7 réponses
Utilisateur anonyme
15 juin 2008 à 16:06
15 juin 2008 à 16:06
*Téléchargez lopS&D.exe sur votre bureau (Clique-droit sur le lien > Enregistrer la cible du lien sous)
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
*Désactivez votre antivirus au cas où (vous pourrez le réactiver après la fin du scan)
*Double-clique sur lopS&D pour lancer l'installation
*Une fois installé, double-clique sur Lop S&D
*Sélectionne la langue en appuyant sur la touche F, puis choisissez l'option 1 (Recherche)
*Si lopS&D vous demande de redémarrer acceptez et attendez la fin du scan.
=======================================================================================================
*Relance Lop S&D
· Choisis cette fois ci l'option 2 ( Suppression )
· Ne ferme pas la fenêtre lors de la suppression !
· Poste le rapport généré ( C:\lopR.txt )
*( Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide).
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
*Désactivez votre antivirus au cas où (vous pourrez le réactiver après la fin du scan)
*Double-clique sur lopS&D pour lancer l'installation
*Une fois installé, double-clique sur Lop S&D
*Sélectionne la langue en appuyant sur la touche F, puis choisissez l'option 1 (Recherche)
*Si lopS&D vous demande de redémarrer acceptez et attendez la fin du scan.
=======================================================================================================
*Relance Lop S&D
· Choisis cette fois ci l'option 2 ( Suppression )
· Ne ferme pas la fenêtre lors de la suppression !
· Poste le rapport généré ( C:\lopR.txt )
*( Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide).
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
15 juin 2008 à 16:10
15 juin 2008 à 16:10
voila ce qu il faudrait faire
Si vous obtenez un rapport sans fichier infecté, vous êtes peut être victime de fenêtres publicitaires Cid générées par l'adware lop.com. Celui-ci peut s'installer à votre insu lors de l'installation des logiciels suivants :
* Sponsors MSN plus !
* BitDownload
* BitGrabber
* NetPumper
* BitRoll
* TorrentQ
* Torrent101 ...
* Dans ce cas : il suffit pour MSN de désinstaller MSN+ et son sponsor en mode sans échec via le module ajout/supprimer un programme ( cf panneau de configuration ).
* Après redémarrage du PC, il vous suffira juste de réinstaller MSN+ sans accepter le sponsor.
Si vous obtenez un rapport sans fichier infecté, vous êtes peut être victime de fenêtres publicitaires Cid générées par l'adware lop.com. Celui-ci peut s'installer à votre insu lors de l'installation des logiciels suivants :
* Sponsors MSN plus !
* BitDownload
* BitGrabber
* NetPumper
* BitRoll
* TorrentQ
* Torrent101 ...
* Dans ce cas : il suffit pour MSN de désinstaller MSN+ et son sponsor en mode sans échec via le module ajout/supprimer un programme ( cf panneau de configuration ).
* Après redémarrage du PC, il vous suffira juste de réinstaller MSN+ sans accepter le sponsor.
J'ai fait tout ce que tu m'as dit boy.
Je te fais le copier collé de deux rapports:
Celui ci concerne la premiere option:
[ Lop S&D 4.2.1-4 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Propri‚taire ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 15/06/2008 | 16:30:56,54 ] [ PC : UTILISAT-708FBD ]
[ MAJ : 13-06-2008 | 02:10 ]
-------------[ Listing des dossiers dans Application Data ]------------
[11/03/2008|08:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[30/10/2007|08:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[30/10/2007|07:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL Downloads
[13/08/2007|10:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[10/08/2007|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[10/08/2007|19:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[17/10/2007|06:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[15/06/2008|14:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[25/05/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default
[30/10/2007|08:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macromedia
[25/08/2007|15:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[31/05/2008|18:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/08/2007|16:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[06/10/2007|13:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanAppDataDir
[06/10/2007|13:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanWizard
[13/12/2007|09:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[22/12/2007|14:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
[10/08/2007|17:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[09/06/2008|17:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[14/12/2007|18:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
[07/11/2007|09:52] C:\DOCUME~1\Anne\APPLIC~1\Adobe
[25/08/2007|13:35] C:\DOCUME~1\Anne\APPLIC~1\AOL
[22/02/2008|15:18] C:\DOCUME~1\Anne\APPLIC~1\ArcSoft
[24/08/2007|15:57] C:\DOCUME~1\Anne\APPLIC~1\ATI
[22/02/2008|15:19] C:\DOCUME~1\Anne\APPLIC~1\Canon
[10/08/2007|19:04] C:\DOCUME~1\Anne\APPLIC~1\desktop.ini
[02/11/2007|12:56] C:\DOCUME~1\Anne\APPLIC~1\Google
[24/08/2007|15:57] C:\DOCUME~1\Anne\APPLIC~1\Identities
[25/08/2007|14:51] C:\DOCUME~1\Anne\APPLIC~1\Macromedia
[15/04/2008|08:10] C:\DOCUME~1\Anne\APPLIC~1\Microsoft
[26/12/2007|14:02] C:\DOCUME~1\Anne\APPLIC~1\Real
[23/12/2007|10:43] C:\DOCUME~1\Anne\APPLIC~1\Viewpoint
[22/12/2007|11:14] C:\DOCUME~1\Anne\APPLIC~1\Yahoo!
[10/08/2007|19:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[13/02/2008|16:14] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[10/08/2007|17:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[10/08/2007|17:10] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[06/09/2007|17:08] C:\DOCUME~1\Marie\APPLIC~1\Adobe
[25/08/2007|13:35] C:\DOCUME~1\Marie\APPLIC~1\AOL
[10/02/2008|13:20] C:\DOCUME~1\Marie\APPLIC~1\ArcSoft
[24/08/2007|17:06] C:\DOCUME~1\Marie\APPLIC~1\ATI
[15/02/2008|17:38] C:\DOCUME~1\Marie\APPLIC~1\Canon
[27/08/2007|13:31] C:\DOCUME~1\Marie\APPLIC~1\CyberLink
[10/08/2007|19:04] C:\DOCUME~1\Marie\APPLIC~1\desktop.ini
[26/08/2007|17:37] C:\DOCUME~1\Marie\APPLIC~1\Ecran de veille
[27/12/2007|20:31] C:\DOCUME~1\Marie\APPLIC~1\Google
[24/08/2007|17:05] C:\DOCUME~1\Marie\APPLIC~1\Identities
[25/08/2007|14:32] C:\DOCUME~1\Marie\APPLIC~1\Macromedia
[20/12/2007|21:35] C:\DOCUME~1\Marie\APPLIC~1\Microsoft
[28/10/2007|18:51] C:\DOCUME~1\Marie\APPLIC~1\Real
[28/10/2007|19:46] C:\DOCUME~1\Marie\APPLIC~1\Sun
[23/12/2007|18:30] C:\DOCUME~1\Marie\APPLIC~1\Viewpoint
[21/12/2007|06:55] C:\DOCUME~1\Marie\APPLIC~1\Yahoo!
[10/08/2007|17:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[26/02/2008|07:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[30/10/2007|08:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\AOL
[01/04/2008|15:13] C:\DOCUME~1\PROPRI~1\APPLIC~1\ArcSoft
[13/08/2007|10:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\ATI
[09/06/2008|17:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\Canon
[07/10/2007|13:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\CyberLink
[10/08/2007|19:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\desktop.ini
[11/05/2008|20:09] C:\DOCUME~1\PROPRI~1\APPLIC~1\FunWebProducts
[27/12/2007|15:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[01/04/2008|16:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
[10/08/2007|17:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[06/10/2007|13:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterTrust
[20/10/2007|12:24] C:\DOCUME~1\PROPRI~1\APPLIC~1\Leadertech
[25/08/2007|15:06] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[25/05/2008|19:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[25/05/2008|19:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\MSNInstaller
[18/09/2007|13:45] C:\DOCUME~1\PROPRI~1\APPLIC~1\Real
[06/10/2007|13:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\ScanSoft
[20/10/2007|12:24] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sonic
[11/09/2007|18:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
[13/08/2007|11:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\U3
[22/12/2007|14:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\Viewpoint
[06/10/2007|12:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Xerox
[14/12/2007|18:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\Yahoo!
[24/08/2007|16:21] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[15/09/2007 01:00][--a------] C:\WINDOWS\tasks\McDefragTask.job
[01/03/2008 02:00][--a------] C:\WINDOWS\tasks\McQcTask.job
[15/06/2008 10:01][--ah-----] C:\WINDOWS\tasks\SA.DAT
[19/08/2004 22:01][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[11/03/2008|08:00] C:\Program Files\Adobe
[10/08/2007|17:20] C:\Program Files\Analog Devices
[30/10/2007|08:01] C:\Program Files\AOL
[25/08/2007|13:39] C:\Program Files\AOL 9.0
[30/10/2007|21:30] C:\Program Files\AOL 9.0 VR
[28/10/2007|18:49] C:\Program Files\AOL 9.0a
[30/10/2007|08:01] C:\Program Files\AOL Toolbar
[06/10/2007|13:02] C:\Program Files\ArcSoft
[13/08/2007|10:40] C:\Program Files\ATI Technologies
[10/08/2007|17:24] C:\Program Files\Broadcom
[06/10/2007|13:04] C:\Program Files\Canon
[03/06/2008|16:54] C:\Program Files\Common Files
[10/08/2007|17:08] C:\Program Files\ComPlus Applications
[03/06/2008|16:51] C:\Program Files\crocpopup+
[27/08/2007|06:59] C:\Program Files\CyberLink
[10/08/2007|17:31] C:\Program Files\Dell
[14/12/2007|18:02] C:\Program Files\DivX
[10/09/2007|11:59] C:\Program Files\EZFace
[10/03/2008|06:57] C:\Program Files\Fichiers communs
[12/05/2008|10:30] C:\Program Files\FunWebProducts
[13/05/2008|13:07] C:\Program Files\Google
[24/08/2007|15:46] C:\Program Files\Hewlett-Packard
[24/08/2007|15:44] C:\Program Files\hp deskjet 5550 series
[18/02/2008|16:48] C:\Program Files\InstallShield Installation Information
[10/08/2007|17:21] C:\Program Files\Intel
[15/06/2008|10:38] C:\Program Files\Internet Explorer
[18/03/2008|08:52] C:\Program Files\Java
[24/08/2007|16:21] C:\Program Files\Learn2.com
[12/06/2008|08:00] C:\Program Files\McAfee
[25/08/2007|15:18] C:\Program Files\McAfee.com
[10/08/2007|17:53] C:\Program Files\Messenger
[07/06/2008|16:56] C:\Program Files\Micro Application
[10/08/2007|17:10] C:\Program Files\microsoft frontpage
[24/08/2007|15:11] C:\Program Files\Microsoft Office
[25/05/2008|19:12] C:\Program Files\Microsoft SQL Server Compact Edition
[24/08/2007|15:11] C:\Program Files\Microsoft.NET
[10/08/2007|17:09] C:\Program Files\Movie Maker
[10/08/2007|18:05] C:\Program Files\MSBuild
[31/05/2008|18:00] C:\Program Files\MSN
[10/08/2007|17:08] C:\Program Files\MSN Gaming Zone
[11/05/2008|19:33] C:\Program Files\MyWebSearch
[10/08/2007|17:09] C:\Program Files\NetMeeting
[10/08/2007|17:08] C:\Program Files\Online Services
[10/08/2007|18:08] C:\Program Files\Outlook Express
[08/11/2007|17:09] C:\Program Files\Pochette Express 2
[15/06/2008|10:29] C:\Program Files\Pop up Blocker
[24/08/2007|16:21] C:\Program Files\QuickTime
[24/08/2007|16:20] C:\Program Files\Real
[10/08/2007|18:02] C:\Program Files\Reference Assemblies
[06/10/2007|13:03] C:\Program Files\ScanSoft
[10/08/2007|17:09] C:\Program Files\Services en ligne
[10/08/2007|17:27] C:\Program Files\Sonic
[24/08/2007|16:19] C:\Program Files\TechCity Solutions
[11/05/2008|19:33] C:\Program Files\Uninstall Fun Web Products.dll
[10/08/2007|17:16] C:\Program Files\Uninstall Information
[18/02/2008|16:48] C:\Program Files\Veoh Networks
[24/08/2007|16:21] C:\Program Files\Viewpoint
[15/06/2008|10:35] C:\Program Files\Windows Live
[26/05/2008|04:01] C:\Program Files\Windows Live Toolbar
[10/08/2007|18:01] C:\Program Files\Windows Media Connect 2
[10/08/2007|18:10] C:\Program Files\Windows Media Player
[10/08/2007|17:08] C:\Program Files\Windows NT
[10/08/2007|17:09] C:\Program Files\WindowsUpdate
[10/08/2007|17:10] C:\Program Files\xerox
[03/06/2008|16:54] C:\Program Files\Yahoo!
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[11/03/2008|08:00] C:\Program Files\Fichiers communs\Adobe
[30/10/2007|08:02] C:\Program Files\Fichiers communs\AOL
[24/08/2007|16:21] C:\Program Files\Fichiers communs\aolback
[30/10/2007|08:01] C:\Program Files\Fichiers communs\aolshare
[24/08/2007|15:11] C:\Program Files\Fichiers communs\DESIGNER
[10/08/2007|17:24] C:\Program Files\Fichiers communs\InstallShield
[04/09/2007|18:51] C:\Program Files\Fichiers communs\Java
[01/04/2008|12:26] C:\Program Files\Fichiers communs\McAfee
[13/06/2008|22:55] C:\Program Files\Fichiers communs\Microsoft Shared
[10/08/2007|17:09] C:\Program Files\Fichiers communs\MSSoap
[24/08/2007|16:20] C:\Program Files\Fichiers communs\Nullsoft
[10/08/2007|19:04] C:\Program Files\Fichiers communs\ODBC
[18/09/2007|06:03] C:\Program Files\Fichiers communs\Real
[06/10/2007|13:04] C:\Program Files\Fichiers communs\ScanSoft Shared
[10/08/2007|17:09] C:\Program Files\Fichiers communs\Services
[10/08/2007|17:28] C:\Program Files\Fichiers communs\Sonic
[10/08/2007|19:04] C:\Program Files\Fichiers communs\SpeechEngines
[24/08/2007|15:11] C:\Program Files\Fichiers communs\System
[10/03/2008|07:08] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[18/09/2007|06:03] C:\Program Files\Fichiers communs\xing shared
---------------------------[ Process ]--------------------------
... 49
iexplore.exe ~ [3352]
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default
C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default\Save dead.exe
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@www.adserver5[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@adin.bigpoint[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@bigpoint[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@fr1.seafight.bigpoint[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@banner.casinoking[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@casinoking[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@banner.cotedazurpalace[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@cotedazurpalace[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@adopt.euroclick[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@pacificpoker[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@partygaming.122.2o7[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@partypoker[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@fr1.seafight.bigpoint[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@32vegas[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@banner.32vegas[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@2xmoinscher[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@www.2xmoinscher[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@boostore[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@www.vive-paques[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@888[2].txt
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Love default global mess"="C:\\Documents and Settings\\All Users\\Application Data\\great coal love default\\Save dead.exe"
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-15 16:32:12
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:158][D:43]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:3033][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:15100][D:30]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 16:32:47,84 ]----------------------
Et le plus important à mon avis celui là concernant l'option 2:
[ Lop S&D 4.2.1-4 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Propri‚taire ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 15/06/2008 | 16:34:12,40 ] [ PC : UTILISAT-708FBD ]
[ MAJ : 13-06-2008 | 02:10 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default\Save dead.exe
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@www.adserver5[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@adin.bigpoint[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@bigpoint[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@fr1.seafight.bigpoint[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@banner.casinoking[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@casinoking[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@banner.cotedazurpalace[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@cotedazurpalace[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@adopt.euroclick[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@pacificpoker[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@partygaming.122.2o7[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@partypoker[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@32vegas[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@banner.32vegas[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@2xmoinscher[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@www.2xmoinscher[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@boostore[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@www.vive-paques[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@888[2].txt
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprimé! - C:\Program Files\MyWebSearch
Supprimé! - C:\DOCUME~1\PROPRI~1\APPLIC~1\Viewpoint
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[11/03/2008|08:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[30/10/2007|08:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[30/10/2007|07:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL Downloads
[13/08/2007|10:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[10/08/2007|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[10/08/2007|19:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[17/10/2007|06:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[15/06/2008|14:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[30/10/2007|08:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macromedia
[25/08/2007|15:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[31/05/2008|18:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/08/2007|16:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[06/10/2007|13:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanAppDataDir
[06/10/2007|13:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanWizard
[13/12/2007|09:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[10/08/2007|17:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[09/06/2008|17:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[14/12/2007|18:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
[07/11/2007|09:52] C:\DOCUME~1\Anne\APPLIC~1\Adobe
[25/08/2007|13:35] C:\DOCUME~1\Anne\APPLIC~1\AOL
[22/02/2008|15:18] C:\DOCUME~1\Anne\APPLIC~1\ArcSoft
[24/08/2007|15:57] C:\DOCUME~1\Anne\APPLIC~1\ATI
[22/02/2008|15:19] C:\DOCUME~1\Anne\APPLIC~1\Canon
[10/08/2007|19:04] C:\DOCUME~1\Anne\APPLIC~1\desktop.ini
[02/11/2007|12:56] C:\DOCUME~1\Anne\APPLIC~1\Google
[24/08/2007|15:57] C:\DOCUME~1\Anne\APPLIC~1\Identities
[25/08/2007|14:51] C:\DOCUME~1\Anne\APPLIC~1\Macromedia
[15/04/2008|08:10] C:\DOCUME~1\Anne\APPLIC~1\Microsoft
[26/12/2007|14:02] C:\DOCUME~1\Anne\APPLIC~1\Real
[23/12/2007|10:43] C:\DOCUME~1\Anne\APPLIC~1\Viewpoint
[22/12/2007|11:14] C:\DOCUME~1\Anne\APPLIC~1\Yahoo!
[10/08/2007|19:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[13/02/2008|16:14] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[10/08/2007|17:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[10/08/2007|17:10] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[06/09/2007|17:08] C:\DOCUME~1\Marie\APPLIC~1\Adobe
[25/08/2007|13:35] C:\DOCUME~1\Marie\APPLIC~1\AOL
[10/02/2008|13:20] C:\DOCUME~1\Marie\APPLIC~1\ArcSoft
[24/08/2007|17:06] C:\DOCUME~1\Marie\APPLIC~1\ATI
[15/02/2008|17:38] C:\DOCUME~1\Marie\APPLIC~1\Canon
[27/08/2007|13:31] C:\DOCUME~1\Marie\APPLIC~1\CyberLink
[10/08/2007|19:04] C:\DOCUME~1\Marie\APPLIC~1\desktop.ini
[26/08/2007|17:37] C:\DOCUME~1\Marie\APPLIC~1\Ecran de veille
[27/12/2007|20:31] C:\DOCUME~1\Marie\APPLIC~1\Google
[24/08/2007|17:05] C:\DOCUME~1\Marie\APPLIC~1\Identities
[25/08/2007|14:32] C:\DOCUME~1\Marie\APPLIC~1\Macromedia
[20/12/2007|21:35] C:\DOCUME~1\Marie\APPLIC~1\Microsoft
[28/10/2007|18:51] C:\DOCUME~1\Marie\APPLIC~1\Real
[28/10/2007|19:46] C:\DOCUME~1\Marie\APPLIC~1\Sun
[23/12/2007|18:30] C:\DOCUME~1\Marie\APPLIC~1\Viewpoint
[21/12/2007|06:55] C:\DOCUME~1\Marie\APPLIC~1\Yahoo!
[10/08/2007|17:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[26/02/2008|07:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[30/10/2007|08:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\AOL
[01/04/2008|15:13] C:\DOCUME~1\PROPRI~1\APPLIC~1\ArcSoft
[13/08/2007|10:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\ATI
[09/06/2008|17:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\Canon
[07/10/2007|13:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\CyberLink
[10/08/2007|19:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\desktop.ini
[11/05/2008|20:09] C:\DOCUME~1\PROPRI~1\APPLIC~1\FunWebProducts
[27/12/2007|15:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[01/04/2008|16:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
[10/08/2007|17:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[06/10/2007|13:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterTrust
[20/10/2007|12:24] C:\DOCUME~1\PROPRI~1\APPLIC~1\Leadertech
[25/08/2007|15:06] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[25/05/2008|19:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[25/05/2008|19:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\MSNInstaller
[18/09/2007|13:45] C:\DOCUME~1\PROPRI~1\APPLIC~1\Real
[06/10/2007|13:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\ScanSoft
[20/10/2007|12:24] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sonic
[11/09/2007|18:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
[13/08/2007|11:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\U3
[06/10/2007|12:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Xerox
[14/12/2007|18:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\Yahoo!
[24/08/2007|16:21] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[15/09/2007 01:00][--a------] C:\WINDOWS\tasks\McDefragTask.job
[01/03/2008 02:00][--a------] C:\WINDOWS\tasks\McQcTask.job
[15/06/2008 10:01][--ah-----] C:\WINDOWS\tasks\SA.DAT
[19/08/2004 22:01][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[11/03/2008|08:00] C:\Program Files\Adobe
[10/08/2007|17:20] C:\Program Files\Analog Devices
[30/10/2007|08:01] C:\Program Files\AOL
[25/08/2007|13:39] C:\Program Files\AOL 9.0
[30/10/2007|21:30] C:\Program Files\AOL 9.0 VR
[28/10/2007|18:49] C:\Program Files\AOL 9.0a
[30/10/2007|08:01] C:\Program Files\AOL Toolbar
[06/10/2007|13:02] C:\Program Files\ArcSoft
[13/08/2007|10:40] C:\Program Files\ATI Technologies
[10/08/2007|17:24] C:\Program Files\Broadcom
[06/10/2007|13:04] C:\Program Files\Canon
[03/06/2008|16:54] C:\Program Files\Common Files
[10/08/2007|17:08] C:\Program Files\ComPlus Applications
[03/06/2008|16:51] C:\Program Files\crocpopup+
[27/08/2007|06:59] C:\Program Files\CyberLink
[10/08/2007|17:31] C:\Program Files\Dell
[14/12/2007|18:02] C:\Program Files\DivX
[10/09/2007|11:59] C:\Program Files\EZFace
[10/03/2008|06:57] C:\Program Files\Fichiers communs
[12/05/2008|10:30] C:\Program Files\FunWebProducts
[13/05/2008|13:07] C:\Program Files\Google
[24/08/2007|15:46] C:\Program Files\Hewlett-Packard
[24/08/2007|15:44] C:\Program Files\hp deskjet 5550 series
[18/02/2008|16:48] C:\Program Files\InstallShield Installation Information
[10/08/2007|17:21] C:\Program Files\Intel
[15/06/2008|10:38] C:\Program Files\Internet Explorer
[18/03/2008|08:52] C:\Program Files\Java
[24/08/2007|16:21] C:\Program Files\Learn2.com
[12/06/2008|08:00] C:\Program Files\McAfee
[25/08/2007|15:18] C:\Program Files\McAfee.com
[10/08/2007|17:53] C:\Program Files\Messenger
[07/06/2008|16:56] C:\Program Files\Micro Application
[10/08/2007|17:10] C:\Program Files\microsoft frontpage
[24/08/2007|15:11] C:\Program Files\Microsoft Office
[25/05/2008|19:12] C:\Program Files\Microsoft SQL Server Compact Edition
[24/08/2007|15:11] C:\Program Files\Microsoft.NET
[10/08/2007|17:09] C:\Program Files\Movie Maker
[10/08/2007|18:05] C:\Program Files\MSBuild
[31/05/2008|18:00] C:\Program Files\MSN
[10/08/2007|17:08] C:\Program Files\MSN Gaming Zone
[10/08/2007|17:09] C:\Program Files\NetMeeting
[10/08/2007|17:08] C:\Program Files\Online Services
[10/08/2007|18:08] C:\Program Files\Outlook Express
[08/11/2007|17:09] C:\Program Files\Pochette Express 2
[15/06/2008|10:29] C:\Program Files\Pop up Blocker
[24/08/2007|16:21] C:\Program Files\QuickTime
[24/08/2007|16:20] C:\Program Files\Real
[10/08/2007|18:02] C:\Program Files\Reference Assemblies
[06/10/2007|13:03] C:\Program Files\ScanSoft
[10/08/2007|17:09] C:\Program Files\Services en ligne
[10/08/2007|17:27] C:\Program Files\Sonic
[24/08/2007|16:19] C:\Program Files\TechCity Solutions
[11/05/2008|19:33] C:\Program Files\Uninstall Fun Web Products.dll
[10/08/2007|17:16] C:\Program Files\Uninstall Information
[18/02/2008|16:48] C:\Program Files\Veoh Networks
[24/08/2007|16:21] C:\Program Files\Viewpoint
[15/06/2008|10:35] C:\Program Files\Windows Live
[26/05/2008|04:01] C:\Program Files\Windows Live Toolbar
[10/08/2007|18:01] C:\Program Files\Windows Media Connect 2
[10/08/2007|18:10] C:\Program Files\Windows Media Player
[10/08/2007|17:08] C:\Program Files\Windows NT
[10/08/2007|17:09] C:\Program Files\WindowsUpdate
[10/08/2007|17:10] C:\Program Files\xerox
[03/06/2008|16:54] C:\Program Files\Yahoo!
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[11/03/2008|08:00] C:\Program Files\Fichiers communs\Adobe
[30/10/2007|08:02] C:\Program Files\Fichiers communs\AOL
[24/08/2007|16:21] C:\Program Files\Fichiers communs\aolback
[30/10/2007|08:01] C:\Program Files\Fichiers communs\aolshare
[24/08/2007|15:11] C:\Program Files\Fichiers communs\DESIGNER
[10/08/2007|17:24] C:\Program Files\Fichiers communs\InstallShield
[04/09/2007|18:51] C:\Program Files\Fichiers communs\Java
[01/04/2008|12:26] C:\Program Files\Fichiers communs\McAfee
[13/06/2008|22:55] C:\Program Files\Fichiers communs\Microsoft Shared
[10/08/2007|17:09] C:\Program Files\Fichiers communs\MSSoap
[24/08/2007|16:20] C:\Program Files\Fichiers communs\Nullsoft
[10/08/2007|19:04] C:\Program Files\Fichiers communs\ODBC
[18/09/2007|06:03] C:\Program Files\Fichiers communs\Real
[06/10/2007|13:04] C:\Program Files\Fichiers communs\ScanSoft Shared
[10/08/2007|17:09] C:\Program Files\Fichiers communs\Services
[10/08/2007|17:28] C:\Program Files\Fichiers communs\Sonic
[10/08/2007|19:04] C:\Program Files\Fichiers communs\SpeechEngines
[24/08/2007|15:11] C:\Program Files\Fichiers communs\System
[10/03/2008|07:08] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[18/09/2007|06:03] C:\Program Files\Fichiers communs\xing shared
---------------------------[ Process ]--------------------------
... 49
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-15 16:35:29
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:159][D:43]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:3014][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:15102][D:30]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 16:36:04,26 ]----------------------
Je te fais le copier collé de deux rapports:
Celui ci concerne la premiere option:
[ Lop S&D 4.2.1-4 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Propri‚taire ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 15/06/2008 | 16:30:56,54 ] [ PC : UTILISAT-708FBD ]
[ MAJ : 13-06-2008 | 02:10 ]
-------------[ Listing des dossiers dans Application Data ]------------
[11/03/2008|08:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[30/10/2007|08:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[30/10/2007|07:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL Downloads
[13/08/2007|10:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[10/08/2007|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[10/08/2007|19:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[17/10/2007|06:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[15/06/2008|14:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[25/05/2008|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default
[30/10/2007|08:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macromedia
[25/08/2007|15:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[31/05/2008|18:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/08/2007|16:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[06/10/2007|13:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanAppDataDir
[06/10/2007|13:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanWizard
[13/12/2007|09:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[22/12/2007|14:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
[10/08/2007|17:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[09/06/2008|17:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[14/12/2007|18:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
[07/11/2007|09:52] C:\DOCUME~1\Anne\APPLIC~1\Adobe
[25/08/2007|13:35] C:\DOCUME~1\Anne\APPLIC~1\AOL
[22/02/2008|15:18] C:\DOCUME~1\Anne\APPLIC~1\ArcSoft
[24/08/2007|15:57] C:\DOCUME~1\Anne\APPLIC~1\ATI
[22/02/2008|15:19] C:\DOCUME~1\Anne\APPLIC~1\Canon
[10/08/2007|19:04] C:\DOCUME~1\Anne\APPLIC~1\desktop.ini
[02/11/2007|12:56] C:\DOCUME~1\Anne\APPLIC~1\Google
[24/08/2007|15:57] C:\DOCUME~1\Anne\APPLIC~1\Identities
[25/08/2007|14:51] C:\DOCUME~1\Anne\APPLIC~1\Macromedia
[15/04/2008|08:10] C:\DOCUME~1\Anne\APPLIC~1\Microsoft
[26/12/2007|14:02] C:\DOCUME~1\Anne\APPLIC~1\Real
[23/12/2007|10:43] C:\DOCUME~1\Anne\APPLIC~1\Viewpoint
[22/12/2007|11:14] C:\DOCUME~1\Anne\APPLIC~1\Yahoo!
[10/08/2007|19:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[13/02/2008|16:14] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[10/08/2007|17:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[10/08/2007|17:10] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[06/09/2007|17:08] C:\DOCUME~1\Marie\APPLIC~1\Adobe
[25/08/2007|13:35] C:\DOCUME~1\Marie\APPLIC~1\AOL
[10/02/2008|13:20] C:\DOCUME~1\Marie\APPLIC~1\ArcSoft
[24/08/2007|17:06] C:\DOCUME~1\Marie\APPLIC~1\ATI
[15/02/2008|17:38] C:\DOCUME~1\Marie\APPLIC~1\Canon
[27/08/2007|13:31] C:\DOCUME~1\Marie\APPLIC~1\CyberLink
[10/08/2007|19:04] C:\DOCUME~1\Marie\APPLIC~1\desktop.ini
[26/08/2007|17:37] C:\DOCUME~1\Marie\APPLIC~1\Ecran de veille
[27/12/2007|20:31] C:\DOCUME~1\Marie\APPLIC~1\Google
[24/08/2007|17:05] C:\DOCUME~1\Marie\APPLIC~1\Identities
[25/08/2007|14:32] C:\DOCUME~1\Marie\APPLIC~1\Macromedia
[20/12/2007|21:35] C:\DOCUME~1\Marie\APPLIC~1\Microsoft
[28/10/2007|18:51] C:\DOCUME~1\Marie\APPLIC~1\Real
[28/10/2007|19:46] C:\DOCUME~1\Marie\APPLIC~1\Sun
[23/12/2007|18:30] C:\DOCUME~1\Marie\APPLIC~1\Viewpoint
[21/12/2007|06:55] C:\DOCUME~1\Marie\APPLIC~1\Yahoo!
[10/08/2007|17:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[26/02/2008|07:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[30/10/2007|08:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\AOL
[01/04/2008|15:13] C:\DOCUME~1\PROPRI~1\APPLIC~1\ArcSoft
[13/08/2007|10:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\ATI
[09/06/2008|17:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\Canon
[07/10/2007|13:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\CyberLink
[10/08/2007|19:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\desktop.ini
[11/05/2008|20:09] C:\DOCUME~1\PROPRI~1\APPLIC~1\FunWebProducts
[27/12/2007|15:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[01/04/2008|16:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
[10/08/2007|17:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[06/10/2007|13:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterTrust
[20/10/2007|12:24] C:\DOCUME~1\PROPRI~1\APPLIC~1\Leadertech
[25/08/2007|15:06] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[25/05/2008|19:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[25/05/2008|19:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\MSNInstaller
[18/09/2007|13:45] C:\DOCUME~1\PROPRI~1\APPLIC~1\Real
[06/10/2007|13:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\ScanSoft
[20/10/2007|12:24] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sonic
[11/09/2007|18:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
[13/08/2007|11:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\U3
[22/12/2007|14:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\Viewpoint
[06/10/2007|12:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Xerox
[14/12/2007|18:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\Yahoo!
[24/08/2007|16:21] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[15/09/2007 01:00][--a------] C:\WINDOWS\tasks\McDefragTask.job
[01/03/2008 02:00][--a------] C:\WINDOWS\tasks\McQcTask.job
[15/06/2008 10:01][--ah-----] C:\WINDOWS\tasks\SA.DAT
[19/08/2004 22:01][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[11/03/2008|08:00] C:\Program Files\Adobe
[10/08/2007|17:20] C:\Program Files\Analog Devices
[30/10/2007|08:01] C:\Program Files\AOL
[25/08/2007|13:39] C:\Program Files\AOL 9.0
[30/10/2007|21:30] C:\Program Files\AOL 9.0 VR
[28/10/2007|18:49] C:\Program Files\AOL 9.0a
[30/10/2007|08:01] C:\Program Files\AOL Toolbar
[06/10/2007|13:02] C:\Program Files\ArcSoft
[13/08/2007|10:40] C:\Program Files\ATI Technologies
[10/08/2007|17:24] C:\Program Files\Broadcom
[06/10/2007|13:04] C:\Program Files\Canon
[03/06/2008|16:54] C:\Program Files\Common Files
[10/08/2007|17:08] C:\Program Files\ComPlus Applications
[03/06/2008|16:51] C:\Program Files\crocpopup+
[27/08/2007|06:59] C:\Program Files\CyberLink
[10/08/2007|17:31] C:\Program Files\Dell
[14/12/2007|18:02] C:\Program Files\DivX
[10/09/2007|11:59] C:\Program Files\EZFace
[10/03/2008|06:57] C:\Program Files\Fichiers communs
[12/05/2008|10:30] C:\Program Files\FunWebProducts
[13/05/2008|13:07] C:\Program Files\Google
[24/08/2007|15:46] C:\Program Files\Hewlett-Packard
[24/08/2007|15:44] C:\Program Files\hp deskjet 5550 series
[18/02/2008|16:48] C:\Program Files\InstallShield Installation Information
[10/08/2007|17:21] C:\Program Files\Intel
[15/06/2008|10:38] C:\Program Files\Internet Explorer
[18/03/2008|08:52] C:\Program Files\Java
[24/08/2007|16:21] C:\Program Files\Learn2.com
[12/06/2008|08:00] C:\Program Files\McAfee
[25/08/2007|15:18] C:\Program Files\McAfee.com
[10/08/2007|17:53] C:\Program Files\Messenger
[07/06/2008|16:56] C:\Program Files\Micro Application
[10/08/2007|17:10] C:\Program Files\microsoft frontpage
[24/08/2007|15:11] C:\Program Files\Microsoft Office
[25/05/2008|19:12] C:\Program Files\Microsoft SQL Server Compact Edition
[24/08/2007|15:11] C:\Program Files\Microsoft.NET
[10/08/2007|17:09] C:\Program Files\Movie Maker
[10/08/2007|18:05] C:\Program Files\MSBuild
[31/05/2008|18:00] C:\Program Files\MSN
[10/08/2007|17:08] C:\Program Files\MSN Gaming Zone
[11/05/2008|19:33] C:\Program Files\MyWebSearch
[10/08/2007|17:09] C:\Program Files\NetMeeting
[10/08/2007|17:08] C:\Program Files\Online Services
[10/08/2007|18:08] C:\Program Files\Outlook Express
[08/11/2007|17:09] C:\Program Files\Pochette Express 2
[15/06/2008|10:29] C:\Program Files\Pop up Blocker
[24/08/2007|16:21] C:\Program Files\QuickTime
[24/08/2007|16:20] C:\Program Files\Real
[10/08/2007|18:02] C:\Program Files\Reference Assemblies
[06/10/2007|13:03] C:\Program Files\ScanSoft
[10/08/2007|17:09] C:\Program Files\Services en ligne
[10/08/2007|17:27] C:\Program Files\Sonic
[24/08/2007|16:19] C:\Program Files\TechCity Solutions
[11/05/2008|19:33] C:\Program Files\Uninstall Fun Web Products.dll
[10/08/2007|17:16] C:\Program Files\Uninstall Information
[18/02/2008|16:48] C:\Program Files\Veoh Networks
[24/08/2007|16:21] C:\Program Files\Viewpoint
[15/06/2008|10:35] C:\Program Files\Windows Live
[26/05/2008|04:01] C:\Program Files\Windows Live Toolbar
[10/08/2007|18:01] C:\Program Files\Windows Media Connect 2
[10/08/2007|18:10] C:\Program Files\Windows Media Player
[10/08/2007|17:08] C:\Program Files\Windows NT
[10/08/2007|17:09] C:\Program Files\WindowsUpdate
[10/08/2007|17:10] C:\Program Files\xerox
[03/06/2008|16:54] C:\Program Files\Yahoo!
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[11/03/2008|08:00] C:\Program Files\Fichiers communs\Adobe
[30/10/2007|08:02] C:\Program Files\Fichiers communs\AOL
[24/08/2007|16:21] C:\Program Files\Fichiers communs\aolback
[30/10/2007|08:01] C:\Program Files\Fichiers communs\aolshare
[24/08/2007|15:11] C:\Program Files\Fichiers communs\DESIGNER
[10/08/2007|17:24] C:\Program Files\Fichiers communs\InstallShield
[04/09/2007|18:51] C:\Program Files\Fichiers communs\Java
[01/04/2008|12:26] C:\Program Files\Fichiers communs\McAfee
[13/06/2008|22:55] C:\Program Files\Fichiers communs\Microsoft Shared
[10/08/2007|17:09] C:\Program Files\Fichiers communs\MSSoap
[24/08/2007|16:20] C:\Program Files\Fichiers communs\Nullsoft
[10/08/2007|19:04] C:\Program Files\Fichiers communs\ODBC
[18/09/2007|06:03] C:\Program Files\Fichiers communs\Real
[06/10/2007|13:04] C:\Program Files\Fichiers communs\ScanSoft Shared
[10/08/2007|17:09] C:\Program Files\Fichiers communs\Services
[10/08/2007|17:28] C:\Program Files\Fichiers communs\Sonic
[10/08/2007|19:04] C:\Program Files\Fichiers communs\SpeechEngines
[24/08/2007|15:11] C:\Program Files\Fichiers communs\System
[10/03/2008|07:08] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[18/09/2007|06:03] C:\Program Files\Fichiers communs\xing shared
---------------------------[ Process ]--------------------------
... 49
iexplore.exe ~ [3352]
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default
C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default\Save dead.exe
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@www.adserver5[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@adin.bigpoint[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@bigpoint[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@fr1.seafight.bigpoint[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@banner.casinoking[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@casinoking[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@banner.cotedazurpalace[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@cotedazurpalace[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@adopt.euroclick[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@pacificpoker[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@partygaming.122.2o7[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@partypoker[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@fr1.seafight.bigpoint[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@32vegas[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@banner.32vegas[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@2xmoinscher[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@www.2xmoinscher[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@boostore[2].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@www.vive-paques[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@888[2].txt
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Love default global mess"="C:\\Documents and Settings\\All Users\\Application Data\\great coal love default\\Save dead.exe"
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-15 16:32:12
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:158][D:43]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:3033][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:15100][D:30]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 16:32:47,84 ]----------------------
Et le plus important à mon avis celui là concernant l'option 2:
[ Lop S&D 4.2.1-4 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Propri‚taire ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 15/06/2008 | 16:34:12,40 ] [ PC : UTILISAT-708FBD ]
[ MAJ : 13-06-2008 | 02:10 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default\Save dead.exe
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@www.adserver5[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@adin.bigpoint[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@bigpoint[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@fr1.seafight.bigpoint[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@banner.casinoking[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@casinoking[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@banner.cotedazurpalace[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@cotedazurpalace[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@adopt.euroclick[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@pacificpoker[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@partygaming.122.2o7[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@partypoker[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@32vegas[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@banner.32vegas[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@2xmoinscher[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@www.2xmoinscher[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@boostore[2].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@www.vive-paques[1].txt
Supprimé! - C:\DOCUME~1\PROPRI~1\Cookies\propri‚taire@888[2].txt
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\great coal love default
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprimé! - C:\Program Files\MyWebSearch
Supprimé! - C:\DOCUME~1\PROPRI~1\APPLIC~1\Viewpoint
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[11/03/2008|08:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[30/10/2007|08:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[30/10/2007|07:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL Downloads
[13/08/2007|10:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[10/08/2007|17:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[10/08/2007|19:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[17/10/2007|06:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[15/06/2008|14:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[30/10/2007|08:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macromedia
[25/08/2007|15:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[31/05/2008|18:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/08/2007|16:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[06/10/2007|13:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanAppDataDir
[06/10/2007|13:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SSScanWizard
[13/12/2007|09:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[10/08/2007|17:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[09/06/2008|17:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[14/12/2007|18:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
[07/11/2007|09:52] C:\DOCUME~1\Anne\APPLIC~1\Adobe
[25/08/2007|13:35] C:\DOCUME~1\Anne\APPLIC~1\AOL
[22/02/2008|15:18] C:\DOCUME~1\Anne\APPLIC~1\ArcSoft
[24/08/2007|15:57] C:\DOCUME~1\Anne\APPLIC~1\ATI
[22/02/2008|15:19] C:\DOCUME~1\Anne\APPLIC~1\Canon
[10/08/2007|19:04] C:\DOCUME~1\Anne\APPLIC~1\desktop.ini
[02/11/2007|12:56] C:\DOCUME~1\Anne\APPLIC~1\Google
[24/08/2007|15:57] C:\DOCUME~1\Anne\APPLIC~1\Identities
[25/08/2007|14:51] C:\DOCUME~1\Anne\APPLIC~1\Macromedia
[15/04/2008|08:10] C:\DOCUME~1\Anne\APPLIC~1\Microsoft
[26/12/2007|14:02] C:\DOCUME~1\Anne\APPLIC~1\Real
[23/12/2007|10:43] C:\DOCUME~1\Anne\APPLIC~1\Viewpoint
[22/12/2007|11:14] C:\DOCUME~1\Anne\APPLIC~1\Yahoo!
[10/08/2007|19:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[13/02/2008|16:14] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[10/08/2007|17:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[10/08/2007|17:10] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[06/09/2007|17:08] C:\DOCUME~1\Marie\APPLIC~1\Adobe
[25/08/2007|13:35] C:\DOCUME~1\Marie\APPLIC~1\AOL
[10/02/2008|13:20] C:\DOCUME~1\Marie\APPLIC~1\ArcSoft
[24/08/2007|17:06] C:\DOCUME~1\Marie\APPLIC~1\ATI
[15/02/2008|17:38] C:\DOCUME~1\Marie\APPLIC~1\Canon
[27/08/2007|13:31] C:\DOCUME~1\Marie\APPLIC~1\CyberLink
[10/08/2007|19:04] C:\DOCUME~1\Marie\APPLIC~1\desktop.ini
[26/08/2007|17:37] C:\DOCUME~1\Marie\APPLIC~1\Ecran de veille
[27/12/2007|20:31] C:\DOCUME~1\Marie\APPLIC~1\Google
[24/08/2007|17:05] C:\DOCUME~1\Marie\APPLIC~1\Identities
[25/08/2007|14:32] C:\DOCUME~1\Marie\APPLIC~1\Macromedia
[20/12/2007|21:35] C:\DOCUME~1\Marie\APPLIC~1\Microsoft
[28/10/2007|18:51] C:\DOCUME~1\Marie\APPLIC~1\Real
[28/10/2007|19:46] C:\DOCUME~1\Marie\APPLIC~1\Sun
[23/12/2007|18:30] C:\DOCUME~1\Marie\APPLIC~1\Viewpoint
[21/12/2007|06:55] C:\DOCUME~1\Marie\APPLIC~1\Yahoo!
[10/08/2007|17:10] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[26/02/2008|07:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[30/10/2007|08:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\AOL
[01/04/2008|15:13] C:\DOCUME~1\PROPRI~1\APPLIC~1\ArcSoft
[13/08/2007|10:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\ATI
[09/06/2008|17:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\Canon
[07/10/2007|13:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\CyberLink
[10/08/2007|19:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\desktop.ini
[11/05/2008|20:09] C:\DOCUME~1\PROPRI~1\APPLIC~1\FunWebProducts
[27/12/2007|15:03] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[01/04/2008|16:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
[10/08/2007|17:16] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[06/10/2007|13:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\InterTrust
[20/10/2007|12:24] C:\DOCUME~1\PROPRI~1\APPLIC~1\Leadertech
[25/08/2007|15:06] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[25/05/2008|19:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[25/05/2008|19:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\MSNInstaller
[18/09/2007|13:45] C:\DOCUME~1\PROPRI~1\APPLIC~1\Real
[06/10/2007|13:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\ScanSoft
[20/10/2007|12:24] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sonic
[11/09/2007|18:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
[13/08/2007|11:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\U3
[06/10/2007|12:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Xerox
[14/12/2007|18:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\Yahoo!
[24/08/2007|16:21] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[15/09/2007 01:00][--a------] C:\WINDOWS\tasks\McDefragTask.job
[01/03/2008 02:00][--a------] C:\WINDOWS\tasks\McQcTask.job
[15/06/2008 10:01][--ah-----] C:\WINDOWS\tasks\SA.DAT
[19/08/2004 22:01][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[11/03/2008|08:00] C:\Program Files\Adobe
[10/08/2007|17:20] C:\Program Files\Analog Devices
[30/10/2007|08:01] C:\Program Files\AOL
[25/08/2007|13:39] C:\Program Files\AOL 9.0
[30/10/2007|21:30] C:\Program Files\AOL 9.0 VR
[28/10/2007|18:49] C:\Program Files\AOL 9.0a
[30/10/2007|08:01] C:\Program Files\AOL Toolbar
[06/10/2007|13:02] C:\Program Files\ArcSoft
[13/08/2007|10:40] C:\Program Files\ATI Technologies
[10/08/2007|17:24] C:\Program Files\Broadcom
[06/10/2007|13:04] C:\Program Files\Canon
[03/06/2008|16:54] C:\Program Files\Common Files
[10/08/2007|17:08] C:\Program Files\ComPlus Applications
[03/06/2008|16:51] C:\Program Files\crocpopup+
[27/08/2007|06:59] C:\Program Files\CyberLink
[10/08/2007|17:31] C:\Program Files\Dell
[14/12/2007|18:02] C:\Program Files\DivX
[10/09/2007|11:59] C:\Program Files\EZFace
[10/03/2008|06:57] C:\Program Files\Fichiers communs
[12/05/2008|10:30] C:\Program Files\FunWebProducts
[13/05/2008|13:07] C:\Program Files\Google
[24/08/2007|15:46] C:\Program Files\Hewlett-Packard
[24/08/2007|15:44] C:\Program Files\hp deskjet 5550 series
[18/02/2008|16:48] C:\Program Files\InstallShield Installation Information
[10/08/2007|17:21] C:\Program Files\Intel
[15/06/2008|10:38] C:\Program Files\Internet Explorer
[18/03/2008|08:52] C:\Program Files\Java
[24/08/2007|16:21] C:\Program Files\Learn2.com
[12/06/2008|08:00] C:\Program Files\McAfee
[25/08/2007|15:18] C:\Program Files\McAfee.com
[10/08/2007|17:53] C:\Program Files\Messenger
[07/06/2008|16:56] C:\Program Files\Micro Application
[10/08/2007|17:10] C:\Program Files\microsoft frontpage
[24/08/2007|15:11] C:\Program Files\Microsoft Office
[25/05/2008|19:12] C:\Program Files\Microsoft SQL Server Compact Edition
[24/08/2007|15:11] C:\Program Files\Microsoft.NET
[10/08/2007|17:09] C:\Program Files\Movie Maker
[10/08/2007|18:05] C:\Program Files\MSBuild
[31/05/2008|18:00] C:\Program Files\MSN
[10/08/2007|17:08] C:\Program Files\MSN Gaming Zone
[10/08/2007|17:09] C:\Program Files\NetMeeting
[10/08/2007|17:08] C:\Program Files\Online Services
[10/08/2007|18:08] C:\Program Files\Outlook Express
[08/11/2007|17:09] C:\Program Files\Pochette Express 2
[15/06/2008|10:29] C:\Program Files\Pop up Blocker
[24/08/2007|16:21] C:\Program Files\QuickTime
[24/08/2007|16:20] C:\Program Files\Real
[10/08/2007|18:02] C:\Program Files\Reference Assemblies
[06/10/2007|13:03] C:\Program Files\ScanSoft
[10/08/2007|17:09] C:\Program Files\Services en ligne
[10/08/2007|17:27] C:\Program Files\Sonic
[24/08/2007|16:19] C:\Program Files\TechCity Solutions
[11/05/2008|19:33] C:\Program Files\Uninstall Fun Web Products.dll
[10/08/2007|17:16] C:\Program Files\Uninstall Information
[18/02/2008|16:48] C:\Program Files\Veoh Networks
[24/08/2007|16:21] C:\Program Files\Viewpoint
[15/06/2008|10:35] C:\Program Files\Windows Live
[26/05/2008|04:01] C:\Program Files\Windows Live Toolbar
[10/08/2007|18:01] C:\Program Files\Windows Media Connect 2
[10/08/2007|18:10] C:\Program Files\Windows Media Player
[10/08/2007|17:08] C:\Program Files\Windows NT
[10/08/2007|17:09] C:\Program Files\WindowsUpdate
[10/08/2007|17:10] C:\Program Files\xerox
[03/06/2008|16:54] C:\Program Files\Yahoo!
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[11/03/2008|08:00] C:\Program Files\Fichiers communs\Adobe
[30/10/2007|08:02] C:\Program Files\Fichiers communs\AOL
[24/08/2007|16:21] C:\Program Files\Fichiers communs\aolback
[30/10/2007|08:01] C:\Program Files\Fichiers communs\aolshare
[24/08/2007|15:11] C:\Program Files\Fichiers communs\DESIGNER
[10/08/2007|17:24] C:\Program Files\Fichiers communs\InstallShield
[04/09/2007|18:51] C:\Program Files\Fichiers communs\Java
[01/04/2008|12:26] C:\Program Files\Fichiers communs\McAfee
[13/06/2008|22:55] C:\Program Files\Fichiers communs\Microsoft Shared
[10/08/2007|17:09] C:\Program Files\Fichiers communs\MSSoap
[24/08/2007|16:20] C:\Program Files\Fichiers communs\Nullsoft
[10/08/2007|19:04] C:\Program Files\Fichiers communs\ODBC
[18/09/2007|06:03] C:\Program Files\Fichiers communs\Real
[06/10/2007|13:04] C:\Program Files\Fichiers communs\ScanSoft Shared
[10/08/2007|17:09] C:\Program Files\Fichiers communs\Services
[10/08/2007|17:28] C:\Program Files\Fichiers communs\Sonic
[10/08/2007|19:04] C:\Program Files\Fichiers communs\SpeechEngines
[24/08/2007|15:11] C:\Program Files\Fichiers communs\System
[10/03/2008|07:08] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[18/09/2007|06:03] C:\Program Files\Fichiers communs\xing shared
---------------------------[ Process ]--------------------------
... 49
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-15 16:35:29
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
[F:159][D:43]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:3014][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:15102][D:30]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 16:36:04,26 ]----------------------
Ok merci maintenant fais un scan en ligne avec Internet Explorer stp:
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne: http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Ps: N'oublies pas de me poster le rapport. Si tu as besoin d'aide aide toi tu tutoriel.
C'est moi, avec un peu de retard.
J'ai fait un premier scan, ou un programme a été détecté. Mon antivus mcfee m'a conseillé de le suprimé, ce que j'ai fais.
J'ai loupé la manip pour copier coller le rapport donc j'ai fait un nouveau scan qui a detecté 3 programmes.
Voici le rapport, j'espère que c'est bon:
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Jun 15, 2008 - 17:32:53
Voie d'analyse: A:\;C:\;D:\;E:\;
Statistiques
Temps
00:17:46
Fichiers
69757
Directoires
6766
Secteurs de boot
4
Archives
661
Paquets programmes
5067
Résultats
Virus identifiés
1
Fichiers infectés
1
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
1
Info sur les moteurs
Définition virus
1260908
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
42
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\WINDOWS\system32\autocheck.exe
Infecté par: Trojan.Delf.Inject.F
C:\WINDOWS\system32\autocheck.exe
Echec de la désinfection
C:\WINDOWS\system32\autocheck.exe
Supprimé
J'ai fait un premier scan, ou un programme a été détecté. Mon antivus mcfee m'a conseillé de le suprimé, ce que j'ai fais.
J'ai loupé la manip pour copier coller le rapport donc j'ai fait un nouveau scan qui a detecté 3 programmes.
Voici le rapport, j'espère que c'est bon:
BitDefender Online Scanner
Rapport d'analyse généré à: Sun, Jun 15, 2008 - 17:32:53
Voie d'analyse: A:\;C:\;D:\;E:\;
Statistiques
Temps
00:17:46
Fichiers
69757
Directoires
6766
Secteurs de boot
4
Archives
661
Paquets programmes
5067
Résultats
Virus identifiés
1
Fichiers infectés
1
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
1
Info sur les moteurs
Définition virus
1260908
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
42
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\WINDOWS\system32\autocheck.exe
Infecté par: Trojan.Delf.Inject.F
C:\WINDOWS\system32\autocheck.exe
Echec de la désinfection
C:\WINDOWS\system32\autocheck.exe
Supprimé
En attendant... Est-ce que je peux désinstaller lopSD... ?
Apres.
1) Télécharge Malwarebytes' Anti-Malware.
*Télécharge et installe Malwarebyte's Anti-Malware
*http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
*A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
*Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
*Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
*Laisse les Mises à jour se télécharger
*** Referme le programme ***
2) Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
*Lance Malwarebyte's Anti-Malware
*Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
*A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
*Suppression des éléments détectés >>>> clique sur Supprimer la sélection
*S'il t'es demandé de redémarrer >>> clique sur "Yes"
*--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
1) Télécharge Malwarebytes' Anti-Malware.
*Télécharge et installe Malwarebyte's Anti-Malware
*http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
*A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
*Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
*Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
*Laisse les Mises à jour se télécharger
*** Referme le programme ***
2) Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
*Lance Malwarebyte's Anti-Malware
*Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
*A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
*Suppression des éléments détectés >>>> clique sur Supprimer la sélection
*S'il t'es demandé de redémarrer >>> clique sur "Yes"
*--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
Voilà le rapport Boy:
Malwarebytes' Anti-Malware 1.17
Version de la base de données: 857
18:25:50 15/06/2008
mbam-log-6-15-2008 (18-25-40).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 114966
Temps écoulé: 21 minute(s), 33 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 24
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 15
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\Software\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\Software\Fun Web Products (Adware.MyWebSearch) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Search\ (Adware.Hotbar) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> No action taken.
Fichier(s) infecté(s):
C:\Program Files\Windows Live\Messenger\msimg32.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP277\A0039552.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP277\A0039553.scr (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP277\A0039558.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP277\A0039560.SCR (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP277\A0039564.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP278\A0039662.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP301\A0042169.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP333\A0045064.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP333\A0045065.scr (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP333\A0045070.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP333\A0045072.SCR (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP333\A0045076.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\ScreenSaver\Images\01582AA0.urr (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\Shared\00C8EF83.dat (Adware.MyWebSearch) -> No action taken.
Malwarebytes' Anti-Malware 1.17
Version de la base de données: 857
18:25:50 15/06/2008
mbam-log-6-15-2008 (18-25-40).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 114966
Temps écoulé: 21 minute(s), 33 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 24
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 15
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\Software\MyWebSearch (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\Software\Fun Web Products (Adware.MyWebSearch) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\&Search\ (Adware.Hotbar) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\FunWebProducts (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\ScreenSaver (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\Shared (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\ScreenSaver\Images (Adware.MyWebSearch) -> No action taken.
Fichier(s) infecté(s):
C:\Program Files\Windows Live\Messenger\msimg32.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP277\A0039552.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP277\A0039553.scr (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP277\A0039558.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP277\A0039560.SCR (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP277\A0039564.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP278\A0039662.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP301\A0042169.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP333\A0045064.dll (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP333\A0045065.scr (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP333\A0045070.DLL (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP333\A0045072.SCR (Adware.MyWebSearch) -> No action taken.
C:\System Volume Information\_restore{893DD1AA-B6A5-4A22-B72B-8A3B97D7B27A}\RP333\A0045076.DLL (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\ScreenSaver\Images\01582AA0.urr (Adware.MyWebSearch) -> No action taken.
C:\Program Files\FunWebProducts\Shared\00C8EF83.dat (Adware.MyWebSearch) -> No action taken.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
15 juin 2008 à 19:44
15 juin 2008 à 19:44
excuse moi boy mais dans le rapport elle n a pas pour l instant supprimer quelquechose.il faut faire supprimer avant d obtenir un 2 eme rapport.
pour l instant normallement il n y a rien quarantaine car inscrit no action taken et pas quarantined and deleted successfully, si elle a supprimer quelquechose et bien la je comprend pas, il manque une etape quelquepart.
pour l instant normallement il n y a rien quarantaine car inscrit no action taken et pas quarantined and deleted successfully, si elle a supprimer quelquechose et bien la je comprend pas, il manque une etape quelquepart.
Et mince j'ai fais une bourde.
J'ai trouvé le rapport mais en fait, j'avais fais une deuxième recherche car je ne trouvais pas le rapport, recherche qui n'a evidement rien trouvé. Du coup, elle a dû supprimer l'ancien rapport...
Est ce si important...? Désolée...
J'ai trouvé le rapport mais en fait, j'avais fais une deuxième recherche car je ne trouvais pas le rapport, recherche qui n'a evidement rien trouvé. Du coup, elle a dû supprimer l'ancien rapport...
Est ce si important...? Désolée...
Ok installe Ccleaner:
*Ccleaner: http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner (Tu l'installe sans la barre d'outil Yahoo)
*Ccleaner: http://www.commentcamarche.net/telecharger/telechargement 168 ccleaner (Tu l'installe sans la barre d'outil Yahoo)
Voilà je l'ai installé. Je suppose que je dois le lancer ?
*Ok ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures.". Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage". Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée". Tu refais tous ca 4-5 fois (le nettoyage et le registre).
*Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
*Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".
Ok bon ba voila ton est clean et rapide. Je te conseille de garder McAfee,Malwarebytes' Anti-Malware,Ccleaner et le pare-feu pour être protégé a 100%. Pense a faire une analyse 1/ par mois mais avant n'oublies pas de mettre a jour Malwarebytes' Anti-Malware qui ne se fait pas automatiquement alors que McAfee si. Si AntiVir détecte des choses tu cliques sur "supprimer". voila si tu as un quelconque autres problème je suis toujours la. @+