Virus sur mon pc a l'aide merci

Résolu/Fermé
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 - 5 sept. 2008 à 01:30
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 - 6 sept. 2008 à 00:25
Bonjour, je suis nouveau et je recherche de l'aide car mon pc est infecté. merci pour votre aide.
j'ai fait un scan avec HijackThis et vous le presente dans l'espoir de recevoir de l'aide.


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:21:13, on 05/09/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\RUNDLL32.EXE
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\System32\WgaTray.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Online TV Toolbar - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl0.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Winamp Toolbar BHO - {25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - C:\Program Files\Winamp Toolbar\winamptb.dll
O2 - BHO: Online TV Toolbar - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl0.dll
O2 - BHO: Share_Accelerator_MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll (file missing)
O2 - BHO: Multi_Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O3 - Toolbar: Multi_Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Program Files\Multi_Media\tbMul1.dll
O3 - Toolbar: Share_Accelerator_MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
O3 - Toolbar: Online TV Toolbar - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl0.dll
O3 - Toolbar: Winamp Toolbar - {EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} - C:\Program Files\Winamp Toolbar\winamptb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ZangoSA] "C:\Program Files\Zango\bin\10.0.370.0\ZangoSA.exe"
O4 - HKLM\..\Run: [ZangoOE] C:\Program Files\Zango\bin\10.0.370.0\OEAddOn.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [iycaed] c:\windows\system32\iycaed.exe iycaed
O4 - HKLM\..\Run: [FSASWREG] "C:\Program Files\Securitoo\av_fw\Anti-Spyware\fsaswreg.exe"
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKCU\..\Run: [DateAce] C:\DOCUME~1\PAPADE~1\APPLIC~1\HTMBOD~1\eq bags seek.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe"
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Zapu Acceleration Engine.lnk = C:\Program Files\Zapu\Zapu\wincm.exe
O4 - Startup: Zapu.lnk = C:\Program Files\Zapu\Zapu\wDivi.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html
O8 - Extra context menu item: &Winamp Toolbar Search - C:\Documents and Settings\All Users\Application Data\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Nero\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O24 - Desktop Component 0: (no name) - http://photossousmarines.free.fr/Coppermine/albums/userpics/Dauphin-164.jpg
O24 - Desktop Component 1: (no name) - http://www.aliceadsl.fr/siteunder/img/dot.gif
O24 - Desktop Component 2: (no name) - http://www.aliceadsl.fr/inchome2006/img/2007/google.gif
O24 - Desktop Component 3: (no name) - http://www.emule-island.com/images/ban.jpg
A voir également:

6 réponses

dd14860,

Un job pour Navilog1, mais quand même une petite vérification avec Lop S&D.

Téléchargez sur votre Bureau Lop S&D.exe : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
Autre lien : https://www.sendspace.com/file/dcculg

Lancer l’installation par un double-clic sur Lop S&D.exe
Un raccourci sera créé sur votre Bureau.

Lancer Lop S&D par un double-clic sur le raccourci du bureau

Choisissez la langue ici f pour Français puis validez par Entrée.

Sélectionner l'option <b>1 - Recherche</b>. et valider
>>> Patientez scan en cours. <<<
Lorsque le scan est terminé, le Bloc-note va s'ouvrir avec un rapport
<b>Afficher le rapport (C:\LopR.txt) </b>.

_________________________________________

Votre ToolBar pour film et/ou TV n'st pas sécuritaire.

Télécharger Toolbar-S&D (Team IDN) sur votre Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
Autre lien : https://www.sendspace.com/file/hs97kv

- Lancer l'installation du programme en exécutant le fichier téléchargé. (double-clic dessus)
- Double-cliquez sur le raccourci (créé par l'install ) de Toolbar-S&D.

- Sélectionner la langue souhaitée (Fr ) en tapant la lettre de ton choix puis en validant avec la touche Entrée.
- Sélectionner l'option 1 – Recherche.
>>>>> Attendre jusqu'à la fin de la recherche.
- Poster le rapport généré.
0
re,

Afficher le rapport de Lop S&D --> (C:\LopR.txt)
0
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
5 sept. 2008 à 08:46
BONJOUR,MERCI REMI
voici le rapport de Lop S&D, mais pas d'option B mais 1 qui correspond au scan dont voici:


--------------------\\ Lop S&D 4.2.4-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Award Modular BIOS v6.00PG
USER : papa denis ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1201 [VPS 080720-0] 4.8.1201 (Activated)

"C:\Lop SD" ( MAJ : 04-09-2008|09:55 )
Option : [1] ( 05/09/2008| 8:40 )

--------------------\\ Listing des dossiers dans APPLIC~1

[05/08/2004|13:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[05/08/2004|13:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[18/07/2008|23:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[04/09/2004|22:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[30/03/2005|17:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ArcSoft
[25/03/2008|20:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[11/12/2005|19:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ESTsoft
[21/09/2006|12:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[23/12/2006|14:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kodak
[17/06/2008|19:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macromedia
[31/12/2007|15:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[23/01/2008|11:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[07/07/2008|21:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[19/07/2008|10:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[02/09/2008|23:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[31/05/2005|21:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
[29/01/2006|16:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[05/08/2004|13:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[05/09/2007|09:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[08/04/2008|22:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[30/07/2007|12:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Supportbiassixthhelp
[14/05/2005|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[12/11/2007|09:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[18/09/2005|21:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[27/11/2007|12:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Winamp Toolbar
[26/09/2006|18:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[26/02/2008|18:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[05/08/2004|13:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[05/08/2004|13:41] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[02/09/2007|20:33] C:\DOCUME~1\LOCALS~1\APPLIC~1\Google
[15/12/2006|15:41] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[24/02/2008|23:25] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[21/12/2006|20:01] C:\DOCUME~1\PAPADE~1\APPLIC~1\.BitTornado
[03/07/2008|21:58] C:\DOCUME~1\PAPADE~1\APPLIC~1\Adobe
[15/01/2007|13:23] C:\DOCUME~1\PAPADE~1\APPLIC~1\AdobeUM
[12/09/2006|10:24] C:\DOCUME~1\PAPADE~1\APPLIC~1\Ahead
[06/05/2008|19:38] C:\DOCUME~1\PAPADE~1\APPLIC~1\Audacity
[08/03/2008|15:42] C:\DOCUME~1\PAPADE~1\APPLIC~1\dvdcss
[02/03/2008|12:41] C:\DOCUME~1\PAPADE~1\APPLIC~1\GARMIN
[09/10/2006|12:04] C:\DOCUME~1\PAPADE~1\APPLIC~1\Google
[12/02/2006|18:05] C:\DOCUME~1\PAPADE~1\APPLIC~1\Help
[06/02/2006|22:38] C:\DOCUME~1\PAPADE~1\APPLIC~1\Hewlett-Packard
[25/11/2007|12:37] C:\DOCUME~1\PAPADE~1\APPLIC~1\htmbodymedia
[06/02/2006|21:49] C:\DOCUME~1\PAPADE~1\APPLIC~1\Identities
[20/03/2008|21:13] C:\DOCUME~1\PAPADE~1\APPLIC~1\InterTrust
[06/02/2006|23:56] C:\DOCUME~1\PAPADE~1\APPLIC~1\InterVideo
[16/07/2008|23:02] C:\DOCUME~1\PAPADE~1\APPLIC~1\KompoZer
[26/06/2006|19:04] C:\DOCUME~1\PAPADE~1\APPLIC~1\Leadertech
[04/07/2007|09:18] C:\DOCUME~1\PAPADE~1\APPLIC~1\LogProtect
[03/07/2008|21:58] C:\DOCUME~1\PAPADE~1\APPLIC~1\Macromedia
[03/07/2008|22:36] C:\DOCUME~1\PAPADE~1\APPLIC~1\Microsoft
[11/02/2007|18:15] C:\DOCUME~1\PAPADE~1\APPLIC~1\Mozilla
[23/01/2008|11:51] C:\DOCUME~1\PAPADE~1\APPLIC~1\MSN6
[07/07/2008|21:48] C:\DOCUME~1\PAPADE~1\APPLIC~1\Nero
[16/07/2008|22:36] C:\DOCUME~1\PAPADE~1\APPLIC~1\Nvu
[03/01/2008|22:48] C:\DOCUME~1\PAPADE~1\APPLIC~1\Samsung
[24/04/2007|17:02] C:\DOCUME~1\PAPADE~1\APPLIC~1\Screenshot Sender
[05/10/2007|08:02] C:\DOCUME~1\PAPADE~1\APPLIC~1\ShoppingReport
[21/10/2006|19:58] C:\DOCUME~1\PAPADE~1\APPLIC~1\Sun
[11/02/2007|18:16] C:\DOCUME~1\PAPADE~1\APPLIC~1\Talkback
[06/02/2006|22:40] C:\DOCUME~1\PAPADE~1\APPLIC~1\Template
[03/06/2008|23:06] C:\DOCUME~1\PAPADE~1\APPLIC~1\uTorrent
[08/02/2008|10:05] C:\DOCUME~1\PAPADE~1\APPLIC~1\vlc
[24/12/2006|17:16] C:\DOCUME~1\PAPADE~1\APPLIC~1\Vso
[09/03/2006|23:38] C:\DOCUME~1\PAPADE~1\APPLIC~1\Wannadoo
[25/10/2007|18:39] C:\DOCUME~1\PAPADE~1\APPLIC~1\WholeSecurity

[05/08/2004|13:41] C:\DOCUME~1\TEMP\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[05/10/2005 16:18][--a------] C:\WINDOWS\tasks\FRU Task #Hewlett-Packard#hp psc 2170 series#1117288641.job
[05/09/2008 08:32][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 14:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[25/08/2004|19:49] C:\Program Files\%ALLUSERSPROFILE%
[18/07/2008|00:13] C:\Program Files\Adobe
[05/09/2006|11:31] C:\Program Files\Ahead
[13/02/2008|19:44] C:\Program Files\AIDA32 - Enterprise System Information
[26/08/2007|22:00] C:\Program Files\Alice
[21/06/2006|23:32] C:\Program Files\Alwil Software
[29/03/2005|22:22] C:\Program Files\ArcSoft
[03/07/2008|22:50] C:\Program Files\AskTBar
[29/05/2008|19:00] C:\Program Files\Audacity
[12/10/2005|20:51] C:\Program Files\AviSynth 2.5
[07/07/2007|20:19] C:\Program Files\AxiomX
[28/05/2005|15:04] C:\Program Files\CheckFlow
[10/12/2005|13:37] C:\Program Files\Common Files
[05/08/2004|13:00] C:\Program Files\ComPlus Applications
[03/07/2008|22:34] C:\Program Files\Comptes
[23/06/2008|22:58] C:\Program Files\DAZZLE
[10/05/2007|20:28] C:\Program Files\Dial-Messenger
[25/08/2004|23:20] C:\Program Files\directx
[12/10/2006|08:43] C:\Program Files\DivX
[23/06/2008|22:58] C:\Program Files\DVD Complete
[03/07/2008|22:16] C:\Program Files\DVD Shrink
[17/12/2004|20:12] C:\Program Files\dvdSanta
[20/12/2005|22:20] C:\Program Files\EasyBurning
[25/10/2007|18:56] C:\Program Files\eBay
[03/07/2008|22:16] C:\Program Files\eMule
[11/12/2005|19:19] C:\Program Files\ESTsoft
[26/11/2007|21:07] C:\Program Files\eurobarre
[25/06/2007|23:35] C:\Program Files\FairUse Wizard 2
[24/07/2008|22:14] C:\Program Files\Fichiers communs
[28/07/2008|23:08] C:\Program Files\FileZilla
[16/12/2005|19:51] C:\Program Files\Filzip
[26/07/2007|23:03] C:\Program Files\Gabest
[08/05/2008|22:36] C:\Program Files\Garmin
[03/07/2008|22:23] C:\Program Files\Google
[29/08/2007|18:23] C:\Program Files\Guitar Pro 5
[17/11/2004|22:45] C:\Program Files\Happy Note
[10/11/2004|17:34] C:\Program Files\Happy Note!
[21/04/2006|21:44] C:\Program Files\HDD Health
[03/07/2008|22:14] C:\Program Files\Hewlett-Packard
[28/05/2005|15:05] C:\Program Files\HT Video Editor 6.0
[24/07/2007|09:01] C:\Program Files\htmbodymedia
[09/06/2008|22:28] C:\Program Files\Illustrate
[02/06/2006|08:30] C:\Program Files\IncrediMail
[03/07/2008|22:33] C:\Program Files\Informatique & Mer
[03/07/2008|22:32] C:\Program Files\InstallShield Installation Information
[25/03/2008|22:11] C:\Program Files\InterActual
[24/07/2008|22:14] C:\Program Files\Internet Explorer
[03/07/2008|22:27] C:\Program Files\Java
[10/07/2007|19:26] C:\Program Files\JCA2000
[04/01/2008|14:02] C:\Program Files\Joustra
[06/10/2005|23:09] C:\Program Files\KB Piano
[13/09/2007|07:56] C:\Program Files\Kodak
[15/11/2007|20:04] C:\Program Files\Lavasoft
[24/06/2008|00:08] C:\Program Files\LimeWire
[29/01/2006|16:18] C:\Program Files\Logitech
[04/01/2008|14:04] C:\Program Files\LogProtect
[28/07/2008|22:35] C:\Program Files\Macromedia
[12/10/2007|21:28] C:\Program Files\Maxis
[03/07/2008|22:34] C:\Program Files\Messager Wanadoo
[08/07/2008|22:13] C:\Program Files\Messenger
[30/03/2006|20:07] C:\Program Files\Micro Application
[03/07/2008|22:36] C:\Program Files\Microsoft ActiveSync
[20/11/2007|09:38] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[05/08/2004|13:01] C:\Program Files\microsoft frontpage
[15/09/2006|18:58] C:\Program Files\Microsoft Money
[25/11/2007|01:35] C:\Program Files\Microsoft Money 2005
[23/01/2007|15:30] C:\Program Files\Microsoft Office
[26/02/2008|18:27] C:\Program Files\Microsoft SQL Server Compact Edition
[25/02/2007|12:42] C:\Program Files\Microsoft Works
[23/01/2007|15:30] C:\Program Files\Microsoft.NET
[20/07/2008|22:00] C:\Program Files\Movie Maker
[29/06/2008|20:51] C:\Program Files\Mozilla Firefox
[05/08/2004|13:00] C:\Program Files\MSN
[09/04/2005|18:07] C:\Program Files\MSN Apps
[05/08/2004|13:00] C:\Program Files\MSN Gaming Zone
[19/11/2007|23:25] C:\Program Files\MSN Messenger
[02/09/2008|23:00] C:\Program Files\MSNFix
[19/11/2006|11:23] C:\Program Files\MSXML 4.0
[24/09/2007|19:16] C:\Program Files\Multi_Media
[07/07/2008|21:38] C:\Program Files\Nero
[02/09/2008|22:19] C:\Program Files\NetMeeting
[19/07/2008|10:15] C:\Program Files\NOS
[16/07/2008|23:03] C:\Program Files\Nvu
[07/06/2006|22:16] C:\Program Files\OfficeUpdate11
[18/11/2007|14:58] C:\Program Files\Online_TV
[31/08/2008|15:11] C:\Program Files\Outlook Express
[17/06/2008|19:17] C:\Program Files\PhotoFiltre
[21/12/2005|01:12] C:\Program Files\Phototool
[31/05/2005|21:26] C:\Program Files\Pinnacle
[26/08/2004|10:12] C:\Program Files\PIXELA
[27/05/2008|18:44] C:\Program Files\Player Tool
[16/05/2005|14:49] C:\Program Files\QuickTime
[20/07/2007|11:52] C:\Program Files\RadioBlogClub Downloader
[29/08/2008|20:37] C:\Program Files\RepareOE
[03/01/2008|22:22] C:\Program Files\Samsung
[20/03/2008|21:15] C:\Program Files\SCM Microsystems
[04/07/2006|09:07] C:\Program Files\Securitoo
[05/08/2004|13:00] C:\Program Files\Services en ligne
[24/09/2007|19:16] C:\Program Files\Share_Accelerator_MM
[26/06/2007|16:12] C:\Program Files\Shareaza
[05/10/2007|21:00] C:\Program Files\ShoppingReport
[06/05/2008|23:31] C:\Program Files\SpeedFan
[08/04/2008|23:02] C:\Program Files\Spybot - Search & Destroy
[25/11/2007|01:39] C:\Program Files\Spyware Doctor
[01/09/2008|17:53] C:\Program Files\SystemRequirementsLab
[20/10/2006|18:17] C:\Program Files\test
[28/05/2005|15:10] C:\Program Files\ToniArts
[08/01/2006|13:40] C:\Program Files\TPT Registry_Cleaner (Trial)
[05/09/2008|01:20] C:\Program Files\Trend Micro
[28/05/2005|15:27] C:\Program Files\Trojan Remover
[18/09/2005|21:24] C:\Program Files\Ulead Systems
[08/07/2008|20:23] C:\Program Files\UltimateZip
[24/07/2008|22:14] C:\Program Files\Uninstall Information
[12/10/2007|21:31] C:\Program Files\uTorrent
[08/02/2008|10:04] C:\Program Files\VideoLAN
[07/06/2008|23:57] C:\Program Files\VirtualDub-MPEG2
[03/07/2008|23:03] C:\Program Files\vso
[26/08/2007|22:57] C:\Program Files\Wanadoo
[26/08/2007|22:58] C:\Program Files\Wanadoo Messager
[26/06/2007|13:58] C:\Program Files\wanadoo_toolbar
[08/10/2007|23:03] C:\Program Files\Web Hottest Videos Personal Player
[23/06/2008|23:58] C:\Program Files\WebMediaPlayer
[20/07/2008|22:46] C:\Program Files\Winamp
[20/03/2008|00:12] C:\Program Files\Winamp Toolbar
[27/02/2008|13:53] C:\Program Files\Windows Live
[26/02/2008|18:26] C:\Program Files\Windows Live Favorites
[26/02/2008|18:26] C:\Program Files\Windows Live Toolbar
[01/03/2007|09:39] C:\Program Files\Windows Media Connect 2
[02/09/2008|21:57] C:\Program Files\Windows Media Player
[20/07/2008|19:51] C:\Program Files\Windows NT
[20/07/2008|22:19] C:\Program Files\WindowsUpdate
[28/12/2005|16:53] C:\Program Files\WinZip
[15/09/2006|22:24] C:\Program Files\XBudget
[05/08/2004|13:01] C:\Program Files\xerox
[10/07/2007|14:38] C:\Program Files\Yahoo!
[25/11/2007|23:54] C:\Program Files\Zapu
[27/01/2008|19:51] C:\Program Files\Zylom Games

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[28/07/2008|22:57] C:\Program Files\Fichiers communs\Adobe
[07/07/2008|18:58] C:\Program Files\Fichiers communs\Ahead
[23/01/2007|15:30] C:\Program Files\Fichiers communs\DESIGNER
[25/08/2004|21:05] C:\Program Files\Fichiers communs\Hewlett-Packard
[13/04/2005|23:49] C:\Program Files\Fichiers communs\InstallShield
[08/03/2006|22:20] C:\Program Files\Fichiers communs\Java
[23/12/2006|14:14] C:\Program Files\Fichiers communs\Kodak
[29/01/2006|16:19] C:\Program Files\Fichiers communs\Logitech
[30/03/2006|20:07] C:\Program Files\Fichiers communs\Micro Application Shared
[11/06/2008|00:44] C:\Program Files\Fichiers communs\Microsoft Shared
[05/08/2004|13:00] C:\Program Files\Fichiers communs\MSSoap
[07/07/2008|21:44] C:\Program Files\Fichiers communs\Nero
[30/01/2007|15:55] C:\Program Files\Fichiers communs\NSV
[05/08/2004|13:58] C:\Program Files\Fichiers communs\ODBC
[02/05/2005|23:56] C:\Program Files\Fichiers communs\Panda Software
[05/08/2004|13:00] C:\Program Files\Fichiers communs\Services
[05/08/2004|13:58] C:\Program Files\Fichiers communs\SpeechEngines
[14/05/2005|22:09] C:\Program Files\Fichiers communs\Symantec Shared
[31/08/2008|15:11] C:\Program Files\Fichiers communs\System
[18/09/2005|21:24] C:\Program Files\Fichiers communs\Ulead Systems
[19/11/2007|23:21] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[20/03/2008|21:15] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 48 Processes )

iexplore.exe ~ [PID:3320]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\PAPADE~1\LOCALS~1\Temp\nsv6.tmp
C:\DOCUME~1\PAPADE~1\LOCALS~1\Temp\nsw4B.tmp
C:\Program Files\Multi_Media
C:\Program Files\Multi_Media\INSTALL.LOG
C:\Program Files\Multi_Media\tbMul1.dll
C:\Program Files\Multi_Media\tbMult.dll
C:\Program Files\Multi_Media\toolbar.cfg
C:\Program Files\Multi_Media\UNWISE.EXE
C:\DOCUME~1\PAPADE~1\Cookies\papa denis@adultfriendfinder[1].txt
C:\DOCUME~1\PAPADE~1\Cookies\papa denis@ero-advertising[2].txt
C:\DOCUME~1\PAPADE~1\Cookies\papa denis@adin.bigpoint[1].txt
C:\DOCUME~1\PAPADE~1\Cookies\papa denis@bigpoint[1].txt
C:\DOCUME~1\PAPADE~1\Cookies\papa denis@fr1.darkorbit.bigpoint[2].txt
C:\DOCUME~1\PAPADE~1\Cookies\papa denis@banner.cotedazurpalace[2].txt
C:\DOCUME~1\PAPADE~1\Cookies\papa denis@cotedazurpalace[2].txt
C:\DOCUME~1\PAPADE~1\Cookies\papa denis@adopt.euroclick[1].txt
C:\DOCUME~1\PAPADE~1\Cookies\papa denis@partygaming.122.2o7[1].txt
C:\DOCUME~1\PAPADE~1\Cookies\papa denis@partypoker[1].txt
C:\DOCUME~1\PAPADE~1\Cookies\papa denis@2xmoinscher[2].txt
C:\DOCUME~1\PAPADE~1\Cookies\papa denis@www.2xmoinscher[2].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts MODIFIE

127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

-> 72 [ 70 ## added by CiD ]

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-05 08:41:05
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 149

--------------------\\ Recherche d'autres infections

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iycaed"="c:\\windows\\system32\\iycaed.exe iycaed"

C:\Program Files\WebMediaPlayer
C:\Program Files\WebMediaPlayer\resources
C:\Program Files\WebMediaPlayer\skins
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\updates
C:\Program Files\WebMediaPlayer\WebMediaPlayer.url
C:\WINDOWS\Pack.epk
C:\WINDOWS\System32\nvs2.inf

C:\WINDOWS\System32\iycaed.dat
C:\WINDOWS\System32\iycaed_nav.dat
C:\WINDOWS\System32\iycaed_navps.dat
[b]==> EGDACCESS <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\PAPADE~1\Cookies\papa denis@likecrack[2].txt


[F:2490][D:94]-> C:\DOCUME~1\PAPADE~1\LOCALS~1\Temp
[F:1311][D:0]-> C:\DOCUME~1\PAPADE~1\Cookies
[F:1469][D:9]-> C:\DOCUME~1\PAPADE~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 05/09/2008| 8:42 - Option : [1]

--------------------\\ Fin du rapport a 8:42:25

j'attend de vos nouvelles ,merci denis
0
DD14860,.

Vous avez 2 antivirus d'installer, soit F-Secure et Avast.
Vous devez en désinstaller un immédiatemnt.
Ça rend un système instable, c'est plus dommageable qu'un virus.
_______________________________

Ou est le rapport ToolBar S&D
_______________________________

Désinstaller Zapu dans "Tout les prorammes" --> Ajout/suppression de programmes
_______________________________

Relancer HijackThis, appuyer sur [Do a system scan only],
cocher (à gauche) toutes les lignes suivantes (de R3 à 024) et
appuyer sur [Fix Checked] pour les supprimer.

R3 - URLSearchHook: Online TV Toolbar - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl0.dll
O2 - BHO: Online TV Toolbar - {40d1c3a7-4ffb-4443-b3a0-a64b2df7fc3b} - C:\Program Files\Online_TV\tbOnl0.dll
O2 - BHO: Share_Accelerator_MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbSha1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll (file missing)

O4 - HKLM\..\Run: [ZangoSA] "C:\Program Files\Zango\bin\10.0.370.0\ZangoSA.exe"
O4 - HKLM\..\Run: [ZangoOE] C:\Program Files\Zango\bin\10.0.370.0\OEAddOn.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [iycaed] c:\windows\system32\iycaed.exe iycaed
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [DateAce] C:\DOCUME~1\PAPADE~1\APPLIC~1\HTMBOD~1\eq bags seek.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\Money Express.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Zapu Acceleration Engine.lnk = C:\Program Files\Zapu\Zapu\wincm.exe
O4 - Startup: Zapu.lnk = C:\Program Files\Zapu\Zapu\wDivi.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
O16 - DPF: {11260943-421B-11D0-8EAC-0000C07D88CF} (iPIX ActiveX Control) - http://www.ipix.com/download/ipixx.cab
O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-1.0.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {8F48147B-78D9-40F9-ACC0-BDDE59B246F4} (AccountHelper Class) - http://abonnement.aliceadsl.fr/configurateur/AccountHelper.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - https://www.photobox.fr/?channel=1005
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

Pour les lignes 024 suivantes, à moins que vous reconnaissiez certaines images, désinstaller les autres.
O24 - Desktop Component 0: (no name) - http://photossousmarines.free.fr/Coppermine/albums/userpics/Dauphin-164.jpg
O24 - Desktop Component 1: (no name) - http://www.aliceadsl.fr/siteunder/img/dot.gif
O24 - Desktop Component 2: (no name) - http://www.aliceadsl.fr/inchome2006/img/2007/google.gif
O24 - Desktop Component 3: (no name) - http://www.emule-island.com/images/ban.jpg

_______________________________

Désactiver votre antivirus: Certains fichiers de Navilog1.exe peuvent être considérés comme dangereux et donc neutralisés par certains antivirus.

Télécharger sur votre bureau Navilog1 : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Installer Navilog1 par un double-clic sur Navilog1.exe
*Lancer Navilog1 par un double-clic sur le raccourci du bureau
(ou avec le fichier Navilog1.bat se trouvant dans %program files%Navilog1)

sélectionner l'option 2 - Désinfection automatique et valider.

Afficher le rapport sur votre prochain post.
(vous pouvez trouver également le rapport sur C:\fixnavi.txt)

Réactiver votre antivirus.
_______________________________

Télécharger [url=http://www.malwarebytes.org/mbam.php]Malwarebytes/url - & - Tutoriel [url=http://www.pcinfo-web.com/...]Malwarebytes /url.
Installer et mettez à jours Malwarebytes.
Dans [Paramètre] vous pouvez mettre en Français.
Redémarrer en mode sans échec (au logo du Bios appuyer à répétition sur F8 ou F5).
Lancer une scan (Recherche) "Complet", lorsque terminé appuyer sur "Supprimer la sélection".
Afficher le rapport Malwarebytes sur votre prochain post.

_______________________________

Pour les images que vous avez désinstaller.
Retracer lès par une Recherche sur le C:\ ces fichiers et supprimer lès, s'ils y sont encore.
http://photossousmarines.free.fr/Coppermine/albums/userpics/Dauphin-164.jpg
http://www.aliceadsl.fr/siteunder/img/dot.gif
http://www.aliceadsl.fr/inchome2006/img/2007/google.gif
http://www.emule-island.com/images/ban.jpg

_______________________________

Mettez à jours :
Java sun : https://www.java.com/fr/download/manual.jsp
Quick Time : https://support.apple.com/kb/DL837?locale=en_US
Adobe reader : https://get2.adobe.com/reader/otherversions/
Adobe Flash Player : https://get.adobe.com/flashplayer/

La majorité des màj de ces logiciels, ont pour but de réparer des failles de sécurités.
_______________________________

Pour nettoyer les fichier temporaires et cookies
Télécharger [url=https://www.ccleaner.com/ccleaner/download]CCleaner/url - & - Tutoriel [url=https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm]CCleaner /url.
Installer et lancer CCleaner.
Appuyer sur [Analyse] et [Lancer le Nettoyage].

Utiliser CCleaner après chaque session sur le net, installation/désinstallation de logiciels et/ou avant de fermer le PC.
_______________________________

Relancer HijackThis et ré-afficher un autre rapport.
0
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
5 sept. 2008 à 18:17
BON J'ENVOI MAINTENANT le rapport ToolBar S&D


-----------\\ ToolBar S&D 1.1.7 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : Award Modular BIOS v6.00PG
USER : papa denis ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1201 [VPS 080720-0] 4.8.1201 (Activated)

"C:\ToolBar SD" ( MAJ : 04-09-2008|15:03 )
Option : [1] ( 05/09/2008|18:09 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\DOCUME~1\PAPADE~1\LOCALS~1\Temp\NERO14967\Toolbar.exe
C:\Program Files\AskTBar
C:\Program Files\AskTBar\bar
C:\Program Files\AskTBar\PopSwatr
C:\DOCUME~1\PAPADE~1\Cookies\papa denis@mysearch[2].txt
C:\DOCUME~1\PAPADE~1\APPLIC~1\ShoppingReport
C:\DOCUME~1\PAPADE~1\APPLIC~1\ShoppingReport\cs
C:\Program Files\ShoppingReport
C:\Program Files\ShoppingReport\Bin
C:\Program Files\ShoppingReport\cs

-----------\\ Extensions

(papa denis) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(papa denis) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://portail.free.fr/"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


--------------------\\ Recherche d'autres infections

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iycaed"="c:\\windows\\system32\\iycaed.exe iycaed"

C:\Program Files\WebMediaPlayer
C:\Program Files\WebMediaPlayer\resources
C:\Program Files\WebMediaPlayer\skins
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\updates
C:\Program Files\WebMediaPlayer\WebMediaPlayer.url
C:\WINDOWS\Pack.epk
C:\WINDOWS\System32\nvs2.inf

C:\WINDOWS\System32\iycaed.dat
C:\WINDOWS\System32\iycaed_nav.dat
C:\WINDOWS\System32\iycaed_navps.dat
[b]==> EGDACCESS <==/b

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\PAPADE~1\Cookies\papa denis@likecrack[2].txt



1 - "C:\ToolBar SD\TB_1.txt" - 05/09/2008|18:10 - Option : [1]

-----------\\ Fin du rapport a 18:10:38,60

merci remi ,bon courage
denis
0
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
5 sept. 2008 à 19:49
encore moi, denis
je ne trouve pas l'antvirus F.secure dans ajout/supprime des programmes????
Mais j'ai securitoo antispyware es-ce pareil ?
A+ DENIS
0
re,

Lancer ce logiciel après Navilog1.
Télécharger Malwarebytes : http://www.malwarebytes.org/mbam.php
Tutoriel Malwarebytes : http://www.pcinfo-web.com/...
0
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
6 sept. 2008 à 00:22
voici le rapport ,mais mon ordinateur ne souhaitai plus redemarrer dur dur
il faut que je coupe l'alimentation

Clean Navipromo version 3.6.5 commencé le 05/09/2008 à 23:57:13,51

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "papa denis"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\papa denis\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\TEMP\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\papa denis\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\TEMP\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\papa denis\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\TEMP\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\papa denis\menudm~1\progra~1" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\papa denis\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


iycaed.dat trouvé !
Copie iycaed.dat réalisée avec succès !
iycaed.dat supprimé !

iycaed_nav.dat trouvé !
Copie iycaed_nav.dat réalisée avec succès !
iycaed_nav.dat supprimé !

iycaed_navps.dat trouvé !
Copie iycaed_navps.dat réalisée avec succès !
iycaed_navps.dat supprimé !


* Dans "C:\Documents and Settings\papa denis\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\TEMP\locals~1\applic~1" *

Clean Navipromo version 3.6.5 commencé le 05/09/2008 à 23:57:13,51

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "papa denis"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\papa denis\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\TEMP\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\papa denis\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\TEMP\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\papa denis\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\TEMP\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\papa denis\menudm~1\progra~1" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\papa denis\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


iycaed.dat trouvé !
Copie iycaed.dat réalisée avec succès !
iycaed.dat supprimé !

iycaed_nav.dat trouvé !
Copie iycaed_nav.dat réalisée avec succès !
iycaed_nav.dat supprimé !

iycaed_navps.dat trouvé !
Copie iycaed_navps.dat réalisée avec succès !
iycaed_navps.dat supprimé !


* Dans "C:\Documents and Settings\papa denis\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\TEMP\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 06/09/2008 à 0:12:08,81 ***


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 06/09/2008 à 0:12:08,81 ***

merci encore denis
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
COUCOU J AI FAIT UN RAPPORT NAVILLO J AI PLEIN DE FENETRE INTEMPESTIVES VOUS POUVEZ M AIDER JE CONNAIS RIEN????

merci bcp d'avance.

Search Navipromo version 3.6.5 commencé le 05/09/2008 à 18:33:06,23

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "charline"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16711
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\users\charline\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\charline\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\charline\AppData\Roaming" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\charline\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\charline\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\charline\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\charline\AppData\Local\Microsoft" :


* Dans "C:\Users\charline\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\charline\AppData\Local" :

gayqe.dat trouvé !
gayqe.exe trouvé !
gayqe_nav.dat trouvé !
gayqe_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 05/09/2008 à 18:52:46,13 ***
0
DD14860,

securitoo antispyware.
2 antispyware peuvent cohabiter, mais 2 antivirus, >> niet = système instable.
0
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
5 sept. 2008 à 20:24
ok je comprend mais je ne trouve pas l'antvirus F.secure pour le supprimer car je prefere garder avast
merci denis
0
dd14860 Messages postés 844 Date d'inscription vendredi 5 septembre 2008 Statut Membre Dernière intervention 9 février 2024 14
6 sept. 2008 à 00:25
voici le rapport

Clean Navipromo version 3.6.5 commencé le 05/09/2008 à 23:57:13,51

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "papa denis"

Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\papa denis\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

* Suppression dans "C:\DOCUME~1\TEMP\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\papa denis\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\TEMP\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\papa denis\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\TEMP\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\papa denis\menudm~1\progra~1" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\papa denis\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


iycaed.dat trouvé !
Copie iycaed.dat réalisée avec succès !
iycaed.dat supprimé !

iycaed_nav.dat trouvé !
Copie iycaed_nav.dat réalisée avec succès !
iycaed_nav.dat supprimé !

iycaed_navps.dat trouvé !
Copie iycaed_navps.dat réalisée avec succès !
iycaed_navps.dat supprimé !


* Dans "C:\Documents and Settings\papa denis\locals~1\applic~1" *


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


* Dans "C:\DOCUME~1\TEMP\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 06/09/2008 à 0:12:08,81 ***

merci denis
0