Virus Zlob.trojan,Zlob.VideoAccess,Bitdowload

maxentino Messages postés 1 Statut Membre -  
 maxentino -
Bonjour,
Je suis novice en informatique et j'ai besoin d'aide !
J'ai passé l'antivirus Spyhunter 3 et j'ai découvert 4 virus: VirusHeat, Zlob.Trojan, Zloab.VideoAccess et BitDownload. Mon antivirus NORTON 2008 n'arrive pas à les détecter. Comment faire pour s'en débarrasser.
Merci de votre aide.
Configuration: Windows XP
Firefox 3.0.3

40 réponses

  • 1
  • 2
Résumé de la discussion

Une personne novice signale avoir détecté quatre malwares après l'utilisation de SpyHunter 3 — VirusHeat, Zlob.Trojan, Zloab.VideoAccess et BitDownload — et observe que Norton 2008 ne les repère pas sur Windows XP avec Firefox 3.0.3. Des solutions efficaces consistent à relancer Malwarebytes Anti-Malware en mode Quarantaine puis analyser le système avec HijackThis, cocher les éléments suspectés et réparer les entrées problématiques sans restaurer les modifications. En cas de persistance, purger la restauration système et créer un point de restauration peut être utile, puis maintenir Windows et les logiciels à jour avec des outils fiables et compatibles.

Généré automatiquement par IA
sur la base des meilleures réponses
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Salut,

- Télécharge HijackThis V 2.02 (HijackThis Installer) :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

- Fais un double-clic sur HJTInstall.exe afin de lancer l'installation

- Clique sur Install ensuite sur I Accept

- Clique sur Do a scan system and save log file

- Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse.
0
maxentino
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:11:40, on 27/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
C:\Program Files\Lavasoft\Ad-Aware\Ad-Watch.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Documents and Settings\ERIC.GENSOU\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
R3 - URLSearchHook: (no name) - {0579B4B6-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O2 - BHO: Ask Search Assistant BHO - {0579B4B1-0293-4d73-B02D-5EBB0BA0F0A2} - C:\Program Files\AskSBar\SrchAstt\1.bin\A2SRCHAS.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\FICHIE~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn2\yt.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\Ad-Watch.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la Liste à Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_07) -
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) -
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{ECBA0E70-124C-4D97-9CAF-59DB75CDF7A9}: NameServer = 212.27.54.252,212.27.53.252
O22 - SharedTaskScheduler: corduroyed - {699fabf8-1087-491f-b57c-80a68929d82b} - (no file)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\SYMANT~1\CCPD-LC\symlcsvc.exe
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
---> Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
0
maxentino
 
-----------\\ ToolBar S&D 1.2.1 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : ERIC ( Administrator )
BOOT : Normal boot
Antivirus : Norton Internet Security 15.5.0.23 (Activated)
Firewall : Norton Internet Security 15.5.0.23 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total : 74 Go Free : 30 Go
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (CD or DVD)
J:\ (USB)

"C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
Option : [1] ( 27/09/2008| 2:22 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\AskSBar
C:\Program Files\AskSBar\bar
C:\Program Files\AskSBar\SrchAstt
C:\Program Files\Multi_Media_France

-----------\\ Extensions

(All Users.WINDOWS) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

(ERIC.GENSOU) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(ERIC.GENSOU) - {44ea1440-37fb-4222-550c-f2c72b03016b} => die_simpsons_der_film__45_1.0__45_fx__45_win
(ERIC.GENSOU) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(ERIC.GENSOU) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript
(ERIC.GENSOU) - {fce36c1e-58d8-498a-b2a5-66ad1cedebbb} => customizegoogle

(SABINE.GENSOU) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"First Home Page"="https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70"
"Start Page"="http://runonce.msn.com/"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 27/09/2008| 2:24 - Option : [1]

-----------\\ Fin du rapport a 2:24:55,23
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Fais l'option 2 de ToolBar S&D en mode sans échec :
https://blog.sosordi.net/
0
maxentino
 
-----------\\ ToolBar S&D 1.2.1 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : ERIC ( Administrator )
BOOT : Fail-safe boot
Antivirus : Norton Internet Security 15.5.0.23 (Activated)
Firewall : Norton Internet Security 15.5.0.23 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total : 74 Go Free : 30 Go
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (CD or DVD)
J:\ (USB)

"C:\ToolBar SD" ( MAJ : 24-09-2008|21:50 )
Option : [2] ( 27/09/2008| 2:39 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\AskSBar\bar
Supprime! - C:\Program Files\AskSBar\SrchAstt
Supprime! - C:\Program Files\AskSBar
Supprime! - C:\Program Files\Multi_Media_France

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(All Users.WINDOWS) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

(ERIC.GENSOU) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(ERIC.GENSOU) - {44ea1440-37fb-4222-550c-f2c72b03016b} => die_simpsons_der_film__45_1.0__45_fx__45_win
(ERIC.GENSOU) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(ERIC.GENSOU) - {73a6fe31-595d-460b-a920-fcc0f8843232} => noscript
(ERIC.GENSOU) - {fce36c1e-58d8-498a-b2a5-66ad1cedebbb} => customizegoogle

(SABINE.GENSOU) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"First Home Page"="https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70"
"Start Page"="http://runonce.msn.com/"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 27/09/2008| 2:24 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 27/09/2008| 2:41 - Option : [2]

-----------\\ Fin du rapport a 2:41:40,85
0
maxentino
 
Alors, çà t'inspire quoi?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
---> Supprime ToolBar S&D

---> Télécharge Lop S&D sur ton Bureau
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
---> Double-clique dessus pour lancer l'installation
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
---> Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche)
---> Patiente jusqu'à la fin du scan
---> Poste le rapport généré (C:\lopR.txt)
0
maxentino
 
--------------------\\ Lop S&D 4.2.4-4 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : ERIC ( Administrator )
BOOT : Normal boot
Antivirus : Norton Internet Security 15.5.0.23 (Activated)
Firewall : Norton Internet Security 15.5.0.23 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total : 74 Go Free : 30 Go
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (CD or DVD)
J:\ (USB)
K:\ (Local Disk) - FAT32 - Total : 465 Go Free : 91 Go

"C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
Option : [1] ( 27/09/2008|12:24 )

--------------------\\ Listing des dossiers dans APPLIC~1

[14/05/2007|19:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[20/04/2007|19:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[02/04/2007|09:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\inside bits skip 16
[05/03/2007|10:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[10/02/2007|01:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[04/03/2007|14:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[07/04/2007|17:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TomTom
[28/01/2007|01:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

[15/08/2008|13:31] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Adobe
[26/09/2008|00:12] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\BitDefender
[15/08/2008|18:29] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\FileOpen
[18/06/2007|14:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Google
[27/09/2008|01:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Google Updater
[17/06/2008|13:21] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Lavasoft
[27/08/2008|12:07] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes
[25/09/2008|00:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\McAfee
[18/06/2008|23:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft
[14/06/2007|23:17] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Mozilla
[25/05/2007|18:18] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\QuickTime
[25/09/2008|00:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\SiteAdvisor
[27/03/2008|01:36] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Skyline
[27/09/2008|01:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spybot - Search & Destroy
[13/09/2008|17:30] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Symantec
[24/09/2008|23:25] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TEMP
[22/06/2008|19:51] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TomTom
[25/05/2007|17:27] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Windows Genuine Advantage
[28/05/2007|01:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Windows Live Toolbar
[20/09/2008|14:16] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\WLInstaller
[01/09/2007|22:00] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Yahoo! Companion

[27/01/2007|21:11] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[25/05/2007|13:32] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft

[28/01/2007|15:57] C:\DOCUME~1\ERIC\APPLIC~1\ABBYY
[29/01/2007|14:17] C:\DOCUME~1\ERIC\APPLIC~1\Adobe
[28/01/2007|16:00] C:\DOCUME~1\ERIC\APPLIC~1\ArcSoft
[31/03/2007|15:24] C:\DOCUME~1\ERIC\APPLIC~1\BitDownload
[10/02/2007|01:52] C:\DOCUME~1\ERIC\APPLIC~1\DIMAGE
[06/05/2007|13:20] C:\DOCUME~1\ERIC\APPLIC~1\EPSON
[21/04/2007|02:21] C:\DOCUME~1\ERIC\APPLIC~1\Google
[27/01/2007|21:22] C:\DOCUME~1\ERIC\APPLIC~1\Identities
[07/04/2007|17:21] C:\DOCUME~1\ERIC\APPLIC~1\InstallShield
[28/01/2007|15:58] C:\DOCUME~1\ERIC\APPLIC~1\InterTrust
[24/02/2007|13:24] C:\DOCUME~1\ERIC\APPLIC~1\Lavasoft
[14/05/2007|19:17] C:\DOCUME~1\ERIC\APPLIC~1\Macromedia
[15/03/2007|13:35] C:\DOCUME~1\ERIC\APPLIC~1\Microsoft
[28/01/2007|18:34] C:\DOCUME~1\ERIC\APPLIC~1\MSNInstaller
[25/05/2007|12:56] C:\DOCUME~1\ERIC\APPLIC~1\OpenOffice.org2
[14/05/2007|19:17] C:\DOCUME~1\ERIC\APPLIC~1\PlayFirst
[28/01/2007|18:20] C:\DOCUME~1\ERIC\APPLIC~1\Sun
[16/02/2007|01:20] C:\DOCUME~1\ERIC\APPLIC~1\uTorrent
[03/02/2007|00:05] C:\DOCUME~1\ERIC\APPLIC~1\vlc

[25/05/2007|18:08] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\ABBYY
[30/06/2008|14:07] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Adobe
[25/05/2007|18:14] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\AdobeUM
[26/06/2007|22:57] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\EoRezo
[11/09/2007|22:20] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\EPSON
[15/08/2008|18:32] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\FileOpen
[22/09/2008|18:36] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\FrostWire
[14/06/2007|23:21] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Google
[25/08/2008|23:54] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Help
[09/06/2008|12:27] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Identities
[25/05/2007|18:09] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\InterTrust
[14/06/2007|00:23] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\ItsLabel
[25/05/2007|16:45] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Lavasoft
[29/11/2007|14:04] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Macromedia
[27/08/2008|12:07] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Malwarebytes
[12/01/2008|16:27] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Microsoft
[18/06/2008|22:05] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Mozilla
[11/04/2008|10:49] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\MSNInstaller
[27/09/2008|03:00] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\OpenOffice.org2
[08/03/2008|01:22] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Real
[25/09/2008|00:43] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\SiteAdvisor
[24/10/2007|11:37] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Smart Panel
[26/05/2007|13:02] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Sun
[21/07/2008|23:49] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Symantec
[05/09/2007|22:38] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Talkback
[11/03/2008|19:06] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Thunderbird
[16/02/2008|10:52] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\TomTom
[18/06/2007|13:56] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\U3
[25/05/2007|17:42] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\vlc

[18/02/2007|15:05] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[20/08/2007|23:44] C:\DOCUME~1\LOCALS~1.AUT\APPLIC~1\Microsoft

[27/01/2007|21:15] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[25/05/2007|13:37] C:\DOCUME~1\NETWOR~1.AUT\APPLIC~1\Microsoft

[10/02/2007|17:53] C:\DOCUME~1\SABINE\APPLIC~1\Adobe
[21/04/2007|17:54] C:\DOCUME~1\SABINE\APPLIC~1\Google
[28/01/2007|01:58] C:\DOCUME~1\SABINE\APPLIC~1\Identities
[28/01/2007|02:01] C:\DOCUME~1\SABINE\APPLIC~1\Macromedia
[06/03/2007|09:52] C:\DOCUME~1\SABINE\APPLIC~1\Microsoft
[07/02/2007|18:45] C:\DOCUME~1\SABINE\APPLIC~1\vlc

[01/09/2007|21:45] C:\DOCUME~1\SABINE~1.GEN\APPLIC~1\Identities
[02/09/2007|02:57] C:\DOCUME~1\SABINE~1.GEN\APPLIC~1\Macromedia
[02/09/2007|03:05] C:\DOCUME~1\SABINE~1.GEN\APPLIC~1\Microsoft
[23/09/2007|18:06] C:\DOCUME~1\SABINE~1.GEN\APPLIC~1\Mozilla
[15/09/2007|11:14] C:\DOCUME~1\SABINE~1.GEN\APPLIC~1\Real

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[26/09/2008 21:04][--a------] C:\WINDOWS\tasks\Norton Internet Security - Effectuer une analyse complŠte du systŠme - ERIC.job
[27/09/2008 02:46][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[28/01/2007|15:57] C:\Program Files\ABBYY
[23/09/2008|02:05] C:\Program Files\Adobe
[30/06/2008|14:04] C:\Program Files\Adobe Media Player
[25/05/2007|18:39] C:\Program Files\Ahead
[27/01/2007|21:27] C:\Program Files\Alwil Software
[10/02/2007|01:50] C:\Program Files\ArcSoft
[12/01/2008|16:17] C:\Program Files\AvantGo Connect
[30/01/2008|19:41] C:\Program Files\Bank
[29/01/2008|14:40] C:\Program Files\BitDownload
[14/05/2007|19:43] C:\Program Files\Boonty
[14/05/2007|19:16] C:\Program Files\BoontyGames
[08/03/2008|01:16] C:\Program Files\Canon
[25/09/2008|01:24] C:\Program Files\CCleaner
[01/09/2007|00:11] C:\Program Files\Common
[18/01/2008|13:43] C:\Program Files\Common Files
[08/06/2007|19:41] C:\Program Files\Company Ericsson
[27/01/2007|21:08] C:\Program Files\ComPlus Applications
[10/02/2007|01:46] C:\Program Files\DiMAGE Viewer
[25/09/2008|10:01] C:\Program Files\eMule
[25/09/2008|20:45] C:\Program Files\Enigma Software Group
[26/06/2007|22:57] C:\Program Files\eoRezo
[28/01/2007|15:59] C:\Program Files\EPSON
[26/09/2008|12:24] C:\Program Files\Fichiers communs
[15/08/2008|18:26] C:\Program Files\FileOpen
[01/07/2007|21:10] C:\Program Files\Free
[22/09/2008|18:20] C:\Program Files\FrostWire
[17/09/2007|22:21] C:\Program Files\Google
[30/11/2007|14:11] C:\Program Files\Ihsv
[24/06/2008|01:32] C:\Program Files\InstallShield Installation Information
[13/08/2008|03:18] C:\Program Files\Internet Explorer
[07/02/2007|22:15] C:\Program Files\IZArc
[21/09/2008|13:47] C:\Program Files\Java
[25/09/2008|22:26] C:\Program Files\Lavasoft
[19/09/2008|18:16] C:\Program Files\Malwarebytes' Anti-Malware
[13/08/2008|03:31] C:\Program Files\Messenger
[10/06/2008|03:39] C:\Program Files\Microsoft ActiveSync
[30/06/2007|06:35] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[27/01/2007|21:12] C:\Program Files\microsoft frontpage
[25/05/2007|17:15] C:\Program Files\Microsoft Office
[25/05/2007|17:15] C:\Program Files\Microsoft Visual Studio
[28/05/2007|22:15] C:\Program Files\Microsoft Works
[07/02/2007|22:48] C:\Program Files\Microsoft.NET
[14/05/2007|16:55] C:\Program Files\MOTUS
[27/01/2007|21:09] C:\Program Files\Movie Maker
[27/09/2008|12:11] C:\Program Files\Mozilla Firefox
[09/02/2007|00:51] C:\Program Files\MSECache
[11/04/2008|10:46] C:\Program Files\MSN
[27/01/2007|21:07] C:\Program Files\MSN Gaming Zone
[20/09/2008|14:22] C:\Program Files\MSN Messenger
[10/02/2007|20:34] C:\Program Files\MSN Toolbar
[27/01/2007|21:09] C:\Program Files\NetMeeting
[25/05/2007|18:09] C:\Program Files\NewSoft
[21/07/2008|23:44] C:\Program Files\Norton Internet Security
[30/01/2008|01:06] C:\Program Files\Norton Security Scan
[27/01/2007|21:07] C:\Program Files\Online Services
[14/09/2008|18:48] C:\Program Files\OpenOffice.org 2.3
[14/09/2008|18:49] C:\Program Files\OpenOffice.org 2.4
[13/06/2007|12:28] C:\Program Files\Outlook Express
[27/09/2008|01:55] C:\Program Files\Panda Security
[11/03/2008|19:30] C:\Program Files\Pandion
[28/01/2007|17:01] C:\Program Files\RAW Image Task
[24/06/2007|18:59] C:\Program Files\Real
[27/09/2008|01:53] C:\Program Files\RegCleaner
[28/01/2007|17:01] C:\Program Files\RemoteCapture Task
[27/01/2007|21:09] C:\Program Files\Services en ligne
[28/01/2007|15:47] C:\Program Files\SiS7012
[25/05/2007|18:44] C:\Program Files\SiSLan
[24/10/2007|00:05] C:\Program Files\Smart Panel
[26/09/2008|12:30] C:\Program Files\Softwin
[25/09/2008|10:20] C:\Program Files\Spybot - Search & Destroy
[22/07/2008|00:35] C:\Program Files\Symantec
[27/01/2007|21:45] C:\Program Files\TomTom
[22/06/2008|19:51] C:\Program Files\TomTom HOME 2
[27/01/2007|21:22] C:\Program Files\Uninstall Information
[19/09/2007|00:30] C:\Program Files\VideoLAN
[28/05/2007|03:06] C:\Program Files\Windows Desktop Search
[20/09/2008|14:17] C:\Program Files\Windows Live
[14/06/2007|15:05] C:\Program Files\Windows Live Safety Center
[08/03/2008|01:07] C:\Program Files\Windows Live Toolbar
[18/02/2007|14:56] C:\Program Files\Windows Media Connect 2
[20/08/2007|23:32] C:\Program Files\Windows Media Player
[27/01/2007|21:07] C:\Program Files\Windows NT
[21/07/2008|23:41] C:\Program Files\Windows Sidebar
[27/01/2007|21:09] C:\Program Files\WindowsUpdate
[14/06/2007|00:20] C:\Program Files\WinRAR
[27/01/2007|21:12] C:\Program Files\xerox
[18/01/2008|13:43] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[19/08/2008|18:09] C:\Program Files\Fichiers communs\Adobe
[14/05/2007|19:16] C:\Program Files\Fichiers communs\BOONTY Shared
[16/11/2007|22:47] C:\Program Files\Fichiers communs\DESIGNER
[10/02/2007|01:46] C:\Program Files\Fichiers communs\InstallShield
[28/01/2007|18:18] C:\Program Files\Fichiers communs\Java
[21/07/2008|23:03] C:\Program Files\Fichiers communs\Microsoft Shared
[27/01/2007|21:09] C:\Program Files\Fichiers communs\MSSoap
[27/01/2007|21:55] C:\Program Files\Fichiers communs\ODBC
[28/01/2007|15:56] C:\Program Files\Fichiers communs\Python
[08/03/2008|01:22] C:\Program Files\Fichiers communs\Real
[27/01/2007|21:09] C:\Program Files\Fichiers communs\Services
[27/01/2007|21:55] C:\Program Files\Fichiers communs\SpeechEngines
[27/09/2008|11:35] C:\Program Files\Fichiers communs\Symantec Shared
[13/06/2007|12:28] C:\Program Files\Fichiers communs\System
[09/11/2007|17:27] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[25/09/2008|22:25] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 36 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Program Files\BitDownload
C:\Program Files\BitDownload\BitDownload.TRC
C:\Program Files\BitDownload\ZM

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-27 12:25:58
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 217

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

[F:20][D:9]-> C:\DOCUME~1\ERIC~1.GEN\LOCALS~1\Temp
[F:1][D:0]-> C:\DOCUME~1\ERIC~1.GEN\Cookies
[F:2][D:4]-> C:\DOCUME~1\ERIC~1.GEN\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 27/09/2008|12:27 - Option : [1]

--------------------\\ Fin du rapport a 12:27:56
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
---> Relance Lop S&D
---> Choisis cette fois-ci l'option 2 (Suppression)
---> Ne ferme pas la fenêtre lors de la suppression !
---> Poste le rapport généré (C:\lopR.txt)
0
maxentino
 
--------------------\\ Lop S&D 4.2.4-4 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : ERIC ( Administrator )
BOOT : Normal boot
Antivirus : Norton Internet Security 15.5.0.23 (Activated)
Firewall : Norton Internet Security 15.5.0.23 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total : 74 Go Free : 30 Go
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD)
I:\ (CD or DVD)
J:\ (USB)
K:\ (Local Disk) - FAT32 - Total : 465 Go Free : 91 Go

"C:\Lop SD" ( MAJ : 19-09-2008|22:20 )
Option : [2] ( 27/09/2008|12:38 )

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\Program Files\BitDownload\BitDownload.TRC
Supprime! - C:\Program Files\BitDownload\ZM
Supprime! - C:\Program Files\BitDownload
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

--------------------\\ Listing des dossiers dans APPLIC~1

[14/05/2007|19:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[20/04/2007|19:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[02/04/2007|09:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\inside bits skip 16
[05/03/2007|10:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[10/02/2007|01:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[04/03/2007|14:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[07/04/2007|17:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TomTom
[28/01/2007|01:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

[15/08/2008|13:31] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Adobe
[26/09/2008|00:12] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\BitDefender
[15/08/2008|18:29] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\FileOpen
[18/06/2007|14:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Google
[27/09/2008|01:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Google Updater
[17/06/2008|13:21] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Lavasoft
[27/08/2008|12:07] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes
[25/09/2008|00:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\McAfee
[18/06/2008|23:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft
[14/06/2007|23:17] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Mozilla
[25/05/2007|18:18] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\QuickTime
[25/09/2008|00:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\SiteAdvisor
[27/03/2008|01:36] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Skyline
[27/09/2008|01:59] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spybot - Search & Destroy
[13/09/2008|17:30] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Symantec
[24/09/2008|23:25] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TEMP
[22/06/2008|19:51] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TomTom
[25/05/2007|17:27] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Windows Genuine Advantage
[28/05/2007|01:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Windows Live Toolbar
[20/09/2008|14:16] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\WLInstaller
[01/09/2007|22:00] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Yahoo! Companion

[27/01/2007|21:11] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[25/05/2007|13:32] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft

[28/01/2007|15:57] C:\DOCUME~1\ERIC\APPLIC~1\ABBYY
[29/01/2007|14:17] C:\DOCUME~1\ERIC\APPLIC~1\Adobe
[28/01/2007|16:00] C:\DOCUME~1\ERIC\APPLIC~1\ArcSoft
[31/03/2007|15:24] C:\DOCUME~1\ERIC\APPLIC~1\BitDownload
[10/02/2007|01:52] C:\DOCUME~1\ERIC\APPLIC~1\DIMAGE
[06/05/2007|13:20] C:\DOCUME~1\ERIC\APPLIC~1\EPSON
[21/04/2007|02:21] C:\DOCUME~1\ERIC\APPLIC~1\Google
[27/01/2007|21:22] C:\DOCUME~1\ERIC\APPLIC~1\Identities
[07/04/2007|17:21] C:\DOCUME~1\ERIC\APPLIC~1\InstallShield
[28/01/2007|15:58] C:\DOCUME~1\ERIC\APPLIC~1\InterTrust
[24/02/2007|13:24] C:\DOCUME~1\ERIC\APPLIC~1\Lavasoft
[14/05/2007|19:17] C:\DOCUME~1\ERIC\APPLIC~1\Macromedia
[15/03/2007|13:35] C:\DOCUME~1\ERIC\APPLIC~1\Microsoft
[28/01/2007|18:34] C:\DOCUME~1\ERIC\APPLIC~1\MSNInstaller
[25/05/2007|12:56] C:\DOCUME~1\ERIC\APPLIC~1\OpenOffice.org2
[14/05/2007|19:17] C:\DOCUME~1\ERIC\APPLIC~1\PlayFirst
[28/01/2007|18:20] C:\DOCUME~1\ERIC\APPLIC~1\Sun
[16/02/2007|01:20] C:\DOCUME~1\ERIC\APPLIC~1\uTorrent
[03/02/2007|00:05] C:\DOCUME~1\ERIC\APPLIC~1\vlc

[25/05/2007|18:08] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\ABBYY
[30/06/2008|14:07] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Adobe
[25/05/2007|18:14] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\AdobeUM
[26/06/2007|22:57] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\EoRezo
[11/09/2007|22:20] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\EPSON
[15/08/2008|18:32] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\FileOpen
[22/09/2008|18:36] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\FrostWire
[14/06/2007|23:21] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Google
[25/08/2008|23:54] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Help
[09/06/2008|12:27] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Identities
[25/05/2007|18:09] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\InterTrust
[14/06/2007|00:23] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\ItsLabel
[25/05/2007|16:45] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Lavasoft
[29/11/2007|14:04] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Macromedia
[27/08/2008|12:07] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Malwarebytes
[12/01/2008|16:27] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Microsoft
[18/06/2008|22:05] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Mozilla
[11/04/2008|10:49] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\MSNInstaller
[27/09/2008|03:00] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\OpenOffice.org2
[08/03/2008|01:22] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Real
[25/09/2008|00:43] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\SiteAdvisor
[24/10/2007|11:37] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Smart Panel
[26/05/2007|13:02] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Sun
[21/07/2008|23:49] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Symantec
[05/09/2007|22:38] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Talkback
[11/03/2008|19:06] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\Thunderbird
[16/02/2008|10:52] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\TomTom
[18/06/2007|13:56] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\U3
[25/05/2007|17:42] C:\DOCUME~1\ERIC~1.GEN\APPLIC~1\vlc

[18/02/2007|15:05] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[20/08/2007|23:44] C:\DOCUME~1\LOCALS~1.AUT\APPLIC~1\Microsoft

[27/01/2007|21:15] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[25/05/2007|13:37] C:\DOCUME~1\NETWOR~1.AUT\APPLIC~1\Microsoft

[10/02/2007|17:53] C:\DOCUME~1\SABINE\APPLIC~1\Adobe
[21/04/2007|17:54] C:\DOCUME~1\SABINE\APPLIC~1\Google
[28/01/2007|01:58] C:\DOCUME~1\SABINE\APPLIC~1\Identities
[28/01/2007|02:01] C:\DOCUME~1\SABINE\APPLIC~1\Macromedia
[06/03/2007|09:52] C:\DOCUME~1\SABINE\APPLIC~1\Microsoft
[07/02/2007|18:45] C:\DOCUME~1\SABINE\APPLIC~1\vlc

[01/09/2007|21:45] C:\DOCUME~1\SABINE~1.GEN\APPLIC~1\Identities
[02/09/2007|02:57] C:\DOCUME~1\SABINE~1.GEN\APPLIC~1\Macromedia
[02/09/2007|03:05] C:\DOCUME~1\SABINE~1.GEN\APPLIC~1\Microsoft
[23/09/2007|18:06] C:\DOCUME~1\SABINE~1.GEN\APPLIC~1\Mozilla
[15/09/2007|11:14] C:\DOCUME~1\SABINE~1.GEN\APPLIC~1\Real

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[26/09/2008 21:04][--a------] C:\WINDOWS\tasks\Norton Internet Security - Effectuer une analyse complŠte du systŠme - ERIC.job
[27/09/2008 02:46][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[28/01/2007|15:57] C:\Program Files\ABBYY
[23/09/2008|02:05] C:\Program Files\Adobe
[30/06/2008|14:04] C:\Program Files\Adobe Media Player
[25/05/2007|18:39] C:\Program Files\Ahead
[27/01/2007|21:27] C:\Program Files\Alwil Software
[10/02/2007|01:50] C:\Program Files\ArcSoft
[12/01/2008|16:17] C:\Program Files\AvantGo Connect
[30/01/2008|19:41] C:\Program Files\Bank
[14/05/2007|19:43] C:\Program Files\Boonty
[14/05/2007|19:16] C:\Program Files\BoontyGames
[08/03/2008|01:16] C:\Program Files\Canon
[25/09/2008|01:24] C:\Program Files\CCleaner
[01/09/2007|00:11] C:\Program Files\Common
[18/01/2008|13:43] C:\Program Files\Common Files
[08/06/2007|19:41] C:\Program Files\Company Ericsson
[27/01/2007|21:08] C:\Program Files\ComPlus Applications
[10/02/2007|01:46] C:\Program Files\DiMAGE Viewer
[25/09/2008|10:01] C:\Program Files\eMule
[25/09/2008|20:45] C:\Program Files\Enigma Software Group
[26/06/2007|22:57] C:\Program Files\eoRezo
[28/01/2007|15:59] C:\Program Files\EPSON
[26/09/2008|12:24] C:\Program Files\Fichiers communs
[15/08/2008|18:26] C:\Program Files\FileOpen
[01/07/2007|21:10] C:\Program Files\Free
[22/09/2008|18:20] C:\Program Files\FrostWire
[17/09/2007|22:21] C:\Program Files\Google
[30/11/2007|14:11] C:\Program Files\Ihsv
[24/06/2008|01:32] C:\Program Files\InstallShield Installation Information
[13/08/2008|03:18] C:\Program Files\Internet Explorer
[07/02/2007|22:15] C:\Program Files\IZArc
[21/09/2008|13:47] C:\Program Files\Java
[25/09/2008|22:26] C:\Program Files\Lavasoft
[19/09/2008|18:16] C:\Program Files\Malwarebytes' Anti-Malware
[13/08/2008|03:31] C:\Program Files\Messenger
[10/06/2008|03:39] C:\Program Files\Microsoft ActiveSync
[30/06/2007|06:35] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[27/01/2007|21:12] C:\Program Files\microsoft frontpage
[25/05/2007|17:15] C:\Program Files\Microsoft Office
[25/05/2007|17:15] C:\Program Files\Microsoft Visual Studio
[28/05/2007|22:15] C:\Program Files\Microsoft Works
[07/02/2007|22:48] C:\Program Files\Microsoft.NET
[14/05/2007|16:55] C:\Program Files\MOTUS
[27/01/2007|21:09] C:\Program Files\Movie Maker
[27/09/2008|12:11] C:\Program Files\Mozilla Firefox
[09/02/2007|00:51] C:\Program Files\MSECache
[11/04/2008|10:46] C:\Program Files\MSN
[27/01/2007|21:07] C:\Program Files\MSN Gaming Zone
[20/09/2008|14:22] C:\Program Files\MSN Messenger
[10/02/2007|20:34] C:\Program Files\MSN Toolbar
[27/01/2007|21:09] C:\Program Files\NetMeeting
[25/05/2007|18:09] C:\Program Files\NewSoft
[21/07/2008|23:44] C:\Program Files\Norton Internet Security
[30/01/2008|01:06] C:\Program Files\Norton Security Scan
[27/01/2007|21:07] C:\Program Files\Online Services
[14/09/2008|18:48] C:\Program Files\OpenOffice.org 2.3
[14/09/2008|18:49] C:\Program Files\OpenOffice.org 2.4
[13/06/2007|12:28] C:\Program Files\Outlook Express
[27/09/2008|01:55] C:\Program Files\Panda Security
[11/03/2008|19:30] C:\Program Files\Pandion
[28/01/2007|17:01] C:\Program Files\RAW Image Task
[24/06/2007|18:59] C:\Program Files\Real
[27/09/2008|01:53] C:\Program Files\RegCleaner
[28/01/2007|17:01] C:\Program Files\RemoteCapture Task
[27/01/2007|21:09] C:\Program Files\Services en ligne
[28/01/2007|15:47] C:\Program Files\SiS7012
[25/05/2007|18:44] C:\Program Files\SiSLan
[24/10/2007|00:05] C:\Program Files\Smart Panel
[26/09/2008|12:30] C:\Program Files\Softwin
[25/09/2008|10:20] C:\Program Files\Spybot - Search & Destroy
[22/07/2008|00:35] C:\Program Files\Symantec
[27/01/2007|21:45] C:\Program Files\TomTom
[22/06/2008|19:51] C:\Program Files\TomTom HOME 2
[27/01/2007|21:22] C:\Program Files\Uninstall Information
[19/09/2007|00:30] C:\Program Files\VideoLAN
[28/05/2007|03:06] C:\Program Files\Windows Desktop Search
[20/09/2008|14:17] C:\Program Files\Windows Live
[14/06/2007|15:05] C:\Program Files\Windows Live Safety Center
[08/03/2008|01:07] C:\Program Files\Windows Live Toolbar
[18/02/2007|14:56] C:\Program Files\Windows Media Connect 2
[20/08/2007|23:32] C:\Program Files\Windows Media Player
[27/01/2007|21:07] C:\Program Files\Windows NT
[21/07/2008|23:41] C:\Program Files\Windows Sidebar
[27/01/2007|21:09] C:\Program Files\WindowsUpdate
[14/06/2007|00:20] C:\Program Files\WinRAR
[27/01/2007|21:12] C:\Program Files\xerox
[18/01/2008|13:43] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[19/08/2008|18:09] C:\Program Files\Fichiers communs\Adobe
[14/05/2007|19:16] C:\Program Files\Fichiers communs\BOONTY Shared
[16/11/2007|22:47] C:\Program Files\Fichiers communs\DESIGNER
[10/02/2007|01:46] C:\Program Files\Fichiers communs\InstallShield
[28/01/2007|18:18] C:\Program Files\Fichiers communs\Java
[21/07/2008|23:03] C:\Program Files\Fichiers communs\Microsoft Shared
[27/01/2007|21:09] C:\Program Files\Fichiers communs\MSSoap
[27/01/2007|21:55] C:\Program Files\Fichiers communs\ODBC
[28/01/2007|15:56] C:\Program Files\Fichiers communs\Python
[08/03/2008|01:22] C:\Program Files\Fichiers communs\Real
[27/01/2007|21:09] C:\Program Files\Fichiers communs\Services
[27/01/2007|21:55] C:\Program Files\Fichiers communs\SpeechEngines
[27/09/2008|11:35] C:\Program Files\Fichiers communs\Symantec Shared
[13/06/2007|12:28] C:\Program Files\Fichiers communs\System
[09/11/2007|17:27] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[25/09/2008|22:25] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 35 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-27 12:41:58
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 217

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

[F:20][D:9]-> C:\DOCUME~1\ERIC~1.GEN\LOCALS~1\Temp
[F:1][D:0]-> C:\DOCUME~1\ERIC~1.GEN\Cookies
[F:2][D:4]-> C:\DOCUME~1\ERIC~1.GEN\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 27/09/2008|12:27 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 27/09/2008|12:47 - Option : [2]

--------------------\\ Fin du rapport a 12:47:31
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
---> Télécharge OTMoveIt2 à partir du lien ci-dessous :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

---> Enregistre le fichier sur le Bureau.

---> Double-clique sur le fichier OTMoveIt2.exe pour lancer l'outil.
Assure-toi que la case Unregister Dll's and Ocx's soit bien cochée.

---> Copie l'intégralité du texte ci-dessous et colle-le dans la fenêtre intitulée Paste List Of Files/Folders to Move.

C:\DOCUME~1\ALLUSE~1\APPLIC~1\inside bits skip 16\
C:\DOCUME~1\ERIC\APPLIC~1\BitDownload\

---> Clique sur MoveIt! pour lancer la suppression.
Lorsqu'un résultat apparaît dans le cadre Results, clique sur Exit.

Note : Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur YES.

---> Poste le rapport de OTMoveIt qui se trouve dans C:\_OTMoveIt\MovedFiles.
0
maxentino
 
C:\DOCUME~1\ALLUSE~1\APPLIC~1\inside bits skip 16 moved successfully.
C:\DOCUME~1\ERIC\APPLIC~1\BitDownload\Data\TmpDir moved successfully.
C:\DOCUME~1\ERIC\APPLIC~1\BitDownload\Data\LgDir moved successfully.
C:\DOCUME~1\ERIC\APPLIC~1\BitDownload\Data\DataDir moved successfully.
C:\DOCUME~1\ERIC\APPLIC~1\BitDownload\Data\BackUp\LgDir moved successfully.
C:\DOCUME~1\ERIC\APPLIC~1\BitDownload\Data\BackUp\DataDir moved successfully.
C:\DOCUME~1\ERIC\APPLIC~1\BitDownload\Data\BackUp moved successfully.
C:\DOCUME~1\ERIC\APPLIC~1\BitDownload\Data moved successfully.
C:\DOCUME~1\ERIC\APPLIC~1\BitDownload moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09272008_130432
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Tu as fait un scan avec MalwareByte's Anti-Malware ?
0
maxentino
 
Oui hier
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Tu as encore des problèmes ?
0
maxentino
 
Il faut que j'en refasse un maintenant?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Un rapide si tu veux.
0
maxentino
 
Oui quand je suis sur internet, j'ai la barre de défilement horizontale (habituellement située en bas de l'écran) qui se trouve juste sous l'adresse du site visité. A un moment j'avais la barre Ask ... (je ne me souvient plus du nom) à cet endroit. Sais-tu d'où çà vient?
De plus à ce moment-là j'avais un spyceware Adware.AskSBAR que j'ai réussi à éliminer avec MALWAREBYTES.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
AskSBar a été viré avec ToolBar S&D.
0
maxentino
 
oui pardon. Tu sais d'où peut venir le pb d'affichage que je t'ai signalé?
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Je ne vois pas de quoi tu parles.
0
maxentino
 
je parle de la barre horizontale munie d'un curseur et servant à décaler la page affichée sur la droite ou sur la gauche. Sur mon ordi elle se trouve en haut de l'écran , juste sous l'endroit où on marque l'adresse internet du site.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Tu peux pas la déplacer en restant appuyé dessus ?
0
maxentino
 
le problème c'est qu'elle est située en haut de mon écran alors que habituellement elle est en bas de l'écran. De plusquand je la fait coulisser de gauche à droite, il n'y a pas de conséquence sur la page visitée, cette dernière ne bouge pas.
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Sur Internet Explorer ?
0
maxentino
 
non, sur mozilla firefox
0
Destrio5 Messages postés 99820 Date d'inscription   Statut Modérateur Dernière intervention   10 324
 
Désinstalle/Réinstalle-le.
0
maxentino24
 
c'est toujours pareil malgré une suppression et une réinstallation.
0
  • 1
  • 2