Fenetres intempestives CID
Fermé
Littleangel
-
12 sept. 2008 à 20:16
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 14 sept. 2008 à 15:48
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 - 14 sept. 2008 à 15:48
A voir également:
- Fenetres intempestives CID
- Afficher toutes les fenetres ouvertes windows - Guide
- Restaurer les fenetres chrome - Guide
- Comment ouvrir deux fenetres sur pc - Guide
- Il semble que les fenêtres surgissantes sont bloquées, ce qui a stoppé l'exécution de ce scorm. veuillez vérifier les réglages de votre navigateur avant de recommencer. ✓ - Forum MacOS
- Comment bloquer les fenêtres publicitaires qui s'ouvrent toutes seules - Guide
18 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
13 sept. 2008 à 16:28
13 sept. 2008 à 16:28
Il y a eu un bug, laisse Lop S&D pour l'instant.
---> Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
---> Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
Bonjour, j'ai fait ce que tu m'as indiqué, et voici le rapport genéré.
Dans l'attente de ton aide; merci d'avance.
--------------------\\ Lop S&D 4.2.4-2 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : anaick ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080912-1] 4.8.1229 (Activated)
"C:\Lop SD" ( MAJ : 08-09-2008|21:40 )
Option : [1] ( 13/09/2008| 0:08 )
[ UAC => 1 ]
--------------------\\ Listing des dossiers dans Local
[11/04/2008|12:22] C:\Users\anaick\AppData\Local\Adobe
[09/04/2008|21:02] C:\Users\anaick\AppData\Local\ajowsbm.dat
[18/03/2008|15:42] C:\Users\anaick\AppData\Local\ajowsbm_nav.dat
[12/01/2008|18:06] C:\Users\anaick\AppData\Local\ajowsbm_navps.dat
[22/03/2007|22:33] C:\Users\anaick\AppData\Local\Apple Computer
[21/03/2007|16:08] C:\Users\anaick\AppData\Local\Application Data
[01/06/2007|20:58] C:\Users\anaick\AppData\Local\ApplicationHistory
[11/04/2008|12:38] C:\Users\anaick\AppData\Local\d3d9caps.dat
[12/09/2008|18:59] C:\Users\anaick\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[14/05/2007|23:39] C:\Users\anaick\AppData\Local\fusioncache.dat
[03/04/2008|13:44] C:\Users\anaick\AppData\Local\GDIPFONTCACHEV1.DAT
[02/03/2008|10:41] C:\Users\anaick\AppData\Local\Google
[21/03/2007|16:08] C:\Users\anaick\AppData\Local\Historique
[12/09/2008|15:26] C:\Users\anaick\AppData\Local\IconCache.db
[15/10/2007|19:20] C:\Users\anaick\AppData\Local\IM
[15/10/2007|19:32] C:\Users\anaick\AppData\Local\Magentic
[29/08/2008|12:10] C:\Users\anaick\AppData\Local\Microsoft
[15/02/2008|10:22] C:\Users\anaick\AppData\Local\Microsoft Games
[07/10/2007|19:07] C:\Users\anaick\AppData\Local\Mozilla
[25/12/2007|17:07] C:\Users\anaick\AppData\Local\PowerCinema
[11/05/2007|19:37] C:\Users\anaick\AppData\Local\Shareaza
[14/05/2007|23:41] C:\Users\anaick\AppData\Local\SM
[13/09/2008|00:07] C:\Users\anaick\AppData\Local\Temp
[21/03/2007|16:08] C:\Users\anaick\AppData\Local\Temporary Internet Files
[07/04/2007|10:37] C:\Users\anaick\AppData\Local\VirtualStore
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[12/09/2008 16:21][--ah-----] C:\Windows\tasks\SA.DAT
[12/09/2008 15:26][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[23/07/2008|14:27] C:\ProgramData\4 mail obj.rl3oea
[10/04/2008|19:09] C:\ProgramData\Adobe
[22/03/2007|22:32] C:\ProgramData\Apple Computer
[02/11/2006|14:59] C:\ProgramData\Application Data
[23/12/2007|20:57] C:\ProgramData\Azureus
[21/03/2007|16:03] C:\ProgramData\Bureau
[23/07/2007|11:16] C:\ProgramData\CyberLink
[02/11/2006|14:59] C:\ProgramData\Desktop
[02/11/2006|14:59] C:\ProgramData\Documents
[02/09/2008|21:47] C:\ProgramData\ezsidmv.dat
[21/03/2007|16:03] C:\ProgramData\Favoris
[02/11/2006|14:59] C:\ProgramData\Favorites
[19/10/2007|18:57] C:\ProgramData\Google
[12/09/2008|08:15] C:\ProgramData\Google Updater
[20/10/2007|21:39] C:\ProgramData\Installer.log
[21/03/2007|16:17] C:\ProgramData\InstallShield
[04/09/2008|18:56] C:\ProgramData\LauncherAccess.dt
[21/03/2007|16:03] C:\ProgramData\Menu D‚marrer
[25/12/2007|23:24] C:\ProgramData\Microsoft
[21/03/2007|16:03] C:\ProgramData\ModŠles
[03/07/2008|13:23] C:\ProgramData\save info info.0qq99
[18/02/2008|13:36] C:\ProgramData\save info info.6t41du
[13/08/2008|21:03] C:\ProgramData\save info info.9wqzhml
[13/08/2008|21:03] C:\ProgramData\save info info.bt0zh
[03/06/2008|07:37] C:\ProgramData\save info info.hj22n
[23/07/2008|14:26] C:\ProgramData\save info info.lhflqa
[02/02/2008|13:16] C:\ProgramData\save info info.qcq2a
[28/04/2008|10:49] C:\ProgramData\save info info.xiagu
[12/09/2008|15:37] C:\ProgramData\size bin dale
[02/09/2008|21:33] C:\ProgramData\Skype
[13/08/2008|21:03] C:\ProgramData\Soft Second For.ljv3u5l
[02/11/2006|14:59] C:\ProgramData\Start Menu
[14/07/2007|22:04] C:\ProgramData\Symantec
[02/11/2006|14:59] C:\ProgramData\Templates
[12/09/2008|15:37] C:\ProgramData\third lies itch ford
[20/06/2008|20:35] C:\ProgramData\WLInstaller
--------------------\\ Listing des dossiers dans C:\Program Files
[21/03/2007|16:17] C:\Program Files\Acer Inc
[30/06/2008|21:16] C:\Program Files\Adobe
[02/12/2007|22:01] C:\Program Files\Alwil Software
[09/05/2008|13:34] C:\Program Files\Apple Software Update
[27/03/2007|20:23] C:\Program Files\Audible
[12/04/2008|13:50] C:\Program Files\AviSynth 2.5
[09/07/2007|05:36] C:\Program Files\BearShare Applications
[11/09/2008|13:28] C:\Program Files\CCleaner
[02/09/2008|21:33] C:\Program Files\Common Files
[11/09/2008|14:52] C:\Program Files\Creative
[27/12/2007|21:58] C:\Program Files\Creative Installation Information
[26/12/2006|01:18] C:\Program Files\CyberLink
[21/03/2007|18:44] C:\Program Files\directx
[26/12/2007|00:24] C:\Program Files\DivX
[19/08/2008|21:32] C:\Program Files\EasyFlirtÿMessenger
[21/03/2007|16:03] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[07/08/2008|08:04] C:\Program Files\Google
[08/09/2008|18:45] C:\Program Files\Hercules
[11/09/2008|13:11] C:\Program Files\HijackThis
[19/10/2007|18:58] C:\Program Files\IncrediMail
[08/09/2008|18:45] C:\Program Files\InstallShield Installation Information
[15/08/2008|12:15] C:\Program Files\Internet Explorer
[25/12/2007|23:44] C:\Program Files\iPod
[25/12/2007|20:15] C:\Program Files\Java
[19/07/2007|00:04] C:\Program Files\K-Lite Codec Pack
[18/11/2007|00:24] C:\Program Files\Labtec
[11/04/2007|21:16] C:\Program Files\Logitech
[20/06/2008|19:29] C:\Program Files\McDonaldsDragons
[20/10/2007|19:28] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|14:35] C:\Program Files\Microsoft Games
[25/12/2007|23:29] C:\Program Files\Microsoft Office
[26/11/2007|21:57] C:\Program Files\Microsoft Works
[26/11/2007|21:48] C:\Program Files\Microsoft Works Suite 2005
[03/07/2008|13:02] C:\Program Files\Movie Maker
[12/09/2008|12:39] C:\Program Files\Mozilla Firefox
[08/09/2008|18:49] C:\Program Files\MSN Messenger
[21/03/2007|21:32] C:\Program Files\MSXML 4.0
[26/12/2006|01:14] C:\Program Files\NewTech Infosystems
[19/05/2008|22:45] C:\Program Files\OrangeHSS
[07/12/2007|20:10] C:\Program Files\PhotoFiltre Studio
[26/11/2007|22:04] C:\Program Files\Picture It! Premium 10
[18/04/2007|14:01] C:\Program Files\pspvideo9
[22/03/2007|22:31] C:\Program Files\QuickTime
[27/11/2007|18:26] C:\Program Files\Real
[26/12/2006|01:05] C:\Program Files\Realtek
[02/11/2006|14:35] C:\Program Files\Reference Assemblies
[23/08/2008|14:38] C:\Program Files\Samsung
[31/01/2008|16:01] C:\Program Files\Securitoo
[02/09/2008|21:33] C:\Program Files\Skype
[02/11/2006|14:58] C:\Program Files\Uninstall Information
[08/03/2008|18:22] C:\Program Files\WebMediaPlayer
[03/07/2008|13:02] C:\Program Files\Windows Calendar
[03/07/2008|13:02] C:\Program Files\Windows Collaboration
[03/07/2008|13:02] C:\Program Files\Windows Defender
[11/09/2008|14:42] C:\Program Files\Windows Live
[11/09/2008|14:19] C:\Program Files\Windows Live Toolbar
[13/08/2008|12:27] C:\Program Files\Windows Mail
[03/07/2008|13:02] C:\Program Files\Windows Media Player
[21/03/2007|16:03] C:\Program Files\Windows NT
[03/07/2008|13:02] C:\Program Files\Windows Photo Gallery
[03/07/2008|13:02] C:\Program Files\Windows Sidebar
[21/03/2007|16:09] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[10/04/2008|19:08] C:\Program Files\Common Files\Adobe
[27/12/2007|21:55] C:\Program Files\Common Files\Creative
[26/11/2007|21:55] C:\Program Files\Common Files\Designer
[22/09/2007|12:59] C:\Program Files\Common Files\InstallShield
[07/12/2007|20:26] C:\Program Files\Common Files\Java
[18/11/2007|00:25] C:\Program Files\Common Files\Labtec
[26/12/2006|01:13] C:\Program Files\Common Files\LightScribe
[18/11/2007|00:24] C:\Program Files\Common Files\LogiShrd
[19/06/2008|14:32] C:\Program Files\Common Files\microsoft shared
[26/12/2006|01:14] C:\Program Files\Common Files\NewTech Infosystems
[26/12/2007|00:23] C:\Program Files\Common Files\PX Storage Engine
[25/12/2007|20:50] C:\Program Files\Common Files\Real
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/09/2008|21:33] C:\Program Files\Common Files\Skype
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[27/03/2007|20:21] C:\Program Files\Common Files\SWF Studio
[15/07/2007|20:27] C:\Program Files\Common Files\Symantec Shared
[03/07/2008|13:02] C:\Program Files\Common Files\System
[16/12/2007|19:04] C:\Program Files\Common Files\WindowsLiveInstaller
[25/12/2007|20:50] C:\Program Files\Common Files\xing shared
--------------------\\ Process
( 66 Processes )
iexplore.exe ~ [PID:2080]
--------------------\\ Recherche avec S_Lop
C:\ProgramData\save info info.0qq99
C:\ProgramData\save info info.bt0zh
C:\ProgramData\save info info.hj22n
C:\ProgramData\save info info.qcq2a
C:\ProgramData\save info info.xiagu
C:\ProgramData\4 mail obj.rl3oea
C:\ProgramData\save info info.6t41du
C:\ProgramData\save info info.lhflqa
C:\ProgramData\save info info.9wqzhml
C:\ProgramData\Soft Second For.ljv3u5l
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\ProgramData\third lies itch ford
C:\Users\anaick\AppData\Roaming\MICROS~1\Windows\Cookies\anaick@adopt.euroclick[1].txt
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Way bits"="\"C:\\ProgramData\\save info info.9wqzhml\""
"Itch ford four knob"="\"C:\\ProgramData\\Soft Second For.ljv3u5l\""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-13 00:09:17
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 7
--------------------\\ Recherche d'autres infections
C:\Program Files\WebMediaPlayer
C:\Program Files\WebMediaPlayer\resources
C:\Program Files\WebMediaPlayer\skins
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\updates
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Conditions g‚n‚rales.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Confidentialit‚.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\D‚sinstaller.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\WebMediaPlayer.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Website.url
C:\Windows\Pack.epk
C:\Windows\System32\nvs2.inf
C:\Users\anaick\AppData\Local\ajowsbm.dat
C:\Users\anaick\AppData\Local\ajowsbm_nav.dat
C:\Users\anaick\AppData\Local\ajowsbm_navps.dat
[b]==> EGDACCESS <==/b
--------------------\\ ROGUES ..
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Spyware-Secure
[F:86][D:7]-> C:\Users\anaick\AppData\Local\Temp
[F:151][D:1]-> C:\Users\anaick\AppData\Roaming\MICROS~1\Windows\Cookies
[F:600][D:4]-> C:\Users\anaick\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:50][D:11]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 13/09/2008| 0:11 - Option : [1]
--------------------\\ Fin du rapport a 0:11:28
[ UAC => 1 ]
Dans l'attente de ton aide; merci d'avance.
--------------------\\ Lop S&D 4.2.4-2 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : anaick ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080912-1] 4.8.1229 (Activated)
"C:\Lop SD" ( MAJ : 08-09-2008|21:40 )
Option : [1] ( 13/09/2008| 0:08 )
[ UAC => 1 ]
--------------------\\ Listing des dossiers dans Local
[11/04/2008|12:22] C:\Users\anaick\AppData\Local\Adobe
[09/04/2008|21:02] C:\Users\anaick\AppData\Local\ajowsbm.dat
[18/03/2008|15:42] C:\Users\anaick\AppData\Local\ajowsbm_nav.dat
[12/01/2008|18:06] C:\Users\anaick\AppData\Local\ajowsbm_navps.dat
[22/03/2007|22:33] C:\Users\anaick\AppData\Local\Apple Computer
[21/03/2007|16:08] C:\Users\anaick\AppData\Local\Application Data
[01/06/2007|20:58] C:\Users\anaick\AppData\Local\ApplicationHistory
[11/04/2008|12:38] C:\Users\anaick\AppData\Local\d3d9caps.dat
[12/09/2008|18:59] C:\Users\anaick\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[14/05/2007|23:39] C:\Users\anaick\AppData\Local\fusioncache.dat
[03/04/2008|13:44] C:\Users\anaick\AppData\Local\GDIPFONTCACHEV1.DAT
[02/03/2008|10:41] C:\Users\anaick\AppData\Local\Google
[21/03/2007|16:08] C:\Users\anaick\AppData\Local\Historique
[12/09/2008|15:26] C:\Users\anaick\AppData\Local\IconCache.db
[15/10/2007|19:20] C:\Users\anaick\AppData\Local\IM
[15/10/2007|19:32] C:\Users\anaick\AppData\Local\Magentic
[29/08/2008|12:10] C:\Users\anaick\AppData\Local\Microsoft
[15/02/2008|10:22] C:\Users\anaick\AppData\Local\Microsoft Games
[07/10/2007|19:07] C:\Users\anaick\AppData\Local\Mozilla
[25/12/2007|17:07] C:\Users\anaick\AppData\Local\PowerCinema
[11/05/2007|19:37] C:\Users\anaick\AppData\Local\Shareaza
[14/05/2007|23:41] C:\Users\anaick\AppData\Local\SM
[13/09/2008|00:07] C:\Users\anaick\AppData\Local\Temp
[21/03/2007|16:08] C:\Users\anaick\AppData\Local\Temporary Internet Files
[07/04/2007|10:37] C:\Users\anaick\AppData\Local\VirtualStore
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[12/09/2008 16:21][--ah-----] C:\Windows\tasks\SA.DAT
[12/09/2008 15:26][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[23/07/2008|14:27] C:\ProgramData\4 mail obj.rl3oea
[10/04/2008|19:09] C:\ProgramData\Adobe
[22/03/2007|22:32] C:\ProgramData\Apple Computer
[02/11/2006|14:59] C:\ProgramData\Application Data
[23/12/2007|20:57] C:\ProgramData\Azureus
[21/03/2007|16:03] C:\ProgramData\Bureau
[23/07/2007|11:16] C:\ProgramData\CyberLink
[02/11/2006|14:59] C:\ProgramData\Desktop
[02/11/2006|14:59] C:\ProgramData\Documents
[02/09/2008|21:47] C:\ProgramData\ezsidmv.dat
[21/03/2007|16:03] C:\ProgramData\Favoris
[02/11/2006|14:59] C:\ProgramData\Favorites
[19/10/2007|18:57] C:\ProgramData\Google
[12/09/2008|08:15] C:\ProgramData\Google Updater
[20/10/2007|21:39] C:\ProgramData\Installer.log
[21/03/2007|16:17] C:\ProgramData\InstallShield
[04/09/2008|18:56] C:\ProgramData\LauncherAccess.dt
[21/03/2007|16:03] C:\ProgramData\Menu D‚marrer
[25/12/2007|23:24] C:\ProgramData\Microsoft
[21/03/2007|16:03] C:\ProgramData\ModŠles
[03/07/2008|13:23] C:\ProgramData\save info info.0qq99
[18/02/2008|13:36] C:\ProgramData\save info info.6t41du
[13/08/2008|21:03] C:\ProgramData\save info info.9wqzhml
[13/08/2008|21:03] C:\ProgramData\save info info.bt0zh
[03/06/2008|07:37] C:\ProgramData\save info info.hj22n
[23/07/2008|14:26] C:\ProgramData\save info info.lhflqa
[02/02/2008|13:16] C:\ProgramData\save info info.qcq2a
[28/04/2008|10:49] C:\ProgramData\save info info.xiagu
[12/09/2008|15:37] C:\ProgramData\size bin dale
[02/09/2008|21:33] C:\ProgramData\Skype
[13/08/2008|21:03] C:\ProgramData\Soft Second For.ljv3u5l
[02/11/2006|14:59] C:\ProgramData\Start Menu
[14/07/2007|22:04] C:\ProgramData\Symantec
[02/11/2006|14:59] C:\ProgramData\Templates
[12/09/2008|15:37] C:\ProgramData\third lies itch ford
[20/06/2008|20:35] C:\ProgramData\WLInstaller
--------------------\\ Listing des dossiers dans C:\Program Files
[21/03/2007|16:17] C:\Program Files\Acer Inc
[30/06/2008|21:16] C:\Program Files\Adobe
[02/12/2007|22:01] C:\Program Files\Alwil Software
[09/05/2008|13:34] C:\Program Files\Apple Software Update
[27/03/2007|20:23] C:\Program Files\Audible
[12/04/2008|13:50] C:\Program Files\AviSynth 2.5
[09/07/2007|05:36] C:\Program Files\BearShare Applications
[11/09/2008|13:28] C:\Program Files\CCleaner
[02/09/2008|21:33] C:\Program Files\Common Files
[11/09/2008|14:52] C:\Program Files\Creative
[27/12/2007|21:58] C:\Program Files\Creative Installation Information
[26/12/2006|01:18] C:\Program Files\CyberLink
[21/03/2007|18:44] C:\Program Files\directx
[26/12/2007|00:24] C:\Program Files\DivX
[19/08/2008|21:32] C:\Program Files\EasyFlirtÿMessenger
[21/03/2007|16:03] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[07/08/2008|08:04] C:\Program Files\Google
[08/09/2008|18:45] C:\Program Files\Hercules
[11/09/2008|13:11] C:\Program Files\HijackThis
[19/10/2007|18:58] C:\Program Files\IncrediMail
[08/09/2008|18:45] C:\Program Files\InstallShield Installation Information
[15/08/2008|12:15] C:\Program Files\Internet Explorer
[25/12/2007|23:44] C:\Program Files\iPod
[25/12/2007|20:15] C:\Program Files\Java
[19/07/2007|00:04] C:\Program Files\K-Lite Codec Pack
[18/11/2007|00:24] C:\Program Files\Labtec
[11/04/2007|21:16] C:\Program Files\Logitech
[20/06/2008|19:29] C:\Program Files\McDonaldsDragons
[20/10/2007|19:28] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|14:35] C:\Program Files\Microsoft Games
[25/12/2007|23:29] C:\Program Files\Microsoft Office
[26/11/2007|21:57] C:\Program Files\Microsoft Works
[26/11/2007|21:48] C:\Program Files\Microsoft Works Suite 2005
[03/07/2008|13:02] C:\Program Files\Movie Maker
[12/09/2008|12:39] C:\Program Files\Mozilla Firefox
[08/09/2008|18:49] C:\Program Files\MSN Messenger
[21/03/2007|21:32] C:\Program Files\MSXML 4.0
[26/12/2006|01:14] C:\Program Files\NewTech Infosystems
[19/05/2008|22:45] C:\Program Files\OrangeHSS
[07/12/2007|20:10] C:\Program Files\PhotoFiltre Studio
[26/11/2007|22:04] C:\Program Files\Picture It! Premium 10
[18/04/2007|14:01] C:\Program Files\pspvideo9
[22/03/2007|22:31] C:\Program Files\QuickTime
[27/11/2007|18:26] C:\Program Files\Real
[26/12/2006|01:05] C:\Program Files\Realtek
[02/11/2006|14:35] C:\Program Files\Reference Assemblies
[23/08/2008|14:38] C:\Program Files\Samsung
[31/01/2008|16:01] C:\Program Files\Securitoo
[02/09/2008|21:33] C:\Program Files\Skype
[02/11/2006|14:58] C:\Program Files\Uninstall Information
[08/03/2008|18:22] C:\Program Files\WebMediaPlayer
[03/07/2008|13:02] C:\Program Files\Windows Calendar
[03/07/2008|13:02] C:\Program Files\Windows Collaboration
[03/07/2008|13:02] C:\Program Files\Windows Defender
[11/09/2008|14:42] C:\Program Files\Windows Live
[11/09/2008|14:19] C:\Program Files\Windows Live Toolbar
[13/08/2008|12:27] C:\Program Files\Windows Mail
[03/07/2008|13:02] C:\Program Files\Windows Media Player
[21/03/2007|16:03] C:\Program Files\Windows NT
[03/07/2008|13:02] C:\Program Files\Windows Photo Gallery
[03/07/2008|13:02] C:\Program Files\Windows Sidebar
[21/03/2007|16:09] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[10/04/2008|19:08] C:\Program Files\Common Files\Adobe
[27/12/2007|21:55] C:\Program Files\Common Files\Creative
[26/11/2007|21:55] C:\Program Files\Common Files\Designer
[22/09/2007|12:59] C:\Program Files\Common Files\InstallShield
[07/12/2007|20:26] C:\Program Files\Common Files\Java
[18/11/2007|00:25] C:\Program Files\Common Files\Labtec
[26/12/2006|01:13] C:\Program Files\Common Files\LightScribe
[18/11/2007|00:24] C:\Program Files\Common Files\LogiShrd
[19/06/2008|14:32] C:\Program Files\Common Files\microsoft shared
[26/12/2006|01:14] C:\Program Files\Common Files\NewTech Infosystems
[26/12/2007|00:23] C:\Program Files\Common Files\PX Storage Engine
[25/12/2007|20:50] C:\Program Files\Common Files\Real
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/09/2008|21:33] C:\Program Files\Common Files\Skype
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[27/03/2007|20:21] C:\Program Files\Common Files\SWF Studio
[15/07/2007|20:27] C:\Program Files\Common Files\Symantec Shared
[03/07/2008|13:02] C:\Program Files\Common Files\System
[16/12/2007|19:04] C:\Program Files\Common Files\WindowsLiveInstaller
[25/12/2007|20:50] C:\Program Files\Common Files\xing shared
--------------------\\ Process
( 66 Processes )
iexplore.exe ~ [PID:2080]
--------------------\\ Recherche avec S_Lop
C:\ProgramData\save info info.0qq99
C:\ProgramData\save info info.bt0zh
C:\ProgramData\save info info.hj22n
C:\ProgramData\save info info.qcq2a
C:\ProgramData\save info info.xiagu
C:\ProgramData\4 mail obj.rl3oea
C:\ProgramData\save info info.6t41du
C:\ProgramData\save info info.lhflqa
C:\ProgramData\save info info.9wqzhml
C:\ProgramData\Soft Second For.ljv3u5l
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\ProgramData\third lies itch ford
C:\Users\anaick\AppData\Roaming\MICROS~1\Windows\Cookies\anaick@adopt.euroclick[1].txt
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Way bits"="\"C:\\ProgramData\\save info info.9wqzhml\""
"Itch ford four knob"="\"C:\\ProgramData\\Soft Second For.ljv3u5l\""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-13 00:09:17
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 7
--------------------\\ Recherche d'autres infections
C:\Program Files\WebMediaPlayer
C:\Program Files\WebMediaPlayer\resources
C:\Program Files\WebMediaPlayer\skins
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\updates
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Conditions g‚n‚rales.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Confidentialit‚.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\D‚sinstaller.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\WebMediaPlayer.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Website.url
C:\Windows\Pack.epk
C:\Windows\System32\nvs2.inf
C:\Users\anaick\AppData\Local\ajowsbm.dat
C:\Users\anaick\AppData\Local\ajowsbm_nav.dat
C:\Users\anaick\AppData\Local\ajowsbm_navps.dat
[b]==> EGDACCESS <==/b
--------------------\\ ROGUES ..
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Spyware-Secure
[F:86][D:7]-> C:\Users\anaick\AppData\Local\Temp
[F:151][D:1]-> C:\Users\anaick\AppData\Roaming\MICROS~1\Windows\Cookies
[F:600][D:4]-> C:\Users\anaick\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:50][D:11]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 13/09/2008| 0:11 - Option : [1]
--------------------\\ Fin du rapport a 0:11:28
[ UAC => 1 ]
Bonjour, voici le resultat du rapport genéré.
Merci.
-----------\\ ToolBar S&D 1.1.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : anaick ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080913-0] 4.8.1229 (Activated)
"C:\ToolBar SD" ( MAJ : 07-09-2008|12:20 )
Option : [1] ( 13/09/2008|23:21 )
[ UAC => 0 ]
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Windows\Fonts\acrsecB.fon
C:\Windows\Fonts\acrsecI.fon
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.orange.fr/portail"
"SEARCH PAGE"="https://www.google.com/?gws_rd=ssl"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
"SearchAssistant"="http://search.bearshare.com/sidebar.html?src=ssb"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
C:\Program Files\WebMediaPlayer
C:\Program Files\WebMediaPlayer\resources
C:\Program Files\WebMediaPlayer\skins
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\updates
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Conditions g‚n‚rales.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Confidentialit‚.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\D‚sinstaller.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\WebMediaPlayer.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Website.url
C:\Windows\Pack.epk
C:\Windows\System32\nvs2.inf
C:\Users\anaick\AppData\Local\ajowsbm.dat
C:\Users\anaick\AppData\Local\ajowsbm_nav.dat
C:\Users\anaick\AppData\Local\ajowsbm_navps.dat
[b]==> EGDACCESS <==/b
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 12/09/2008|12:45 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 13/09/2008|23:22 - Option : [1]
-----------\\ Fin du rapport a 23:22:19,57
Merci.
-----------\\ ToolBar S&D 1.1.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : anaick ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080913-0] 4.8.1229 (Activated)
"C:\ToolBar SD" ( MAJ : 07-09-2008|12:20 )
Option : [1] ( 13/09/2008|23:21 )
[ UAC => 0 ]
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Windows\Fonts\acrsecB.fon
C:\Windows\Fonts\acrsecI.fon
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.orange.fr/portail"
"SEARCH PAGE"="https://www.google.com/?gws_rd=ssl"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
"SearchAssistant"="http://search.bearshare.com/sidebar.html?src=ssb"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
C:\Program Files\WebMediaPlayer
C:\Program Files\WebMediaPlayer\resources
C:\Program Files\WebMediaPlayer\skins
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\updates
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Conditions g‚n‚rales.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Confidentialit‚.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\D‚sinstaller.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\WebMediaPlayer.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Website.url
C:\Windows\Pack.epk
C:\Windows\System32\nvs2.inf
C:\Users\anaick\AppData\Local\ajowsbm.dat
C:\Users\anaick\AppData\Local\ajowsbm_nav.dat
C:\Users\anaick\AppData\Local\ajowsbm_navps.dat
[b]==> EGDACCESS <==/b
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 12/09/2008|12:45 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 13/09/2008|23:22 - Option : [1]
-----------\\ Fin du rapport a 23:22:19,57
J'ai fait ce que tu as demandé pour l'option 2 mais en desactivant l'UAC encore....et voici le rapport genéré.
Merci et a bientot...
-----------\\ ToolBar S&D 1.1.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : anaick ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080913-0] 4.8.1229 (Activated)
"C:\ToolBar SD" ( MAJ : 07-09-2008|12:20 )
Option : [2] ( 13/09/2008|23:40 )
[ UAC => 0 ]
-----------\\ SUPPRESSION
Supprime! - C:\Windows\Fonts\acrsecB.fon
Supprime! - C:\Windows\Fonts\acrsecI.fon
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.orange.fr/portail"
"SEARCH PAGE"="https://www.google.com/?gws_rd=ssl"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
"SearchAssistant"="http://search.bearshare.com/sidebar.html?src=ssb"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
C:\Program Files\WebMediaPlayer
C:\Program Files\WebMediaPlayer\resources
C:\Program Files\WebMediaPlayer\skins
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\updates
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Conditions g‚n‚rales.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Confidentialit‚.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\D‚sinstaller.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\WebMediaPlayer.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Website.url
C:\Windows\Pack.epk
C:\Windows\System32\nvs2.inf
C:\Users\anaick\AppData\Local\ajowsbm.dat
C:\Users\anaick\AppData\Local\ajowsbm_nav.dat
C:\Users\anaick\AppData\Local\ajowsbm_navps.dat
[b]==> EGDACCESS <==/b
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 12/09/2008|12:45 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 13/09/2008|23:22 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 13/09/2008|23:41 - Option : [2]
-----------\\ Fin du rapport a 23:41:27,35
Merci et a bientot...
-----------\\ ToolBar S&D 1.1.8 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : anaick ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080913-0] 4.8.1229 (Activated)
"C:\ToolBar SD" ( MAJ : 07-09-2008|12:20 )
Option : [2] ( 13/09/2008|23:40 )
[ UAC => 0 ]
-----------\\ SUPPRESSION
Supprime! - C:\Windows\Fonts\acrsecB.fon
Supprime! - C:\Windows\Fonts\acrsecI.fon
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.orange.fr/portail"
"SEARCH PAGE"="https://www.google.com/?gws_rd=ssl"
"Local Page"="C:\\Windows\\system32\\blank.htm"
"SearchMigratedDefaultURL"="https://search.yahoo.com/web{searchTerms}&ei=utf-8&fr=b1ie7"
"SearchAssistant"="http://search.bearshare.com/sidebar.html?src=ssb"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
--------------------\\ Recherche d'autres infections
C:\Program Files\WebMediaPlayer
C:\Program Files\WebMediaPlayer\resources
C:\Program Files\WebMediaPlayer\skins
C:\Program Files\WebMediaPlayer\sqlite3.dll
C:\Program Files\WebMediaPlayer\uninst.exe
C:\Program Files\WebMediaPlayer\updates
C:\Program Files\WebMediaPlayer\WebMediaPlayer.exe
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Conditions g‚n‚rales.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Confidentialit‚.url
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\D‚sinstaller.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\WebMediaPlayer.lnk
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\WebMediaPlayer\Website.url
C:\Windows\Pack.epk
C:\Windows\System32\nvs2.inf
C:\Users\anaick\AppData\Local\ajowsbm.dat
C:\Users\anaick\AppData\Local\ajowsbm_nav.dat
C:\Users\anaick\AppData\Local\ajowsbm_navps.dat
[b]==> EGDACCESS <==/b
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 12/09/2008|12:45 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 13/09/2008|23:22 - Option : [1]
3 - "C:\ToolBar SD\TB_3.txt" - 13/09/2008|23:41 - Option : [2]
-----------\\ Fin du rapport a 23:41:27,35
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici le resultat de l'analyse.
Merci.
Search Navipromo version 3.6.5 commencé le 13/09/2008 à 23:56:24,71
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "anaick"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\anaick\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\anaick\AppData\Local\virtualstore\Program Files" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "C:\Users\anaick\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
Fichiers trouvés :
fdpoohepph.exe trouvé !
* Recherche dans "C:\Users\anaick\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\anaick\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\anaick\AppData\Local" *
*** Recherche fichiers ***
C:\Windows\pack.epk trouvé !
C:\Windows\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\anaick\AppData\Local\Microsoft" :
* Dans "C:\Users\anaick\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\anaick\AppData\Local" :
ajowsbm.dat trouvé !
ajowsbm_nav.dat trouvé !
ajowsbm_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 14/09/2008 à 0:07:31,57 ***
Merci.
Search Navipromo version 3.6.5 commencé le 13/09/2008 à 23:56:24,71
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "anaick"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\anaick\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\anaick\AppData\Local\virtualstore\Program Files" ***
...\WebMediaPlayer trouvé !
*** Recherche dossiers dans "C:\Users\anaick\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
Fichiers trouvés :
fdpoohepph.exe trouvé !
* Recherche dans "C:\Users\anaick\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\anaick\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\anaick\AppData\Local" *
*** Recherche fichiers ***
C:\Windows\pack.epk trouvé !
C:\Windows\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\anaick\AppData\Local\Microsoft" :
* Dans "C:\Users\anaick\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\anaick\AppData\Local" :
ajowsbm.dat trouvé !
ajowsbm_nav.dat trouvé !
ajowsbm_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 14/09/2008 à 0:07:31,57 ***
voici le resultat du rapport.
Merci.
Clean Navipromo version 3.6.5 commencé le 14/09/2008 à 2:06:08,63
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "anaick"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
[b] Nettoyage executé en mode normal sans redémarrage
!! Les résultats ne seront pas optimisés !! [/b]
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
fdpoohepph.exe trouvé !
Copie fdpoohepph.exe réalisée avec succès !
fdpoohepph.exe supprimé !
* Suppression dans "C:\Users\anaick\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\anaick\AppData\Local\virtualstore\windows\system32" *
* Suppression dans "C:\Users\anaick\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\anaick\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\anaick\AppData\Local\virtualstore\Program Files" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "C:\Users\anaick\AppData\Roaming" ***
*** Suppression fichiers ***
C:\Windows\pack.epk supprimé !
C:\Windows\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\anaick\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\anaick\AppData\Local\Microsoft" *
* Dans "C:\Users\anaick\AppData\Local\virtualstore\windows\system32" *
* Dans "C:\Users\anaick\AppData\Local" *
ajowsbm.dat trouvé !
Copie ajowsbm.dat réalisée avec succès !
ajowsbm.dat supprimé !
ajowsbm_nav.dat trouvé !
Copie ajowsbm_nav.dat réalisée avec succès !
ajowsbm_nav.dat supprimé !
ajowsbm_navps.dat trouvé !
Copie ajowsbm_navps.dat réalisée avec succès !
ajowsbm_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 14/09/2008 à 2:09:23,34 ***
Merci.
Clean Navipromo version 3.6.5 commencé le 14/09/2008 à 2:06:08,63
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "anaick"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
[b] Nettoyage executé en mode normal sans redémarrage
!! Les résultats ne seront pas optimisés !! [/b]
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\Windows\System32" *
fdpoohepph.exe trouvé !
Copie fdpoohepph.exe réalisée avec succès !
fdpoohepph.exe supprimé !
* Suppression dans "C:\Users\anaick\AppData\Local\Microsoft" *
* Suppression dans "C:\Users\anaick\AppData\Local\virtualstore\windows\system32" *
* Suppression dans "C:\Users\anaick\AppData\Local" *
*** Suppression dossiers dans "C:\Windows" ***
*** Suppression dossiers dans "C:\Program Files" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Suppression dossiers dans "C:\ProgramData" ***
*** Suppression dossiers dans c:\users\anaick\appdata\roaming\micros~1\windows\startm~1\programs ***
*** Suppression dossiers dans "C:\Users\anaick\AppData\Local\virtualstore\Program Files" ***
...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !
*** Suppression dossiers dans "C:\Users\anaick\AppData\Roaming" ***
*** Suppression fichiers ***
C:\Windows\pack.epk supprimé !
C:\Windows\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\anaick\AppData\Local\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\Windows\system32" *
* Dans "C:\Users\anaick\AppData\Local\Microsoft" *
* Dans "C:\Users\anaick\AppData\Local\virtualstore\windows\system32" *
* Dans "C:\Users\anaick\AppData\Local" *
ajowsbm.dat trouvé !
Copie ajowsbm.dat réalisée avec succès !
ajowsbm.dat supprimé !
ajowsbm_nav.dat trouvé !
Copie ajowsbm_nav.dat réalisée avec succès !
ajowsbm_nav.dat supprimé !
ajowsbm_navps.dat trouvé !
Copie ajowsbm_navps.dat réalisée avec succès !
ajowsbm_navps.dat supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 14/09/2008 à 2:09:23,34 ***
Voici le rapport de l'option 2 de Lop S&D.
Merci.
--------------------\\ Lop S&D 4.2.4-2 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : anaick ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080913-0] 4.8.1229 (Activated)
"C:\Lop SD" ( MAJ : 08-09-2008|21:40 )
Option : [2] ( 14/09/2008| 2:35 )
[ UAC => 0 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\Users\anaick\AppData\Roaming\MICROS~1\Windows\Cookies\anaick@adopt.euroclick[1].txt
Supprime! - C:\ProgramData\save info info.0qq99
Supprime! - C:\ProgramData\save info info.bt0zh
Supprime! - C:\ProgramData\save info info.hj22n
Supprime! - C:\ProgramData\save info info.qcq2a
Supprime! - C:\ProgramData\save info info.xiagu
Supprime! - C:\ProgramData\4 mail obj.rl3oea
Supprime! - C:\ProgramData\save info info.6t41du
Supprime! - C:\ProgramData\save info info.lhflqa
Supprime! - C:\ProgramData\save info info.9wqzhml
Supprime! - C:\ProgramData\Soft Second For.ljv3u5l
Supprime! - C:\ProgramData\third lies itch ford
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprime! - C:\Users\anaick\AppData\Roaming\ErreurChasseur
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans Local
[11/04/2008|12:22] C:\Users\anaick\AppData\Local\Adobe
[22/03/2007|22:33] C:\Users\anaick\AppData\Local\Apple Computer
[21/03/2007|16:08] C:\Users\anaick\AppData\Local\Application Data
[01/06/2007|20:58] C:\Users\anaick\AppData\Local\ApplicationHistory
[11/04/2008|12:38] C:\Users\anaick\AppData\Local\d3d9caps.dat
[12/09/2008|18:59] C:\Users\anaick\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[14/05/2007|23:39] C:\Users\anaick\AppData\Local\fusioncache.dat
[03/04/2008|13:44] C:\Users\anaick\AppData\Local\GDIPFONTCACHEV1.DAT
[02/03/2008|10:41] C:\Users\anaick\AppData\Local\Google
[21/03/2007|16:08] C:\Users\anaick\AppData\Local\Historique
[13/09/2008|13:02] C:\Users\anaick\AppData\Local\IconCache.db
[15/10/2007|19:20] C:\Users\anaick\AppData\Local\IM
[15/10/2007|19:32] C:\Users\anaick\AppData\Local\Magentic
[14/09/2008|02:09] C:\Users\anaick\AppData\Local\Microsoft
[15/02/2008|10:22] C:\Users\anaick\AppData\Local\Microsoft Games
[07/10/2007|19:07] C:\Users\anaick\AppData\Local\Mozilla
[25/12/2007|17:07] C:\Users\anaick\AppData\Local\PowerCinema
[11/05/2007|19:37] C:\Users\anaick\AppData\Local\Shareaza
[14/05/2007|23:41] C:\Users\anaick\AppData\Local\SM
[14/09/2008|02:35] C:\Users\anaick\AppData\Local\Temp
[21/03/2007|16:08] C:\Users\anaick\AppData\Local\Temporary Internet Files
[07/04/2007|10:37] C:\Users\anaick\AppData\Local\VirtualStore
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[13/09/2008 13:08][--ah-----] C:\Windows\tasks\SA.DAT
[13/09/2008 13:06][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[10/04/2008|19:09] C:\ProgramData\Adobe
[22/03/2007|22:32] C:\ProgramData\Apple Computer
[02/11/2006|14:59] C:\ProgramData\Application Data
[23/12/2007|20:57] C:\ProgramData\Azureus
[21/03/2007|16:03] C:\ProgramData\Bureau
[23/07/2007|11:16] C:\ProgramData\CyberLink
[02/11/2006|14:59] C:\ProgramData\Desktop
[02/11/2006|14:59] C:\ProgramData\Documents
[02/09/2008|21:47] C:\ProgramData\ezsidmv.dat
[21/03/2007|16:03] C:\ProgramData\Favoris
[02/11/2006|14:59] C:\ProgramData\Favorites
[19/10/2007|18:57] C:\ProgramData\Google
[13/09/2008|13:19] C:\ProgramData\Google Updater
[20/10/2007|21:39] C:\ProgramData\Installer.log
[21/03/2007|16:17] C:\ProgramData\InstallShield
[04/09/2008|18:56] C:\ProgramData\LauncherAccess.dt
[21/03/2007|16:03] C:\ProgramData\Menu D‚marrer
[25/12/2007|23:24] C:\ProgramData\Microsoft
[21/03/2007|16:03] C:\ProgramData\ModŠles
[12/09/2008|15:37] C:\ProgramData\size bin dale
[02/09/2008|21:33] C:\ProgramData\Skype
[02/11/2006|14:59] C:\ProgramData\Start Menu
[14/07/2007|22:04] C:\ProgramData\Symantec
[02/11/2006|14:59] C:\ProgramData\Templates
[20/06/2008|20:35] C:\ProgramData\WLInstaller
--------------------\\ Listing des dossiers dans C:\Program Files
[21/03/2007|16:17] C:\Program Files\Acer Inc
[30/06/2008|21:16] C:\Program Files\Adobe
[02/12/2007|22:01] C:\Program Files\Alwil Software
[09/05/2008|13:34] C:\Program Files\Apple Software Update
[27/03/2007|20:23] C:\Program Files\Audible
[12/04/2008|13:50] C:\Program Files\AviSynth 2.5
[09/07/2007|05:36] C:\Program Files\BearShare Applications
[11/09/2008|13:28] C:\Program Files\CCleaner
[02/09/2008|21:33] C:\Program Files\Common Files
[11/09/2008|14:52] C:\Program Files\Creative
[27/12/2007|21:58] C:\Program Files\Creative Installation Information
[26/12/2006|01:18] C:\Program Files\CyberLink
[21/03/2007|18:44] C:\Program Files\directx
[26/12/2007|00:24] C:\Program Files\DivX
[19/08/2008|21:32] C:\Program Files\EasyFlirtÿMessenger
[21/03/2007|16:03] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[07/08/2008|08:04] C:\Program Files\Google
[08/09/2008|18:45] C:\Program Files\Hercules
[11/09/2008|13:11] C:\Program Files\HijackThis
[19/10/2007|18:58] C:\Program Files\IncrediMail
[08/09/2008|18:45] C:\Program Files\InstallShield Installation Information
[15/08/2008|12:15] C:\Program Files\Internet Explorer
[25/12/2007|23:44] C:\Program Files\iPod
[25/12/2007|20:15] C:\Program Files\Java
[19/07/2007|00:04] C:\Program Files\K-Lite Codec Pack
[18/11/2007|00:24] C:\Program Files\Labtec
[11/04/2007|21:16] C:\Program Files\Logitech
[20/06/2008|19:29] C:\Program Files\McDonaldsDragons
[20/10/2007|19:28] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|14:35] C:\Program Files\Microsoft Games
[25/12/2007|23:29] C:\Program Files\Microsoft Office
[26/11/2007|21:57] C:\Program Files\Microsoft Works
[26/11/2007|21:48] C:\Program Files\Microsoft Works Suite 2005
[03/07/2008|13:02] C:\Program Files\Movie Maker
[13/09/2008|23:52] C:\Program Files\Mozilla Firefox
[08/09/2008|18:49] C:\Program Files\MSN Messenger
[21/03/2007|21:32] C:\Program Files\MSXML 4.0
[14/09/2008|02:09] C:\Program Files\Navilog1
[26/12/2006|01:14] C:\Program Files\NewTech Infosystems
[19/05/2008|22:45] C:\Program Files\OrangeHSS
[07/12/2007|20:10] C:\Program Files\PhotoFiltre Studio
[26/11/2007|22:04] C:\Program Files\Picture It! Premium 10
[18/04/2007|14:01] C:\Program Files\pspvideo9
[22/03/2007|22:31] C:\Program Files\QuickTime
[27/11/2007|18:26] C:\Program Files\Real
[26/12/2006|01:05] C:\Program Files\Realtek
[02/11/2006|14:35] C:\Program Files\Reference Assemblies
[23/08/2008|14:38] C:\Program Files\Samsung
[31/01/2008|16:01] C:\Program Files\Securitoo
[02/09/2008|21:33] C:\Program Files\Skype
[02/11/2006|14:58] C:\Program Files\Uninstall Information
[03/07/2008|13:02] C:\Program Files\Windows Calendar
[03/07/2008|13:02] C:\Program Files\Windows Collaboration
[03/07/2008|13:02] C:\Program Files\Windows Defender
[11/09/2008|14:42] C:\Program Files\Windows Live
[11/09/2008|14:19] C:\Program Files\Windows Live Toolbar
[13/08/2008|12:27] C:\Program Files\Windows Mail
[03/07/2008|13:02] C:\Program Files\Windows Media Player
[21/03/2007|16:03] C:\Program Files\Windows NT
[03/07/2008|13:02] C:\Program Files\Windows Photo Gallery
[03/07/2008|13:02] C:\Program Files\Windows Sidebar
[21/03/2007|16:09] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[10/04/2008|19:08] C:\Program Files\Common Files\Adobe
[27/12/2007|21:55] C:\Program Files\Common Files\Creative
[26/11/2007|21:55] C:\Program Files\Common Files\Designer
[22/09/2007|12:59] C:\Program Files\Common Files\InstallShield
[07/12/2007|20:26] C:\Program Files\Common Files\Java
[18/11/2007|00:25] C:\Program Files\Common Files\Labtec
[26/12/2006|01:13] C:\Program Files\Common Files\LightScribe
[18/11/2007|00:24] C:\Program Files\Common Files\LogiShrd
[19/06/2008|14:32] C:\Program Files\Common Files\microsoft shared
[26/12/2006|01:14] C:\Program Files\Common Files\NewTech Infosystems
[26/12/2007|00:23] C:\Program Files\Common Files\PX Storage Engine
[25/12/2007|20:50] C:\Program Files\Common Files\Real
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/09/2008|21:33] C:\Program Files\Common Files\Skype
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[27/03/2007|20:21] C:\Program Files\Common Files\SWF Studio
[15/07/2007|20:27] C:\Program Files\Common Files\Symantec Shared
[03/07/2008|13:02] C:\Program Files\Common Files\System
[16/12/2007|19:04] C:\Program Files\Common Files\WindowsLiveInstaller
[25/12/2007|20:50] C:\Program Files\Common Files\xing shared
--------------------\\ Process
( 57 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-14 02:35:53
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 7
--------------------\\ Recherche d'autres infections
--------------------\\ ROGUES ..
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Spyware-Secure
Aucune autre infection trouvée !
[F:6][D:0]-> C:\Users\anaick\AppData\Local\Temp
[F:150][D:1]-> C:\Users\anaick\AppData\Roaming\MICROS~1\Windows\Cookies
[F:734][D:4]-> C:\Users\anaick\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:50][D:11]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 13/09/2008| 0:11 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 14/09/2008| 2:38 - Option : [2]
--------------------\\ Fin du rapport a 2:38:16
[ UAC => 1 ]
Merci.
--------------------\\ Lop S&D 4.2.4-2 XP/Vista
Microsoft® Windows Vista™ Édition Familiale Basique ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : AMD Sempron(tm) Processor 3000+ )
BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
USER : anaick ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1229 [VPS 080913-0] 4.8.1229 (Activated)
"C:\Lop SD" ( MAJ : 08-09-2008|21:40 )
Option : [2] ( 14/09/2008| 2:35 )
[ UAC => 0 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\Users\anaick\AppData\Roaming\MICROS~1\Windows\Cookies\anaick@adopt.euroclick[1].txt
Supprime! - C:\ProgramData\save info info.0qq99
Supprime! - C:\ProgramData\save info info.bt0zh
Supprime! - C:\ProgramData\save info info.hj22n
Supprime! - C:\ProgramData\save info info.qcq2a
Supprime! - C:\ProgramData\save info info.xiagu
Supprime! - C:\ProgramData\4 mail obj.rl3oea
Supprime! - C:\ProgramData\save info info.6t41du
Supprime! - C:\ProgramData\save info info.lhflqa
Supprime! - C:\ProgramData\save info info.9wqzhml
Supprime! - C:\ProgramData\Soft Second For.ljv3u5l
Supprime! - C:\ProgramData\third lies itch ford
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Supprime! - C:\Users\anaick\AppData\Roaming\ErreurChasseur
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans Local
[11/04/2008|12:22] C:\Users\anaick\AppData\Local\Adobe
[22/03/2007|22:33] C:\Users\anaick\AppData\Local\Apple Computer
[21/03/2007|16:08] C:\Users\anaick\AppData\Local\Application Data
[01/06/2007|20:58] C:\Users\anaick\AppData\Local\ApplicationHistory
[11/04/2008|12:38] C:\Users\anaick\AppData\Local\d3d9caps.dat
[12/09/2008|18:59] C:\Users\anaick\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[14/05/2007|23:39] C:\Users\anaick\AppData\Local\fusioncache.dat
[03/04/2008|13:44] C:\Users\anaick\AppData\Local\GDIPFONTCACHEV1.DAT
[02/03/2008|10:41] C:\Users\anaick\AppData\Local\Google
[21/03/2007|16:08] C:\Users\anaick\AppData\Local\Historique
[13/09/2008|13:02] C:\Users\anaick\AppData\Local\IconCache.db
[15/10/2007|19:20] C:\Users\anaick\AppData\Local\IM
[15/10/2007|19:32] C:\Users\anaick\AppData\Local\Magentic
[14/09/2008|02:09] C:\Users\anaick\AppData\Local\Microsoft
[15/02/2008|10:22] C:\Users\anaick\AppData\Local\Microsoft Games
[07/10/2007|19:07] C:\Users\anaick\AppData\Local\Mozilla
[25/12/2007|17:07] C:\Users\anaick\AppData\Local\PowerCinema
[11/05/2007|19:37] C:\Users\anaick\AppData\Local\Shareaza
[14/05/2007|23:41] C:\Users\anaick\AppData\Local\SM
[14/09/2008|02:35] C:\Users\anaick\AppData\Local\Temp
[21/03/2007|16:08] C:\Users\anaick\AppData\Local\Temporary Internet Files
[07/04/2007|10:37] C:\Users\anaick\AppData\Local\VirtualStore
--------------------\\ Tâches planifiées dans C:\Windows\tasks
[13/09/2008 13:08][--ah-----] C:\Windows\tasks\SA.DAT
[13/09/2008 13:06][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\ Listing des dossiers dans C:\ProgramData
[10/04/2008|19:09] C:\ProgramData\Adobe
[22/03/2007|22:32] C:\ProgramData\Apple Computer
[02/11/2006|14:59] C:\ProgramData\Application Data
[23/12/2007|20:57] C:\ProgramData\Azureus
[21/03/2007|16:03] C:\ProgramData\Bureau
[23/07/2007|11:16] C:\ProgramData\CyberLink
[02/11/2006|14:59] C:\ProgramData\Desktop
[02/11/2006|14:59] C:\ProgramData\Documents
[02/09/2008|21:47] C:\ProgramData\ezsidmv.dat
[21/03/2007|16:03] C:\ProgramData\Favoris
[02/11/2006|14:59] C:\ProgramData\Favorites
[19/10/2007|18:57] C:\ProgramData\Google
[13/09/2008|13:19] C:\ProgramData\Google Updater
[20/10/2007|21:39] C:\ProgramData\Installer.log
[21/03/2007|16:17] C:\ProgramData\InstallShield
[04/09/2008|18:56] C:\ProgramData\LauncherAccess.dt
[21/03/2007|16:03] C:\ProgramData\Menu D‚marrer
[25/12/2007|23:24] C:\ProgramData\Microsoft
[21/03/2007|16:03] C:\ProgramData\ModŠles
[12/09/2008|15:37] C:\ProgramData\size bin dale
[02/09/2008|21:33] C:\ProgramData\Skype
[02/11/2006|14:59] C:\ProgramData\Start Menu
[14/07/2007|22:04] C:\ProgramData\Symantec
[02/11/2006|14:59] C:\ProgramData\Templates
[20/06/2008|20:35] C:\ProgramData\WLInstaller
--------------------\\ Listing des dossiers dans C:\Program Files
[21/03/2007|16:17] C:\Program Files\Acer Inc
[30/06/2008|21:16] C:\Program Files\Adobe
[02/12/2007|22:01] C:\Program Files\Alwil Software
[09/05/2008|13:34] C:\Program Files\Apple Software Update
[27/03/2007|20:23] C:\Program Files\Audible
[12/04/2008|13:50] C:\Program Files\AviSynth 2.5
[09/07/2007|05:36] C:\Program Files\BearShare Applications
[11/09/2008|13:28] C:\Program Files\CCleaner
[02/09/2008|21:33] C:\Program Files\Common Files
[11/09/2008|14:52] C:\Program Files\Creative
[27/12/2007|21:58] C:\Program Files\Creative Installation Information
[26/12/2006|01:18] C:\Program Files\CyberLink
[21/03/2007|18:44] C:\Program Files\directx
[26/12/2007|00:24] C:\Program Files\DivX
[19/08/2008|21:32] C:\Program Files\EasyFlirtÿMessenger
[21/03/2007|16:03] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[07/08/2008|08:04] C:\Program Files\Google
[08/09/2008|18:45] C:\Program Files\Hercules
[11/09/2008|13:11] C:\Program Files\HijackThis
[19/10/2007|18:58] C:\Program Files\IncrediMail
[08/09/2008|18:45] C:\Program Files\InstallShield Installation Information
[15/08/2008|12:15] C:\Program Files\Internet Explorer
[25/12/2007|23:44] C:\Program Files\iPod
[25/12/2007|20:15] C:\Program Files\Java
[19/07/2007|00:04] C:\Program Files\K-Lite Codec Pack
[18/11/2007|00:24] C:\Program Files\Labtec
[11/04/2007|21:16] C:\Program Files\Logitech
[20/06/2008|19:29] C:\Program Files\McDonaldsDragons
[20/10/2007|19:28] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|14:35] C:\Program Files\Microsoft Games
[25/12/2007|23:29] C:\Program Files\Microsoft Office
[26/11/2007|21:57] C:\Program Files\Microsoft Works
[26/11/2007|21:48] C:\Program Files\Microsoft Works Suite 2005
[03/07/2008|13:02] C:\Program Files\Movie Maker
[13/09/2008|23:52] C:\Program Files\Mozilla Firefox
[08/09/2008|18:49] C:\Program Files\MSN Messenger
[21/03/2007|21:32] C:\Program Files\MSXML 4.0
[14/09/2008|02:09] C:\Program Files\Navilog1
[26/12/2006|01:14] C:\Program Files\NewTech Infosystems
[19/05/2008|22:45] C:\Program Files\OrangeHSS
[07/12/2007|20:10] C:\Program Files\PhotoFiltre Studio
[26/11/2007|22:04] C:\Program Files\Picture It! Premium 10
[18/04/2007|14:01] C:\Program Files\pspvideo9
[22/03/2007|22:31] C:\Program Files\QuickTime
[27/11/2007|18:26] C:\Program Files\Real
[26/12/2006|01:05] C:\Program Files\Realtek
[02/11/2006|14:35] C:\Program Files\Reference Assemblies
[23/08/2008|14:38] C:\Program Files\Samsung
[31/01/2008|16:01] C:\Program Files\Securitoo
[02/09/2008|21:33] C:\Program Files\Skype
[02/11/2006|14:58] C:\Program Files\Uninstall Information
[03/07/2008|13:02] C:\Program Files\Windows Calendar
[03/07/2008|13:02] C:\Program Files\Windows Collaboration
[03/07/2008|13:02] C:\Program Files\Windows Defender
[11/09/2008|14:42] C:\Program Files\Windows Live
[11/09/2008|14:19] C:\Program Files\Windows Live Toolbar
[13/08/2008|12:27] C:\Program Files\Windows Mail
[03/07/2008|13:02] C:\Program Files\Windows Media Player
[21/03/2007|16:03] C:\Program Files\Windows NT
[03/07/2008|13:02] C:\Program Files\Windows Photo Gallery
[03/07/2008|13:02] C:\Program Files\Windows Sidebar
[21/03/2007|16:09] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Common Files
[10/04/2008|19:08] C:\Program Files\Common Files\Adobe
[27/12/2007|21:55] C:\Program Files\Common Files\Creative
[26/11/2007|21:55] C:\Program Files\Common Files\Designer
[22/09/2007|12:59] C:\Program Files\Common Files\InstallShield
[07/12/2007|20:26] C:\Program Files\Common Files\Java
[18/11/2007|00:25] C:\Program Files\Common Files\Labtec
[26/12/2006|01:13] C:\Program Files\Common Files\LightScribe
[18/11/2007|00:24] C:\Program Files\Common Files\LogiShrd
[19/06/2008|14:32] C:\Program Files\Common Files\microsoft shared
[26/12/2006|01:14] C:\Program Files\Common Files\NewTech Infosystems
[26/12/2007|00:23] C:\Program Files\Common Files\PX Storage Engine
[25/12/2007|20:50] C:\Program Files\Common Files\Real
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/09/2008|21:33] C:\Program Files\Common Files\Skype
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[27/03/2007|20:21] C:\Program Files\Common Files\SWF Studio
[15/07/2007|20:27] C:\Program Files\Common Files\Symantec Shared
[03/07/2008|13:02] C:\Program Files\Common Files\System
[16/12/2007|19:04] C:\Program Files\Common Files\WindowsLiveInstaller
[25/12/2007|20:50] C:\Program Files\Common Files\xing shared
--------------------\\ Process
( 57 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-14 02:35:53
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 7
--------------------\\ Recherche d'autres infections
--------------------\\ ROGUES ..
C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\Spyware-Secure
Aucune autre infection trouvée !
[F:6][D:0]-> C:\Users\anaick\AppData\Local\Temp
[F:150][D:1]-> C:\Users\anaick\AppData\Roaming\MICROS~1\Windows\Cookies
[F:734][D:4]-> C:\Users\anaick\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:50][D:11]-> C:\$Recycle.Bin
1 - "C:\Lop SD\LopR_1.txt" - 13/09/2008| 0:11 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 14/09/2008| 2:38 - Option : [2]
--------------------\\ Fin du rapport a 2:38:16
[ UAC => 1 ]
Voici le rapport...
Merci.
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1147
Windows 6.0.6001 Service Pack 1
14/09/2008 03:53:25
mbam-log-2008-09-14 (03-52-59).txt
Type de recherche: Examen rapide
Eléments examinés: 40541
Temps écoulé: 3 minute(s), 51 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83a2f9b1-01a2-4aa5-87d1-45b6b8505e96} (Adware.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Spyware-Secure (Rogue.Spyware-Secure) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure (Rogue.Spyware-Secure) -> No action taken.
Fichier(s) infecté(s):
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure trial.lnk (Rogue.Spyware-Secure) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Website.lnk (Rogue.Spyware-Secure) -> No action taken.
Merci.
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1147
Windows 6.0.6001 Service Pack 1
14/09/2008 03:53:25
mbam-log-2008-09-14 (03-52-59).txt
Type de recherche: Examen rapide
Eléments examinés: 40541
Temps écoulé: 3 minute(s), 51 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83a2f9b1-01a2-4aa5-87d1-45b6b8505e96} (Adware.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Spyware-Secure (Rogue.Spyware-Secure) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure (Rogue.Spyware-Secure) -> No action taken.
Fichier(s) infecté(s):
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure trial.lnk (Rogue.Spyware-Secure) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Website.lnk (Rogue.Spyware-Secure) -> No action taken.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
12 sept. 2008 à 21:50
12 sept. 2008 à 21:50
Salut,
---> Désactive l'UAC le temps de la désinfection :
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html
---> Télécharge Lop S&D sur ton Bureau
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
---> Double-clique dessus pour lancer l'installation
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
---> Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche)
---> Patiente jusqu'à la fin du scan
---> Poste le rapport généré (C:\lopR.txt)
---> Désactive l'UAC le temps de la désinfection :
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html
---> Télécharge Lop S&D sur ton Bureau
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
---> Double-clique dessus pour lancer l'installation
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
---> Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche)
---> Patiente jusqu'à la fin du scan
---> Poste le rapport généré (C:\lopR.txt)
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
13 sept. 2008 à 00:17
13 sept. 2008 à 00:17
---> Relance Lop S&D
---> Choisis cette fois-ci l'option 2 (Suppression)
---> Ne ferme pas la fenêtre lors de la suppression !
---> Poste le rapport généré (C:\lopR.txt)
---> Choisis cette fois-ci l'option 2 (Suppression)
---> Ne ferme pas la fenêtre lors de la suppression !
---> Poste le rapport généré (C:\lopR.txt)
Bonjour,
voici le resultat du rapport généré.
Merci
--------------------\\ Lop S&D 4.2.4-2 XP/Vista
"C:\Windows\system32" ( MAJ : 08-09-2008|21:40 )
Option : [2] ( 13/09/2008|13:27 )
[ UAC => 0 ]
--------------------\\
--------------------\\
[13/09/2008 13:08][--ah-----] C:\Windows\tasks\SA.DAT
[13/09/2008 13:06][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\
[23/07/2008|14:27] C:\ProgramData\4 mail obj.rl3oea
[10/04/2008|19:09] C:\ProgramData\Adobe
[22/03/2007|22:32] C:\ProgramData\Apple Computer
[02/11/2006|14:59] C:\ProgramData\Application Data
[23/12/2007|20:57] C:\ProgramData\Azureus
[21/03/2007|16:03] C:\ProgramData\Bureau
[23/07/2007|11:16] C:\ProgramData\CyberLink
[02/11/2006|14:59] C:\ProgramData\Desktop
[02/11/2006|14:59] C:\ProgramData\Documents
[02/09/2008|21:47] C:\ProgramData\ezsidmv.dat
[21/03/2007|16:03] C:\ProgramData\Favoris
[02/11/2006|14:59] C:\ProgramData\Favorites
[19/10/2007|18:57] C:\ProgramData\Google
[13/09/2008|13:19] C:\ProgramData\Google Updater
[20/10/2007|21:39] C:\ProgramData\Installer.log
[21/03/2007|16:17] C:\ProgramData\InstallShield
[04/09/2008|18:56] C:\ProgramData\LauncherAccess.dt
[21/03/2007|16:03] C:\ProgramData\Menu D‚marrer
[25/12/2007|23:24] C:\ProgramData\Microsoft
[21/03/2007|16:03] C:\ProgramData\ModŠles
[03/07/2008|13:23] C:\ProgramData\save info info.0qq99
[18/02/2008|13:36] C:\ProgramData\save info info.6t41du
[13/08/2008|21:03] C:\ProgramData\save info info.9wqzhml
[13/08/2008|21:03] C:\ProgramData\save info info.bt0zh
[03/06/2008|07:37] C:\ProgramData\save info info.hj22n
[23/07/2008|14:26] C:\ProgramData\save info info.lhflqa
[02/02/2008|13:16] C:\ProgramData\save info info.qcq2a
[28/04/2008|10:49] C:\ProgramData\save info info.xiagu
[12/09/2008|15:37] C:\ProgramData\size bin dale
[02/09/2008|21:33] C:\ProgramData\Skype
[13/08/2008|21:03] C:\ProgramData\Soft Second For.ljv3u5l
[02/11/2006|14:59] C:\ProgramData\Start Menu
[14/07/2007|22:04] C:\ProgramData\Symantec
[02/11/2006|14:59] C:\ProgramData\Templates
[12/09/2008|15:37] C:\ProgramData\third lies itch ford
[20/06/2008|20:35] C:\ProgramData\WLInstaller
--------------------\\
[21/03/2007|16:17] C:\Program Files\Acer Inc
[30/06/2008|21:16] C:\Program Files\Adobe
[02/12/2007|22:01] C:\Program Files\Alwil Software
[09/05/2008|13:34] C:\Program Files\Apple Software Update
[27/03/2007|20:23] C:\Program Files\Audible
[12/04/2008|13:50] C:\Program Files\AviSynth 2.5
[09/07/2007|05:36] C:\Program Files\BearShare Applications
[11/09/2008|13:28] C:\Program Files\CCleaner
[02/09/2008|21:33] C:\Program Files\Common Files
[11/09/2008|14:52] C:\Program Files\Creative
[27/12/2007|21:58] C:\Program Files\Creative Installation Information
[26/12/2006|01:18] C:\Program Files\CyberLink
[21/03/2007|18:44] C:\Program Files\directx
[26/12/2007|00:24] C:\Program Files\DivX
[19/08/2008|21:32] C:\Program Files\EasyFlirtÿMessenger
[21/03/2007|16:03] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[07/08/2008|08:04] C:\Program Files\Google
[08/09/2008|18:45] C:\Program Files\Hercules
[11/09/2008|13:11] C:\Program Files\HijackThis
[19/10/2007|18:58] C:\Program Files\IncrediMail
[08/09/2008|18:45] C:\Program Files\InstallShield Installation Information
[15/08/2008|12:15] C:\Program Files\Internet Explorer
[25/12/2007|23:44] C:\Program Files\iPod
[25/12/2007|20:15] C:\Program Files\Java
[19/07/2007|00:04] C:\Program Files\K-Lite Codec Pack
[18/11/2007|00:24] C:\Program Files\Labtec
[11/04/2007|21:16] C:\Program Files\Logitech
[20/06/2008|19:29] C:\Program Files\McDonaldsDragons
[20/10/2007|19:28] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|14:35] C:\Program Files\Microsoft Games
[25/12/2007|23:29] C:\Program Files\Microsoft Office
[26/11/2007|21:57] C:\Program Files\Microsoft Works
[26/11/2007|21:48] C:\Program Files\Microsoft Works Suite 2005
[03/07/2008|13:02] C:\Program Files\Movie Maker
[13/09/2008|13:26] C:\Program Files\Mozilla Firefox
[08/09/2008|18:49] C:\Program Files\MSN Messenger
[21/03/2007|21:32] C:\Program Files\MSXML 4.0
[26/12/2006|01:14] C:\Program Files\NewTech Infosystems
[19/05/2008|22:45] C:\Program Files\OrangeHSS
[07/12/2007|20:10] C:\Program Files\PhotoFiltre Studio
[26/11/2007|22:04] C:\Program Files\Picture It! Premium 10
[18/04/2007|14:01] C:\Program Files\pspvideo9
[22/03/2007|22:31] C:\Program Files\QuickTime
[27/11/2007|18:26] C:\Program Files\Real
[26/12/2006|01:05] C:\Program Files\Realtek
[02/11/2006|14:35] C:\Program Files\Reference Assemblies
[23/08/2008|14:38] C:\Program Files\Samsung
[31/01/2008|16:01] C:\Program Files\Securitoo
[02/09/2008|21:33] C:\Program Files\Skype
[02/11/2006|14:58] C:\Program Files\Uninstall Information
[08/03/2008|18:22] C:\Program Files\WebMediaPlayer
[03/07/2008|13:02] C:\Program Files\Windows Calendar
[03/07/2008|13:02] C:\Program Files\Windows Collaboration
[03/07/2008|13:02] C:\Program Files\Windows Defender
[11/09/2008|14:42] C:\Program Files\Windows Live
[11/09/2008|14:19] C:\Program Files\Windows Live Toolbar
[13/08/2008|12:27] C:\Program Files\Windows Mail
[03/07/2008|13:02] C:\Program Files\Windows Media Player
[21/03/2007|16:03] C:\Program Files\Windows NT
[03/07/2008|13:02] C:\Program Files\Windows Photo Gallery
[03/07/2008|13:02] C:\Program Files\Windows Sidebar
[21/03/2007|16:09] C:\Program Files\Yahoo!
--------------------\\
[10/04/2008|19:08] C:\Program Files\Common Files\Adobe
[27/12/2007|21:55] C:\Program Files\Common Files\Creative
[26/11/2007|21:55] C:\Program Files\Common Files\Designer
[22/09/2007|12:59] C:\Program Files\Common Files\InstallShield
[07/12/2007|20:26] C:\Program Files\Common Files\Java
[18/11/2007|00:25] C:\Program Files\Common Files\Labtec
[26/12/2006|01:13] C:\Program Files\Common Files\LightScribe
[18/11/2007|00:24] C:\Program Files\Common Files\LogiShrd
[19/06/2008|14:32] C:\Program Files\Common Files\microsoft shared
[26/12/2006|01:14] C:\Program Files\Common Files\NewTech Infosystems
[26/12/2007|00:23] C:\Program Files\Common Files\PX Storage Engine
[25/12/2007|20:50] C:\Program Files\Common Files\Real
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/09/2008|21:33] C:\Program Files\Common Files\Skype
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[27/03/2007|20:21] C:\Program Files\Common Files\SWF Studio
[15/07/2007|20:27] C:\Program Files\Common Files\Symantec Shared
[03/07/2008|13:02] C:\Program Files\Common Files\System
[16/12/2007|19:04] C:\Program Files\Common Files\WindowsLiveInstaller
[25/12/2007|20:50] C:\Program Files\Common Files\xing shared
--------------------\\ Process
... OK !
--------------------\\
Commande ECHO d‚sactiv‚e.
--------------------\\
Commande ECHO d‚sactiv‚e.
--------------------\\
..... OK !
--------------------\\
Commande ECHO d‚sactiv‚e.
--------------------\\
--------------------\\
Commande ECHO d‚sactiv‚e.
[F:56][D:6]-> C:\Users\anaick\AppData\Local\Temp
[F:50][D:11]-> C:\$Recycle.Bin
1 - "C:\Windows\system32\TB_1.txt" - 13/09/2008|13:21 - Option : [2]
2 - "C:\Windows\system32\LopR_2.txt" - 13/09/2008|13:26 - Option : [2]
3 - "C:\Windows\system32\LopR_3.txt" - 13/09/2008|13:27 - Option : [2]
--------------------\\ 13:27:06
[ UAC => 1 ]
voici le resultat du rapport généré.
Merci
--------------------\\ Lop S&D 4.2.4-2 XP/Vista
"C:\Windows\system32" ( MAJ : 08-09-2008|21:40 )
Option : [2] ( 13/09/2008|13:27 )
[ UAC => 0 ]
--------------------\\
--------------------\\
[13/09/2008 13:08][--ah-----] C:\Windows\tasks\SA.DAT
[13/09/2008 13:06][--a------] C:\Windows\tasks\SCHEDLGU.TXT
--------------------\\
[23/07/2008|14:27] C:\ProgramData\4 mail obj.rl3oea
[10/04/2008|19:09] C:\ProgramData\Adobe
[22/03/2007|22:32] C:\ProgramData\Apple Computer
[02/11/2006|14:59] C:\ProgramData\Application Data
[23/12/2007|20:57] C:\ProgramData\Azureus
[21/03/2007|16:03] C:\ProgramData\Bureau
[23/07/2007|11:16] C:\ProgramData\CyberLink
[02/11/2006|14:59] C:\ProgramData\Desktop
[02/11/2006|14:59] C:\ProgramData\Documents
[02/09/2008|21:47] C:\ProgramData\ezsidmv.dat
[21/03/2007|16:03] C:\ProgramData\Favoris
[02/11/2006|14:59] C:\ProgramData\Favorites
[19/10/2007|18:57] C:\ProgramData\Google
[13/09/2008|13:19] C:\ProgramData\Google Updater
[20/10/2007|21:39] C:\ProgramData\Installer.log
[21/03/2007|16:17] C:\ProgramData\InstallShield
[04/09/2008|18:56] C:\ProgramData\LauncherAccess.dt
[21/03/2007|16:03] C:\ProgramData\Menu D‚marrer
[25/12/2007|23:24] C:\ProgramData\Microsoft
[21/03/2007|16:03] C:\ProgramData\ModŠles
[03/07/2008|13:23] C:\ProgramData\save info info.0qq99
[18/02/2008|13:36] C:\ProgramData\save info info.6t41du
[13/08/2008|21:03] C:\ProgramData\save info info.9wqzhml
[13/08/2008|21:03] C:\ProgramData\save info info.bt0zh
[03/06/2008|07:37] C:\ProgramData\save info info.hj22n
[23/07/2008|14:26] C:\ProgramData\save info info.lhflqa
[02/02/2008|13:16] C:\ProgramData\save info info.qcq2a
[28/04/2008|10:49] C:\ProgramData\save info info.xiagu
[12/09/2008|15:37] C:\ProgramData\size bin dale
[02/09/2008|21:33] C:\ProgramData\Skype
[13/08/2008|21:03] C:\ProgramData\Soft Second For.ljv3u5l
[02/11/2006|14:59] C:\ProgramData\Start Menu
[14/07/2007|22:04] C:\ProgramData\Symantec
[02/11/2006|14:59] C:\ProgramData\Templates
[12/09/2008|15:37] C:\ProgramData\third lies itch ford
[20/06/2008|20:35] C:\ProgramData\WLInstaller
--------------------\\
[21/03/2007|16:17] C:\Program Files\Acer Inc
[30/06/2008|21:16] C:\Program Files\Adobe
[02/12/2007|22:01] C:\Program Files\Alwil Software
[09/05/2008|13:34] C:\Program Files\Apple Software Update
[27/03/2007|20:23] C:\Program Files\Audible
[12/04/2008|13:50] C:\Program Files\AviSynth 2.5
[09/07/2007|05:36] C:\Program Files\BearShare Applications
[11/09/2008|13:28] C:\Program Files\CCleaner
[02/09/2008|21:33] C:\Program Files\Common Files
[11/09/2008|14:52] C:\Program Files\Creative
[27/12/2007|21:58] C:\Program Files\Creative Installation Information
[26/12/2006|01:18] C:\Program Files\CyberLink
[21/03/2007|18:44] C:\Program Files\directx
[26/12/2007|00:24] C:\Program Files\DivX
[19/08/2008|21:32] C:\Program Files\EasyFlirtÿMessenger
[21/03/2007|16:03] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[07/08/2008|08:04] C:\Program Files\Google
[08/09/2008|18:45] C:\Program Files\Hercules
[11/09/2008|13:11] C:\Program Files\HijackThis
[19/10/2007|18:58] C:\Program Files\IncrediMail
[08/09/2008|18:45] C:\Program Files\InstallShield Installation Information
[15/08/2008|12:15] C:\Program Files\Internet Explorer
[25/12/2007|23:44] C:\Program Files\iPod
[25/12/2007|20:15] C:\Program Files\Java
[19/07/2007|00:04] C:\Program Files\K-Lite Codec Pack
[18/11/2007|00:24] C:\Program Files\Labtec
[11/04/2007|21:16] C:\Program Files\Logitech
[20/06/2008|19:29] C:\Program Files\McDonaldsDragons
[20/10/2007|19:28] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|14:35] C:\Program Files\Microsoft Games
[25/12/2007|23:29] C:\Program Files\Microsoft Office
[26/11/2007|21:57] C:\Program Files\Microsoft Works
[26/11/2007|21:48] C:\Program Files\Microsoft Works Suite 2005
[03/07/2008|13:02] C:\Program Files\Movie Maker
[13/09/2008|13:26] C:\Program Files\Mozilla Firefox
[08/09/2008|18:49] C:\Program Files\MSN Messenger
[21/03/2007|21:32] C:\Program Files\MSXML 4.0
[26/12/2006|01:14] C:\Program Files\NewTech Infosystems
[19/05/2008|22:45] C:\Program Files\OrangeHSS
[07/12/2007|20:10] C:\Program Files\PhotoFiltre Studio
[26/11/2007|22:04] C:\Program Files\Picture It! Premium 10
[18/04/2007|14:01] C:\Program Files\pspvideo9
[22/03/2007|22:31] C:\Program Files\QuickTime
[27/11/2007|18:26] C:\Program Files\Real
[26/12/2006|01:05] C:\Program Files\Realtek
[02/11/2006|14:35] C:\Program Files\Reference Assemblies
[23/08/2008|14:38] C:\Program Files\Samsung
[31/01/2008|16:01] C:\Program Files\Securitoo
[02/09/2008|21:33] C:\Program Files\Skype
[02/11/2006|14:58] C:\Program Files\Uninstall Information
[08/03/2008|18:22] C:\Program Files\WebMediaPlayer
[03/07/2008|13:02] C:\Program Files\Windows Calendar
[03/07/2008|13:02] C:\Program Files\Windows Collaboration
[03/07/2008|13:02] C:\Program Files\Windows Defender
[11/09/2008|14:42] C:\Program Files\Windows Live
[11/09/2008|14:19] C:\Program Files\Windows Live Toolbar
[13/08/2008|12:27] C:\Program Files\Windows Mail
[03/07/2008|13:02] C:\Program Files\Windows Media Player
[21/03/2007|16:03] C:\Program Files\Windows NT
[03/07/2008|13:02] C:\Program Files\Windows Photo Gallery
[03/07/2008|13:02] C:\Program Files\Windows Sidebar
[21/03/2007|16:09] C:\Program Files\Yahoo!
--------------------\\
[10/04/2008|19:08] C:\Program Files\Common Files\Adobe
[27/12/2007|21:55] C:\Program Files\Common Files\Creative
[26/11/2007|21:55] C:\Program Files\Common Files\Designer
[22/09/2007|12:59] C:\Program Files\Common Files\InstallShield
[07/12/2007|20:26] C:\Program Files\Common Files\Java
[18/11/2007|00:25] C:\Program Files\Common Files\Labtec
[26/12/2006|01:13] C:\Program Files\Common Files\LightScribe
[18/11/2007|00:24] C:\Program Files\Common Files\LogiShrd
[19/06/2008|14:32] C:\Program Files\Common Files\microsoft shared
[26/12/2006|01:14] C:\Program Files\Common Files\NewTech Infosystems
[26/12/2007|00:23] C:\Program Files\Common Files\PX Storage Engine
[25/12/2007|20:50] C:\Program Files\Common Files\Real
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/09/2008|21:33] C:\Program Files\Common Files\Skype
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[27/03/2007|20:21] C:\Program Files\Common Files\SWF Studio
[15/07/2007|20:27] C:\Program Files\Common Files\Symantec Shared
[03/07/2008|13:02] C:\Program Files\Common Files\System
[16/12/2007|19:04] C:\Program Files\Common Files\WindowsLiveInstaller
[25/12/2007|20:50] C:\Program Files\Common Files\xing shared
--------------------\\ Process
... OK !
--------------------\\
Commande ECHO d‚sactiv‚e.
--------------------\\
Commande ECHO d‚sactiv‚e.
--------------------\\
..... OK !
--------------------\\
Commande ECHO d‚sactiv‚e.
--------------------\\
--------------------\\
Commande ECHO d‚sactiv‚e.
[F:56][D:6]-> C:\Users\anaick\AppData\Local\Temp
[F:50][D:11]-> C:\$Recycle.Bin
1 - "C:\Windows\system32\TB_1.txt" - 13/09/2008|13:21 - Option : [2]
2 - "C:\Windows\system32\LopR_2.txt" - 13/09/2008|13:26 - Option : [2]
3 - "C:\Windows\system32\LopR_3.txt" - 13/09/2008|13:27 - Option : [2]
--------------------\\ 13:27:06
[ UAC => 1 ]
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
13 sept. 2008 à 23:39
13 sept. 2008 à 23:39
Relance Toolbar-S&D et fais l'option 2.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
13 sept. 2008 à 23:49
13 sept. 2008 à 23:49
- Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le bureau :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
- Double-clique sur Navilog1.exe afin de lancer l'installation
- Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau
- Appuie sur F ou f puis valide par Entrée
- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options
- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix
- Patiente jusqu'au message : *** Analyse Termine le ..... ***
- Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse
- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt
N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
- Double-clique sur Navilog1.exe afin de lancer l'installation
- Si le fix ne lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le bureau
- Appuie sur F ou f puis valide par Entrée
- Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options
- Choisis l'option 1 et appuie sur la touche Entrée pour valider ton choix
- Patiente jusqu'au message : *** Analyse Termine le ..... ***
- Le scan fini, le bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse
- Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt
N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
14 sept. 2008 à 01:08
14 sept. 2008 à 01:08
Relance Navilog1, fais l'option 2 et poste le rapport.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
14 sept. 2008 à 02:13
14 sept. 2008 à 02:13
Fais l'option 2 de Lop S&D.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
14 sept. 2008 à 02:41
14 sept. 2008 à 02:41
---> Désinstalle Navilog1, Lop S&D et ToolBar S&D
---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
14 sept. 2008 à 03:56
14 sept. 2008 à 03:56
Clique sur Supprimer la sélection.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
14 sept. 2008 à 15:48
14 sept. 2008 à 15:48
---> Relance MBAM, va dans Quarantaine et supprime tout
---> Poste un nouveau rapport HijackThis
---> Poste un nouveau rapport HijackThis