Rapport d'analyse MSNfix
Lili
-
afideg Messages postés 10970 Statut Contributeur sécurité -
afideg Messages postés 10970 Statut Contributeur sécurité -
Bonjour,
Ayant hébergé un virus et après utilisation de MSNfix, je vous joins le rapport comme recommandé dans la procédure de ce site
MSNFix 1.721
C:\Documents and Settings\MarlŠne\Bureau\MSNFix\MSNFix
Fix exécuté le 13/06/2008 - 14:16:55,08 By MarlŠne
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\ups.exe
... C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp\Setup.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\ups.exe
.. OK ... C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp\Setup.exe
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\ups.exe
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp\swt-3430-win32-win32-x86.zip] F5D27C6236E44C0219F3BB2C633DC819
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\MARLNE~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 13062008_14232332.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Ayant hébergé un virus et après utilisation de MSNfix, je vous joins le rapport comme recommandé dans la procédure de ce site
MSNFix 1.721
C:\Documents and Settings\MarlŠne\Bureau\MSNFix\MSNFix
Fix exécuté le 13/06/2008 - 14:16:55,08 By MarlŠne
mode normal
************************ Recherche les fichiers présents
... C:\WINDOWS\system32\ups.exe
... C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp\Setup.exe
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\ups.exe
.. OK ... C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp\Setup.exe
************************ Nettoyage du registre
Les fichiers encore présents seront supprimés au prochain redémarrage
************************ Suppression des fichiers
.. OK ... C:\WINDOWS\system32\ups.exe
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
[C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp\swt-3430-win32-win32-x86.zip] F5D27C6236E44C0219F3BB2C633DC819
[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\MARLNE~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 13062008_14232332.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
A voir également:
- Rapport d'analyse MSNfix
- Analyse composant pc - Guide
- Analyse disque dur - Télécharger - Informations & Diagnostic
- Analyse performance pc - Guide
- Un exemple de rapport de travail ✓ - Forum Word
- Plan rapport de stage - Guide
7 réponses
Bonjour Marlène,
SVP merci d'envoyer le fichier (en gras ci-après):
C:\Documents and Settings\Marlène\Bureau\Upload_Me.zip
... chez le concepteur de MSNFix en suivant le chemin du fichier (ci-après):
C:\Documents and Settings\Marlène\Bureau\
, via "Poste de travail" et après avoir cliqué sur [Parcourir],
dans le formulaire suivant: http://upload.changelog.fr
Comme URL de référence, tu colles l'adresse de ton topic CCM
As-tu encore des soucis ?
Merci
Al.
SVP merci d'envoyer le fichier (en gras ci-après):
C:\Documents and Settings\Marlène\Bureau\Upload_Me.zip
... chez le concepteur de MSNFix en suivant le chemin du fichier (ci-après):
C:\Documents and Settings\Marlène\Bureau\
, via "Poste de travail" et après avoir cliqué sur [Parcourir],
dans le formulaire suivant: http://upload.changelog.fr
Comme URL de référence, tu colles l'adresse de ton topic CCM
As-tu encore des soucis ?
Merci
Al.
Bonsoir Lili
Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial : < http://www.malekal.com/rechercher_fichiers.php > et tenter d'envoyer ce fichier réclamé.
Télécharge ceci: (by Moe) sur le bureau: http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
Clic-droit sur “Lopxpsetup.exe”, puis "Exécuter en tant qu'administrateur" pour lancer l'installation.
À ce moment, il se crée une nouvelle icône “Lopxp”sur le bureau.
< http://img524.imageshack.us/img524/439/screenshot248jn6.png >
Double-clic sur cette icône “Lopxp”.
Au menu (page bleue affichée), choisir l'option 1
Patienter jusqu'à que l'on demande “d'appuyer sur une touche quelconque pour continuer” et appuyer !
Un rapport sera alors créé ; à copier/coller en entier sur le forum.
Merci
Al.
Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial : < http://www.malekal.com/rechercher_fichiers.php > et tenter d'envoyer ce fichier réclamé.
Télécharge ceci: (by Moe) sur le bureau: http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
Clic-droit sur “Lopxpsetup.exe”, puis "Exécuter en tant qu'administrateur" pour lancer l'installation.
À ce moment, il se crée une nouvelle icône “Lopxp”sur le bureau.
< http://img524.imageshack.us/img524/439/screenshot248jn6.png >
Double-clic sur cette icône “Lopxp”.
Au menu (page bleue affichée), choisir l'option 1
Patienter jusqu'à que l'on demande “d'appuyer sur une touche quelconque pour continuer” et appuyer !
Un rapport sera alors créé ; à copier/coller en entier sur le forum.
Merci
Al.
Al,
Merci pour cette incroyable réactivité. Je viens de retrouver le fichier que j'avais (l'air de rien) mis à la poubelle (!) ... oops. Je l'envoie à l'adresse indiquée.
Voici le rapport attendu :
# Rapport Lopxp fait le 13/06/2008 à 18:52:20
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
Killing 'wakeservice.exe'
"C:\Program Files\WinZix\wakeservice.exe" (1440)
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2088)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2348)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" -Embedding (1020)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2005-01-28 à 01:20:56 - Identities
2005-01-28 à 01:55:27 - Jasc Software Inc
2005-01-28 à 01:20:56 - Microsoft
2005-01-28 à 02:03:56 - Sonic
2005-01-28 à 01:51:24 - Sun
2005-01-28 à 01:59:41 - You've Got Pictures Screensaver
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2005-01-28 à 01:20:56 - ApplicationHistory
2005-01-28 à 01:51:57 - BVRP Software
2005-01-28 à 01:20:56 - Microsoft
2005-01-28 à 01:51:05 - {7148F0A6-6813-11D6-A77B-00B0D0142030}
+- C:\Documents and Settings\All Users\Application Data
2007-06-20 à 17:25:23 - Adobe
2005-07-24 à 11:53:43 - AOL
2006-12-19 à 13:02:21 - Apple Computer
2008-05-18 à 18:34:22 - Azureus
2008-06-04 à 23:21:51 - Bind army eggs joy
2007-01-07 à 23:39:55 - DVD Shrink
2008-06-12 à 20:08:20 - Google Updater
2008-01-21 à 15:13:03 - Grisoft
2007-05-25 à 00:40:16 - HP
2006-12-18 à 23:30:52 - InstallShield
2007-11-26 à 09:01:13 - MAGIX
2005-11-03 à 14:29:20 - McAfee.com
2007-09-24 à 00:12:42 - Messenger Plus!
2008-05-04 à 12:10:35 - Microsoft
2008-06-09 à 19:07:58 - Microsoft Help
2006-08-18 à 10:11:39 - Motive
2006-08-18 à 10:14:50 - MotiveSysIDs
2006-02-25 à 07:45:50 - Pinnacle
2006-06-03 à 20:12:55 - QuickTime
2005-01-28 à 01:20:54 - SBSI
2007-09-24 à 21:26:36 - Skype
2007-11-28 à 14:30:07 - TEMP
2005-01-28 à 01:59:41 - Viewpoint
2007-04-05 à 03:21:39 - Windows Genuine Advantage
2008-05-03 à 20:21:19 - WLInstaller
+- C:\Documents and Settings\MarlŠne\Application Data
2006-12-17 à 20:36:04 - ABBYY
2007-12-30 à 19:36:11 - Adobe
2008-03-26 à 15:23:46 - Ahead
2006-12-19 à 13:04:20 - Apple Computer
2008-05-18 à 20:10:39 - Azureus
2006-12-19 à 12:15:44 - COWON
2006-02-06 à 14:53:31 - CyberLink
2006-12-19 à 11:52:13 - DivX
2008-05-18 à 21:12:55 - ESTsoft
2007-07-04 à 23:45:10 - Google
2007-07-03 à 13:24:49 - Help
2005-01-28 à 01:20:56 - Identities
2008-01-02 à 13:32:51 - Image Zone Express
2008-04-11 à 11:14:31 - InstallShield
2005-01-28 à 01:55:27 - Jasc Software Inc
2005-02-04 à 17:58:45 - Leadertech
2005-03-09 à 22:20:27 - Macromedia
2007-11-26 à 09:02:56 - MAGIX
2005-02-04 à 17:51:06 - McAfee.com Personal Firewall
2008-05-18 à 21:24:19 - Media Player Classic
2008-06-04 à 17:01:15 - Microsoft
2007-07-03 à 15:03:53 - Mozilla
2006-07-04 à 09:47:35 - MSNInstaller
2007-01-19 à 01:11:54 - Reallusion
2007-09-26 à 12:06:12 - ShoppingReport
2008-06-13 à 16:28:08 - Skype
2008-03-20 à 13:24:45 - social.im
2005-02-04 à 18:02:41 - Sonic
2005-01-28 à 01:51:24 - Sun
2005-03-02 à 17:16:26 - Template
2007-09-09 à 02:40:51 - Ufasoft
2008-06-13 à 01:48:28 - uTorrent
2008-06-04 à 23:23:16 - viewmealface
2008-05-18 à 21:20:50 - WinRAR
2005-01-28 à 01:59:41 - You've Got Pictures Screensaver
+- C:\Documents and Settings\MarlŠne\Local Settings\Application Data
2007-12-13 à 02:24:55 - ABBYY
2007-12-12 à 23:26:23 - Adobe
2008-03-26 à 16:46:41 - Ahead
2006-12-19 à 13:03:59 - Apple Computer
2005-03-10 à 13:31:31 - ApplicationHistory
2005-01-28 à 01:51:57 - BVRP Software
2008-06-13 à 08:35:01 - CutePDF Writer
2007-07-04 à 23:45:10 - Google
2007-07-03 à 13:24:49 - Help
2007-09-18 à 17:45:41 - Logitech-LS
2008-05-03 à 20:40:18 - Microsoft
2008-03-26 à 14:36:19 - Microsoft Help
2007-07-03 à 15:03:53 - Mozilla
2008-05-03 à 20:40:24 - PCHealth
2008-01-01 à 21:27:54 - PowerDVD
2006-02-24 à 19:53:47 - WMTools Downloaded Files
2008-06-13 à 13:11:36 - Zattoo
2008-04-14 à 00:47:26 - ZattooPlayer
2005-01-28 à 01:51:05 - {7148F0A6-6813-11D6-A77B-00B0D0142030}
+- C:\Documents and Settings\Marlène\Local Settings\Application Data
2008-04-02 à 18:29:04 - Microsoft
========== Listing du dossier Program Files
+- C:\Program Files
2008-03-20 à 13:00:06 - a-squared Anti-Malware
2006-12-16 à 19:59:19 - Acro Software
2007-06-20 à 17:25:01 - Adobe
2008-03-20 à 13:36:12 - Ahead
2008-06-13 à 12:58:40 - AhnLab
2006-12-19 à 12:51:53 - AVIcodec
2007-09-09 à 13:53:47 - CallerIP
2008-03-20 à 13:01:18 - CartaGoGo
2006-08-18 à 10:09:44 - Common Files
2005-01-28 à 01:37:00 - CONEXANT
2005-01-28 à 01:54:57 - CyberLink
2007-01-08 à 18:48:35 - DAEMON Tools
2008-03-20 à 13:28:28 - Dell
2005-01-28 à 01:53:20 - Dell Computer Corporation
2005-01-28 à 01:51:44 - Digital Line Detect
2008-05-18 à 21:08:50 - DivX
2006-12-20 à 02:30:10 - DVD Decrypter
2006-12-24 à 17:42:10 - DVD Shrink
2008-03-20 à 13:18:45 - EPSON
2006-12-18 à 04:08:34 - Epson Imprimante
2008-03-20 à 13:13:34 - ESTsoft
2008-06-13 à 13:27:40 - Fichiers communs
2008-05-18 à 18:36:36 - Google
2006-12-16 à 20:01:27 - GPLGS
2008-03-20 à 13:20:17 - HP
2008-04-11 à 11:14:43 - InstallShield Installation Information
2005-01-28 à 01:53:33 - Intel
2008-06-13 à 02:04:11 - Internet Explorer
2008-03-20 à 13:34:49 - Jasc Software Inc
2007-11-26 à 09:11:41 - Java
2007-11-28 à 14:36:58 - JOOG
2008-05-18 à 21:10:10 - K-Lite Codec Pack
2007-09-18 à 17:35:51 - Logitech
2008-06-13 à 16:52:45 - Lopxp
2007-11-26 à 09:01:10 - MAGIX
2007-12-17 à 10:05:17 - Messenger Plus! Live
2005-01-28 à 01:21:06 - microsoft frontpage
2008-03-26 à 14:45:40 - Microsoft Office
2008-03-26 à 14:44:23 - Microsoft Visual Studio
2008-03-26 à 14:48:29 - Microsoft Works
2008-03-26 à 14:42:26 - Microsoft.NET
2006-12-18 à 23:44:17 - Modem Helper
2005-01-28 à 01:21:04 - Movie Maker
2008-06-13 à 16:12:58 - Mozilla Firefox
2008-03-26 à 14:47:10 - MSBuild
2007-12-06 à 21:16:39 - MSECache
2005-01-28 à 01:21:00 - MSN Gaming Zone
2008-05-03 à 20:37:32 - MSN Messenger
2007-11-28 à 00:35:56 - MSXML 4.0
2006-08-14 à 13:29:19 - My Skype Content
2006-12-16 à 13:44:53 - My Skype Pictures
2006-12-17 à 19:28:57 - My Skype Received Files
2008-03-26 à 15:19:00 - Nero
2005-01-28 à 01:21:04 - NetMeeting
2005-01-28 à 01:51:58 - NetWaiting
2005-09-04 à 21:40:31 - OfficeUpdate11
2005-01-28 à 01:21:02 - Online Services
2008-04-11 à 11:27:18 - Orange
2007-06-13 à 10:30:53 - Outlook Express
2006-12-18 à 23:44:18 - Pinnacle
2007-01-24 à 04:32:59 - QuickTime
2006-03-08 à 08:30:11 - Rainbow Technologies
2008-04-11 à 11:14:44 - SAGEM
2006-12-19 à 13:07:57 - Samsung
2005-03-10 à 14:19:51 - ScanSoft
2005-03-15 à 17:13:30 - Scroll Mouse
2008-04-11 à 11:13:57 - Securitoo
2007-09-26 à 12:06:14 - ShoppingReport
2007-09-24 à 21:26:36 - Skype
2008-03-20 à 13:26:31 - Sonic
2008-05-03 à 01:26:28 - Soulseek
2008-01-21 à 14:20:14 - Trend Micro
2006-02-25 à 23:48:03 - TVTuner3
2007-04-05 à 04:08:45 - Uninstall Information
2006-12-17 à 06:09:40 - uTorrent
2008-06-04 à 23:21:08 - viewmealface
2005-01-28 à 01:59:40 - Viewpoint
2007-09-09 à 13:53:25 - VisualRoute Lite Edition
2005-01-28 à 01:55:24 - Wanadoo
2007-09-30 à 10:44:33 - Western Digital Technologies
2006-12-20 à 01:54:06 - Win92
2008-05-03 à 20:21:42 - Windows Live
2007-08-19 à 18:34:12 - Windows Media Player
2005-01-28 à 01:20:58 - Windows NT
2008-05-18 à 21:13:16 - WinRAR
2008-05-18 à 22:31:42 - WinZix
2005-01-28 à 01:21:06 - XEROX
2008-03-20 à 13:30:27 - XVideoConverter
2008-04-14 à 00:46:58 - Zattoo
========== Tâches planifiées
AFDC0617920BB84B.job: c:\docume~1\marlne~1\applic~1\viewme~1\Drv Skip Idle.exe
Rappel d'abonnement 1 auprès de l'ISP.job: C:\WINDOWS\system32\OOBE\OOBEBALN.EXE /sys /i /n:1
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eggs joy math type"="C:\Documents and Settings\All Users\Application Data\Bind army eggs joy\Flap Glue.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"One Flap"="C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\drawtwo.exe"
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\Bind army eggs joy
C:\Documents and Settings\Marlène\Application Data\viewmealface
C:\Program Files\viewmealface
C:\WINDOWS\tasks\AFDC0617920BB84B.job
C:\Program Files\WinZix
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eggs joy math type"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"One Flap"=-
- Fin du rapport -
Merci pour cette incroyable réactivité. Je viens de retrouver le fichier que j'avais (l'air de rien) mis à la poubelle (!) ... oops. Je l'envoie à l'adresse indiquée.
Voici le rapport attendu :
# Rapport Lopxp fait le 13/06/2008 à 18:52:20
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
Killing 'wakeservice.exe'
"C:\Program Files\WinZix\wakeservice.exe" (1440)
Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2088)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2348)
"C:\Program Files\Internet Explorer\IEXPLORE.EXE" -Embedding (1020)
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2005-01-28 à 01:20:56 - Identities
2005-01-28 à 01:55:27 - Jasc Software Inc
2005-01-28 à 01:20:56 - Microsoft
2005-01-28 à 02:03:56 - Sonic
2005-01-28 à 01:51:24 - Sun
2005-01-28 à 01:59:41 - You've Got Pictures Screensaver
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2005-01-28 à 01:20:56 - ApplicationHistory
2005-01-28 à 01:51:57 - BVRP Software
2005-01-28 à 01:20:56 - Microsoft
2005-01-28 à 01:51:05 - {7148F0A6-6813-11D6-A77B-00B0D0142030}
+- C:\Documents and Settings\All Users\Application Data
2007-06-20 à 17:25:23 - Adobe
2005-07-24 à 11:53:43 - AOL
2006-12-19 à 13:02:21 - Apple Computer
2008-05-18 à 18:34:22 - Azureus
2008-06-04 à 23:21:51 - Bind army eggs joy
2007-01-07 à 23:39:55 - DVD Shrink
2008-06-12 à 20:08:20 - Google Updater
2008-01-21 à 15:13:03 - Grisoft
2007-05-25 à 00:40:16 - HP
2006-12-18 à 23:30:52 - InstallShield
2007-11-26 à 09:01:13 - MAGIX
2005-11-03 à 14:29:20 - McAfee.com
2007-09-24 à 00:12:42 - Messenger Plus!
2008-05-04 à 12:10:35 - Microsoft
2008-06-09 à 19:07:58 - Microsoft Help
2006-08-18 à 10:11:39 - Motive
2006-08-18 à 10:14:50 - MotiveSysIDs
2006-02-25 à 07:45:50 - Pinnacle
2006-06-03 à 20:12:55 - QuickTime
2005-01-28 à 01:20:54 - SBSI
2007-09-24 à 21:26:36 - Skype
2007-11-28 à 14:30:07 - TEMP
2005-01-28 à 01:59:41 - Viewpoint
2007-04-05 à 03:21:39 - Windows Genuine Advantage
2008-05-03 à 20:21:19 - WLInstaller
+- C:\Documents and Settings\MarlŠne\Application Data
2006-12-17 à 20:36:04 - ABBYY
2007-12-30 à 19:36:11 - Adobe
2008-03-26 à 15:23:46 - Ahead
2006-12-19 à 13:04:20 - Apple Computer
2008-05-18 à 20:10:39 - Azureus
2006-12-19 à 12:15:44 - COWON
2006-02-06 à 14:53:31 - CyberLink
2006-12-19 à 11:52:13 - DivX
2008-05-18 à 21:12:55 - ESTsoft
2007-07-04 à 23:45:10 - Google
2007-07-03 à 13:24:49 - Help
2005-01-28 à 01:20:56 - Identities
2008-01-02 à 13:32:51 - Image Zone Express
2008-04-11 à 11:14:31 - InstallShield
2005-01-28 à 01:55:27 - Jasc Software Inc
2005-02-04 à 17:58:45 - Leadertech
2005-03-09 à 22:20:27 - Macromedia
2007-11-26 à 09:02:56 - MAGIX
2005-02-04 à 17:51:06 - McAfee.com Personal Firewall
2008-05-18 à 21:24:19 - Media Player Classic
2008-06-04 à 17:01:15 - Microsoft
2007-07-03 à 15:03:53 - Mozilla
2006-07-04 à 09:47:35 - MSNInstaller
2007-01-19 à 01:11:54 - Reallusion
2007-09-26 à 12:06:12 - ShoppingReport
2008-06-13 à 16:28:08 - Skype
2008-03-20 à 13:24:45 - social.im
2005-02-04 à 18:02:41 - Sonic
2005-01-28 à 01:51:24 - Sun
2005-03-02 à 17:16:26 - Template
2007-09-09 à 02:40:51 - Ufasoft
2008-06-13 à 01:48:28 - uTorrent
2008-06-04 à 23:23:16 - viewmealface
2008-05-18 à 21:20:50 - WinRAR
2005-01-28 à 01:59:41 - You've Got Pictures Screensaver
+- C:\Documents and Settings\MarlŠne\Local Settings\Application Data
2007-12-13 à 02:24:55 - ABBYY
2007-12-12 à 23:26:23 - Adobe
2008-03-26 à 16:46:41 - Ahead
2006-12-19 à 13:03:59 - Apple Computer
2005-03-10 à 13:31:31 - ApplicationHistory
2005-01-28 à 01:51:57 - BVRP Software
2008-06-13 à 08:35:01 - CutePDF Writer
2007-07-04 à 23:45:10 - Google
2007-07-03 à 13:24:49 - Help
2007-09-18 à 17:45:41 - Logitech-LS
2008-05-03 à 20:40:18 - Microsoft
2008-03-26 à 14:36:19 - Microsoft Help
2007-07-03 à 15:03:53 - Mozilla
2008-05-03 à 20:40:24 - PCHealth
2008-01-01 à 21:27:54 - PowerDVD
2006-02-24 à 19:53:47 - WMTools Downloaded Files
2008-06-13 à 13:11:36 - Zattoo
2008-04-14 à 00:47:26 - ZattooPlayer
2005-01-28 à 01:51:05 - {7148F0A6-6813-11D6-A77B-00B0D0142030}
+- C:\Documents and Settings\Marlène\Local Settings\Application Data
2008-04-02 à 18:29:04 - Microsoft
========== Listing du dossier Program Files
+- C:\Program Files
2008-03-20 à 13:00:06 - a-squared Anti-Malware
2006-12-16 à 19:59:19 - Acro Software
2007-06-20 à 17:25:01 - Adobe
2008-03-20 à 13:36:12 - Ahead
2008-06-13 à 12:58:40 - AhnLab
2006-12-19 à 12:51:53 - AVIcodec
2007-09-09 à 13:53:47 - CallerIP
2008-03-20 à 13:01:18 - CartaGoGo
2006-08-18 à 10:09:44 - Common Files
2005-01-28 à 01:37:00 - CONEXANT
2005-01-28 à 01:54:57 - CyberLink
2007-01-08 à 18:48:35 - DAEMON Tools
2008-03-20 à 13:28:28 - Dell
2005-01-28 à 01:53:20 - Dell Computer Corporation
2005-01-28 à 01:51:44 - Digital Line Detect
2008-05-18 à 21:08:50 - DivX
2006-12-20 à 02:30:10 - DVD Decrypter
2006-12-24 à 17:42:10 - DVD Shrink
2008-03-20 à 13:18:45 - EPSON
2006-12-18 à 04:08:34 - Epson Imprimante
2008-03-20 à 13:13:34 - ESTsoft
2008-06-13 à 13:27:40 - Fichiers communs
2008-05-18 à 18:36:36 - Google
2006-12-16 à 20:01:27 - GPLGS
2008-03-20 à 13:20:17 - HP
2008-04-11 à 11:14:43 - InstallShield Installation Information
2005-01-28 à 01:53:33 - Intel
2008-06-13 à 02:04:11 - Internet Explorer
2008-03-20 à 13:34:49 - Jasc Software Inc
2007-11-26 à 09:11:41 - Java
2007-11-28 à 14:36:58 - JOOG
2008-05-18 à 21:10:10 - K-Lite Codec Pack
2007-09-18 à 17:35:51 - Logitech
2008-06-13 à 16:52:45 - Lopxp
2007-11-26 à 09:01:10 - MAGIX
2007-12-17 à 10:05:17 - Messenger Plus! Live
2005-01-28 à 01:21:06 - microsoft frontpage
2008-03-26 à 14:45:40 - Microsoft Office
2008-03-26 à 14:44:23 - Microsoft Visual Studio
2008-03-26 à 14:48:29 - Microsoft Works
2008-03-26 à 14:42:26 - Microsoft.NET
2006-12-18 à 23:44:17 - Modem Helper
2005-01-28 à 01:21:04 - Movie Maker
2008-06-13 à 16:12:58 - Mozilla Firefox
2008-03-26 à 14:47:10 - MSBuild
2007-12-06 à 21:16:39 - MSECache
2005-01-28 à 01:21:00 - MSN Gaming Zone
2008-05-03 à 20:37:32 - MSN Messenger
2007-11-28 à 00:35:56 - MSXML 4.0
2006-08-14 à 13:29:19 - My Skype Content
2006-12-16 à 13:44:53 - My Skype Pictures
2006-12-17 à 19:28:57 - My Skype Received Files
2008-03-26 à 15:19:00 - Nero
2005-01-28 à 01:21:04 - NetMeeting
2005-01-28 à 01:51:58 - NetWaiting
2005-09-04 à 21:40:31 - OfficeUpdate11
2005-01-28 à 01:21:02 - Online Services
2008-04-11 à 11:27:18 - Orange
2007-06-13 à 10:30:53 - Outlook Express
2006-12-18 à 23:44:18 - Pinnacle
2007-01-24 à 04:32:59 - QuickTime
2006-03-08 à 08:30:11 - Rainbow Technologies
2008-04-11 à 11:14:44 - SAGEM
2006-12-19 à 13:07:57 - Samsung
2005-03-10 à 14:19:51 - ScanSoft
2005-03-15 à 17:13:30 - Scroll Mouse
2008-04-11 à 11:13:57 - Securitoo
2007-09-26 à 12:06:14 - ShoppingReport
2007-09-24 à 21:26:36 - Skype
2008-03-20 à 13:26:31 - Sonic
2008-05-03 à 01:26:28 - Soulseek
2008-01-21 à 14:20:14 - Trend Micro
2006-02-25 à 23:48:03 - TVTuner3
2007-04-05 à 04:08:45 - Uninstall Information
2006-12-17 à 06:09:40 - uTorrent
2008-06-04 à 23:21:08 - viewmealface
2005-01-28 à 01:59:40 - Viewpoint
2007-09-09 à 13:53:25 - VisualRoute Lite Edition
2005-01-28 à 01:55:24 - Wanadoo
2007-09-30 à 10:44:33 - Western Digital Technologies
2006-12-20 à 01:54:06 - Win92
2008-05-03 à 20:21:42 - Windows Live
2007-08-19 à 18:34:12 - Windows Media Player
2005-01-28 à 01:20:58 - Windows NT
2008-05-18 à 21:13:16 - WinRAR
2008-05-18 à 22:31:42 - WinZix
2005-01-28 à 01:21:06 - XEROX
2008-03-20 à 13:30:27 - XVideoConverter
2008-04-14 à 00:46:58 - Zattoo
========== Tâches planifiées
AFDC0617920BB84B.job: c:\docume~1\marlne~1\applic~1\viewme~1\Drv Skip Idle.exe
Rappel d'abonnement 1 auprès de l'ISP.job: C:\WINDOWS\system32\OOBE\OOBEBALN.EXE /sys /i /n:1
========== Clés registre
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eggs joy math type"="C:\Documents and Settings\All Users\Application Data\Bind army eggs joy\Flap Glue.exe"
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"One Flap"="C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\drawtwo.exe"
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\All Users\Application Data\Bind army eggs joy
C:\Documents and Settings\Marlène\Application Data\viewmealface
C:\Program Files\viewmealface
C:\WINDOWS\tasks\AFDC0617920BB84B.job
C:\Program Files\WinZix
+- Registre:
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eggs joy math type"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"One Flap"=-
- Fin du rapport -
Re,
Merci
NETTOYAGE
Vas dans : Démarrer > Exécuter puis copier/coller :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris
puis valide par [OK]
Lopxp va se lancer et te demander de confirmer si tu veux bien supprimer :
Accepte et confirme à chaque fois en tapant Y
Note : Pendant cette étape le TeaTimer de Spybot (la protection en temps réel) peut t'alerter sur des modifications du registre. Si c'est le cas, désactive le Tea-Timer de Spybot S&Den passant par les « options » de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Tea- Timer dans la barre de tâches!
•- Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection !
Une fois le scan terminé : Poste le rapport Lopxp sur le forum.
Et réactive le Tea-Timer de Spybot S&D.
Al.
(je vais passer à table)
Merci
NETTOYAGE
Vas dans : Démarrer > Exécuter puis copier/coller :
"%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris
puis valide par [OK]
Lopxp va se lancer et te demander de confirmer si tu veux bien supprimer :
Accepte et confirme à chaque fois en tapant Y
Note : Pendant cette étape le TeaTimer de Spybot (la protection en temps réel) peut t'alerter sur des modifications du registre. Si c'est le cas, désactive le Tea-Timer de Spybot S&Den passant par les « options » de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Tea- Timer dans la barre de tâches!
•- Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection !
Une fois le scan terminé : Poste le rapport Lopxp sur le forum.
Et réactive le Tea-Timer de Spybot S&D.
Al.
(je vais passer à table)
Voici et bon appétit (je vais passer sous la douche) ! Il n'y en a qu'un qui fait de la résistance.
# Rapport Lopxp fait le 13/06/2008 à 19:06:11
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== FixLog ==========
+- C:\Documents and Settings\All Users\Application Data\Bind army eggs joy
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\Marlène\Application Data\viewmealface
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Program Files\viewmealface
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\WINDOWS\tasks\AFDC0617920BB84B.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
/!\ C:\Program Files\WinZix
+- Registre :
Nettoyage effectué.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2005-01-28 à 01:20:56 - Identities
2005-01-28 à 01:55:27 - Jasc Software Inc
2005-01-28 à 01:20:56 - Microsoft
2005-01-28 à 02:03:56 - Sonic
2005-01-28 à 01:51:24 - Sun
2005-01-28 à 01:59:41 - You've Got Pictures Screensaver
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2005-01-28 à 01:20:56 - ApplicationHistory
2005-01-28 à 01:51:57 - BVRP Software
2005-01-28 à 01:20:56 - Microsoft
2005-01-28 à 01:51:05 - {7148F0A6-6813-11D6-A77B-00B0D0142030}
+- C:\Documents and Settings\All Users\Application Data
2007-06-20 à 17:25:23 - Adobe
2005-07-24 à 11:53:43 - AOL
2006-12-19 à 13:02:21 - Apple Computer
2008-05-18 à 18:34:22 - Azureus
2007-01-07 à 23:39:55 - DVD Shrink
2008-06-12 à 20:08:20 - Google Updater
2008-01-21 à 15:13:03 - Grisoft
2007-05-25 à 00:40:16 - HP
2006-12-18 à 23:30:52 - InstallShield
2007-11-26 à 09:01:13 - MAGIX
2005-11-03 à 14:29:20 - McAfee.com
2007-09-24 à 00:12:42 - Messenger Plus!
2008-05-04 à 12:10:35 - Microsoft
2008-06-09 à 19:07:58 - Microsoft Help
2006-08-18 à 10:11:39 - Motive
2006-08-18 à 10:14:50 - MotiveSysIDs
2006-02-25 à 07:45:50 - Pinnacle
2006-06-03 à 20:12:55 - QuickTime
2005-01-28 à 01:20:54 - SBSI
2007-09-24 à 21:26:36 - Skype
2007-11-28 à 14:30:07 - TEMP
2005-01-28 à 01:59:41 - Viewpoint
2007-04-05 à 03:21:39 - Windows Genuine Advantage
2008-05-03 à 20:21:19 - WLInstaller
+- C:\Documents and Settings\MarlŠne\Application Data
2006-12-17 à 20:36:04 - ABBYY
2007-12-30 à 19:36:11 - Adobe
2008-03-26 à 15:23:46 - Ahead
2006-12-19 à 13:04:20 - Apple Computer
2008-05-18 à 20:10:39 - Azureus
2006-12-19 à 12:15:44 - COWON
2006-02-06 à 14:53:31 - CyberLink
2006-12-19 à 11:52:13 - DivX
2008-05-18 à 21:12:55 - ESTsoft
2007-07-04 à 23:45:10 - Google
2007-07-03 à 13:24:49 - Help
2005-01-28 à 01:20:56 - Identities
2008-01-02 à 13:32:51 - Image Zone Express
2008-04-11 à 11:14:31 - InstallShield
2005-01-28 à 01:55:27 - Jasc Software Inc
2005-02-04 à 17:58:45 - Leadertech
2005-03-09 à 22:20:27 - Macromedia
2007-11-26 à 09:02:56 - MAGIX
2005-02-04 à 17:51:06 - McAfee.com Personal Firewall
2008-05-18 à 21:24:19 - Media Player Classic
2008-06-04 à 17:01:15 - Microsoft
2007-07-03 à 15:03:53 - Mozilla
2006-07-04 à 09:47:35 - MSNInstaller
2007-01-19 à 01:11:54 - Reallusion
2007-09-26 à 12:06:12 - ShoppingReport
2008-06-13 à 16:56:32 - Skype
2008-03-20 à 13:24:45 - social.im
2005-02-04 à 18:02:41 - Sonic
2005-01-28 à 01:51:24 - Sun
2005-03-02 à 17:16:26 - Template
2007-09-09 à 02:40:51 - Ufasoft
2008-06-13 à 01:48:28 - uTorrent
2008-06-04 à 23:23:16 - viewmealface
2008-05-18 à 21:20:50 - WinRAR
2005-01-28 à 01:59:41 - You've Got Pictures Screensaver
+- C:\Documents and Settings\MarlŠne\Local Settings\Application Data
2007-12-13 à 02:24:55 - ABBYY
2007-12-12 à 23:26:23 - Adobe
2008-03-26 à 16:46:41 - Ahead
2006-12-19 à 13:03:59 - Apple Computer
2005-03-10 à 13:31:31 - ApplicationHistory
2005-01-28 à 01:51:57 - BVRP Software
2008-06-13 à 08:35:01 - CutePDF Writer
2007-07-04 à 23:45:10 - Google
2007-07-03 à 13:24:49 - Help
2007-09-18 à 17:45:41 - Logitech-LS
2008-05-03 à 20:40:18 - Microsoft
2008-03-26 à 14:36:19 - Microsoft Help
2007-07-03 à 15:03:53 - Mozilla
2008-05-03 à 20:40:24 - PCHealth
2008-01-01 à 21:27:54 - PowerDVD
2006-02-24 à 19:53:47 - WMTools Downloaded Files
2008-06-13 à 13:11:36 - Zattoo
2008-04-14 à 00:47:26 - ZattooPlayer
2005-01-28 à 01:51:05 - {7148F0A6-6813-11D6-A77B-00B0D0142030}
+- C:\Documents and Settings\Marlène\Local Settings\Application Data
2008-04-02 à 18:29:04 - Microsoft
========== Listing du dossier Program Files
+- C:\Program Files
2008-03-20 à 13:00:06 - a-squared Anti-Malware
2006-12-16 à 19:59:19 - Acro Software
2007-06-20 à 17:25:01 - Adobe
2008-03-20 à 13:36:12 - Ahead
2008-06-13 à 12:58:40 - AhnLab
2006-12-19 à 12:51:53 - AVIcodec
2007-09-09 à 13:53:47 - CallerIP
2008-03-20 à 13:01:18 - CartaGoGo
2006-08-18 à 10:09:44 - Common Files
2005-01-28 à 01:37:00 - CONEXANT
2005-01-28 à 01:54:57 - CyberLink
2007-01-08 à 18:48:35 - DAEMON Tools
2008-03-20 à 13:28:28 - Dell
2005-01-28 à 01:53:20 - Dell Computer Corporation
2005-01-28 à 01:51:44 - Digital Line Detect
2008-05-18 à 21:08:50 - DivX
2006-12-20 à 02:30:10 - DVD Decrypter
2006-12-24 à 17:42:10 - DVD Shrink
2008-03-20 à 13:18:45 - EPSON
2006-12-18 à 04:08:34 - Epson Imprimante
2008-03-20 à 13:13:34 - ESTsoft
2008-06-13 à 13:27:40 - Fichiers communs
2008-05-18 à 18:36:36 - Google
2006-12-16 à 20:01:27 - GPLGS
2008-03-20 à 13:20:17 - HP
2008-04-11 à 11:14:43 - InstallShield Installation Information
2005-01-28 à 01:53:33 - Intel
2008-06-13 à 02:04:11 - Internet Explorer
2008-03-20 à 13:34:49 - Jasc Software Inc
2007-11-26 à 09:11:41 - Java
2007-11-28 à 14:36:58 - JOOG
2008-05-18 à 21:10:10 - K-Lite Codec Pack
2007-09-18 à 17:35:51 - Logitech
2008-06-13 à 17:07:15 - Lopxp
2007-11-26 à 09:01:10 - MAGIX
2007-12-17 à 10:05:17 - Messenger Plus! Live
2005-01-28 à 01:21:06 - microsoft frontpage
2008-03-26 à 14:45:40 - Microsoft Office
2008-03-26 à 14:44:23 - Microsoft Visual Studio
2008-03-26 à 14:48:29 - Microsoft Works
2008-03-26 à 14:42:26 - Microsoft.NET
2006-12-18 à 23:44:17 - Modem Helper
2005-01-28 à 01:21:04 - Movie Maker
2008-06-13 à 16:53:29 - Mozilla Firefox
2008-03-26 à 14:47:10 - MSBuild
2007-12-06 à 21:16:39 - MSECache
2005-01-28 à 01:21:00 - MSN Gaming Zone
2008-05-03 à 20:37:32 - MSN Messenger
2007-11-28 à 00:35:56 - MSXML 4.0
2006-08-14 à 13:29:19 - My Skype Content
2006-12-16 à 13:44:53 - My Skype Pictures
2006-12-17 à 19:28:57 - My Skype Received Files
2008-03-26 à 15:19:00 - Nero
2005-01-28 à 01:21:04 - NetMeeting
2005-01-28 à 01:51:58 - NetWaiting
2005-09-04 à 21:40:31 - OfficeUpdate11
2005-01-28 à 01:21:02 - Online Services
2008-04-11 à 11:27:18 - Orange
2007-06-13 à 10:30:53 - Outlook Express
2006-12-18 à 23:44:18 - Pinnacle
2007-01-24 à 04:32:59 - QuickTime
2006-03-08 à 08:30:11 - Rainbow Technologies
2008-04-11 à 11:14:44 - SAGEM
2006-12-19 à 13:07:57 - Samsung
2005-03-10 à 14:19:51 - ScanSoft
2005-03-15 à 17:13:30 - Scroll Mouse
2008-04-11 à 11:13:57 - Securitoo
2007-09-26 à 12:06:14 - ShoppingReport
2007-09-24 à 21:26:36 - Skype
2008-03-20 à 13:26:31 - Sonic
2008-05-03 à 01:26:28 - Soulseek
2008-01-21 à 14:20:14 - Trend Micro
2006-02-25 à 23:48:03 - TVTuner3
2007-04-05 à 04:08:45 - Uninstall Information
2006-12-17 à 06:09:40 - uTorrent
2005-01-28 à 01:59:40 - Viewpoint
2007-09-09 à 13:53:25 - VisualRoute Lite Edition
2005-01-28 à 01:55:24 - Wanadoo
2007-09-30 à 10:44:33 - Western Digital Technologies
2006-12-20 à 01:54:06 - Win92
2008-05-03 à 20:21:42 - Windows Live
2007-08-19 à 18:34:12 - Windows Media Player
2005-01-28 à 01:20:58 - Windows NT
2008-05-18 à 21:13:16 - WinRAR
2008-06-13 à 17:06:44 - WinZix
2005-01-28 à 01:21:06 - XEROX
2008-03-20 à 13:30:27 - XVideoConverter
2008-04-14 à 00:46:58 - Zattoo
========== Tâches planifiées
Rappel d'abonnement 1 auprès de l'ISP.job: C:\WINDOWS\system32\OOBE\OOBEBALN.EXE /sys /i /n:1
========== Clés registre
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\Marlène\Application Data\viewmealface
C:\Program Files\WinZix
+- Registre : Aucune suggestion.
- Fin du rapport -
# Rapport Lopxp fait le 13/06/2008 à 19:06:11
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== FixLog ==========
+- C:\Documents and Settings\All Users\Application Data\Bind army eggs joy
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Documents and Settings\Marlène\Application Data\viewmealface
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Program Files\viewmealface
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\WINDOWS\tasks\AFDC0617920BB84B.job
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
/!\ C:\Program Files\WinZix
+- Registre :
Nettoyage effectué.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\Administrateur\Application Data
2005-01-28 à 01:20:56 - Identities
2005-01-28 à 01:55:27 - Jasc Software Inc
2005-01-28 à 01:20:56 - Microsoft
2005-01-28 à 02:03:56 - Sonic
2005-01-28 à 01:51:24 - Sun
2005-01-28 à 01:59:41 - You've Got Pictures Screensaver
+- C:\Documents and Settings\Administrateur\Local Settings\Application Data
2005-01-28 à 01:20:56 - ApplicationHistory
2005-01-28 à 01:51:57 - BVRP Software
2005-01-28 à 01:20:56 - Microsoft
2005-01-28 à 01:51:05 - {7148F0A6-6813-11D6-A77B-00B0D0142030}
+- C:\Documents and Settings\All Users\Application Data
2007-06-20 à 17:25:23 - Adobe
2005-07-24 à 11:53:43 - AOL
2006-12-19 à 13:02:21 - Apple Computer
2008-05-18 à 18:34:22 - Azureus
2007-01-07 à 23:39:55 - DVD Shrink
2008-06-12 à 20:08:20 - Google Updater
2008-01-21 à 15:13:03 - Grisoft
2007-05-25 à 00:40:16 - HP
2006-12-18 à 23:30:52 - InstallShield
2007-11-26 à 09:01:13 - MAGIX
2005-11-03 à 14:29:20 - McAfee.com
2007-09-24 à 00:12:42 - Messenger Plus!
2008-05-04 à 12:10:35 - Microsoft
2008-06-09 à 19:07:58 - Microsoft Help
2006-08-18 à 10:11:39 - Motive
2006-08-18 à 10:14:50 - MotiveSysIDs
2006-02-25 à 07:45:50 - Pinnacle
2006-06-03 à 20:12:55 - QuickTime
2005-01-28 à 01:20:54 - SBSI
2007-09-24 à 21:26:36 - Skype
2007-11-28 à 14:30:07 - TEMP
2005-01-28 à 01:59:41 - Viewpoint
2007-04-05 à 03:21:39 - Windows Genuine Advantage
2008-05-03 à 20:21:19 - WLInstaller
+- C:\Documents and Settings\MarlŠne\Application Data
2006-12-17 à 20:36:04 - ABBYY
2007-12-30 à 19:36:11 - Adobe
2008-03-26 à 15:23:46 - Ahead
2006-12-19 à 13:04:20 - Apple Computer
2008-05-18 à 20:10:39 - Azureus
2006-12-19 à 12:15:44 - COWON
2006-02-06 à 14:53:31 - CyberLink
2006-12-19 à 11:52:13 - DivX
2008-05-18 à 21:12:55 - ESTsoft
2007-07-04 à 23:45:10 - Google
2007-07-03 à 13:24:49 - Help
2005-01-28 à 01:20:56 - Identities
2008-01-02 à 13:32:51 - Image Zone Express
2008-04-11 à 11:14:31 - InstallShield
2005-01-28 à 01:55:27 - Jasc Software Inc
2005-02-04 à 17:58:45 - Leadertech
2005-03-09 à 22:20:27 - Macromedia
2007-11-26 à 09:02:56 - MAGIX
2005-02-04 à 17:51:06 - McAfee.com Personal Firewall
2008-05-18 à 21:24:19 - Media Player Classic
2008-06-04 à 17:01:15 - Microsoft
2007-07-03 à 15:03:53 - Mozilla
2006-07-04 à 09:47:35 - MSNInstaller
2007-01-19 à 01:11:54 - Reallusion
2007-09-26 à 12:06:12 - ShoppingReport
2008-06-13 à 16:56:32 - Skype
2008-03-20 à 13:24:45 - social.im
2005-02-04 à 18:02:41 - Sonic
2005-01-28 à 01:51:24 - Sun
2005-03-02 à 17:16:26 - Template
2007-09-09 à 02:40:51 - Ufasoft
2008-06-13 à 01:48:28 - uTorrent
2008-06-04 à 23:23:16 - viewmealface
2008-05-18 à 21:20:50 - WinRAR
2005-01-28 à 01:59:41 - You've Got Pictures Screensaver
+- C:\Documents and Settings\MarlŠne\Local Settings\Application Data
2007-12-13 à 02:24:55 - ABBYY
2007-12-12 à 23:26:23 - Adobe
2008-03-26 à 16:46:41 - Ahead
2006-12-19 à 13:03:59 - Apple Computer
2005-03-10 à 13:31:31 - ApplicationHistory
2005-01-28 à 01:51:57 - BVRP Software
2008-06-13 à 08:35:01 - CutePDF Writer
2007-07-04 à 23:45:10 - Google
2007-07-03 à 13:24:49 - Help
2007-09-18 à 17:45:41 - Logitech-LS
2008-05-03 à 20:40:18 - Microsoft
2008-03-26 à 14:36:19 - Microsoft Help
2007-07-03 à 15:03:53 - Mozilla
2008-05-03 à 20:40:24 - PCHealth
2008-01-01 à 21:27:54 - PowerDVD
2006-02-24 à 19:53:47 - WMTools Downloaded Files
2008-06-13 à 13:11:36 - Zattoo
2008-04-14 à 00:47:26 - ZattooPlayer
2005-01-28 à 01:51:05 - {7148F0A6-6813-11D6-A77B-00B0D0142030}
+- C:\Documents and Settings\Marlène\Local Settings\Application Data
2008-04-02 à 18:29:04 - Microsoft
========== Listing du dossier Program Files
+- C:\Program Files
2008-03-20 à 13:00:06 - a-squared Anti-Malware
2006-12-16 à 19:59:19 - Acro Software
2007-06-20 à 17:25:01 - Adobe
2008-03-20 à 13:36:12 - Ahead
2008-06-13 à 12:58:40 - AhnLab
2006-12-19 à 12:51:53 - AVIcodec
2007-09-09 à 13:53:47 - CallerIP
2008-03-20 à 13:01:18 - CartaGoGo
2006-08-18 à 10:09:44 - Common Files
2005-01-28 à 01:37:00 - CONEXANT
2005-01-28 à 01:54:57 - CyberLink
2007-01-08 à 18:48:35 - DAEMON Tools
2008-03-20 à 13:28:28 - Dell
2005-01-28 à 01:53:20 - Dell Computer Corporation
2005-01-28 à 01:51:44 - Digital Line Detect
2008-05-18 à 21:08:50 - DivX
2006-12-20 à 02:30:10 - DVD Decrypter
2006-12-24 à 17:42:10 - DVD Shrink
2008-03-20 à 13:18:45 - EPSON
2006-12-18 à 04:08:34 - Epson Imprimante
2008-03-20 à 13:13:34 - ESTsoft
2008-06-13 à 13:27:40 - Fichiers communs
2008-05-18 à 18:36:36 - Google
2006-12-16 à 20:01:27 - GPLGS
2008-03-20 à 13:20:17 - HP
2008-04-11 à 11:14:43 - InstallShield Installation Information
2005-01-28 à 01:53:33 - Intel
2008-06-13 à 02:04:11 - Internet Explorer
2008-03-20 à 13:34:49 - Jasc Software Inc
2007-11-26 à 09:11:41 - Java
2007-11-28 à 14:36:58 - JOOG
2008-05-18 à 21:10:10 - K-Lite Codec Pack
2007-09-18 à 17:35:51 - Logitech
2008-06-13 à 17:07:15 - Lopxp
2007-11-26 à 09:01:10 - MAGIX
2007-12-17 à 10:05:17 - Messenger Plus! Live
2005-01-28 à 01:21:06 - microsoft frontpage
2008-03-26 à 14:45:40 - Microsoft Office
2008-03-26 à 14:44:23 - Microsoft Visual Studio
2008-03-26 à 14:48:29 - Microsoft Works
2008-03-26 à 14:42:26 - Microsoft.NET
2006-12-18 à 23:44:17 - Modem Helper
2005-01-28 à 01:21:04 - Movie Maker
2008-06-13 à 16:53:29 - Mozilla Firefox
2008-03-26 à 14:47:10 - MSBuild
2007-12-06 à 21:16:39 - MSECache
2005-01-28 à 01:21:00 - MSN Gaming Zone
2008-05-03 à 20:37:32 - MSN Messenger
2007-11-28 à 00:35:56 - MSXML 4.0
2006-08-14 à 13:29:19 - My Skype Content
2006-12-16 à 13:44:53 - My Skype Pictures
2006-12-17 à 19:28:57 - My Skype Received Files
2008-03-26 à 15:19:00 - Nero
2005-01-28 à 01:21:04 - NetMeeting
2005-01-28 à 01:51:58 - NetWaiting
2005-09-04 à 21:40:31 - OfficeUpdate11
2005-01-28 à 01:21:02 - Online Services
2008-04-11 à 11:27:18 - Orange
2007-06-13 à 10:30:53 - Outlook Express
2006-12-18 à 23:44:18 - Pinnacle
2007-01-24 à 04:32:59 - QuickTime
2006-03-08 à 08:30:11 - Rainbow Technologies
2008-04-11 à 11:14:44 - SAGEM
2006-12-19 à 13:07:57 - Samsung
2005-03-10 à 14:19:51 - ScanSoft
2005-03-15 à 17:13:30 - Scroll Mouse
2008-04-11 à 11:13:57 - Securitoo
2007-09-26 à 12:06:14 - ShoppingReport
2007-09-24 à 21:26:36 - Skype
2008-03-20 à 13:26:31 - Sonic
2008-05-03 à 01:26:28 - Soulseek
2008-01-21 à 14:20:14 - Trend Micro
2006-02-25 à 23:48:03 - TVTuner3
2007-04-05 à 04:08:45 - Uninstall Information
2006-12-17 à 06:09:40 - uTorrent
2005-01-28 à 01:59:40 - Viewpoint
2007-09-09 à 13:53:25 - VisualRoute Lite Edition
2005-01-28 à 01:55:24 - Wanadoo
2007-09-30 à 10:44:33 - Western Digital Technologies
2006-12-20 à 01:54:06 - Win92
2008-05-03 à 20:21:42 - Windows Live
2007-08-19 à 18:34:12 - Windows Media Player
2005-01-28 à 01:20:58 - Windows NT
2008-05-18 à 21:13:16 - WinRAR
2008-06-13 à 17:06:44 - WinZix
2005-01-28 à 01:21:06 - XEROX
2008-03-20 à 13:30:27 - XVideoConverter
2008-04-14 à 00:46:58 - Zattoo
========== Tâches planifiées
Rappel d'abonnement 1 auprès de l'ISP.job: C:\WINDOWS\system32\OOBE\OOBEBALN.EXE /sys /i /n:1
========== Clés registre
========== Bloqueur popups Internet Explorer
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\Marlène\Application Data\viewmealface
C:\Program Files\WinZix
+- Registre : Aucune suggestion.
- Fin du rapport -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Re,
Parfait,
Commence par ceci (par comparaison avec le précédent):
Lop S&D.exe (Eric 71 & Angeldark) https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 sur ton bureau.
Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante)
Double-clique sur Lop S&D pour lancer l'installation, sélectionne la langue souhaitée, puis choisis l'Option 2 - Suppression - et patiente jusqu'à ce qu'il ait terminé.
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport C:\lopR.txt
Nous peaufinerons ensuite, s'il reste quelque chose.
Parfait,
Commence par ceci (par comparaison avec le précédent):
Lop S&D.exe (Eric 71 & Angeldark) https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 sur ton bureau.
Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante)
Double-clique sur Lop S&D pour lancer l'installation, sélectionne la langue souhaitée, puis choisis l'Option 2 - Suppression - et patiente jusqu'à ce qu'il ait terminé.
Redémarre normalement et poste, dans la même réponse :
- Le contenu du rapport C:\lopR.txt
Nous peaufinerons ensuite, s'il reste quelque chose.
(suite)
A)- Pour 2008-06-04 à 23:23:16 - viewmealface
+- C:\Documents and Settings\Marlène\Application Data\viewmealface
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Program Files\viewmealface
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
Donc, via "Poste de travail", suit ce chemin C:\Documents and Settings\Marlène\Application Data\ , ouvre le dossier "Application Data" et recherche "viewmealface" que tu supprimes s'il existe encore.
B)- Pour 2008-05-18 à 22:31:42 - C:\Program Files\WinZix
https://fr.pcthreat.com/parasitebyid-6578fr.html C:\Program Files\WinZix
WinZix est un outil de compression frauduleux.
Il crée des fichiers avec l'extension "a .zix" . Afin de décompresser ces fichiers, les utilisateurs sont exigés de télécharger ce programme, qui est fourni avec un assortiment de logiciel publicitaire et des Troyens. Beaucoup de fichiers de zix peuvent être trouvés inclus dans BitTorrent et dans les applications partageants les fichiers. La plupart de ces fichiers sont simplement des données corrompus, condensées avec zix pour provoquer les gens d‘installer cette fraude.
Que risquez-vous à installer WinZix ?
En installant WinZix, vous installez un fichier nommé WinZixManager.dll, il est insupprimable et restera malgré la désinstallation du logiciel. Il contient quatre virus identifiés comme : WinZix A, WinZix B, WinZix C, et WinZix D.
Pour l'instant, la seule solution si vous avez installé ce logiciel consiste à déplacer et à mettre en quarantaine le fichier WinZixmanager.dll !
Tentez cet outil Remove WinZix https://www.pcthreat.com/parasitebyid-6578en.html à exécuter.
à+
(dis donc, ça dure longtemps une douche, chez toi ?) ;)
Al
A)- Pour 2008-06-04 à 23:23:16 - viewmealface
+- C:\Documents and Settings\Marlène\Application Data\viewmealface
Choix utilisateur : Suppression acceptée.
/!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.
+- C:\Program Files\viewmealface
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
Donc, via "Poste de travail", suit ce chemin C:\Documents and Settings\Marlène\Application Data\ , ouvre le dossier "Application Data" et recherche "viewmealface" que tu supprimes s'il existe encore.
B)- Pour 2008-05-18 à 22:31:42 - C:\Program Files\WinZix
https://fr.pcthreat.com/parasitebyid-6578fr.html C:\Program Files\WinZix
WinZix est un outil de compression frauduleux.
Il crée des fichiers avec l'extension "a .zix" . Afin de décompresser ces fichiers, les utilisateurs sont exigés de télécharger ce programme, qui est fourni avec un assortiment de logiciel publicitaire et des Troyens. Beaucoup de fichiers de zix peuvent être trouvés inclus dans BitTorrent et dans les applications partageants les fichiers. La plupart de ces fichiers sont simplement des données corrompus, condensées avec zix pour provoquer les gens d‘installer cette fraude.
Que risquez-vous à installer WinZix ?
En installant WinZix, vous installez un fichier nommé WinZixManager.dll, il est insupprimable et restera malgré la désinstallation du logiciel. Il contient quatre virus identifiés comme : WinZix A, WinZix B, WinZix C, et WinZix D.
Pour l'instant, la seule solution si vous avez installé ce logiciel consiste à déplacer et à mettre en quarantaine le fichier WinZixmanager.dll !
Tentez cet outil Remove WinZix https://www.pcthreat.com/parasitebyid-6578en.html à exécuter.
à+
(dis donc, ça dure longtemps une douche, chez toi ?) ;)
Al
Hello Al,
de retour après, il faut bien le reconnaître, une douche scandaleusement longue !
J'ai suivi la procédure. Concernant le point A, le dossier n'existe plus, je ne l'ai pas trouvé.
Concernant le point B, j'ai téléchargé le logiciel, qui identifie de nombreux fichiers mais ne permet pas de les mettre en quarantaine ou de les éliminer sans achat. Y'a-t-il une autre solution ?
Merci, par avance de ta réponse.
de retour après, il faut bien le reconnaître, une douche scandaleusement longue !
J'ai suivi la procédure. Concernant le point A, le dossier n'existe plus, je ne l'ai pas trouvé.
Concernant le point B, j'ai téléchargé le logiciel, qui identifie de nombreux fichiers mais ne permet pas de les mettre en quarantaine ou de les éliminer sans achat. Y'a-t-il une autre solution ?
Merci, par avance de ta réponse.
voici le rapport, est-ce que c'est grave Docteur ?
-----------------------[ Lop S&D 4.2.1-5 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : MarlŠne ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 16/06/2008 | 16:47:33,25 ] [ PC : DEHLI ]
[ MAJ : 15-06-2008 | 18:55 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\Program Files\Winzix\WinZixManager.dll
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@www.adserver5[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@adin.bigpoint[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@fr1.darkorbit.bigpoint[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@fr1.seafight.bigpoint[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@banner.casinoking[2].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@casinoking[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@banner.cotedazurpalace[2].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@cotedazurpalace[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@adopt.euroclick[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@pacificpoker[2].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@partygaming.122.2o7[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@32vegas[2].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@banner.32vegas[2].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@888[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\drawtwo.exe
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\Drv Skip Idle.exe
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\kxartjnz.exe
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\osxnmuio.exe
Supprimé! - C:\Program Files\Winzix
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprimé! - C:\Program Files\ShoppingReport
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\ShoppingReport
Supprimé! - C:\Program Files\Viewpoint
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[19/08/2004|15:10] C:\DOCUME~1\ADMINI~1\APPLIC~1\DESKTOP.INI
[28/01/2005|03:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[28/01/2005|03:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Jasc Software Inc
[28/01/2005|03:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[28/01/2005|03:52] C:\DOCUME~1\ADMINI~1\APPLIC~1\QSPMShare
[28/01/2005|04:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sonic
[28/01/2005|03:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[28/01/2005|03:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\You've Got Pictures Screensaver
[02/07/2007|19:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\addr_file.html
[20/06/2007|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[24/07/2005|13:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[19/12/2006|15:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[18/05/2008|20:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[19/08/2004|15:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DESKTOP.INI
[08/01/2007|01:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[16/06/2008|14:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[21/01/2008|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[25/05/2007|02:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[20/03/2008|15:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpzinstall.log
[19/12/2006|01:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[26/11/2007|11:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[03/11/2005|16:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
[24/09/2007|02:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[04/05/2008|14:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[09/06/2008|21:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[18/08/2006|12:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Motive
[18/08/2006|12:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MotiveSysIDs
[25/02/2006|09:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
[19/12/2006|15:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[03/06/2006|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[28/01/2005|03:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[24/09/2007|23:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/11/2007|16:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[05/04/2007|05:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[03/05/2008|22:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[19/08/2004|15:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\DESKTOP.INI
[28/01/2005|03:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[28/01/2005|03:55] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Jasc Software Inc
[28/01/2005|03:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[28/01/2005|03:52] C:\DOCUME~1\DEFAUL~1\APPLIC~1\QSPMShare
[28/01/2005|04:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
[28/01/2005|03:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[28/01/2005|03:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver
[02/02/2005|15:25] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee.com Personal Firewall
[28/01/2005|03:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[17/12/2006|22:36] C:\DOCUME~1\MARLNE~1\APPLIC~1\ABBYY
[30/12/2007|21:36] C:\DOCUME~1\MARLNE~1\APPLIC~1\Adobe
[26/03/2008|17:23] C:\DOCUME~1\MARLNE~1\APPLIC~1\Ahead
[19/12/2006|15:04] C:\DOCUME~1\MARLNE~1\APPLIC~1\Apple Computer
[18/05/2008|22:10] C:\DOCUME~1\MARLNE~1\APPLIC~1\Azureus
[19/12/2006|14:15] C:\DOCUME~1\MARLNE~1\APPLIC~1\COWON
[06/02/2006|16:53] C:\DOCUME~1\MARLNE~1\APPLIC~1\CyberLink
[19/08/2004|15:10] C:\DOCUME~1\MARLNE~1\APPLIC~1\DESKTOP.INI
[19/12/2006|13:52] C:\DOCUME~1\MARLNE~1\APPLIC~1\DivX
[10/09/2007|16:32] C:\DOCUME~1\MARLNE~1\APPLIC~1\EmailErr.log
[18/05/2008|23:12] C:\DOCUME~1\MARLNE~1\APPLIC~1\ESTsoft
[06/12/2007|23:17] C:\DOCUME~1\MARLNE~1\APPLIC~1\GDIPFONTCACHEV1.DAT
[05/07/2007|01:45] C:\DOCUME~1\MARLNE~1\APPLIC~1\Google
[03/07/2007|15:24] C:\DOCUME~1\MARLNE~1\APPLIC~1\Help
[28/01/2005|03:20] C:\DOCUME~1\MARLNE~1\APPLIC~1\Identities
[02/01/2008|15:32] C:\DOCUME~1\MARLNE~1\APPLIC~1\Image Zone Express
[11/04/2008|13:14] C:\DOCUME~1\MARLNE~1\APPLIC~1\InstallShield
[28/01/2005|03:55] C:\DOCUME~1\MARLNE~1\APPLIC~1\Jasc Software Inc
[04/02/2005|19:58] C:\DOCUME~1\MARLNE~1\APPLIC~1\Leadertech
[10/03/2005|00:20] C:\DOCUME~1\MARLNE~1\APPLIC~1\Macromedia
[26/11/2007|11:02] C:\DOCUME~1\MARLNE~1\APPLIC~1\MAGIX
[04/02/2005|19:51] C:\DOCUME~1\MARLNE~1\APPLIC~1\McAfee.com Personal Firewall
[18/05/2008|23:24] C:\DOCUME~1\MARLNE~1\APPLIC~1\Media Player Classic
[04/06/2008|19:01] C:\DOCUME~1\MARLNE~1\APPLIC~1\Microsoft
[03/07/2007|17:03] C:\DOCUME~1\MARLNE~1\APPLIC~1\Mozilla
[04/07/2006|11:47] C:\DOCUME~1\MARLNE~1\APPLIC~1\MSNInstaller
[19/01/2007|03:11] C:\DOCUME~1\MARLNE~1\APPLIC~1\Reallusion
[16/06/2008|16:39] C:\DOCUME~1\MARLNE~1\APPLIC~1\Skype
[20/03/2008|15:24] C:\DOCUME~1\MARLNE~1\APPLIC~1\social.im
[04/02/2005|20:02] C:\DOCUME~1\MARLNE~1\APPLIC~1\Sonic
[28/01/2005|03:51] C:\DOCUME~1\MARLNE~1\APPLIC~1\Sun
[02/03/2005|19:16] C:\DOCUME~1\MARLNE~1\APPLIC~1\Template
[09/09/2007|04:40] C:\DOCUME~1\MARLNE~1\APPLIC~1\Ufasoft
[13/06/2008|03:48] C:\DOCUME~1\MARLNE~1\APPLIC~1\uTorrent
[18/05/2008|23:20] C:\DOCUME~1\MARLNE~1\APPLIC~1\WinRAR
[28/01/2005|03:59] C:\DOCUME~1\MARLNE~1\APPLIC~1\You've Got Pictures Screensaver
[19/08/2007|20:30] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[03/02/2005 20:45][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 1 auprŠs de l'ISP.job
[16/06/2008 16:42][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\DESKTOP.INI
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[16/12/2006|21:59] C:\Program Files\Acro Software
[20/06/2007|19:25] C:\Program Files\Adobe
[20/03/2008|15:36] C:\Program Files\Ahead
[13/06/2008|14:58] C:\Program Files\AhnLab
[20/03/2008|15:00] C:\Program Files\a-squared Anti-Malware
[19/12/2006|14:51] C:\Program Files\AVIcodec
[09/09/2007|15:53] C:\Program Files\CallerIP
[20/03/2008|15:01] C:\Program Files\CartaGoGo
[18/08/2006|12:09] C:\Program Files\Common Files
[28/01/2005|03:37] C:\Program Files\CONEXANT
[28/01/2005|03:54] C:\Program Files\CyberLink
[08/01/2007|20:48] C:\Program Files\DAEMON Tools
[20/03/2008|15:28] C:\Program Files\Dell
[28/01/2005|03:53] C:\Program Files\Dell Computer Corporation
[28/01/2005|03:51] C:\Program Files\Digital Line Detect
[18/05/2008|23:08] C:\Program Files\DivX
[20/12/2006|04:30] C:\Program Files\DVD Decrypter
[24/12/2006|19:42] C:\Program Files\DVD Shrink
[14/06/2008|21:49] C:\Program Files\Enigma Software Group
[20/03/2008|15:18] C:\Program Files\EPSON
[18/12/2006|06:08] C:\Program Files\Epson Imprimante
[20/03/2008|15:13] C:\Program Files\ESTsoft
[13/06/2008|15:27] C:\Program Files\Fichiers communs
[18/05/2008|20:36] C:\Program Files\Google
[16/12/2006|22:01] C:\Program Files\GPLGS
[20/03/2008|15:20] C:\Program Files\HP
[11/04/2008|13:14] C:\Program Files\InstallShield Installation Information
[28/01/2005|03:53] C:\Program Files\Intel
[13/06/2008|04:04] C:\Program Files\Internet Explorer
[20/03/2008|15:34] C:\Program Files\Jasc Software Inc
[26/11/2007|11:11] C:\Program Files\Java
[28/11/2007|16:36] C:\Program Files\JOOG
[18/05/2008|23:10] C:\Program Files\K-Lite Codec Pack
[18/09/2007|19:35] C:\Program Files\Logitech
[13/06/2008|19:07] C:\Program Files\Lopxp
[26/11/2007|11:01] C:\Program Files\MAGIX
[17/12/2007|12:05] C:\Program Files\Messenger Plus! Live
[28/01/2005|03:21] C:\Program Files\microsoft frontpage
[26/03/2008|16:45] C:\Program Files\Microsoft Office
[26/03/2008|16:44] C:\Program Files\Microsoft Visual Studio
[26/03/2008|16:48] C:\Program Files\Microsoft Works
[26/03/2008|16:42] C:\Program Files\Microsoft.NET
[19/12/2006|01:44] C:\Program Files\Modem Helper
[28/01/2005|03:21] C:\Program Files\Movie Maker
[16/06/2008|16:41] C:\Program Files\Mozilla Firefox
[26/03/2008|16:47] C:\Program Files\MSBuild
[06/12/2007|23:16] C:\Program Files\MSECache
[28/01/2005|03:21] C:\Program Files\MSN Gaming Zone
[03/05/2008|22:37] C:\Program Files\MSN Messenger
[28/11/2007|02:35] C:\Program Files\MSXML 4.0
[14/08/2006|15:29] C:\Program Files\My Skype Content
[16/12/2006|15:44] C:\Program Files\My Skype Pictures
[17/12/2006|21:28] C:\Program Files\My Skype Received Files
[26/03/2008|17:19] C:\Program Files\Nero
[28/01/2005|03:21] C:\Program Files\NetMeeting
[28/01/2005|03:51] C:\Program Files\NetWaiting
[04/09/2005|23:40] C:\Program Files\OfficeUpdate11
[28/01/2005|03:21] C:\Program Files\Online Services
[11/04/2008|13:27] C:\Program Files\Orange
[13/06/2007|12:30] C:\Program Files\Outlook Express
[19/12/2006|01:44] C:\Program Files\Pinnacle
[24/01/2007|06:32] C:\Program Files\QuickTime
[08/03/2006|10:30] C:\Program Files\Rainbow Technologies
[11/04/2008|13:14] C:\Program Files\SAGEM
[19/12/2006|15:07] C:\Program Files\Samsung
[10/03/2005|16:19] C:\Program Files\ScanSoft
[15/03/2005|19:13] C:\Program Files\Scroll Mouse
[11/04/2008|13:13] C:\Program Files\Securitoo
[24/09/2007|23:26] C:\Program Files\Skype
[20/03/2008|15:26] C:\Program Files\Sonic
[03/05/2008|03:26] C:\Program Files\Soulseek
[21/01/2008|16:20] C:\Program Files\Trend Micro
[26/02/2006|01:48] C:\Program Files\TVTuner3
[05/04/2007|06:08] C:\Program Files\Uninstall Information
[17/12/2006|08:09] C:\Program Files\uTorrent
[09/09/2007|15:53] C:\Program Files\VisualRoute Lite Edition
[28/01/2005|03:55] C:\Program Files\Wanadoo
[30/09/2007|12:44] C:\Program Files\Western Digital Technologies
[20/12/2006|03:54] C:\Program Files\Win92
[03/05/2008|22:21] C:\Program Files\Windows Live
[19/08/2007|20:34] C:\Program Files\Windows Media Player
[28/01/2005|03:20] C:\Program Files\Windows NT
[18/05/2008|23:13] C:\Program Files\WinRAR
[28/01/2005|03:21] C:\Program Files\XEROX
[20/03/2008|15:30] C:\Program Files\XVideoConverter
[14/04/2008|02:46] C:\Program Files\Zattoo
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[20/06/2007|19:25] C:\Program Files\Fichiers communs\Adobe
[26/03/2008|18:23] C:\Program Files\Fichiers communs\Ahead
[13/06/2008|15:27] C:\Program Files\Fichiers communs\AhnLab
[19/12/2006|01:43] C:\Program Files\Fichiers communs\AOL
[02/02/2005|14:27] C:\Program Files\Fichiers communs\Designer
[03/09/2007|17:29] C:\Program Files\Fichiers communs\EPSON
[19/08/2007|03:48] C:\Program Files\Fichiers communs\France Telecom
[25/05/2007|02:37] C:\Program Files\Fichiers communs\Hewlett-Packard
[25/05/2007|02:28] C:\Program Files\Fichiers communs\HP
[19/12/2006|01:30] C:\Program Files\Fichiers communs\InstallShield
[28/01/2005|03:51] C:\Program Files\Fichiers communs\Java
[18/09/2007|19:36] C:\Program Files\Fichiers communs\Logitech
[26/11/2007|11:01] C:\Program Files\Fichiers communs\MAGIX Shared
[03/05/2008|22:32] C:\Program Files\Fichiers communs\Microsoft Shared
[28/01/2005|03:20] C:\Program Files\Fichiers communs\MSSoap
[13/04/2008|05:40] C:\Program Files\Fichiers communs\NSV
[28/01/2005|03:59] C:\Program Files\Fichiers communs\Nullsoft
[07/01/2008|06:07] C:\Program Files\Fichiers communs\ODBC
[20/03/2008|15:39] C:\Program Files\Fichiers communs\Real
[28/01/2005|03:20] C:\Program Files\Fichiers communs\Services
[24/09/2007|23:26] C:\Program Files\Fichiers communs\Skype
[28/01/2005|03:20] C:\Program Files\Fichiers communs\SpeechEngines
[26/03/2008|16:58] C:\Program Files\Fichiers communs\System
[03/05/2008|22:31] C:\Program Files\Fichiers communs\WindowsLiveInstaller
---------------------------[ Process ]--------------------------
... 13
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-16 16:49:01
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
=> C:\Documents and Settings\MarlŠne\Bureau\SOURCE\Nero BurningRom v7.5.7.0\Keygen Nero 7.5.7.0.exe
=> C:\Documents and Settings\MarlŠne\Bureau\SOURCE\[OFFICE 2007 CLIENT FR]\KEYGEN Office 2007
=> C:\Documents and Settings\MarlŠne\Bureau\SOURCE\[OFFICE 2007 CLIENT FR]\KEYGEN Office 2007\Office 2007 App - keygen.exe
=> C:\Documents and Settings\MarlŠne\Bureau\SOURCE\[OFFICE 2007 CLIENT FR]\KEYGEN Office 2007\Office 2007 Ent - keygen.exe
=> C:\Documents and Settings\MarlŠne\Mes documents\Downloads\Keygen.exe
[F:1668][D:118]-> C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp
[F:80][D:0]-> C:\DOCUME~1\MARLNE~1\Cookies
[F:6501][D:20]-> C:\DOCUME~1\MARLNE~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 16:50:21,16 ]----------------------
-----------------------[ Lop S&D 4.2.1-5 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : MarlŠne ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 16/06/2008 | 16:47:33,25 ] [ PC : DEHLI ]
[ MAJ : 15-06-2008 | 18:55 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\Program Files\Winzix\WinZixManager.dll
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@www.adserver5[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@adin.bigpoint[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@fr1.darkorbit.bigpoint[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@fr1.seafight.bigpoint[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@banner.casinoking[2].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@casinoking[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@banner.cotedazurpalace[2].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@cotedazurpalace[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@adopt.euroclick[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@pacificpoker[2].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@partygaming.122.2o7[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@32vegas[2].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@banner.32vegas[2].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@888[1].txt
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\drawtwo.exe
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\Drv Skip Idle.exe
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\kxartjnz.exe
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\osxnmuio.exe
Supprimé! - C:\Program Files\Winzix
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprimé! - C:\Program Files\ShoppingReport
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\ShoppingReport
Supprimé! - C:\Program Files\Viewpoint
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[19/08/2004|15:10] C:\DOCUME~1\ADMINI~1\APPLIC~1\DESKTOP.INI
[28/01/2005|03:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[28/01/2005|03:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Jasc Software Inc
[28/01/2005|03:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[28/01/2005|03:52] C:\DOCUME~1\ADMINI~1\APPLIC~1\QSPMShare
[28/01/2005|04:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sonic
[28/01/2005|03:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[28/01/2005|03:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\You've Got Pictures Screensaver
[02/07/2007|19:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\addr_file.html
[20/06/2007|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[24/07/2005|13:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[19/12/2006|15:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[18/05/2008|20:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[19/08/2004|15:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DESKTOP.INI
[08/01/2007|01:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[16/06/2008|14:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[21/01/2008|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[25/05/2007|02:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[20/03/2008|15:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpzinstall.log
[19/12/2006|01:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[26/11/2007|11:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[03/11/2005|16:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
[24/09/2007|02:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[04/05/2008|14:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[09/06/2008|21:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[18/08/2006|12:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Motive
[18/08/2006|12:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MotiveSysIDs
[25/02/2006|09:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
[19/12/2006|15:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[03/06/2006|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[28/01/2005|03:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[24/09/2007|23:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/11/2007|16:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[05/04/2007|05:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[03/05/2008|22:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[19/08/2004|15:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\DESKTOP.INI
[28/01/2005|03:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[28/01/2005|03:55] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Jasc Software Inc
[28/01/2005|03:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[28/01/2005|03:52] C:\DOCUME~1\DEFAUL~1\APPLIC~1\QSPMShare
[28/01/2005|04:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
[28/01/2005|03:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[28/01/2005|03:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver
[02/02/2005|15:25] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee.com Personal Firewall
[28/01/2005|03:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[17/12/2006|22:36] C:\DOCUME~1\MARLNE~1\APPLIC~1\ABBYY
[30/12/2007|21:36] C:\DOCUME~1\MARLNE~1\APPLIC~1\Adobe
[26/03/2008|17:23] C:\DOCUME~1\MARLNE~1\APPLIC~1\Ahead
[19/12/2006|15:04] C:\DOCUME~1\MARLNE~1\APPLIC~1\Apple Computer
[18/05/2008|22:10] C:\DOCUME~1\MARLNE~1\APPLIC~1\Azureus
[19/12/2006|14:15] C:\DOCUME~1\MARLNE~1\APPLIC~1\COWON
[06/02/2006|16:53] C:\DOCUME~1\MARLNE~1\APPLIC~1\CyberLink
[19/08/2004|15:10] C:\DOCUME~1\MARLNE~1\APPLIC~1\DESKTOP.INI
[19/12/2006|13:52] C:\DOCUME~1\MARLNE~1\APPLIC~1\DivX
[10/09/2007|16:32] C:\DOCUME~1\MARLNE~1\APPLIC~1\EmailErr.log
[18/05/2008|23:12] C:\DOCUME~1\MARLNE~1\APPLIC~1\ESTsoft
[06/12/2007|23:17] C:\DOCUME~1\MARLNE~1\APPLIC~1\GDIPFONTCACHEV1.DAT
[05/07/2007|01:45] C:\DOCUME~1\MARLNE~1\APPLIC~1\Google
[03/07/2007|15:24] C:\DOCUME~1\MARLNE~1\APPLIC~1\Help
[28/01/2005|03:20] C:\DOCUME~1\MARLNE~1\APPLIC~1\Identities
[02/01/2008|15:32] C:\DOCUME~1\MARLNE~1\APPLIC~1\Image Zone Express
[11/04/2008|13:14] C:\DOCUME~1\MARLNE~1\APPLIC~1\InstallShield
[28/01/2005|03:55] C:\DOCUME~1\MARLNE~1\APPLIC~1\Jasc Software Inc
[04/02/2005|19:58] C:\DOCUME~1\MARLNE~1\APPLIC~1\Leadertech
[10/03/2005|00:20] C:\DOCUME~1\MARLNE~1\APPLIC~1\Macromedia
[26/11/2007|11:02] C:\DOCUME~1\MARLNE~1\APPLIC~1\MAGIX
[04/02/2005|19:51] C:\DOCUME~1\MARLNE~1\APPLIC~1\McAfee.com Personal Firewall
[18/05/2008|23:24] C:\DOCUME~1\MARLNE~1\APPLIC~1\Media Player Classic
[04/06/2008|19:01] C:\DOCUME~1\MARLNE~1\APPLIC~1\Microsoft
[03/07/2007|17:03] C:\DOCUME~1\MARLNE~1\APPLIC~1\Mozilla
[04/07/2006|11:47] C:\DOCUME~1\MARLNE~1\APPLIC~1\MSNInstaller
[19/01/2007|03:11] C:\DOCUME~1\MARLNE~1\APPLIC~1\Reallusion
[16/06/2008|16:39] C:\DOCUME~1\MARLNE~1\APPLIC~1\Skype
[20/03/2008|15:24] C:\DOCUME~1\MARLNE~1\APPLIC~1\social.im
[04/02/2005|20:02] C:\DOCUME~1\MARLNE~1\APPLIC~1\Sonic
[28/01/2005|03:51] C:\DOCUME~1\MARLNE~1\APPLIC~1\Sun
[02/03/2005|19:16] C:\DOCUME~1\MARLNE~1\APPLIC~1\Template
[09/09/2007|04:40] C:\DOCUME~1\MARLNE~1\APPLIC~1\Ufasoft
[13/06/2008|03:48] C:\DOCUME~1\MARLNE~1\APPLIC~1\uTorrent
[18/05/2008|23:20] C:\DOCUME~1\MARLNE~1\APPLIC~1\WinRAR
[28/01/2005|03:59] C:\DOCUME~1\MARLNE~1\APPLIC~1\You've Got Pictures Screensaver
[19/08/2007|20:30] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[03/02/2005 20:45][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 1 auprŠs de l'ISP.job
[16/06/2008 16:42][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\DESKTOP.INI
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[16/12/2006|21:59] C:\Program Files\Acro Software
[20/06/2007|19:25] C:\Program Files\Adobe
[20/03/2008|15:36] C:\Program Files\Ahead
[13/06/2008|14:58] C:\Program Files\AhnLab
[20/03/2008|15:00] C:\Program Files\a-squared Anti-Malware
[19/12/2006|14:51] C:\Program Files\AVIcodec
[09/09/2007|15:53] C:\Program Files\CallerIP
[20/03/2008|15:01] C:\Program Files\CartaGoGo
[18/08/2006|12:09] C:\Program Files\Common Files
[28/01/2005|03:37] C:\Program Files\CONEXANT
[28/01/2005|03:54] C:\Program Files\CyberLink
[08/01/2007|20:48] C:\Program Files\DAEMON Tools
[20/03/2008|15:28] C:\Program Files\Dell
[28/01/2005|03:53] C:\Program Files\Dell Computer Corporation
[28/01/2005|03:51] C:\Program Files\Digital Line Detect
[18/05/2008|23:08] C:\Program Files\DivX
[20/12/2006|04:30] C:\Program Files\DVD Decrypter
[24/12/2006|19:42] C:\Program Files\DVD Shrink
[14/06/2008|21:49] C:\Program Files\Enigma Software Group
[20/03/2008|15:18] C:\Program Files\EPSON
[18/12/2006|06:08] C:\Program Files\Epson Imprimante
[20/03/2008|15:13] C:\Program Files\ESTsoft
[13/06/2008|15:27] C:\Program Files\Fichiers communs
[18/05/2008|20:36] C:\Program Files\Google
[16/12/2006|22:01] C:\Program Files\GPLGS
[20/03/2008|15:20] C:\Program Files\HP
[11/04/2008|13:14] C:\Program Files\InstallShield Installation Information
[28/01/2005|03:53] C:\Program Files\Intel
[13/06/2008|04:04] C:\Program Files\Internet Explorer
[20/03/2008|15:34] C:\Program Files\Jasc Software Inc
[26/11/2007|11:11] C:\Program Files\Java
[28/11/2007|16:36] C:\Program Files\JOOG
[18/05/2008|23:10] C:\Program Files\K-Lite Codec Pack
[18/09/2007|19:35] C:\Program Files\Logitech
[13/06/2008|19:07] C:\Program Files\Lopxp
[26/11/2007|11:01] C:\Program Files\MAGIX
[17/12/2007|12:05] C:\Program Files\Messenger Plus! Live
[28/01/2005|03:21] C:\Program Files\microsoft frontpage
[26/03/2008|16:45] C:\Program Files\Microsoft Office
[26/03/2008|16:44] C:\Program Files\Microsoft Visual Studio
[26/03/2008|16:48] C:\Program Files\Microsoft Works
[26/03/2008|16:42] C:\Program Files\Microsoft.NET
[19/12/2006|01:44] C:\Program Files\Modem Helper
[28/01/2005|03:21] C:\Program Files\Movie Maker
[16/06/2008|16:41] C:\Program Files\Mozilla Firefox
[26/03/2008|16:47] C:\Program Files\MSBuild
[06/12/2007|23:16] C:\Program Files\MSECache
[28/01/2005|03:21] C:\Program Files\MSN Gaming Zone
[03/05/2008|22:37] C:\Program Files\MSN Messenger
[28/11/2007|02:35] C:\Program Files\MSXML 4.0
[14/08/2006|15:29] C:\Program Files\My Skype Content
[16/12/2006|15:44] C:\Program Files\My Skype Pictures
[17/12/2006|21:28] C:\Program Files\My Skype Received Files
[26/03/2008|17:19] C:\Program Files\Nero
[28/01/2005|03:21] C:\Program Files\NetMeeting
[28/01/2005|03:51] C:\Program Files\NetWaiting
[04/09/2005|23:40] C:\Program Files\OfficeUpdate11
[28/01/2005|03:21] C:\Program Files\Online Services
[11/04/2008|13:27] C:\Program Files\Orange
[13/06/2007|12:30] C:\Program Files\Outlook Express
[19/12/2006|01:44] C:\Program Files\Pinnacle
[24/01/2007|06:32] C:\Program Files\QuickTime
[08/03/2006|10:30] C:\Program Files\Rainbow Technologies
[11/04/2008|13:14] C:\Program Files\SAGEM
[19/12/2006|15:07] C:\Program Files\Samsung
[10/03/2005|16:19] C:\Program Files\ScanSoft
[15/03/2005|19:13] C:\Program Files\Scroll Mouse
[11/04/2008|13:13] C:\Program Files\Securitoo
[24/09/2007|23:26] C:\Program Files\Skype
[20/03/2008|15:26] C:\Program Files\Sonic
[03/05/2008|03:26] C:\Program Files\Soulseek
[21/01/2008|16:20] C:\Program Files\Trend Micro
[26/02/2006|01:48] C:\Program Files\TVTuner3
[05/04/2007|06:08] C:\Program Files\Uninstall Information
[17/12/2006|08:09] C:\Program Files\uTorrent
[09/09/2007|15:53] C:\Program Files\VisualRoute Lite Edition
[28/01/2005|03:55] C:\Program Files\Wanadoo
[30/09/2007|12:44] C:\Program Files\Western Digital Technologies
[20/12/2006|03:54] C:\Program Files\Win92
[03/05/2008|22:21] C:\Program Files\Windows Live
[19/08/2007|20:34] C:\Program Files\Windows Media Player
[28/01/2005|03:20] C:\Program Files\Windows NT
[18/05/2008|23:13] C:\Program Files\WinRAR
[28/01/2005|03:21] C:\Program Files\XEROX
[20/03/2008|15:30] C:\Program Files\XVideoConverter
[14/04/2008|02:46] C:\Program Files\Zattoo
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[20/06/2007|19:25] C:\Program Files\Fichiers communs\Adobe
[26/03/2008|18:23] C:\Program Files\Fichiers communs\Ahead
[13/06/2008|15:27] C:\Program Files\Fichiers communs\AhnLab
[19/12/2006|01:43] C:\Program Files\Fichiers communs\AOL
[02/02/2005|14:27] C:\Program Files\Fichiers communs\Designer
[03/09/2007|17:29] C:\Program Files\Fichiers communs\EPSON
[19/08/2007|03:48] C:\Program Files\Fichiers communs\France Telecom
[25/05/2007|02:37] C:\Program Files\Fichiers communs\Hewlett-Packard
[25/05/2007|02:28] C:\Program Files\Fichiers communs\HP
[19/12/2006|01:30] C:\Program Files\Fichiers communs\InstallShield
[28/01/2005|03:51] C:\Program Files\Fichiers communs\Java
[18/09/2007|19:36] C:\Program Files\Fichiers communs\Logitech
[26/11/2007|11:01] C:\Program Files\Fichiers communs\MAGIX Shared
[03/05/2008|22:32] C:\Program Files\Fichiers communs\Microsoft Shared
[28/01/2005|03:20] C:\Program Files\Fichiers communs\MSSoap
[13/04/2008|05:40] C:\Program Files\Fichiers communs\NSV
[28/01/2005|03:59] C:\Program Files\Fichiers communs\Nullsoft
[07/01/2008|06:07] C:\Program Files\Fichiers communs\ODBC
[20/03/2008|15:39] C:\Program Files\Fichiers communs\Real
[28/01/2005|03:20] C:\Program Files\Fichiers communs\Services
[24/09/2007|23:26] C:\Program Files\Fichiers communs\Skype
[28/01/2005|03:20] C:\Program Files\Fichiers communs\SpeechEngines
[26/03/2008|16:58] C:\Program Files\Fichiers communs\System
[03/05/2008|22:31] C:\Program Files\Fichiers communs\WindowsLiveInstaller
---------------------------[ Process ]--------------------------
... 13
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-16 16:49:01
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
=> C:\Documents and Settings\MarlŠne\Bureau\SOURCE\Nero BurningRom v7.5.7.0\Keygen Nero 7.5.7.0.exe
=> C:\Documents and Settings\MarlŠne\Bureau\SOURCE\[OFFICE 2007 CLIENT FR]\KEYGEN Office 2007
=> C:\Documents and Settings\MarlŠne\Bureau\SOURCE\[OFFICE 2007 CLIENT FR]\KEYGEN Office 2007\Office 2007 App - keygen.exe
=> C:\Documents and Settings\MarlŠne\Bureau\SOURCE\[OFFICE 2007 CLIENT FR]\KEYGEN Office 2007\Office 2007 Ent - keygen.exe
=> C:\Documents and Settings\MarlŠne\Mes documents\Downloads\Keygen.exe
[F:1668][D:118]-> C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp
[F:80][D:0]-> C:\DOCUME~1\MARLNE~1\Cookies
[F:6501][D:20]-> C:\DOCUME~1\MARLNE~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 16:50:21,16 ]----------------------
Re,
J'espère que tu as eu le temps de sécher. ;)
A) Parfait, le Lop S&D.exe (Eric 71 & Angeldark) a terminé le travail commencé par “Lopxpsetup.exe”(by Moe).
Il a également tué ce que le soi-disant Remove WinZix n'a pas su faire; à savoir:
Supprimé! - C:\Program Files\Winzix\WinZixManager.dll
Supprimé! - C:\Program Files\Winzix
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1
B)- Évite à l'avenir d'en aller jouer là-dedans :
Supprimé! - C:\Program Files\ShoppingReport
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\ShoppingReport
C)- Il reste à faire un nettoyage relativement à ces trois fichiers/répertoires :
[F:1668][D:118]-> C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp
[F:80][D:0]-> C:\DOCUME~1\MARLNE~1\Cookies
[F:6501][D:20]-> C:\DOCUME~1\MARLNE~1\LOCALS~1\TEMPOR~1\content.IE5
Comme ceci:
1°- Sélectionne l’intégralité du cadre ci-dessous :
@echo off
CD \
del /q "%windir%\Temp\*.*"
del /q "%windir%\Prefetch\*.*"
del /q "%userprofile%\Cookies\*.*"
del /s /q "%temp%\*.*"
del /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"
del /s /q "%userprofile%\Local Settings\Historique\*.*"
exit
Copie/colle-le dans le Bloc-Notes (==> Démarrer\Tous les programmes\Accessoires\Bloc-notes.)
Enregistre-le sur ton bureau sous le nom de « Correction.bat »
Double-clique dessus pour l’exécuter (rien d’autre).
Arrête, puis redémarre le PC normalement.
2°- Télécharger : ATF-Cleaner < http://www.atribune.org/ccount/click.php?id=1 >
Tuto < http://mickael.barroux.free.fr/securite/atf_cleaner.php > ,
et le lancer tous les jours quand tu quittes le PC.
D)- Je constate que, comme trop d'internautes qui viennent crier "Au secours", que tu joues avec des logiciels "crackés".
Voici un peu de lecture pour t'en convaincre --> lis le contenu très clair de ces liens:
•- ils sont de Malekal_morte et concernent les cracks =>
http://forum.malekal.com/ftopic4869.php
http://forum.malekal.com/ftopic893.php
http://forum.malekal.com/ftopic4442.php
Ensuite supprime ces objets:
=> C:\Documents and Settings\MarlŠne\Bureau\SOURCE\Nero BurningRom v7.5.7.0\Keygen Nero 7.5.7.0.exe
=> C:\Documents and Settings\MarlŠne\Bureau\SOURCE\[OFFICE 2007 CLIENT FR]\KEYGEN Office 2007
=> C:\Documents and Settings\MarlŠne\Mes documents\Downloads\Keygen.exe
J'espère pour ton PC qu'ils n'auront pas eu le temps de s'y installer dans un recoin.
E)- Termine par une dernière vérification avec ce "Scan en ligne de Kaspersky</scan>" https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr sous "Internet Explorer".
<gras> Branche ton Disque Externe (clé USB) éventuellement
- Clique sur "Démarrer Online-Scanner" ( en bas à droite de la page) .
- Clique maintenant sur "J'accepte".
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des "Mises à jour".
Clic sur « Paramètres d'analyse »
Coche la case "Étendue" >> Ok
- Choisis par la suite l'analyse du "Poste de travail" pour faire un « Scan complet ».
- Sauvegarde puis colle le rapport généré en fin d'analyse.
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-SaveReport-1.gif
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-Savetxt.gif
AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Merci
Bonne chance
Al.
Patience-Vigilance-Amour.
J'espère que tu as eu le temps de sécher. ;)
A) Parfait, le Lop S&D.exe (Eric 71 & Angeldark) a terminé le travail commencé par “Lopxpsetup.exe”(by Moe).
Il a également tué ce que le soi-disant Remove WinZix n'a pas su faire; à savoir:
Supprimé! - C:\Program Files\Winzix\WinZixManager.dll
Supprimé! - C:\Program Files\Winzix
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1
B)- Évite à l'avenir d'en aller jouer là-dedans :
Supprimé! - C:\Program Files\ShoppingReport
Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\ShoppingReport
C)- Il reste à faire un nettoyage relativement à ces trois fichiers/répertoires :
[F:1668][D:118]-> C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp
[F:80][D:0]-> C:\DOCUME~1\MARLNE~1\Cookies
[F:6501][D:20]-> C:\DOCUME~1\MARLNE~1\LOCALS~1\TEMPOR~1\content.IE5
Comme ceci:
1°- Sélectionne l’intégralité du cadre ci-dessous :
@echo off
CD \
del /q "%windir%\Temp\*.*"
del /q "%windir%\Prefetch\*.*"
del /q "%userprofile%\Cookies\*.*"
del /s /q "%temp%\*.*"
del /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"
del /s /q "%userprofile%\Local Settings\Historique\*.*"
exit
Copie/colle-le dans le Bloc-Notes (==> Démarrer\Tous les programmes\Accessoires\Bloc-notes.)
Enregistre-le sur ton bureau sous le nom de « Correction.bat »
Double-clique dessus pour l’exécuter (rien d’autre).
Arrête, puis redémarre le PC normalement.
2°- Télécharger : ATF-Cleaner < http://www.atribune.org/ccount/click.php?id=1 >
Tuto < http://mickael.barroux.free.fr/securite/atf_cleaner.php > ,
et le lancer tous les jours quand tu quittes le PC.
D)- Je constate que, comme trop d'internautes qui viennent crier "Au secours", que tu joues avec des logiciels "crackés".
Voici un peu de lecture pour t'en convaincre --> lis le contenu très clair de ces liens:
•- ils sont de Malekal_morte et concernent les cracks =>
http://forum.malekal.com/ftopic4869.php
http://forum.malekal.com/ftopic893.php
http://forum.malekal.com/ftopic4442.php
Ensuite supprime ces objets:
=> C:\Documents and Settings\MarlŠne\Bureau\SOURCE\Nero BurningRom v7.5.7.0\Keygen Nero 7.5.7.0.exe
=> C:\Documents and Settings\MarlŠne\Bureau\SOURCE\[OFFICE 2007 CLIENT FR]\KEYGEN Office 2007
=> C:\Documents and Settings\MarlŠne\Mes documents\Downloads\Keygen.exe
J'espère pour ton PC qu'ils n'auront pas eu le temps de s'y installer dans un recoin.
E)- Termine par une dernière vérification avec ce "Scan en ligne de Kaspersky</scan>" https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr sous "Internet Explorer".
<gras> Branche ton Disque Externe (clé USB) éventuellement
- Clique sur "Démarrer Online-Scanner" ( en bas à droite de la page) .
- Clique maintenant sur "J'accepte".
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des "Mises à jour".
Clic sur « Paramètres d'analyse »
Coche la case "Étendue" >> Ok
- Choisis par la suite l'analyse du "Poste de travail" pour faire un « Scan complet ».
- Sauvegarde puis colle le rapport généré en fin d'analyse.
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-SaveReport-1.gif
http://i204.photobucket.com/albums/bb106/Juliet702/Kas-Savetxt.gif
AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Merci
Bonne chance
Al.
Patience-Vigilance-Amour.
Je suis désolée, mais je ne trouve pas le dossier Upload_me.zip ... même malgré le chemin indiqué :$
J'ai aussi de très nombreuses fenêtres CID : http ... qui se font un plaisir d'apparaître de tous côtés. Si par hasard, il y a un moyen de les zigouiller, je suis preneuse !
Merci.