Rapport hijackthis comment l'interpreter ??

Résolu
kifoune Messages postés 33 Statut Membre -  
raphy00 Messages postés 1112 Statut Membre -
Bonjour,
voici mon rapport de hijackthis je l'ai copier coller dans ce liens : http://hijackthis.de/ mais je ne sait pas du tout comment résoudre le problème de mes fenêtres qui s'ouvre intempestivement voici donc ce fameux rapport et si quelqu'un de patient et gentil pouvais me retiré ce javelot que j'ai dans le pieds ;=)
Analyzerdetails
Logfile of Trend Micro HijackThis v2.0.2

Genre

Votre version semble être actuelle.

Platform: Windows XP SP2 (WinNT 5.01.2600)

Genre

Analyzerdetails
MSIE: Internet Explorer v7.00 (7.00.6000.16705)

Genre

Votre version semble être actuelle.
Cotation des visiteurs Analyzerdetails
Boot mode: Normal

Genre

Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\System32\smss.exe

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\winlogon.exe

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\services.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\lsass.exe

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\svchost.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\System32\svchost.exe

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\spoolsv.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\Program Files\a-squared Free\a2service.exe

Genre

Très sûr
Très sûr

Part of Emsisoft a-squared
Cotation des visiteurs Analyzerdetails
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

Genre

Sûr
Sûr

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\gemeinsame dateien\aol\acs\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Part of AOL
Cotation des visiteurs Analyzerdetails
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

Genre

Très sûr
Très sûr
Sûr (4.45 / 5.00)
Cotation des visiteurs Analyzerdetails
C:\Program Files\Bonjour\mDNSResponder.exe

Genre

Neutral
Neutral

Part of Apple iTunes 5
Cotation des visiteurs Analyzerdetails
c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe

Genre

Neutral
Neutral

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\home cinema\powercinema\kernel\tv\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. CyberLink Background Capture Service
Cotation des visiteurs Analyzerdetails
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

Genre

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\windows\system32\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. France Telecom Routing Table Service
Cotation des visiteurs Analyzerdetails
C:\Program Files\Spyware Terminator\sp_rsser.exe

Genre

Sûr
Sûr

Spyware Terminator
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\svchost.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\UAService7.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
c:\Apps\Powercinema\Kernel\TV\CLSched.exe

Genre

Neutral
Neutral

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\home cinema\powercinema\kernel\tv\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. CyberLink Task Scheduler
Cotation des visiteurs Analyzerdetails
C:\PROGRA~1\AVG\AVG8\avgrsx.exe

Genre

Très sûr
Très sûr
Sûr (4.62 / 5.00)
Cotation des visiteurs Analyzerdetails
C:\PROGRA~1\AVG\AVG8\avgemc.exe

Genre

Très sûr
Très sûr

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\grisoft\.*\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\Explorer.EXE

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe

Genre

Sûr
Sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\System32\svchost.exe

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

Genre

Sûr
Sûr
Non dangereux, mais tout de même superflu.
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\WINDOWS\system32\ctfmon.exe

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
C:\Program Files\Internet Explorer\IEXPLORE.EXE

Genre

Très sûr
Très sûr

Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails Inconnu
C:\PROGRA~1\Crawler\Toolbar\CToolbar.exe

Genre

Neutral
Neutral
Neutral (3.16 / 5.00)
Cotation des visiteurs Analyzerdetails
C:\PROGRA~1\AVG\AVG8\avgscanx.exe

Genre

Très sûr
Très sûr
Sûr (4.62 / 5.00)
Cotation des visiteurs Analyzerdetails Inconnu
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe

Genre

Tâche inconnue.
Cotation des visiteurs Analyzerdetails
C:\Program Files\Orange\systray\systrayapp.exe

Genre

Sûr (3.86 / 5.00)
Cotation des visiteurs Analyzerdetails
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe

Genre

Sûr (4.08 / 5.00)
Cotation des visiteurs Analyzerdetails
C:\Program Files\Mozilla Firefox 2 Beta 1\firefox.exe

Genre

Très sûr
Très sûr

Internet Browser
Cotation des visiteurs Analyzerdetails
C:\Documents and Settings\Owner\Bureau\HiJackThis(2).exe

Genre

Sûr (3.75 / 5.00)
Cotation des visiteurs Analyzerdetails
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

Genre

SDhelper.dll - Spybot - Search & Destroy, http://spybot.eon.net.au/
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"

Genre

Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [LXCFCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCFtime.dll,_RunDLLEntry@16

Genre

Sûr
Sûr
Programme inconnu. Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

Genre

Très sûr
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

Genre

Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
O8 - Extra context menu item: Crawler Search - tbr:iemenu

Genre

Sûr
Sûr
Cette inscription Crawler Search a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

Genre

Sûr (4.65 / 5.00)
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

Genre

Sûr (4.66 / 5.00)
Cotation des visiteurs Analyzerdetails
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe

Genre

Très sûr
Très sûr
Ce service (a2service.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

Genre

Ce service (AOLacsd.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe

Genre

Très sûr
Très sûr
Ce service (avgemc.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe

Genre

Sûr (4.45 / 5.00)
Cotation des visiteurs Analyzerdetails
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

Genre

Neutral
Neutral
Ce service (mDNSResponder.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLCapSvc.exe

Genre

Ce service (CLCapSvc.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\Apps\Powercinema\Kernel\TV\CLSched.exe

Genre

Ce service (CLSched.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

Genre

Ce service (FTRTSVC.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

Genre

Sûr
Sûr
Ce service (GoogleUpdaterService.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
O23 - Service: lxcf_device - - C:\WINDOWS\system32\lxcfcoms.exe

Genre

Sûr
Sûr
Ce service (lxcfcoms.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

Genre

Très sûr
Très sûr
Ce service (sp_rsser.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

Genre

Neutral
Neutral
Ce service (UAService7.exe) a été identifié comme étant légitime.

voilà le résultat ;=)
A voir également:

5 réponses

kornophyl Messages postés 284 Statut Membre 38
 
voila comment l interpreter

http://www.commentcamarche.net/faq/sujet 12196 comment analyser un rapport hijackthis
0
raphy00 Messages postés 1112 Statut Membre 9
 
Salut,

élécharge Lop S&D.exe sur ton Bureau.

https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation.
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)

(Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide)

Car tu as bien des pop up imtempestifs, c'est ca ?
0
kifoune Messages postés 33 Statut Membre 7
 
oui j'ai bien des pop up et j'ai fait comme tu ma dit le résultat et fait j'ai ouvert un onglet avec yahoo pour chercher C:\lopR.txt mais cela me donne le même résultat a savoir je n'ai qu'un rapport d'analyse :=) que dois je faire pour supprimé ce qui doit être supprimé ?? en tout cas merci a toi , raphy00 , de m'aider
0
kifoune Messages postés 33 Statut Membre 7
 
--------------------\\ Lop S&D 4.2.2-9 XP/Vista

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Owner ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 15/08/2008 | 15:16:56 ] [ PC : NOM-2F28950417B (Proc:x86) ]
[ MAJ : 13-08-2008 | 21:02 ]

--------------------\\ Listing des dossiers dans APPLIC~1

[06/06/2008|19:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/11/2005|17:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[25/07/2008|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[11/11/2006|21:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[12/08/2008|22:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[22/09/2006|19:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[15/01/2004|17:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[09/01/2008|03:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Droppix
[22/09/2006|04:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[11/12/2007|14:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[08/05/2007|18:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[15/07/2007|00:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[12/08/2008|19:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[04/07/2007|17:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[01/07/2007|18:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[05/08/2007|01:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\OD2
[18/11/2007|17:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QTSBandwidthCache
[12/11/2005|17:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[12/08/2008|21:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[15/08/2008|11:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spyware Terminator
[07/08/2006|18:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[29/09/2007|15:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[08/05/2007|18:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Trymedia
[03/03/2007|06:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VadeRetro
[12/11/2005|17:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
[12/11/2005|17:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[10/11/2007|01:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\xml171.tmp
[10/11/2007|01:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\xml172.tmp
[10/11/2007|01:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\xml173.tmp
[10/11/2007|01:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\xml174.tmp
[02/06/2007|23:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo!
[13/06/2007|11:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[12/11/2005|17:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\AOL
[15/01/2004|17:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[12/11/2005|17:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Help
[12/11/2005|17:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[12/11/2005|17:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[02/12/2007|02:48] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[12/11/2005|17:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\OD2
[12/11/2005|17:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[12/11/2005|17:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Skype
[12/11/2005|17:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[12/11/2005|17:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

[09/08/2006|15:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\Help
[18/05/2008|19:52] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/03/2007|14:58] C:\DOCUME~1\LOCALS~1\APPLIC~1\Mozilla
[01/03/2007|14:58] C:\DOCUME~1\LOCALS~1\APPLIC~1\Talkback

[18/05/2008|19:52] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[07/07/2006|17:11] C:\DOCUME~1\Owner\APPLIC~1\1ClickDVDCopy
[06/06/2008|19:27] C:\DOCUME~1\Owner\APPLIC~1\Adobe
[01/12/2007|11:41] C:\DOCUME~1\Owner\APPLIC~1\AdobeUM
[05/08/2007|00:26] C:\DOCUME~1\Owner\APPLIC~1\Ahead
[30/12/2007|02:33] C:\DOCUME~1\Owner\APPLIC~1\AntsSoft
[12/11/2005|17:40] C:\DOCUME~1\Owner\APPLIC~1\AOL
[24/06/2007|23:19] C:\DOCUME~1\Owner\APPLIC~1\Apple Computer
[03/06/2008|19:25] C:\DOCUME~1\Owner\APPLIC~1\AVGTOOLBAR
[31/07/2008|14:25] C:\DOCUME~1\Owner\APPLIC~1\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
[09/06/2006|00:03] C:\DOCUME~1\Owner\APPLIC~1\CyberLink
[15/01/2004|17:35] C:\DOCUME~1\Owner\APPLIC~1\desktop.ini
[09/01/2008|00:34] C:\DOCUME~1\Owner\APPLIC~1\Droppix
[07/01/2008|01:23] C:\DOCUME~1\Owner\APPLIC~1\dvdcss
[08/08/2007|21:05] C:\DOCUME~1\Owner\APPLIC~1\EoRezo
[22/10/2007|12:40] C:\DOCUME~1\Owner\APPLIC~1\FunWebProducts
[11/12/2007|14:19] C:\DOCUME~1\Owner\APPLIC~1\Google
[12/11/2005|17:40] C:\DOCUME~1\Owner\APPLIC~1\Help
[12/11/2005|17:40] C:\DOCUME~1\Owner\APPLIC~1\Identities
[07/07/2006|13:46] C:\DOCUME~1\Owner\APPLIC~1\Incline Software
[19/07/2008|09:55] C:\DOCUME~1\Owner\APPLIC~1\InstallShield
[03/05/2007|23:29] C:\DOCUME~1\Owner\APPLIC~1\ItsLabel
[23/08/2007|23:52] C:\DOCUME~1\Owner\APPLIC~1\LogoMaker
[12/08/2008|19:14] C:\DOCUME~1\Owner\APPLIC~1\ma-config.com
[11/07/2006|01:37] C:\DOCUME~1\Owner\APPLIC~1\Macromedia
[22/03/2007|16:26] C:\DOCUME~1\Owner\APPLIC~1\Media Player Classic
[29/06/2007|23:01] C:\DOCUME~1\Owner\APPLIC~1\Microsoft
[07/08/2006|18:35] C:\DOCUME~1\Owner\APPLIC~1\Mozilla
[12/11/2005|17:40] C:\DOCUME~1\Owner\APPLIC~1\OD2
[13/08/2008|17:43] C:\DOCUME~1\Owner\APPLIC~1\OpenOffice.org2
[02/04/2007|00:17] C:\DOCUME~1\Owner\APPLIC~1\Real
[03/09/2006|06:35] C:\DOCUME~1\Owner\APPLIC~1\SecuROM
[08/09/2007|19:56] C:\DOCUME~1\Owner\APPLIC~1\Skype
[23/06/2006|19:42] C:\DOCUME~1\Owner\APPLIC~1\Sonic
[15/08/2008|11:00] C:\DOCUME~1\Owner\APPLIC~1\Spyware Terminator
[13/09/2006|23:04] C:\DOCUME~1\Owner\APPLIC~1\Sun
[07/06/2006|08:50] C:\DOCUME~1\Owner\APPLIC~1\Symantec
[10/08/2006|17:08] C:\DOCUME~1\Owner\APPLIC~1\VadeRetro
[20/05/2008|03:16] C:\DOCUME~1\Owner\APPLIC~1\vlc
[26/10/2007|14:07] C:\DOCUME~1\Owner\APPLIC~1\WholeSecurity
[05/08/2006|19:31] C:\DOCUME~1\Owner\APPLIC~1\Wormux
[23/02/2008|03:18] C:\DOCUME~1\Owner\APPLIC~1\Yahoo!
[12/11/2005|17:40] C:\DOCUME~1\Owner\APPLIC~1\You've Got Pictures Screensaver

[18/06/2006|20:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\Real

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[09/08/2008 16:59][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[05/08/2004 15:00][-rah-c---] C:\WINDOWS\tasks\desktop.ini
[15/08/2008 09:52][--ah-----] C:\WINDOWS\tasks\SA.DAT

--------------------\\ Listing des dossiers dans C:\Program Files

[13/07/2006|19:26] C:\Program Files\3D Flash Animator 3.72
[29/12/2007|02:36] C:\Program Files\A4Desk
[29/12/2007|02:32] C:\Program Files\A4Desktrialfr
[08/07/2006|13:17] C:\Program Files\ABC-Ware
[18/06/2007|18:20] C:\Program Files\Activision Value
[31/07/2008|14:21] C:\Program Files\Adobe
[06/06/2008|19:26] C:\Program Files\Adobe Media Player
[05/08/2007|00:24] C:\Program Files\Ahead
[02/12/2007|13:43] C:\Program Files\AOL 9.0
[12/11/2005|17:40] C:\Program Files\AOL Compagnon
[25/07/2008|20:42] C:\Program Files\Apple Software Update
[08/07/2006|13:29] C:\Program Files\ashampoo
[09/09/2007|14:43] C:\Program Files\a-squared Anti-Malware
[13/08/2008|10:51] C:\Program Files\a-squared Free
[18/05/2008|19:53] C:\Program Files\AVG
[07/04/2007|23:38] C:\Program Files\bidbooster
[25/07/2008|21:04] C:\Program Files\Bonjour
[28/05/2008|00:34] C:\Program Files\BoontyGames
[02/12/2007|13:43] C:\Program Files\Capturino 1.4
[13/08/2006|04:14] C:\Program Files\CDRoller
[26/11/2006|21:52] C:\Program Files\Chicony
[09/07/2006|17:25] C:\Program Files\Clone Master
[19/07/2008|11:09] C:\Program Files\Crawler
[07/08/2006|14:32] C:\Program Files\Cyanide
[22/09/2006|19:40] C:\Program Files\CyberLink
[07/08/2006|17:52] C:\Program Files\cyberpress
[02/12/2007|13:43] C:\Program Files\Dictionnaire
[11/07/2006|14:21] C:\Program Files\directx
[02/12/2007|13:43] C:\Program Files\DivX
[09/01/2008|03:00] C:\Program Files\DVDFab Decrypter
[21/01/2008|03:51] C:\Program Files\eBay
[10/05/2007|20:45] C:\Program Files\eBayer 3
[19/07/2008|13:13] C:\Program Files\Elaborate Bytes
[05/08/2006|18:49] C:\Program Files\Electrotank
[20/02/2008|01:50] C:\Program Files\eMule
[08/08/2007|21:05] C:\Program Files\eoRezo
[29/05/2008|00:03] C:\Program Files\FAR Colony
[25/07/2008|20:50] C:\Program Files\Fichiers communs
[28/12/2007|17:31] C:\Program Files\FlashMaker
[05/01/2008|09:38] C:\Program Files\FLIP Flash Album Free
[08/01/2008|01:31] C:\Program Files\Free Monitor for Google
[17/06/2008|10:26] C:\Program Files\Freeciv-2.1.4-gtk2
[25/07/2008|13:31] C:\Program Files\freecol
[12/12/2007|12:13] C:\Program Files\Google
[10/08/2006|17:07] C:\Program Files\Goto Software
[18/05/2008|18:37] C:\Program Files\Grisoft
[24/08/2007|18:10] C:\Program Files\GVAO Install
[07/08/2006|17:52] C:\Program Files\HOTPC
[11/07/2006|14:17] C:\Program Files\HPS Simulations
[06/10/2007|18:54] C:\Program Files\HTML Cr‚ateur
[29/07/2006|21:01] C:\Program Files\Ihsv
[19/07/2008|11:24] C:\Program Files\iKoneStudio
[03/03/2007|03:34] C:\Program Files\IncrediMail
[07/07/2006|14:33] C:\Program Files\InfinaDyne
[19/07/2008|09:55] C:\Program Files\InstallShield Installation Information
[11/06/2006|02:18] C:\Program Files\InterActual
[14/08/2008|21:31] C:\Program Files\Internet Explorer
[07/08/2007|13:10] C:\Program Files\Java
[07/07/2006|19:48] C:\Program Files\JeffProd
[07/07/2006|15:06] C:\Program Files\Jufsoft
[27/11/2006|23:21] C:\Program Files\K-Lite Codec Pack
[13/03/2007|21:16] C:\Program Files\Lauyan
[12/11/2005|17:40] C:\Program Files\Learn2.com
[30/07/2006|16:32] C:\Program Files\Lemonade Tycoon
[22/02/2007|02:52] C:\Program Files\L'EntraŒneur 5
[13/08/2008|17:38] C:\Program Files\Lexmark 730 Series
[14/08/2008|14:55] C:\Program Files\Lx_cats
[12/08/2008|19:14] C:\Program Files\ma-config(2).com
[12/08/2008|19:14] C:\Program Files\ma-config.com
[14/08/2008|16:34] C:\Program Files\Macrogaming
[30/12/2007|03:01] C:\Program Files\Macromedia
[26/12/2007|01:22] C:\Program Files\Ma‹do Production
[14/08/2008|19:42] C:\Program Files\Messenger
[29/07/2006|20:58] C:\Program Files\Metal Knights
[10/09/2007|19:45] C:\Program Files\Micro Application
[11/09/2006|17:55] C:\Program Files\Microids
[12/11/2005|17:40] C:\Program Files\microsoft frontpage
[29/07/2006|20:32] C:\Program Files\Midway Home Entertainment
[02/12/2007|13:43] C:\Program Files\Movie Maker
[15/08/2008|14:58] C:\Program Files\Mozilla Firefox 2 Beta 1
[12/11/2005|17:36] C:\Program Files\MSN
[16/09/2006|02:27] C:\Program Files\MSN Apps
[12/11/2005|17:36] C:\Program Files\MSN Gaming Zone
[29/10/2007|12:34] C:\Program Files\MSN Messenger
[18/11/2006|02:49] C:\Program Files\MSXML 4.0
[12/11/2005|17:36] C:\Program Files\NetMeeting
[21/08/2006|18:30] C:\Program Files\NtreevSoft
[13/07/2006|19:31] C:\Program Files\Numerology Readers
[12/11/2005|17:36] C:\Program Files\Online Services
[01/07/2007|20:06] C:\Program Files\OpenOffice.org 2.2
[19/07/2008|10:01] C:\Program Files\Orange
[23/08/2007|17:47] C:\Program Files\Ord-ixSofts
[13/06/2007|04:47] C:\Program Files\Outlook Express
[19/07/2008|11:25] C:\Program Files\PanzerElite
[28/08/2007|18:09] C:\Program Files\Picasa2
[07/11/2006|00:20] C:\Program Files\Pop-Up Dictionary
[25/07/2008|21:01] C:\Program Files\QuickTime
[17/08/2006|15:05] C:\Program Files\Real
[30/07/2006|16:28] C:\Program Files\ReflexiveArcade
[01/09/2007|21:02] C:\Program Files\Risk
[19/07/2008|09:55] C:\Program Files\SAGEM
[07/11/2006|00:19] C:\Program Files\SD EnterNET
[19/07/2008|09:54] C:\Program Files\Securitoo
[12/11/2005|17:36] C:\Program Files\Services en ligne
[09/08/2008|19:11] C:\Program Files\Shareaza
[09/01/2008|01:33] C:\Program Files\Shareaza Applications
[12/11/2005|17:36] C:\Program Files\Skype
[20/07/2008|16:03] C:\Program Files\SlySoft
[07/07/2006|19:47] C:\Program Files\SoftChris
[08/07/2006|19:58] C:\Program Files\Solone
[12/11/2005|17:36] C:\Program Files\Sonic
[08/07/2006|20:31] C:\Program Files\Sonic Foundry Setup
[12/11/2005|17:36] C:\Program Files\SOURCES
[09/08/2006|05:35] C:\Program Files\splus
[12/08/2008|20:37] C:\Program Files\Spybot - Search & Destroy
[15/08/2008|11:08] C:\Program Files\Spyware Terminator
[30/12/2007|02:32] C:\Program Files\SWFText
[19/11/2006|23:44] C:\Program Files\Tsunami-Filter-Pack
[20/07/2007|19:10] C:\Program Files\Ubisoft
[11/12/2007|14:11] C:\Program Files\Uninstall Information
[26/11/2006|22:51] C:\Program Files\VGA USB Camera
[12/08/2008|19:14] C:\Program Files\VideoLAN
[12/11/2005|17:36] C:\Program Files\Viewpoint
[02/11/2006|19:45] C:\Program Files\Web media Player
[28/12/2006|09:12] C:\Program Files\Windows Media Connect 2
[28/12/2006|09:13] C:\Program Files\Windows Media Player
[12/11/2005|17:36] C:\Program Files\Windows NT
[15/07/2007|01:55] C:\Program Files\WinRAR
[12/11/2005|17:36] C:\Program Files\xerox
[29/07/2006|19:28] C:\Program Files\Xing Interactive
[02/06/2007|23:24] C:\Program Files\Yahoo!
[09/09/2007|17:39] C:\Program Files\YesMessenger

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[28/02/2008|01:40] C:\Program Files\Fichiers communs\Adobe
[06/06/2008|19:26] C:\Program Files\Fichiers communs\Adobe AIR
[05/08/2007|00:24] C:\Program Files\Fichiers communs\Ahead
[12/11/2005|17:40] C:\Program Files\Fichiers communs\AOL
[12/11/2005|17:40] C:\Program Files\Fichiers communs\aolback
[09/07/2006|17:25] C:\Program Files\Fichiers communs\aolshare
[25/07/2008|20:50] C:\Program Files\Fichiers communs\Apple
[22/08/2007|12:53] C:\Program Files\Fichiers communs\Borland Shared
[19/07/2008|09:59] C:\Program Files\Fichiers communs\France Telecom
[08/05/2007|18:22] C:\Program Files\Fichiers communs\InstallShield
[05/12/2006|13:49] C:\Program Files\Fichiers communs\Java
[18/05/2008|19:53] C:\Program Files\Fichiers communs\Microsoft Shared
[12/11/2005|17:40] C:\Program Files\Fichiers communs\MSSoap
[12/11/2005|17:40] C:\Program Files\Fichiers communs\Nullsoft
[20/11/2006|06:08] C:\Program Files\Fichiers communs\Real
[27/08/2006|06:24] C:\Program Files\Fichiers communs\ReGet Shared
[12/11/2005|17:40] C:\Program Files\Fichiers communs\Services
[12/11/2005|17:40] C:\Program Files\Fichiers communs\Sonic Shared
[12/11/2005|17:40] C:\Program Files\Fichiers communs\SpeechEngines
[12/11/2005|17:40] C:\Program Files\Fichiers communs\SureThing Shared
[11/07/2006|01:37] C:\Program Files\Fichiers communs\SWF Studio
[04/01/2008|22:29] C:\Program Files\Fichiers communs\Symantec Shared
[01/07/2007|17:58] C:\Program Files\Fichiers communs\System
[20/11/2006|06:08] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 39 Processus )

iexplore.exe ~ [PID:2464] ~ [Threads:7]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-08-15 15:17:43
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
C:\DOCUME~1\Owner\LOCALS~1\APPLIC~1\momkqme.dat 5460 bytes
C:\DOCUME~1\Owner\LOCALS~1\APPLIC~1\momkqme.exe 270336 bytes executable
C:\DOCUME~1\Owner\LOCALS~1\APPLIC~1\momkqme_nav.dat 288984 bytes
C:\DOCUME~1\Owner\LOCALS~1\APPLIC~1\momkqme_navps.dat 926 bytes
scan completed successfully
hidden processes: 0
hidden files: 5

--------------------\\ Recherche d'autres infections


C:\DOCUME~1\Owner\LOCALS~1\APPLIC~1\momkqme.dat
C:\DOCUME~1\Owner\LOCALS~1\APPLIC~1\momkqme.exe
C:\DOCUME~1\Owner\LOCALS~1\APPLIC~1\momkqme_nav.dat
C:\DOCUME~1\Owner\LOCALS~1\APPLIC~1\momkqme_navps.dat
C:\WINDOWS\Prefetch\MOMKQME.EXE-383F0617.pf
C:\WINDOWS\System32\pfyluqgfa.dat
C:\WINDOWS\System32\pfyluqgfa_nav.dat
C:\WINDOWS\System32\pfyluqgfa_navps.dat
[b]==> EGDACCESS <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\Owner\Bureau\Raccourcis Bureau non utilis‚s\Tsunami-Filter-Pack\Patcher\PicVideo MJPG Keygen.lnk
C:\DOCUME~1\Owner\Mes documents\AnyDVD 5.3.2.1 + CloneDVD 2.8.5.1 + CloneCD 5.2.6.1 + DVD Decrypter 3 + DVD Shrink 3 + CRACKS!! ( Tout FR).zip
C:\DOCUME~1\Owner\Mes documents\Ma musique\Various Artists\Ma 6t Va Crack-er [UK]
C:\DOCUME~1\Owner\Mes documents\Ma musique\Various Artists\Ma 6t Va Crack-er [UK]\AlbumArtSmall.jpg
C:\DOCUME~1\Owner\Mes documents\Ma musique\Various Artists\Ma 6t Va Crack-er [UK]\AlbumArt_{72FF93D2-EF00-40EA-AB24-32E548B87550}_Large.jpg
C:\DOCUME~1\Owner\Mes documents\Ma musique\Various Artists\Ma 6t Va Crack-er [UK]\AlbumArt_{72FF93D2-EF00-40EA-AB24-32E548B87550}_Small.jpg
C:\DOCUME~1\Owner\Mes documents\Ma musique\Various Artists\Ma 6t Va Crack-er [UK]\desktop.ini
C:\DOCUME~1\Owner\Mes documents\Ma musique\Various Artists\Ma 6t Va Crack-er [UK]\Folder.jpg
C:\DOCUME~1\Owner\Mes documents\Ma musique\Various Artists\Ma 6t Va Crack-er [UK]\Thumbs.db


[F:39][D:18]-> C:\DOCUME~1\Owner\LOCALS~1\Temp
[F:99][D:0]-> C:\DOCUME~1\Owner\Cookies
[F:1140][D:6]-> C:\DOCUME~1\Owner\LOCALS~1\TEMPOR~1\content.IE5

--------------------\\ Fin du rapport a 15:18:46,76
je poste ce résultat ici humm humm
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Bonjour kifoune

Si tu postais ton rapport Hijackthis normalement, il aurait peut-être une chance d'âtre interprêté...
0
kifoune Messages postés 33 Statut Membre 7
 
j'ai belle et bien des pop up intepestive merci pour ton liens je vais voir le résultat et ensuite je le poste sur C:\lopR.txt c'est bien ça ?? je suis vraiment a la ramasse question pc ;=)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
raphy00 Messages postés 1112 Statut Membre 9
 
Salut,

Kifoune :

Tu passes l'option 2 et apres :

================NAVILOG====================

Télécharge ceci http://il.mafioso.pagesperso-orange.fr/Navifix/download.htm

prend navilog1.exe

Choisir option 1 uniquement

Ensuite suit ce tutorial :https://www.commentcamarche.net/list 2490 popups ouverture de fenetres internet publicitaires pop up#premiere methode utiliser navilog d il mafioso sous xp

Et enfin post le rapport du scan navilog
0