Supprimer les CiD (hijackthis)

Résolu
bonleponge73 Messages postés 51 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Y aurait-il quelqu'un qui sache décripter un log hijackthis afin de m'expliquer comment supprimer définitivement ces saletés de pages CiD? Toutes mes autres tentatives (désinstallations des programmes de sponsors, etc...) ont été inefficaces... Please HELP!...
En vous remerciant d'avance. a+
Configuration: Windows Vista
Firefox 2.0.0.16

15 réponses

  1. Utilisateur anonyme
     
    oui , post un rapport hijackthis stp et dis nous si t as encore des soucis
    2
  2. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt je laisse la main

    0
  3. Utilisateur anonyme
     
    Salut

    post le rapport hijackthis

    ensuite :

    1) Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    - Vas dans "Démarrer" puis Panneau de configuration.
    - Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
    - Clique sur Continuer.
    - Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
    - Valide par OK et redémarre.
    Un redémarrage sera nécessaire.

    2) LOP S&D d'Eric71

    Télécharge LOP S&D d'Eric71 ici https://sites.google.com/site/eric71mespages/lop.sd.exe

    Double-clique dessus pour lancer l'installation.
    Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
    Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
    Patiente jusqu'à la fin du scan.

    Poste le rapport généré (situé aussi ici C:\lopR.txt )

    ( Si le Bureau ne réapparaît , lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )

    Tutorial ( aide ) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm

    0
  4. bonleponge73 Messages postés 51 Statut Membre
     
    Re bonjour
    si je n envoie pas le log avec, ca va etre beaucoup moins simple :-S...
    Le v'la!

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:54:19, on 21/07/2008
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Program Files\ASUS\ASUS Live Update\ALU.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
    C:\Windows\sm56hlpr.exe
    C:\Program Files\Nero\Nero 7\InCD\InCD.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Rainlendar2\Rainlendar2.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Windows\system32\conime.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [PartDent] "C:\ProgramData\Readmescrscr.s7nyla"
    O4 - HKLM\..\Run: [MODE FREE BIRD SURF] "C:\ProgramData\window balm peak.o6xmj1"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Global Startup: Bluetooth Manager.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O13 - Gopher Prefix:
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
    O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    colle le rapport lop sd comme indiqué en 2
    0
  7. bonleponge73 Messages postés 51 Statut Membre
     
    oki... je fais ca de suite alors! merci!
    0
  8. bonleponge73 Messages postés 51 Statut Membre
     
    voici le bon:

    --------------------\\ Lop S&D 4.2.2-2 XP/Vista

    [ Windows VISTA (NT 6.0) Workstation Build 6001, Service Pack 1 ]
    [ USER : carine ] [ "C:\Lop SD" ] [ Selection : 1 ]
    [ 21/07/2008 | 18:17:43,81 ] [ PC : PC-DE-CARINE ]
    [ MAJ : 20-07-2008 | 12:15 ]
    [ UAC => 0 ]

    --------------------\\ Listing des dossiers dans

    [14/11/2007|19:08] C:\Users\carine\AppData\Local\Adobe
    [09/11/2007|15:16] C:\Users\carine\AppData\Local\Application Data
    [09/11/2007|15:20] C:\Users\carine\AppData\Local\ATI
    [19/07/2008|20:57] C:\Users\carine\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    [14/11/2007|15:45] C:\Users\carine\AppData\Local\eMule
    [18/03/2008|19:25] C:\Users\carine\AppData\Local\GDIPFONTCACHEV1.DAT
    [12/01/2008|18:36] C:\Users\carine\AppData\Local\Google
    [09/11/2007|15:16] C:\Users\carine\AppData\Local\Historique
    [21/07/2008|16:32] C:\Users\carine\AppData\Local\IconCache.db
    [10/02/2008|21:53] C:\Users\carine\AppData\Local\Microsoft
    [06/07/2008|15:47] C:\Users\carine\AppData\Local\Microsoft Games
    [05/01/2008|17:38] C:\Users\carine\AppData\Local\Microsoft Help
    [10/11/2007|21:51] C:\Users\carine\AppData\Local\Mozilla
    [17/03/2008|17:31] C:\Users\carine\AppData\Local\Seven Zip
    [21/07/2008|18:16] C:\Users\carine\AppData\Local\Temp
    [09/11/2007|15:16] C:\Users\carine\AppData\Local\Temporary Internet Files
    [09/11/2007|15:20] C:\Users\carine\AppData\Local\Toshiba
    [09/11/2007|15:19] C:\Users\carine\AppData\Local\VirtualStore
    [08/12/2007|12:52] C:\Users\carine\AppData\Local\Windows Live Writer

    --------------------\\ Tâches planifiées dans C:\Windows\tasks

    [21/07/2008 14:30][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{B9F646AC-F844-4B16-8586-4A2198DBD4C6}.job
    [21/07/2008 16:34][--ah-----] C:\Windows\tasks\SA.DAT
    [21/07/2008 16:33][--a------] C:\Windows\tasks\SCHEDLGU.TXT

    --------------------\\ Listing des dossiers dans C:\ProgramData

    [08/03/2008|09:47] C:\ProgramData\Adobe
    [02/11/2006|15:02] C:\ProgramData\Application Data
    [29/09/2007|21:50] C:\ProgramData\ASUS
    [29/09/2007|21:52] C:\ProgramData\Atheros
    [05/01/2008|17:18] C:\ProgramData\beep axis mode free
    [13/11/2007|19:47] C:\ProgramData\Brother
    [02/11/2006|15:02] C:\ProgramData\Desktop
    [02/11/2006|15:02] C:\ProgramData\Documents
    [15/05/2008|13:28] C:\ProgramData\eMule
    [02/11/2006|15:02] C:\ProgramData\Favorites
    [16/03/2008|20:29] C:\ProgramData\LUUnInstall.LiveUpdate
    [25/11/2007|20:09] C:\ProgramData\Messenger Plus!
    [13/11/2007|19:18] C:\ProgramData\Microsoft
    [17/03/2008|17:30] C:\ProgramData\Microsoft Help
    [29/09/2007|21:10] C:\ProgramData\Nero
    [29/09/2007|22:00] C:\ProgramData\P4G
    [09/01/2008|18:56] C:\ProgramData\Readmescrscr.0mvk0
    [08/01/2008|17:47] C:\ProgramData\Readmescrscr.13eqwtp
    [06/01/2008|14:58] C:\ProgramData\Readmescrscr.1feva
    [07/01/2008|20:04] C:\ProgramData\Readmescrscr.1u20s5
    [07/01/2008|18:37] C:\ProgramData\Readmescrscr.2b6jarx
    [07/01/2008|21:32] C:\ProgramData\Readmescrscr.32jc44
    [07/01/2008|18:15] C:\ProgramData\Readmescrscr.34dvwyk
    [08/01/2008|20:20] C:\ProgramData\Readmescrscr.3xk3uiu
    [09/01/2008|00:21] C:\ProgramData\Readmescrscr.42ej39i
    [05/01/2008|22:25] C:\ProgramData\Readmescrscr.4w4vvz
    [06/01/2008|18:58] C:\ProgramData\Readmescrscr.4ybn3e
    [07/01/2008|23:21] C:\ProgramData\Readmescrscr.53hwe1
    [07/01/2008|22:15] C:\ProgramData\Readmescrscr.5vprvo
    [07/01/2008|22:59] C:\ProgramData\Readmescrscr.6c03f4s
    [05/01/2008|22:03] C:\ProgramData\Readmescrscr.6cs1mkm
    [07/01/2008|21:53] C:\ProgramData\Readmescrscr.6o7ao39
    [06/01/2008|19:20] C:\ProgramData\Readmescrscr.73dep2s
    [05/01/2008|23:53] C:\ProgramData\Readmescrscr.74r7o
    [06/01/2008|21:32] C:\ProgramData\Readmescrscr.7ijmh04
    [05/01/2008|21:19] C:\ProgramData\Readmescrscr.81dv8p
    [08/01/2008|17:25] C:\ProgramData\Readmescrscr.8kmv8i7
    [06/01/2008|20:48] C:\ProgramData\Readmescrscr.8sdn74
    [07/01/2008|16:25] C:\ProgramData\Readmescrscr.8sdyf
    [07/01/2008|00:48] C:\ProgramData\Readmescrscr.8tfmr
    [07/01/2008|22:37] C:\ProgramData\Readmescrscr.9ltxlzn
    [07/01/2008|17:09] C:\ProgramData\Readmescrscr.ak0wx
    [07/01/2008|19:20] C:\ProgramData\Readmescrscr.bihx12y
    [08/01/2008|20:42] C:\ProgramData\Readmescrscr.bwfas
    [05/01/2008|18:46] C:\ProgramData\Readmescrscr.by9pp
    [06/01/2008|16:47] C:\ProgramData\Readmescrscr.c4kl4v7
    [07/01/2008|17:31] C:\ProgramData\Readmescrscr.cnln7
    [08/01/2008|22:54] C:\ProgramData\Readmescrscr.cvm2ox1
    [07/01/2008|21:10] C:\ProgramData\Readmescrscr.d61dn
    [06/01/2008|17:09] C:\ProgramData\Readmescrscr.d9iup0
    [08/01/2008|17:03] C:\ProgramData\Readmescrscr.dmjdak3
    [06/01/2008|22:59] C:\ProgramData\Readmescrscr.e4v4lsb
    [08/01/2008|23:59] C:\ProgramData\Readmescrscr.exbfg4e
    [09/01/2008|19:35] C:\ProgramData\Readmescrscr.fe6g4
    [08/01/2008|19:15] C:\ProgramData\Readmescrscr.fju5go
    [07/01/2008|16:47] C:\ProgramData\Readmescrscr.fqf4j
    [06/01/2008|18:15] C:\ProgramData\Readmescrscr.gk3ohw
    [06/01/2008|18:36] C:\ProgramData\Readmescrscr.gl0ga0
    [05/01/2008|21:41] C:\ProgramData\Readmescrscr.h2w93uh
    [07/01/2008|20:26] C:\ProgramData\Readmescrscr.hpzegq
    [05/01/2008|17:18] C:\ProgramData\Readmescrscr.i3k749l
    [05/01/2008|22:47] C:\ProgramData\Readmescrscr.iannf2y
    [05/01/2008|19:08] C:\ProgramData\Readmescrscr.igkwis
    [06/01/2008|20:04] C:\ProgramData\Readmescrscr.j2lmoys
    [06/01/2008|00:14] C:\ProgramData\Readmescrscr.je2ac6w
    [07/01/2008|15:42] C:\ProgramData\Readmescrscr.k9bvp53
    [05/01/2008|17:40] C:\ProgramData\Readmescrscr.kmk1p9u
    [06/01/2008|17:53] C:\ProgramData\Readmescrscr.krb6f0z
    [06/01/2008|22:37] C:\ProgramData\Readmescrscr.kszqm
    [06/01/2008|22:15] C:\ProgramData\Readmescrscr.kzs2o
    [08/01/2008|22:10] C:\ProgramData\Readmescrscr.lfop0j
    [06/01/2008|23:21] C:\ProgramData\Readmescrscr.m7m1bia
    [07/01/2008|00:27] C:\ProgramData\Readmescrscr.m7rjw0n
    [07/01/2008|18:58] C:\ProgramData\Readmescrscr.mhgr69
    [07/01/2008|19:42] C:\ProgramData\Readmescrscr.mj1y8
    [06/01/2008|19:42] C:\ProgramData\Readmescrscr.mz5tikw
    [08/01/2008|19:59] C:\ProgramData\Readmescrscr.nrkba5
    [05/01/2008|20:35] C:\ProgramData\Readmescrscr.nzpte5h
    [08/01/2008|22:32] C:\ProgramData\Readmescrscr.p4110
    [05/01/2008|18:02] C:\ProgramData\Readmescrscr.p64nyl
    [05/01/2008|17:18] C:\ProgramData\Readmescrscr.psfjub
    [06/01/2008|16:25] C:\ProgramData\Readmescrscr.putoql8
    [06/01/2008|15:20] C:\ProgramData\Readmescrscr.pvetp
    [06/01/2008|17:31] C:\ProgramData\Readmescrscr.q64b1
    [08/01/2008|21:26] C:\ProgramData\Readmescrscr.rbik3j
    [06/01/2008|15:41] C:\ProgramData\Readmescrscr.rruqg
    [08/01/2008|18:09] C:\ProgramData\Readmescrscr.ry6vtb
    [06/01/2008|21:53] C:\ProgramData\Readmescrscr.s73592
    [09/01/2008|20:18] C:\ProgramData\Readmescrscr.s7nyla
    [08/01/2008|21:04] C:\ProgramData\Readmescrscr.s9j7qxf
    [07/01/2008|17:53] C:\ProgramData\Readmescrscr.sxncr
    [05/01/2008|20:14] C:\ProgramData\Readmescrscr.sydioe
    [06/01/2008|23:43] C:\ProgramData\Readmescrscr.t1b59
    [08/01/2008|19:37] C:\ProgramData\Readmescrscr.tlbz5jl
    [09/01/2008|17:50] C:\ProgramData\Readmescrscr.tm30gfo
    [05/01/2008|18:24] C:\ProgramData\Readmescrscr.tmlg7gq
    [09/01/2008|00:43] C:\ProgramData\Readmescrscr.tq2ao
    [05/01/2008|20:57] C:\ProgramData\Readmescrscr.u8z1x
    [08/01/2008|23:15] C:\ProgramData\Readmescrscr.uh2bid3
    [08/01/2008|21:48] C:\ProgramData\Readmescrscr.uq4fusc
    [05/01/2008|19:30] C:\ProgramData\Readmescrscr.uxrjhuc
    [08/01/2008|23:37] C:\ProgramData\Readmescrscr.uxxpaog
    [05/01/2008|19:52] C:\ProgramData\Readmescrscr.v0lclvc
    [08/01/2008|18:53] C:\ProgramData\Readmescrscr.v673hv
    [06/01/2008|16:03] C:\ProgramData\Readmescrscr.va5pucn
    [09/01/2008|19:56] C:\ProgramData\Readmescrscr.vb68d
    [09/01/2008|18:12] C:\ProgramData\Readmescrscr.vurfuzq
    [07/01/2008|00:05] C:\ProgramData\Readmescrscr.vzkzgo
    [07/01/2008|16:03] C:\ProgramData\Readmescrscr.w51yl
    [09/01/2008|18:34] C:\ProgramData\Readmescrscr.wrw6m7e
    [08/01/2008|18:31] C:\ProgramData\Readmescrscr.y6aphuv
    [07/01/2008|20:48] C:\ProgramData\Readmescrscr.y7abv
    [06/01/2008|20:26] C:\ProgramData\Readmescrscr.yl58xcy
    [06/01/2008|21:10] C:\ProgramData\Readmescrscr.z8ig1
    [05/01/2008|23:31] C:\ProgramData\Readmescrscr.zj75f
    [05/01/2008|23:09] C:\ProgramData\Readmescrscr.zq812k
    [23/06/2008|15:40] C:\ProgramData\Spybot - Search & Destroy
    [02/11/2006|15:02] C:\ProgramData\Start Menu
    [09/01/2008|20:20] C:\ProgramData\SURF TWO MESS
    [16/03/2008|20:41] C:\ProgramData\Symantec
    [02/11/2006|15:02] C:\ProgramData\Templates
    [05/01/2008|17:18] C:\ProgramData\window balm peak.o6xmj1
    [21/07/2008|17:06] C:\ProgramData\WLInstaller

    --------------------\\ Listing des dossiers dans C:\Program Files

    [07/07/2008|13:24] C:\Program Files\Adobe
    [09/11/2007|15:44] C:\Program Files\Alwil Software
    [25/03/2008|21:55] C:\Program Files\ASUS
    [29/09/2007|21:52] C:\Program Files\Atheros
    [29/09/2007|21:42] C:\Program Files\ATI
    [29/09/2007|21:44] C:\Program Files\ATI Technologies
    [29/09/2007|21:48] C:\Program Files\ATK Hotkey
    [29/09/2007|21:49] C:\Program Files\ATKOSD2
    [16/03/2008|20:40] C:\Program Files\Common Files
    [23/04/2008|16:16] C:\Program Files\desktop.ini
    [10/06/2008|17:05] C:\Program Files\DivX
    [22/11/2007|18:03] C:\Program Files\Eidos
    [15/05/2008|13:33] C:\Program Files\eMule
    [12/01/2008|18:34] C:\Program Files\Google
    [22/11/2007|21:25] C:\Program Files\InstallShield Installation Information
    [23/04/2008|16:07] C:\Program Files\Internet Explorer
    [25/12/2007|23:02] C:\Program Files\Inventel
    [21/07/2008|16:55] C:\Program Files\Java
    [12/11/2007|21:44] C:\Program Files\K-Lite Codec Pack
    [21/07/2008|17:28] C:\Program Files\Messenger Plus! Live
    [02/11/2006|14:37] C:\Program Files\Microsoft Games
    [17/03/2008|17:29] C:\Program Files\Microsoft Office
    [08/12/2007|12:47] C:\Program Files\Microsoft SQL Server Compact Edition
    [29/09/2007|20:54] C:\Program Files\Motorola
    [23/04/2008|16:07] C:\Program Files\Movie Maker
    [16/07/2008|21:02] C:\Program Files\Mozilla Firefox
    [02/11/2006|14:37] C:\Program Files\MSBuild
    [18/04/2007|10:43] C:\Program Files\MSXML 4.0
    [29/09/2007|21:10] C:\Program Files\Nero
    [29/09/2007|22:00] C:\Program Files\P4G
    [11/01/2008|21:19] C:\Program Files\Rainlendar2
    [02/02/2008|20:07] C:\Program Files\Real
    [29/09/2007|21:47] C:\Program Files\Realtek
    [02/11/2006|14:37] C:\Program Files\Reference Assemblies
    [23/06/2008|15:39] C:\Program Files\Spybot - Search & Destroy
    [05/01/2008|17:18] C:\Program Files\SURF TWO MESS
    [29/09/2007|22:01] C:\Program Files\Synaptics
    [29/09/2007|21:53] C:\Program Files\Toshiba
    [21/07/2008|17:53] C:\Program Files\Trend Micro
    [02/11/2006|15:01] C:\Program Files\Uninstall Information
    [10/11/2007|14:55] C:\Program Files\VideoLAN
    [23/04/2008|16:07] C:\Program Files\Windows Calendar
    [23/04/2008|16:07] C:\Program Files\Windows Collaboration
    [23/04/2008|16:07] C:\Program Files\Windows Defender
    [23/04/2008|16:07] C:\Program Files\Windows Journal
    [21/07/2008|17:12] C:\Program Files\Windows Live
    [12/07/2008|13:07] C:\Program Files\Windows Mail
    [23/04/2008|16:07] C:\Program Files\Windows Media Player
    [02/11/2006|14:37] C:\Program Files\Windows NT
    [23/04/2008|16:07] C:\Program Files\Windows Photo Gallery
    [23/04/2008|16:07] C:\Program Files\Windows Sidebar
    [29/09/2007|21:49] C:\Program Files\Wireless Console 2

    --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

    [08/03/2008|09:47] C:\Program Files\Common Files\Adobe
    [29/09/2007|21:12] C:\Program Files\Common Files\Ahead
    [29/09/2007|21:07] C:\Program Files\Common Files\DESIGNER
    [29/09/2007|21:50] C:\Program Files\Common Files\InstallShield
    [14/11/2007|15:59] C:\Program Files\Common Files\Java
    [29/09/2007|21:12] C:\Program Files\Common Files\LightScribe
    [21/07/2008|15:37] C:\Program Files\Common Files\microsoft shared
    [02/02/2008|20:08] C:\Program Files\Common Files\Real
    [02/11/2006|13:18] C:\Program Files\Common Files\Services
    [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
    [16/03/2008|20:44] C:\Program Files\Common Files\Symantec Shared
    [23/04/2008|16:07] C:\Program Files\Common Files\System
    [09/11/2007|16:23] C:\Program Files\Common Files\WindowsLiveInstaller
    [02/02/2008|20:08] C:\Program Files\Common Files\xing shared

    --------------------\\ Process

    ( 79 Processus )

    iexplore.exe ~ [2688]

    --------------------\\ Recherche avec S_Lop

    C:\ProgramData\Readmescrscr.0mvk0
    C:\ProgramData\Readmescrscr.1feva
    C:\ProgramData\Readmescrscr.74r7o
    C:\ProgramData\Readmescrscr.8sdyf
    C:\ProgramData\Readmescrscr.8tfmr
    C:\ProgramData\Readmescrscr.ak0wx
    C:\ProgramData\Readmescrscr.bwfas
    C:\ProgramData\Readmescrscr.by9pp
    C:\ProgramData\Readmescrscr.cnln7
    C:\ProgramData\Readmescrscr.d61dn
    C:\ProgramData\Readmescrscr.fe6g4
    C:\ProgramData\Readmescrscr.fqf4j
    C:\ProgramData\Readmescrscr.kszqm
    C:\ProgramData\Readmescrscr.kzs2o
    C:\ProgramData\Readmescrscr.mj1y8
    C:\ProgramData\Readmescrscr.p4110
    C:\ProgramData\Readmescrscr.pvetp
    C:\ProgramData\Readmescrscr.q64b1
    C:\ProgramData\Readmescrscr.rruqg
    C:\ProgramData\Readmescrscr.sxncr
    C:\ProgramData\Readmescrscr.t1b59
    C:\ProgramData\Readmescrscr.tq2ao
    C:\ProgramData\Readmescrscr.u8z1x
    C:\ProgramData\Readmescrscr.vb68d
    C:\ProgramData\Readmescrscr.w51yl
    C:\ProgramData\Readmescrscr.y7abv
    C:\ProgramData\Readmescrscr.z8ig1
    C:\ProgramData\Readmescrscr.zj75f
    C:\ProgramData\Readmescrscr.1u20s5
    C:\ProgramData\Readmescrscr.32jc44
    C:\ProgramData\Readmescrscr.4w4vvz
    C:\ProgramData\Readmescrscr.4ybn3e
    C:\ProgramData\Readmescrscr.53hwe1
    C:\ProgramData\Readmescrscr.5vprvo
    C:\ProgramData\Readmescrscr.81dv8p
    C:\ProgramData\Readmescrscr.8sdn74
    C:\ProgramData\Readmescrscr.d9iup0
    C:\ProgramData\Readmescrscr.fju5go
    C:\ProgramData\Readmescrscr.gk3ohw
    C:\ProgramData\Readmescrscr.gl0ga0
    C:\ProgramData\Readmescrscr.hpzegq
    C:\ProgramData\Readmescrscr.igkwis
    C:\ProgramData\Readmescrscr.lfop0j
    C:\ProgramData\Readmescrscr.mhgr69
    C:\ProgramData\Readmescrscr.nrkba5
    C:\ProgramData\Readmescrscr.p64nyl
    C:\ProgramData\Readmescrscr.psfjub
    C:\ProgramData\Readmescrscr.rbik3j
    C:\ProgramData\Readmescrscr.ry6vtb
    C:\ProgramData\Readmescrscr.s73592
    C:\ProgramData\Readmescrscr.s7nyla
    C:\ProgramData\Readmescrscr.sydioe
    C:\ProgramData\Readmescrscr.v673hv
    C:\ProgramData\Readmescrscr.vzkzgo
    C:\ProgramData\Readmescrscr.zq812k
    C:\ProgramData\window balm peak.o6xmj1
    C:\ProgramData\Readmescrscr.13eqwtp
    C:\ProgramData\Readmescrscr.2b6jarx
    C:\ProgramData\Readmescrscr.34dvwyk
    C:\ProgramData\Readmescrscr.3xk3uiu
    C:\ProgramData\Readmescrscr.42ej39i
    C:\ProgramData\Readmescrscr.6c03f4s
    C:\ProgramData\Readmescrscr.6cs1mkm
    C:\ProgramData\Readmescrscr.6o7ao39
    C:\ProgramData\Readmescrscr.73dep2s
    C:\ProgramData\Readmescrscr.7ijmh04
    C:\ProgramData\Readmescrscr.8kmv8i7
    C:\ProgramData\Readmescrscr.9ltxlzn
    C:\ProgramData\Readmescrscr.bihx12y
    C:\ProgramData\Readmescrscr.c4kl4v7
    C:\ProgramData\Readmescrscr.cvm2ox1
    C:\ProgramData\Readmescrscr.dmjdak3
    C:\ProgramData\Readmescrscr.e4v4lsb
    C:\ProgramData\Readmescrscr.exbfg4e
    C:\ProgramData\Readmescrscr.h2w93uh
    C:\ProgramData\Readmescrscr.i3k749l
    C:\ProgramData\Readmescrscr.iannf2y
    C:\ProgramData\Readmescrscr.j2lmoys
    C:\ProgramData\Readmescrscr.je2ac6w
    C:\ProgramData\Readmescrscr.k9bvp53
    C:\ProgramData\Readmescrscr.kmk1p9u
    C:\ProgramData\Readmescrscr.krb6f0z
    C:\ProgramData\Readmescrscr.m7m1bia
    C:\ProgramData\Readmescrscr.m7rjw0n
    C:\ProgramData\Readmescrscr.mz5tikw
    C:\ProgramData\Readmescrscr.nzpte5h
    C:\ProgramData\Readmescrscr.putoql8
    C:\ProgramData\Readmescrscr.s9j7qxf
    C:\ProgramData\Readmescrscr.tlbz5jl
    C:\ProgramData\Readmescrscr.tm30gfo
    C:\ProgramData\Readmescrscr.tmlg7gq
    C:\ProgramData\Readmescrscr.uh2bid3
    C:\ProgramData\Readmescrscr.uq4fusc
    C:\ProgramData\Readmescrscr.uxrjhuc
    C:\ProgramData\Readmescrscr.uxxpaog
    C:\ProgramData\Readmescrscr.v0lclvc
    C:\ProgramData\Readmescrscr.va5pucn
    C:\ProgramData\Readmescrscr.vurfuzq
    C:\ProgramData\Readmescrscr.wrw6m7e
    C:\ProgramData\Readmescrscr.y6aphuv
    C:\ProgramData\Readmescrscr.yl58xcy

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    C:\ProgramData\beep axis mode free
    C:\ProgramData\beep axis mode free\Wave scr.exe
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.adserver5[1].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adultfriendfinder[1].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@advertising[1].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adin.bigpoint[1].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.darkorbit.bigpoint[2].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.seafight.bigpoint[2].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@cotedazurpalace[2].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.cotedazurpalace[1].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adopt.euroclick[2].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@pacificpoker[1].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@partygaming.122.2o7[1].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@partypoker[2].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.seafight.bigpoint[2].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@32vegas[1].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@banner.32vegas[2].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@2xmoinscher[1].txt
    C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.2xmoinscher[1].txt

    --------------------\\ Verification du Registre

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "PartDent"="\"C:\\ProgramData\\Readmescrscr.s7nyla\""
    "MODE FREE BIRD SURF"="\"C:\\ProgramData\\window balm peak.o6xmj1\""

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE

    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-07-21 18:17:58
    Windows 6.0.6001 Service Pack 1 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 93

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    [F:1647][D:38]-> C:\Users\carine\AppData\Local\Temp
    [F:248][D:1]-> C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies
    [F:12181][D:21]-> C:\Users\carine\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
    [F:52][D:8]-> C:\$Recycle.Bin

    --------------------\\ Fin du rapport a 18:20:57,91
    [ UAC => 1 ]

    merci de votre aide, chapeau pour la rapidité en tout cas!!!
    ++
    0
  9. Utilisateur anonyme
     
    Relance Lop S&D

    * Choisis cette fois ci l'Option 2 (Suppression)
    * Ne ferme pas la fenêtre lors de la suppression !
    * Poste le rapport généré (C:\lopR.txt)

    ( Si le Bureau ne réapparaît , lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
    0
  10. bonleponge73 Messages postés 51 Statut Membre
     
    voila!

    --------------------\\ Lop S&D 4.2.2-2 XP/Vista

    [ Windows VISTA (NT 6.0) Workstation Build 6001, Service Pack 1 ]
    [ USER : carine ] [ "C:\Lop SD" ] [ Selection : 2 ]
    [ 21/07/2008 | 18:39:41,18 ] [ PC : PC-DE-CARINE ]
    [ MAJ : 20-07-2008 | 12:15 ]
    [ UAC => 0 ]

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

    Supprime! - C:\ProgramData\beep axis mode free\Wave scr.exe
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.adserver5[1].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adultfriendfinder[1].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@advertising[1].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adin.bigpoint[1].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.darkorbit.bigpoint[2].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.seafight.bigpoint[2].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@cotedazurpalace[2].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.cotedazurpalace[1].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adopt.euroclick[2].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@pacificpoker[1].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@partygaming.122.2o7[1].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@partypoker[2].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@32vegas[1].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@banner.32vegas[2].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@2xmoinscher[1].txt
    Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.2xmoinscher[1].txt
    Supprime! - C:\ProgramData\Readmescrscr.0mvk0
    Supprime! - C:\ProgramData\Readmescrscr.1feva
    Supprime! - C:\ProgramData\Readmescrscr.74r7o
    Supprime! - C:\ProgramData\Readmescrscr.8sdyf
    Supprime! - C:\ProgramData\Readmescrscr.8tfmr
    Supprime! - C:\ProgramData\Readmescrscr.ak0wx
    Supprime! - C:\ProgramData\Readmescrscr.bwfas
    Supprime! - C:\ProgramData\Readmescrscr.by9pp
    Supprime! - C:\ProgramData\Readmescrscr.cnln7
    Supprime! - C:\ProgramData\Readmescrscr.d61dn
    Supprime! - C:\ProgramData\Readmescrscr.fe6g4
    Supprime! - C:\ProgramData\Readmescrscr.fqf4j
    Supprime! - C:\ProgramData\Readmescrscr.kszqm
    Supprime! - C:\ProgramData\Readmescrscr.kzs2o
    Supprime! - C:\ProgramData\Readmescrscr.mj1y8
    Supprime! - C:\ProgramData\Readmescrscr.p4110
    Supprime! - C:\ProgramData\Readmescrscr.pvetp
    Supprime! - C:\ProgramData\Readmescrscr.q64b1
    Supprime! - C:\ProgramData\Readmescrscr.rruqg
    Supprime! - C:\ProgramData\Readmescrscr.sxncr
    Supprime! - C:\ProgramData\Readmescrscr.t1b59
    Supprime! - C:\ProgramData\Readmescrscr.tq2ao
    Supprime! - C:\ProgramData\Readmescrscr.u8z1x
    Supprime! - C:\ProgramData\Readmescrscr.vb68d
    Supprime! - C:\ProgramData\Readmescrscr.w51yl
    Supprime! - C:\ProgramData\Readmescrscr.y7abv
    Supprime! - C:\ProgramData\Readmescrscr.z8ig1
    Supprime! - C:\ProgramData\Readmescrscr.zj75f
    Supprime! - C:\ProgramData\Readmescrscr.1u20s5
    Supprime! - C:\ProgramData\Readmescrscr.32jc44
    Supprime! - C:\ProgramData\Readmescrscr.4w4vvz
    Supprime! - C:\ProgramData\Readmescrscr.4ybn3e
    Supprime! - C:\ProgramData\Readmescrscr.53hwe1
    Supprime! - C:\ProgramData\Readmescrscr.5vprvo
    Supprime! - C:\ProgramData\Readmescrscr.81dv8p
    Supprime! - C:\ProgramData\Readmescrscr.8sdn74
    Supprime! - C:\ProgramData\Readmescrscr.d9iup0
    Supprime! - C:\ProgramData\Readmescrscr.fju5go
    Supprime! - C:\ProgramData\Readmescrscr.gk3ohw
    Supprime! - C:\ProgramData\Readmescrscr.gl0ga0
    Supprime! - C:\ProgramData\Readmescrscr.hpzegq
    Supprime! - C:\ProgramData\Readmescrscr.igkwis
    Supprime! - C:\ProgramData\Readmescrscr.lfop0j
    Supprime! - C:\ProgramData\Readmescrscr.mhgr69
    Supprime! - C:\ProgramData\Readmescrscr.nrkba5
    Supprime! - C:\ProgramData\Readmescrscr.p64nyl
    Supprime! - C:\ProgramData\Readmescrscr.psfjub
    Supprime! - C:\ProgramData\Readmescrscr.rbik3j
    Supprime! - C:\ProgramData\Readmescrscr.ry6vtb
    Supprime! - C:\ProgramData\Readmescrscr.s73592
    Supprime! - C:\ProgramData\Readmescrscr.s7nyla
    Supprime! - C:\ProgramData\Readmescrscr.sydioe
    Supprime! - C:\ProgramData\Readmescrscr.v673hv
    Supprime! - C:\ProgramData\Readmescrscr.vzkzgo
    Supprime! - C:\ProgramData\Readmescrscr.zq812k
    Supprime! - C:\ProgramData\window balm peak.o6xmj1
    Supprime! - C:\ProgramData\Readmescrscr.13eqwtp
    Supprime! - C:\ProgramData\Readmescrscr.2b6jarx
    Supprime! - C:\ProgramData\Readmescrscr.34dvwyk
    Supprime! - C:\ProgramData\Readmescrscr.3xk3uiu
    Supprime! - C:\ProgramData\Readmescrscr.42ej39i
    Supprime! - C:\ProgramData\Readmescrscr.6c03f4s
    Supprime! - C:\ProgramData\Readmescrscr.6cs1mkm
    Supprime! - C:\ProgramData\Readmescrscr.6o7ao39
    Supprime! - C:\ProgramData\Readmescrscr.73dep2s
    Supprime! - C:\ProgramData\Readmescrscr.7ijmh04
    Supprime! - C:\ProgramData\Readmescrscr.8kmv8i7
    Supprime! - C:\ProgramData\Readmescrscr.9ltxlzn
    Supprime! - C:\ProgramData\Readmescrscr.bihx12y
    Supprime! - C:\ProgramData\Readmescrscr.c4kl4v7
    Supprime! - C:\ProgramData\Readmescrscr.cvm2ox1
    Supprime! - C:\ProgramData\Readmescrscr.dmjdak3
    Supprime! - C:\ProgramData\Readmescrscr.e4v4lsb
    Supprime! - C:\ProgramData\Readmescrscr.exbfg4e
    Supprime! - C:\ProgramData\Readmescrscr.h2w93uh
    Supprime! - C:\ProgramData\Readmescrscr.i3k749l
    Supprime! - C:\ProgramData\Readmescrscr.iannf2y
    Supprime! - C:\ProgramData\Readmescrscr.j2lmoys
    Supprime! - C:\ProgramData\Readmescrscr.je2ac6w
    Supprime! - C:\ProgramData\Readmescrscr.k9bvp53
    Supprime! - C:\ProgramData\Readmescrscr.kmk1p9u
    Supprime! - C:\ProgramData\Readmescrscr.krb6f0z
    Supprime! - C:\ProgramData\Readmescrscr.m7m1bia
    Supprime! - C:\ProgramData\Readmescrscr.m7rjw0n
    Supprime! - C:\ProgramData\Readmescrscr.mz5tikw
    Supprime! - C:\ProgramData\Readmescrscr.nzpte5h
    Supprime! - C:\ProgramData\Readmescrscr.putoql8
    Supprime! - C:\ProgramData\Readmescrscr.s9j7qxf
    Supprime! - C:\ProgramData\Readmescrscr.tlbz5jl
    Supprime! - C:\ProgramData\Readmescrscr.tm30gfo
    Supprime! - C:\ProgramData\Readmescrscr.tmlg7gq
    Supprime! - C:\ProgramData\Readmescrscr.uh2bid3
    Supprime! - C:\ProgramData\Readmescrscr.uq4fusc
    Supprime! - C:\ProgramData\Readmescrscr.uxrjhuc
    Supprime! - C:\ProgramData\Readmescrscr.uxxpaog
    Supprime! - C:\ProgramData\Readmescrscr.v0lclvc
    Supprime! - C:\ProgramData\Readmescrscr.va5pucn
    Supprime! - C:\ProgramData\Readmescrscr.vurfuzq
    Supprime! - C:\ProgramData\Readmescrscr.wrw6m7e
    Supprime! - C:\ProgramData\Readmescrscr.y6aphuv
    Supprime! - C:\ProgramData\Readmescrscr.yl58xcy
    Supprime! - C:\ProgramData\beep axis mode free
    RestaurÚ! - Fichier Hosts

    //////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

    --------------------\\ Listing des dossiers dans

    [14/11/2007|19:08] C:\Users\carine\AppData\Local\Adobe
    [09/11/2007|15:16] C:\Users\carine\AppData\Local\Application Data
    [09/11/2007|15:20] C:\Users\carine\AppData\Local\ATI
    [19/07/2008|20:57] C:\Users\carine\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
    [14/11/2007|15:45] C:\Users\carine\AppData\Local\eMule
    [18/03/2008|19:25] C:\Users\carine\AppData\Local\GDIPFONTCACHEV1.DAT
    [12/01/2008|18:36] C:\Users\carine\AppData\Local\Google
    [09/11/2007|15:16] C:\Users\carine\AppData\Local\Historique
    [21/07/2008|18:37] C:\Users\carine\AppData\Local\IconCache.db
    [10/02/2008|21:53] C:\Users\carine\AppData\Local\Microsoft
    [06/07/2008|15:47] C:\Users\carine\AppData\Local\Microsoft Games
    [05/01/2008|17:38] C:\Users\carine\AppData\Local\Microsoft Help
    [10/11/2007|21:51] C:\Users\carine\AppData\Local\Mozilla
    [17/03/2008|17:31] C:\Users\carine\AppData\Local\Seven Zip
    [21/07/2008|18:40] C:\Users\carine\AppData\Local\Temp
    [09/11/2007|15:16] C:\Users\carine\AppData\Local\Temporary Internet Files
    [09/11/2007|15:20] C:\Users\carine\AppData\Local\Toshiba
    [09/11/2007|15:19] C:\Users\carine\AppData\Local\VirtualStore
    [08/12/2007|12:52] C:\Users\carine\AppData\Local\Windows Live Writer

    --------------------\\ Tâches planifiées dans C:\Windows\tasks

    [21/07/2008 14:30][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{B9F646AC-F844-4B16-8586-4A2198DBD4C6}.job
    [21/07/2008 18:38][--ah-----] C:\Windows\tasks\SA.DAT
    [21/07/2008 18:37][--a------] C:\Windows\tasks\SCHEDLGU.TXT

    --------------------\\ Listing des dossiers dans C:\ProgramData

    [08/03/2008|09:47] C:\ProgramData\Adobe
    [02/11/2006|15:02] C:\ProgramData\Application Data
    [29/09/2007|21:50] C:\ProgramData\ASUS
    [29/09/2007|21:52] C:\ProgramData\Atheros
    [13/11/2007|19:47] C:\ProgramData\Brother
    [02/11/2006|15:02] C:\ProgramData\Desktop
    [02/11/2006|15:02] C:\ProgramData\Documents
    [15/05/2008|13:28] C:\ProgramData\eMule
    [02/11/2006|15:02] C:\ProgramData\Favorites
    [16/03/2008|20:29] C:\ProgramData\LUUnInstall.LiveUpdate
    [25/11/2007|20:09] C:\ProgramData\Messenger Plus!
    [13/11/2007|19:18] C:\ProgramData\Microsoft
    [17/03/2008|17:30] C:\ProgramData\Microsoft Help
    [29/09/2007|21:10] C:\ProgramData\Nero
    [29/09/2007|22:00] C:\ProgramData\P4G
    [23/06/2008|15:40] C:\ProgramData\Spybot - Search & Destroy
    [02/11/2006|15:02] C:\ProgramData\Start Menu
    [09/01/2008|20:20] C:\ProgramData\SURF TWO MESS
    [16/03/2008|20:41] C:\ProgramData\Symantec
    [02/11/2006|15:02] C:\ProgramData\Templates
    [21/07/2008|17:06] C:\ProgramData\WLInstaller

    --------------------\\ Listing des dossiers dans C:\Program Files

    [07/07/2008|13:24] C:\Program Files\Adobe
    [09/11/2007|15:44] C:\Program Files\Alwil Software
    [25/03/2008|21:55] C:\Program Files\ASUS
    [29/09/2007|21:52] C:\Program Files\Atheros
    [29/09/2007|21:42] C:\Program Files\ATI
    [29/09/2007|21:44] C:\Program Files\ATI Technologies
    [29/09/2007|21:48] C:\Program Files\ATK Hotkey
    [29/09/2007|21:49] C:\Program Files\ATKOSD2
    [16/03/2008|20:40] C:\Program Files\Common Files
    [23/04/2008|16:16] C:\Program Files\desktop.ini
    [10/06/2008|17:05] C:\Program Files\DivX
    [22/11/2007|18:03] C:\Program Files\Eidos
    [15/05/2008|13:33] C:\Program Files\eMule
    [12/01/2008|18:34] C:\Program Files\Google
    [22/11/2007|21:25] C:\Program Files\InstallShield Installation Information
    [23/04/2008|16:07] C:\Program Files\Internet Explorer
    [25/12/2007|23:02] C:\Program Files\Inventel
    [21/07/2008|16:55] C:\Program Files\Java
    [12/11/2007|21:44] C:\Program Files\K-Lite Codec Pack
    [21/07/2008|17:28] C:\Program Files\Messenger Plus! Live
    [02/11/2006|14:37] C:\Program Files\Microsoft Games
    [17/03/2008|17:29] C:\Program Files\Microsoft Office
    [08/12/2007|12:47] C:\Program Files\Microsoft SQL Server Compact Edition
    [29/09/2007|20:54] C:\Program Files\Motorola
    [23/04/2008|16:07] C:\Program Files\Movie Maker
    [16/07/2008|21:02] C:\Program Files\Mozilla Firefox
    [02/11/2006|14:37] C:\Program Files\MSBuild
    [18/04/2007|10:43] C:\Program Files\MSXML 4.0
    [29/09/2007|21:10] C:\Program Files\Nero
    [29/09/2007|22:00] C:\Program Files\P4G
    [11/01/2008|21:19] C:\Program Files\Rainlendar2
    [02/02/2008|20:07] C:\Program Files\Real
    [29/09/2007|21:47] C:\Program Files\Realtek
    [02/11/2006|14:37] C:\Program Files\Reference Assemblies
    [23/06/2008|15:39] C:\Program Files\Spybot - Search & Destroy
    [05/01/2008|17:18] C:\Program Files\SURF TWO MESS
    [29/09/2007|22:01] C:\Program Files\Synaptics
    [29/09/2007|21:53] C:\Program Files\Toshiba
    [21/07/2008|17:53] C:\Program Files\Trend Micro
    [02/11/2006|15:01] C:\Program Files\Uninstall Information
    [10/11/2007|14:55] C:\Program Files\VideoLAN
    [23/04/2008|16:07] C:\Program Files\Windows Calendar
    [23/04/2008|16:07] C:\Program Files\Windows Collaboration
    [23/04/2008|16:07] C:\Program Files\Windows Defender
    [23/04/2008|16:07] C:\Program Files\Windows Journal
    [21/07/2008|17:12] C:\Program Files\Windows Live
    [12/07/2008|13:07] C:\Program Files\Windows Mail
    [23/04/2008|16:07] C:\Program Files\Windows Media Player
    [02/11/2006|14:37] C:\Program Files\Windows NT
    [23/04/2008|16:07] C:\Program Files\Windows Photo Gallery
    [23/04/2008|16:07] C:\Program Files\Windows Sidebar
    [29/09/2007|21:49] C:\Program Files\Wireless Console 2

    --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

    [08/03/2008|09:47] C:\Program Files\Common Files\Adobe
    [29/09/2007|21:12] C:\Program Files\Common Files\Ahead
    [29/09/2007|21:07] C:\Program Files\Common Files\DESIGNER
    [29/09/2007|21:50] C:\Program Files\Common Files\InstallShield
    [14/11/2007|15:59] C:\Program Files\Common Files\Java
    [29/09/2007|21:12] C:\Program Files\Common Files\LightScribe
    [21/07/2008|15:37] C:\Program Files\Common Files\microsoft shared
    [02/02/2008|20:08] C:\Program Files\Common Files\Real
    [02/11/2006|13:18] C:\Program Files\Common Files\Services
    [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
    [16/03/2008|20:44] C:\Program Files\Common Files\Symantec Shared
    [23/04/2008|16:07] C:\Program Files\Common Files\System
    [09/11/2007|16:23] C:\Program Files\Common Files\WindowsLiveInstaller
    [02/02/2008|20:08] C:\Program Files\Common Files\xing shared

    --------------------\\ Process

    ( 73 Processus )

    ... OK !

    --------------------\\ Recherche avec S_Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Recherche de Fichiers / Dossiers Lop

    Aucun fichier / dossier Lop trouvé !

    --------------------\\ Verification du Registre

    ..... OK !

    --------------------\\ Verification du fichier Hosts

    Fichier Hosts PROPRE

    --------------------\\ Recherche de fichiers avec Catchme

    catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-07-21 18:42:29
    Windows 6.0.6001 Service Pack 1 NTFS
    scanning hidden processes ...
    scanning hidden files ...
    scan completed successfully
    hidden processes: 0
    hidden files: 93

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    [F:1643][D:38]-> C:\Users\carine\AppData\Local\Temp
    [F:232][D:1]-> C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies
    [F:12181][D:21]-> C:\Users\carine\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
    [F:53][D:9]-> C:\$Recycle.Bin

    --------------------\\ Fin du rapport a 18:47:05,98
    [ UAC => 1 ]

    Donc si j ai bien compris le logitiel a supprimé de lui même tout ce qui n'allait pas?
    ++
    0
  11. bonleponge73 Messages postés 51 Statut Membre
     
    Voila le hijackthis:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 18:59:00, on 21/07/2008
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
    C:\Program Files\ASUS\ASUS Live Update\ALU.exe
    C:\Windows\sm56hlpr.exe
    C:\Program Files\Nero\Nero 7\InCD\InCD.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Alwil Software\Avast4\ashDisp.exe
    C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
    C:\Program Files\Common Files\Real\Update_OB\realsched.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\Rainlendar2\Rainlendar2.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
    C:\Windows\explorer.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
    O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O4 - Global Startup: Bluetooth Manager.lnk = ?
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O13 - Gopher Prefix:
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
    O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
    0
  12. Utilisateur anonyme
     
    désinstal java car pas a jours et adobe reader (si c est la version gratuite) et instal ces version :

    java : telecharge cette version : https://sdlc-esd.oracle.com/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe?GroupName=JSC&FilePath=/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe&BHost=javadl.sun.com&File=jre-6u7-windows-i586-p-s.exe&AuthParam=1580978146_46494a57fbc0e7c89e79cfb72e28cd3a&ext=.exe

    adobe reader vista : http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.0/fra/AdbeRdr90_fr_FR.exe

    ensuite je te conseil de faire ce scan :

    Telecharge malwarebytes

    -> http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    Tu l´instale; le programme va se mettre automatiquement a jour.

    Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

    Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

    Puis click sur "rechercher".

    Laisse le scanner le pc...

    Si des elements on ete trouvés > click sur supprimer la selection.

    si il t´es demandé de redemarrer > click sur "yes".

    A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

    Copie et colle le rapport stp.

    ps : les rapport sont aussi rangé dans l onglet rapport/log

    0
  13. bonleponge73 Messages postés 51 Statut Membre
     
    oki, voici le rapport de mbam:

    Malwarebytes' Anti-Malware 1.22
    Version de la base de données: 976
    Windows 6.0.6001 Service Pack 1

    22:37:23 21/07/2008
    mbam-log-7-21-2008 (22-37-23).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 116330
    Temps écoulé: 1 hour(s), 29 minute(s), 2 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Tout a l air OK...
    ++
    0
  14. bonleponge73 Messages postés 51 Statut Membre
     
    pas vu ma réponse apparaitre dans la discussion, dans le doute je reposte le rapport de mbam:

    Malwarebytes' Anti-Malware 1.22
    Version de la base de données: 976
    Windows 6.0.6001 Service Pack 1

    22:37:23 21/07/2008
    mbam-log-7-21-2008 (22-37-23).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 116330
    Temps écoulé: 1 hour(s), 29 minute(s), 2 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    merci, a+
    0
  15. Utilisateur anonyme
     
    * pour supprimer les outils/fix utilisés :

    Télécharge ToolsCleaner sur ton bureau.
    -->
    ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
    http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
    http://pc-system.fr/

    # Clique sur Recherche et laisse le scan agir ...
    # Clique sur Suppression pour finaliser.
    # Tu peux, si tu le souhaites, te servir des Options facultatives.
    # Clique sur Quitter pour obtenir le rapport.
    # Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

    0