Supprimer les CiD (hijackthis)

Résolu/Fermé
bonleponge73 Messages postés 51 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 12 août 2010 - 21 juil. 2008 à 18:05
 Utilisateur anonyme - 22 juil. 2008 à 02:02
Bonjour,
Y aurait-il quelqu'un qui sache décripter un log hijackthis afin de m'expliquer comment supprimer définitivement ces saletés de pages CiD? Toutes mes autres tentatives (désinstallations des programmes de sponsors, etc...) ont été inefficaces... Please HELP!...
En vous remerciant d'avance. a+
A voir également:

15 réponses

Utilisateur anonyme
21 juil. 2008 à 18:53
oui , post un rapport hijackthis stp et dis nous si t as encore des soucis
2
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
21 juil. 2008 à 18:11
slt je laisse la main


0
Utilisateur anonyme
21 juil. 2008 à 18:11
Salut

post le rapport hijackthis

ensuite :


1) Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Vas dans "Démarrer" puis Panneau de configuration.
- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.
- Clique sur Continuer.
- Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.
- Valide par OK et redémarre.
Un redémarrage sera nécessaire.

2) LOP S&D d'Eric71

Télécharge LOP S&D d'Eric71 ici https://sites.google.com/site/eric71mespages/lop.sd.exe

Double-clique dessus pour lancer l'installation.
Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
Patiente jusqu'à la fin du scan.

Poste le rapport généré (situé aussi ici C:\lopR.txt )

( Si le Bureau ne réapparaît , lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )

Tutorial ( aide ) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956.htm

0
bonleponge73 Messages postés 51 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 12 août 2010
21 juil. 2008 à 18:11
Re bonjour
si je n envoie pas le log avec, ca va etre beaucoup moins simple :-S...
Le v'la!


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:54:19, on 21/07/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Windows\Explorer.EXE
C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
C:\Windows\sm56hlpr.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Rainlendar2\Rainlendar2.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\conime.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [PartDent] "C:\ProgramData\Readmescrscr.s7nyla"
O4 - HKLM\..\Run: [MODE FREE BIRD SURF] "C:\ProgramData\window balm peak.o6xmj1"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
21 juil. 2008 à 18:12
colle le rapport lop sd comme indiqué en 2
0
bonleponge73 Messages postés 51 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 12 août 2010
21 juil. 2008 à 18:15
oki... je fais ca de suite alors! merci!
0
bonleponge73 Messages postés 51 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 12 août 2010
21 juil. 2008 à 18:22
voici le bon:

--------------------\\ Lop S&D 4.2.2-2 XP/Vista

[ Windows VISTA (NT 6.0) Workstation Build 6001, Service Pack 1 ]
[ USER : carine ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 21/07/2008 | 18:17:43,81 ] [ PC : PC-DE-CARINE ]
[ MAJ : 20-07-2008 | 12:15 ]
[ UAC => 0 ]

--------------------\\ Listing des dossiers dans

[14/11/2007|19:08] C:\Users\carine\AppData\Local\Adobe
[09/11/2007|15:16] C:\Users\carine\AppData\Local\Application Data
[09/11/2007|15:20] C:\Users\carine\AppData\Local\ATI
[19/07/2008|20:57] C:\Users\carine\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[14/11/2007|15:45] C:\Users\carine\AppData\Local\eMule
[18/03/2008|19:25] C:\Users\carine\AppData\Local\GDIPFONTCACHEV1.DAT
[12/01/2008|18:36] C:\Users\carine\AppData\Local\Google
[09/11/2007|15:16] C:\Users\carine\AppData\Local\Historique
[21/07/2008|16:32] C:\Users\carine\AppData\Local\IconCache.db
[10/02/2008|21:53] C:\Users\carine\AppData\Local\Microsoft
[06/07/2008|15:47] C:\Users\carine\AppData\Local\Microsoft Games
[05/01/2008|17:38] C:\Users\carine\AppData\Local\Microsoft Help
[10/11/2007|21:51] C:\Users\carine\AppData\Local\Mozilla
[17/03/2008|17:31] C:\Users\carine\AppData\Local\Seven Zip
[21/07/2008|18:16] C:\Users\carine\AppData\Local\Temp
[09/11/2007|15:16] C:\Users\carine\AppData\Local\Temporary Internet Files
[09/11/2007|15:20] C:\Users\carine\AppData\Local\Toshiba
[09/11/2007|15:19] C:\Users\carine\AppData\Local\VirtualStore
[08/12/2007|12:52] C:\Users\carine\AppData\Local\Windows Live Writer

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[21/07/2008 14:30][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{B9F646AC-F844-4B16-8586-4A2198DBD4C6}.job
[21/07/2008 16:34][--ah-----] C:\Windows\tasks\SA.DAT
[21/07/2008 16:33][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[08/03/2008|09:47] C:\ProgramData\Adobe
[02/11/2006|15:02] C:\ProgramData\Application Data
[29/09/2007|21:50] C:\ProgramData\ASUS
[29/09/2007|21:52] C:\ProgramData\Atheros
[05/01/2008|17:18] C:\ProgramData\beep axis mode free
[13/11/2007|19:47] C:\ProgramData\Brother
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[15/05/2008|13:28] C:\ProgramData\eMule
[02/11/2006|15:02] C:\ProgramData\Favorites
[16/03/2008|20:29] C:\ProgramData\LUUnInstall.LiveUpdate
[25/11/2007|20:09] C:\ProgramData\Messenger Plus!
[13/11/2007|19:18] C:\ProgramData\Microsoft
[17/03/2008|17:30] C:\ProgramData\Microsoft Help
[29/09/2007|21:10] C:\ProgramData\Nero
[29/09/2007|22:00] C:\ProgramData\P4G
[09/01/2008|18:56] C:\ProgramData\Readmescrscr.0mvk0
[08/01/2008|17:47] C:\ProgramData\Readmescrscr.13eqwtp
[06/01/2008|14:58] C:\ProgramData\Readmescrscr.1feva
[07/01/2008|20:04] C:\ProgramData\Readmescrscr.1u20s5
[07/01/2008|18:37] C:\ProgramData\Readmescrscr.2b6jarx
[07/01/2008|21:32] C:\ProgramData\Readmescrscr.32jc44
[07/01/2008|18:15] C:\ProgramData\Readmescrscr.34dvwyk
[08/01/2008|20:20] C:\ProgramData\Readmescrscr.3xk3uiu
[09/01/2008|00:21] C:\ProgramData\Readmescrscr.42ej39i
[05/01/2008|22:25] C:\ProgramData\Readmescrscr.4w4vvz
[06/01/2008|18:58] C:\ProgramData\Readmescrscr.4ybn3e
[07/01/2008|23:21] C:\ProgramData\Readmescrscr.53hwe1
[07/01/2008|22:15] C:\ProgramData\Readmescrscr.5vprvo
[07/01/2008|22:59] C:\ProgramData\Readmescrscr.6c03f4s
[05/01/2008|22:03] C:\ProgramData\Readmescrscr.6cs1mkm
[07/01/2008|21:53] C:\ProgramData\Readmescrscr.6o7ao39
[06/01/2008|19:20] C:\ProgramData\Readmescrscr.73dep2s
[05/01/2008|23:53] C:\ProgramData\Readmescrscr.74r7o
[06/01/2008|21:32] C:\ProgramData\Readmescrscr.7ijmh04
[05/01/2008|21:19] C:\ProgramData\Readmescrscr.81dv8p
[08/01/2008|17:25] C:\ProgramData\Readmescrscr.8kmv8i7
[06/01/2008|20:48] C:\ProgramData\Readmescrscr.8sdn74
[07/01/2008|16:25] C:\ProgramData\Readmescrscr.8sdyf
[07/01/2008|00:48] C:\ProgramData\Readmescrscr.8tfmr
[07/01/2008|22:37] C:\ProgramData\Readmescrscr.9ltxlzn
[07/01/2008|17:09] C:\ProgramData\Readmescrscr.ak0wx
[07/01/2008|19:20] C:\ProgramData\Readmescrscr.bihx12y
[08/01/2008|20:42] C:\ProgramData\Readmescrscr.bwfas
[05/01/2008|18:46] C:\ProgramData\Readmescrscr.by9pp
[06/01/2008|16:47] C:\ProgramData\Readmescrscr.c4kl4v7
[07/01/2008|17:31] C:\ProgramData\Readmescrscr.cnln7
[08/01/2008|22:54] C:\ProgramData\Readmescrscr.cvm2ox1
[07/01/2008|21:10] C:\ProgramData\Readmescrscr.d61dn
[06/01/2008|17:09] C:\ProgramData\Readmescrscr.d9iup0
[08/01/2008|17:03] C:\ProgramData\Readmescrscr.dmjdak3
[06/01/2008|22:59] C:\ProgramData\Readmescrscr.e4v4lsb
[08/01/2008|23:59] C:\ProgramData\Readmescrscr.exbfg4e
[09/01/2008|19:35] C:\ProgramData\Readmescrscr.fe6g4
[08/01/2008|19:15] C:\ProgramData\Readmescrscr.fju5go
[07/01/2008|16:47] C:\ProgramData\Readmescrscr.fqf4j
[06/01/2008|18:15] C:\ProgramData\Readmescrscr.gk3ohw
[06/01/2008|18:36] C:\ProgramData\Readmescrscr.gl0ga0
[05/01/2008|21:41] C:\ProgramData\Readmescrscr.h2w93uh
[07/01/2008|20:26] C:\ProgramData\Readmescrscr.hpzegq
[05/01/2008|17:18] C:\ProgramData\Readmescrscr.i3k749l
[05/01/2008|22:47] C:\ProgramData\Readmescrscr.iannf2y
[05/01/2008|19:08] C:\ProgramData\Readmescrscr.igkwis
[06/01/2008|20:04] C:\ProgramData\Readmescrscr.j2lmoys
[06/01/2008|00:14] C:\ProgramData\Readmescrscr.je2ac6w
[07/01/2008|15:42] C:\ProgramData\Readmescrscr.k9bvp53
[05/01/2008|17:40] C:\ProgramData\Readmescrscr.kmk1p9u
[06/01/2008|17:53] C:\ProgramData\Readmescrscr.krb6f0z
[06/01/2008|22:37] C:\ProgramData\Readmescrscr.kszqm
[06/01/2008|22:15] C:\ProgramData\Readmescrscr.kzs2o
[08/01/2008|22:10] C:\ProgramData\Readmescrscr.lfop0j
[06/01/2008|23:21] C:\ProgramData\Readmescrscr.m7m1bia
[07/01/2008|00:27] C:\ProgramData\Readmescrscr.m7rjw0n
[07/01/2008|18:58] C:\ProgramData\Readmescrscr.mhgr69
[07/01/2008|19:42] C:\ProgramData\Readmescrscr.mj1y8
[06/01/2008|19:42] C:\ProgramData\Readmescrscr.mz5tikw
[08/01/2008|19:59] C:\ProgramData\Readmescrscr.nrkba5
[05/01/2008|20:35] C:\ProgramData\Readmescrscr.nzpte5h
[08/01/2008|22:32] C:\ProgramData\Readmescrscr.p4110
[05/01/2008|18:02] C:\ProgramData\Readmescrscr.p64nyl
[05/01/2008|17:18] C:\ProgramData\Readmescrscr.psfjub
[06/01/2008|16:25] C:\ProgramData\Readmescrscr.putoql8
[06/01/2008|15:20] C:\ProgramData\Readmescrscr.pvetp
[06/01/2008|17:31] C:\ProgramData\Readmescrscr.q64b1
[08/01/2008|21:26] C:\ProgramData\Readmescrscr.rbik3j
[06/01/2008|15:41] C:\ProgramData\Readmescrscr.rruqg
[08/01/2008|18:09] C:\ProgramData\Readmescrscr.ry6vtb
[06/01/2008|21:53] C:\ProgramData\Readmescrscr.s73592
[09/01/2008|20:18] C:\ProgramData\Readmescrscr.s7nyla
[08/01/2008|21:04] C:\ProgramData\Readmescrscr.s9j7qxf
[07/01/2008|17:53] C:\ProgramData\Readmescrscr.sxncr
[05/01/2008|20:14] C:\ProgramData\Readmescrscr.sydioe
[06/01/2008|23:43] C:\ProgramData\Readmescrscr.t1b59
[08/01/2008|19:37] C:\ProgramData\Readmescrscr.tlbz5jl
[09/01/2008|17:50] C:\ProgramData\Readmescrscr.tm30gfo
[05/01/2008|18:24] C:\ProgramData\Readmescrscr.tmlg7gq
[09/01/2008|00:43] C:\ProgramData\Readmescrscr.tq2ao
[05/01/2008|20:57] C:\ProgramData\Readmescrscr.u8z1x
[08/01/2008|23:15] C:\ProgramData\Readmescrscr.uh2bid3
[08/01/2008|21:48] C:\ProgramData\Readmescrscr.uq4fusc
[05/01/2008|19:30] C:\ProgramData\Readmescrscr.uxrjhuc
[08/01/2008|23:37] C:\ProgramData\Readmescrscr.uxxpaog
[05/01/2008|19:52] C:\ProgramData\Readmescrscr.v0lclvc
[08/01/2008|18:53] C:\ProgramData\Readmescrscr.v673hv
[06/01/2008|16:03] C:\ProgramData\Readmescrscr.va5pucn
[09/01/2008|19:56] C:\ProgramData\Readmescrscr.vb68d
[09/01/2008|18:12] C:\ProgramData\Readmescrscr.vurfuzq
[07/01/2008|00:05] C:\ProgramData\Readmescrscr.vzkzgo
[07/01/2008|16:03] C:\ProgramData\Readmescrscr.w51yl
[09/01/2008|18:34] C:\ProgramData\Readmescrscr.wrw6m7e
[08/01/2008|18:31] C:\ProgramData\Readmescrscr.y6aphuv
[07/01/2008|20:48] C:\ProgramData\Readmescrscr.y7abv
[06/01/2008|20:26] C:\ProgramData\Readmescrscr.yl58xcy
[06/01/2008|21:10] C:\ProgramData\Readmescrscr.z8ig1
[05/01/2008|23:31] C:\ProgramData\Readmescrscr.zj75f
[05/01/2008|23:09] C:\ProgramData\Readmescrscr.zq812k
[23/06/2008|15:40] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|15:02] C:\ProgramData\Start Menu
[09/01/2008|20:20] C:\ProgramData\SURF TWO MESS
[16/03/2008|20:41] C:\ProgramData\Symantec
[02/11/2006|15:02] C:\ProgramData\Templates
[05/01/2008|17:18] C:\ProgramData\window balm peak.o6xmj1
[21/07/2008|17:06] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[07/07/2008|13:24] C:\Program Files\Adobe
[09/11/2007|15:44] C:\Program Files\Alwil Software
[25/03/2008|21:55] C:\Program Files\ASUS
[29/09/2007|21:52] C:\Program Files\Atheros
[29/09/2007|21:42] C:\Program Files\ATI
[29/09/2007|21:44] C:\Program Files\ATI Technologies
[29/09/2007|21:48] C:\Program Files\ATK Hotkey
[29/09/2007|21:49] C:\Program Files\ATKOSD2
[16/03/2008|20:40] C:\Program Files\Common Files
[23/04/2008|16:16] C:\Program Files\desktop.ini
[10/06/2008|17:05] C:\Program Files\DivX
[22/11/2007|18:03] C:\Program Files\Eidos
[15/05/2008|13:33] C:\Program Files\eMule
[12/01/2008|18:34] C:\Program Files\Google
[22/11/2007|21:25] C:\Program Files\InstallShield Installation Information
[23/04/2008|16:07] C:\Program Files\Internet Explorer
[25/12/2007|23:02] C:\Program Files\Inventel
[21/07/2008|16:55] C:\Program Files\Java
[12/11/2007|21:44] C:\Program Files\K-Lite Codec Pack
[21/07/2008|17:28] C:\Program Files\Messenger Plus! Live
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[17/03/2008|17:29] C:\Program Files\Microsoft Office
[08/12/2007|12:47] C:\Program Files\Microsoft SQL Server Compact Edition
[29/09/2007|20:54] C:\Program Files\Motorola
[23/04/2008|16:07] C:\Program Files\Movie Maker
[16/07/2008|21:02] C:\Program Files\Mozilla Firefox
[02/11/2006|14:37] C:\Program Files\MSBuild
[18/04/2007|10:43] C:\Program Files\MSXML 4.0
[29/09/2007|21:10] C:\Program Files\Nero
[29/09/2007|22:00] C:\Program Files\P4G
[11/01/2008|21:19] C:\Program Files\Rainlendar2
[02/02/2008|20:07] C:\Program Files\Real
[29/09/2007|21:47] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[23/06/2008|15:39] C:\Program Files\Spybot - Search & Destroy
[05/01/2008|17:18] C:\Program Files\SURF TWO MESS
[29/09/2007|22:01] C:\Program Files\Synaptics
[29/09/2007|21:53] C:\Program Files\Toshiba
[21/07/2008|17:53] C:\Program Files\Trend Micro
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[10/11/2007|14:55] C:\Program Files\VideoLAN
[23/04/2008|16:07] C:\Program Files\Windows Calendar
[23/04/2008|16:07] C:\Program Files\Windows Collaboration
[23/04/2008|16:07] C:\Program Files\Windows Defender
[23/04/2008|16:07] C:\Program Files\Windows Journal
[21/07/2008|17:12] C:\Program Files\Windows Live
[12/07/2008|13:07] C:\Program Files\Windows Mail
[23/04/2008|16:07] C:\Program Files\Windows Media Player
[02/11/2006|14:37] C:\Program Files\Windows NT
[23/04/2008|16:07] C:\Program Files\Windows Photo Gallery
[23/04/2008|16:07] C:\Program Files\Windows Sidebar
[29/09/2007|21:49] C:\Program Files\Wireless Console 2

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[08/03/2008|09:47] C:\Program Files\Common Files\Adobe
[29/09/2007|21:12] C:\Program Files\Common Files\Ahead
[29/09/2007|21:07] C:\Program Files\Common Files\DESIGNER
[29/09/2007|21:50] C:\Program Files\Common Files\InstallShield
[14/11/2007|15:59] C:\Program Files\Common Files\Java
[29/09/2007|21:12] C:\Program Files\Common Files\LightScribe
[21/07/2008|15:37] C:\Program Files\Common Files\microsoft shared
[02/02/2008|20:08] C:\Program Files\Common Files\Real
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[16/03/2008|20:44] C:\Program Files\Common Files\Symantec Shared
[23/04/2008|16:07] C:\Program Files\Common Files\System
[09/11/2007|16:23] C:\Program Files\Common Files\WindowsLiveInstaller
[02/02/2008|20:08] C:\Program Files\Common Files\xing shared

--------------------\\ Process

( 79 Processus )

iexplore.exe ~ [2688]

--------------------\\ Recherche avec S_Lop

C:\ProgramData\Readmescrscr.0mvk0
C:\ProgramData\Readmescrscr.1feva
C:\ProgramData\Readmescrscr.74r7o
C:\ProgramData\Readmescrscr.8sdyf
C:\ProgramData\Readmescrscr.8tfmr
C:\ProgramData\Readmescrscr.ak0wx
C:\ProgramData\Readmescrscr.bwfas
C:\ProgramData\Readmescrscr.by9pp
C:\ProgramData\Readmescrscr.cnln7
C:\ProgramData\Readmescrscr.d61dn
C:\ProgramData\Readmescrscr.fe6g4
C:\ProgramData\Readmescrscr.fqf4j
C:\ProgramData\Readmescrscr.kszqm
C:\ProgramData\Readmescrscr.kzs2o
C:\ProgramData\Readmescrscr.mj1y8
C:\ProgramData\Readmescrscr.p4110
C:\ProgramData\Readmescrscr.pvetp
C:\ProgramData\Readmescrscr.q64b1
C:\ProgramData\Readmescrscr.rruqg
C:\ProgramData\Readmescrscr.sxncr
C:\ProgramData\Readmescrscr.t1b59
C:\ProgramData\Readmescrscr.tq2ao
C:\ProgramData\Readmescrscr.u8z1x
C:\ProgramData\Readmescrscr.vb68d
C:\ProgramData\Readmescrscr.w51yl
C:\ProgramData\Readmescrscr.y7abv
C:\ProgramData\Readmescrscr.z8ig1
C:\ProgramData\Readmescrscr.zj75f
C:\ProgramData\Readmescrscr.1u20s5
C:\ProgramData\Readmescrscr.32jc44
C:\ProgramData\Readmescrscr.4w4vvz
C:\ProgramData\Readmescrscr.4ybn3e
C:\ProgramData\Readmescrscr.53hwe1
C:\ProgramData\Readmescrscr.5vprvo
C:\ProgramData\Readmescrscr.81dv8p
C:\ProgramData\Readmescrscr.8sdn74
C:\ProgramData\Readmescrscr.d9iup0
C:\ProgramData\Readmescrscr.fju5go
C:\ProgramData\Readmescrscr.gk3ohw
C:\ProgramData\Readmescrscr.gl0ga0
C:\ProgramData\Readmescrscr.hpzegq
C:\ProgramData\Readmescrscr.igkwis
C:\ProgramData\Readmescrscr.lfop0j
C:\ProgramData\Readmescrscr.mhgr69
C:\ProgramData\Readmescrscr.nrkba5
C:\ProgramData\Readmescrscr.p64nyl
C:\ProgramData\Readmescrscr.psfjub
C:\ProgramData\Readmescrscr.rbik3j
C:\ProgramData\Readmescrscr.ry6vtb
C:\ProgramData\Readmescrscr.s73592
C:\ProgramData\Readmescrscr.s7nyla
C:\ProgramData\Readmescrscr.sydioe
C:\ProgramData\Readmescrscr.v673hv
C:\ProgramData\Readmescrscr.vzkzgo
C:\ProgramData\Readmescrscr.zq812k
C:\ProgramData\window balm peak.o6xmj1
C:\ProgramData\Readmescrscr.13eqwtp
C:\ProgramData\Readmescrscr.2b6jarx
C:\ProgramData\Readmescrscr.34dvwyk
C:\ProgramData\Readmescrscr.3xk3uiu
C:\ProgramData\Readmescrscr.42ej39i
C:\ProgramData\Readmescrscr.6c03f4s
C:\ProgramData\Readmescrscr.6cs1mkm
C:\ProgramData\Readmescrscr.6o7ao39
C:\ProgramData\Readmescrscr.73dep2s
C:\ProgramData\Readmescrscr.7ijmh04
C:\ProgramData\Readmescrscr.8kmv8i7
C:\ProgramData\Readmescrscr.9ltxlzn
C:\ProgramData\Readmescrscr.bihx12y
C:\ProgramData\Readmescrscr.c4kl4v7
C:\ProgramData\Readmescrscr.cvm2ox1
C:\ProgramData\Readmescrscr.dmjdak3
C:\ProgramData\Readmescrscr.e4v4lsb
C:\ProgramData\Readmescrscr.exbfg4e
C:\ProgramData\Readmescrscr.h2w93uh
C:\ProgramData\Readmescrscr.i3k749l
C:\ProgramData\Readmescrscr.iannf2y
C:\ProgramData\Readmescrscr.j2lmoys
C:\ProgramData\Readmescrscr.je2ac6w
C:\ProgramData\Readmescrscr.k9bvp53
C:\ProgramData\Readmescrscr.kmk1p9u
C:\ProgramData\Readmescrscr.krb6f0z
C:\ProgramData\Readmescrscr.m7m1bia
C:\ProgramData\Readmescrscr.m7rjw0n
C:\ProgramData\Readmescrscr.mz5tikw
C:\ProgramData\Readmescrscr.nzpte5h
C:\ProgramData\Readmescrscr.putoql8
C:\ProgramData\Readmescrscr.s9j7qxf
C:\ProgramData\Readmescrscr.tlbz5jl
C:\ProgramData\Readmescrscr.tm30gfo
C:\ProgramData\Readmescrscr.tmlg7gq
C:\ProgramData\Readmescrscr.uh2bid3
C:\ProgramData\Readmescrscr.uq4fusc
C:\ProgramData\Readmescrscr.uxrjhuc
C:\ProgramData\Readmescrscr.uxxpaog
C:\ProgramData\Readmescrscr.v0lclvc
C:\ProgramData\Readmescrscr.va5pucn
C:\ProgramData\Readmescrscr.vurfuzq
C:\ProgramData\Readmescrscr.wrw6m7e
C:\ProgramData\Readmescrscr.y6aphuv
C:\ProgramData\Readmescrscr.yl58xcy

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\ProgramData\beep axis mode free
C:\ProgramData\beep axis mode free\Wave scr.exe
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.adserver5[1].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adultfriendfinder[1].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@advertising[1].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adin.bigpoint[1].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.darkorbit.bigpoint[2].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.seafight.bigpoint[2].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@cotedazurpalace[2].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.cotedazurpalace[1].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adopt.euroclick[2].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@pacificpoker[1].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@partygaming.122.2o7[1].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@partypoker[2].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.seafight.bigpoint[2].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@32vegas[1].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@banner.32vegas[2].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@2xmoinscher[1].txt
C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.2xmoinscher[1].txt

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PartDent"="\"C:\\ProgramData\\Readmescrscr.s7nyla\""
"MODE FREE BIRD SURF"="\"C:\\ProgramData\\window balm peak.o6xmj1\""

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-21 18:17:58
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 93

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:1647][D:38]-> C:\Users\carine\AppData\Local\Temp
[F:248][D:1]-> C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies
[F:12181][D:21]-> C:\Users\carine\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:52][D:8]-> C:\$Recycle.Bin

--------------------\\ Fin du rapport a 18:20:57,91
[ UAC => 1 ]

merci de votre aide, chapeau pour la rapidité en tout cas!!!
++
0
Utilisateur anonyme
21 juil. 2008 à 18:30
Relance Lop S&D


* Choisis cette fois ci l'Option 2 (Suppression)
* Ne ferme pas la fenêtre lors de la suppression !
* Poste le rapport généré (C:\lopR.txt)


( Si le Bureau ne réapparaît , lance le gestionnaire des tâches en cliquant sur Ctrl + Alt + Suppr , puis Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
0
bonleponge73 Messages postés 51 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 12 août 2010
21 juil. 2008 à 18:49
voila!

--------------------\\ Lop S&D 4.2.2-2 XP/Vista

[ Windows VISTA (NT 6.0) Workstation Build 6001, Service Pack 1 ]
[ USER : carine ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 21/07/2008 | 18:39:41,18 ] [ PC : PC-DE-CARINE ]
[ MAJ : 20-07-2008 | 12:15 ]
[ UAC => 0 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

Supprime! - C:\ProgramData\beep axis mode free\Wave scr.exe
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.adserver5[1].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adultfriendfinder[1].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@advertising[1].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adin.bigpoint[1].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.darkorbit.bigpoint[2].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@fr1.seafight.bigpoint[2].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@cotedazurpalace[2].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.cotedazurpalace[1].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@adopt.euroclick[2].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@pacificpoker[1].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@partygaming.122.2o7[1].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@partypoker[2].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@32vegas[1].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@banner.32vegas[2].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@2xmoinscher[1].txt
Supprime! - C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies\carine@www.2xmoinscher[1].txt
Supprime! - C:\ProgramData\Readmescrscr.0mvk0
Supprime! - C:\ProgramData\Readmescrscr.1feva
Supprime! - C:\ProgramData\Readmescrscr.74r7o
Supprime! - C:\ProgramData\Readmescrscr.8sdyf
Supprime! - C:\ProgramData\Readmescrscr.8tfmr
Supprime! - C:\ProgramData\Readmescrscr.ak0wx
Supprime! - C:\ProgramData\Readmescrscr.bwfas
Supprime! - C:\ProgramData\Readmescrscr.by9pp
Supprime! - C:\ProgramData\Readmescrscr.cnln7
Supprime! - C:\ProgramData\Readmescrscr.d61dn
Supprime! - C:\ProgramData\Readmescrscr.fe6g4
Supprime! - C:\ProgramData\Readmescrscr.fqf4j
Supprime! - C:\ProgramData\Readmescrscr.kszqm
Supprime! - C:\ProgramData\Readmescrscr.kzs2o
Supprime! - C:\ProgramData\Readmescrscr.mj1y8
Supprime! - C:\ProgramData\Readmescrscr.p4110
Supprime! - C:\ProgramData\Readmescrscr.pvetp
Supprime! - C:\ProgramData\Readmescrscr.q64b1
Supprime! - C:\ProgramData\Readmescrscr.rruqg
Supprime! - C:\ProgramData\Readmescrscr.sxncr
Supprime! - C:\ProgramData\Readmescrscr.t1b59
Supprime! - C:\ProgramData\Readmescrscr.tq2ao
Supprime! - C:\ProgramData\Readmescrscr.u8z1x
Supprime! - C:\ProgramData\Readmescrscr.vb68d
Supprime! - C:\ProgramData\Readmescrscr.w51yl
Supprime! - C:\ProgramData\Readmescrscr.y7abv
Supprime! - C:\ProgramData\Readmescrscr.z8ig1
Supprime! - C:\ProgramData\Readmescrscr.zj75f
Supprime! - C:\ProgramData\Readmescrscr.1u20s5
Supprime! - C:\ProgramData\Readmescrscr.32jc44
Supprime! - C:\ProgramData\Readmescrscr.4w4vvz
Supprime! - C:\ProgramData\Readmescrscr.4ybn3e
Supprime! - C:\ProgramData\Readmescrscr.53hwe1
Supprime! - C:\ProgramData\Readmescrscr.5vprvo
Supprime! - C:\ProgramData\Readmescrscr.81dv8p
Supprime! - C:\ProgramData\Readmescrscr.8sdn74
Supprime! - C:\ProgramData\Readmescrscr.d9iup0
Supprime! - C:\ProgramData\Readmescrscr.fju5go
Supprime! - C:\ProgramData\Readmescrscr.gk3ohw
Supprime! - C:\ProgramData\Readmescrscr.gl0ga0
Supprime! - C:\ProgramData\Readmescrscr.hpzegq
Supprime! - C:\ProgramData\Readmescrscr.igkwis
Supprime! - C:\ProgramData\Readmescrscr.lfop0j
Supprime! - C:\ProgramData\Readmescrscr.mhgr69
Supprime! - C:\ProgramData\Readmescrscr.nrkba5
Supprime! - C:\ProgramData\Readmescrscr.p64nyl
Supprime! - C:\ProgramData\Readmescrscr.psfjub
Supprime! - C:\ProgramData\Readmescrscr.rbik3j
Supprime! - C:\ProgramData\Readmescrscr.ry6vtb
Supprime! - C:\ProgramData\Readmescrscr.s73592
Supprime! - C:\ProgramData\Readmescrscr.s7nyla
Supprime! - C:\ProgramData\Readmescrscr.sydioe
Supprime! - C:\ProgramData\Readmescrscr.v673hv
Supprime! - C:\ProgramData\Readmescrscr.vzkzgo
Supprime! - C:\ProgramData\Readmescrscr.zq812k
Supprime! - C:\ProgramData\window balm peak.o6xmj1
Supprime! - C:\ProgramData\Readmescrscr.13eqwtp
Supprime! - C:\ProgramData\Readmescrscr.2b6jarx
Supprime! - C:\ProgramData\Readmescrscr.34dvwyk
Supprime! - C:\ProgramData\Readmescrscr.3xk3uiu
Supprime! - C:\ProgramData\Readmescrscr.42ej39i
Supprime! - C:\ProgramData\Readmescrscr.6c03f4s
Supprime! - C:\ProgramData\Readmescrscr.6cs1mkm
Supprime! - C:\ProgramData\Readmescrscr.6o7ao39
Supprime! - C:\ProgramData\Readmescrscr.73dep2s
Supprime! - C:\ProgramData\Readmescrscr.7ijmh04
Supprime! - C:\ProgramData\Readmescrscr.8kmv8i7
Supprime! - C:\ProgramData\Readmescrscr.9ltxlzn
Supprime! - C:\ProgramData\Readmescrscr.bihx12y
Supprime! - C:\ProgramData\Readmescrscr.c4kl4v7
Supprime! - C:\ProgramData\Readmescrscr.cvm2ox1
Supprime! - C:\ProgramData\Readmescrscr.dmjdak3
Supprime! - C:\ProgramData\Readmescrscr.e4v4lsb
Supprime! - C:\ProgramData\Readmescrscr.exbfg4e
Supprime! - C:\ProgramData\Readmescrscr.h2w93uh
Supprime! - C:\ProgramData\Readmescrscr.i3k749l
Supprime! - C:\ProgramData\Readmescrscr.iannf2y
Supprime! - C:\ProgramData\Readmescrscr.j2lmoys
Supprime! - C:\ProgramData\Readmescrscr.je2ac6w
Supprime! - C:\ProgramData\Readmescrscr.k9bvp53
Supprime! - C:\ProgramData\Readmescrscr.kmk1p9u
Supprime! - C:\ProgramData\Readmescrscr.krb6f0z
Supprime! - C:\ProgramData\Readmescrscr.m7m1bia
Supprime! - C:\ProgramData\Readmescrscr.m7rjw0n
Supprime! - C:\ProgramData\Readmescrscr.mz5tikw
Supprime! - C:\ProgramData\Readmescrscr.nzpte5h
Supprime! - C:\ProgramData\Readmescrscr.putoql8
Supprime! - C:\ProgramData\Readmescrscr.s9j7qxf
Supprime! - C:\ProgramData\Readmescrscr.tlbz5jl
Supprime! - C:\ProgramData\Readmescrscr.tm30gfo
Supprime! - C:\ProgramData\Readmescrscr.tmlg7gq
Supprime! - C:\ProgramData\Readmescrscr.uh2bid3
Supprime! - C:\ProgramData\Readmescrscr.uq4fusc
Supprime! - C:\ProgramData\Readmescrscr.uxrjhuc
Supprime! - C:\ProgramData\Readmescrscr.uxxpaog
Supprime! - C:\ProgramData\Readmescrscr.v0lclvc
Supprime! - C:\ProgramData\Readmescrscr.va5pucn
Supprime! - C:\ProgramData\Readmescrscr.vurfuzq
Supprime! - C:\ProgramData\Readmescrscr.wrw6m7e
Supprime! - C:\ProgramData\Readmescrscr.y6aphuv
Supprime! - C:\ProgramData\Readmescrscr.yl58xcy
Supprime! - C:\ProgramData\beep axis mode free
RestaurÚ! - Fichier Hosts

//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans

[14/11/2007|19:08] C:\Users\carine\AppData\Local\Adobe
[09/11/2007|15:16] C:\Users\carine\AppData\Local\Application Data
[09/11/2007|15:20] C:\Users\carine\AppData\Local\ATI
[19/07/2008|20:57] C:\Users\carine\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[14/11/2007|15:45] C:\Users\carine\AppData\Local\eMule
[18/03/2008|19:25] C:\Users\carine\AppData\Local\GDIPFONTCACHEV1.DAT
[12/01/2008|18:36] C:\Users\carine\AppData\Local\Google
[09/11/2007|15:16] C:\Users\carine\AppData\Local\Historique
[21/07/2008|18:37] C:\Users\carine\AppData\Local\IconCache.db
[10/02/2008|21:53] C:\Users\carine\AppData\Local\Microsoft
[06/07/2008|15:47] C:\Users\carine\AppData\Local\Microsoft Games
[05/01/2008|17:38] C:\Users\carine\AppData\Local\Microsoft Help
[10/11/2007|21:51] C:\Users\carine\AppData\Local\Mozilla
[17/03/2008|17:31] C:\Users\carine\AppData\Local\Seven Zip
[21/07/2008|18:40] C:\Users\carine\AppData\Local\Temp
[09/11/2007|15:16] C:\Users\carine\AppData\Local\Temporary Internet Files
[09/11/2007|15:20] C:\Users\carine\AppData\Local\Toshiba
[09/11/2007|15:19] C:\Users\carine\AppData\Local\VirtualStore
[08/12/2007|12:52] C:\Users\carine\AppData\Local\Windows Live Writer

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[21/07/2008 14:30][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{B9F646AC-F844-4B16-8586-4A2198DBD4C6}.job
[21/07/2008 18:38][--ah-----] C:\Windows\tasks\SA.DAT
[21/07/2008 18:37][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[08/03/2008|09:47] C:\ProgramData\Adobe
[02/11/2006|15:02] C:\ProgramData\Application Data
[29/09/2007|21:50] C:\ProgramData\ASUS
[29/09/2007|21:52] C:\ProgramData\Atheros
[13/11/2007|19:47] C:\ProgramData\Brother
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[15/05/2008|13:28] C:\ProgramData\eMule
[02/11/2006|15:02] C:\ProgramData\Favorites
[16/03/2008|20:29] C:\ProgramData\LUUnInstall.LiveUpdate
[25/11/2007|20:09] C:\ProgramData\Messenger Plus!
[13/11/2007|19:18] C:\ProgramData\Microsoft
[17/03/2008|17:30] C:\ProgramData\Microsoft Help
[29/09/2007|21:10] C:\ProgramData\Nero
[29/09/2007|22:00] C:\ProgramData\P4G
[23/06/2008|15:40] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|15:02] C:\ProgramData\Start Menu
[09/01/2008|20:20] C:\ProgramData\SURF TWO MESS
[16/03/2008|20:41] C:\ProgramData\Symantec
[02/11/2006|15:02] C:\ProgramData\Templates
[21/07/2008|17:06] C:\ProgramData\WLInstaller

--------------------\\ Listing des dossiers dans C:\Program Files

[07/07/2008|13:24] C:\Program Files\Adobe
[09/11/2007|15:44] C:\Program Files\Alwil Software
[25/03/2008|21:55] C:\Program Files\ASUS
[29/09/2007|21:52] C:\Program Files\Atheros
[29/09/2007|21:42] C:\Program Files\ATI
[29/09/2007|21:44] C:\Program Files\ATI Technologies
[29/09/2007|21:48] C:\Program Files\ATK Hotkey
[29/09/2007|21:49] C:\Program Files\ATKOSD2
[16/03/2008|20:40] C:\Program Files\Common Files
[23/04/2008|16:16] C:\Program Files\desktop.ini
[10/06/2008|17:05] C:\Program Files\DivX
[22/11/2007|18:03] C:\Program Files\Eidos
[15/05/2008|13:33] C:\Program Files\eMule
[12/01/2008|18:34] C:\Program Files\Google
[22/11/2007|21:25] C:\Program Files\InstallShield Installation Information
[23/04/2008|16:07] C:\Program Files\Internet Explorer
[25/12/2007|23:02] C:\Program Files\Inventel
[21/07/2008|16:55] C:\Program Files\Java
[12/11/2007|21:44] C:\Program Files\K-Lite Codec Pack
[21/07/2008|17:28] C:\Program Files\Messenger Plus! Live
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[17/03/2008|17:29] C:\Program Files\Microsoft Office
[08/12/2007|12:47] C:\Program Files\Microsoft SQL Server Compact Edition
[29/09/2007|20:54] C:\Program Files\Motorola
[23/04/2008|16:07] C:\Program Files\Movie Maker
[16/07/2008|21:02] C:\Program Files\Mozilla Firefox
[02/11/2006|14:37] C:\Program Files\MSBuild
[18/04/2007|10:43] C:\Program Files\MSXML 4.0
[29/09/2007|21:10] C:\Program Files\Nero
[29/09/2007|22:00] C:\Program Files\P4G
[11/01/2008|21:19] C:\Program Files\Rainlendar2
[02/02/2008|20:07] C:\Program Files\Real
[29/09/2007|21:47] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[23/06/2008|15:39] C:\Program Files\Spybot - Search & Destroy
[05/01/2008|17:18] C:\Program Files\SURF TWO MESS
[29/09/2007|22:01] C:\Program Files\Synaptics
[29/09/2007|21:53] C:\Program Files\Toshiba
[21/07/2008|17:53] C:\Program Files\Trend Micro
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[10/11/2007|14:55] C:\Program Files\VideoLAN
[23/04/2008|16:07] C:\Program Files\Windows Calendar
[23/04/2008|16:07] C:\Program Files\Windows Collaboration
[23/04/2008|16:07] C:\Program Files\Windows Defender
[23/04/2008|16:07] C:\Program Files\Windows Journal
[21/07/2008|17:12] C:\Program Files\Windows Live
[12/07/2008|13:07] C:\Program Files\Windows Mail
[23/04/2008|16:07] C:\Program Files\Windows Media Player
[02/11/2006|14:37] C:\Program Files\Windows NT
[23/04/2008|16:07] C:\Program Files\Windows Photo Gallery
[23/04/2008|16:07] C:\Program Files\Windows Sidebar
[29/09/2007|21:49] C:\Program Files\Wireless Console 2

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[08/03/2008|09:47] C:\Program Files\Common Files\Adobe
[29/09/2007|21:12] C:\Program Files\Common Files\Ahead
[29/09/2007|21:07] C:\Program Files\Common Files\DESIGNER
[29/09/2007|21:50] C:\Program Files\Common Files\InstallShield
[14/11/2007|15:59] C:\Program Files\Common Files\Java
[29/09/2007|21:12] C:\Program Files\Common Files\LightScribe
[21/07/2008|15:37] C:\Program Files\Common Files\microsoft shared
[02/02/2008|20:08] C:\Program Files\Common Files\Real
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[16/03/2008|20:44] C:\Program Files\Common Files\Symantec Shared
[23/04/2008|16:07] C:\Program Files\Common Files\System
[09/11/2007|16:23] C:\Program Files\Common Files\WindowsLiveInstaller
[02/02/2008|20:08] C:\Program Files\Common Files\xing shared

--------------------\\ Process

( 73 Processus )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-21 18:42:29
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 93

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:1643][D:38]-> C:\Users\carine\AppData\Local\Temp
[F:232][D:1]-> C:\Users\carine\AppData\Roaming\MICROS~1\Windows\Cookies
[F:12181][D:21]-> C:\Users\carine\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:53][D:9]-> C:\$Recycle.Bin

--------------------\\ Fin du rapport a 18:47:05,98
[ UAC => 1 ]

Donc si j ai bien compris le logitiel a supprimé de lui même tout ce qui n'allait pas?
++
0
bonleponge73 Messages postés 51 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 12 août 2010
21 juil. 2008 à 19:01
Voila le hijackthis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:59:00, on 21/07/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\ASUS\Net4Switch\Net4Switch.exe
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Windows\sm56hlpr.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\Rainlendar2\Rainlendar2.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Windows\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~3.0_0\bin\ssv.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
0
Utilisateur anonyme
21 juil. 2008 à 19:16
désinstal java car pas a jours et adobe reader (si c est la version gratuite) et instal ces version :

java : telecharge cette version : https://sdlc-esd.oracle.com/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe?GroupName=JSC&FilePath=/ESD44/JSCDL/jdk/6u7/jre-6u7-windows-i586-p-s.exe&BHost=javadl.sun.com&File=jre-6u7-windows-i586-p-s.exe&AuthParam=1580978146_46494a57fbc0e7c89e79cfb72e28cd3a&ext=.exe

adobe reader vista : http://ardownload.adobe.com/pub/adobe/reader/win/9.x/9.0/fra/AdbeRdr90_fr_FR.exe

ensuite je te conseil de faire ce scan :

Telecharge malwarebytes

-> http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Tu l´instale; le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des elements on ete trouvés > click sur supprimer la selection.

si il t´es demandé de redemarrer > click sur "yes".

A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

ps : les rapport sont aussi rangé dans l onglet rapport/log

0
bonleponge73 Messages postés 51 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 12 août 2010
21 juil. 2008 à 22:38
oki, voici le rapport de mbam:

Malwarebytes' Anti-Malware 1.22
Version de la base de données: 976
Windows 6.0.6001 Service Pack 1

22:37:23 21/07/2008
mbam-log-7-21-2008 (22-37-23).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 116330
Temps écoulé: 1 hour(s), 29 minute(s), 2 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Tout a l air OK...
++
0
bonleponge73 Messages postés 51 Date d'inscription samedi 14 juin 2008 Statut Membre Dernière intervention 12 août 2010
21 juil. 2008 à 22:45
pas vu ma réponse apparaitre dans la discussion, dans le doute je reposte le rapport de mbam:

Malwarebytes' Anti-Malware 1.22
Version de la base de données: 976
Windows 6.0.6001 Service Pack 1

22:37:23 21/07/2008
mbam-log-7-21-2008 (22-37-23).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 116330
Temps écoulé: 1 hour(s), 29 minute(s), 2 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


merci, a+
0
Utilisateur anonyme
22 juil. 2008 à 02:01
un up pour voir ta réponse
0
Utilisateur anonyme
22 juil. 2008 à 02:02
* pour supprimer les outils/fix utilisés :

Télécharge ToolsCleaner sur ton bureau.
-->
ftp://ftp.commentcamarche.com/download/ToolsCleaner2.exe
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
http://pc-system.fr/

# Clique sur Recherche et laisse le scan agir ...
# Clique sur Suppression pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).



0