Pub CID rapport à exploiter
vincounetLDB
Messages postés
12
Statut
Membre
-
ep44 Messages postés 7432 Statut Contributeur -
ep44 Messages postés 7432 Statut Contributeur -
Bonjour,
Le pc de ma mere recoit rame beaucoup faute a des fenetres CID … quand on est sur internet, j’ai fais une recherche pour savoir comment remedier a cela et je suis arriver à utiliser la méthode se trouvant sur ce topics http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up#premiere methode utiliser navilog d il mafioso sous xp
J'ai utilisé la première méthode ( utiliser navilog (d'Il Mafioso) (Sous XP))
et j'obtiens le rapport suivant
Search Navipromo version 3.5.8 commencé le 08/06/2008 à 18:34:22,23
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 08/06/2008 à 18:39:41,89 ***
J'ai jugé que mes compétences en informatique s'arettaient la est ce que quelqu'un pourrait m'aider a terminer la manip à interpréter ce rapport...
De plus je suis allé verifier dans ajout supression de fichier sur l'ordinateur et je n'ai pas de programme cid help ou quelconque truc avec CID etc.
Merci de votre aide
Le pc de ma mere recoit rame beaucoup faute a des fenetres CID … quand on est sur internet, j’ai fais une recherche pour savoir comment remedier a cela et je suis arriver à utiliser la méthode se trouvant sur ce topics http://www.commentcamarche.net/faq/sujet 2490 popups ouverture de fenetres internet publicitaires pop up#premiere methode utiliser navilog d il mafioso sous xp
J'ai utilisé la première méthode ( utiliser navilog (d'Il Mafioso) (Sous XP))
et j'obtiens le rapport suivant
Search Navipromo version 3.5.8 commencé le 08/06/2008 à 18:34:22,23
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Administrateur"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Administrateur\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Administrateur\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 08/06/2008 à 18:39:41,89 ***
J'ai jugé que mes compétences en informatique s'arettaient la est ce que quelqu'un pourrait m'aider a terminer la manip à interpréter ce rapport...
De plus je suis allé verifier dans ajout supression de fichier sur l'ordinateur et je n'ai pas de programme cid help ou quelconque truc avec CID etc.
Merci de votre aide
A voir également:
- Pub CID rapport à exploiter
- Supprimer pub youtube - Accueil - Streaming
- Stop pub gratuit - Télécharger - Divers Utilitaires
- Plan rapport de stage - Guide
- Supprimer la pub - Guide
- Comment ouvrir un fichier pub ? - Forum Windows
17 réponses
Bonjour
Télécharge LOP S&D d'Eric71 ici https://sites.google.com/site/eric71mespages/lop.sd.exe
Double-clique dessus pour lancer l'installation.
Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
Séléctionne la langue souhaitée , puis choisis l'Option 2 ( Suppression )
Patiente jusqu'à la fin du scan.
Poste le rapport généré (situé aussi ici C:\lopR.txt )
( Si le Bureau ne réapparaît pas, lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
Télécharge LOP S&D d'Eric71 ici https://sites.google.com/site/eric71mespages/lop.sd.exe
Double-clique dessus pour lancer l'installation.
Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
Séléctionne la langue souhaitée , puis choisis l'Option 2 ( Suppression )
Patiente jusqu'à la fin du scan.
Poste le rapport généré (situé aussi ici C:\lopR.txt )
( Si le Bureau ne réapparaît pas, lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
Re ;-)
Tu na pas suivit les instructions je t'avais demandé de passer à l'option 2 :-)
Ce n'est pas très grave
relance LOP S&D et choisit l'option 2
Ensuite fait le ménage sur c'est fichiers
crack infecté
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\d-mininova.org-b Need for Speed Carbon [Keygenerator & NO-CD Crack].rar.torrent
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\d-mininova.org-b Need for Speed Carbon [Keygenerator & NO-CD Crack].rar.torrent
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\Need For Speed Carbon Keygen Razo 1911 Exe [-www.meganova.org-].torrent
ensuite
Télécharge sur le Bureau HijackThis
ftp://ftp.commentcamarche.com/download/HJTInstall.exe
= Double-clic dessus pour l'installer
= Clic Do a system scan and save the log
= Colle le rapport
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
@+
Tu na pas suivit les instructions je t'avais demandé de passer à l'option 2 :-)
Ce n'est pas très grave
relance LOP S&D et choisit l'option 2
Ensuite fait le ménage sur c'est fichiers
crack infecté
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\d-mininova.org-b Need for Speed Carbon [Keygenerator & NO-CD Crack].rar.torrent
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\d-mininova.org-b Need for Speed Carbon [Keygenerator & NO-CD Crack].rar.torrent
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\Need For Speed Carbon Keygen Razo 1911 Exe [-www.meganova.org-].torrent
ensuite
Télécharge sur le Bureau HijackThis
ftp://ftp.commentcamarche.com/download/HJTInstall.exe
= Double-clic dessus pour l'installer
= Clic Do a system scan and save the log
= Colle le rapport
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
@+
ui tu as raison en fait je m'en suis rendu compte un peu après que je n'avais pas fais le bon truc...voila le rapport en appuyant sur le choix 2 le bon cette fois...
-----------------------[ Lop S&D 4.2.1-3 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Administrateur ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 08/06/2008 | 19:07:10,48 ] [ PC : MAISON ]
[ MAJ : 07-06-2008 | 22:15 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1\Atom Eq Find.exe
Supprimé! - C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1\boredashcoal.exe
Supprimé! - C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1\debug ball cdrom frag.exe
Supprimé! - C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1\vmjydpgp.exe
Supprimé! - C:\Program Files\Circle Developement\Uninstall.exe
Supprimé! - C:\WINDOWS\Prefetch\ATOM EQ FIND.EXE-13D6686A.pf
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@www.adserver5[1].txt
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@banner.cotedazurpalace[2].txt
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@cotedazurpalace[2].txt
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adopt.euroclick[2].txt
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@32vegas[1].txt
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@banner.32vegas[2].txt
Supprimé! - C:\WINDOWS\Tasks\B1E9FCE7901A72BB.job
Supprimé! - C:\TEMP\bis8.exe
Supprimé! - C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1
Supprimé! - C:\Program Files\transt~1
Supprimé! - C:\Program Files\Circle Developement
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[04/08/2004|00:54] C:\DOCUME~1\ADMINI~1\APPLIC~1\addon.dat
[26/08/2007|17:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[15/09/2006|08:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\AdobeUM
[07/05/2008|17:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[08/02/2007|17:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Azureus
[15/05/2008|09:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\CDRusersDB.v12
[01/07/2005|13:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[11/01/2008|21:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\dvdcss
[04/09/2006|18:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\F-Secure
[28/01/2006|23:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[02/11/2007|16:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[01/07/2005|11:42] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[31/08/2006|12:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\ispnews
[11/01/2008|21:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[11/12/2006|18:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[02/07/2005|08:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft Web Folders
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[09/12/2005|22:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nvu
[02/07/2005|05:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\PDFCreator
[31/08/2006|13:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\PEX
[07/05/2007|20:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\questdb.v12
[03/07/2007|12:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[19/01/2007|18:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecondLife
[12/04/2007|11:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Skype
[02/07/2005|05:07] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
[22/01/2007|19:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\vlc
[23/02/2008|13:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/10/2007|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[07/05/2008|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[10/03/2008|18:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ciel
[01/07/2005|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[21/05/2007|19:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD X Studios
[03/10/2007|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[08/06/2008|16:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[05/06/2008|11:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[18/06/2007|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[19/09/2007|18:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[04/09/2005|16:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OLYMPUS
[07/05/2008|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[11/11/2005|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[04/06/2008|19:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SITE ONLINE DOWNLOAD BAT
[13/09/2007|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[10/05/2006|18:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[01/07/2005|13:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[01/07/2005|11:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[07/05/2008 17:07][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[01/05/2008 02:03][--ah-----] C:\WINDOWS\tasks\MP Scheduled Scan.job
[08/06/2008 16:19][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[23/02/2008|13:31] C:\Program Files\Adobe
[02/07/2005|05:13] C:\Program Files\Ahead
[07/12/2005|19:45] C:\Program Files\AIDA32 - Enterprise System Information
[19/02/2007|09:50] C:\Program Files\Alwil Software
[30/08/2006|19:32] C:\Program Files\antivirus
[19/04/2008|14:12] C:\Program Files\AntivirusFirewall
[07/05/2008|17:07] C:\Program Files\Apple Software Update
[07/05/2008|17:10] C:\Program Files\Bonjour
[10/03/2008|18:32] C:\Program Files\Ciel
[05/10/2005|13:08] C:\Program Files\Common Files
[01/07/2005|11:27] C:\Program Files\ComPlus Applications
[19/09/2007|18:29] C:\Program Files\DivX
[02/12/2007|15:06] C:\Program Files\EA GAMES
[03/08/2005|11:04] C:\Program Files\EPSON
[31/01/2007|14:27] C:\Program Files\Ethnos
[07/05/2008|17:06] C:\Program Files\Fichiers communs
[08/02/2007|12:24] C:\Program Files\Free_PDF
[29/02/2008|18:15] C:\Program Files\GeoGebra
[20/01/2007|00:02] C:\Program Files\GlobFX Technologies
[03/12/2007|22:22] C:\Program Files\Google
[10/03/2008|18:32] C:\Program Files\InstallShield Installation Information
[21/01/2007|14:12] C:\Program Files\Internet Explorer
[07/05/2008|17:10] C:\Program Files\iPod
[07/05/2008|17:10] C:\Program Files\iTunes
[02/12/2006|18:09] C:\Program Files\Java
[08/02/2007|16:56] C:\Program Files\jv16 PowerTools
[04/06/2008|19:08] C:\Program Files\Messenger Plus! Live
[03/07/2006|19:28] C:\Program Files\Microsoft AntiSpyware
[02/07/2005|08:55] C:\Program Files\microsoft frontpage
[02/07/2005|08:55] C:\Program Files\Microsoft Office
[05/10/2005|13:08] C:\Program Files\Microsoft R‚f‚rence
[02/07/2005|08:56] C:\Program Files\Microsoft Visual Studio
[01/07/2005|11:28] C:\Program Files\Movie Maker
[27/03/2008|17:49] C:\Program Files\Mozilla Firefox
[11/12/2006|18:48] C:\Program Files\MP3 Player Utilities
[01/07/2005|11:26] C:\Program Files\MSN Gaming Zone
[04/06/2008|19:08] C:\Program Files\MSN Messenger
[08/06/2008|18:41] C:\Program Files\Navilog1
[01/07/2005|11:29] C:\Program Files\NetMeeting
[04/09/2005|16:16] C:\Program Files\OLYMPUS
[21/01/2007|14:03] C:\Program Files\Outlook Express
[27/10/2006|17:18] C:\Program Files\PDFCreator
[15/05/2008|16:25] C:\Program Files\Powerball
[07/05/2008|17:09] C:\Program Files\QuickTime
[03/07/2007|12:03] C:\Program Files\Real
[02/07/2005|16:54] C:\Program Files\SAGEM
[13/09/2007|17:13] C:\Program Files\Skype
[10/08/2005|09:28] C:\Program Files\Snapshot Viewer
[02/07/2005|05:45] C:\Program Files\ToniArts
[01/07/2005|11:42] C:\Program Files\Uninstall Information
[22/01/2007|19:23] C:\Program Files\VideoLAN
[15/02/2007|11:39] C:\Program Files\Wanadoo
[21/09/2005|13:47] C:\Program Files\WinAce
[03/07/2006|19:28] C:\Program Files\Windows Defender
[04/06/2008|19:08] C:\Program Files\Windows Live
[28/04/2008|14:02] C:\Program Files\Windows Live Safety Center
[21/01/2007|14:07] C:\Program Files\Windows Media Player
[01/07/2005|11:26] C:\Program Files\Windows NT
[01/07/2005|11:30] C:\Program Files\WindowsUpdate
[02/07/2005|05:48] C:\Program Files\WinRAR
[25/04/2008|16:03] C:\Program Files\WinZip 8.1 Fr
[01/07/2005|11:33] C:\Program Files\xerox
[29/02/2008|18:15] C:\Program Files\Zero G Registry
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[23/02/2008|13:32] C:\Program Files\Fichiers communs\Adobe
[02/07/2005|05:13] C:\Program Files\Fichiers communs\Ahead
[07/05/2008|17:06] C:\Program Files\Fichiers communs\Apple
[31/01/2007|14:26] C:\Program Files\Fichiers communs\Borland Shared
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Ciel
[02/07/2005|08:56] C:\Program Files\Fichiers communs\Designer
[14/10/2005|18:16] C:\Program Files\Fichiers communs\DirectX
[10/03/2008|18:27] C:\Program Files\Fichiers communs\InstallShield
[02/07/2005|05:07] C:\Program Files\Fichiers communs\Java
[01/09/2007|18:09] C:\Program Files\Fichiers communs\Microsoft Shared
[01/07/2005|11:29] C:\Program Files\Fichiers communs\MSSoap
[01/07/2005|13:21] C:\Program Files\Fichiers communs\ODBC
[13/09/2007|17:11] C:\Program Files\Fichiers communs\Real
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Sage
[01/07/2005|11:29] C:\Program Files\Fichiers communs\Services
[13/09/2007|17:13] C:\Program Files\Fichiers communs\Skype
[01/07/2005|13:20] C:\Program Files\Fichiers communs\SpeechEngines
[24/05/2008|13:34] C:\Program Files\Fichiers communs\System
[28/08/2006|19:50] C:\Program Files\Fichiers communs\TI Shared
[02/07/2005|05:35] C:\Program Files\Fichiers communs\Vbox
[24/01/2008|19:52] C:\Program Files\Fichiers communs\Wise Installation Wizard
[13/09/2007|17:12] C:\Program Files\Fichiers communs\xing shared
---------------------------[ Process ]--------------------------
... 33
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-08 19:08:44
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\d-mininova.org-b Need for Speed Carbon [Keygenerator & NO-CD Crack].rar.torrent
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\d-mininova.org-b Need for Speed Carbon [Keygenerator & NO-CD Crack].rar.torrent
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\Need For Speed Carbon Keygen Razo 1911 Exe [-www.meganova.org-].torrent
[F:5171][D:47]-> C:\TEMP
[F:149][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:740][D:5]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 19:09:20,46 ]----------------------
-----------------------[ Lop S&D 4.2.1-3 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Administrateur ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 08/06/2008 | 19:07:10,48 ] [ PC : MAISON ]
[ MAJ : 07-06-2008 | 22:15 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1\Atom Eq Find.exe
Supprimé! - C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1\boredashcoal.exe
Supprimé! - C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1\debug ball cdrom frag.exe
Supprimé! - C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1\vmjydpgp.exe
Supprimé! - C:\Program Files\Circle Developement\Uninstall.exe
Supprimé! - C:\WINDOWS\Prefetch\ATOM EQ FIND.EXE-13D6686A.pf
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@www.adserver5[1].txt
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@banner.cotedazurpalace[2].txt
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@cotedazurpalace[2].txt
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adopt.euroclick[2].txt
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@32vegas[1].txt
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@banner.32vegas[2].txt
Supprimé! - C:\WINDOWS\Tasks\B1E9FCE7901A72BB.job
Supprimé! - C:\TEMP\bis8.exe
Supprimé! - C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1
Supprimé! - C:\Program Files\transt~1
Supprimé! - C:\Program Files\Circle Developement
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[04/08/2004|00:54] C:\DOCUME~1\ADMINI~1\APPLIC~1\addon.dat
[26/08/2007|17:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[15/09/2006|08:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\AdobeUM
[07/05/2008|17:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[08/02/2007|17:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Azureus
[15/05/2008|09:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\CDRusersDB.v12
[01/07/2005|13:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[11/01/2008|21:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\dvdcss
[04/09/2006|18:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\F-Secure
[28/01/2006|23:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[02/11/2007|16:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[01/07/2005|11:42] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[31/08/2006|12:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\ispnews
[11/01/2008|21:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[11/12/2006|18:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[02/07/2005|08:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft Web Folders
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[09/12/2005|22:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nvu
[02/07/2005|05:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\PDFCreator
[31/08/2006|13:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\PEX
[07/05/2007|20:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\questdb.v12
[03/07/2007|12:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[19/01/2007|18:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecondLife
[12/04/2007|11:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Skype
[02/07/2005|05:07] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
[22/01/2007|19:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\vlc
[23/02/2008|13:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/10/2007|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[07/05/2008|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[10/03/2008|18:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ciel
[01/07/2005|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[21/05/2007|19:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD X Studios
[03/10/2007|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[08/06/2008|16:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[05/06/2008|11:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[18/06/2007|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[19/09/2007|18:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[04/09/2005|16:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OLYMPUS
[07/05/2008|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[11/11/2005|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[04/06/2008|19:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SITE ONLINE DOWNLOAD BAT
[13/09/2007|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[10/05/2006|18:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[01/07/2005|13:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[01/07/2005|11:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[07/05/2008 17:07][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[01/05/2008 02:03][--ah-----] C:\WINDOWS\tasks\MP Scheduled Scan.job
[08/06/2008 16:19][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[23/02/2008|13:31] C:\Program Files\Adobe
[02/07/2005|05:13] C:\Program Files\Ahead
[07/12/2005|19:45] C:\Program Files\AIDA32 - Enterprise System Information
[19/02/2007|09:50] C:\Program Files\Alwil Software
[30/08/2006|19:32] C:\Program Files\antivirus
[19/04/2008|14:12] C:\Program Files\AntivirusFirewall
[07/05/2008|17:07] C:\Program Files\Apple Software Update
[07/05/2008|17:10] C:\Program Files\Bonjour
[10/03/2008|18:32] C:\Program Files\Ciel
[05/10/2005|13:08] C:\Program Files\Common Files
[01/07/2005|11:27] C:\Program Files\ComPlus Applications
[19/09/2007|18:29] C:\Program Files\DivX
[02/12/2007|15:06] C:\Program Files\EA GAMES
[03/08/2005|11:04] C:\Program Files\EPSON
[31/01/2007|14:27] C:\Program Files\Ethnos
[07/05/2008|17:06] C:\Program Files\Fichiers communs
[08/02/2007|12:24] C:\Program Files\Free_PDF
[29/02/2008|18:15] C:\Program Files\GeoGebra
[20/01/2007|00:02] C:\Program Files\GlobFX Technologies
[03/12/2007|22:22] C:\Program Files\Google
[10/03/2008|18:32] C:\Program Files\InstallShield Installation Information
[21/01/2007|14:12] C:\Program Files\Internet Explorer
[07/05/2008|17:10] C:\Program Files\iPod
[07/05/2008|17:10] C:\Program Files\iTunes
[02/12/2006|18:09] C:\Program Files\Java
[08/02/2007|16:56] C:\Program Files\jv16 PowerTools
[04/06/2008|19:08] C:\Program Files\Messenger Plus! Live
[03/07/2006|19:28] C:\Program Files\Microsoft AntiSpyware
[02/07/2005|08:55] C:\Program Files\microsoft frontpage
[02/07/2005|08:55] C:\Program Files\Microsoft Office
[05/10/2005|13:08] C:\Program Files\Microsoft R‚f‚rence
[02/07/2005|08:56] C:\Program Files\Microsoft Visual Studio
[01/07/2005|11:28] C:\Program Files\Movie Maker
[27/03/2008|17:49] C:\Program Files\Mozilla Firefox
[11/12/2006|18:48] C:\Program Files\MP3 Player Utilities
[01/07/2005|11:26] C:\Program Files\MSN Gaming Zone
[04/06/2008|19:08] C:\Program Files\MSN Messenger
[08/06/2008|18:41] C:\Program Files\Navilog1
[01/07/2005|11:29] C:\Program Files\NetMeeting
[04/09/2005|16:16] C:\Program Files\OLYMPUS
[21/01/2007|14:03] C:\Program Files\Outlook Express
[27/10/2006|17:18] C:\Program Files\PDFCreator
[15/05/2008|16:25] C:\Program Files\Powerball
[07/05/2008|17:09] C:\Program Files\QuickTime
[03/07/2007|12:03] C:\Program Files\Real
[02/07/2005|16:54] C:\Program Files\SAGEM
[13/09/2007|17:13] C:\Program Files\Skype
[10/08/2005|09:28] C:\Program Files\Snapshot Viewer
[02/07/2005|05:45] C:\Program Files\ToniArts
[01/07/2005|11:42] C:\Program Files\Uninstall Information
[22/01/2007|19:23] C:\Program Files\VideoLAN
[15/02/2007|11:39] C:\Program Files\Wanadoo
[21/09/2005|13:47] C:\Program Files\WinAce
[03/07/2006|19:28] C:\Program Files\Windows Defender
[04/06/2008|19:08] C:\Program Files\Windows Live
[28/04/2008|14:02] C:\Program Files\Windows Live Safety Center
[21/01/2007|14:07] C:\Program Files\Windows Media Player
[01/07/2005|11:26] C:\Program Files\Windows NT
[01/07/2005|11:30] C:\Program Files\WindowsUpdate
[02/07/2005|05:48] C:\Program Files\WinRAR
[25/04/2008|16:03] C:\Program Files\WinZip 8.1 Fr
[01/07/2005|11:33] C:\Program Files\xerox
[29/02/2008|18:15] C:\Program Files\Zero G Registry
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[23/02/2008|13:32] C:\Program Files\Fichiers communs\Adobe
[02/07/2005|05:13] C:\Program Files\Fichiers communs\Ahead
[07/05/2008|17:06] C:\Program Files\Fichiers communs\Apple
[31/01/2007|14:26] C:\Program Files\Fichiers communs\Borland Shared
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Ciel
[02/07/2005|08:56] C:\Program Files\Fichiers communs\Designer
[14/10/2005|18:16] C:\Program Files\Fichiers communs\DirectX
[10/03/2008|18:27] C:\Program Files\Fichiers communs\InstallShield
[02/07/2005|05:07] C:\Program Files\Fichiers communs\Java
[01/09/2007|18:09] C:\Program Files\Fichiers communs\Microsoft Shared
[01/07/2005|11:29] C:\Program Files\Fichiers communs\MSSoap
[01/07/2005|13:21] C:\Program Files\Fichiers communs\ODBC
[13/09/2007|17:11] C:\Program Files\Fichiers communs\Real
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Sage
[01/07/2005|11:29] C:\Program Files\Fichiers communs\Services
[13/09/2007|17:13] C:\Program Files\Fichiers communs\Skype
[01/07/2005|13:20] C:\Program Files\Fichiers communs\SpeechEngines
[24/05/2008|13:34] C:\Program Files\Fichiers communs\System
[28/08/2006|19:50] C:\Program Files\Fichiers communs\TI Shared
[02/07/2005|05:35] C:\Program Files\Fichiers communs\Vbox
[24/01/2008|19:52] C:\Program Files\Fichiers communs\Wise Installation Wizard
[13/09/2007|17:12] C:\Program Files\Fichiers communs\xing shared
---------------------------[ Process ]--------------------------
... 33
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-08 19:08:44
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\d-mininova.org-b Need for Speed Carbon [Keygenerator & NO-CD Crack].rar.torrent
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\d-mininova.org-b Need for Speed Carbon [Keygenerator & NO-CD Crack].rar.torrent
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\Need For Speed Carbon Keygen Razo 1911 Exe [-www.meganova.org-].torrent
[F:5171][D:47]-> C:\TEMP
[F:149][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:740][D:5]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 19:09:20,46 ]----------------------
Voila j'ai supprimé les fichiers que tu m'as dis de supprimé en les jetant a la corbeille tout betement et en supprimant tout ca de la corbeille j'ai fais mon scan avec hijack this et voila ce que j'obtiens
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:15:24, on 08/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\%%%%%.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Flash Media] C:\WINDOWS\system32\%%%%%.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DOWNLOAD BAT SCR 1] C:\Documents and Settings\All Users\Application Data\SITE ONLINE DOWNLOAD BAT\Intra Mail.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: La Solution Ciel.lnk = C:\CIEL\STARTER.EXE
O4 - Global Startup: Ciel Serveur.lnk = C:\Program Files\Ciel\Serveur\WSRV.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Chercher dans le TLF - c:\ATILF-TLFI\tlfi\pg\hn.htm
O8 - Extra context menu item: Expliquer le mot - c:\ATILF-TLFI\tlfi\pg\hnexplain.htm
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GoogleDesktopManager - Unknown owner - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:15:24, on 08/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\%%%%%.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Flash Media] C:\WINDOWS\system32\%%%%%.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DOWNLOAD BAT SCR 1] C:\Documents and Settings\All Users\Application Data\SITE ONLINE DOWNLOAD BAT\Intra Mail.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: La Solution Ciel.lnk = C:\CIEL\STARTER.EXE
O4 - Global Startup: Ciel Serveur.lnk = C:\Program Files\Ciel\Serveur\WSRV.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Chercher dans le TLF - c:\ATILF-TLFI\tlfi\pg\hn.htm
O8 - Extra context menu item: Expliquer le mot - c:\ATILF-TLFI\tlfi\pg\hnexplain.htm
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GoogleDesktopManager - Unknown owner - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
up
Ep44 que penses tu de ce rapport?
J'ai l'impression de ne pas avoir eu de page CID depuis environ 10 min ce qui semble m'affirmer que ca a reussis mais je pense que tu es plus capable que moi pour me dire si oui ou non je suis desinfecter de cette merde...
Ep44 que penses tu de ce rapport?
J'ai l'impression de ne pas avoir eu de page CID depuis environ 10 min ce qui semble m'affirmer que ca a reussis mais je pense que tu es plus capable que moi pour me dire si oui ou non je suis desinfecter de cette merde...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ton rapport nous montre encore d es infections
qui n'ont surement rien à voir avec ces pages de pub cid
pour elle je pense que leurs compte est réglée ;-)
pour la suite
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec
------
= Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.
Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
= Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
= Appuie sur Y pour commencer le processus de nettoyage.
= Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
= Appuie sur une touche pour redémarrer le PC.
= Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
= Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
= Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
= Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
= Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse
Ensuite
pour commencer
* Télécharge malwarebytes
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Une aide pour l'installation
http://www.swl1f.net/viewtopic.php?f=14&t=68
=> Installe le
=> Ensuite va en mode sans echec
Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
=> Lance malwarebytes
=> Coche "Executer un examen complet"
=> Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
=> Clique sur Supprimer la sélection
=> Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
=> Fait copier coller et poste le rapport
--------------------------
ensuite
* Télécharge CCleaner
https://filehippo.com/download_ccleaner/
=> Aide toi de ce tuto pour l'utiliser
http://www.swl1f.net/viewtopic.php?f=14&t=69
--------------------------
Ensuite un nouveau rapport hijack stp
@+
qui n'ont surement rien à voir avec ces pages de pub cid
pour elle je pense que leurs compte est réglée ;-)
pour la suite
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec
------
= Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.
Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
= Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
= Appuie sur Y pour commencer le processus de nettoyage.
= Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
= Appuie sur une touche pour redémarrer le PC.
= Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
= Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
= Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
= Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
= Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse
Ensuite
pour commencer
* Télécharge malwarebytes
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
Une aide pour l'installation
http://www.swl1f.net/viewtopic.php?f=14&t=68
=> Installe le
=> Ensuite va en mode sans echec
Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel
=> Lance malwarebytes
=> Coche "Executer un examen complet"
=> Si tu es en présence d'une infection à la fin de l'examen clique sur "ok"
=> Clique sur Supprimer la sélection
=> Pour poster le rapport Clique sur l'onglet Rapports/Logs, sélectionne celui t'intéresse et clique sur Ouvrir
=> Fait copier coller et poste le rapport
--------------------------
ensuite
* Télécharge CCleaner
https://filehippo.com/download_ccleaner/
=> Aide toi de ce tuto pour l'utiliser
http://www.swl1f.net/viewtopic.php?f=14&t=69
--------------------------
Ensuite un nouveau rapport hijack stp
@+
je finirais de gerer ca demain parce que je dois faire d'autres trucs ce soir...
Il semblerait que les cip n'ai pas completement disparu mon frere m'a dit en avoir vu une...
J'espere que tu seras toujours la demain soir pour pouvoir m'aider dans ce petit truc...
merci d'avance
Il semblerait que les cip n'ai pas completement disparu mon frere m'a dit en avoir vu une...
J'espere que tu seras toujours la demain soir pour pouvoir m'aider dans ce petit truc...
merci d'avance
Il semble y avoir encore des CID sur le pc donc je reviens suite a une nouvelle requete de ma chere mère...
Voila ce que j'ai fais (en reppartant du départ...)
Etape 1 rapport L&D
-----------------------[ Lop S&D 4.2.1-3 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Administrateur ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 21/06/2008 | 11:03:42,28 ] [ PC : MAISON ]
[ MAJ : 07-06-2008 | 22:15 ]
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[04/08/2004|00:54] C:\DOCUME~1\ADMINI~1\APPLIC~1\addon.dat
[26/08/2007|17:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[15/09/2006|08:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\AdobeUM
[07/05/2008|17:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[08/02/2007|17:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Azureus
[15/05/2008|09:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\CDRusersDB.v12
[01/07/2005|13:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[11/01/2008|21:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\dvdcss
[04/09/2006|18:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\F-Secure
[28/01/2006|23:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[02/11/2007|16:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[01/07/2005|11:42] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[31/08/2006|12:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\ispnews
[11/01/2008|21:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[11/12/2006|18:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[02/07/2005|08:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft Web Folders
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[09/12/2005|22:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nvu
[02/07/2005|05:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\PDFCreator
[31/08/2006|13:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\PEX
[07/05/2007|20:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\questdb.v12
[03/07/2007|12:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[19/01/2007|18:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecondLife
[12/04/2007|11:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Skype
[02/07/2005|05:07] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
[22/01/2007|19:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\vlc
[23/02/2008|13:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/10/2007|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[07/05/2008|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[10/03/2008|18:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ciel
[01/07/2005|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[21/05/2007|19:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD X Studios
[03/10/2007|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[20/06/2008|14:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[18/06/2007|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[19/09/2007|18:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[04/09/2005|16:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OLYMPUS
[07/05/2008|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[11/11/2005|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[04/06/2008|19:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SITE ONLINE DOWNLOAD BAT
[13/09/2007|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[10/05/2006|18:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[01/07/2005|13:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[01/07/2005|11:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[07/05/2008 17:07][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[01/05/2008 02:03][--ah-----] C:\WINDOWS\tasks\MP Scheduled Scan.job
[21/06/2008 10:39][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[23/02/2008|13:31] C:\Program Files\Adobe
[02/07/2005|05:13] C:\Program Files\Ahead
[07/12/2005|19:45] C:\Program Files\AIDA32 - Enterprise System Information
[19/02/2007|09:50] C:\Program Files\Alwil Software
[30/08/2006|19:32] C:\Program Files\antivirus
[19/04/2008|14:12] C:\Program Files\AntivirusFirewall
[07/05/2008|17:07] C:\Program Files\Apple Software Update
[07/05/2008|17:10] C:\Program Files\Bonjour
[10/03/2008|18:32] C:\Program Files\Ciel
[05/10/2005|13:08] C:\Program Files\Common Files
[01/07/2005|11:27] C:\Program Files\ComPlus Applications
[19/09/2007|18:29] C:\Program Files\DivX
[02/12/2007|15:06] C:\Program Files\EA GAMES
[03/08/2005|11:04] C:\Program Files\EPSON
[31/01/2007|14:27] C:\Program Files\Ethnos
[07/05/2008|17:06] C:\Program Files\Fichiers communs
[08/02/2007|12:24] C:\Program Files\Free_PDF
[29/02/2008|18:15] C:\Program Files\GeoGebra
[20/01/2007|00:02] C:\Program Files\GlobFX Technologies
[03/12/2007|22:22] C:\Program Files\Google
[10/03/2008|18:32] C:\Program Files\InstallShield Installation Information
[21/01/2007|14:12] C:\Program Files\Internet Explorer
[07/05/2008|17:10] C:\Program Files\iPod
[07/05/2008|17:10] C:\Program Files\iTunes
[02/12/2006|18:09] C:\Program Files\Java
[08/02/2007|16:56] C:\Program Files\jv16 PowerTools
[10/06/2008|15:22] C:\Program Files\Maxis
[03/07/2006|19:28] C:\Program Files\Microsoft AntiSpyware
[02/07/2005|08:55] C:\Program Files\microsoft frontpage
[02/07/2005|08:55] C:\Program Files\Microsoft Office
[05/10/2005|13:08] C:\Program Files\Microsoft R‚f‚rence
[02/07/2005|08:56] C:\Program Files\Microsoft Visual Studio
[01/07/2005|11:28] C:\Program Files\Movie Maker
[27/03/2008|17:49] C:\Program Files\Mozilla Firefox
[11/12/2006|18:48] C:\Program Files\MP3 Player Utilities
[01/07/2005|11:26] C:\Program Files\MSN Gaming Zone
[09/06/2008|13:05] C:\Program Files\MSN Messenger
[08/06/2008|18:41] C:\Program Files\Navilog1
[01/07/2005|11:29] C:\Program Files\NetMeeting
[04/09/2005|16:16] C:\Program Files\OLYMPUS
[21/01/2007|14:03] C:\Program Files\Outlook Express
[27/10/2006|17:18] C:\Program Files\PDFCreator
[07/05/2008|17:09] C:\Program Files\QuickTime
[03/07/2007|12:03] C:\Program Files\Real
[02/07/2005|16:54] C:\Program Files\SAGEM
[13/09/2007|17:13] C:\Program Files\Skype
[10/08/2005|09:28] C:\Program Files\Snapshot Viewer
[02/07/2005|05:45] C:\Program Files\ToniArts
[08/06/2008|19:15] C:\Program Files\Trend Micro
[01/07/2005|11:42] C:\Program Files\Uninstall Information
[22/01/2007|19:23] C:\Program Files\VideoLAN
[15/02/2007|11:39] C:\Program Files\Wanadoo
[21/09/2005|13:47] C:\Program Files\WinAce
[03/07/2006|19:28] C:\Program Files\Windows Defender
[21/01/2007|14:07] C:\Program Files\Windows Media Player
[01/07/2005|11:26] C:\Program Files\Windows NT
[01/07/2005|11:30] C:\Program Files\WindowsUpdate
[02/07/2005|05:48] C:\Program Files\WinRAR
[25/04/2008|16:03] C:\Program Files\WinZip 8.1 Fr
[01/07/2005|11:33] C:\Program Files\xerox
[29/02/2008|18:15] C:\Program Files\Zero G Registry
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[23/02/2008|13:32] C:\Program Files\Fichiers communs\Adobe
[02/07/2005|05:13] C:\Program Files\Fichiers communs\Ahead
[07/05/2008|17:06] C:\Program Files\Fichiers communs\Apple
[31/01/2007|14:26] C:\Program Files\Fichiers communs\Borland Shared
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Ciel
[02/07/2005|08:56] C:\Program Files\Fichiers communs\Designer
[14/10/2005|18:16] C:\Program Files\Fichiers communs\DirectX
[10/03/2008|18:27] C:\Program Files\Fichiers communs\InstallShield
[02/07/2005|05:07] C:\Program Files\Fichiers communs\Java
[09/06/2008|13:09] C:\Program Files\Fichiers communs\Microsoft Shared
[01/07/2005|11:29] C:\Program Files\Fichiers communs\MSSoap
[01/07/2005|13:21] C:\Program Files\Fichiers communs\ODBC
[13/09/2007|17:11] C:\Program Files\Fichiers communs\Real
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Sage
[01/07/2005|11:29] C:\Program Files\Fichiers communs\Services
[13/09/2007|17:13] C:\Program Files\Fichiers communs\Skype
[01/07/2005|13:20] C:\Program Files\Fichiers communs\SpeechEngines
[14/06/2008|17:37] C:\Program Files\Fichiers communs\System
[28/08/2006|19:50] C:\Program Files\Fichiers communs\TI Shared
[02/07/2005|05:35] C:\Program Files\Fichiers communs\Vbox
[24/01/2008|19:52] C:\Program Files\Fichiers communs\Wise Installation Wizard
[13/09/2007|17:12] C:\Program Files\Fichiers communs\xing shared
---------------------------[ Process ]--------------------------
... 33
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adopt.euroclick[2].txt
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 11:05:10
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:3158][D:42]-> C:\TEMP
[F:21][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:938][D:5]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 11:05:47,85 ]----------------------
Etape 2 dans L&D en appuyany sur supprimé
-----------------------[ Lop S&D 4.2.1-3 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Administrateur ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 21/06/2008 | 11:10:58,31 ] [ PC : MAISON ]
[ MAJ : 07-06-2008 | 22:15 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adopt.euroclick[2].txt
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[04/08/2004|00:54] C:\DOCUME~1\ADMINI~1\APPLIC~1\addon.dat
[26/08/2007|17:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[15/09/2006|08:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\AdobeUM
[07/05/2008|17:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[08/02/2007|17:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Azureus
[15/05/2008|09:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\CDRusersDB.v12
[01/07/2005|13:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[11/01/2008|21:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\dvdcss
[04/09/2006|18:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\F-Secure
[28/01/2006|23:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[02/11/2007|16:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[01/07/2005|11:42] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[31/08/2006|12:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\ispnews
[11/01/2008|21:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[11/12/2006|18:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[02/07/2005|08:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft Web Folders
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[09/12/2005|22:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nvu
[02/07/2005|05:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\PDFCreator
[31/08/2006|13:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\PEX
[07/05/2007|20:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\questdb.v12
[03/07/2007|12:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[19/01/2007|18:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecondLife
[12/04/2007|11:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Skype
[02/07/2005|05:07] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
[22/01/2007|19:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\vlc
[23/02/2008|13:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/10/2007|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[07/05/2008|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[10/03/2008|18:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ciel
[01/07/2005|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[21/05/2007|19:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD X Studios
[03/10/2007|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[20/06/2008|14:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[18/06/2007|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[19/09/2007|18:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[04/09/2005|16:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OLYMPUS
[07/05/2008|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[11/11/2005|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[04/06/2008|19:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SITE ONLINE DOWNLOAD BAT
[13/09/2007|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[10/05/2006|18:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[01/07/2005|13:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[01/07/2005|11:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[07/05/2008 17:07][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[01/05/2008 02:03][--ah-----] C:\WINDOWS\tasks\MP Scheduled Scan.job
[21/06/2008 10:39][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[23/02/2008|13:31] C:\Program Files\Adobe
[02/07/2005|05:13] C:\Program Files\Ahead
[07/12/2005|19:45] C:\Program Files\AIDA32 - Enterprise System Information
[19/02/2007|09:50] C:\Program Files\Alwil Software
[30/08/2006|19:32] C:\Program Files\antivirus
[19/04/2008|14:12] C:\Program Files\AntivirusFirewall
[07/05/2008|17:07] C:\Program Files\Apple Software Update
[07/05/2008|17:10] C:\Program Files\Bonjour
[10/03/2008|18:32] C:\Program Files\Ciel
[05/10/2005|13:08] C:\Program Files\Common Files
[01/07/2005|11:27] C:\Program Files\ComPlus Applications
[19/09/2007|18:29] C:\Program Files\DivX
[02/12/2007|15:06] C:\Program Files\EA GAMES
[03/08/2005|11:04] C:\Program Files\EPSON
[31/01/2007|14:27] C:\Program Files\Ethnos
[07/05/2008|17:06] C:\Program Files\Fichiers communs
[08/02/2007|12:24] C:\Program Files\Free_PDF
[29/02/2008|18:15] C:\Program Files\GeoGebra
[20/01/2007|00:02] C:\Program Files\GlobFX Technologies
[03/12/2007|22:22] C:\Program Files\Google
[10/03/2008|18:32] C:\Program Files\InstallShield Installation Information
[21/01/2007|14:12] C:\Program Files\Internet Explorer
[07/05/2008|17:10] C:\Program Files\iPod
[07/05/2008|17:10] C:\Program Files\iTunes
[02/12/2006|18:09] C:\Program Files\Java
[08/02/2007|16:56] C:\Program Files\jv16 PowerTools
[10/06/2008|15:22] C:\Program Files\Maxis
[03/07/2006|19:28] C:\Program Files\Microsoft AntiSpyware
[02/07/2005|08:55] C:\Program Files\microsoft frontpage
[02/07/2005|08:55] C:\Program Files\Microsoft Office
[05/10/2005|13:08] C:\Program Files\Microsoft R‚f‚rence
[02/07/2005|08:56] C:\Program Files\Microsoft Visual Studio
[01/07/2005|11:28] C:\Program Files\Movie Maker
[27/03/2008|17:49] C:\Program Files\Mozilla Firefox
[11/12/2006|18:48] C:\Program Files\MP3 Player Utilities
[01/07/2005|11:26] C:\Program Files\MSN Gaming Zone
[09/06/2008|13:05] C:\Program Files\MSN Messenger
[08/06/2008|18:41] C:\Program Files\Navilog1
[01/07/2005|11:29] C:\Program Files\NetMeeting
[04/09/2005|16:16] C:\Program Files\OLYMPUS
[21/01/2007|14:03] C:\Program Files\Outlook Express
[27/10/2006|17:18] C:\Program Files\PDFCreator
[07/05/2008|17:09] C:\Program Files\QuickTime
[03/07/2007|12:03] C:\Program Files\Real
[02/07/2005|16:54] C:\Program Files\SAGEM
[13/09/2007|17:13] C:\Program Files\Skype
[10/08/2005|09:28] C:\Program Files\Snapshot Viewer
[02/07/2005|05:45] C:\Program Files\ToniArts
[08/06/2008|19:15] C:\Program Files\Trend Micro
[01/07/2005|11:42] C:\Program Files\Uninstall Information
[22/01/2007|19:23] C:\Program Files\VideoLAN
[15/02/2007|11:39] C:\Program Files\Wanadoo
[21/09/2005|13:47] C:\Program Files\WinAce
[03/07/2006|19:28] C:\Program Files\Windows Defender
[21/01/2007|14:07] C:\Program Files\Windows Media Player
[01/07/2005|11:26] C:\Program Files\Windows NT
[01/07/2005|11:30] C:\Program Files\WindowsUpdate
[02/07/2005|05:48] C:\Program Files\WinRAR
[25/04/2008|16:03] C:\Program Files\WinZip 8.1 Fr
[01/07/2005|11:33] C:\Program Files\xerox
[29/02/2008|18:15] C:\Program Files\Zero G Registry
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[23/02/2008|13:32] C:\Program Files\Fichiers communs\Adobe
[02/07/2005|05:13] C:\Program Files\Fichiers communs\Ahead
[07/05/2008|17:06] C:\Program Files\Fichiers communs\Apple
[31/01/2007|14:26] C:\Program Files\Fichiers communs\Borland Shared
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Ciel
[02/07/2005|08:56] C:\Program Files\Fichiers communs\Designer
[14/10/2005|18:16] C:\Program Files\Fichiers communs\DirectX
[10/03/2008|18:27] C:\Program Files\Fichiers communs\InstallShield
[02/07/2005|05:07] C:\Program Files\Fichiers communs\Java
[09/06/2008|13:09] C:\Program Files\Fichiers communs\Microsoft Shared
[01/07/2005|11:29] C:\Program Files\Fichiers communs\MSSoap
[01/07/2005|13:21] C:\Program Files\Fichiers communs\ODBC
[13/09/2007|17:11] C:\Program Files\Fichiers communs\Real
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Sage
[01/07/2005|11:29] C:\Program Files\Fichiers communs\Services
[13/09/2007|17:13] C:\Program Files\Fichiers communs\Skype
[01/07/2005|13:20] C:\Program Files\Fichiers communs\SpeechEngines
[14/06/2008|17:37] C:\Program Files\Fichiers communs\System
[28/08/2006|19:50] C:\Program Files\Fichiers communs\TI Shared
[02/07/2005|05:35] C:\Program Files\Fichiers communs\Vbox
[24/01/2008|19:52] C:\Program Files\Fichiers communs\Wise Installation Wizard
[13/09/2007|17:12] C:\Program Files\Fichiers communs\xing shared
---------------------------[ Process ]--------------------------
... 33
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 11:12:26
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:3158][D:42]-> C:\TEMP
[F:20][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:867][D:5]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 11:12:54,93 ]----------------------
Voila ou j'en suis maintenant faut il que je fasse autre chose ou faut il que je fasse les trucs que tu m'avais dis a près (mode sans echec etc)
Voila le rapport hijack this
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:17:37, on 21/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\SYSTEM32\notepad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\%%%%%.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Flash Media] C:\WINDOWS\system32\%%%%%.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DOWNLOAD BAT SCR 1] C:\Documents and Settings\All Users\Application Data\SITE ONLINE DOWNLOAD BAT\Intra Mail.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: La Solution Ciel.lnk = C:\CIEL\STARTER.EXE
O4 - Global Startup: Ciel Serveur.lnk = C:\Program Files\Ciel\Serveur\WSRV.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Chercher dans le TLF - c:\ATILF-TLFI\tlfi\pg\hn.htm
O8 - Extra context menu item: Expliquer le mot - c:\ATILF-TLFI\tlfi\pg\hnexplain.htm
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GoogleDesktopManager - Unknown owner - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
Voila ce que j'ai fais (en reppartant du départ...)
Etape 1 rapport L&D
-----------------------[ Lop S&D 4.2.1-3 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Administrateur ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 21/06/2008 | 11:03:42,28 ] [ PC : MAISON ]
[ MAJ : 07-06-2008 | 22:15 ]
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[04/08/2004|00:54] C:\DOCUME~1\ADMINI~1\APPLIC~1\addon.dat
[26/08/2007|17:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[15/09/2006|08:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\AdobeUM
[07/05/2008|17:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[08/02/2007|17:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Azureus
[15/05/2008|09:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\CDRusersDB.v12
[01/07/2005|13:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[11/01/2008|21:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\dvdcss
[04/09/2006|18:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\F-Secure
[28/01/2006|23:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[02/11/2007|16:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[01/07/2005|11:42] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[31/08/2006|12:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\ispnews
[11/01/2008|21:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[11/12/2006|18:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[02/07/2005|08:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft Web Folders
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[09/12/2005|22:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nvu
[02/07/2005|05:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\PDFCreator
[31/08/2006|13:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\PEX
[07/05/2007|20:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\questdb.v12
[03/07/2007|12:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[19/01/2007|18:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecondLife
[12/04/2007|11:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Skype
[02/07/2005|05:07] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
[22/01/2007|19:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\vlc
[23/02/2008|13:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/10/2007|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[07/05/2008|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[10/03/2008|18:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ciel
[01/07/2005|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[21/05/2007|19:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD X Studios
[03/10/2007|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[20/06/2008|14:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[18/06/2007|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[19/09/2007|18:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[04/09/2005|16:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OLYMPUS
[07/05/2008|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[11/11/2005|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[04/06/2008|19:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SITE ONLINE DOWNLOAD BAT
[13/09/2007|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[10/05/2006|18:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[01/07/2005|13:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[01/07/2005|11:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[07/05/2008 17:07][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[01/05/2008 02:03][--ah-----] C:\WINDOWS\tasks\MP Scheduled Scan.job
[21/06/2008 10:39][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[23/02/2008|13:31] C:\Program Files\Adobe
[02/07/2005|05:13] C:\Program Files\Ahead
[07/12/2005|19:45] C:\Program Files\AIDA32 - Enterprise System Information
[19/02/2007|09:50] C:\Program Files\Alwil Software
[30/08/2006|19:32] C:\Program Files\antivirus
[19/04/2008|14:12] C:\Program Files\AntivirusFirewall
[07/05/2008|17:07] C:\Program Files\Apple Software Update
[07/05/2008|17:10] C:\Program Files\Bonjour
[10/03/2008|18:32] C:\Program Files\Ciel
[05/10/2005|13:08] C:\Program Files\Common Files
[01/07/2005|11:27] C:\Program Files\ComPlus Applications
[19/09/2007|18:29] C:\Program Files\DivX
[02/12/2007|15:06] C:\Program Files\EA GAMES
[03/08/2005|11:04] C:\Program Files\EPSON
[31/01/2007|14:27] C:\Program Files\Ethnos
[07/05/2008|17:06] C:\Program Files\Fichiers communs
[08/02/2007|12:24] C:\Program Files\Free_PDF
[29/02/2008|18:15] C:\Program Files\GeoGebra
[20/01/2007|00:02] C:\Program Files\GlobFX Technologies
[03/12/2007|22:22] C:\Program Files\Google
[10/03/2008|18:32] C:\Program Files\InstallShield Installation Information
[21/01/2007|14:12] C:\Program Files\Internet Explorer
[07/05/2008|17:10] C:\Program Files\iPod
[07/05/2008|17:10] C:\Program Files\iTunes
[02/12/2006|18:09] C:\Program Files\Java
[08/02/2007|16:56] C:\Program Files\jv16 PowerTools
[10/06/2008|15:22] C:\Program Files\Maxis
[03/07/2006|19:28] C:\Program Files\Microsoft AntiSpyware
[02/07/2005|08:55] C:\Program Files\microsoft frontpage
[02/07/2005|08:55] C:\Program Files\Microsoft Office
[05/10/2005|13:08] C:\Program Files\Microsoft R‚f‚rence
[02/07/2005|08:56] C:\Program Files\Microsoft Visual Studio
[01/07/2005|11:28] C:\Program Files\Movie Maker
[27/03/2008|17:49] C:\Program Files\Mozilla Firefox
[11/12/2006|18:48] C:\Program Files\MP3 Player Utilities
[01/07/2005|11:26] C:\Program Files\MSN Gaming Zone
[09/06/2008|13:05] C:\Program Files\MSN Messenger
[08/06/2008|18:41] C:\Program Files\Navilog1
[01/07/2005|11:29] C:\Program Files\NetMeeting
[04/09/2005|16:16] C:\Program Files\OLYMPUS
[21/01/2007|14:03] C:\Program Files\Outlook Express
[27/10/2006|17:18] C:\Program Files\PDFCreator
[07/05/2008|17:09] C:\Program Files\QuickTime
[03/07/2007|12:03] C:\Program Files\Real
[02/07/2005|16:54] C:\Program Files\SAGEM
[13/09/2007|17:13] C:\Program Files\Skype
[10/08/2005|09:28] C:\Program Files\Snapshot Viewer
[02/07/2005|05:45] C:\Program Files\ToniArts
[08/06/2008|19:15] C:\Program Files\Trend Micro
[01/07/2005|11:42] C:\Program Files\Uninstall Information
[22/01/2007|19:23] C:\Program Files\VideoLAN
[15/02/2007|11:39] C:\Program Files\Wanadoo
[21/09/2005|13:47] C:\Program Files\WinAce
[03/07/2006|19:28] C:\Program Files\Windows Defender
[21/01/2007|14:07] C:\Program Files\Windows Media Player
[01/07/2005|11:26] C:\Program Files\Windows NT
[01/07/2005|11:30] C:\Program Files\WindowsUpdate
[02/07/2005|05:48] C:\Program Files\WinRAR
[25/04/2008|16:03] C:\Program Files\WinZip 8.1 Fr
[01/07/2005|11:33] C:\Program Files\xerox
[29/02/2008|18:15] C:\Program Files\Zero G Registry
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[23/02/2008|13:32] C:\Program Files\Fichiers communs\Adobe
[02/07/2005|05:13] C:\Program Files\Fichiers communs\Ahead
[07/05/2008|17:06] C:\Program Files\Fichiers communs\Apple
[31/01/2007|14:26] C:\Program Files\Fichiers communs\Borland Shared
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Ciel
[02/07/2005|08:56] C:\Program Files\Fichiers communs\Designer
[14/10/2005|18:16] C:\Program Files\Fichiers communs\DirectX
[10/03/2008|18:27] C:\Program Files\Fichiers communs\InstallShield
[02/07/2005|05:07] C:\Program Files\Fichiers communs\Java
[09/06/2008|13:09] C:\Program Files\Fichiers communs\Microsoft Shared
[01/07/2005|11:29] C:\Program Files\Fichiers communs\MSSoap
[01/07/2005|13:21] C:\Program Files\Fichiers communs\ODBC
[13/09/2007|17:11] C:\Program Files\Fichiers communs\Real
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Sage
[01/07/2005|11:29] C:\Program Files\Fichiers communs\Services
[13/09/2007|17:13] C:\Program Files\Fichiers communs\Skype
[01/07/2005|13:20] C:\Program Files\Fichiers communs\SpeechEngines
[14/06/2008|17:37] C:\Program Files\Fichiers communs\System
[28/08/2006|19:50] C:\Program Files\Fichiers communs\TI Shared
[02/07/2005|05:35] C:\Program Files\Fichiers communs\Vbox
[24/01/2008|19:52] C:\Program Files\Fichiers communs\Wise Installation Wizard
[13/09/2007|17:12] C:\Program Files\Fichiers communs\xing shared
---------------------------[ Process ]--------------------------
... 33
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adopt.euroclick[2].txt
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 11:05:10
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:3158][D:42]-> C:\TEMP
[F:21][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:938][D:5]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 11:05:47,85 ]----------------------
Etape 2 dans L&D en appuyany sur supprimé
-----------------------[ Lop S&D 4.2.1-3 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Administrateur ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 21/06/2008 | 11:10:58,31 ] [ PC : MAISON ]
[ MAJ : 07-06-2008 | 22:15 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adopt.euroclick[2].txt
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[04/08/2004|00:54] C:\DOCUME~1\ADMINI~1\APPLIC~1\addon.dat
[26/08/2007|17:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[15/09/2006|08:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\AdobeUM
[07/05/2008|17:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[08/02/2007|17:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Azureus
[15/05/2008|09:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\CDRusersDB.v12
[01/07/2005|13:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[11/01/2008|21:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\dvdcss
[04/09/2006|18:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\F-Secure
[28/01/2006|23:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[02/11/2007|16:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[01/07/2005|11:42] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[31/08/2006|12:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\ispnews
[11/01/2008|21:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[11/12/2006|18:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[02/07/2005|08:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft Web Folders
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[09/12/2005|22:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nvu
[02/07/2005|05:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\PDFCreator
[31/08/2006|13:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\PEX
[07/05/2007|20:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\questdb.v12
[03/07/2007|12:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[19/01/2007|18:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecondLife
[12/04/2007|11:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Skype
[02/07/2005|05:07] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
[22/01/2007|19:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\vlc
[23/02/2008|13:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/10/2007|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[07/05/2008|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[10/03/2008|18:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ciel
[01/07/2005|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[21/05/2007|19:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD X Studios
[03/10/2007|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[20/06/2008|14:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[18/06/2007|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[19/09/2007|18:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[04/09/2005|16:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OLYMPUS
[07/05/2008|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[11/11/2005|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[04/06/2008|19:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SITE ONLINE DOWNLOAD BAT
[13/09/2007|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[10/05/2006|18:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[01/07/2005|13:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[01/07/2005|11:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[07/05/2008 17:07][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[01/05/2008 02:03][--ah-----] C:\WINDOWS\tasks\MP Scheduled Scan.job
[21/06/2008 10:39][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[23/02/2008|13:31] C:\Program Files\Adobe
[02/07/2005|05:13] C:\Program Files\Ahead
[07/12/2005|19:45] C:\Program Files\AIDA32 - Enterprise System Information
[19/02/2007|09:50] C:\Program Files\Alwil Software
[30/08/2006|19:32] C:\Program Files\antivirus
[19/04/2008|14:12] C:\Program Files\AntivirusFirewall
[07/05/2008|17:07] C:\Program Files\Apple Software Update
[07/05/2008|17:10] C:\Program Files\Bonjour
[10/03/2008|18:32] C:\Program Files\Ciel
[05/10/2005|13:08] C:\Program Files\Common Files
[01/07/2005|11:27] C:\Program Files\ComPlus Applications
[19/09/2007|18:29] C:\Program Files\DivX
[02/12/2007|15:06] C:\Program Files\EA GAMES
[03/08/2005|11:04] C:\Program Files\EPSON
[31/01/2007|14:27] C:\Program Files\Ethnos
[07/05/2008|17:06] C:\Program Files\Fichiers communs
[08/02/2007|12:24] C:\Program Files\Free_PDF
[29/02/2008|18:15] C:\Program Files\GeoGebra
[20/01/2007|00:02] C:\Program Files\GlobFX Technologies
[03/12/2007|22:22] C:\Program Files\Google
[10/03/2008|18:32] C:\Program Files\InstallShield Installation Information
[21/01/2007|14:12] C:\Program Files\Internet Explorer
[07/05/2008|17:10] C:\Program Files\iPod
[07/05/2008|17:10] C:\Program Files\iTunes
[02/12/2006|18:09] C:\Program Files\Java
[08/02/2007|16:56] C:\Program Files\jv16 PowerTools
[10/06/2008|15:22] C:\Program Files\Maxis
[03/07/2006|19:28] C:\Program Files\Microsoft AntiSpyware
[02/07/2005|08:55] C:\Program Files\microsoft frontpage
[02/07/2005|08:55] C:\Program Files\Microsoft Office
[05/10/2005|13:08] C:\Program Files\Microsoft R‚f‚rence
[02/07/2005|08:56] C:\Program Files\Microsoft Visual Studio
[01/07/2005|11:28] C:\Program Files\Movie Maker
[27/03/2008|17:49] C:\Program Files\Mozilla Firefox
[11/12/2006|18:48] C:\Program Files\MP3 Player Utilities
[01/07/2005|11:26] C:\Program Files\MSN Gaming Zone
[09/06/2008|13:05] C:\Program Files\MSN Messenger
[08/06/2008|18:41] C:\Program Files\Navilog1
[01/07/2005|11:29] C:\Program Files\NetMeeting
[04/09/2005|16:16] C:\Program Files\OLYMPUS
[21/01/2007|14:03] C:\Program Files\Outlook Express
[27/10/2006|17:18] C:\Program Files\PDFCreator
[07/05/2008|17:09] C:\Program Files\QuickTime
[03/07/2007|12:03] C:\Program Files\Real
[02/07/2005|16:54] C:\Program Files\SAGEM
[13/09/2007|17:13] C:\Program Files\Skype
[10/08/2005|09:28] C:\Program Files\Snapshot Viewer
[02/07/2005|05:45] C:\Program Files\ToniArts
[08/06/2008|19:15] C:\Program Files\Trend Micro
[01/07/2005|11:42] C:\Program Files\Uninstall Information
[22/01/2007|19:23] C:\Program Files\VideoLAN
[15/02/2007|11:39] C:\Program Files\Wanadoo
[21/09/2005|13:47] C:\Program Files\WinAce
[03/07/2006|19:28] C:\Program Files\Windows Defender
[21/01/2007|14:07] C:\Program Files\Windows Media Player
[01/07/2005|11:26] C:\Program Files\Windows NT
[01/07/2005|11:30] C:\Program Files\WindowsUpdate
[02/07/2005|05:48] C:\Program Files\WinRAR
[25/04/2008|16:03] C:\Program Files\WinZip 8.1 Fr
[01/07/2005|11:33] C:\Program Files\xerox
[29/02/2008|18:15] C:\Program Files\Zero G Registry
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[23/02/2008|13:32] C:\Program Files\Fichiers communs\Adobe
[02/07/2005|05:13] C:\Program Files\Fichiers communs\Ahead
[07/05/2008|17:06] C:\Program Files\Fichiers communs\Apple
[31/01/2007|14:26] C:\Program Files\Fichiers communs\Borland Shared
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Ciel
[02/07/2005|08:56] C:\Program Files\Fichiers communs\Designer
[14/10/2005|18:16] C:\Program Files\Fichiers communs\DirectX
[10/03/2008|18:27] C:\Program Files\Fichiers communs\InstallShield
[02/07/2005|05:07] C:\Program Files\Fichiers communs\Java
[09/06/2008|13:09] C:\Program Files\Fichiers communs\Microsoft Shared
[01/07/2005|11:29] C:\Program Files\Fichiers communs\MSSoap
[01/07/2005|13:21] C:\Program Files\Fichiers communs\ODBC
[13/09/2007|17:11] C:\Program Files\Fichiers communs\Real
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Sage
[01/07/2005|11:29] C:\Program Files\Fichiers communs\Services
[13/09/2007|17:13] C:\Program Files\Fichiers communs\Skype
[01/07/2005|13:20] C:\Program Files\Fichiers communs\SpeechEngines
[14/06/2008|17:37] C:\Program Files\Fichiers communs\System
[28/08/2006|19:50] C:\Program Files\Fichiers communs\TI Shared
[02/07/2005|05:35] C:\Program Files\Fichiers communs\Vbox
[24/01/2008|19:52] C:\Program Files\Fichiers communs\Wise Installation Wizard
[13/09/2007|17:12] C:\Program Files\Fichiers communs\xing shared
---------------------------[ Process ]--------------------------
... 33
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 11:12:26
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:3158][D:42]-> C:\TEMP
[F:20][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:867][D:5]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 11:12:54,93 ]----------------------
Voila ou j'en suis maintenant faut il que je fasse autre chose ou faut il que je fasse les trucs que tu m'avais dis a près (mode sans echec etc)
Voila le rapport hijack this
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:17:37, on 21/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\SYSTEM32\notepad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\%%%%%.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Flash Media] C:\WINDOWS\system32\%%%%%.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DOWNLOAD BAT SCR 1] C:\Documents and Settings\All Users\Application Data\SITE ONLINE DOWNLOAD BAT\Intra Mail.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: La Solution Ciel.lnk = C:\CIEL\STARTER.EXE
O4 - Global Startup: Ciel Serveur.lnk = C:\Program Files\Ciel\Serveur\WSRV.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Chercher dans le TLF - c:\ATILF-TLFI\tlfi\pg\hn.htm
O8 - Extra context menu item: Expliquer le mot - c:\ATILF-TLFI\tlfi\pg\hnexplain.htm
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GoogleDesktopManager - Unknown owner - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
rapport S fix
[b]SDFix: Version 1.189 [/b]
Run by Administrateur on 21/06/2008 at 11:55
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\ADMINI~1\Bureau\NETTOY~1\SDFix
[b]Checking Services [/b]:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\Documents and Settings\Administrateur\Application Data\addon.dat - Deleted
C:\Documents and Settings\Administrateur\real.txt - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 12:05:07
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"D:\\vincent\\Logiciel\\eMule\\emule.exe"="D:\\vincent\\Logiciel\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\Maxis\\SimCity 3000 World Edition\\Apps\\Updater\\UPDATER.EXE"="C:\\Program Files\\Maxis\\SimCity 3000 World Edition\\Apps\\Updater\\UPDATER.EXE:*:Disabled:SC3UpdaterMFC"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
[b]Remaining Files [/b]:
File Backups: - C:\DOCUME~1\ADMINI~1\Bureau\NETTOY~1\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Sun 4 Sep 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Fri 2 Sep 2005 19,456 A..H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL0004.tmp"
Mon 7 May 2007 29,184 ...H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL0005.tmp"
Wed 16 Jan 2008 985,088 ...H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL0174.tmp"
Thu 10 Jan 2008 19,456 ...H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL2101.tmp"
Fri 2 Sep 2005 20,480 A..H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL2296.tmp"
Mon 7 May 2007 32,256 ...H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL3478.tmp"
Wed 16 Jan 2008 982,528 ...H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL3657.tmp"
Tue 19 Oct 2004 47,104 A..H. --- "C:\Documents and Settings\Administrateur\Bureau\AgnŠs\Child‚ric\Activit‚ 2\~WRL0735.tmp"
Sun 16 May 2004 29,184 A.SH. --- "C:\Documents and Settings\Administrateur\Bureau\thomas\ORAUX\ORAUX mat\Fiches APSA O1\~WRL0221.tmp"
Wed 2 Apr 2008 676,864 A.SH. --- "C:\Documents and Settings\Administrateur\Bureau\thomas\ORAUX\DOSSIER O1\S.HUGET\rapport1 3e4\~WRL0001.tmp"
Wed 2 Apr 2008 676,864 A.SH. --- "C:\Documents and Settings\Administrateur\Bureau\thomas\ORAUX\DOSSIER O1\Dossier 01 THOMAS DAVID word 97-2003\Profils de classes\3e4\~WRL0001.tmp"
Wed 2 Apr 2008 676,864 A.SH. --- "C:\Documents and Settings\Administrateur\Bureau\thomas\ORAUX\DOSSIER O1\dossier 2008 dav thom\Profils de classes\3e4\~WRL0001.tmp"
Fri 19 Mar 2004 54,784 A..H. --- "C:\Documents and Settings\Administrateur\Bureau\thomas\Nouveau dossier\ex de pr‚pa oral 1\RAQUETTES\Tennis de table\4Š\Tennis de table 4Šme, D.B‚laf‚kir\~WRL1216.tmp"
[b]Finished![/b]
[b]SDFix: Version 1.189 [/b]
Run by Administrateur on 21/06/2008 at 11:55
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\ADMINI~1\Bureau\NETTOY~1\SDFix
[b]Checking Services [/b]:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\Documents and Settings\Administrateur\Application Data\addon.dat - Deleted
C:\Documents and Settings\Administrateur\real.txt - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 12:05:07
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"D:\\vincent\\Logiciel\\eMule\\emule.exe"="D:\\vincent\\Logiciel\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\Maxis\\SimCity 3000 World Edition\\Apps\\Updater\\UPDATER.EXE"="C:\\Program Files\\Maxis\\SimCity 3000 World Edition\\Apps\\Updater\\UPDATER.EXE:*:Disabled:SC3UpdaterMFC"
"C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
[b]Remaining Files [/b]:
File Backups: - C:\DOCUME~1\ADMINI~1\Bureau\NETTOY~1\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Sun 4 Sep 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Fri 2 Sep 2005 19,456 A..H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL0004.tmp"
Mon 7 May 2007 29,184 ...H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL0005.tmp"
Wed 16 Jan 2008 985,088 ...H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL0174.tmp"
Thu 10 Jan 2008 19,456 ...H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL2101.tmp"
Fri 2 Sep 2005 20,480 A..H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL2296.tmp"
Mon 7 May 2007 32,256 ...H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL3478.tmp"
Wed 16 Jan 2008 982,528 ...H. --- "C:\Documents and Settings\Administrateur\Application Data\Microsoft\Word\~WRL3657.tmp"
Tue 19 Oct 2004 47,104 A..H. --- "C:\Documents and Settings\Administrateur\Bureau\AgnŠs\Child‚ric\Activit‚ 2\~WRL0735.tmp"
Sun 16 May 2004 29,184 A.SH. --- "C:\Documents and Settings\Administrateur\Bureau\thomas\ORAUX\ORAUX mat\Fiches APSA O1\~WRL0221.tmp"
Wed 2 Apr 2008 676,864 A.SH. --- "C:\Documents and Settings\Administrateur\Bureau\thomas\ORAUX\DOSSIER O1\S.HUGET\rapport1 3e4\~WRL0001.tmp"
Wed 2 Apr 2008 676,864 A.SH. --- "C:\Documents and Settings\Administrateur\Bureau\thomas\ORAUX\DOSSIER O1\Dossier 01 THOMAS DAVID word 97-2003\Profils de classes\3e4\~WRL0001.tmp"
Wed 2 Apr 2008 676,864 A.SH. --- "C:\Documents and Settings\Administrateur\Bureau\thomas\ORAUX\DOSSIER O1\dossier 2008 dav thom\Profils de classes\3e4\~WRL0001.tmp"
Fri 19 Mar 2004 54,784 A..H. --- "C:\Documents and Settings\Administrateur\Bureau\thomas\Nouveau dossier\ex de pr‚pa oral 1\RAQUETTES\Tennis de table\4Š\Tennis de table 4Šme, D.B‚laf‚kir\~WRL1216.tmp"
[b]Finished![/b]
ok je vais faire hijack this avant je voulais te dire que j'avais faid malwarebytes et que le rapport obtenu m'a donné ca
Malwarebytes' Anti-Malware 1.18
Version de la base de données: 873
13:12:41 21/06/2008
mbam-log-6-21-2008 (13-12-41).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 105356
Temps écoulé: 36 minute(s), 24 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Ce qui signifie surement qu'il n'y a rien sur le pc...mmmais j'ai encore des CID...
Rapport hijack this:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:22:07, on 21/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Bureau\nettoyage cid\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\%%%%%.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DOWNLOAD BAT SCR 1] C:\Documents and Settings\All Users\Application Data\SITE ONLINE DOWNLOAD BAT\Intra Mail.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: La Solution Ciel.lnk = C:\CIEL\STARTER.EXE
O4 - Global Startup: Ciel Serveur.lnk = C:\Program Files\Ciel\Serveur\WSRV.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Chercher dans le TLF - c:\ATILF-TLFI\tlfi\pg\hn.htm
O8 - Extra context menu item: Expliquer le mot - c:\ATILF-TLFI\tlfi\pg\hnexplain.htm
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GoogleDesktopManager - Unknown owner - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
Malwarebytes' Anti-Malware 1.18
Version de la base de données: 873
13:12:41 21/06/2008
mbam-log-6-21-2008 (13-12-41).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 105356
Temps écoulé: 36 minute(s), 24 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Ce qui signifie surement qu'il n'y a rien sur le pc...mmmais j'ai encore des CID...
Rapport hijack this:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:22:07, on 21/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Bureau\nettoyage cid\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\%%%%%.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DOWNLOAD BAT SCR 1] C:\Documents and Settings\All Users\Application Data\SITE ONLINE DOWNLOAD BAT\Intra Mail.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: La Solution Ciel.lnk = C:\CIEL\STARTER.EXE
O4 - Global Startup: Ciel Serveur.lnk = C:\Program Files\Ciel\Serveur\WSRV.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Chercher dans le TLF - c:\ATILF-TLFI\tlfi\pg\hn.htm
O8 - Extra context menu item: Expliquer le mot - c:\ATILF-TLFI\tlfi\pg\hnexplain.htm
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GoogleDesktopManager - Unknown owner - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
Télécharge Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et sauvegarde le sur ton bureau et pas ailleurs!
=> /!\déconnecte toi d'internet et ferme toutes tes applications./!\
=>/!\ désactive tes protections (antivirus, parefeu,antispyware) provisoirement et seulement le temps de l'utilisation de ComboFix,/!\
=> Double-clic sur combofix,
=> /!\Ne touche à rien tant que le scan n'est pas terminé.Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi./!\
=> Attends que combofix ait terminé, un rapport sera créé.
=> réactive ton parefeu, ton antivirus, la garde de ton antispyware
=> copie/colle le rapport C:\ComboFix.txt
=> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
et sauvegarde le sur ton bureau et pas ailleurs!
=> /!\déconnecte toi d'internet et ferme toutes tes applications./!\
=>/!\ désactive tes protections (antivirus, parefeu,antispyware) provisoirement et seulement le temps de l'utilisation de ComboFix,/!\
=> Double-clic sur combofix,
=> /!\Ne touche à rien tant que le scan n'est pas terminé.Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi./!\
=> Attends que combofix ait terminé, un rapport sera créé.
=> réactive ton parefeu, ton antivirus, la garde de ton antispyware
=> copie/colle le rapport C:\ComboFix.txt
=> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Voila j'ai fais le combo fix sans trop de probleme je crois ^^
voici le rapport
J'ai juste besoin que tu me racontes ce que ca veut dire^^...
ComboFix 08-06-20.4 - Administrateur 2008-06-21 14:44:46.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.150 [GMT 2:00]
Endroit: C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\mdm.exe
C:\WINDOWS\system32\MSINET.oca
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-21 to 2008-06-21 ))))))))))))))))))))))))))))))))))))
.
2008-06-21 14:46 . 2008-06-21 14:46 53,248 --a------ C:\TEMP\catchme.dll
2008-06-21 12:16 . 2008-06-21 12:16 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2008-06-21 12:15 . 2008-06-21 12:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-21 12:15 . 2008-06-19 17:48 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-21 12:15 . 2008-06-19 17:47 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-21 12:02 . 2008-06-21 12:02 16,384 --a----t- C:\TEMP\Perflib_Perfdata_470.dat
2008-06-21 11:37 . 2008-06-21 11:37 <REP> d-------- C:\WINDOWS\ERUNT
2008-06-10 15:22 . 2008-06-10 15:22 <REP> d-------- C:\Program Files\Maxis
2008-06-08 19:15 . 2008-06-08 19:15 <REP> d-------- C:\Program Files\Trend Micro
2008-06-08 18:59 . 2008-06-21 11:12 <REP> d-------- C:\Lop SD
2008-06-08 18:23 . 2008-06-08 18:41 <REP> d-------- C:\Program Files\Navilog1
2008-06-04 19:09 . 2008-06-04 19:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SITE ONLINE DOWNLOAD BAT
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-20 12:24 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-06-09 11:05 --------- d-----w C:\Program Files\MSN Messenger
2008-05-07 15:11 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Apple Computer
2008-05-07 15:10 --------- d-----w C:\Program Files\iTunes
2008-05-07 15:10 --------- d-----w C:\Program Files\iPod
2008-05-07 15:10 --------- d-----w C:\Program Files\Bonjour
2008-05-07 15:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-05-07 15:09 --------- d-----w C:\Program Files\QuickTime
2008-05-07 15:07 --------- d-----w C:\Program Files\Apple Software Update
2008-05-07 15:06 --------- d-----w C:\Program Files\Fichiers communs\Apple
2008-04-25 14:03 --------- d-----w C:\Program Files\WinZip 8.1 Fr
2006-08-31 09:42 343,552 -c--a-w C:\Documents and Settings\Administrateur\remote.exe
2006-05-07 18:19 4,096 -c--a-w C:\Documents and Settings\Administrateur\log.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-13 17:10 185632]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-03-28 23:37 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048]
"DOWNLOAD BAT SCR 1"="C:\Documents and Settings\All Users\Application Data\SITE ONLINE DOWNLOAD BAT\Intra Mail.exe" [2008-06-21 13:51 2612736]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-04 00:54 160768]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:54 15360]
C:\Documents and Settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
La Solution Ciel.lnk - C:\CIEL\STARTER.EXE [2008-03-10 18:25:57 524288]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Ciel Serveur.lnk - C:\Program Files\Ciel\Serveur\WSRV.exe [2005-11-23 17:57:28 172032]
DSLMON.lnk - C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe [2005-07-02 16:54:04 938055]
Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-07-03 12:00:11 124912]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"AllowLegacyWebView"= 1 (0x1)
"AllowUnhashedWebView"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessagerStarter Wanadoo]
C:\PROGRA~1\MESSAG~1\StartMessager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-03-28 23:37 413696 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2004-12-20 20:41 33792 D:\vincent\Logiciel\Winamp\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
--a------ 2006-04-03 18:12 777424 C:\Program Files\Windows Defender\MSASCui.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WooCnxMon]
C:\PROGRA~1\Wanadoo\CnxMon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOTASKBARICON]
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOWATCH]
C:\PROGRA~1\Wanadoo\Watch.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"D:\\vincent\\Logiciel\\eMule\\emule.exe"=
"C:\\Program Files\\Maxis\\SimCity 3000 World Edition\\Apps\\Updater\\UPDATER.EXE"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R2 TICalc;TICalc;C:\WINDOWS\system32\drivers\TICalc.sys [1999-08-30 15:51]
S3 AvFlt;Antivirus Filter Driver;C:\WINDOWS\system32\drivers\av5flt.sys []
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b50df482-ea1f-11d9-a43b-806d6172696f}]
\shell\Rip\Command - "C:\Program Files\Windows Media Player\wmplayer.exe" /prefetch:3 /RipAudioCD "%L"
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{BA8E97E2-CC5E-35C5-6A6F-6BEF23395712}]
C:\Program Files\Free_PDF\spooler.exe s
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-05-07 15:07:15 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-05-01 00:03:02 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 14:46:36
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-06-21 14:49:15
ComboFix-quarantined-files.txt 2008-06-21 12:48:12
Pre-Run: 3,037,425,664 octets libres
Post-Run: 3,051,917,312 octets libres
131
voici le rapport
J'ai juste besoin que tu me racontes ce que ca veut dire^^...
ComboFix 08-06-20.4 - Administrateur 2008-06-21 14:44:46.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.150 [GMT 2:00]
Endroit: C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe
* Création d'un nouveau point de restauration
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\mdm.exe
C:\WINDOWS\system32\MSINET.oca
.
((((((((((((((((((((((((((((( Fichiers créés 2008-05-21 to 2008-06-21 ))))))))))))))))))))))))))))))))))))
.
2008-06-21 14:46 . 2008-06-21 14:46 53,248 --a------ C:\TEMP\catchme.dll
2008-06-21 12:16 . 2008-06-21 12:16 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2008-06-21 12:15 . 2008-06-21 12:15 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-06-21 12:15 . 2008-06-19 17:48 34,296 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-06-21 12:15 . 2008-06-19 17:47 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-06-21 12:02 . 2008-06-21 12:02 16,384 --a----t- C:\TEMP\Perflib_Perfdata_470.dat
2008-06-21 11:37 . 2008-06-21 11:37 <REP> d-------- C:\WINDOWS\ERUNT
2008-06-10 15:22 . 2008-06-10 15:22 <REP> d-------- C:\Program Files\Maxis
2008-06-08 19:15 . 2008-06-08 19:15 <REP> d-------- C:\Program Files\Trend Micro
2008-06-08 18:59 . 2008-06-21 11:12 <REP> d-------- C:\Lop SD
2008-06-08 18:23 . 2008-06-08 18:41 <REP> d-------- C:\Program Files\Navilog1
2008-06-04 19:09 . 2008-06-04 19:09 <REP> d-------- C:\Documents and Settings\All Users\Application Data\SITE ONLINE DOWNLOAD BAT
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-20 12:24 --------- d-----w C:\Documents and Settings\All Users\Application Data\Google Updater
2008-06-09 11:05 --------- d-----w C:\Program Files\MSN Messenger
2008-05-07 15:11 --------- d-----w C:\Documents and Settings\Administrateur\Application Data\Apple Computer
2008-05-07 15:10 --------- d-----w C:\Program Files\iTunes
2008-05-07 15:10 --------- d-----w C:\Program Files\iPod
2008-05-07 15:10 --------- d-----w C:\Program Files\Bonjour
2008-05-07 15:10 --------- d-----w C:\Documents and Settings\All Users\Application Data\Apple Computer
2008-05-07 15:09 --------- d-----w C:\Program Files\QuickTime
2008-05-07 15:07 --------- d-----w C:\Program Files\Apple Software Update
2008-05-07 15:06 --------- d-----w C:\Program Files\Fichiers communs\Apple
2008-04-25 14:03 --------- d-----w C:\Program Files\WinZip 8.1 Fr
2006-08-31 09:42 343,552 -c--a-w C:\Documents and Settings\Administrateur\remote.exe
2006-05-07 18:19 4,096 -c--a-w C:\Documents and Settings\Administrateur\log.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-09-13 17:10 185632]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 23:16 39792]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-05-16 01:19 79224]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-03-28 23:37 413696]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-03-30 10:36 267048]
"DOWNLOAD BAT SCR 1"="C:\Documents and Settings\All Users\Application Data\SITE ONLINE DOWNLOAD BAT\Intra Mail.exe" [2008-06-21 13:51 2612736]
"MSConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe" [2004-08-04 00:54 160768]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-04 00:54 15360]
C:\Documents and Settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
La Solution Ciel.lnk - C:\CIEL\STARTER.EXE [2008-03-10 18:25:57 524288]
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Ciel Serveur.lnk - C:\Program Files\Ciel\Serveur\WSRV.exe [2005-11-23 17:57:28 172032]
DSLMON.lnk - C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe [2005-07-02 16:54:04 938055]
Outil de mise … jour Google.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-07-03 12:00:11 124912]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"AllowLegacyWebView"= 1 (0x1)
"AllowUnhashedWebView"= 1 (0x1)
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Lancement rapide d'Adobe Reader.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
backup=C:\WINDOWS\pss\Lancement rapide d'Adobe Reader.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MessagerStarter Wanadoo]
C:\PROGRA~1\MESSAG~1\StartMessager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2008-03-28 23:37 413696 C:\Program Files\QuickTime\qttask.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\updateMgr]
C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2004-12-20 20:41 33792 D:\vincent\Logiciel\Winamp\winampa.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
--a------ 2006-04-03 18:12 777424 C:\Program Files\Windows Defender\MSASCui.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WooCnxMon]
C:\PROGRA~1\Wanadoo\CnxMon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOTASKBARICON]
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WOOWATCH]
C:\PROGRA~1\Wanadoo\Watch.exe
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"D:\\vincent\\Logiciel\\eMule\\emule.exe"=
"C:\\Program Files\\Maxis\\SimCity 3000 World Edition\\Apps\\Updater\\UPDATER.EXE"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\iTunes\\iTunes.exe"=
R1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-05-16 01:20]
R2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-05-16 01:16]
R2 TICalc;TICalc;C:\WINDOWS\system32\drivers\TICalc.sys [1999-08-30 15:51]
S3 AvFlt;Antivirus Filter Driver;C:\WINDOWS\system32\drivers\av5flt.sys []
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{b50df482-ea1f-11d9-a43b-806d6172696f}]
\shell\Rip\Command - "C:\Program Files\Windows Media Player\wmplayer.exe" /prefetch:3 /RipAudioCD "%L"
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{BA8E97E2-CC5E-35C5-6A6F-6BEF23395712}]
C:\Program Files\Free_PDF\spooler.exe s
.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-05-07 15:07:15 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2008-05-01 00:03:02 C:\WINDOWS\Tasks\MP Scheduled Scan.job"
- C:\Program Files\Windows Defender\MpCmdRun.exe
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 14:46:36
Windows 5.1.2600 Service Pack 2 NTFS
Balayage processus cachés ...
Balayage caché autostart entries ...
Balayage des fichiers cachés ...
Scan terminé avec succès
Les fichiers cachés: 0
**************************************************************************
.
Temps d'accomplissement: 2008-06-21 14:49:15
ComboFix-quarantined-files.txt 2008-06-21 12:48:12
Pre-Run: 3,037,425,664 octets libres
Post-Run: 3,051,917,312 octets libres
131
Très bien ;-)
Pour la suite un scan en ligne pour vérif
fait un scan en ligne
avec bitdefender et colle le rapport
https://www.bitdefender.com/toolbox/
Scan à faire sous Internet Explorer
un tuto
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
ensuite un nouveau rapport hijack stp
@+
Pour la suite un scan en ligne pour vérif
fait un scan en ligne
avec bitdefender et colle le rapport
https://www.bitdefender.com/toolbox/
Scan à faire sous Internet Explorer
un tuto
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
ensuite un nouveau rapport hijack stp
@+
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:38:48, on 23/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
D:\vincent\Logiciel\Winamp\winampa.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DOWNLOAD BAT SCR 1] C:\Documents and Settings\All Users\Application Data\SITE ONLINE DOWNLOAD BAT\Intra Mail.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [WinampAgent] D:\vincent\Logiciel\Winamp\winampa.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: La Solution Ciel.lnk = C:\CIEL\STARTER.EXE
O4 - Global Startup: Ciel Serveur.lnk = C:\Program Files\Ciel\Serveur\WSRV.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Chercher dans le TLF - c:\ATILF-TLFI\tlfi\pg\hn.htm
O8 - Extra context menu item: Expliquer le mot - c:\ATILF-TLFI\tlfi\pg\hnexplain.htm
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GoogleDesktopManager - Unknown owner - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
Scan saved at 21:38:48, on 23/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
D:\vincent\Logiciel\Winamp\winampa.exe
C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.update.microsoft.com/windowsupdate/v6/default.aspx
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - (no file)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [DOWNLOAD BAT SCR 1] C:\Documents and Settings\All Users\Application Data\SITE ONLINE DOWNLOAD BAT\Intra Mail.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [WinampAgent] D:\vincent\Logiciel\Winamp\winampa.exe
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_0
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: La Solution Ciel.lnk = C:\CIEL\STARTER.EXE
O4 - Global Startup: Ciel Serveur.lnk = C:\Program Files\Ciel\Serveur\WSRV.exe
O4 - Global Startup: DSLMON.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Chercher dans le TLF - c:\ATILF-TLFI\tlfi\pg\hn.htm
O8 - Extra context menu item: Expliquer le mot - c:\ATILF-TLFI\tlfi\pg\hnexplain.htm
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: GoogleDesktopManager - Unknown owner - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
j'ai fais le scan mais je n'ai pas gardé le rapport c est important il m'avait supprimé un truc a priori
Bonsoir
Télécharger lopxpMH2 depuis http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
Enregistrer ce fichier sur le Bureau.
Décompresser l'archive lopxpMH2.zip (sous XP, clic droit puis Extraire tout) sur le Bureau.
Dans l'Explorateur, ouvrir le dossier lopxpMH2 qui vient d'être créé sur le Bureau, puis faire un double clic sur lopxpMH2.bat pour lancer l'outil.
Une fenêtre du Bloc-notes va s'ouvrir et afficher le rapport.
Note: Dans le Bloc-notes, vérifier dans le menu Format (en haut) que l'option "Retour automatique à la ligne" n'est pas cochée.
Enregistrer ce fichier sous le nom lopxpMH2-080217.txt
Fermer le Bloc-notes.
@+
Télécharger lopxpMH2 depuis http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip
Enregistrer ce fichier sur le Bureau.
Décompresser l'archive lopxpMH2.zip (sous XP, clic droit puis Extraire tout) sur le Bureau.
Dans l'Explorateur, ouvrir le dossier lopxpMH2 qui vient d'être créé sur le Bureau, puis faire un double clic sur lopxpMH2.bat pour lancer l'outil.
Une fenêtre du Bloc-notes va s'ouvrir et afficher le rapport.
Note: Dans le Bloc-notes, vérifier dans le menu Format (en haut) que l'option "Retour automatique à la ligne" n'est pas cochée.
Enregistrer ce fichier sous le nom lopxpMH2-080217.txt
Fermer le Bloc-notes.
@+
-----------------------[ Lop S&D 4.2.1-3 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Administrateur ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 08/06/2008 | 19:00:04,08 ] [ PC : MAISON ]
[ MAJ : 07-06-2008 | 22:15 ]
-------------[ Listing des dossiers dans Application Data ]------------
[04/08/2004|00:54] C:\DOCUME~1\ADMINI~1\APPLIC~1\addon.dat
[26/08/2007|17:49] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[15/09/2006|08:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\AdobeUM
[07/05/2008|17:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[08/02/2007|17:04] C:\DOCUME~1\ADMINI~1\APPLIC~1\Azureus
[15/05/2008|09:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\CDRusersDB.v12
[01/07/2005|13:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[11/01/2008|21:33] C:\DOCUME~1\ADMINI~1\APPLIC~1\dvdcss
[04/09/2006|18:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\F-Secure
[28/01/2006|23:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[02/11/2007|16:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[01/07/2005|11:42] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[31/08/2006|12:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\ispnews
[11/01/2008|21:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[11/12/2006|18:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[02/07/2005|08:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft Web Folders
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[09/12/2005|22:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nvu
[02/07/2005|05:21] C:\DOCUME~1\ADMINI~1\APPLIC~1\PDFCreator
[31/08/2006|13:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\PEX
[07/05/2007|20:36] C:\DOCUME~1\ADMINI~1\APPLIC~1\questdb.v12
[03/07/2007|12:05] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[19/01/2007|18:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\SecondLife
[12/04/2007|11:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Skype
[02/07/2005|05:07] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[02/07/2005|05:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Talkback
[04/06/2008|19:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Transthat
[22/01/2007|19:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\vlc
[23/02/2008|13:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/10/2007|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[07/05/2008|17:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[10/03/2008|18:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ciel
[01/07/2005|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[21/05/2007|19:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD X Studios
[03/10/2007|18:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[08/06/2008|16:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[05/06/2008|11:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[18/06/2007|16:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[19/09/2007|18:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[04/09/2005|16:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OLYMPUS
[07/05/2008|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[11/11/2005|20:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[04/06/2008|19:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SITE ONLINE DOWNLOAD BAT
[13/09/2007|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[10/05/2006|18:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[01/07/2005|13:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[01/07/2005|11:32] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/07/2005|11:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[08/06/2008 19:00][--ah-----] C:\WINDOWS\tasks\B1E9FCE7901A72BB.job
[07/05/2008 17:07][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[01/05/2008 02:03][--ah-----] C:\WINDOWS\tasks\MP Scheduled Scan.job
[08/06/2008 16:19][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2001 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini
B1E9FCE7901A72BB.job <--> c:\docume~1\admini~1\applic~1\transt~1\AtomEqFind.exe
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[23/02/2008|13:31] C:\Program Files\Adobe
[02/07/2005|05:13] C:\Program Files\Ahead
[07/12/2005|19:45] C:\Program Files\AIDA32 - Enterprise System Information
[19/02/2007|09:50] C:\Program Files\Alwil Software
[30/08/2006|19:32] C:\Program Files\antivirus
[19/04/2008|14:12] C:\Program Files\AntivirusFirewall
[07/05/2008|17:07] C:\Program Files\Apple Software Update
[07/05/2008|17:10] C:\Program Files\Bonjour
[10/03/2008|18:32] C:\Program Files\Ciel
[04/06/2008|19:08] C:\Program Files\Circle Developement
[05/10/2005|13:08] C:\Program Files\Common Files
[01/07/2005|11:27] C:\Program Files\ComPlus Applications
[19/09/2007|18:29] C:\Program Files\DivX
[02/12/2007|15:06] C:\Program Files\EA GAMES
[03/08/2005|11:04] C:\Program Files\EPSON
[31/01/2007|14:27] C:\Program Files\Ethnos
[07/05/2008|17:06] C:\Program Files\Fichiers communs
[08/02/2007|12:24] C:\Program Files\Free_PDF
[29/02/2008|18:15] C:\Program Files\GeoGebra
[20/01/2007|00:02] C:\Program Files\GlobFX Technologies
[03/12/2007|22:22] C:\Program Files\Google
[10/03/2008|18:32] C:\Program Files\InstallShield Installation Information
[21/01/2007|14:12] C:\Program Files\Internet Explorer
[07/05/2008|17:10] C:\Program Files\iPod
[07/05/2008|17:10] C:\Program Files\iTunes
[02/12/2006|18:09] C:\Program Files\Java
[08/02/2007|16:56] C:\Program Files\jv16 PowerTools
[04/06/2008|19:08] C:\Program Files\Messenger Plus! Live
[03/07/2006|19:28] C:\Program Files\Microsoft AntiSpyware
[02/07/2005|08:55] C:\Program Files\microsoft frontpage
[02/07/2005|08:55] C:\Program Files\Microsoft Office
[05/10/2005|13:08] C:\Program Files\Microsoft R‚f‚rence
[02/07/2005|08:56] C:\Program Files\Microsoft Visual Studio
[01/07/2005|11:28] C:\Program Files\Movie Maker
[27/03/2008|17:49] C:\Program Files\Mozilla Firefox
[11/12/2006|18:48] C:\Program Files\MP3 Player Utilities
[01/07/2005|11:26] C:\Program Files\MSN Gaming Zone
[04/06/2008|19:08] C:\Program Files\MSN Messenger
[08/06/2008|18:41] C:\Program Files\Navilog1
[01/07/2005|11:29] C:\Program Files\NetMeeting
[04/09/2005|16:16] C:\Program Files\OLYMPUS
[21/01/2007|14:03] C:\Program Files\Outlook Express
[27/10/2006|17:18] C:\Program Files\PDFCreator
[15/05/2008|16:25] C:\Program Files\Powerball
[07/05/2008|17:09] C:\Program Files\QuickTime
[03/07/2007|12:03] C:\Program Files\Real
[02/07/2005|16:54] C:\Program Files\SAGEM
[13/09/2007|17:13] C:\Program Files\Skype
[10/08/2005|09:28] C:\Program Files\Snapshot Viewer
[02/07/2005|05:45] C:\Program Files\ToniArts
[04/06/2008|19:09] C:\Program Files\Transthat
[01/07/2005|11:42] C:\Program Files\Uninstall Information
[22/01/2007|19:23] C:\Program Files\VideoLAN
[15/02/2007|11:39] C:\Program Files\Wanadoo
[21/09/2005|13:47] C:\Program Files\WinAce
[03/07/2006|19:28] C:\Program Files\Windows Defender
[04/06/2008|19:08] C:\Program Files\Windows Live
[28/04/2008|14:02] C:\Program Files\Windows Live Safety Center
[21/01/2007|14:07] C:\Program Files\Windows Media Player
[01/07/2005|11:26] C:\Program Files\Windows NT
[01/07/2005|11:30] C:\Program Files\WindowsUpdate
[02/07/2005|05:48] C:\Program Files\WinRAR
[25/04/2008|16:03] C:\Program Files\WinZip 8.1 Fr
[01/07/2005|11:33] C:\Program Files\xerox
[29/02/2008|18:15] C:\Program Files\Zero G Registry
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[23/02/2008|13:32] C:\Program Files\Fichiers communs\Adobe
[02/07/2005|05:13] C:\Program Files\Fichiers communs\Ahead
[07/05/2008|17:06] C:\Program Files\Fichiers communs\Apple
[31/01/2007|14:26] C:\Program Files\Fichiers communs\Borland Shared
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Ciel
[02/07/2005|08:56] C:\Program Files\Fichiers communs\Designer
[14/10/2005|18:16] C:\Program Files\Fichiers communs\DirectX
[10/03/2008|18:27] C:\Program Files\Fichiers communs\InstallShield
[02/07/2005|05:07] C:\Program Files\Fichiers communs\Java
[01/09/2007|18:09] C:\Program Files\Fichiers communs\Microsoft Shared
[01/07/2005|11:29] C:\Program Files\Fichiers communs\MSSoap
[01/07/2005|13:21] C:\Program Files\Fichiers communs\ODBC
[13/09/2007|17:11] C:\Program Files\Fichiers communs\Real
[10/03/2008|18:29] C:\Program Files\Fichiers communs\Sage
[01/07/2005|11:29] C:\Program Files\Fichiers communs\Services
[13/09/2007|17:13] C:\Program Files\Fichiers communs\Skype
[01/07/2005|13:20] C:\Program Files\Fichiers communs\SpeechEngines
[24/05/2008|13:34] C:\Program Files\Fichiers communs\System
[28/08/2006|19:50] C:\Program Files\Fichiers communs\TI Shared
[02/07/2005|05:35] C:\Program Files\Fichiers communs\Vbox
[24/01/2008|19:52] C:\Program Files\Fichiers communs\Wise Installation Wizard
[13/09/2007|17:12] C:\Program Files\Fichiers communs\xing shared
---------------------------[ Process ]--------------------------
... 38
IEXPLORE.EXE ~ [1968]
IEXPLORE.EXE ~ [1980]
IEXPLORE.EXE ~ [3084]
IEXPLORE.EXE ~ [2060]
----------------------[ Recherche avec S_Lop ]---------------------
C:\TEMP\bis8.exe
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1
C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1\Atom Eq Find.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1\boredashcoal.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1\debug ball cdrom frag.exe
C:\DOCUME~1\ADMINI~1\APPLIC~1\transt~1\vmjydpgp.exe
C:\Program Files\transt~1
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\WINDOWS\Prefetch\ATOM EQ FIND.EXE-13D6686A.pf
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@www.adserver5[1].txt
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@banner.cotedazurpalace[2].txt
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@cotedazurpalace[2].txt
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adopt.euroclick[2].txt
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@32vegas[1].txt
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@banner.32vegas[2].txt
C:\WINDOWS\Tasks\B1E9FCE7901A72BB.job
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Love sect"="C:\\DOCUME~1\\ADMINI~1\\APPLIC~1\\TRANST~1\\boredashcoal.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-08 19:02:04
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\d-mininova.org-b Need for Speed Carbon [Keygenerator & NO-CD Crack].rar.torrent
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\d-mininova.org-b Need for Speed Carbon [Keygenerator & NO-CD Crack].rar.torrent
=> C:\Documents and Settings\Administrateur\Application Data\Azureus\torrents\Need For Speed Carbon Keygen Razo 1911 Exe [-www.meganova.org-].torrent
[F:5172][D:47]-> C:\TEMP
[F:155][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:575][D:5]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 19:03:03,97 ]----------------------