Publicite firefox

leopard72 Messages postés 185 Statut Membre -  
leopard72 Messages postés 185 Statut Membre -
Bonjour, depuis quelque temps j'ete infecter par virtumonde mais meme apres la desinfection j'ai des publicites sur firefox et des changement dans le pc est ce que quelqu'un peut m'aider merci de toute reponse.
cordialement :)
A voir également:

34 réponses

leopard72 Messages postés 185 Statut Membre 1
 
merci encore de ta reponce oui elle est coche
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
essaye lopSD pour voir si il trouve quelque chose :

Télécharger et enregistrer sur le Bureau LopSD : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

= Double-clic Lop S&D
= Faire l'installation
Fermer toutes les applications
= Le lancer par un double-clic sur le raccourci qui est sur le bureau
Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur
= Taper F pour français , puis presser entrée
= Taper 1
= Presser Entrée
= Le PC va redémarrer
Note= si l'antivirus annonce une infection dans TEMP , l'ignorer
= Attendre l'apparition du rapport
Copier le rapport et le coller dans la réponse
le rapport se trouve aussi à C:\lopR
---------
Relancer Lop S&D

= Choisir cette fois 2

note:
Si le Bureau ne réapparait pas
= Presser Ctrl Alt Suppr
= Dans Fichier => Nouvelle tâche
=> Ecrire: explorer => entrée

puis fait un rapport hijack
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Slt

Avec une version XP piratée, les failles de sécurité sont .......... biiipp !! biiippp !!!

0
Utilisateur anonyme
 
Salut ^^Marie^^

ça ouache ??

Léopard fais ceci :

Télécharge cet outil de SiRi:

http://siri.urz.free.fr/RHosts.php

Double cliquer dessus pour l'exécuter

et cliquer sur " Restore original Hosts "

ps : c est normal que rien ne se passe

ensuire redémarre le pc et test sur internet explorer voir si t as encore des soucs

A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
leopard72 Messages postés 185 Statut Membre 1
 
bonjour, merci de votre reponse pou lopSD.exe voila le rapport:

-----------------------[ Lop S&D 4.2.1-8 XP/Vista ]---------------------

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : BISSMILAH ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 29/06/2008 | 16:03:55,45 ] [ PC : XPSP2-7D37AE63E ]
[ MAJ : 24-06-2008 | 11:00 ]

-------------[ Listing des dossiers dans Application Data ]------------

[22/03/2008|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft

[26/03/2008|01:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\addr_file.html
[02/06/2008|00:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avira
[22/03/2008|15:47] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\desktop.ini
[27/05/2008|23:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab
[25/03/2008|17:10] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab Setup Files
[02/06/2008|22:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes
[25/03/2008|16:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\McAfee.com
[01/04/2008|16:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft
[25/03/2008|00:49] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spybot - Search & Destroy
[23/06/2008|20:19] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TEMP
[29/03/2008|19:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Trymedia
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml2.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml3.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml4.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml5.tmp
[19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml9.tmp
[19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlA.tmp
[19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlB.tmp
[19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlC.tmp

[02/04/2008|22:24] C:\DOCUME~1\BISSMI~1\APPLIC~1\Adobe
[02/06/2008|16:57] C:\DOCUME~1\BISSMI~1\APPLIC~1\Avira
[28/06/2008|20:43] C:\DOCUME~1\BISSMI~1\APPLIC~1\Azureus
[28/03/2008|19:15] C:\DOCUME~1\BISSMI~1\APPLIC~1\codeblocks
[22/03/2008|15:47] C:\DOCUME~1\BISSMI~1\APPLIC~1\desktop.ini
[16/04/2008|18:26] C:\DOCUME~1\BISSMI~1\APPLIC~1\gtk-2.0
[22/03/2008|15:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Identities
[22/03/2008|20:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Macromedia
[02/06/2008|21:28] C:\DOCUME~1\BISSMI~1\APPLIC~1\Malwarebytes
[18/05/2008|15:17] C:\DOCUME~1\BISSMI~1\APPLIC~1\Microsoft
[22/03/2008|20:46] C:\DOCUME~1\BISSMI~1\APPLIC~1\Mozilla
[28/03/2008|23:37] C:\DOCUME~1\BISSMI~1\APPLIC~1\Sun
[08/04/2008|23:09] C:\DOCUME~1\BISSMI~1\APPLIC~1\TigerPlayer

[22/03/2008|12:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[22/03/2008|15:47] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\desktop.ini
[22/03/2008|15:03] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft

[22/03/2008|15:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[22/03/2008|15:16] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[22/03/2008|14:35] C:\DOCUME~1\pc\APPLIC~1\Identities
[22/03/2008|12:59] C:\DOCUME~1\pc\APPLIC~1\Microsoft

----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

[29/06/2008 15:44][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/08/2001 14:00][---h-----] C:\WINDOWS\tasks\desktop.ini

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[22/03/2008|12:55] C:\Program Files\Accessoires
[27/03/2008|22:16] C:\Program Files\Ahead
[02/06/2008|00:06] C:\Program Files\Avira
[22/06/2008|17:22] C:\Program Files\Azureus
[03/06/2008|01:06] C:\Program Files\CCleaner
[22/03/2008|17:13] C:\Program Files\C-Media
[28/03/2008|19:11] C:\Program Files\CodeBlocks
[27/03/2008|21:55] C:\Program Files\Common Files
[22/03/2008|12:57] C:\Program Files\ComPlus Applications
[22/03/2008|12:58] C:\Program Files\desktop.ini
[22/03/2008|16:53] C:\Program Files\DivX
[04/06/2008|22:09] C:\Program Files\Fichiers communs
[22/03/2008|12:58] C:\Program Files\folder.htt
[22/03/2008|20:18] C:\Program Files\Foxit Software
[16/04/2008|18:14] C:\Program Files\GIMP-2.0
[22/03/2008|20:12] C:\Program Files\InstallShield Installation Information
[22/03/2008|15:09] C:\Program Files\Internet Explorer
[23/03/2008|15:48] C:\Program Files\IZArc
[27/06/2008|23:17] C:\Program Files\Java
[26/03/2008|18:26] C:\Program Files\Kaspersky Lab
[22/03/2008|12:56] C:\Program Files\Lecteur Windows Media
[28/06/2008|13:37] C:\Program Files\Lopxp
[24/06/2008|15:48] C:\Program Files\Malwarebytes' Anti-Malware
[22/03/2008|20:12] C:\Program Files\Menara
[22/03/2008|13:01] C:\Program Files\microsoft frontpage
[22/03/2008|15:57] C:\Program Files\Microsoft Office
[22/03/2008|14:57] C:\Program Files\Movie Maker
[29/06/2008|15:54] C:\Program Files\Mozilla Firefox
[22/03/2008|15:05] C:\Program Files\msn gaming zone
[01/04/2008|16:22] C:\Program Files\MSN Messenger
[28/06/2008|20:40] C:\Program Files\Navilog1
[22/03/2008|12:58] C:\Program Files\NetMeeting
[22/03/2008|15:13] C:\Program Files\Outlook Express
[28/06/2008|21:52] C:\Program Files\Panda Security
[22/03/2008|14:59] C:\Program Files\Services en ligne
[25/03/2008|00:48] C:\Program Files\Spybot - Search & Destroy
[22/06/2008|16:19] C:\Program Files\SpywareBlaster
[22/03/2008|21:20] C:\Program Files\Sunbelt Software
[23/06/2008|20:42] C:\Program Files\Trend Micro
[22/03/2008|15:32] C:\Program Files\Uninstall Information
[11/06/2008|15:28] C:\Program Files\VS Revo Group
[22/03/2008|15:06] C:\Program Files\Windows Media Player
[22/03/2008|15:16] C:\Program Files\Windows NT
[22/03/2008|12:56] C:\Program Files\WindowsUpdate
[22/03/2008|15:05] C:\Program Files\xerox

------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

[27/03/2008|22:16] C:\Program Files\Fichiers communs\Ahead
[22/03/2008|15:57] C:\Program Files\Fichiers communs\DESIGNER
[22/03/2008|20:07] C:\Program Files\Fichiers communs\InstallShield
[26/03/2008|15:32] C:\Program Files\Fichiers communs\Java
[01/04/2008|16:24] C:\Program Files\Fichiers communs\Microsoft Shared
[22/03/2008|14:58] C:\Program Files\Fichiers communs\MSSoap
[22/03/2008|12:09] C:\Program Files\Fichiers communs\ODBC
[22/03/2008|14:58] C:\Program Files\Fichiers communs\Services
[22/03/2008|15:47] C:\Program Files\Fichiers communs\SpeechEngines
[22/03/2008|15:13] C:\Program Files\Fichiers communs\System

---------------------------[ Process ]--------------------------

... 30

... OK !

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE

----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-29 16:11:44
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------

Aucune autre infection trouvée !

[F:1][D:0]-> C:\DOCUME~1\BISSMI~1\LOCALS~1\Temp
[F:6][D:0]-> C:\DOCUME~1\BISSMI~1\Cookies
[F:6][D:4]-> C:\DOCUME~1\BISSMI~1\LOCALS~1\TEMPOR~1\content.IE5

--------------------[ Fin du rapport a 16:12:34,42 ]----------------------

quand je telecharge c comme si quelquechose le controle

cordiallement
0
leopard72 Messages postés 185 Statut Membre 1
 
j'ai fait aussi Rhost j'appuie sur restauration puis continue il me renvoie encore ser restauration et rien ne se passe j'ai redemarrer pourIE rien n'a changer :)

cordiallement
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
tes fichiers hosts sont propres mais fais ce programme si tu veux :

---> Télécharge HostsXpert sur ton Bureau :
http://www.funkytoad.com/download/HostsXpert.zip

---> Décompresse-le (Clic droit >> Extraire ici)

---> Double-clique sur HostsXpert pour le lancer

---> clique sur le bouton "Restore MS Hosts File" puis ferme le programme

PS : Avant de cliquer sur le bouton "Restore MS Hosts File", vérifie que le cadenas en haut à gauche est ouvert sinon tu vas avoir un message d'erreur.
0
leopard72 Messages postés 185 Statut Membre 1
 
bonsoir merci de ta reponce j'ai viens de faire la manipulation rien de changer :)

cordialement
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur le Bureau.
> Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..

Choisir son compte, pas celui de l'Administrateur ou autre.

Dérouler la liste des instructions ci-dessous :
• Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuyer sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuyer sur une touche pour redémarrer le PC.
• Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
0
leopard72 Messages postés 185 Statut Membre 1
 
bonjour et merci de ta reponse voila le rapport:

[b]SDFix: Version 1.199 [/b]
Run by BISSMILAH on 30/06/2008 at 13:37

Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\BISSMI~1\Bureau\SDFix

[b]Checking Services [/b]:

Restoring Default Security Values
Restoring Default Hosts File

Rebooting

[b]Checking Files [/b]:

No Trojan Files Found

Removing Temp Files

[b]ADS Check [/b]:

[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-30 13:51:22
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"p0"="D:\Alcohol 120\"
"h0"=dword:00000000
"ujdew"=hex:80,66,b5,16,99,9a,41,a0,bf,e0,53,3b,18,61,52,b3,c6,9c,78,63,e3,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:2df9c43f
"s2"=dword:110480d0
"h0"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:80,66,b5,16,99,9a,41,a0,bf,e0,53,3b,18,61,52,b3,c6,9c,78,63,e3,..
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
"h0"=dword:00000000
"ujdew"=hex:80,66,b5,16,99,9a,41,a0,bf,e0,53,3b,18,61,52,b3,c6,9c,78,63,e3,..

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

[b]Remaining Services [/b]:

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe"="C:\\Program Files\\Sunbelt Software\\Personal Firewall\\kpf4gui.exe:*:Enabled:Sunbelt Kerio Firewall GUI"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"D:\\SiSoftware Sandra Professional Affaires XII.SP1\\Win32\\RpcDataSrv.exe"="D:\\SiSoftware Sandra Professional Affaires XII.SP1\\Win32\\RpcDataSrv.exe:*:Enabled:SiSoftware Database Agent Service"
"D:\\SiSoftware Sandra Professional Affaires XII.SP1\\RpcSandraSrv.exe"="D:\\SiSoftware Sandra Professional Affaires XII.SP1\\RpcSandraSrv.exe:*:Enabled:SiSoftware Sandra Agent Service"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

[b]Remaining Files [/b]:

[b]Files with Hidden Attributes [/b]:

Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"

[b]Finished![/b]
0
^^Marie^^ Messages postés 41884 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Slt

Je laisse la main

Bon surf

A+

0
leopard72 Messages postés 185 Statut Membre 1
 
pas de solution à mon probleme aparrement, merci de toute façon pour votre aide

cordiallement
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Salut !!

relance lopSD et choisi option 2

je reviendrai ce soir pour vérifier @+
0
leopard72 Messages postés 185 Statut Membre 1
 
bonjour merci de ta reponce voila le rapport :

-----------------------[ Lop S&D 4.2.1-8 XP/Vista ]---------------------

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : BISSMILAH ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 02/07/2008 | 14:53:03,60 ] [ PC : XPSP2-7D37AE63E ]
[ MAJ : 24-06-2008 | 11:00 ]

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

RestaurÚ! - Fichier Hosts

//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

-------------[ Listing des dossiers dans Application Data ]------------

[22/03/2008|13:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft

[26/03/2008|01:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\addr_file.html
[02/06/2008|00:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avira
[22/03/2008|15:47] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\desktop.ini
[27/05/2008|23:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab
[25/03/2008|17:10] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Kaspersky Lab Setup Files
[02/06/2008|22:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes
[25/03/2008|16:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\McAfee.com
[01/04/2008|16:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft
[25/03/2008|00:49] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spybot - Search & Destroy
[01/07/2008|15:52] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TEMP
[29/03/2008|19:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Trymedia
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml2.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml3.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml4.tmp
[06/05/2008|21:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml5.tmp
[19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xml9.tmp
[19/04/2008|17:58] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlA.tmp
[19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlB.tmp
[19/04/2008|17:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\xmlC.tmp

[02/04/2008|22:24] C:\DOCUME~1\BISSMI~1\APPLIC~1\Adobe
[02/06/2008|16:57] C:\DOCUME~1\BISSMI~1\APPLIC~1\Avira
[28/06/2008|20:43] C:\DOCUME~1\BISSMI~1\APPLIC~1\Azureus
[28/03/2008|19:15] C:\DOCUME~1\BISSMI~1\APPLIC~1\codeblocks
[22/03/2008|15:47] C:\DOCUME~1\BISSMI~1\APPLIC~1\desktop.ini
[16/04/2008|18:26] C:\DOCUME~1\BISSMI~1\APPLIC~1\gtk-2.0
[22/03/2008|15:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Identities
[22/03/2008|20:32] C:\DOCUME~1\BISSMI~1\APPLIC~1\Macromedia
[02/06/2008|21:28] C:\DOCUME~1\BISSMI~1\APPLIC~1\Malwarebytes
[18/05/2008|15:17] C:\DOCUME~1\BISSMI~1\APPLIC~1\Microsoft
[30/06/2008|22:38] C:\DOCUME~1\BISSMI~1\APPLIC~1\Mozilla
[28/03/2008|23:37] C:\DOCUME~1\BISSMI~1\APPLIC~1\Sun
[08/04/2008|23:09] C:\DOCUME~1\BISSMI~1\APPLIC~1\TigerPlayer

[22/03/2008|12:59] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[22/03/2008|15:47] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\desktop.ini
[22/03/2008|15:03] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft

[22/03/2008|15:31] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[22/03/2008|15:16] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[22/03/2008|14:35] C:\DOCUME~1\pc\APPLIC~1\Identities
[22/03/2008|12:59] C:\DOCUME~1\pc\APPLIC~1\Microsoft

----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

[02/07/2008 14:44][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/08/2001 14:00][---h-----] C:\WINDOWS\tasks\desktop.ini

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[22/03/2008|12:55] C:\Program Files\Accessoires
[27/03/2008|22:16] C:\Program Files\Ahead
[02/06/2008|00:06] C:\Program Files\Avira
[22/06/2008|17:22] C:\Program Files\Azureus
[03/06/2008|01:06] C:\Program Files\CCleaner
[22/03/2008|17:13] C:\Program Files\C-Media
[28/03/2008|19:11] C:\Program Files\CodeBlocks
[27/03/2008|21:55] C:\Program Files\Common Files
[22/03/2008|12:57] C:\Program Files\ComPlus Applications
[22/03/2008|12:58] C:\Program Files\desktop.ini
[22/03/2008|16:53] C:\Program Files\DivX
[04/06/2008|22:09] C:\Program Files\Fichiers communs
[22/03/2008|12:58] C:\Program Files\folder.htt
[22/03/2008|20:18] C:\Program Files\Foxit Software
[16/04/2008|18:14] C:\Program Files\GIMP-2.0
[22/03/2008|20:12] C:\Program Files\InstallShield Installation Information
[22/03/2008|15:09] C:\Program Files\Internet Explorer
[23/03/2008|15:48] C:\Program Files\IZArc
[27/06/2008|23:17] C:\Program Files\Java
[26/03/2008|18:26] C:\Program Files\Kaspersky Lab
[22/03/2008|12:56] C:\Program Files\Lecteur Windows Media
[28/06/2008|13:37] C:\Program Files\Lopxp
[01/07/2008|15:13] C:\Program Files\Malwarebytes' Anti-Malware
[22/03/2008|20:12] C:\Program Files\Menara
[22/03/2008|13:01] C:\Program Files\microsoft frontpage
[22/03/2008|15:57] C:\Program Files\Microsoft Office
[22/03/2008|14:57] C:\Program Files\Movie Maker
[02/07/2008|14:15] C:\Program Files\Mozilla Firefox
[22/03/2008|15:05] C:\Program Files\msn gaming zone
[01/04/2008|16:22] C:\Program Files\MSN Messenger
[28/06/2008|20:40] C:\Program Files\Navilog1
[22/03/2008|12:58] C:\Program Files\NetMeeting
[22/03/2008|15:13] C:\Program Files\Outlook Express
[28/06/2008|21:52] C:\Program Files\Panda Security
[01/07/2008|19:44] C:\Program Files\RogueRemover FREE
[22/03/2008|14:59] C:\Program Files\Services en ligne
[25/03/2008|00:48] C:\Program Files\Spybot - Search & Destroy
[01/07/2008|15:52] C:\Program Files\SpywareBlaster
[22/03/2008|21:20] C:\Program Files\Sunbelt Software
[23/06/2008|20:42] C:\Program Files\Trend Micro
[22/03/2008|15:32] C:\Program Files\Uninstall Information
[11/06/2008|15:28] C:\Program Files\VS Revo Group
[22/03/2008|15:06] C:\Program Files\Windows Media Player
[22/03/2008|15:16] C:\Program Files\Windows NT
[22/03/2008|12:56] C:\Program Files\WindowsUpdate
[22/03/2008|15:05] C:\Program Files\xerox

------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

[27/03/2008|22:16] C:\Program Files\Fichiers communs\Ahead
[22/03/2008|15:57] C:\Program Files\Fichiers communs\DESIGNER
[22/03/2008|20:07] C:\Program Files\Fichiers communs\InstallShield
[26/03/2008|15:32] C:\Program Files\Fichiers communs\Java
[01/04/2008|16:24] C:\Program Files\Fichiers communs\Microsoft Shared
[22/03/2008|14:58] C:\Program Files\Fichiers communs\MSSoap
[22/03/2008|12:09] C:\Program Files\Fichiers communs\ODBC
[22/03/2008|14:58] C:\Program Files\Fichiers communs\Services
[22/03/2008|15:47] C:\Program Files\Fichiers communs\SpeechEngines
[22/03/2008|15:13] C:\Program Files\Fichiers communs\System

---------------------------[ Process ]--------------------------

... 12

... OK !

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE

----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-02 14:58:42
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------

Aucune autre infection trouvée !

[F:7][D:0]-> C:\DOCUME~1\BISSMI~1\Cookies
[F:6][D:4]-> C:\DOCUME~1\BISSMI~1\LOCALS~1\TEMPOR~1\content.IE5

--------------------[ Fin du rapport a 14:59:26,87 ]----------------------

c comme si quelquechose modifier les fichier pendant leur telechargement au 1/3 restant pour enlever ce qui lui est nuisible peut etre je me fais des idees mais le defillement de la barre des telechargements ne faisais pas comme ça avant! j'ai desinstaller firefox j'ai meme changer la vertion 2 à 3 et ça fait ça aussi pour le telechargeur d'internet explorer peut etre pirate ou je ne c quoi!!
0