Rapport d'analyse MSNfix

Lili -  
afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Ayant hébergé un virus et après utilisation de MSNfix, je vous joins le rapport comme recommandé dans la procédure de ce site

MSNFix 1.721

C:\Documents and Settings\MarlŠne\Bureau\MSNFix\MSNFix
Fix exécuté le 13/06/2008 - 14:16:55,08 By MarlŠne
mode normal

************************ Recherche les fichiers présents

... C:\WINDOWS\system32\ups.exe
... C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp\Setup.exe

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\ups.exe
.. OK ... C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp\Setup.exe

************************ Nettoyage du registre

Les fichiers encore présents seront supprimés au prochain redémarrage

************************ Suppression des fichiers

.. OK ... C:\WINDOWS\system32\ups.exe

************************ Fichiers suspects

/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention

[C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp\swt-3430-win32-win32-x86.zip] F5D27C6236E44C0219F3BB2C633DC819

[color=#FF0000][b]==>/b/color SVP merci d'envoyer le fichier [b] C:\DOCUME~1\MARLNE~1\Bureau\Upload_Me.zip /b sur http://upload.changelog.fr

Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 13062008_14232332.zip

************************ HKLM\...\Winlogon\Userinit

Userinit = C:\WINDOWS\system32\userinit.exe,

Important : http://msnfix.changelog.fr/index.php/2008/05/18/32-alerte

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
Configuration: Windows XP

7 réponses

  1. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Bonjour Marlène,

    SVP merci d'envoyer le fichier (en gras ci-après):
    C:\Documents and Settings\Marlène\Bureau\Upload_Me.zip
    ... chez le concepteur de MSNFix en suivant le chemin du fichier (ci-après):
    C:\Documents and Settings\Marlène\Bureau\
    , via "Poste de travail" et après avoir cliqué sur [Parcourir],
    dans le formulaire suivant: http://upload.changelog.fr

    Comme URL de référence, tu colles l'adresse de ton topic CCM

    As-tu encore des soucis ?

    Merci
    Al.
    0
    1. Lili
       
      Re-bonjour Al,


      Je suis désolée, mais je ne trouve pas le dossier Upload_me.zip ... même malgré le chemin indiqué :$

      J'ai aussi de très nombreuses fenêtres CID : http ... qui se font un plaisir d'apparaître de tous côtés. Si par hasard, il y a un moyen de les zigouiller, je suis preneuse !

      Merci.
      0
    2. Lili
       
      Et plus de souci sinon ... :)
      0
  2. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Bonsoir Lili

    Si tu n'es pas à l'aise dans la navigation des dossiers, je t'invite à suivre ce tutorial : < http://www.malekal.com/rechercher_fichiers.php > et tenter d'envoyer ce fichier réclamé.

    Télécharge ceci: (by Moe) sur le bureau: http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
    Clic-droit sur “Lopxpsetup.exe”, puis "Exécuter en tant qu'administrateur" pour lancer l'installation.
    À ce moment, il se crée une nouvelle icône “Lopxp”sur le bureau.
    < http://img524.imageshack.us/img524/439/screenshot248jn6.png >
    Double-clic sur cette icône “Lopxp”.
    Au menu (page bleue affichée), choisir l'option 1
    Patienter jusqu'à que l'on demande “d'appuyer sur une touche quelconque pour continuer” et appuyer !
    Un rapport sera alors créé ; à copier/coller en entier sur le forum.

    Merci
    Al.

    0
    1. Lili
       
      Al,

      Merci pour cette incroyable réactivité. Je viens de retrouver le fichier que j'avais (l'air de rien) mis à la poubelle (!) ... oops. Je l'envoie à l'adresse indiquée.

      Voici le rapport attendu :

      # Rapport Lopxp fait le 13/06/2008 à 18:52:20
      # Exécuté dans : C:\Program Files\Lopxp
      # Version 3.10 - Maj du 11/04/2008

      Killing 'wakeservice.exe'
      "C:\Program Files\WinZix\wakeservice.exe" (1440)
      Killing 'iexplore.exe'
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2088)
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" (2348)
      "C:\Program Files\Internet Explorer\IEXPLORE.EXE" -Embedding (1020)

      ========== Listing des dossiers Application Data

      +- C:\Documents and Settings\Administrateur\Application Data

      2005-01-28 à 01:20:56 - Identities
      2005-01-28 à 01:55:27 - Jasc Software Inc
      2005-01-28 à 01:20:56 - Microsoft
      2005-01-28 à 02:03:56 - Sonic
      2005-01-28 à 01:51:24 - Sun
      2005-01-28 à 01:59:41 - You've Got Pictures Screensaver

      +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

      2005-01-28 à 01:20:56 - ApplicationHistory
      2005-01-28 à 01:51:57 - BVRP Software
      2005-01-28 à 01:20:56 - Microsoft
      2005-01-28 à 01:51:05 - {7148F0A6-6813-11D6-A77B-00B0D0142030}

      +- C:\Documents and Settings\All Users\Application Data

      2007-06-20 à 17:25:23 - Adobe
      2005-07-24 à 11:53:43 - AOL
      2006-12-19 à 13:02:21 - Apple Computer
      2008-05-18 à 18:34:22 - Azureus
      2008-06-04 à 23:21:51 - Bind army eggs joy
      2007-01-07 à 23:39:55 - DVD Shrink
      2008-06-12 à 20:08:20 - Google Updater
      2008-01-21 à 15:13:03 - Grisoft
      2007-05-25 à 00:40:16 - HP
      2006-12-18 à 23:30:52 - InstallShield
      2007-11-26 à 09:01:13 - MAGIX
      2005-11-03 à 14:29:20 - McAfee.com
      2007-09-24 à 00:12:42 - Messenger Plus!
      2008-05-04 à 12:10:35 - Microsoft
      2008-06-09 à 19:07:58 - Microsoft Help
      2006-08-18 à 10:11:39 - Motive
      2006-08-18 à 10:14:50 - MotiveSysIDs
      2006-02-25 à 07:45:50 - Pinnacle
      2006-06-03 à 20:12:55 - QuickTime
      2005-01-28 à 01:20:54 - SBSI
      2007-09-24 à 21:26:36 - Skype
      2007-11-28 à 14:30:07 - TEMP
      2005-01-28 à 01:59:41 - Viewpoint
      2007-04-05 à 03:21:39 - Windows Genuine Advantage
      2008-05-03 à 20:21:19 - WLInstaller

      +- C:\Documents and Settings\MarlŠne\Application Data

      2006-12-17 à 20:36:04 - ABBYY
      2007-12-30 à 19:36:11 - Adobe
      2008-03-26 à 15:23:46 - Ahead
      2006-12-19 à 13:04:20 - Apple Computer
      2008-05-18 à 20:10:39 - Azureus
      2006-12-19 à 12:15:44 - COWON
      2006-02-06 à 14:53:31 - CyberLink
      2006-12-19 à 11:52:13 - DivX
      2008-05-18 à 21:12:55 - ESTsoft
      2007-07-04 à 23:45:10 - Google
      2007-07-03 à 13:24:49 - Help
      2005-01-28 à 01:20:56 - Identities
      2008-01-02 à 13:32:51 - Image Zone Express
      2008-04-11 à 11:14:31 - InstallShield
      2005-01-28 à 01:55:27 - Jasc Software Inc
      2005-02-04 à 17:58:45 - Leadertech
      2005-03-09 à 22:20:27 - Macromedia
      2007-11-26 à 09:02:56 - MAGIX
      2005-02-04 à 17:51:06 - McAfee.com Personal Firewall
      2008-05-18 à 21:24:19 - Media Player Classic
      2008-06-04 à 17:01:15 - Microsoft
      2007-07-03 à 15:03:53 - Mozilla
      2006-07-04 à 09:47:35 - MSNInstaller
      2007-01-19 à 01:11:54 - Reallusion
      2007-09-26 à 12:06:12 - ShoppingReport
      2008-06-13 à 16:28:08 - Skype
      2008-03-20 à 13:24:45 - social.im
      2005-02-04 à 18:02:41 - Sonic
      2005-01-28 à 01:51:24 - Sun
      2005-03-02 à 17:16:26 - Template
      2007-09-09 à 02:40:51 - Ufasoft
      2008-06-13 à 01:48:28 - uTorrent
      2008-06-04 à 23:23:16 - viewmealface
      2008-05-18 à 21:20:50 - WinRAR
      2005-01-28 à 01:59:41 - You've Got Pictures Screensaver

      +- C:\Documents and Settings\MarlŠne\Local Settings\Application Data

      2007-12-13 à 02:24:55 - ABBYY
      2007-12-12 à 23:26:23 - Adobe
      2008-03-26 à 16:46:41 - Ahead
      2006-12-19 à 13:03:59 - Apple Computer
      2005-03-10 à 13:31:31 - ApplicationHistory
      2005-01-28 à 01:51:57 - BVRP Software
      2008-06-13 à 08:35:01 - CutePDF Writer
      2007-07-04 à 23:45:10 - Google
      2007-07-03 à 13:24:49 - Help
      2007-09-18 à 17:45:41 - Logitech-LS
      2008-05-03 à 20:40:18 - Microsoft
      2008-03-26 à 14:36:19 - Microsoft Help
      2007-07-03 à 15:03:53 - Mozilla
      2008-05-03 à 20:40:24 - PCHealth
      2008-01-01 à 21:27:54 - PowerDVD
      2006-02-24 à 19:53:47 - WMTools Downloaded Files
      2008-06-13 à 13:11:36 - Zattoo
      2008-04-14 à 00:47:26 - ZattooPlayer
      2005-01-28 à 01:51:05 - {7148F0A6-6813-11D6-A77B-00B0D0142030}

      +- C:\Documents and Settings\Marlène\Local Settings\Application Data

      2008-04-02 à 18:29:04 - Microsoft

      ========== Listing du dossier Program Files

      +- C:\Program Files

      2008-03-20 à 13:00:06 - a-squared Anti-Malware
      2006-12-16 à 19:59:19 - Acro Software
      2007-06-20 à 17:25:01 - Adobe
      2008-03-20 à 13:36:12 - Ahead
      2008-06-13 à 12:58:40 - AhnLab
      2006-12-19 à 12:51:53 - AVIcodec
      2007-09-09 à 13:53:47 - CallerIP
      2008-03-20 à 13:01:18 - CartaGoGo
      2006-08-18 à 10:09:44 - Common Files
      2005-01-28 à 01:37:00 - CONEXANT
      2005-01-28 à 01:54:57 - CyberLink
      2007-01-08 à 18:48:35 - DAEMON Tools
      2008-03-20 à 13:28:28 - Dell
      2005-01-28 à 01:53:20 - Dell Computer Corporation
      2005-01-28 à 01:51:44 - Digital Line Detect
      2008-05-18 à 21:08:50 - DivX
      2006-12-20 à 02:30:10 - DVD Decrypter
      2006-12-24 à 17:42:10 - DVD Shrink
      2008-03-20 à 13:18:45 - EPSON
      2006-12-18 à 04:08:34 - Epson Imprimante
      2008-03-20 à 13:13:34 - ESTsoft
      2008-06-13 à 13:27:40 - Fichiers communs
      2008-05-18 à 18:36:36 - Google
      2006-12-16 à 20:01:27 - GPLGS
      2008-03-20 à 13:20:17 - HP
      2008-04-11 à 11:14:43 - InstallShield Installation Information
      2005-01-28 à 01:53:33 - Intel
      2008-06-13 à 02:04:11 - Internet Explorer
      2008-03-20 à 13:34:49 - Jasc Software Inc
      2007-11-26 à 09:11:41 - Java
      2007-11-28 à 14:36:58 - JOOG
      2008-05-18 à 21:10:10 - K-Lite Codec Pack
      2007-09-18 à 17:35:51 - Logitech
      2008-06-13 à 16:52:45 - Lopxp
      2007-11-26 à 09:01:10 - MAGIX
      2007-12-17 à 10:05:17 - Messenger Plus! Live
      2005-01-28 à 01:21:06 - microsoft frontpage
      2008-03-26 à 14:45:40 - Microsoft Office
      2008-03-26 à 14:44:23 - Microsoft Visual Studio
      2008-03-26 à 14:48:29 - Microsoft Works
      2008-03-26 à 14:42:26 - Microsoft.NET
      2006-12-18 à 23:44:17 - Modem Helper
      2005-01-28 à 01:21:04 - Movie Maker
      2008-06-13 à 16:12:58 - Mozilla Firefox
      2008-03-26 à 14:47:10 - MSBuild
      2007-12-06 à 21:16:39 - MSECache
      2005-01-28 à 01:21:00 - MSN Gaming Zone
      2008-05-03 à 20:37:32 - MSN Messenger
      2007-11-28 à 00:35:56 - MSXML 4.0
      2006-08-14 à 13:29:19 - My Skype Content
      2006-12-16 à 13:44:53 - My Skype Pictures
      2006-12-17 à 19:28:57 - My Skype Received Files
      2008-03-26 à 15:19:00 - Nero
      2005-01-28 à 01:21:04 - NetMeeting
      2005-01-28 à 01:51:58 - NetWaiting
      2005-09-04 à 21:40:31 - OfficeUpdate11
      2005-01-28 à 01:21:02 - Online Services
      2008-04-11 à 11:27:18 - Orange
      2007-06-13 à 10:30:53 - Outlook Express
      2006-12-18 à 23:44:18 - Pinnacle
      2007-01-24 à 04:32:59 - QuickTime
      2006-03-08 à 08:30:11 - Rainbow Technologies
      2008-04-11 à 11:14:44 - SAGEM
      2006-12-19 à 13:07:57 - Samsung
      2005-03-10 à 14:19:51 - ScanSoft
      2005-03-15 à 17:13:30 - Scroll Mouse
      2008-04-11 à 11:13:57 - Securitoo
      2007-09-26 à 12:06:14 - ShoppingReport
      2007-09-24 à 21:26:36 - Skype
      2008-03-20 à 13:26:31 - Sonic
      2008-05-03 à 01:26:28 - Soulseek
      2008-01-21 à 14:20:14 - Trend Micro
      2006-02-25 à 23:48:03 - TVTuner3
      2007-04-05 à 04:08:45 - Uninstall Information
      2006-12-17 à 06:09:40 - uTorrent
      2008-06-04 à 23:21:08 - viewmealface
      2005-01-28 à 01:59:40 - Viewpoint
      2007-09-09 à 13:53:25 - VisualRoute Lite Edition
      2005-01-28 à 01:55:24 - Wanadoo
      2007-09-30 à 10:44:33 - Western Digital Technologies
      2006-12-20 à 01:54:06 - Win92
      2008-05-03 à 20:21:42 - Windows Live
      2007-08-19 à 18:34:12 - Windows Media Player
      2005-01-28 à 01:20:58 - Windows NT
      2008-05-18 à 21:13:16 - WinRAR
      2008-05-18 à 22:31:42 - WinZix
      2005-01-28 à 01:21:06 - XEROX
      2008-03-20 à 13:30:27 - XVideoConverter
      2008-04-14 à 00:46:58 - Zattoo

      ========== Tâches planifiées

      AFDC0617920BB84B.job: c:\docume~1\marlne~1\applic~1\viewme~1\Drv Skip Idle.exe
      Rappel d'abonnement 1 auprès de l'ISP.job: C:\WINDOWS\system32\OOBE\OOBEBALN.EXE /sys /i /n:1

      ========== Clés registre

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "eggs joy math type"="C:\Documents and Settings\All Users\Application Data\Bind army eggs joy\Flap Glue.exe"

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "One Flap"="C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\drawtwo.exe"


      ========== Bloqueur popups Internet Explorer


      ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

      C:\Documents and Settings\All Users\Application Data\Bind army eggs joy
      C:\Documents and Settings\Marlène\Application Data\viewmealface
      C:\Program Files\viewmealface
      C:\WINDOWS\tasks\AFDC0617920BB84B.job
      C:\Program Files\WinZix

      +- Registre:

      REGEDIT4

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "eggs joy math type"=-

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
      "One Flap"=-




      - Fin du rapport -
      0
  3. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Re,

    Merci

    NETTOYAGE
    Vas dans : Démarrer > Exécuter puis copier/coller :
    "%programfiles%\Lopxp\Lopxp.bat" /Fixme <= Guillemets y compris
    puis valide par [OK]
    Lopxp va se lancer et te demander de confirmer si tu veux bien supprimer :
    Accepte et confirme à chaque fois en tapant Y
    Note : Pendant cette étape le TeaTimer de Spybot (la protection en temps réel) peut t'alerter sur des modifications du registre. Si c'est le cas, désactive le Tea-Timer de Spybot S&Den passant par les « options » de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Tea- Timer dans la barre de tâches!
    •- Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection !
    Une fois le scan terminé : Poste le rapport Lopxp sur le forum.
    Et réactive le Tea-Timer de Spybot S&D.

    Al.
    (je vais passer à table)
    0
  4. Lili
     
    Voici et bon appétit (je vais passer sous la douche) ! Il n'y en a qu'un qui fait de la résistance.

    # Rapport Lopxp fait le 13/06/2008 à 19:06:11
    # Exécuté dans : C:\Program Files\Lopxp
    # Version 3.10 - Maj du 11/04/2008

    ========== FixLog ==========

    +- C:\Documents and Settings\All Users\Application Data\Bind army eggs joy
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- C:\Documents and Settings\Marlène\Application Data\viewmealface
    Choix utilisateur : Suppression acceptée.
    /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

    +- C:\Program Files\viewmealface
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    +- C:\WINDOWS\tasks\AFDC0617920BB84B.job
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    /!\ C:\Program Files\WinZix

    +- Registre :
    Nettoyage effectué.

    +- Fichiers temporaires :
    Nettoyage effectué.

    ========== Listing des dossiers Application Data

    +- C:\Documents and Settings\Administrateur\Application Data

    2005-01-28 à 01:20:56 - Identities
    2005-01-28 à 01:55:27 - Jasc Software Inc
    2005-01-28 à 01:20:56 - Microsoft
    2005-01-28 à 02:03:56 - Sonic
    2005-01-28 à 01:51:24 - Sun
    2005-01-28 à 01:59:41 - You've Got Pictures Screensaver

    +- C:\Documents and Settings\Administrateur\Local Settings\Application Data

    2005-01-28 à 01:20:56 - ApplicationHistory
    2005-01-28 à 01:51:57 - BVRP Software
    2005-01-28 à 01:20:56 - Microsoft
    2005-01-28 à 01:51:05 - {7148F0A6-6813-11D6-A77B-00B0D0142030}

    +- C:\Documents and Settings\All Users\Application Data

    2007-06-20 à 17:25:23 - Adobe
    2005-07-24 à 11:53:43 - AOL
    2006-12-19 à 13:02:21 - Apple Computer
    2008-05-18 à 18:34:22 - Azureus
    2007-01-07 à 23:39:55 - DVD Shrink
    2008-06-12 à 20:08:20 - Google Updater
    2008-01-21 à 15:13:03 - Grisoft
    2007-05-25 à 00:40:16 - HP
    2006-12-18 à 23:30:52 - InstallShield
    2007-11-26 à 09:01:13 - MAGIX
    2005-11-03 à 14:29:20 - McAfee.com
    2007-09-24 à 00:12:42 - Messenger Plus!
    2008-05-04 à 12:10:35 - Microsoft
    2008-06-09 à 19:07:58 - Microsoft Help
    2006-08-18 à 10:11:39 - Motive
    2006-08-18 à 10:14:50 - MotiveSysIDs
    2006-02-25 à 07:45:50 - Pinnacle
    2006-06-03 à 20:12:55 - QuickTime
    2005-01-28 à 01:20:54 - SBSI
    2007-09-24 à 21:26:36 - Skype
    2007-11-28 à 14:30:07 - TEMP
    2005-01-28 à 01:59:41 - Viewpoint
    2007-04-05 à 03:21:39 - Windows Genuine Advantage
    2008-05-03 à 20:21:19 - WLInstaller

    +- C:\Documents and Settings\MarlŠne\Application Data

    2006-12-17 à 20:36:04 - ABBYY
    2007-12-30 à 19:36:11 - Adobe
    2008-03-26 à 15:23:46 - Ahead
    2006-12-19 à 13:04:20 - Apple Computer
    2008-05-18 à 20:10:39 - Azureus
    2006-12-19 à 12:15:44 - COWON
    2006-02-06 à 14:53:31 - CyberLink
    2006-12-19 à 11:52:13 - DivX
    2008-05-18 à 21:12:55 - ESTsoft
    2007-07-04 à 23:45:10 - Google
    2007-07-03 à 13:24:49 - Help
    2005-01-28 à 01:20:56 - Identities
    2008-01-02 à 13:32:51 - Image Zone Express
    2008-04-11 à 11:14:31 - InstallShield
    2005-01-28 à 01:55:27 - Jasc Software Inc
    2005-02-04 à 17:58:45 - Leadertech
    2005-03-09 à 22:20:27 - Macromedia
    2007-11-26 à 09:02:56 - MAGIX
    2005-02-04 à 17:51:06 - McAfee.com Personal Firewall
    2008-05-18 à 21:24:19 - Media Player Classic
    2008-06-04 à 17:01:15 - Microsoft
    2007-07-03 à 15:03:53 - Mozilla
    2006-07-04 à 09:47:35 - MSNInstaller
    2007-01-19 à 01:11:54 - Reallusion
    2007-09-26 à 12:06:12 - ShoppingReport
    2008-06-13 à 16:56:32 - Skype
    2008-03-20 à 13:24:45 - social.im
    2005-02-04 à 18:02:41 - Sonic
    2005-01-28 à 01:51:24 - Sun
    2005-03-02 à 17:16:26 - Template
    2007-09-09 à 02:40:51 - Ufasoft
    2008-06-13 à 01:48:28 - uTorrent
    2008-06-04 à 23:23:16 - viewmealface
    2008-05-18 à 21:20:50 - WinRAR
    2005-01-28 à 01:59:41 - You've Got Pictures Screensaver

    +- C:\Documents and Settings\MarlŠne\Local Settings\Application Data

    2007-12-13 à 02:24:55 - ABBYY
    2007-12-12 à 23:26:23 - Adobe
    2008-03-26 à 16:46:41 - Ahead
    2006-12-19 à 13:03:59 - Apple Computer
    2005-03-10 à 13:31:31 - ApplicationHistory
    2005-01-28 à 01:51:57 - BVRP Software
    2008-06-13 à 08:35:01 - CutePDF Writer
    2007-07-04 à 23:45:10 - Google
    2007-07-03 à 13:24:49 - Help
    2007-09-18 à 17:45:41 - Logitech-LS
    2008-05-03 à 20:40:18 - Microsoft
    2008-03-26 à 14:36:19 - Microsoft Help
    2007-07-03 à 15:03:53 - Mozilla
    2008-05-03 à 20:40:24 - PCHealth
    2008-01-01 à 21:27:54 - PowerDVD
    2006-02-24 à 19:53:47 - WMTools Downloaded Files
    2008-06-13 à 13:11:36 - Zattoo
    2008-04-14 à 00:47:26 - ZattooPlayer
    2005-01-28 à 01:51:05 - {7148F0A6-6813-11D6-A77B-00B0D0142030}

    +- C:\Documents and Settings\Marlène\Local Settings\Application Data

    2008-04-02 à 18:29:04 - Microsoft

    ========== Listing du dossier Program Files

    +- C:\Program Files

    2008-03-20 à 13:00:06 - a-squared Anti-Malware
    2006-12-16 à 19:59:19 - Acro Software
    2007-06-20 à 17:25:01 - Adobe
    2008-03-20 à 13:36:12 - Ahead
    2008-06-13 à 12:58:40 - AhnLab
    2006-12-19 à 12:51:53 - AVIcodec
    2007-09-09 à 13:53:47 - CallerIP
    2008-03-20 à 13:01:18 - CartaGoGo
    2006-08-18 à 10:09:44 - Common Files
    2005-01-28 à 01:37:00 - CONEXANT
    2005-01-28 à 01:54:57 - CyberLink
    2007-01-08 à 18:48:35 - DAEMON Tools
    2008-03-20 à 13:28:28 - Dell
    2005-01-28 à 01:53:20 - Dell Computer Corporation
    2005-01-28 à 01:51:44 - Digital Line Detect
    2008-05-18 à 21:08:50 - DivX
    2006-12-20 à 02:30:10 - DVD Decrypter
    2006-12-24 à 17:42:10 - DVD Shrink
    2008-03-20 à 13:18:45 - EPSON
    2006-12-18 à 04:08:34 - Epson Imprimante
    2008-03-20 à 13:13:34 - ESTsoft
    2008-06-13 à 13:27:40 - Fichiers communs
    2008-05-18 à 18:36:36 - Google
    2006-12-16 à 20:01:27 - GPLGS
    2008-03-20 à 13:20:17 - HP
    2008-04-11 à 11:14:43 - InstallShield Installation Information
    2005-01-28 à 01:53:33 - Intel
    2008-06-13 à 02:04:11 - Internet Explorer
    2008-03-20 à 13:34:49 - Jasc Software Inc
    2007-11-26 à 09:11:41 - Java
    2007-11-28 à 14:36:58 - JOOG
    2008-05-18 à 21:10:10 - K-Lite Codec Pack
    2007-09-18 à 17:35:51 - Logitech
    2008-06-13 à 17:07:15 - Lopxp
    2007-11-26 à 09:01:10 - MAGIX
    2007-12-17 à 10:05:17 - Messenger Plus! Live
    2005-01-28 à 01:21:06 - microsoft frontpage
    2008-03-26 à 14:45:40 - Microsoft Office
    2008-03-26 à 14:44:23 - Microsoft Visual Studio
    2008-03-26 à 14:48:29 - Microsoft Works
    2008-03-26 à 14:42:26 - Microsoft.NET
    2006-12-18 à 23:44:17 - Modem Helper
    2005-01-28 à 01:21:04 - Movie Maker
    2008-06-13 à 16:53:29 - Mozilla Firefox
    2008-03-26 à 14:47:10 - MSBuild
    2007-12-06 à 21:16:39 - MSECache
    2005-01-28 à 01:21:00 - MSN Gaming Zone
    2008-05-03 à 20:37:32 - MSN Messenger
    2007-11-28 à 00:35:56 - MSXML 4.0
    2006-08-14 à 13:29:19 - My Skype Content
    2006-12-16 à 13:44:53 - My Skype Pictures
    2006-12-17 à 19:28:57 - My Skype Received Files
    2008-03-26 à 15:19:00 - Nero
    2005-01-28 à 01:21:04 - NetMeeting
    2005-01-28 à 01:51:58 - NetWaiting
    2005-09-04 à 21:40:31 - OfficeUpdate11
    2005-01-28 à 01:21:02 - Online Services
    2008-04-11 à 11:27:18 - Orange
    2007-06-13 à 10:30:53 - Outlook Express
    2006-12-18 à 23:44:18 - Pinnacle
    2007-01-24 à 04:32:59 - QuickTime
    2006-03-08 à 08:30:11 - Rainbow Technologies
    2008-04-11 à 11:14:44 - SAGEM
    2006-12-19 à 13:07:57 - Samsung
    2005-03-10 à 14:19:51 - ScanSoft
    2005-03-15 à 17:13:30 - Scroll Mouse
    2008-04-11 à 11:13:57 - Securitoo
    2007-09-26 à 12:06:14 - ShoppingReport
    2007-09-24 à 21:26:36 - Skype
    2008-03-20 à 13:26:31 - Sonic
    2008-05-03 à 01:26:28 - Soulseek
    2008-01-21 à 14:20:14 - Trend Micro
    2006-02-25 à 23:48:03 - TVTuner3
    2007-04-05 à 04:08:45 - Uninstall Information
    2006-12-17 à 06:09:40 - uTorrent
    2005-01-28 à 01:59:40 - Viewpoint
    2007-09-09 à 13:53:25 - VisualRoute Lite Edition
    2005-01-28 à 01:55:24 - Wanadoo
    2007-09-30 à 10:44:33 - Western Digital Technologies
    2006-12-20 à 01:54:06 - Win92
    2008-05-03 à 20:21:42 - Windows Live
    2007-08-19 à 18:34:12 - Windows Media Player
    2005-01-28 à 01:20:58 - Windows NT
    2008-05-18 à 21:13:16 - WinRAR
    2008-06-13 à 17:06:44 - WinZix
    2005-01-28 à 01:21:06 - XEROX
    2008-03-20 à 13:30:27 - XVideoConverter
    2008-04-14 à 00:46:58 - Zattoo

    ========== Tâches planifiées

    Rappel d'abonnement 1 auprès de l'ISP.job: C:\WINDOWS\system32\OOBE\OOBEBALN.EXE /sys /i /n:1

    ========== Clés registre

    ========== Bloqueur popups Internet Explorer

    ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

    C:\Documents and Settings\Marlène\Application Data\viewmealface
    C:\Program Files\WinZix

    +- Registre : Aucune suggestion.

    - Fin du rapport -
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Re,

    Parfait,
    Commence par ceci (par comparaison avec le précédent):

    Lop S&D.exe (Eric 71 & Angeldark) https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2 sur ton bureau.
    Copie la suite de la procédure dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ (choisis ta session courante)
    Double-clique sur Lop S&D pour lancer l'installation, sélectionne la langue souhaitée, puis choisis l'Option 2 - Suppression - et patiente jusqu'à ce qu'il ait terminé.
    Redémarre normalement et poste, dans la même réponse :
    - Le contenu du rapport C:\lopR.txt

    Nous peaufinerons ensuite, s'il reste quelque chose.

    0
  7. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    (suite)

    A)- Pour 2008-06-04 à 23:23:16 - viewmealface

    +- C:\Documents and Settings\Marlène\Application Data\viewmealface
    Choix utilisateur : Suppression acceptée.
    /!\ Opération annulée, le fichier ou dossier selectionné n'exite pas.

    +- C:\Program Files\viewmealface
    Choix utilisateur : Suppression acceptée.
    Déplacé avec succès.

    Donc, via "Poste de travail", suit ce chemin C:\Documents and Settings\Marlène\Application Data\ , ouvre le dossier "Application Data" et recherche "viewmealface" que tu supprimes s'il existe encore.

    B)- Pour 2008-05-18 à 22:31:42 - C:\Program Files\WinZix
    https://fr.pcthreat.com/parasitebyid-6578fr.html C:\Program Files\WinZix

    WinZix est un outil de compression frauduleux.
    Il crée des fichiers avec l'extension "a .zix" . Afin de décompresser ces fichiers, les utilisateurs sont exigés de télécharger ce programme, qui est fourni avec un assortiment de logiciel publicitaire et des Troyens. Beaucoup de fichiers de zix peuvent être trouvés inclus dans BitTorrent et dans les applications partageants les fichiers. La plupart de ces fichiers sont simplement des données corrompus, condensées avec zix pour provoquer les gens d‘installer cette fraude.

    Que risquez-vous à installer WinZix ?
    En installant WinZix, vous installez un fichier nommé WinZixManager.dll, il est insupprimable et restera malgré la désinstallation du logiciel. Il contient quatre virus identifiés comme : WinZix A, WinZix B, WinZix C, et WinZix D.

    Pour l'instant, la seule solution si vous avez installé ce logiciel consiste à déplacer et à mettre en quarantaine le fichier WinZixmanager.dll !
    Tentez cet outil Remove WinZix https://www.pcthreat.com/parasitebyid-6578en.html à exécuter.

    à+
    (dis donc, ça dure longtemps une douche, chez toi ?) ;)
    Al
    0
    1. Lili
       
      Hello Al,


      de retour après, il faut bien le reconnaître, une douche scandaleusement longue !

      J'ai suivi la procédure. Concernant le point A, le dossier n'existe plus, je ne l'ai pas trouvé.
      Concernant le point B, j'ai téléchargé le logiciel, qui identifie de nombreux fichiers mais ne permet pas de les mettre en quarantaine ou de les éliminer sans achat. Y'a-t-il une autre solution ?

      Merci, par avance de ta réponse.
      0
    2. lili
       
      voici le rapport, est-ce que c'est grave Docteur ?



      -----------------------[ Lop S&D 4.2.1-5 XP/Vista ]---------------------

      [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
      [ USER : MarlŠne ] [ "C:\Lop SD" ] [ Selection : 2 ]
      [ 16/06/2008 | 16:47:33,25 ] [ PC : DEHLI ]
      [ MAJ : 15-06-2008 | 18:55 ]


      \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

      Supprimé! - C:\Program Files\Winzix\WinZixManager.dll
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@www.adserver5[1].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@adin.bigpoint[1].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@fr1.darkorbit.bigpoint[1].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@fr1.seafight.bigpoint[1].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@banner.casinoking[2].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@casinoking[1].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@banner.cotedazurpalace[2].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@cotedazurpalace[1].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@adopt.euroclick[1].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@pacificpoker[2].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@partygaming.122.2o7[1].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@32vegas[2].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@banner.32vegas[2].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\Cookies\marlŠne@888[1].txt
      Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\drawtwo.exe
      Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\Drv Skip Idle.exe
      Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\kxartjnz.exe
      Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1\osxnmuio.exe
      Supprimé! - C:\Program Files\Winzix
      Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1

      //////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

      Supprimé! - C:\Program Files\ShoppingReport
      Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\ShoppingReport
      Supprimé! - C:\Program Files\Viewpoint
      Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

      //////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


      -------------[ Listing des dossiers dans Application Data ]------------

      [19/08/2004|15:10] C:\DOCUME~1\ADMINI~1\APPLIC~1\DESKTOP.INI
      [28/01/2005|03:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
      [28/01/2005|03:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Jasc Software Inc
      [28/01/2005|03:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
      [28/01/2005|03:52] C:\DOCUME~1\ADMINI~1\APPLIC~1\QSPMShare
      [28/01/2005|04:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sonic
      [28/01/2005|03:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
      [28/01/2005|03:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\You've Got Pictures Screensaver

      [02/07/2007|19:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\addr_file.html
      [20/06/2007|19:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
      [24/07/2005|13:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
      [19/12/2006|15:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
      [18/05/2008|20:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
      [19/08/2004|15:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DESKTOP.INI
      [08/01/2007|01:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
      [16/06/2008|14:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
      [21/01/2008|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
      [25/05/2007|02:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
      [20/03/2008|15:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpzinstall.log
      [19/12/2006|01:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
      [26/11/2007|11:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
      [03/11/2005|16:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
      [24/09/2007|02:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
      [04/05/2008|14:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
      [09/06/2008|21:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
      [18/08/2006|12:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Motive
      [18/08/2006|12:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MotiveSysIDs
      [25/02/2006|09:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
      [19/12/2006|15:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
      [03/06/2006|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
      [28/01/2005|03:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
      [24/09/2007|23:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
      [28/11/2007|16:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
      [05/04/2007|05:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
      [03/05/2008|22:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

      [19/08/2004|15:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\DESKTOP.INI
      [28/01/2005|03:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
      [28/01/2005|03:55] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Jasc Software Inc
      [28/01/2005|03:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
      [28/01/2005|03:52] C:\DOCUME~1\DEFAUL~1\APPLIC~1\QSPMShare
      [28/01/2005|04:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
      [28/01/2005|03:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
      [28/01/2005|03:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

      [02/02/2005|15:25] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee.com Personal Firewall
      [28/01/2005|03:20] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

      [17/12/2006|22:36] C:\DOCUME~1\MARLNE~1\APPLIC~1\ABBYY
      [30/12/2007|21:36] C:\DOCUME~1\MARLNE~1\APPLIC~1\Adobe
      [26/03/2008|17:23] C:\DOCUME~1\MARLNE~1\APPLIC~1\Ahead
      [19/12/2006|15:04] C:\DOCUME~1\MARLNE~1\APPLIC~1\Apple Computer
      [18/05/2008|22:10] C:\DOCUME~1\MARLNE~1\APPLIC~1\Azureus
      [19/12/2006|14:15] C:\DOCUME~1\MARLNE~1\APPLIC~1\COWON
      [06/02/2006|16:53] C:\DOCUME~1\MARLNE~1\APPLIC~1\CyberLink
      [19/08/2004|15:10] C:\DOCUME~1\MARLNE~1\APPLIC~1\DESKTOP.INI
      [19/12/2006|13:52] C:\DOCUME~1\MARLNE~1\APPLIC~1\DivX
      [10/09/2007|16:32] C:\DOCUME~1\MARLNE~1\APPLIC~1\EmailErr.log
      [18/05/2008|23:12] C:\DOCUME~1\MARLNE~1\APPLIC~1\ESTsoft
      [06/12/2007|23:17] C:\DOCUME~1\MARLNE~1\APPLIC~1\GDIPFONTCACHEV1.DAT
      [05/07/2007|01:45] C:\DOCUME~1\MARLNE~1\APPLIC~1\Google
      [03/07/2007|15:24] C:\DOCUME~1\MARLNE~1\APPLIC~1\Help
      [28/01/2005|03:20] C:\DOCUME~1\MARLNE~1\APPLIC~1\Identities
      [02/01/2008|15:32] C:\DOCUME~1\MARLNE~1\APPLIC~1\Image Zone Express
      [11/04/2008|13:14] C:\DOCUME~1\MARLNE~1\APPLIC~1\InstallShield
      [28/01/2005|03:55] C:\DOCUME~1\MARLNE~1\APPLIC~1\Jasc Software Inc
      [04/02/2005|19:58] C:\DOCUME~1\MARLNE~1\APPLIC~1\Leadertech
      [10/03/2005|00:20] C:\DOCUME~1\MARLNE~1\APPLIC~1\Macromedia
      [26/11/2007|11:02] C:\DOCUME~1\MARLNE~1\APPLIC~1\MAGIX
      [04/02/2005|19:51] C:\DOCUME~1\MARLNE~1\APPLIC~1\McAfee.com Personal Firewall
      [18/05/2008|23:24] C:\DOCUME~1\MARLNE~1\APPLIC~1\Media Player Classic
      [04/06/2008|19:01] C:\DOCUME~1\MARLNE~1\APPLIC~1\Microsoft
      [03/07/2007|17:03] C:\DOCUME~1\MARLNE~1\APPLIC~1\Mozilla
      [04/07/2006|11:47] C:\DOCUME~1\MARLNE~1\APPLIC~1\MSNInstaller
      [19/01/2007|03:11] C:\DOCUME~1\MARLNE~1\APPLIC~1\Reallusion
      [16/06/2008|16:39] C:\DOCUME~1\MARLNE~1\APPLIC~1\Skype
      [20/03/2008|15:24] C:\DOCUME~1\MARLNE~1\APPLIC~1\social.im
      [04/02/2005|20:02] C:\DOCUME~1\MARLNE~1\APPLIC~1\Sonic
      [28/01/2005|03:51] C:\DOCUME~1\MARLNE~1\APPLIC~1\Sun
      [02/03/2005|19:16] C:\DOCUME~1\MARLNE~1\APPLIC~1\Template
      [09/09/2007|04:40] C:\DOCUME~1\MARLNE~1\APPLIC~1\Ufasoft
      [13/06/2008|03:48] C:\DOCUME~1\MARLNE~1\APPLIC~1\uTorrent
      [18/05/2008|23:20] C:\DOCUME~1\MARLNE~1\APPLIC~1\WinRAR
      [28/01/2005|03:59] C:\DOCUME~1\MARLNE~1\APPLIC~1\You've Got Pictures Screensaver


      [19/08/2007|20:30] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

      ----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

      [03/02/2005 20:45][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 1 auprŠs de l'ISP.job
      [16/06/2008 16:42][--ah-----] C:\WINDOWS\tasks\SA.DAT
      [05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\DESKTOP.INI

      ---------------[ Listing des dossiers dans C:\Program Files ]--------------

      [16/12/2006|21:59] C:\Program Files\Acro Software
      [20/06/2007|19:25] C:\Program Files\Adobe
      [20/03/2008|15:36] C:\Program Files\Ahead
      [13/06/2008|14:58] C:\Program Files\AhnLab
      [20/03/2008|15:00] C:\Program Files\a-squared Anti-Malware
      [19/12/2006|14:51] C:\Program Files\AVIcodec
      [09/09/2007|15:53] C:\Program Files\CallerIP
      [20/03/2008|15:01] C:\Program Files\CartaGoGo
      [18/08/2006|12:09] C:\Program Files\Common Files
      [28/01/2005|03:37] C:\Program Files\CONEXANT
      [28/01/2005|03:54] C:\Program Files\CyberLink
      [08/01/2007|20:48] C:\Program Files\DAEMON Tools
      [20/03/2008|15:28] C:\Program Files\Dell
      [28/01/2005|03:53] C:\Program Files\Dell Computer Corporation
      [28/01/2005|03:51] C:\Program Files\Digital Line Detect
      [18/05/2008|23:08] C:\Program Files\DivX
      [20/12/2006|04:30] C:\Program Files\DVD Decrypter
      [24/12/2006|19:42] C:\Program Files\DVD Shrink
      [14/06/2008|21:49] C:\Program Files\Enigma Software Group
      [20/03/2008|15:18] C:\Program Files\EPSON
      [18/12/2006|06:08] C:\Program Files\Epson Imprimante
      [20/03/2008|15:13] C:\Program Files\ESTsoft
      [13/06/2008|15:27] C:\Program Files\Fichiers communs
      [18/05/2008|20:36] C:\Program Files\Google
      [16/12/2006|22:01] C:\Program Files\GPLGS
      [20/03/2008|15:20] C:\Program Files\HP
      [11/04/2008|13:14] C:\Program Files\InstallShield Installation Information
      [28/01/2005|03:53] C:\Program Files\Intel
      [13/06/2008|04:04] C:\Program Files\Internet Explorer
      [20/03/2008|15:34] C:\Program Files\Jasc Software Inc
      [26/11/2007|11:11] C:\Program Files\Java
      [28/11/2007|16:36] C:\Program Files\JOOG
      [18/05/2008|23:10] C:\Program Files\K-Lite Codec Pack
      [18/09/2007|19:35] C:\Program Files\Logitech
      [13/06/2008|19:07] C:\Program Files\Lopxp
      [26/11/2007|11:01] C:\Program Files\MAGIX
      [17/12/2007|12:05] C:\Program Files\Messenger Plus! Live
      [28/01/2005|03:21] C:\Program Files\microsoft frontpage
      [26/03/2008|16:45] C:\Program Files\Microsoft Office
      [26/03/2008|16:44] C:\Program Files\Microsoft Visual Studio
      [26/03/2008|16:48] C:\Program Files\Microsoft Works
      [26/03/2008|16:42] C:\Program Files\Microsoft.NET
      [19/12/2006|01:44] C:\Program Files\Modem Helper
      [28/01/2005|03:21] C:\Program Files\Movie Maker
      [16/06/2008|16:41] C:\Program Files\Mozilla Firefox
      [26/03/2008|16:47] C:\Program Files\MSBuild
      [06/12/2007|23:16] C:\Program Files\MSECache
      [28/01/2005|03:21] C:\Program Files\MSN Gaming Zone
      [03/05/2008|22:37] C:\Program Files\MSN Messenger
      [28/11/2007|02:35] C:\Program Files\MSXML 4.0
      [14/08/2006|15:29] C:\Program Files\My Skype Content
      [16/12/2006|15:44] C:\Program Files\My Skype Pictures
      [17/12/2006|21:28] C:\Program Files\My Skype Received Files
      [26/03/2008|17:19] C:\Program Files\Nero
      [28/01/2005|03:21] C:\Program Files\NetMeeting
      [28/01/2005|03:51] C:\Program Files\NetWaiting
      [04/09/2005|23:40] C:\Program Files\OfficeUpdate11
      [28/01/2005|03:21] C:\Program Files\Online Services
      [11/04/2008|13:27] C:\Program Files\Orange
      [13/06/2007|12:30] C:\Program Files\Outlook Express
      [19/12/2006|01:44] C:\Program Files\Pinnacle
      [24/01/2007|06:32] C:\Program Files\QuickTime
      [08/03/2006|10:30] C:\Program Files\Rainbow Technologies
      [11/04/2008|13:14] C:\Program Files\SAGEM
      [19/12/2006|15:07] C:\Program Files\Samsung
      [10/03/2005|16:19] C:\Program Files\ScanSoft
      [15/03/2005|19:13] C:\Program Files\Scroll Mouse
      [11/04/2008|13:13] C:\Program Files\Securitoo
      [24/09/2007|23:26] C:\Program Files\Skype
      [20/03/2008|15:26] C:\Program Files\Sonic
      [03/05/2008|03:26] C:\Program Files\Soulseek
      [21/01/2008|16:20] C:\Program Files\Trend Micro
      [26/02/2006|01:48] C:\Program Files\TVTuner3
      [05/04/2007|06:08] C:\Program Files\Uninstall Information
      [17/12/2006|08:09] C:\Program Files\uTorrent
      [09/09/2007|15:53] C:\Program Files\VisualRoute Lite Edition
      [28/01/2005|03:55] C:\Program Files\Wanadoo
      [30/09/2007|12:44] C:\Program Files\Western Digital Technologies
      [20/12/2006|03:54] C:\Program Files\Win92
      [03/05/2008|22:21] C:\Program Files\Windows Live
      [19/08/2007|20:34] C:\Program Files\Windows Media Player
      [28/01/2005|03:20] C:\Program Files\Windows NT
      [18/05/2008|23:13] C:\Program Files\WinRAR
      [28/01/2005|03:21] C:\Program Files\XEROX
      [20/03/2008|15:30] C:\Program Files\XVideoConverter
      [14/04/2008|02:46] C:\Program Files\Zattoo

      ------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

      [20/06/2007|19:25] C:\Program Files\Fichiers communs\Adobe
      [26/03/2008|18:23] C:\Program Files\Fichiers communs\Ahead
      [13/06/2008|15:27] C:\Program Files\Fichiers communs\AhnLab
      [19/12/2006|01:43] C:\Program Files\Fichiers communs\AOL
      [02/02/2005|14:27] C:\Program Files\Fichiers communs\Designer
      [03/09/2007|17:29] C:\Program Files\Fichiers communs\EPSON
      [19/08/2007|03:48] C:\Program Files\Fichiers communs\France Telecom
      [25/05/2007|02:37] C:\Program Files\Fichiers communs\Hewlett-Packard
      [25/05/2007|02:28] C:\Program Files\Fichiers communs\HP
      [19/12/2006|01:30] C:\Program Files\Fichiers communs\InstallShield
      [28/01/2005|03:51] C:\Program Files\Fichiers communs\Java
      [18/09/2007|19:36] C:\Program Files\Fichiers communs\Logitech
      [26/11/2007|11:01] C:\Program Files\Fichiers communs\MAGIX Shared
      [03/05/2008|22:32] C:\Program Files\Fichiers communs\Microsoft Shared
      [28/01/2005|03:20] C:\Program Files\Fichiers communs\MSSoap
      [13/04/2008|05:40] C:\Program Files\Fichiers communs\NSV
      [28/01/2005|03:59] C:\Program Files\Fichiers communs\Nullsoft
      [07/01/2008|06:07] C:\Program Files\Fichiers communs\ODBC
      [20/03/2008|15:39] C:\Program Files\Fichiers communs\Real
      [28/01/2005|03:20] C:\Program Files\Fichiers communs\Services
      [24/09/2007|23:26] C:\Program Files\Fichiers communs\Skype
      [28/01/2005|03:20] C:\Program Files\Fichiers communs\SpeechEngines
      [26/03/2008|16:58] C:\Program Files\Fichiers communs\System
      [03/05/2008|22:31] C:\Program Files\Fichiers communs\WindowsLiveInstaller

      ---------------------------[ Process ]--------------------------

      ... 13

      ... OK !

      ----------------------[ Recherche avec S_Lop ]---------------------

      Aucun fichier / dossier Lop trouvé !

      -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

      Aucun fichier / dossier Lop trouvé !

      ----------------------[ Verification du Registre ]----------------------

      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

      ..... OK !

      --------------------[ Verification du fichier Hosts ]---------------------

      Fichier Hosts PROPRE


      ----------------[ Recherche de fichiers avec Catchme ]-----------------

      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-06-16 16:49:01
      Windows 5.1.2600 Service Pack 2 NTFS
      scanning hidden processes ...
      scanning hidden files ...
      scan completed successfully
      hidden processes: 0
      hidden files: 0

      --------------------[ Recherche d'autres infections ]---------------------

      => C:\Documents and Settings\MarlŠne\Bureau\SOURCE\Nero BurningRom v7.5.7.0\Keygen Nero 7.5.7.0.exe
      => C:\Documents and Settings\MarlŠne\Bureau\SOURCE\[OFFICE 2007 CLIENT FR]\KEYGEN Office 2007
      => C:\Documents and Settings\MarlŠne\Bureau\SOURCE\[OFFICE 2007 CLIENT FR]\KEYGEN Office 2007\Office 2007 App - keygen.exe
      => C:\Documents and Settings\MarlŠne\Bureau\SOURCE\[OFFICE 2007 CLIENT FR]\KEYGEN Office 2007\Office 2007 Ent - keygen.exe
      => C:\Documents and Settings\MarlŠne\Mes documents\Downloads\Keygen.exe


      [F:1668][D:118]-> C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp
      [F:80][D:0]-> C:\DOCUME~1\MARLNE~1\Cookies
      [F:6501][D:20]-> C:\DOCUME~1\MARLNE~1\LOCALS~1\TEMPOR~1\content.IE5

      --------------------[ Fin du rapport a 16:50:21,16 ]----------------------
      0
  8. afideg Messages postés 10466 Date d'inscription   Statut Contributeur sécurité Dernière intervention   602
     
    Re,

    J'espère que tu as eu le temps de sécher. ;)

    A) Parfait, le Lop S&D.exe (Eric 71 & Angeldark) a terminé le travail commencé par “Lopxpsetup.exe”(by Moe).

    Il a également tué ce que le soi-disant Remove WinZix n'a pas su faire; à savoir:
    Supprimé! - C:\Program Files\Winzix\WinZixManager.dll
    Supprimé! - C:\Program Files\Winzix
    Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\VIEWME~1

    B)- Évite à l'avenir d'en aller jouer là-dedans :
    Supprimé! - C:\Program Files\ShoppingReport
    Supprimé! - C:\DOCUME~1\MARLNE~1\APPLIC~1\ShoppingReport

    C)- Il reste à faire un nettoyage relativement à ces trois fichiers/répertoires :
    [F:1668][D:118]-> C:\DOCUME~1\MARLNE~1\LOCALS~1\Temp
    [F:80][D:0]-> C:\DOCUME~1\MARLNE~1\Cookies
    [F:6501][D:20]-> C:\DOCUME~1\MARLNE~1\LOCALS~1\TEMPOR~1\content.IE5
    Comme ceci:

    1°- Sélectionne l’intégralité du cadre ci-dessous :

    @echo off
    CD \
    del /q "%windir%\Temp\*.*"
    del /q "%windir%\Prefetch\*.*"
    del /q "%userprofile%\Cookies\*.*"
    del /s /q "%temp%\*.*"
    del /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"
    del /s /q "%userprofile%\Local Settings\Historique\*.*"
    exit


    Copie/colle-le dans le Bloc-Notes (==> Démarrer\Tous les programmes\Accessoires\Bloc-notes.)
    Enregistre-le sur ton bureau sous le nom de « Correction.bat »
    Double-clique dessus pour l’exécuter (rien d’autre).
    Arrête, puis redémarre le PC normalement.

    2°- Télécharger : ATF-Cleaner < http://www.atribune.org/ccount/click.php?id=1 >
    Tuto < http://mickael.barroux.free.fr/securite/atf_cleaner.php > ,
    et le lancer tous les jours quand tu quittes le PC.

    D)- Je constate que, comme trop d'internautes qui viennent crier "Au secours", que tu joues avec des logiciels "crackés".
    Voici un peu de lecture pour t'en convaincre --> lis le contenu très clair de ces liens:
    •- ils sont de Malekal_morte et concernent les cracks =>
    http://forum.malekal.com/ftopic4869.php
    http://forum.malekal.com/ftopic893.php
    http://forum.malekal.com/ftopic4442.php

    Ensuite supprime ces objets:
    => C:\Documents and Settings\MarlŠne\Bureau\SOURCE\Nero BurningRom v7.5.7.0\Keygen Nero 7.5.7.0.exe
    => C:\Documents and Settings\MarlŠne\Bureau\SOURCE\[OFFICE 2007 CLIENT FR]\KEYGEN Office 2007
    => C:\Documents and Settings\MarlŠne\Mes documents\Downloads\Keygen.exe
    J'espère pour ton PC qu'ils n'auront pas eu le temps de s'y installer dans un recoin.

    E)- Termine par une dernière vérification avec ce "Scan en ligne de Kaspersky</scan>" https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr sous "Internet Explorer".
    <gras> Branche ton Disque Externe (clé USB) éventuellement

    - Clique sur "Démarrer Online-Scanner" ( en bas à droite de la page) .
    - Clique maintenant sur "J'accepte".
    - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
    - Patiente pendant l'installation des "Mises à jour".
    Clic sur « Paramètres d'analyse »
    Coche la case "Étendue" >> Ok
    - Choisis par la suite l'analyse du "Poste de travail" pour faire un « Scan complet ».
    - Sauvegarde puis colle le rapport généré en fin d'analyse.
    http://i204.photobucket.com/albums/bb106/Juliet702/Kas-SaveReport-1.gif
    http://i204.photobucket.com/albums/bb106/Juliet702/Kas-Savetxt.gif

    AIDE : Configurer le contrôle des ActiveX < http://www.inoculer.com/activex.php3 >
    Tuto ici si problème : http://www.vista-xp.fr/forum/topic109.html , ou là : https://forum.pcastuces.com/sujet.asp?f=25&s=37641 (par Morgane & nico_dodo)

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

    Merci
    Bonne chance
    Al.

    Patience-Vigilance-Amour.
    0