CID internet explorer avec lop sd
Utilisateur anonyme
-
E..T Messages postés 6565 Statut Contributeur -
E..T Messages postés 6565 Statut Contributeur -
Bonjour,alors voila comme je reçois beaucoup de Cid d internet exploere alors que jai firefox on ma dit de scanné avec lop sd alors voici mon rapport mais après je fais quoi svp aider moi
--------------------\\ Lop S&D 4.2.4-2 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 1
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.40GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Quentin ( Administrator )
BOOT : Normal boot
"C:\Lop SD" ( MAJ : 08-09-2008|21:40 )
Option : [1] ( 13/09/2008| 9:23 )
--------------------\\ Listing des dossiers dans APPLIC~1
[24/08/2008|15:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[24/08/2008|16:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[14/08/2008|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[31/08/2008|20:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Comp Jugs Ball That
[11/08/2008|07:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[12/09/2008|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[07/08/2008|22:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[15/08/2008|11:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[14/08/2008|18:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[05/09/2008|09:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[12/09/2008|18:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[08/09/2008|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[15/08/2008|11:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[10/08/2008|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[11/08/2008|00:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[17/08/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[19/08/2008|22:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WebcamMax
[15/08/2008|11:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[10/08/2008|17:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[16/08/2008|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
[07/08/2008|20:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[07/08/2008|20:51] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[07/08/2008|20:51] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[10/09/2008|18:58] C:\DOCUME~1\Quentin\APPLIC~1\64Thunk
[28/08/2008|13:11] C:\DOCUME~1\Quentin\APPLIC~1\Adobe
[22/08/2008|09:55] C:\DOCUME~1\Quentin\APPLIC~1\EoRezo
[19/08/2008|13:36] C:\DOCUME~1\Quentin\APPLIC~1\GetRightToGo
[15/08/2008|11:41] C:\DOCUME~1\Quentin\APPLIC~1\Help
[07/08/2008|21:04] C:\DOCUME~1\Quentin\APPLIC~1\Identities
[20/08/2008|23:29] C:\DOCUME~1\Quentin\APPLIC~1\ItsLabel
[03/09/2008|16:29] C:\DOCUME~1\Quentin\APPLIC~1\LimeWire
[07/08/2008|22:35] C:\DOCUME~1\Quentin\APPLIC~1\Macromedia
[12/09/2008|18:21] C:\DOCUME~1\Quentin\APPLIC~1\Malwarebytes
[22/08/2008|19:22] C:\DOCUME~1\Quentin\APPLIC~1\Microsoft
[12/08/2008|20:13] C:\DOCUME~1\Quentin\APPLIC~1\Mozilla
[12/08/2008|20:09] C:\DOCUME~1\Quentin\APPLIC~1\MSN6
[18/08/2008|17:23] C:\DOCUME~1\Quentin\APPLIC~1\Participatory Culture Foundation
[19/08/2008|11:24] C:\DOCUME~1\Quentin\APPLIC~1\PCF-VLC
[13/09/2008|08:33] C:\DOCUME~1\Quentin\APPLIC~1\Skype
[13/09/2008|08:32] C:\DOCUME~1\Quentin\APPLIC~1\skypePM
[05/09/2008|17:22] C:\DOCUME~1\Quentin\APPLIC~1\SPAMfighter
[05/09/2008|18:01] C:\DOCUME~1\Quentin\APPLIC~1\Spamihilator
[13/08/2008|08:51] C:\DOCUME~1\Quentin\APPLIC~1\Sun
[11/08/2008|07:59] C:\DOCUME~1\Quentin\APPLIC~1\Talkback
[18/08/2008|16:56] C:\DOCUME~1\Quentin\APPLIC~1\vlc
[19/08/2008|22:39] C:\DOCUME~1\Quentin\APPLIC~1\Webcammax
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[13/09/2008 09:00][--ah-----] C:\WINDOWS\tasks\A018FEDF91CF7633.job
[13/09/2008 09:16][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[13/09/2008 08:30][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/10/2001 18:16][-r-h-----] C:\WINDOWS\tasks\desktop.ini
( A018FEDF91CF7633.job )=( c:\docume~1\quentin\applic~1\64thunk\Keepmultidumb.exe )
--------------------\\ Listing des dossiers dans C:\Program Files
[31/08/2008|20:44] C:\Program Files\64Thunk
[24/08/2008|15:51] C:\Program Files\Adobe
[12/09/2008|19:01] C:\Program Files\adslTV
[11/08/2008|17:37] C:\Program Files\Alwil Software
[10/08/2008|17:17] C:\Program Files\aMSN
[09/09/2008|18:29] C:\Program Files\Audacity
[16/08/2008|19:59] C:\Program Files\CCleaner
[31/08/2008|19:25] C:\Program Files\Circle Developement
[07/08/2008|20:49] C:\Program Files\ComPlus Applications
[05/09/2008|08:46] C:\Program Files\eMule
[22/08/2008|09:55] C:\Program Files\EoRezo
[05/09/2008|17:23] C:\Program Files\Fichiers communs
[11/08/2008|00:16] C:\Program Files\Google
[23/08/2008|10:51] C:\Program Files\GTA3Mods
[25/08/2008|22:19] C:\Program Files\InstallShield Installation Information
[18/08/2008|11:41] C:\Program Files\Internet Explorer
[11/08/2008|17:22] C:\Program Files\Java
[24/08/2008|20:09] C:\Program Files\LimeWire
[14/08/2008|18:40] C:\Program Files\ma-config.com
[12/09/2008|18:21] C:\Program Files\Malwarebytes' Anti-Malware
[07/08/2008|20:48] C:\Program Files\Messenger
[31/08/2008|20:44] C:\Program Files\Messenger Plus! Live
[18/08/2008|17:27] C:\Program Files\MeuhMeuhTV Alpha
[07/08/2008|20:52] C:\Program Files\microsoft frontpage
[18/08/2008|11:41] C:\Program Files\Movie Maker
[13/09/2008|09:20] C:\Program Files\Mozilla Firefox
[07/08/2008|20:48] C:\Program Files\MSN
[07/08/2008|20:48] C:\Program Files\MSN Gaming Zone
[31/08/2008|20:44] C:\Program Files\MSN Messenger
[19/08/2008|13:30] C:\Program Files\MyXOFT
[07/08/2008|20:50] C:\Program Files\NetMeeting
[07/08/2008|22:07] C:\Program Files\OLITEC
[03/09/2008|18:57] C:\Program Files\OpenOffice.org 2.4
[18/08/2008|11:41] C:\Program Files\Outlook Express
[18/08/2008|17:22] C:\Program Files\Participatory Culture Foundation
[25/08/2008|23:16] C:\Program Files\PC Camera
[11/08/2008|00:08] C:\Program Files\RarZilla Free Unrar
[14/08/2008|19:19] C:\Program Files\Realtek AC97
[15/08/2008|11:46] C:\Program Files\RegCleaner
[07/08/2008|20:48] C:\Program Files\Services en ligne
[11/08/2008|00:17] C:\Program Files\Skype
[17/08/2008|17:53] C:\Program Files\Spybot - Search & Destroy
[05/09/2008|17:38] C:\Program Files\Sunbelt Software
[31/08/2008|22:28] C:\Program Files\Trust
[07/08/2008|21:04] C:\Program Files\Uninstall Information
[20/08/2008|17:42] C:\Program Files\VirtualDJ
[20/08/2008|23:32] C:\Program Files\Vista Rainbar
[22/08/2008|09:57] C:\Program Files\Winamp
[31/08/2008|19:25] C:\Program Files\Windows Live
[10/08/2008|17:26] C:\Program Files\Windows Live Favorites
[10/08/2008|17:26] C:\Program Files\Windows Live Toolbar
[12/09/2008|20:23] C:\Program Files\Windows Media Player
[07/08/2008|20:48] C:\Program Files\Windows NT
[07/08/2008|20:48] C:\Program Files\WindowsUpdate
[07/08/2008|20:52] C:\Program Files\xerox
[16/08/2008|19:59] C:\Program Files\Yahoo!
[10/09/2008|17:31] C:\Program Files\Zone Labs
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[24/08/2008|15:50] C:\Program Files\Fichiers communs\Adobe
[24/08/2008|15:49] C:\Program Files\Fichiers communs\Adobe Systems Shared
[10/08/2008|17:12] C:\Program Files\Fichiers communs\InstallShield
[11/08/2008|17:21] C:\Program Files\Fichiers communs\Java
[10/08/2008|17:24] C:\Program Files\Fichiers communs\Microsoft Shared
[07/08/2008|20:49] C:\Program Files\Fichiers communs\MSSoap
[07/08/2008|21:40] C:\Program Files\Fichiers communs\ODBC
[31/08/2008|22:28] C:\Program Files\Fichiers communs\PCCamera
[07/08/2008|20:50] C:\Program Files\Fichiers communs\Services
[11/08/2008|00:17] C:\Program Files\Fichiers communs\Skype
[11/08/2008|00:31] C:\Program Files\Fichiers communs\Softwin
[07/08/2008|21:40] C:\Program Files\Fichiers communs\SpeechEngines
[11/08/2008|17:42] C:\Program Files\Fichiers communs\Symantec Shared
[07/08/2008|20:50] C:\Program Files\Fichiers communs\System
--------------------\\ Process
( 33 Processes )
iexplore.exe ~ [PID:476]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Comp Jugs Ball That
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Comp Jugs Ball That\team upload.exe
C:\DOCUME~1\Quentin\APPLIC~1\64thunk
C:\DOCUME~1\Quentin\APPLIC~1\64thunk\dmnnhdgy.exe
C:\DOCUME~1\Quentin\APPLIC~1\64thunk\pttmtuxf.exe
C:\Program Files\64thunk
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\DOCUME~1\Quentin\Cookies\quentin@adopt.euroclick[1].txt
C:\WINDOWS\Tasks\A018FEDF91CF7633.job
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ball that ford software"="C:\\Documents and Settings\\All Users\\Application Data\\Comp Jugs Ball That\\team upload.exe"
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-13 09:24:55
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:649][D:24]-> C:\DOCUME~1\Quentin\LOCALS~1\Temp
[F:31][D:0]-> C:\DOCUME~1\Quentin\Cookies
[F:435][D:4]-> C:\DOCUME~1\Quentin\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 13/09/2008| 9:25 - Option : [1]
--------------------\\ Fin du rapport a 9:25:55
--
cordialement quentin
désolé pour les fautes
--------------------\\ Lop S&D 4.2.4-2 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 1
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.40GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Quentin ( Administrator )
BOOT : Normal boot
"C:\Lop SD" ( MAJ : 08-09-2008|21:40 )
Option : [1] ( 13/09/2008| 9:23 )
--------------------\\ Listing des dossiers dans APPLIC~1
[24/08/2008|15:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[24/08/2008|16:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[14/08/2008|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[31/08/2008|20:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Comp Jugs Ball That
[11/08/2008|07:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[12/09/2008|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[07/08/2008|22:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[15/08/2008|11:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[14/08/2008|18:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[05/09/2008|09:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[12/09/2008|18:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[08/09/2008|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[15/08/2008|11:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[10/08/2008|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[11/08/2008|00:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[17/08/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[19/08/2008|22:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WebcamMax
[15/08/2008|11:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[10/08/2008|17:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[16/08/2008|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
[07/08/2008|20:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[07/08/2008|20:51] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[07/08/2008|20:51] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[10/09/2008|18:58] C:\DOCUME~1\Quentin\APPLIC~1\64Thunk
[28/08/2008|13:11] C:\DOCUME~1\Quentin\APPLIC~1\Adobe
[22/08/2008|09:55] C:\DOCUME~1\Quentin\APPLIC~1\EoRezo
[19/08/2008|13:36] C:\DOCUME~1\Quentin\APPLIC~1\GetRightToGo
[15/08/2008|11:41] C:\DOCUME~1\Quentin\APPLIC~1\Help
[07/08/2008|21:04] C:\DOCUME~1\Quentin\APPLIC~1\Identities
[20/08/2008|23:29] C:\DOCUME~1\Quentin\APPLIC~1\ItsLabel
[03/09/2008|16:29] C:\DOCUME~1\Quentin\APPLIC~1\LimeWire
[07/08/2008|22:35] C:\DOCUME~1\Quentin\APPLIC~1\Macromedia
[12/09/2008|18:21] C:\DOCUME~1\Quentin\APPLIC~1\Malwarebytes
[22/08/2008|19:22] C:\DOCUME~1\Quentin\APPLIC~1\Microsoft
[12/08/2008|20:13] C:\DOCUME~1\Quentin\APPLIC~1\Mozilla
[12/08/2008|20:09] C:\DOCUME~1\Quentin\APPLIC~1\MSN6
[18/08/2008|17:23] C:\DOCUME~1\Quentin\APPLIC~1\Participatory Culture Foundation
[19/08/2008|11:24] C:\DOCUME~1\Quentin\APPLIC~1\PCF-VLC
[13/09/2008|08:33] C:\DOCUME~1\Quentin\APPLIC~1\Skype
[13/09/2008|08:32] C:\DOCUME~1\Quentin\APPLIC~1\skypePM
[05/09/2008|17:22] C:\DOCUME~1\Quentin\APPLIC~1\SPAMfighter
[05/09/2008|18:01] C:\DOCUME~1\Quentin\APPLIC~1\Spamihilator
[13/08/2008|08:51] C:\DOCUME~1\Quentin\APPLIC~1\Sun
[11/08/2008|07:59] C:\DOCUME~1\Quentin\APPLIC~1\Talkback
[18/08/2008|16:56] C:\DOCUME~1\Quentin\APPLIC~1\vlc
[19/08/2008|22:39] C:\DOCUME~1\Quentin\APPLIC~1\Webcammax
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[13/09/2008 09:00][--ah-----] C:\WINDOWS\tasks\A018FEDF91CF7633.job
[13/09/2008 09:16][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[13/09/2008 08:30][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/10/2001 18:16][-r-h-----] C:\WINDOWS\tasks\desktop.ini
( A018FEDF91CF7633.job )=( c:\docume~1\quentin\applic~1\64thunk\Keepmultidumb.exe )
--------------------\\ Listing des dossiers dans C:\Program Files
[31/08/2008|20:44] C:\Program Files\64Thunk
[24/08/2008|15:51] C:\Program Files\Adobe
[12/09/2008|19:01] C:\Program Files\adslTV
[11/08/2008|17:37] C:\Program Files\Alwil Software
[10/08/2008|17:17] C:\Program Files\aMSN
[09/09/2008|18:29] C:\Program Files\Audacity
[16/08/2008|19:59] C:\Program Files\CCleaner
[31/08/2008|19:25] C:\Program Files\Circle Developement
[07/08/2008|20:49] C:\Program Files\ComPlus Applications
[05/09/2008|08:46] C:\Program Files\eMule
[22/08/2008|09:55] C:\Program Files\EoRezo
[05/09/2008|17:23] C:\Program Files\Fichiers communs
[11/08/2008|00:16] C:\Program Files\Google
[23/08/2008|10:51] C:\Program Files\GTA3Mods
[25/08/2008|22:19] C:\Program Files\InstallShield Installation Information
[18/08/2008|11:41] C:\Program Files\Internet Explorer
[11/08/2008|17:22] C:\Program Files\Java
[24/08/2008|20:09] C:\Program Files\LimeWire
[14/08/2008|18:40] C:\Program Files\ma-config.com
[12/09/2008|18:21] C:\Program Files\Malwarebytes' Anti-Malware
[07/08/2008|20:48] C:\Program Files\Messenger
[31/08/2008|20:44] C:\Program Files\Messenger Plus! Live
[18/08/2008|17:27] C:\Program Files\MeuhMeuhTV Alpha
[07/08/2008|20:52] C:\Program Files\microsoft frontpage
[18/08/2008|11:41] C:\Program Files\Movie Maker
[13/09/2008|09:20] C:\Program Files\Mozilla Firefox
[07/08/2008|20:48] C:\Program Files\MSN
[07/08/2008|20:48] C:\Program Files\MSN Gaming Zone
[31/08/2008|20:44] C:\Program Files\MSN Messenger
[19/08/2008|13:30] C:\Program Files\MyXOFT
[07/08/2008|20:50] C:\Program Files\NetMeeting
[07/08/2008|22:07] C:\Program Files\OLITEC
[03/09/2008|18:57] C:\Program Files\OpenOffice.org 2.4
[18/08/2008|11:41] C:\Program Files\Outlook Express
[18/08/2008|17:22] C:\Program Files\Participatory Culture Foundation
[25/08/2008|23:16] C:\Program Files\PC Camera
[11/08/2008|00:08] C:\Program Files\RarZilla Free Unrar
[14/08/2008|19:19] C:\Program Files\Realtek AC97
[15/08/2008|11:46] C:\Program Files\RegCleaner
[07/08/2008|20:48] C:\Program Files\Services en ligne
[11/08/2008|00:17] C:\Program Files\Skype
[17/08/2008|17:53] C:\Program Files\Spybot - Search & Destroy
[05/09/2008|17:38] C:\Program Files\Sunbelt Software
[31/08/2008|22:28] C:\Program Files\Trust
[07/08/2008|21:04] C:\Program Files\Uninstall Information
[20/08/2008|17:42] C:\Program Files\VirtualDJ
[20/08/2008|23:32] C:\Program Files\Vista Rainbar
[22/08/2008|09:57] C:\Program Files\Winamp
[31/08/2008|19:25] C:\Program Files\Windows Live
[10/08/2008|17:26] C:\Program Files\Windows Live Favorites
[10/08/2008|17:26] C:\Program Files\Windows Live Toolbar
[12/09/2008|20:23] C:\Program Files\Windows Media Player
[07/08/2008|20:48] C:\Program Files\Windows NT
[07/08/2008|20:48] C:\Program Files\WindowsUpdate
[07/08/2008|20:52] C:\Program Files\xerox
[16/08/2008|19:59] C:\Program Files\Yahoo!
[10/09/2008|17:31] C:\Program Files\Zone Labs
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[24/08/2008|15:50] C:\Program Files\Fichiers communs\Adobe
[24/08/2008|15:49] C:\Program Files\Fichiers communs\Adobe Systems Shared
[10/08/2008|17:12] C:\Program Files\Fichiers communs\InstallShield
[11/08/2008|17:21] C:\Program Files\Fichiers communs\Java
[10/08/2008|17:24] C:\Program Files\Fichiers communs\Microsoft Shared
[07/08/2008|20:49] C:\Program Files\Fichiers communs\MSSoap
[07/08/2008|21:40] C:\Program Files\Fichiers communs\ODBC
[31/08/2008|22:28] C:\Program Files\Fichiers communs\PCCamera
[07/08/2008|20:50] C:\Program Files\Fichiers communs\Services
[11/08/2008|00:17] C:\Program Files\Fichiers communs\Skype
[11/08/2008|00:31] C:\Program Files\Fichiers communs\Softwin
[07/08/2008|21:40] C:\Program Files\Fichiers communs\SpeechEngines
[11/08/2008|17:42] C:\Program Files\Fichiers communs\Symantec Shared
[07/08/2008|20:50] C:\Program Files\Fichiers communs\System
--------------------\\ Process
( 33 Processes )
iexplore.exe ~ [PID:476]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Comp Jugs Ball That
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Comp Jugs Ball That\team upload.exe
C:\DOCUME~1\Quentin\APPLIC~1\64thunk
C:\DOCUME~1\Quentin\APPLIC~1\64thunk\dmnnhdgy.exe
C:\DOCUME~1\Quentin\APPLIC~1\64thunk\pttmtuxf.exe
C:\Program Files\64thunk
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\DOCUME~1\Quentin\Cookies\quentin@adopt.euroclick[1].txt
C:\WINDOWS\Tasks\A018FEDF91CF7633.job
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Ball that ford software"="C:\\Documents and Settings\\All Users\\Application Data\\Comp Jugs Ball That\\team upload.exe"
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-13 09:24:55
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:649][D:24]-> C:\DOCUME~1\Quentin\LOCALS~1\Temp
[F:31][D:0]-> C:\DOCUME~1\Quentin\Cookies
[F:435][D:4]-> C:\DOCUME~1\Quentin\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 13/09/2008| 9:25 - Option : [1]
--------------------\\ Fin du rapport a 9:25:55
--
cordialement quentin
désolé pour les fautes
Configuration: Windows XP Firefox 3.0.1
A voir également:
- CID internet explorer avec lop sd
- Internet explorer - Guide
- Internet explorer 8 - Télécharger - Navigateurs
- Internet explorer 10 - Télécharger - Navigateurs
- Internet Explorer 11 - Télécharger - Navigateurs
- Explorer patcher - Télécharger - Personnalisation
16 réponses
Salut legamerdu62,
1 ère étape
Refais la même chose mais la tu choisis le choix 2
Laisse travailler le pc
Une fois le nettoyage fini ,une recherche sera relancée et un rapport
s'ouvrira automatiquement dans le Bloc-Notes.
Copies-colles le contenu de ce rapport sur le forum.
-------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------
2 ème étape
Télécharge Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle le rapport ici.
J'attends tes deux rapports.
@++
1 ère étape
Refais la même chose mais la tu choisis le choix 2
Laisse travailler le pc
Une fois le nettoyage fini ,une recherche sera relancée et un rapport
s'ouvrira automatiquement dans le Bloc-Notes.
Copies-colles le contenu de ce rapport sur le forum.
-------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------
2 ème étape
Télécharge Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle le rapport ici.
J'attends tes deux rapports.
@++
Ok et bien on continue ;)
1 ère étape
Relance Navilog
# Sur le menu, choisis Désinfection automatique l'option 2
# Le fix va se mettre à travailler... sois patient!
# Cliques simplement sur OK si des fenêtres apparaissent.
Un rapport va être générer sur ton disque C:\ qui sera en option 2 >> Envoi le
>>> Si ton bureau ne réapparait pas après le fix ce n'est rien ! <<<
Fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
-------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------
2 ème étape
Télécharge sur le Bureau HijackThis
http://download.hijackthis.eu/HJTInstall.exe
= Double-clique sur dessus pour l'installer
= Clique sur Do a system scan and save the log
= Colle le rapport
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
@+
@+
1 ère étape
Relance Navilog
# Sur le menu, choisis Désinfection automatique l'option 2
# Le fix va se mettre à travailler... sois patient!
# Cliques simplement sur OK si des fenêtres apparaissent.
Un rapport va être générer sur ton disque C:\ qui sera en option 2 >> Envoi le
>>> Si ton bureau ne réapparait pas après le fix ce n'est rien ! <<<
Fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
-------------------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------------------
2 ème étape
Télécharge sur le Bureau HijackThis
http://download.hijackthis.eu/HJTInstall.exe
= Double-clique sur dessus pour l'installer
= Clique sur Do a system scan and save the log
= Colle le rapport
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
@+
@+
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:53:12, on 13/09/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eo.st
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_dp_id=18&x_format=redirect
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.6972\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Scan saved at 10:53:12, on 13/09/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eo.st
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_dp_id=18&x_format=redirect
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.6972\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Message 5 !!
Lis bien les consignes on a le temps !!
Relance Navilog
# Sur le menu, choisis Désinfection automatique l'option 2
# Le fix va se mettre à travailler... sois patient!
# Cliques simplement sur OK si des fenêtres apparaissent.
Un rapport va être générer sur ton disque C:\ qui sera en option 2 >> Envoi le
@+
Lis bien les consignes on a le temps !!
Relance Navilog
# Sur le menu, choisis Désinfection automatique l'option 2
# Le fix va se mettre à travailler... sois patient!
# Cliques simplement sur OK si des fenêtres apparaissent.
Un rapport va être générer sur ton disque C:\ qui sera en option 2 >> Envoi le
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ok et bien fait le en mode sans échec.
Explications >> https://www.malekal.com/demarrer-windows-mode-sans-echec/
@++
Explications >> https://www.malekal.com/demarrer-windows-mode-sans-echec/
@++
c bon y sufiser juste de refaire une recherche
Clean Navipromo version 3.6.5 commencé le 13/09/2008 à 11:36:41,09
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Quentin"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Quentin\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Quentin\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Quentin\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Quentin\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Quentin\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Quentin\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 13/09/2008 à 11:38:42,95 ***
Clean Navipromo version 3.6.5 commencé le 13/09/2008 à 11:36:41,09
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Quentin"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\Quentin\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Quentin\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Quentin\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\Quentin\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Quentin\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\Quentin\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 13/09/2008 à 11:38:42,95 ***
Ouep,
Et du calme ;)
Alors toujours des pubs?
On va passer un coup d'antimalware pour fignoler le nettoyage!
Fais ce qui suit :
* Télécharge MalwareByte's Anti-Malware (by RubbeR DuckY) :
*https://www.commentcamarche.net/telecharger/ 34055379 malwarebyte s anti malware
* Installe le programme sur le bureau :
o S'il manque le fichier COMCTL32.OCX, télécharge le ici
* Fais les mises à jour (clic sur Mises à jour puis Recherche de mises à jour)
* Démarre en mode sans échec
Comment faire >> https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
Redémarres l’ordinateur
Dès le chargement du BIOS, commences à appuyer sur la touche F8 de ton clavier,i jusqu'au ou le menu des options avancées de Windows apparait.
Sélectionne "Mode sans échec" dans le menu puis appuyez sur Entrée.
* Lance MalwareByte's Anti-Malware, clique sur Exécuter un examen complet puis Rechercher et sélectionnez tous tes disques durs
* // !! \\ Une fois le scan terminé, clique sur supprimer (si un message te demande de redémarrer le PC, accepte.)
* Un rapport sera généré, enregistre le de manière à le retrouver sur ton bureau par exemple et poste le ici.
Le scan peut être long!
@++
PS Si tu n'as plus de réponse après c'est normal je vais bosser on verra le reste ce soir ;) car il y reste pas mal de chose à faire pour sécuriser ton PC.
Et du calme ;)
Alors toujours des pubs?
On va passer un coup d'antimalware pour fignoler le nettoyage!
Fais ce qui suit :
* Télécharge MalwareByte's Anti-Malware (by RubbeR DuckY) :
*https://www.commentcamarche.net/telecharger/ 34055379 malwarebyte s anti malware
* Installe le programme sur le bureau :
o S'il manque le fichier COMCTL32.OCX, télécharge le ici
* Fais les mises à jour (clic sur Mises à jour puis Recherche de mises à jour)
* Démarre en mode sans échec
Comment faire >> https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
Redémarres l’ordinateur
Dès le chargement du BIOS, commences à appuyer sur la touche F8 de ton clavier,i jusqu'au ou le menu des options avancées de Windows apparait.
Sélectionne "Mode sans échec" dans le menu puis appuyez sur Entrée.
* Lance MalwareByte's Anti-Malware, clique sur Exécuter un examen complet puis Rechercher et sélectionnez tous tes disques durs
* // !! \\ Une fois le scan terminé, clique sur supprimer (si un message te demande de redémarrer le PC, accepte.)
* Un rapport sera généré, enregistre le de manière à le retrouver sur ton bureau par exemple et poste le ici.
Le scan peut être long!
@++
PS Si tu n'as plus de réponse après c'est normal je vais bosser on verra le reste ce soir ;) car il y reste pas mal de chose à faire pour sécuriser ton PC.
--
cordialement quentin
désolé pour les fautes Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1144
Windows 5.1.2600 Service Pack 1
13/09/2008 13:05:01
mbam-log-2008-09-13 (13-05-01).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 69283
Temps écoulé: 26 minute(s), 28 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
cordialement quentin
désolé pour les fautes Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1144
Windows 5.1.2600 Service Pack 1
13/09/2008 13:05:01
mbam-log-2008-09-13 (13-05-01).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 69283
Temps écoulé: 26 minute(s), 28 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Bonsoir,
1 // Désinstalles Eorezo
# Cliques sur Menu démarrer
# Ouves le Panneau de configuration
# Double-cliques sur Ajout-Suppression de programmes
# Désinstalles tout ce qui conçerne Eorezo, voici quelques exemples :
* eorezo
* eoWeather
* eoEngine (3.4)
# Redémarre l'ordinateur.
# Supprimes s'ils existent encore les répertoires résiduels :
* C:\Program Files\eoRezo
* C:\Documents and Settings\Noms\Application Data\EoRezo
2 // Désinstalle la Yahoo Toolbar
https://fr.aide.yahoo.com/kb/account?redirect=true
3 // Met à jour XP tu es au SP1 et actuellemnet nous sommes au SP3
http://www.microsoft.com/downloads/thankyou.aspx?familyId=1a8ce553-ab76-4a63-99da-b4ed914c1514&displayLang=fr
4 // Désinstalle la Yahoo Toolbar
https://fr.aide.yahoo.com/kb/account?redirect=true
5 // Met à jour Internet explorer
http://www.microsoft.com/downloads/details.aspx?FamilyID=9ae91ebe-3385-447c-8a30-081805b2f90b&DisplayLang=fr
Et poste un nouveau rapport hijack this pour voir si tout est ok.
@++
1 // Désinstalles Eorezo
# Cliques sur Menu démarrer
# Ouves le Panneau de configuration
# Double-cliques sur Ajout-Suppression de programmes
# Désinstalles tout ce qui conçerne Eorezo, voici quelques exemples :
* eorezo
* eoWeather
* eoEngine (3.4)
# Redémarre l'ordinateur.
# Supprimes s'ils existent encore les répertoires résiduels :
* C:\Program Files\eoRezo
* C:\Documents and Settings\Noms\Application Data\EoRezo
2 // Désinstalle la Yahoo Toolbar
https://fr.aide.yahoo.com/kb/account?redirect=true
3 // Met à jour XP tu es au SP1 et actuellemnet nous sommes au SP3
http://www.microsoft.com/downloads/thankyou.aspx?familyId=1a8ce553-ab76-4a63-99da-b4ed914c1514&displayLang=fr
4 // Désinstalle la Yahoo Toolbar
https://fr.aide.yahoo.com/kb/account?redirect=true
5 // Met à jour Internet explorer
http://www.microsoft.com/downloads/details.aspx?FamilyID=9ae91ebe-3385-447c-8a30-081805b2f90b&DisplayLang=fr
Et poste un nouveau rapport hijack this pour voir si tout est ok.
@++
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:02:15, on 14/09/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eo.st
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_dp_id=18&x_format=redirect
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.6972\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Scan saved at 09:02:15, on 14/09/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://eo.st
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ww17.ads.eorezo.com/cgi-bin/advert/getads.cgi?x_dp_id=18&x_format=redirect
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.6972\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Bonjour,
Comment va le pc ?
Tu vas fixer ces lignes avec hijackthis, comme suit
Tu réouvres hijack
Tu refais un scan en choisissant >> Do a system scan and loge and file
Et après tu verras une option Fix checked coche la ligne et valides. Seulement celles la.
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
@++
Comment va le pc ?
Tu vas fixer ces lignes avec hijackthis, comme suit
Tu réouvres hijack
Tu refais un scan en choisissant >> Do a system scan and loge and file
Et après tu verras une option Fix checked coche la ligne et valides. Seulement celles la.
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
@++
legamerdu62,prend le temps d'écrire tes mots en entier !!!
Extrait de la charte:
Il est également demandé aux utilisateurs de s'appliquer lors de la rédaction de leur message en évitant au possible les abréviations (type SMS) et en vérifiant l'orthographe.
Le reste est >> ICI!
++
Extrait de la charte:
Il est également demandé aux utilisateurs de s'appliquer lors de la rédaction de leur message en évitant au possible les abréviations (type SMS) et en vérifiant l'orthographe.
Le reste est >> ICI!
++
--------------------\\ Lop S&D 4.2.4-2 XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 1
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.40GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Quentin ( Administrator )
BOOT : Normal boot
"C:\Lop SD" ( MAJ : 08-09-2008|21:40 )
Option : [2] ( 13/09/2008|10:22 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Comp Jugs Ball That\team upload.exe
Supprime! - C:\DOCUME~1\Quentin\APPLIC~1\64thunk\dmnnhdgy.exe
Supprime! - C:\DOCUME~1\Quentin\APPLIC~1\64thunk\pttmtuxf.exe
Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
Supprime! - C:\DOCUME~1\Quentin\Cookies\quentin@adopt.euroclick[1].txt
Supprime! - C:\WINDOWS\Tasks\A018FEDF91CF7633.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Comp Jugs Ball That
Supprime! - C:\DOCUME~1\Quentin\APPLIC~1\64thunk
Supprime! - C:\Program Files\64thunk
Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[24/08/2008|15:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[24/08/2008|16:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[14/08/2008|22:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[11/08/2008|07:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[12/09/2008|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[07/08/2008|22:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[15/08/2008|11:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[14/08/2008|18:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[05/09/2008|09:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[12/09/2008|18:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[08/09/2008|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[15/08/2008|11:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[10/08/2008|16:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
[11/08/2008|00:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[17/08/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[19/08/2008|22:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WebcamMax
[15/08/2008|11:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[10/08/2008|17:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[16/08/2008|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
[07/08/2008|20:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[07/08/2008|20:51] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[07/08/2008|20:51] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[28/08/2008|13:11] C:\DOCUME~1\Quentin\APPLIC~1\Adobe
[22/08/2008|09:55] C:\DOCUME~1\Quentin\APPLIC~1\EoRezo
[19/08/2008|13:36] C:\DOCUME~1\Quentin\APPLIC~1\GetRightToGo
[15/08/2008|11:41] C:\DOCUME~1\Quentin\APPLIC~1\Help
[07/08/2008|21:04] C:\DOCUME~1\Quentin\APPLIC~1\Identities
[20/08/2008|23:29] C:\DOCUME~1\Quentin\APPLIC~1\ItsLabel
[03/09/2008|16:29] C:\DOCUME~1\Quentin\APPLIC~1\LimeWire
[07/08/2008|22:35] C:\DOCUME~1\Quentin\APPLIC~1\Macromedia
[12/09/2008|18:21] C:\DOCUME~1\Quentin\APPLIC~1\Malwarebytes
[22/08/2008|19:22] C:\DOCUME~1\Quentin\APPLIC~1\Microsoft
[12/08/2008|20:13] C:\DOCUME~1\Quentin\APPLIC~1\Mozilla
[12/08/2008|20:09] C:\DOCUME~1\Quentin\APPLIC~1\MSN6
[18/08/2008|17:23] C:\DOCUME~1\Quentin\APPLIC~1\Participatory Culture Foundation
[19/08/2008|11:24] C:\DOCUME~1\Quentin\APPLIC~1\PCF-VLC
[13/09/2008|08:33] C:\DOCUME~1\Quentin\APPLIC~1\Skype
[13/09/2008|08:32] C:\DOCUME~1\Quentin\APPLIC~1\skypePM
[05/09/2008|17:22] C:\DOCUME~1\Quentin\APPLIC~1\SPAMfighter
[05/09/2008|18:01] C:\DOCUME~1\Quentin\APPLIC~1\Spamihilator
[13/08/2008|08:51] C:\DOCUME~1\Quentin\APPLIC~1\Sun
[11/08/2008|07:59] C:\DOCUME~1\Quentin\APPLIC~1\Talkback
[18/08/2008|16:56] C:\DOCUME~1\Quentin\APPLIC~1\vlc
[19/08/2008|22:39] C:\DOCUME~1\Quentin\APPLIC~1\Webcammax
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[13/09/2008 10:16][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[13/09/2008 08:30][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/10/2001 18:16][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[24/08/2008|15:51] C:\Program Files\Adobe
[13/09/2008|09:50] C:\Program Files\adslTV
[11/08/2008|17:37] C:\Program Files\Alwil Software
[10/08/2008|17:17] C:\Program Files\aMSN
[09/09/2008|18:29] C:\Program Files\Audacity
[16/08/2008|19:59] C:\Program Files\CCleaner
[07/08/2008|20:49] C:\Program Files\ComPlus Applications
[05/09/2008|08:46] C:\Program Files\eMule
[22/08/2008|09:55] C:\Program Files\EoRezo
[05/09/2008|17:23] C:\Program Files\Fichiers communs
[11/08/2008|00:16] C:\Program Files\Google
[23/08/2008|10:51] C:\Program Files\GTA3Mods
[25/08/2008|22:19] C:\Program Files\InstallShield Installation Information
[18/08/2008|11:41] C:\Program Files\Internet Explorer
[11/08/2008|17:22] C:\Program Files\Java
[24/08/2008|20:09] C:\Program Files\LimeWire
[14/08/2008|18:40] C:\Program Files\ma-config.com
[12/09/2008|18:21] C:\Program Files\Malwarebytes' Anti-Malware
[07/08/2008|20:48] C:\Program Files\Messenger
[31/08/2008|20:44] C:\Program Files\Messenger Plus! Live
[18/08/2008|17:27] C:\Program Files\MeuhMeuhTV Alpha
[07/08/2008|20:52] C:\Program Files\microsoft frontpage
[18/08/2008|11:41] C:\Program Files\Movie Maker
[13/09/2008|10:20] C:\Program Files\Mozilla Firefox
[07/08/2008|20:48] C:\Program Files\MSN
[07/08/2008|20:48] C:\Program Files\MSN Gaming Zone
[31/08/2008|20:44] C:\Program Files\MSN Messenger
[19/08/2008|13:30] C:\Program Files\MyXOFT
[07/08/2008|20:50] C:\Program Files\NetMeeting
[07/08/2008|22:07] C:\Program Files\OLITEC
[03/09/2008|18:57] C:\Program Files\OpenOffice.org 2.4
[18/08/2008|11:41] C:\Program Files\Outlook Express
[18/08/2008|17:22] C:\Program Files\Participatory Culture Foundation
[25/08/2008|23:16] C:\Program Files\PC Camera
[11/08/2008|00:08] C:\Program Files\RarZilla Free Unrar
[14/08/2008|19:19] C:\Program Files\Realtek AC97
[15/08/2008|11:46] C:\Program Files\RegCleaner
[07/08/2008|20:48] C:\Program Files\Services en ligne
[11/08/2008|00:17] C:\Program Files\Skype
[17/08/2008|17:53] C:\Program Files\Spybot - Search & Destroy
[05/09/2008|17:38] C:\Program Files\Sunbelt Software
[31/08/2008|22:28] C:\Program Files\Trust
[07/08/2008|21:04] C:\Program Files\Uninstall Information
[20/08/2008|17:42] C:\Program Files\VirtualDJ
[20/08/2008|23:32] C:\Program Files\Vista Rainbar
[22/08/2008|09:57] C:\Program Files\Winamp
[31/08/2008|19:25] C:\Program Files\Windows Live
[10/08/2008|17:26] C:\Program Files\Windows Live Favorites
[10/08/2008|17:26] C:\Program Files\Windows Live Toolbar
[12/09/2008|20:23] C:\Program Files\Windows Media Player
[07/08/2008|20:48] C:\Program Files\Windows NT
[07/08/2008|20:48] C:\Program Files\WindowsUpdate
[07/08/2008|20:52] C:\Program Files\xerox
[16/08/2008|19:59] C:\Program Files\Yahoo!
[10/09/2008|17:31] C:\Program Files\Zone Labs
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[24/08/2008|15:50] C:\Program Files\Fichiers communs\Adobe
[24/08/2008|15:49] C:\Program Files\Fichiers communs\Adobe Systems Shared
[10/08/2008|17:12] C:\Program Files\Fichiers communs\InstallShield
[11/08/2008|17:21] C:\Program Files\Fichiers communs\Java
[10/08/2008|17:24] C:\Program Files\Fichiers communs\Microsoft Shared
[07/08/2008|20:49] C:\Program Files\Fichiers communs\MSSoap
[07/08/2008|21:40] C:\Program Files\Fichiers communs\ODBC
[31/08/2008|22:28] C:\Program Files\Fichiers communs\PCCamera
[07/08/2008|20:50] C:\Program Files\Fichiers communs\Services
[11/08/2008|00:17] C:\Program Files\Fichiers communs\Skype
[11/08/2008|00:31] C:\Program Files\Fichiers communs\Softwin
[07/08/2008|21:40] C:\Program Files\Fichiers communs\SpeechEngines
[11/08/2008|17:42] C:\Program Files\Fichiers communs\Symantec Shared
[07/08/2008|20:50] C:\Program Files\Fichiers communs\System
--------------------\\ Process
( 32 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-13 10:24:23
Windows 5.1.2600 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:651][D:25]-> C:\DOCUME~1\Quentin\LOCALS~1\Temp
[F:30][D:0]-> C:\DOCUME~1\Quentin\Cookies
[F:437][D:4]-> C:\DOCUME~1\Quentin\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 13/09/2008| 9:25 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 13/09/2008|10:25 - Option : [2]
--------------------\\ Fin du rapport a 10:25:35
Search Navipromo version 3.6.5 commencé le 13/09/2008 à 10:28:49,64
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Quentin"
Mise à jour le 22.08.2008 à 17h30 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2800.1106
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Quentin\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Quentin\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\Quentin\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\Quentin\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\Quentin\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 13/09/2008 à 10:40:21,23 ***