A voir également:
- SPYWARE CID: ????
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Spyware terminator - Télécharger - Antivirus & Antimalwares
- Spyware blaster - Télécharger - Antivirus & Antimalwares
- Anti spyware gratuit - Télécharger - Antivirus & Antimalwares
- Anti spyware - Télécharger - Antivirus & Antimalwares
21 réponses
*Téléchargez lopS&D.exe sur votre bureau (Clique-droit sur le lien > Enregistrer la cible du lien sous)
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
*Désactivez votre antivirus au cas où (vous pourrez le réactiver après la fin du scan)
*Double-clique sur lopS&D pour lancer l'installation
*Une fois installé, double-clique sur Lop S&D
*Sélectionne la langue en appuyant sur la touche F, puis choisissez l'option 1 (Recherche)
*Si lopS&D vous demande de redémarrer acceptez et attendez la fin du scan.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
*Désactivez votre antivirus au cas où (vous pourrez le réactiver après la fin du scan)
*Double-clique sur lopS&D pour lancer l'installation
*Une fois installé, double-clique sur Lop S&D
*Sélectionne la langue en appuyant sur la touche F, puis choisissez l'option 1 (Recherche)
*Si lopS&D vous demande de redémarrer acceptez et attendez la fin du scan.
voila le nouveau rapport de la suppresion faite
merci de m'expliquer la suite
---[ Lop S&D 4.2.1-6 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : lionel ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 21/06/2008 | 14:49:13,35 ] [ PC : LAFRAMBOISINE ]
[ MAJ : 16-06-2008 | 23:01 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Meow Intra Bait Face\bind dash.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\16 bait active.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\lmlftwyc.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\mbhqwbfh.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\mmeumpog.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\mpuzkzje.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\nrhegubn.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\okiquhbl.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\Once 4 Default Time.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\Typecornbash.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\uqdqdheq.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\usfigsut.exe
Supprimé! - C:\Program Files\Circle Developement\Uninstall.exe
Supprimé! - C:\WINDOWS\Prefetch\BIND DASH.EXE-138EA0C9.pf
Supprimé! - C:\WINDOWS\Prefetch\16 BAIT ACTIVE.EXE-1C8CE5A3.pf
Supprimé! - C:\WINDOWS\Prefetch\TYPECORNBASH.EXE-1D28B0FD.pf
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@adin.bigpoint[1].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@fr1.seafight.bigpoint[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@banner.casinoking[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@casinoking[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@banner.cotedazurpalace[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@cotedazurpalace[1].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@adopt.euroclick[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@pacificpoker[1].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@partypoker[1].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@www.vegasaffiliates[1].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@2xmoinscher[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@www.2xmoinscher[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@perf.overture[1].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@888[2].txt
Supprimé! - C:\WINDOWS\Tasks\ABB7973291880CB2.job
Supprimé! - C:\DOCUME~1\lionel\LOCALS~1\Temp\bis11.exe
Supprimé! - C:\DOCUME~1\lionel\LOCALS~1\Temp\bisF.exe
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Meow Intra Bait Face
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\16 new ping long
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1
Supprimé! - C:\Program Files\armybi~1
Supprimé! - C:\Program Files\Circle Developement
Restauré! - Fichier Hosts
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprimé! - C:\Program Files\Viewpoint
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[29/04/2006|10:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/12/2007|00:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Alexandra Ledermann 8
[03/05/2006|21:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[06/07/2007|13:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Aveyond I
[18/12/2007|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
[09/07/2007|17:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[20/08/2004|11:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[28/12/2007|18:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\dupeoozemore32
[22/07/2006|16:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EA
[13/05/2007|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Friends Games
[27/10/2006|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[29/04/2006|10:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[02/10/2006|16:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\iWin
[08/05/2007|11:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
[29/04/2006|10:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[29/04/2006|10:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
[03/05/2006|21:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com Personal Firewall
[02/06/2006|17:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[08/05/2008|21:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/02/2007|14:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MumboJumbo
[29/06/2007|12:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NannyMania
[20/07/2007|19:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberon Games
[29/03/2008|19:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
[03/05/2008|15:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[14/06/2006|12:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
[20/08/2004|11:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[29/06/2007|13:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScreenSeven
[11/05/2008|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[29/04/2006|10:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[22/02/2007|16:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SugarGames
[14/04/2008|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[13/07/2007|16:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[06/12/2006|22:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[09/08/2007|15:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[15/04/2008|13:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[29/04/2006|10:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Corel
[20/08/2004|11:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[20/08/2004|11:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[20/08/2004|11:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[29/04/2006|09:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[29/04/2006|10:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver
[17/03/2008|21:13] C:\DOCUME~1\lionel\APPLIC~1\Adobe
[07/12/2006|21:30] C:\DOCUME~1\lionel\APPLIC~1\Balloon Express
[29/04/2006|10:05] C:\DOCUME~1\lionel\APPLIC~1\Corel
[07/05/2006|10:36] C:\DOCUME~1\lionel\APPLIC~1\Corel Photo Album
[20/08/2004|11:30] C:\DOCUME~1\lionel\APPLIC~1\desktop.ini
[08/07/2007|21:42] C:\DOCUME~1\lionel\APPLIC~1\dvd.bmk
[22/07/2006|16:15] C:\DOCUME~1\lionel\APPLIC~1\EA
[09/05/2008|14:03] C:\DOCUME~1\lionel\APPLIC~1\EoRezo
[03/05/2008|15:50] C:\DOCUME~1\lionel\APPLIC~1\FotoWire
[05/07/2007|20:18] C:\DOCUME~1\lionel\APPLIC~1\Gamelab
[02/04/2007|20:56] C:\DOCUME~1\lionel\APPLIC~1\Google
[21/08/2007|22:06] C:\DOCUME~1\lionel\APPLIC~1\HbTools
[08/04/2007|11:11] C:\DOCUME~1\lionel\APPLIC~1\Hulabee
[15/04/2008|13:29] C:\DOCUME~1\lionel\APPLIC~1\Identities
[09/07/2007|17:41] C:\DOCUME~1\lionel\APPLIC~1\InstallShield
[13/05/2007|13:41] C:\DOCUME~1\lionel\APPLIC~1\InterTrust
[28/02/2008|13:33] C:\DOCUME~1\lionel\APPLIC~1\ItsLabel
[02/10/2006|16:02] C:\DOCUME~1\lionel\APPLIC~1\iWin
[03/05/2006|21:33] C:\DOCUME~1\lionel\APPLIC~1\Leadertech
[06/10/2006|16:22] C:\DOCUME~1\lionel\APPLIC~1\Macromedia
[19/06/2006|16:26] C:\DOCUME~1\lionel\APPLIC~1\Magic Match
[03/05/2006|21:28] C:\DOCUME~1\lionel\APPLIC~1\McAfee.com Personal Firewall
[30/04/2008|15:31] C:\DOCUME~1\lionel\APPLIC~1\Microsoft
[06/05/2006|21:33] C:\DOCUME~1\lionel\APPLIC~1\Microsoft Web Folders
[15/05/2006|21:42] C:\DOCUME~1\lionel\APPLIC~1\MSNInstaller
[30/06/2007|13:13] C:\DOCUME~1\lionel\APPLIC~1\MysteryStudio
[11/06/2007|14:41] C:\DOCUME~1\lionel\APPLIC~1\pixelStorm
[29/03/2008|19:20] C:\DOCUME~1\lionel\APPLIC~1\PlayFirst
[04/07/2007|20:15] C:\DOCUME~1\lionel\APPLIC~1\Sandlot Games
[24/12/2006|23:36] C:\DOCUME~1\lionel\APPLIC~1\SecuROM
[03/05/2006|21:33] C:\DOCUME~1\lionel\APPLIC~1\Sonic
[29/04/2006|09:56] C:\DOCUME~1\lionel\APPLIC~1\Sun
[19/11/2007|14:41] C:\DOCUME~1\lionel\APPLIC~1\U3
[29/04/2006|10:03] C:\DOCUME~1\lionel\APPLIC~1\You've Got Pictures Screensaver
[15/04/2008|13:29] C:\DOCUME~1\lionel\APPLIC~1\Zylom
[29/04/2006|10:05] C:\DOCUME~1\lise\APPLIC~1\Corel
[05/05/2006|21:05] C:\DOCUME~1\lise\APPLIC~1\Corel Photo Album
[20/08/2004|11:30] C:\DOCUME~1\lise\APPLIC~1\desktop.ini
[20/08/2004|11:41] C:\DOCUME~1\lise\APPLIC~1\Identities
[06/05/2006|20:35] C:\DOCUME~1\lise\APPLIC~1\Leadertech
[18/12/2007|20:58] C:\DOCUME~1\lise\APPLIC~1\Microsoft
[06/05/2006|20:35] C:\DOCUME~1\lise\APPLIC~1\Sonic
[29/04/2006|09:56] C:\DOCUME~1\lise\APPLIC~1\Sun
[29/04/2006|10:03] C:\DOCUME~1\lise\APPLIC~1\You've Got Pictures Screensaver
[03/05/2006|21:43] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee.com Personal Firewall
[18/12/2007|20:58] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[18/12/2007|20:58] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[04/05/2006|16:54] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[21/06/2008 14:30][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[03/05/2006 21:27][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 1 auprŠs de l'ISP.job
[21/06/2008 13:41][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[13/05/2007|13:41] C:\Program Files\Adobe
[20/07/2007|15:15] C:\Program Files\Alice Greenfingers
[02/09/2007|14:02] C:\Program Files\Alwil Software
[04/07/2007|13:02] C:\Program Files\Arcade Lab
[09/07/2007|17:41] C:\Program Files\Avanquest update
[29/04/2006|10:05] C:\Program Files\Corel
[12/05/2008|14:19] C:\Program Files\Dell
[12/05/2008|14:19] C:\Program Files\DivX
[23/10/2006|12:59] C:\Program Files\EA GAMES
[12/05/2008|14:19] C:\Program Files\EoRezo
[12/05/2008|14:19] C:\Program Files\Fichiers communs
[19/03/2008|20:56] C:\Program Files\Google
[19/04/2007|15:13] C:\Program Files\HbTools
[09/06/2006|17:21] C:\Program Files\HbTools_Icons
[07/05/2008|17:40] C:\Program Files\InstallShield Installation Information
[29/04/2006|10:01] C:\Program Files\Intel
[12/06/2008|19:36] C:\Program Files\Internet Explorer
[17/05/2007|17:45] C:\Program Files\IPIX
[29/04/2006|09:56] C:\Program Files\Java
[29/04/2006|10:03] C:\Program Files\Learn2.com
[03/05/2008|15:50] C:\Program Files\Logitech
[23/06/2006|16:35] C:\Program Files\Maxis
[29/04/2006|10:08] C:\Program Files\McAfee
[10/05/2007|19:03] C:\Program Files\Messenger
[12/05/2008|15:23] C:\Program Files\Messenger Plus! Live
[02/06/2006|17:27] C:\Program Files\MessengerPlus! 3
[11/05/2008|23:33] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[06/05/2006|21:33] C:\Program Files\microsoft frontpage
[06/05/2006|21:33] C:\Program Files\Microsoft Office
[29/04/2006|10:02] C:\Program Files\Microsoft Works
[04/10/2007|19:09] C:\Program Files\Motorola Phone Tools
[20/08/2004|11:35] C:\Program Files\Movie Maker
[15/05/2006|21:42] C:\Program Files\MSN
[08/05/2008|21:40] C:\Program Files\MSN Games
[20/08/2004|11:34] C:\Program Files\MSN Gaming Zone
[04/04/2008|19:51] C:\Program Files\MSN Messenger
[11/05/2008|19:47] C:\Program Files\NETGEAR
[20/08/2004|11:35] C:\Program Files\NetMeeting
[15/05/2006|10:11] C:\Program Files\Network Associates
[12/05/2008|14:19] C:\Program Files\Oberon Media
[20/08/2004|11:34] C:\Program Files\Online Services
[13/06/2007|20:16] C:\Program Files\Outlook Express
[10/05/2006|12:54] C:\Program Files\PAN vision
[18/05/2008|16:45] C:\Program Files\Picasa2
[19/03/2008|20:52] C:\Program Files\QuickTime
[29/04/2006|10:02] C:\Program Files\Real
[20/07/2007|14:13] C:\Program Files\ReflexiveArcade
[17/05/2007|17:37] C:\Program Files\Remembrall
[29/04/2006|10:06] C:\Program Files\Roxio
[30/05/2006|19:54] C:\Program Files\ruedesecoles
[29/04/2006|09:58] C:\Program Files\Sigmatel
[29/04/2006|10:06] C:\Program Files\Sonic
[14/04/2008|19:35] C:\Program Files\temp01
[25/12/2007|19:22] C:\Program Files\Ubi Soft
[25/12/2007|00:28] C:\Program Files\UbiSoft
[29/04/2006|10:04] C:\Program Files\Wanadoo Europe
[17/06/2007|17:11] C:\Program Files\Windows Live
[30/11/2007|19:28] C:\Program Files\Windows Live Favorites
[31/01/2008|20:20] C:\Program Files\Windows Live Safety Center
[30/11/2007|19:29] C:\Program Files\Windows Live Toolbar
[15/04/2008|19:59] C:\Program Files\Windows Media Components
[06/12/2006|22:27] C:\Program Files\Windows Media Connect 2
[12/05/2008|14:19] C:\Program Files\Windows Media Player
[20/08/2004|11:34] C:\Program Files\Windows NT
[20/08/2004|11:37] C:\Program Files\xerox
[12/05/2008|14:19] C:\Program Files\Yahoo!
[12/05/2008|14:19] C:\Program Files\Zylom Games
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[13/05/2007|13:41] C:\Program Files\Fichiers communs\Adobe
[12/05/2008|14:19] C:\Program Files\Fichiers communs\AOL
[29/04/2006|10:04] C:\Program Files\Fichiers communs\Corel
[06/05/2006|21:34] C:\Program Files\Fichiers communs\Designer
[23/08/2006|12:44] C:\Program Files\Fichiers communs\DirectX
[03/05/2008|15:50] C:\Program Files\Fichiers communs\FotoWire
[10/05/2006|14:12] C:\Program Files\Fichiers communs\InstallShield
[29/04/2006|09:56] C:\Program Files\Fichiers communs\Java
[03/05/2008|15:49] C:\Program Files\Fichiers communs\Logitech
[09/07/2007|17:39] C:\Program Files\Fichiers communs\Microsoft Shared
[04/10/2007|19:07] C:\Program Files\Fichiers communs\Motorola Shared
[20/08/2004|11:35] C:\Program Files\Fichiers communs\MSSoap
[29/04/2006|10:03] C:\Program Files\Fichiers communs\Nullsoft
[29/04/2006|10:03] C:\Program Files\Fichiers communs\Real
[29/04/2006|10:00] C:\Program Files\Fichiers communs\Roxio Shared
[20/08/2004|11:35] C:\Program Files\Fichiers communs\Services
[29/04/2006|10:06] C:\Program Files\Fichiers communs\Sonic Shared
[20/08/2004|11:30] C:\Program Files\Fichiers communs\SpeechEngines
[13/06/2007|20:16] C:\Program Files\Fichiers communs\System
---------------------------[ Process ]--------------------------
... 30
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 14:50:18
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
C:\WINDOWS\pack.epk
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\jlvstwbiy_navps.dat
C:\WINDOWS\system32\jlvstwbiy_nav.dat
C:\WINDOWS\system32\jlvstwbiy.dat
[b]! EGDACCESS !/b
[F:5721][D:281]-> C:\DOCUME~1\lionel\LOCALS~1\Temp
[F:426][D:0]-> C:\DOCUME~1\lionel\Cookies
[F:12287][D:89]-> C:\DOCUME~1\lionel\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 14:51:22,31 ]----------------------
merci de m'expliquer la suite
---[ Lop S&D 4.2.1-6 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : lionel ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 21/06/2008 | 14:49:13,35 ] [ PC : LAFRAMBOISINE ]
[ MAJ : 16-06-2008 | 23:01 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Meow Intra Bait Face\bind dash.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\16 bait active.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\lmlftwyc.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\mbhqwbfh.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\mmeumpog.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\mpuzkzje.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\nrhegubn.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\okiquhbl.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\Once 4 Default Time.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\Typecornbash.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\uqdqdheq.exe
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1\usfigsut.exe
Supprimé! - C:\Program Files\Circle Developement\Uninstall.exe
Supprimé! - C:\WINDOWS\Prefetch\BIND DASH.EXE-138EA0C9.pf
Supprimé! - C:\WINDOWS\Prefetch\16 BAIT ACTIVE.EXE-1C8CE5A3.pf
Supprimé! - C:\WINDOWS\Prefetch\TYPECORNBASH.EXE-1D28B0FD.pf
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@adin.bigpoint[1].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@fr1.seafight.bigpoint[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@banner.casinoking[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@casinoking[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@banner.cotedazurpalace[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@cotedazurpalace[1].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@adopt.euroclick[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@pacificpoker[1].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@partypoker[1].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@www.vegasaffiliates[1].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@2xmoinscher[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@www.2xmoinscher[2].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@perf.overture[1].txt
Supprimé! - C:\DOCUME~1\lionel\Cookies\lionel@888[2].txt
Supprimé! - C:\WINDOWS\Tasks\ABB7973291880CB2.job
Supprimé! - C:\DOCUME~1\lionel\LOCALS~1\Temp\bis11.exe
Supprimé! - C:\DOCUME~1\lionel\LOCALS~1\Temp\bisF.exe
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Meow Intra Bait Face
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\16 new ping long
Supprimé! - C:\DOCUME~1\lionel\APPLIC~1\armybi~1
Supprimé! - C:\Program Files\armybi~1
Supprimé! - C:\Program Files\Circle Developement
Restauré! - Fichier Hosts
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprimé! - C:\Program Files\Viewpoint
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[29/04/2006|10:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/12/2007|00:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Alexandra Ledermann 8
[03/05/2006|21:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[06/07/2007|13:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Aveyond I
[18/12/2007|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
[09/07/2007|17:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[20/08/2004|11:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[28/12/2007|18:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\dupeoozemore32
[22/07/2006|16:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EA
[13/05/2007|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Friends Games
[27/10/2006|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[29/04/2006|10:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[02/10/2006|16:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\iWin
[08/05/2007|11:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
[29/04/2006|10:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[29/04/2006|10:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
[03/05/2006|21:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com Personal Firewall
[02/06/2006|17:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[08/05/2008|21:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/02/2007|14:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MumboJumbo
[29/06/2007|12:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NannyMania
[20/07/2007|19:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberon Games
[29/03/2008|19:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
[03/05/2008|15:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[14/06/2006|12:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
[20/08/2004|11:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[29/06/2007|13:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScreenSeven
[11/05/2008|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[29/04/2006|10:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[22/02/2007|16:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SugarGames
[14/04/2008|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[13/07/2007|16:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[06/12/2006|22:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[09/08/2007|15:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[15/04/2008|13:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[29/04/2006|10:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Corel
[20/08/2004|11:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[20/08/2004|11:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[20/08/2004|11:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[29/04/2006|09:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[29/04/2006|10:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver
[17/03/2008|21:13] C:\DOCUME~1\lionel\APPLIC~1\Adobe
[07/12/2006|21:30] C:\DOCUME~1\lionel\APPLIC~1\Balloon Express
[29/04/2006|10:05] C:\DOCUME~1\lionel\APPLIC~1\Corel
[07/05/2006|10:36] C:\DOCUME~1\lionel\APPLIC~1\Corel Photo Album
[20/08/2004|11:30] C:\DOCUME~1\lionel\APPLIC~1\desktop.ini
[08/07/2007|21:42] C:\DOCUME~1\lionel\APPLIC~1\dvd.bmk
[22/07/2006|16:15] C:\DOCUME~1\lionel\APPLIC~1\EA
[09/05/2008|14:03] C:\DOCUME~1\lionel\APPLIC~1\EoRezo
[03/05/2008|15:50] C:\DOCUME~1\lionel\APPLIC~1\FotoWire
[05/07/2007|20:18] C:\DOCUME~1\lionel\APPLIC~1\Gamelab
[02/04/2007|20:56] C:\DOCUME~1\lionel\APPLIC~1\Google
[21/08/2007|22:06] C:\DOCUME~1\lionel\APPLIC~1\HbTools
[08/04/2007|11:11] C:\DOCUME~1\lionel\APPLIC~1\Hulabee
[15/04/2008|13:29] C:\DOCUME~1\lionel\APPLIC~1\Identities
[09/07/2007|17:41] C:\DOCUME~1\lionel\APPLIC~1\InstallShield
[13/05/2007|13:41] C:\DOCUME~1\lionel\APPLIC~1\InterTrust
[28/02/2008|13:33] C:\DOCUME~1\lionel\APPLIC~1\ItsLabel
[02/10/2006|16:02] C:\DOCUME~1\lionel\APPLIC~1\iWin
[03/05/2006|21:33] C:\DOCUME~1\lionel\APPLIC~1\Leadertech
[06/10/2006|16:22] C:\DOCUME~1\lionel\APPLIC~1\Macromedia
[19/06/2006|16:26] C:\DOCUME~1\lionel\APPLIC~1\Magic Match
[03/05/2006|21:28] C:\DOCUME~1\lionel\APPLIC~1\McAfee.com Personal Firewall
[30/04/2008|15:31] C:\DOCUME~1\lionel\APPLIC~1\Microsoft
[06/05/2006|21:33] C:\DOCUME~1\lionel\APPLIC~1\Microsoft Web Folders
[15/05/2006|21:42] C:\DOCUME~1\lionel\APPLIC~1\MSNInstaller
[30/06/2007|13:13] C:\DOCUME~1\lionel\APPLIC~1\MysteryStudio
[11/06/2007|14:41] C:\DOCUME~1\lionel\APPLIC~1\pixelStorm
[29/03/2008|19:20] C:\DOCUME~1\lionel\APPLIC~1\PlayFirst
[04/07/2007|20:15] C:\DOCUME~1\lionel\APPLIC~1\Sandlot Games
[24/12/2006|23:36] C:\DOCUME~1\lionel\APPLIC~1\SecuROM
[03/05/2006|21:33] C:\DOCUME~1\lionel\APPLIC~1\Sonic
[29/04/2006|09:56] C:\DOCUME~1\lionel\APPLIC~1\Sun
[19/11/2007|14:41] C:\DOCUME~1\lionel\APPLIC~1\U3
[29/04/2006|10:03] C:\DOCUME~1\lionel\APPLIC~1\You've Got Pictures Screensaver
[15/04/2008|13:29] C:\DOCUME~1\lionel\APPLIC~1\Zylom
[29/04/2006|10:05] C:\DOCUME~1\lise\APPLIC~1\Corel
[05/05/2006|21:05] C:\DOCUME~1\lise\APPLIC~1\Corel Photo Album
[20/08/2004|11:30] C:\DOCUME~1\lise\APPLIC~1\desktop.ini
[20/08/2004|11:41] C:\DOCUME~1\lise\APPLIC~1\Identities
[06/05/2006|20:35] C:\DOCUME~1\lise\APPLIC~1\Leadertech
[18/12/2007|20:58] C:\DOCUME~1\lise\APPLIC~1\Microsoft
[06/05/2006|20:35] C:\DOCUME~1\lise\APPLIC~1\Sonic
[29/04/2006|09:56] C:\DOCUME~1\lise\APPLIC~1\Sun
[29/04/2006|10:03] C:\DOCUME~1\lise\APPLIC~1\You've Got Pictures Screensaver
[03/05/2006|21:43] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee.com Personal Firewall
[18/12/2007|20:58] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[18/12/2007|20:58] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[04/05/2006|16:54] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[21/06/2008 14:30][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[03/05/2006 21:27][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 1 auprŠs de l'ISP.job
[21/06/2008 13:41][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[13/05/2007|13:41] C:\Program Files\Adobe
[20/07/2007|15:15] C:\Program Files\Alice Greenfingers
[02/09/2007|14:02] C:\Program Files\Alwil Software
[04/07/2007|13:02] C:\Program Files\Arcade Lab
[09/07/2007|17:41] C:\Program Files\Avanquest update
[29/04/2006|10:05] C:\Program Files\Corel
[12/05/2008|14:19] C:\Program Files\Dell
[12/05/2008|14:19] C:\Program Files\DivX
[23/10/2006|12:59] C:\Program Files\EA GAMES
[12/05/2008|14:19] C:\Program Files\EoRezo
[12/05/2008|14:19] C:\Program Files\Fichiers communs
[19/03/2008|20:56] C:\Program Files\Google
[19/04/2007|15:13] C:\Program Files\HbTools
[09/06/2006|17:21] C:\Program Files\HbTools_Icons
[07/05/2008|17:40] C:\Program Files\InstallShield Installation Information
[29/04/2006|10:01] C:\Program Files\Intel
[12/06/2008|19:36] C:\Program Files\Internet Explorer
[17/05/2007|17:45] C:\Program Files\IPIX
[29/04/2006|09:56] C:\Program Files\Java
[29/04/2006|10:03] C:\Program Files\Learn2.com
[03/05/2008|15:50] C:\Program Files\Logitech
[23/06/2006|16:35] C:\Program Files\Maxis
[29/04/2006|10:08] C:\Program Files\McAfee
[10/05/2007|19:03] C:\Program Files\Messenger
[12/05/2008|15:23] C:\Program Files\Messenger Plus! Live
[02/06/2006|17:27] C:\Program Files\MessengerPlus! 3
[11/05/2008|23:33] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[06/05/2006|21:33] C:\Program Files\microsoft frontpage
[06/05/2006|21:33] C:\Program Files\Microsoft Office
[29/04/2006|10:02] C:\Program Files\Microsoft Works
[04/10/2007|19:09] C:\Program Files\Motorola Phone Tools
[20/08/2004|11:35] C:\Program Files\Movie Maker
[15/05/2006|21:42] C:\Program Files\MSN
[08/05/2008|21:40] C:\Program Files\MSN Games
[20/08/2004|11:34] C:\Program Files\MSN Gaming Zone
[04/04/2008|19:51] C:\Program Files\MSN Messenger
[11/05/2008|19:47] C:\Program Files\NETGEAR
[20/08/2004|11:35] C:\Program Files\NetMeeting
[15/05/2006|10:11] C:\Program Files\Network Associates
[12/05/2008|14:19] C:\Program Files\Oberon Media
[20/08/2004|11:34] C:\Program Files\Online Services
[13/06/2007|20:16] C:\Program Files\Outlook Express
[10/05/2006|12:54] C:\Program Files\PAN vision
[18/05/2008|16:45] C:\Program Files\Picasa2
[19/03/2008|20:52] C:\Program Files\QuickTime
[29/04/2006|10:02] C:\Program Files\Real
[20/07/2007|14:13] C:\Program Files\ReflexiveArcade
[17/05/2007|17:37] C:\Program Files\Remembrall
[29/04/2006|10:06] C:\Program Files\Roxio
[30/05/2006|19:54] C:\Program Files\ruedesecoles
[29/04/2006|09:58] C:\Program Files\Sigmatel
[29/04/2006|10:06] C:\Program Files\Sonic
[14/04/2008|19:35] C:\Program Files\temp01
[25/12/2007|19:22] C:\Program Files\Ubi Soft
[25/12/2007|00:28] C:\Program Files\UbiSoft
[29/04/2006|10:04] C:\Program Files\Wanadoo Europe
[17/06/2007|17:11] C:\Program Files\Windows Live
[30/11/2007|19:28] C:\Program Files\Windows Live Favorites
[31/01/2008|20:20] C:\Program Files\Windows Live Safety Center
[30/11/2007|19:29] C:\Program Files\Windows Live Toolbar
[15/04/2008|19:59] C:\Program Files\Windows Media Components
[06/12/2006|22:27] C:\Program Files\Windows Media Connect 2
[12/05/2008|14:19] C:\Program Files\Windows Media Player
[20/08/2004|11:34] C:\Program Files\Windows NT
[20/08/2004|11:37] C:\Program Files\xerox
[12/05/2008|14:19] C:\Program Files\Yahoo!
[12/05/2008|14:19] C:\Program Files\Zylom Games
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[13/05/2007|13:41] C:\Program Files\Fichiers communs\Adobe
[12/05/2008|14:19] C:\Program Files\Fichiers communs\AOL
[29/04/2006|10:04] C:\Program Files\Fichiers communs\Corel
[06/05/2006|21:34] C:\Program Files\Fichiers communs\Designer
[23/08/2006|12:44] C:\Program Files\Fichiers communs\DirectX
[03/05/2008|15:50] C:\Program Files\Fichiers communs\FotoWire
[10/05/2006|14:12] C:\Program Files\Fichiers communs\InstallShield
[29/04/2006|09:56] C:\Program Files\Fichiers communs\Java
[03/05/2008|15:49] C:\Program Files\Fichiers communs\Logitech
[09/07/2007|17:39] C:\Program Files\Fichiers communs\Microsoft Shared
[04/10/2007|19:07] C:\Program Files\Fichiers communs\Motorola Shared
[20/08/2004|11:35] C:\Program Files\Fichiers communs\MSSoap
[29/04/2006|10:03] C:\Program Files\Fichiers communs\Nullsoft
[29/04/2006|10:03] C:\Program Files\Fichiers communs\Real
[29/04/2006|10:00] C:\Program Files\Fichiers communs\Roxio Shared
[20/08/2004|11:35] C:\Program Files\Fichiers communs\Services
[29/04/2006|10:06] C:\Program Files\Fichiers communs\Sonic Shared
[20/08/2004|11:30] C:\Program Files\Fichiers communs\SpeechEngines
[13/06/2007|20:16] C:\Program Files\Fichiers communs\System
---------------------------[ Process ]--------------------------
... 30
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 14:50:18
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
C:\WINDOWS\pack.epk
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\jlvstwbiy_navps.dat
C:\WINDOWS\system32\jlvstwbiy_nav.dat
C:\WINDOWS\system32\jlvstwbiy.dat
[b]! EGDACCESS !/b
[F:5721][D:281]-> C:\DOCUME~1\lionel\LOCALS~1\Temp
[F:426][D:0]-> C:\DOCUME~1\lionel\Cookies
[F:12287][D:89]-> C:\DOCUME~1\lionel\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 14:51:22,31 ]----------------------
1) Télécharge Malwarebytes' Anti-Malware.
*Télécharge et installe Malwarebyte's Anti-Malware
*http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
*A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
*Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
*Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
*Laisse les Mises à jour se télécharger
*** Referme le programme ***
2) Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
*Lance Malwarebyte's Anti-Malware
*Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
*A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
*Suppression des éléments détectés >>>> clique sur Supprimer la sélection
*S'il t'es demandé de redémarrer >>> clique sur "Yes"
*--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
*Télécharge et installe Malwarebyte's Anti-Malware
*http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
*A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
*Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
*Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
*Laisse les Mises à jour se télécharger
*** Referme le programme ***
2) Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
*Lance Malwarebyte's Anti-Malware
*Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
*A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
*Suppression des éléments détectés >>>> clique sur Supprimer la sélection
*S'il t'es demandé de redémarrer >>> clique sur "Yes"
*--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
voila le rappor de la recherche merci de me dire les nouvelles instructions que je dois exécuter.
Malwarebytes' Anti-Malware 1.18
Version de la base de données: 876
18:42:34 22/06/2008
mbam-log-6-22-2008 (18-42-34).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 128520
Temps écoulé: 39 minute(s), 32 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 77
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{0507fdde-f3b7-49f5-9e8f-c557e991f39b} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbttoolbar.hbttoolbarctl (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbttoolbar.hbttoolbarctl.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0ab71193-ec19-4d70-85c2-e46e2ff02755} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbcoresrv.dynamicprop (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbcoresrv.dynamicprop.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{1e0004ec-5df0-48c7-a8f0-fbb0488a3d94} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbthostol.hbtmailanim (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbthostol.hbtmailanim.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{31a59636-0fa3-4a56-954d-db7ad02840d8} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtcoresrv.lfgax (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtcoresrv.lfgax.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{3fa917b9-df69-477f-9e4f-b60d929de79f} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbttoolbar.hbthtmlmenuui (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbttoolbar.hbthtmlmenuui.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{420c35c9-e4f2-49f9-bf67-2be1ecf86989} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{460ac4db-b0de-4626-a0f0-175dd84dcb9b} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtools.hbtcommband (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtools.hbtcommband.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{7e66936c-fea0-4984-ad26-7b6661ac5b2e} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{7e66936c-fea0-4984-ad26-7b6661ac5b2e} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtinstie.hbinstobj (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtinstie.hbinstobj.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{8c875948-9c60-4381-9248-0df180542d53} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\wallpaper.wallpapermanager (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\wallpaper.wallpapermanager.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtcoresrv.hbtcoreservices (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtcoresrv.hbtcoreservices.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a14c0d8d-e753-4e73-9e2b-4070791d8940} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbthostol.hbtwebmailsend (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbthostol.hbtwebmailsend.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c2baa4c9-ae1e-4605-ae2f-a1c49a30d881} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbttools.hbmain (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbttools.hbmain.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{ed8525ea-2bfc-4440-bd8a-20efb9d5e541} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtsrv.hbtcoreservices (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtsrv.hbtcoreservices.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{fa16bce1-5e36-472a-8466-e0cdd5ce00e6} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{421745e9-16df-4ee4-a758-d51f939c49cb} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{5f2b9de7-f878-4762-8cfe-e9c58f082f0e} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8654592e-952a-4e7c-a960-304763b35fa6} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{d24f9d3c-5d4c-47f8-9ab7-632b44ad6a0d} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{f43ec88b-b6c8-4969-a763-e2bf55602cce} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{45397063-d7d0-47c2-9508-26487608a298} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{38370864-346f-4afa-8c4b-4fbff518c0bb} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{4cf5a3c1-07a2-4336-9b54-6870452ebde1} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4331ec56-0aab-499e-8757-dd2ee44ad671} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{54286c3a-e044-4e65-bd44-528d6ae28a18} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{d082721f-4bd4-4b8b-bb82-06753ee6174f} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{71e9cf40-af72-4b55-bd3f-1fea2a0eaea6} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{175816a5-219e-4079-b2f9-53c501c409ba} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{1c1793e0-1034-4cac-837d-aa545f6961bf} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{5d16197a-1eaa-45af-b29a-69f1aa055e87} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8a61a950-c325-4f44-ba64-273180ff3464} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{b53d4cd4-406d-43cc-8244-7893d72236dd} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{b671426c-5c1a-48ac-9652-bc9402b1c404} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{b9bb3219-f84c-4060-966b-4a1e73e24226} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{f786cb18-3809-4e49-bc99-9a66da47db8b} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{71efe583-62fe-4419-9918-ca3b683f7b36} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{601a9784-1114-4089-9b3e-cbd70dafc6ad} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{793af621-5cd0-4b92-b765-6712f6aaf48e} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{27c4569f-8728-4958-a920-a607cae8153c} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8d5c4ec6-af8e-4b85-ba27-64babe410510} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{af15975b-1498-4740-8e6c-90af78e4198c} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{9967a873-40f3-4c7e-9239-6c8760f19f61} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{397a208b-3d09-4b3e-93e8-ca171886612e} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8e98faf8-794f-47f9-af90-15305564ed81} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{bc8c2e5f-d8b4-4997-bce3-8775c3707956} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{b9f51d42-cca0-4408-bb02-d433d1865a3a} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{f8ee014f-b34c-4544-8e45-95a7971d323b} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{4d25f926-b9fe-4682-bf72-8ab8210d6d75} (Adware.MyWay) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\WeatherOnTray.EXE (Adware.Hotbar) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks\{4d25f926-b9fe-4682-bf72-8ab8210d6d75} (Adware.MyWay) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\HbTools\Bin\4.7.7.0\dBenderC.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
C:\Program Files\HbTools\Bin\4.8.0.0\dBenderC.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
C:\Program Files\HbTools\Bin\4.8.2.0\dBenderC.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
C:\Program Files\HbTools\Bin\4.8.4.0\dBenderC.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\jlvstwbiy_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\jlvstwbiy_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.18
Version de la base de données: 876
18:42:34 22/06/2008
mbam-log-6-22-2008 (18-42-34).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 128520
Temps écoulé: 39 minute(s), 32 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 77
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\AppID\{0507fdde-f3b7-49f5-9e8f-c557e991f39b} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbttoolbar.hbttoolbarctl (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbttoolbar.hbttoolbarctl.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{0ab71193-ec19-4d70-85c2-e46e2ff02755} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbcoresrv.dynamicprop (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbcoresrv.dynamicprop.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{1e0004ec-5df0-48c7-a8f0-fbb0488a3d94} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbthostol.hbtmailanim (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbthostol.hbtmailanim.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{31a59636-0fa3-4a56-954d-db7ad02840d8} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtcoresrv.lfgax (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtcoresrv.lfgax.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{3fa917b9-df69-477f-9e4f-b60d929de79f} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbttoolbar.hbthtmlmenuui (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbttoolbar.hbthtmlmenuui.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{420c35c9-e4f2-49f9-bf67-2be1ecf86989} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{460ac4db-b0de-4626-a0f0-175dd84dcb9b} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtools.hbtcommband (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtools.hbtcommband.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{7e66936c-fea0-4984-ad26-7b6661ac5b2e} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{7e66936c-fea0-4984-ad26-7b6661ac5b2e} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtinstie.hbinstobj (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtinstie.hbinstobj.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{8c875948-9c60-4381-9248-0df180542d53} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\wallpaper.wallpapermanager (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\wallpaper.wallpapermanager.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{90b5a95a-afd5-4d11-b9bd-a69d53d22226} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtcoresrv.hbtcoreservices (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtcoresrv.hbtcoreservices.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a14c0d8d-e753-4e73-9e2b-4070791d8940} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbthostol.hbtwebmailsend (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbthostol.hbtwebmailsend.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c2baa4c9-ae1e-4605-ae2f-a1c49a30d881} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbttools.hbmain (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbttools.hbmain.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{ed8525ea-2bfc-4440-bd8a-20efb9d5e541} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtsrv.hbtcoreservices (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\hbtsrv.hbtcoreservices.1 (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{fa16bce1-5e36-472a-8466-e0cdd5ce00e6} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{421745e9-16df-4ee4-a758-d51f939c49cb} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{5f2b9de7-f878-4762-8cfe-e9c58f082f0e} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8654592e-952a-4e7c-a960-304763b35fa6} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{d24f9d3c-5d4c-47f8-9ab7-632b44ad6a0d} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{f43ec88b-b6c8-4969-a763-e2bf55602cce} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{45397063-d7d0-47c2-9508-26487608a298} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{38370864-346f-4afa-8c4b-4fbff518c0bb} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{4cf5a3c1-07a2-4336-9b54-6870452ebde1} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4331ec56-0aab-499e-8757-dd2ee44ad671} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{54286c3a-e044-4e65-bd44-528d6ae28a18} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{d082721f-4bd4-4b8b-bb82-06753ee6174f} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{71e9cf40-af72-4b55-bd3f-1fea2a0eaea6} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{175816a5-219e-4079-b2f9-53c501c409ba} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{1c1793e0-1034-4cac-837d-aa545f6961bf} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{5d16197a-1eaa-45af-b29a-69f1aa055e87} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8a61a950-c325-4f44-ba64-273180ff3464} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{b53d4cd4-406d-43cc-8244-7893d72236dd} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{b671426c-5c1a-48ac-9652-bc9402b1c404} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{b9bb3219-f84c-4060-966b-4a1e73e24226} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{f786cb18-3809-4e49-bc99-9a66da47db8b} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{71efe583-62fe-4419-9918-ca3b683f7b36} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{601a9784-1114-4089-9b3e-cbd70dafc6ad} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{793af621-5cd0-4b92-b765-6712f6aaf48e} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{27c4569f-8728-4958-a920-a607cae8153c} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8d5c4ec6-af8e-4b85-ba27-64babe410510} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{af15975b-1498-4740-8e6c-90af78e4198c} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{9967a873-40f3-4c7e-9239-6c8760f19f61} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{397a208b-3d09-4b3e-93e8-ca171886612e} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{8e98faf8-794f-47f9-af90-15305564ed81} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{bc8c2e5f-d8b4-4997-bce3-8775c3707956} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{b9f51d42-cca0-4408-bb02-d433d1865a3a} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{f8ee014f-b34c-4544-8e45-95a7971d323b} (Adware.Hotbar) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8109fd3d-d891-4f80-8339-50a4913ace6f} (Adware.Zango) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{4d25f926-b9fe-4682-bf72-8ab8210d6d75} (Adware.MyWay) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Trymedia Systems (Adware.Trymedia) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\WeatherOnTray.EXE (Adware.Hotbar) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks\{4d25f926-b9fe-4682-bf72-8ab8210d6d75} (Adware.MyWay) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\HbTools\Bin\4.7.7.0\dBenderC.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
C:\Program Files\HbTools\Bin\4.8.0.0\dBenderC.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
C:\Program Files\HbTools\Bin\4.8.2.0\dBenderC.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
C:\Program Files\HbTools\Bin\4.8.4.0\dBenderC.dll (Adware.Hotbar) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\jlvstwbiy_navps.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\jlvstwbiy_nav.dat (Adware.NaviPromo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nvs2.inf (Adware.EGDAccess) -> Quarantined and deleted successfully.
Ok merci maintenant fais un scan en ligne avec Internet Explorer stp:
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne (si tu as XP): http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Tutoriel BitDefender en ligne (si tu as Vista): https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne (si tu as XP): http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Tutoriel BitDefender en ligne (si tu as Vista): https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1
bonsoir est ce que quelqu'un pourait m'aider??,depuis quelques temps jai des pub "cid" qui apparaissent quan je suis connecter que je soit sur le net ou pas et mm quan je suis en veille il se rallume a acause de ces pub!!!aider moi svp je ne sait plus quoi faire!!merci d'avance
bonsoir est ce que quelqu'un pourait m'aider??,depuis quelques temps jai des pub "cid" qui apparaissent quan je suis connecter que je soit sur le net ou pas et mm quan je suis en veille il se rallume a acause de ces pub!!!aider moi svp je ne sait plus quoi faire!!merci d'avance
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
"pour boy 94450"
bonsoir pe tu maider ??depuis quelques temps je suis envahi de pub cid et je ne sait plus quoi faire pour men debarraser!!
j'espere que tu pouras maider!!
merci d'avance
bonsoir pe tu maider ??depuis quelques temps je suis envahi de pub cid et je ne sait plus quoi faire pour men debarraser!!
j'espere que tu pouras maider!!
merci d'avance
pourtant j'ai xp et dès que je vais pour instaler pour faire le scan il me remette sue la page d'acceuil je ne comprent pourriez-vous m'aider???
merci
merci
bonjour a tous
boys sur le rapport lop ,il y a une infection navipromo
un petit coup de navilog
bon courage
a+
boys sur le rapport lop ,il y a une infection navipromo
un petit coup de navilog
bon courage
a+
Re fais ceci stp:
Préalable
• Vider la corbeille
• Fermer toutes les applications
================NAVILOG====================
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.exe
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)
Ps: gil ou as u vu l'infection navipromo stp pour que je sache stp. Merci
Préalable
• Vider la corbeille
• Fermer toutes les applications
================NAVILOG====================
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.exe
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)
Ps: gil ou as u vu l'infection navipromo stp pour que je sache stp. Merci
voila le résultat du scan merci de m'informer pour la suite.
Creation de la liste des programmes installes
Veuillez patienter
Search Navipromo version 3.5.8 commence le 22/06/2008 a 19:59:10,32
!!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie desinfection sans l'avis d'un specialiste !!!
*** Recherche programmes installes ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\WINDOWS" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\Program Files" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
Veuillez patienter
Recherche terminee
Le chemin d'accès spécifié est introuvable.
*** Recherche dossiers dans "c:\docume~1\alluse~1\menud╔~1\progra~1" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\Documents and Settings\lionel\applic~1" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\DOCUME~1\lise\applic~1" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\Documents and Settings\lionel\locals~1\applic~1"
***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\DOCUME~1\lise\locals~1\applic~1" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\Documents and Settings\lionel\menudm~1\progra~1"
***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\DOCUME~1\lise\menudm~1\progra~1" ***
Veuillez patienter
Recherche terminee
*** Recherche avec Catchme par gmer ***
pour + d'infos : http://www.gmer.net
Veuillez patienter ... Le scan peut durer une dizaine de minutes ...
Creation de la liste des programmes installes
Veuillez patienter
Search Navipromo version 3.5.8 commence le 22/06/2008 a 19:59:10,32
!!! Attention,ce rapport peut indiquer des fichiers/programmes legitimes !!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie desinfection sans l'avis d'un specialiste !!!
*** Recherche programmes installes ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\WINDOWS" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\Program Files" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
Veuillez patienter
Recherche terminee
Le chemin d'accès spécifié est introuvable.
*** Recherche dossiers dans "c:\docume~1\alluse~1\menud╔~1\progra~1" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\Documents and Settings\lionel\applic~1" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\DOCUME~1\lise\applic~1" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\Documents and Settings\lionel\locals~1\applic~1"
***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\DOCUME~1\lise\locals~1\applic~1" ***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\Documents and Settings\lionel\menudm~1\progra~1"
***
Veuillez patienter
Recherche terminee
*** Recherche dossiers dans "C:\DOCUME~1\lise\menudm~1\progra~1" ***
Veuillez patienter
Recherche terminee
*** Recherche avec Catchme par gmer ***
pour + d'infos : http://www.gmer.net
Veuillez patienter ... Le scan peut durer une dizaine de minutes ...
sur le rapport lop
--------------------[ Recherche d'autres infections ]---------------------
C:\WINDOWS\pack.epk
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\jlvstwbiy_navps.dat
C:\WINDOWS\system32\jlvstwbiy_nav.dat
C:\WINDOWS\system32\jlvstwbiy.dat
[b]! EGDACCESS !/b
sur MBAM
C:\WINDOWS\system32\jlvstwbiy_navps.dat (Adware.NaviPromo)
il n'est pas sure que MBAM est tout supprimé,
a+
--------------------[ Recherche d'autres infections ]---------------------
C:\WINDOWS\pack.epk
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\jlvstwbiy_navps.dat
C:\WINDOWS\system32\jlvstwbiy_nav.dat
C:\WINDOWS\system32\jlvstwbiy.dat
[b]! EGDACCESS !/b
sur MBAM
C:\WINDOWS\system32\jlvstwbiy_navps.dat (Adware.NaviPromo)
il n'est pas sure que MBAM est tout supprimé,
a+
Attend fais ceci:
* Téléchargez ToolsCleaner http://www.commentcamarche.net/telecharger/telecharger 34055291
* Une fois téléchargé, installez-le et lancez-le.
* Cliquez sur Recherche et laissez le scan se terminer.
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
o Point de Restauration.
o Corbeille.
o Nettoyage des fichiers Temporaires.
o Sauvegarde du registre.
* Cliquez sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
* Téléchargez ToolsCleaner http://www.commentcamarche.net/telecharger/telecharger 34055291
* Une fois téléchargé, installez-le et lancez-le.
* Cliquez sur Recherche et laissez le scan se terminer.
* Cliquez sur Suppression pour finaliser.
* Vous pouvez, si vous le souhaitez, vous servir des options suivantes :
o Point de Restauration.
o Corbeille.
o Nettoyage des fichiers Temporaires.
o Sauvegarde du registre.
* Cliquez sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)
voila le résultat du scan
-->- Recherche:
C:\Lop SD: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\lionel\Bureau\Lop S&D.lnk: trouvé !
C:\Documents and Settings\lionel\Menu Démarrer\Programmes\Lop S&D: trouvé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\LopSD.exe: trouvé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\HijackThis.exe: trouvé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\Navilog1: trouvé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\Navilog1\Navilog1.exe: trouvé !
C:\Documents and Settings\lionel\Recent\Navilog1.lnk: trouvé !
C:\Lop SD\Lop S&D.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\lionel\Bureau\Lop S&D.lnk: supprimé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\LopSD.exe: supprimé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\HijackThis.exe: supprimé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\Navilog1\Navilog1.exe: supprimé !
C:\Documents and Settings\lionel\Recent\Navilog1.lnk: supprimé !
C:\Lop SD\Lop S&D.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Lop SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\lionel\Menu Démarrer\Programmes\Lop S&D: supprimé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
Sauvegarde du registre crée !
-->- Recherche:
C:\Lop SD: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\lionel\Bureau\Lop S&D.lnk: trouvé !
C:\Documents and Settings\lionel\Menu Démarrer\Programmes\Lop S&D: trouvé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\LopSD.exe: trouvé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\HijackThis.exe: trouvé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\Navilog1: trouvé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\Navilog1\Navilog1.exe: trouvé !
C:\Documents and Settings\lionel\Recent\Navilog1.lnk: trouvé !
C:\Lop SD\Lop S&D.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\lionel\Bureau\Lop S&D.lnk: supprimé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\LopSD.exe: supprimé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\HijackThis.exe: supprimé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\Navilog1\Navilog1.exe: supprimé !
C:\Documents and Settings\lionel\Recent\Navilog1.lnk: supprimé !
C:\Lop SD\Lop S&D.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Lop SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\lionel\Menu Démarrer\Programmes\Lop S&D: supprimé !
C:\Documents and Settings\lionel\Mes documents\ANTI VIRUS\Navilog1: supprimé !
C:\Program Files\Navilog1: supprimé !
Sauvegarde du registre crée !
Ok merci maintenant refait ceci:
Préalable
• Vider la corbeille
• Fermer toutes les applications
================NAVILOG====================
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.exe
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)
Préalable
• Vider la corbeille
• Fermer toutes les applications
================NAVILOG====================
* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.exe
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)
voila le scan.
Search Navipromo version 3.5.8 commencé le 22/06/2008 à 20:21:22,57
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "lionel"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Windows Live Favorites pour Windows Live Toolbar
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\lionel\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lise\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\lionel\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lise\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\lionel\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lise\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Search Navipromo version 3.5.8 commencé le 22/06/2008 à 20:21:22,57
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "lionel"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Windows Live Favorites pour Windows Live Toolbar
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\lionel\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lise\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\lionel\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lise\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\lionel\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lise\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
voila le bon scan
Search Navipromo version 3.5.8 commencé le 22/06/2008 à 20:21:22,57
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "lionel"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Windows Live Favorites pour Windows Live Toolbar
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\lionel\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lise\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\lionel\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lise\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\lionel\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lise\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\lionel\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\lise\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
jlvstwbiy.dat trouvé !
* Dans "C:\Documents and Settings\lionel\locals~1\applic~1" :
* Dans "C:\DOCUME~1\lise\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 22/06/2008 à 20:28:27,79 ***
Search Navipromo version 3.5.8 commencé le 22/06/2008 à 20:21:22,57
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "lionel"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Windows Live Favorites pour Windows Live Toolbar
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\lionel\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lise\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\lionel\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lise\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\lionel\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lise\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\lionel\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\lise\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
jlvstwbiy.dat trouvé !
* Dans "C:\Documents and Settings\lionel\locals~1\applic~1" :
* Dans "C:\DOCUME~1\lise\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 22/06/2008 à 20:28:27,79 ***
*Puis Navilog1 tu fais l'option 2
*Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement
*Double clique sur le raccourci Navilog1 présent sur ton Bureau.
*Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc note va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le bloc note. Ton Bureau va réapparaître
*PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau
*Déconnecte toi du net et désactive ton antivirus et antispyware résident pour que Navilog1 puisse s'exécuter normalement
*Double clique sur le raccourci Navilog1 présent sur ton Bureau.
*Au menu principal, Fais le choix 2
Laisse toi guider et patiente.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton PC ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle si nécessaire.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc note va s'ouvrir.
Sauvegarde le rapport sur ton Bureau de manière à le retrouver.
Referme le bloc note. Ton Bureau va réapparaître
*PS:Si ton Bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Cela te fera apparaître ton Bureau
je c'est pas si vous l'avez bien reçu donc je vous renvois le scan
Clean Navipromo version 3.5.8 commencé le 22/06/2008 à 20:34:51,73
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "lionel"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
[b] Nettoyage executé en mode normal sans redémarrage
!! Les résultats ne seront pas optimisés !! [/b]
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\lionel\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\lise\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\lionel\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\lise\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\lionel\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\lise\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\lionel\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\lise\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\lionel\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
jlvstwbiy.dat trouvé !
Copie jlvstwbiy.dat réalisée avec succès !
jlvstwbiy.dat supprimé !
* Dans "C:\Documents and Settings\lionel\locals~1\applic~1" *
* Dans "C:\DOCUME~1\lise\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 22/06/2008 à 20:36:55,92 ***
Clean Navipromo version 3.5.8 commencé le 22/06/2008 à 20:34:51,73
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "lionel"
Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
[b] Nettoyage executé en mode normal sans redémarrage
!! Les résultats ne seront pas optimisés !! [/b]
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\lionel\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\lise\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\lionel\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\lise\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\PROPRI~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\lionel\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\lise\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\lionel\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\lise\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\lionel\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
jlvstwbiy.dat trouvé !
Copie jlvstwbiy.dat réalisée avec succès !
jlvstwbiy.dat supprimé !
* Dans "C:\Documents and Settings\lionel\locals~1\applic~1" *
* Dans "C:\DOCUME~1\lise\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 22/06/2008 à 20:36:55,92 ***
1) Télécharge Malwarebytes' Anti-Malware.
*Télécharge et installe Malwarebyte's Anti-Malware
*http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
*A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
*Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
*Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
*Laisse les Mises à jour se télécharger
*** Referme le programme ***
2) Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
*Lance Malwarebyte's Anti-Malware
*Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
*A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
*Suppression des éléments détectés >>>> clique sur Supprimer la sélection
*S'il t'es demandé de redémarrer >>> clique sur "Yes"
*--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
*Télécharge et installe Malwarebyte's Anti-Malware
*http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
*A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
*Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.
*Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK
*Laisse les Mises à jour se télécharger
*** Referme le programme ***
2) Redémarre en "Mode sans échec"
Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
Sélectionner "Mode sans échec" et appuie sur [Entrée]
Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
Regarde ici si besoin : http://pageperso.aol.fr/loraline60/mode_sans_echec.htm
Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.
3) Scan avec Malwarebyte's Anti-Malware
*Lance Malwarebyte's Anti-Malware
*Puis vs dans l'onglet "Recherche" puis coche "Exécuter un examen complet" puis "Rechercher sélectionne tes disques durs" puis clique sur "Lancer l’examen"
*A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
*Suppression des éléments détectés >>>> clique sur Supprimer la sélection
*S'il t'es demandé de redémarrer >>> clique sur "Yes"
*--> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.
voila le résultat du scan
Malwarebytes' Anti-Malware 1.18
Version de la base de données: 881
13:34:23 23/06/2008
mbam-log-6-23-2008 (13-34-23).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 120924
Temps écoulé: 38 minute(s), 15 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.18
Version de la base de données: 881
13:34:23 23/06/2008
mbam-log-6-23-2008 (13-34-23).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 120924
Temps écoulé: 38 minute(s), 15 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
voila le résultat du scan
Malwarebytes' Anti-Malware 1.18
Version de la base de données: 881
13:34:23 23/06/2008
mbam-log-6-23-2008 (13-34-23).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 120924
Temps écoulé: 38 minute(s), 15 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.18
Version de la base de données: 881
13:34:23 23/06/2008
mbam-log-6-23-2008 (13-34-23).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 120924
Temps écoulé: 38 minute(s), 15 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Ok merci maintenant fais un scan en ligne avec Internet Explorer stp:
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne (si tu as XP): http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Tutoriel BitDefender en ligne (si tu as Vista): https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1
BitDefender en ligne: http://www.bitdefender.fr/scan_fr/scan8/ie.html
Tutoriel BitDefender en ligne (si tu as XP): http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
Tutoriel BitDefender en ligne (si tu as Vista): https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1
voila le scan
BitDefender Online Scanner
Scan report generated at: Mon, Jun 23, 2008 - 22:31:53
Scan path: C:\;D:\;
Statistics
Time
00:48:43
Files
171704
Folders
7061
Boot Sectors
4
Archives
1162
Packed Files
12348
Results
Identified Viruses
2
Infected Files
3
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
1
Engines Info
Virus Definitions
1262602
Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Scan plugins
16
Archive plugins
42
Unpack plugins
7
E-mail plugins
6
System plugins
5
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP320\A0082848.exe
Infected with: Trojan.Generic.265820
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP320\A0082848.exe
Disinfection failed
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP320\A0082848.exe
Delete failed
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP320\A0082849.exe
Infected with: Trojan.Generic.265820
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP320\A0082849.exe
Disinfection failed
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP320\A0082849.exe
Delete failed
C:\WINDOWS\system32\urcetkan.exe=>(NSIS o)=>lzma_nsis0005
Infected with: Dropped:Adware.Hotbar.CK
C:\WINDOWS\system32\urcetkan.exe=>(NSIS o)=>lzma_nsis0005
Disinfection failed
C:\WINDOWS\system32\urcetkan.exe=>(NSIS o)=>lzma_nsis0005
Deleted
C:\WINDOWS\system32\urcetkan.exe=>(NSIS o)
Update failed
BitDefender Online Scanner
Scan report generated at: Mon, Jun 23, 2008 - 22:31:53
Scan path: C:\;D:\;
Statistics
Time
00:48:43
Files
171704
Folders
7061
Boot Sectors
4
Archives
1162
Packed Files
12348
Results
Identified Viruses
2
Infected Files
3
Suspect Files
0
Warnings
0
Disinfected
0
Deleted Files
1
Engines Info
Virus Definitions
1262602
Engine build
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Scan plugins
16
Archive plugins
42
Unpack plugins
7
E-mail plugins
6
System plugins
5
Scan Settings
First Action
Disinfect
Second Action
Delete
Heuristics
Yes
Enable Warnings
Yes
Scanned Extensions
*;
Exclude Extensions
Scan Emails
Yes
Scan Archives
Yes
Scan Packed
Yes
Scan Files
Yes
Scan Boot
Yes
Scanned File
Status
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP320\A0082848.exe
Infected with: Trojan.Generic.265820
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP320\A0082848.exe
Disinfection failed
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP320\A0082848.exe
Delete failed
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP320\A0082849.exe
Infected with: Trojan.Generic.265820
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP320\A0082849.exe
Disinfection failed
C:\System Volume Information\_restore{EA39A09C-50BA-4996-869B-915C83FE3B53}\RP320\A0082849.exe
Delete failed
C:\WINDOWS\system32\urcetkan.exe=>(NSIS o)=>lzma_nsis0005
Infected with: Dropped:Adware.Hotbar.CK
C:\WINDOWS\system32\urcetkan.exe=>(NSIS o)=>lzma_nsis0005
Disinfection failed
C:\WINDOWS\system32\urcetkan.exe=>(NSIS o)=>lzma_nsis0005
Deleted
C:\WINDOWS\system32\urcetkan.exe=>(NSIS o)
Update failed
Je joints le rapport ci dessous, et je dois faire quoi à présent ?
merci
-----------------------[ Lop S&D 4.2.1-6 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : lionel ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 21/06/2008 | 14:36:00,81 ] [ PC : LAFRAMBOISINE ]
[ MAJ : 16-06-2008 | 23:01 ]
-------------[ Listing des dossiers dans Application Data ]------------
[21/08/2007|20:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\16 new ping long
[29/04/2006|10:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/12/2007|00:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Alexandra Ledermann 8
[03/05/2006|21:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[06/07/2007|13:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Aveyond I
[18/12/2007|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
[09/07/2007|17:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[20/08/2004|11:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[28/12/2007|18:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\dupeoozemore32
[22/07/2006|16:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EA
[13/05/2007|13:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Friends Games
[27/10/2006|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[29/04/2006|10:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[02/10/2006|16:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\iWin
[08/05/2007|11:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
[11/05/2008|20:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch
[29/04/2006|10:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
[29/04/2006|10:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com
[03/05/2006|21:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee.com Personal Firewall
[09/06/2008|19:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Meow Intra Bait Face
[02/06/2006|17:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[08/05/2008|21:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[24/02/2007|14:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MumboJumbo
[29/06/2007|12:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NannyMania
[20/07/2007|19:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberon Games
[29/03/2008|19:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
[03/05/2008|15:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[14/06/2006|12:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
[20/08/2004|11:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[29/06/2007|13:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScreenSeven
[11/05/2008|20:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[29/04/2006|10:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[22/02/2007|16:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SugarGames
[14/04/2008|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[13/07/2007|16:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[29/04/2006|10:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
[06/12/2006|22:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[09/08/2007|15:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[15/04/2008|13:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[29/04/2006|10:05] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Corel
[20/08/2004|11:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[20/08/2004|11:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[20/08/2004|11:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[29/04/2006|09:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[29/04/2006|10:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver
[17/03/2008|21:13] C:\DOCUME~1\lionel\APPLIC~1\Adobe
[09/06/2008|19:32] C:\DOCUME~1\lionel\APPLIC~1\armybikeeggs
[07/12/2006|21:30] C:\DOCUME~1\lionel\APPLIC~1\Balloon Express
[29/04/2006|10:05] C:\DOCUME~1\lionel\APPLIC~1\Corel
[07/05/2006|10:36] C:\DOCUME~1\lionel\APPLIC~1\Corel Photo Album
[20/08/2004|11:30] C:\DOCUME~1\lionel\APPLIC~1\desktop.ini
[08/07/2007|21:42] C:\DOCUME~1\lionel\APPLIC~1\dvd.bmk
[22/07/2006|16:15] C:\DOCUME~1\lionel\APPLIC~1\EA
[09/05/2008|14:03] C:\DOCUME~1\lionel\APPLIC~1\EoRezo
[03/05/2008|15:50] C:\DOCUME~1\lionel\APPLIC~1\FotoWire
[05/07/2007|20:18] C:\DOCUME~1\lionel\APPLIC~1\Gamelab
[02/04/2007|20:56] C:\DOCUME~1\lionel\APPLIC~1\Google
[21/08/2007|22:06] C:\DOCUME~1\lionel\APPLIC~1\HbTools
[08/04/2007|11:11] C:\DOCUME~1\lionel\APPLIC~1\Hulabee
[15/04/2008|13:29] C:\DOCUME~1\lionel\APPLIC~1\Identities
[09/07/2007|17:41] C:\DOCUME~1\lionel\APPLIC~1\InstallShield
[13/05/2007|13:41] C:\DOCUME~1\lionel\APPLIC~1\InterTrust
[28/02/2008|13:33] C:\DOCUME~1\lionel\APPLIC~1\ItsLabel
[02/10/2006|16:02] C:\DOCUME~1\lionel\APPLIC~1\iWin
[03/05/2006|21:33] C:\DOCUME~1\lionel\APPLIC~1\Leadertech
[06/10/2006|16:22] C:\DOCUME~1\lionel\APPLIC~1\Macromedia
[19/06/2006|16:26] C:\DOCUME~1\lionel\APPLIC~1\Magic Match
[03/05/2006|21:28] C:\DOCUME~1\lionel\APPLIC~1\McAfee.com Personal Firewall
[30/04/2008|15:31] C:\DOCUME~1\lionel\APPLIC~1\Microsoft
[06/05/2006|21:33] C:\DOCUME~1\lionel\APPLIC~1\Microsoft Web Folders
[15/05/2006|21:42] C:\DOCUME~1\lionel\APPLIC~1\MSNInstaller
[30/06/2007|13:13] C:\DOCUME~1\lionel\APPLIC~1\MysteryStudio
[11/06/2007|14:41] C:\DOCUME~1\lionel\APPLIC~1\pixelStorm
[29/03/2008|19:20] C:\DOCUME~1\lionel\APPLIC~1\PlayFirst
[04/07/2007|20:15] C:\DOCUME~1\lionel\APPLIC~1\Sandlot Games
[24/12/2006|23:36] C:\DOCUME~1\lionel\APPLIC~1\SecuROM
[03/05/2006|21:33] C:\DOCUME~1\lionel\APPLIC~1\Sonic
[29/04/2006|09:56] C:\DOCUME~1\lionel\APPLIC~1\Sun
[19/11/2007|14:41] C:\DOCUME~1\lionel\APPLIC~1\U3
[29/04/2006|10:03] C:\DOCUME~1\lionel\APPLIC~1\You've Got Pictures Screensaver
[15/04/2008|13:29] C:\DOCUME~1\lionel\APPLIC~1\Zylom
[29/04/2006|10:05] C:\DOCUME~1\lise\APPLIC~1\Corel
[05/05/2006|21:05] C:\DOCUME~1\lise\APPLIC~1\Corel Photo Album
[20/08/2004|11:30] C:\DOCUME~1\lise\APPLIC~1\desktop.ini
[20/08/2004|11:41] C:\DOCUME~1\lise\APPLIC~1\Identities
[06/05/2006|20:35] C:\DOCUME~1\lise\APPLIC~1\Leadertech
[18/12/2007|20:58] C:\DOCUME~1\lise\APPLIC~1\Microsoft
[06/05/2006|20:35] C:\DOCUME~1\lise\APPLIC~1\Sonic
[29/04/2006|09:56] C:\DOCUME~1\lise\APPLIC~1\Sun
[29/04/2006|10:03] C:\DOCUME~1\lise\APPLIC~1\You've Got Pictures Screensaver
[03/05/2006|21:43] C:\DOCUME~1\LOCALS~1\APPLIC~1\McAfee.com Personal Firewall
[18/12/2007|20:58] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[18/12/2007|20:58] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[04/05/2006|16:54] C:\DOCUME~1\PROPRI~1\APPLIC~1\You've Got Pictures Screensaver
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[21/06/2008 14:00][--ah-----] C:\WINDOWS\tasks\ABB7973291880CB2.job
[21/06/2008 14:30][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[03/05/2006 21:27][--a------] C:\WINDOWS\tasks\Rappel d'abonnement 1 auprŠs de l'ISP.job
[21/06/2008 13:41][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
ABB7973291880CB2.job <--> c:\docume~1\lionel\applic~1\armybi~1\Typecornbash.exe
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[13/05/2007|13:41] C:\Program Files\Adobe
[20/07/2007|15:15] C:\Program Files\Alice Greenfingers
[02/09/2007|14:02] C:\Program Files\Alwil Software
[04/07/2007|13:02] C:\Program Files\Arcade Lab
[09/06/2008|19:28] C:\Program Files\armybikeeggs
[09/07/2007|17:41] C:\Program Files\Avanquest update
[28/12/2007|18:17] C:\Program Files\Circle Developement
[29/04/2006|10:05] C:\Program Files\Corel
[12/05/2008|14:19] C:\Program Files\Dell
[12/05/2008|14:19] C:\Program Files\DivX
[23/10/2006|12:59] C:\Program Files\EA GAMES
[12/05/2008|14:19] C:\Program Files\EoRezo
[12/05/2008|14:19] C:\Program Files\Fichiers communs
[19/03/2008|20:56] C:\Program Files\Google
[19/04/2007|15:13] C:\Program Files\HbTools
[09/06/2006|17:21] C:\Program Files\HbTools_Icons
[07/05/2008|17:40] C:\Program Files\InstallShield Installation Information
[29/04/2006|10:01] C:\Program Files\Intel
[12/06/2008|19:36] C:\Program Files\Internet Explorer
[17/05/2007|17:45] C:\Program Files\IPIX
[29/04/2006|09:56] C:\Program Files\Java
[29/04/2006|10:03] C:\Program Files\Learn2.com
[03/05/2008|15:50] C:\Program Files\Logitech
[23/06/2006|16:35] C:\Program Files\Maxis
[29/04/2006|10:08] C:\Program Files\McAfee
[10/05/2007|19:03] C:\Program Files\Messenger
[12/05/2008|15:23] C:\Program Files\Messenger Plus! Live
[02/06/2006|17:27] C:\Program Files\MessengerPlus! 3
[11/05/2008|23:33] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[06/05/2006|21:33] C:\Program Files\microsoft frontpage
[06/05/2006|21:33] C:\Program Files\Microsoft Office
[29/04/2006|10:02] C:\Program Files\Microsoft Works
[04/10/2007|19:09] C:\Program Files\Motorola Phone Tools
[20/08/2004|11:35] C:\Program Files\Movie Maker
[15/05/2006|21:42] C:\Program Files\MSN
[08/05/2008|21:40] C:\Program Files\MSN Games
[20/08/2004|11:34] C:\Program Files\MSN Gaming Zone
[04/04/2008|19:51] C:\Program Files\MSN Messenger
[11/05/2008|19:47] C:\Program Files\NETGEAR
[20/08/2004|11:35] C:\Program Files\NetMeeting
[15/05/2006|10:11] C:\Program Files\Network Associates
[12/05/2008|14:19] C:\Program Files\Oberon Media
[20/08/2004|11:34] C:\Program Files\Online Services
[13/06/2007|20:16] C:\Program Files\Outlook Express
[10/05/2006|12:54] C:\Program Files\PAN vision
[18/05/2008|16:45] C:\Program Files\Picasa2
[19/03/2008|20:52] C:\Program Files\QuickTime
[29/04/2006|10:02] C:\Program Files\Real
[20/07/2007|14:13] C:\Program Files\ReflexiveArcade
[17/05/2007|17:37] C:\Program Files\Remembrall
[29/04/2006|10:06] C:\Program Files\Roxio
[30/05/2006|19:54] C:\Program Files\ruedesecoles
[29/04/2006|09:58] C:\Program Files\Sigmatel
[29/04/2006|10:06] C:\Program Files\Sonic
[14/04/2008|19:35] C:\Program Files\temp01
[25/12/2007|19:22] C:\Program Files\Ubi Soft
[25/12/2007|00:28] C:\Program Files\UbiSoft
[29/04/2006|10:03] C:\Program Files\Viewpoint
[29/04/2006|10:04] C:\Program Files\Wanadoo Europe
[17/06/2007|17:11] C:\Program Files\Windows Live
[30/11/2007|19:28] C:\Program Files\Windows Live Favorites
[31/01/2008|20:20] C:\Program Files\Windows Live Safety Center
[30/11/2007|19:29] C:\Program Files\Windows Live Toolbar
[15/04/2008|19:59] C:\Program Files\Windows Media Components
[06/12/2006|22:27] C:\Program Files\Windows Media Connect 2
[12/05/2008|14:19] C:\Program Files\Windows Media Player
[20/08/2004|11:34] C:\Program Files\Windows NT
[20/08/2004|11:37] C:\Program Files\xerox
[12/05/2008|14:19] C:\Program Files\Yahoo!
[12/05/2008|14:19] C:\Program Files\Zylom Games
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[13/05/2007|13:41] C:\Program Files\Fichiers communs\Adobe
[12/05/2008|14:19] C:\Program Files\Fichiers communs\AOL
[29/04/2006|10:04] C:\Program Files\Fichiers communs\Corel
[06/05/2006|21:34] C:\Program Files\Fichiers communs\Designer
[23/08/2006|12:44] C:\Program Files\Fichiers communs\DirectX
[03/05/2008|15:50] C:\Program Files\Fichiers communs\FotoWire
[10/05/2006|14:12] C:\Program Files\Fichiers communs\InstallShield
[29/04/2006|09:56] C:\Program Files\Fichiers communs\Java
[03/05/2008|15:49] C:\Program Files\Fichiers communs\Logitech
[09/07/2007|17:39] C:\Program Files\Fichiers communs\Microsoft Shared
[04/10/2007|19:07] C:\Program Files\Fichiers communs\Motorola Shared
[20/08/2004|11:35] C:\Program Files\Fichiers communs\MSSoap
[29/04/2006|10:03] C:\Program Files\Fichiers communs\Nullsoft
[29/04/2006|10:03] C:\Program Files\Fichiers communs\Real
[29/04/2006|10:00] C:\Program Files\Fichiers communs\Roxio Shared
[20/08/2004|11:35] C:\Program Files\Fichiers communs\Services
[29/04/2006|10:06] C:\Program Files\Fichiers communs\Sonic Shared
[20/08/2004|11:30] C:\Program Files\Fichiers communs\SpeechEngines
[13/06/2007|20:16] C:\Program Files\Fichiers communs\System
---------------------------[ Process ]--------------------------
... 32
iexplore.exe ~ [528]
iexplore.exe ~ [660]
iexplore.exe ~ [2724]
----------------------[ Recherche avec S_Lop ]---------------------
C:\DOCUME~1\lionel\LOCALS~1\Temp\bis11.exe
C:\DOCUME~1\lionel\LOCALS~1\Temp\bisF.exe
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Meow Intra Bait Face
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Meow Intra Bait Face\bind dash.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\16 new ping long
C:\DOCUME~1\lionel\APPLIC~1\armybi~1
C:\DOCUME~1\lionel\APPLIC~1\armybi~1\16 bait active.exe
C:\DOCUME~1\lionel\APPLIC~1\armybi~1\lmlftwyc.exe
C:\DOCUME~1\lionel\APPLIC~1\armybi~1\mbhqwbfh.exe
C:\DOCUME~1\lionel\APPLIC~1\armybi~1\mmeumpog.exe
C:\DOCUME~1\lionel\APPLIC~1\armybi~1\mpuzkzje.exe
C:\DOCUME~1\lionel\APPLIC~1\armybi~1\nrhegubn.exe
C:\DOCUME~1\lionel\APPLIC~1\armybi~1\okiquhbl.exe
C:\DOCUME~1\lionel\APPLIC~1\armybi~1\Once 4 Default Time.exe
C:\DOCUME~1\lionel\APPLIC~1\armybi~1\Typecornbash.exe
C:\DOCUME~1\lionel\APPLIC~1\armybi~1\uqdqdheq.exe
C:\DOCUME~1\lionel\APPLIC~1\armybi~1\usfigsut.exe
C:\Program Files\armybi~1
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\WINDOWS\Prefetch\BIND DASH.EXE-138EA0C9.pf
C:\WINDOWS\Prefetch\16 BAIT ACTIVE.EXE-1C8CE5A3.pf
C:\WINDOWS\Prefetch\TYPECORNBASH.EXE-1D28B0FD.pf
C:\DOCUME~1\lionel\Cookies\lionel@adin.bigpoint[1].txt
C:\DOCUME~1\lionel\Cookies\lionel@fr1.seafight.bigpoint[2].txt
C:\DOCUME~1\lionel\Cookies\lionel@banner.casinoking[2].txt
C:\DOCUME~1\lionel\Cookies\lionel@casinoking[2].txt
C:\DOCUME~1\lionel\Cookies\lionel@banner.cotedazurpalace[2].txt
C:\DOCUME~1\lionel\Cookies\lionel@cotedazurpalace[1].txt
C:\DOCUME~1\lionel\Cookies\lionel@adopt.euroclick[2].txt
C:\DOCUME~1\lionel\Cookies\lionel@pacificpoker[1].txt
C:\DOCUME~1\lionel\Cookies\lionel@partypoker[1].txt
C:\DOCUME~1\lionel\Cookies\lionel@fr1.seafight.bigpoint[2].txt
C:\DOCUME~1\lionel\Cookies\lionel@www.vegasaffiliates[1].txt
C:\DOCUME~1\lionel\Cookies\lionel@2xmoinscher[2].txt
C:\DOCUME~1\lionel\Cookies\lionel@www.2xmoinscher[2].txt
C:\DOCUME~1\lionel\Cookies\lionel@perf.overture[1].txt
C:\DOCUME~1\lionel\Cookies\lionel@888[2].txt
C:\WINDOWS\Tasks\ABB7973291880CB2.job
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"dumbvc"="C:\\DOCUME~1\\lionel\\APPLIC~1\\ARMYBI~1\\16 bait active.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"bait face type axis"="C:\\Documents and Settings\\All Users\\Application Data\\Meow Intra Bait Face\\bind dash.exe"
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts MODIFIE
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD
-> 72 ( 70 ## added by CiD )
/!\ 1 Not 127.0.0.1 !!
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-21 14:37:04
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
C:\WINDOWS\pack.epk
C:\WINDOWS\system32\nvs2.inf
C:\WINDOWS\system32\jlvstwbiy_navps.dat
C:\WINDOWS\system32\jlvstwbiy_nav.dat
C:\WINDOWS\system32\jlvstwbiy.dat
[b]! EGDACCESS !/b
[F:5722][D:281]-> C:\DOCUME~1\lionel\LOCALS~1\Temp
[F:443][D:0]-> C:\DOCUME~1\lionel\Cookies
[F:12088][D:89]-> C:\DOCUME~1\lionel\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 14:39:03,07 ]----------------------
· Choisis cette fois ci l'option 2 ( Suppression )
· Ne ferme pas la fenêtre lors de la suppression !
· Poste le rapport généré ( C:\lopR.txt )
*( Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide).