Windows has detected spyware infection

Résolu/Fermé
mouick - 13 oct. 2008 à 11:34
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 - 15 oct. 2008 à 17:58
Bonjour,
j'ai un pc portable, HP Intel centrino XP V2
depuis hier, j'ai un message dans la barre d'etat qui me met que j'ai un spy, ca m'ouvre des fenetres me disant d'acheter spynomore quand je clic dessus, et je ne peux anti virus ni aucun anti spy, je n'ai aps de soucis a les installer, mais apres impossiible de les faire demarrer...
J'ai testé plein d'anti spy et aucun ne demarre...
Help me please
A voir également:

81 réponses

chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
15 oct. 2008 à 03:52
je pense que c'est bon...il y a juste l'alerte de Antivir qui dit qu'il a détecté un rootkit!!

tu l'as encore eu cette alerte?
0
mouick Messages postés 44 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 15 octobre 2008
15 oct. 2008 à 08:08
non pas ce soir, est ce que kaperski les detruits?
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
15 oct. 2008 à 10:33
non,car c'est un scan en ligne qui sert juste à regarder si il y a une infection
Antivir que tu as installer est tout aussi bon

tu peux si tu le veux passer Antivir en mode sans échec pour être certain
après cela on entame la petite partie nettoyage et ce sera bon
0
mouick Messages postés 44 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 15 octobre 2008
15 oct. 2008 à 12:31
ok je pass en mode sans echec, je scan et je te dis :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mouick Messages postés 44 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 15 octobre 2008
15 oct. 2008 à 14:46
Avira AntiVir Personal
Report file date: mercredi 15 octobre 2008 13:48

Scanning for 1684294 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 3) [5.1.2600]
Boot mode: Normally booted
Username: SYSTEM
Computer name: ANGELE

Version information:
BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
ANTIVIR2.VDF : 7.0.7.12 4066816 Bytes 08/10/2008 19:08:06
ANTIVIR3.VDF : 7.0.7.40 214016 Bytes 14/10/2008 19:07:31
Engineversion : 8.1.1.35
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.76 319867 Bytes 13/10/2008 19:08:23
AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
AERDL.DLL : 8.1.1.2 438644 Bytes 13/10/2008 19:08:22
AEPACK.DLL : 8.1.2.3 364918 Bytes 13/10/2008 19:08:21
AEOFFICE.DLL : 8.1.0.25 196986 Bytes 13/10/2008 19:08:18
AEHEUR.DLL : 8.1.0.59 1438071 Bytes 13/10/2008 19:08:15
AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
AEGEN.DLL : 8.1.0.36 315764 Bytes 13/10/2008 19:08:11
AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
AECORE.DLL : 8.1.1.11 172406 Bytes 13/10/2008 19:08:10
AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
AVREP.DLL : 8.0.0.2 98344 Bytes 13/10/2008 19:08:09
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: mercredi 15 octobre 2008 13:48

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'searchfilterhost.exe' - '1' Module(s) have been scanned
Scan process 'searchprotocolhost.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'searchindexer.exe' - '1' Module(s) have been scanned
Scan process 'wmpnetwk.exe' - '1' Module(s) have been scanned
Scan process 'WLANCFG.EXE' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'RegSrvc.exe' - '1' Module(s) have been scanned
Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned
Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'EvtEng.exe' - '1' Module(s) have been scanned
Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'S24EvMon.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
31 processes with 31 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '63' files ).


Starting the file scan:

Begin scan in 'C:\' <Céline>
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <HP_RECOVERY>


End of the scan: mercredi 15 octobre 2008 14:41
Used time: 53:03 Minute(s)

The scan has been done completely.

10672 Scanning directories
455925 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
3 Files cannot be scanned
455922 Files not concerned
9916 Archives were scanned
3 Warnings
0 Notes
0
mouick Messages postés 44 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 15 octobre 2008
15 oct. 2008 à 14:47
Avira AntiVir Personal
Report file date: mercredi 15 octobre 2008 12:35

Scanning for 1684294 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 3) [5.1.2600]
Boot mode: Save mode
Username: celine billard
Computer name: ANGELE

Version information:
BUILD.DAT : 8.1.0.331 16934 Bytes 12/08/2008 11:46:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 08:57:53
AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 07:56:40
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:19
LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 07:58:52
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 13:54:15
ANTIVIR2.VDF : 7.0.7.12 4066816 Bytes 08/10/2008 19:08:06
ANTIVIR3.VDF : 7.0.7.40 214016 Bytes 14/10/2008 19:07:31
Engineversion : 8.1.1.35
AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:21
AESCRIPT.DLL : 8.1.0.76 319867 Bytes 13/10/2008 19:08:23
AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 12:44:49
AERDL.DLL : 8.1.1.2 438644 Bytes 13/10/2008 19:08:22
AEPACK.DLL : 8.1.2.3 364918 Bytes 13/10/2008 19:08:21
AEOFFICE.DLL : 8.1.0.25 196986 Bytes 13/10/2008 19:08:18
AEHEUR.DLL : 8.1.0.59 1438071 Bytes 13/10/2008 19:08:15
AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 12:44:48
AEGEN.DLL : 8.1.0.36 315764 Bytes 13/10/2008 19:08:11
AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 08:33:21
AECORE.DLL : 8.1.1.11 172406 Bytes 13/10/2008 19:08:10
AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 12:44:48
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:05
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:28:01
AVREP.DLL : 8.0.0.2 98344 Bytes 13/10/2008 19:08:09
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:40
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:23
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:49
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:40
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:10
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12/06/2008 13:48:07
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27/06/2008 13:34:37

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: C:, D:,
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: mercredi 15 octobre 2008 12:35

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'wmiprvse.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
13 processes with 13 modules were scanned

Starting master boot sector scan:
Master boot sector HD0
[INFO] No virus was found!

Start scanning boot sectors:
Boot sector 'C:\'
[INFO] No virus was found!
Boot sector 'D:\'
[INFO] No virus was found!

Starting to scan the registry.
The registry was scanned ( '64' files ).


Starting the file scan:

Begin scan in 'C:\' <Céline>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\' <HP_RECOVERY>


End of the scan: mercredi 15 octobre 2008 13:42
Used time: 1:07:34 Hour(s)

The scan has been done completely.

10658 Scanning directories
455782 Files were scanned
0 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
2 Files cannot be scanned
455780 Files not concerned
9915 Archives were scanned
2 Warnings
0 Notes
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
15 oct. 2008 à 15:13
c'est ok,

Télécharge ToolsCleaner sur ton bureau.
-->
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

# Clique sur "Recherche" et laisse le scan agir ...
# Clique sur "Suppression" pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ensuite

Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

***très important***

Suppression des points de restauration :
1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche "Désactiver la restauration système"
6.Valide par Ok
7.Redémarre ton pc
8.Reproduis les manipulations 1 à 3
9.Décoche "Désactiver la restauration système"
10.Valide par Ok

si tu n as pas d autres soucis change le statut du sujet en resolu stp

https://www.commentcamarche.net/list 11365 marquer un fil de discussion comme etant resolu
0
mouick Messages postés 44 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 15 octobre 2008
15 oct. 2008 à 16:33
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\lopR.txt: trouvé !
C:\SDFIX: trouvé !
C:\Combofix: trouvé !
C:\Lop SD: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\celine billard\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\celine billard\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\celine billard\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\celine billard\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\celine billard\Bureau\SmitFraudfix: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\celine billard\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\celine billard\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\celine billard\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\celine billard\Bureau\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\lopR.txt: supprimé !
C:\SDFIX: supprimé !
C:\Combofix: supprimé !
C:\Lop SD: supprimé !
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\celine billard\Bureau\SmitFraudfix: supprimé !

Fichiers temporaires nettoyés !
Sauvegarde du registre crée !
0
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
15 oct. 2008 à 17:05
alors,
pour supprimer combofix
clic sur démarrer-->executer
tape ou copie/colle ComboFix /u
clic sur ok

et donc te voila guérie,très chère tête blonde

voici un lien pour securiser ton pc,il est très complet

https://www.malekal.com/proteger-pc-virus-pirates/

je te souhaite un bon surf
@+
0
merci merci mille fois merci et encoore merci
La blonde :)
0
mouick Messages postés 44 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 15 octobre 2008
13 oct. 2008 à 12:29
help me j'ai du travail, je peux plus taffer, je vais me faire detruire par mon boss :(
-1
mouick Messages postés 44 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 15 octobre 2008
13 oct. 2008 à 13:07
oui j'ai cliqué la ou ca me disait de cliquer, en meme temps, je suis blonde :D
non serieusement, je m'en debarrasse comment maintenant?
parce que mine de rien ca me bloque mes antispy, j'avais spybot? c'est pas bien?
je fais quoi desinstalle tout les jolis joujoux que j'ai pris sur le net comme antispy et je tente de relancer spybot? je seche un peu a vrai dire :(
-1
mouick Messages postés 44 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 15 octobre 2008
13 oct. 2008 à 13:47
SmitFraudFix v2.359

Rapport fait à 13:45:04,51, 13/10/2008
Executé à partir de C:\Documents and Settings\celine billard\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Inventel\Gateway\wlancfg.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\WINDOWS\System32\drivers\ieudinit.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Documents and Settings\All Users\Application Data\nwbgpuly\tipmtufk.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\yvidwhkt.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\HPQ\Shared\HPQTOA~1.EXE
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\temp1.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

Fichier hosts corrompu !

127.0.0.1 www.legal-at-spybot.info
127.0.0.1 legal-at-spybot.info

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\karna.dat PRESENT !
C:\WINDOWS\svchost.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\brastk.exe PRESENT !
C:\WINDOWS\system32\karna.dat PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\celine billard


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\celine billard\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CELINE~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\akl\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="karna.dat"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK

C:\WINDOWS\system32\drivers\beep.sys infecté !


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Intel(R) PRO/Wireless 3945ABG Network Connection - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{674C9B90-1461-46F6-86E7-F398B0D6087E}: NameServer=80.10.246.1,80.10.246.132
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CEAA0727-4A5D-44AD-AFE6-85DF98DE2E3F}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{674C9B90-1461-46F6-86E7-F398B0D6087E}: NameServer=80.10.246.1,80.10.246.132
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CEAA0727-4A5D-44AD-AFE6-85DF98DE2E3F}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{674C9B90-1461-46F6-86E7-F398B0D6087E}: NameServer=80.10.246.1,80.10.246.132
HKLM\SYSTEM\CS3\Services\Tcpip\..\{674C9B90-1461-46F6-86E7-F398B0D6087E}: NameServer=80.10.246.1,80.10.246.132
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin



J'espere que tu vas trouver, en tout cas dors et deja merci de ton aide
-1
mouick Messages postés 44 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 15 octobre 2008
13 oct. 2008 à 14:17
Merci :)

Voici mon rapport


--------------------\\ Lop S&D 4.2.4-5 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
BIOS : Ver 1.00PARTTBL
USER : celine billard ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total : 66 Go Free : 4 Go
D:\ (Local Disk) - FAT32 - Total : 7 Go Free : 1 Go
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 02-10-2008|23:42 )
Option : [1] ( 13/10/2008|14:13 )

--------------------\\ Listing des dossiers dans APPLIC~1

[10/09/2008|21:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[21/09/2008|15:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[12/08/2007|14:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[27/08/2007|21:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[10/10/2006|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[15/09/2008|22:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[08/02/2008|21:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[02/04/2008|16:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CopyPod
[30/04/2008|19:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[13/10/2008|07:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\dqtcdwfo
[08/12/2006|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[22/12/2006|22:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Elaborate Bytes
[12/10/2008|22:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Fighters
[27/01/2007|17:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[23/09/2008|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[11/05/2006|10:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[02/04/2008|18:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intel
[13/10/2008|07:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\jsnunsfm
[12/10/2008|20:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
[19/08/2008|17:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[10/09/2008|16:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[22/09/2008|07:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[11/05/2006|02:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[13/10/2008|14:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nwbgpuly
[03/01/2008|13:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\River Past G5
[18/04/2007|18:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Samsung
[11/05/2006|10:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[11/05/2006|10:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[04/06/2007|21:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
[13/10/2008|14:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[01/02/2007|23:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[12/10/2008|17:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\wfgvilmf
[29/08/2006|00:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[22/03/2008|22:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[10/02/2008|11:03] C:\DOCUME~1\CELINE~1\APPLIC~1\Adobe
[07/10/2008|07:22] C:\DOCUME~1\CELINE~1\APPLIC~1\AdobeUM
[27/12/2006|22:21] C:\DOCUME~1\CELINE~1\APPLIC~1\Ahead
[10/09/2008|22:20] C:\DOCUME~1\CELINE~1\APPLIC~1\Apple Computer
[10/02/2008|11:02] C:\DOCUME~1\CELINE~1\APPLIC~1\BitTorrent
[08/10/2008|12:46] C:\DOCUME~1\CELINE~1\APPLIC~1\CopyToDvd
[06/02/2007|18:21] C:\DOCUME~1\CELINE~1\APPLIC~1\CyberLink
[08/11/2006|07:44] C:\DOCUME~1\CELINE~1\APPLIC~1\DivX
[06/02/2007|18:02] C:\DOCUME~1\CELINE~1\APPLIC~1\dvdcss
[02/12/2006|17:15] C:\DOCUME~1\CELINE~1\APPLIC~1\Elaborate Bytes
[28/08/2006|19:20] C:\DOCUME~1\CELINE~1\APPLIC~1\Google
[12/08/2008|11:40] C:\DOCUME~1\CELINE~1\APPLIC~1\GrabIt
[23/04/2008|13:36] C:\DOCUME~1\CELINE~1\APPLIC~1\Help
[24/09/2008|08:33] C:\DOCUME~1\CELINE~1\APPLIC~1\HP
[11/05/2006|10:35] C:\DOCUME~1\CELINE~1\APPLIC~1\Identities
[23/09/2008|21:11] C:\DOCUME~1\CELINE~1\APPLIC~1\Image Zone Express
[02/04/2008|18:03] C:\DOCUME~1\CELINE~1\APPLIC~1\Intel
[03/01/2008|13:08] C:\DOCUME~1\CELINE~1\APPLIC~1\Lavasoft
[01/09/2006|13:48] C:\DOCUME~1\CELINE~1\APPLIC~1\Leadertech
[14/05/2008|09:29] C:\DOCUME~1\CELINE~1\APPLIC~1\LimeWire
[28/08/2006|19:09] C:\DOCUME~1\CELINE~1\APPLIC~1\Macromedia
[08/09/2006|14:54] C:\DOCUME~1\CELINE~1\APPLIC~1\Media Player Classic
[10/07/2008|22:58] C:\DOCUME~1\CELINE~1\APPLIC~1\Microsoft
[12/06/2008|21:39] C:\DOCUME~1\CELINE~1\APPLIC~1\Mozilla
[22/03/2007|23:28] C:\DOCUME~1\CELINE~1\APPLIC~1\Real
[18/04/2007|22:19] C:\DOCUME~1\CELINE~1\APPLIC~1\River Past G5
[18/04/2007|19:32] C:\DOCUME~1\CELINE~1\APPLIC~1\Samsung
[16/03/2007|22:31] C:\DOCUME~1\CELINE~1\APPLIC~1\SecondLife
[05/12/2006|19:13] C:\DOCUME~1\CELINE~1\APPLIC~1\Skype
[02/12/2006|17:01] C:\DOCUME~1\CELINE~1\APPLIC~1\SlySoft
[01/09/2006|13:48] C:\DOCUME~1\CELINE~1\APPLIC~1\Sonic
[04/06/2007|22:06] C:\DOCUME~1\CELINE~1\APPLIC~1\Sony Corporation
[29/08/2006|19:05] C:\DOCUME~1\CELINE~1\APPLIC~1\Sun
[28/01/2007|11:33] C:\DOCUME~1\CELINE~1\APPLIC~1\Talkback
[12/06/2008|21:15] C:\DOCUME~1\CELINE~1\APPLIC~1\TaoUSign
[12/06/2008|21:39] C:\DOCUME~1\CELINE~1\APPLIC~1\Thunderbird
[06/10/2006|21:46] C:\DOCUME~1\CELINE~1\APPLIC~1\UseNeXT
[08/10/2008|08:41] C:\DOCUME~1\CELINE~1\APPLIC~1\uTorrent
[09/11/2006|07:50] C:\DOCUME~1\CELINE~1\APPLIC~1\vlc
[08/10/2008|12:46] C:\DOCUME~1\CELINE~1\APPLIC~1\Vso
[19/08/2008|17:41] C:\DOCUME~1\CELINE~1\APPLIC~1\Windows Desktop Search
[19/08/2008|20:59] C:\DOCUME~1\CELINE~1\APPLIC~1\Windows Search

[11/05/2006|10:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[02/04/2008|18:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Intel
[11/05/2006|02:54] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[02/04/2008|18:03] C:\DOCUME~1\LOCALS~1\APPLIC~1\Intel
[26/08/2006|00:32] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[02/04/2008|18:03] C:\DOCUME~1\NETWOR~1\APPLIC~1\Intel
[11/05/2006|02:40] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[08/10/2008 22:32][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[26/03/2007 22:08][--a------] C:\WINDOWS\tasks\Critical Battery Alarm Program.job
[13/10/2008 14:10][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 23:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[21/09/2008|15:30] C:\Program Files\Adobe
[10/09/2008|21:15] C:\Program Files\Apple Software Update
[22/07/2008|23:34] C:\Program Files\BitTorrent
[29/08/2006|00:30] C:\Program Files\CONEXANT
[24/06/2008|06:46] C:\Program Files\CopyPod
[27/12/2006|08:27] C:\Program Files\DAEMON Tools
[10/02/2007|23:25] C:\Program Files\directx
[07/09/2008|22:46] C:\Program Files\DivX
[22/12/2006|23:32] C:\Program Files\Elaborate Bytes
[15/08/2008|16:02] C:\Program Files\Electronic Arts
[13/10/2008|07:12] C:\Program Files\eMule
[13/10/2008|11:23] C:\Program Files\Enigma Software Group
[12/10/2008|17:35] C:\Program Files\Fichiers communs
[13/10/2008|02:55] C:\Program Files\Fighters
[07/01/2008|10:03] C:\Program Files\Google
[29/03/2008|21:45] C:\Program Files\GrabIt
[18/11/2006|10:28] C:\Program Files\Hewlett-Packard
[23/09/2008|21:08] C:\Program Files\Hp
[17/08/2006|22:37] C:\Program Files\HPQ
[12/10/2008|17:33] C:\Program Files\Inet Delivery
[15/09/2008|22:36] C:\Program Files\InstallShield Installation Information
[30/08/2006|21:06] C:\Program Files\Intel
[19/08/2008|17:06] C:\Program Files\Internet Explorer
[18/08/2006|01:06] C:\Program Files\Inventel
[04/05/2008|09:21] C:\Program Files\Iomega
[10/09/2008|21:14] C:\Program Files\iPod
[10/09/2008|21:14] C:\Program Files\iTunes
[20/07/2008|21:50] C:\Program Files\Java
[01/09/2006|17:10] C:\Program Files\K-Lite Codec Pack
[12/10/2008|17:19] C:\Program Files\lxgaheb
[03/01/2008|13:08] C:\Program Files\Macrogaming
[01/10/2007|21:04] C:\Program Files\MEMO
[19/08/2008|15:27] C:\Program Files\Messenger
[27/01/2007|23:31] C:\Program Files\Microsoft ActiveSync
[10/05/2007|03:01] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[28/08/2006|23:38] C:\Program Files\microsoft frontpage
[12/06/2008|22:12] C:\Program Files\Microsoft Office
[19/08/2008|15:29] C:\Program Files\Microsoft Silverlight
[12/06/2008|22:12] C:\Program Files\Microsoft Works
[12/06/2008|22:12] C:\Program Files\Microsoft.NET
[01/01/2008|22:19] C:\Program Files\Mindscape
[19/08/2008|14:14] C:\Program Files\Movie Maker
[13/10/2008|14:11] C:\Program Files\Mozilla Firefox
[13/10/2008|12:12] C:\Program Files\Mozilla Thunderbird
[18/04/2007|23:21] C:\Program Files\mp3DirectCut
[05/08/2007|20:42] C:\Program Files\MSBuild
[11/05/2006|10:35] C:\Program Files\MSN
[11/05/2006|10:35] C:\Program Files\MSN Gaming Zone
[26/03/2008|09:01] C:\Program Files\MSN Messenger
[15/10/2006|00:06] C:\Program Files\MSXML 4.0
[05/08/2007|20:47] C:\Program Files\MSXML 6.0
[01/09/2006|18:22] C:\Program Files\Nero
[19/08/2008|14:12] C:\Program Files\NetMeeting
[01/09/2006|18:57] C:\Program Files\NetWaiting
[22/09/2008|07:03] C:\Program Files\NOS
[29/08/2006|20:59] C:\Program Files\OfficeUpdate11
[19/08/2008|14:12] C:\Program Files\Outlook Express
[12/10/2008|17:55] C:\Program Files\PC-Antispy
[07/01/2008|10:04] C:\Program Files\Picasa2
[29/03/2008|21:52] C:\Program Files\QuickPar
[10/09/2008|21:13] C:\Program Files\QuickTime
[20/01/2007|23:02] C:\Program Files\Real
[05/08/2007|20:38] C:\Program Files\Reference Assemblies
[30/03/2008|10:33] C:\Program Files\Roxio
[10/09/2008|21:28] C:\Program Files\Safari
[20/07/2008|21:57] C:\Program Files\Samsung
[22/12/2006|23:32] C:\Program Files\SlySoft
[04/06/2007|21:33] C:\Program Files\Sony
[13/10/2008|14:12] C:\Program Files\Spybot - Search & Destroy
[11/05/2006|02:56] C:\Program Files\Synaptics
[28/12/2006|22:53] C:\Program Files\THQ
[11/05/2006|10:35] C:\Program Files\Uninstall Information
[06/10/2006|19:59] C:\Program Files\UseNeXT
[22/07/2008|23:41] C:\Program Files\uTorrent
[09/11/2006|07:45] C:\Program Files\VideoLAN
[08/10/2008|12:28] C:\Program Files\VSO
[28/08/2006|23:04] C:\Program Files\Wanadoo
[19/08/2008|17:41] C:\Program Files\Windows Desktop Search
[22/03/2008|22:24] C:\Program Files\Windows Live
[07/11/2006|08:10] C:\Program Files\Windows Media Connect 2
[19/08/2008|14:12] C:\Program Files\Windows Media Player
[19/08/2008|14:12] C:\Program Files\Windows NT
[11/05/2006|10:35] C:\Program Files\WindowsUpdate
[23/04/2008|13:36] C:\Program Files\WinRAR
[11/05/2006|10:35] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[23/09/2008|21:37] C:\Program Files\Fichiers communs\Adobe
[12/08/2007|14:44] C:\Program Files\Fichiers communs\Adobe Systems Shared
[01/10/2007|23:25] C:\Program Files\Fichiers communs\Ahead
[10/09/2008|21:13] C:\Program Files\Fichiers communs\Apple
[12/06/2008|22:12] C:\Program Files\Fichiers communs\DESIGNER
[03/09/2008|12:03] C:\Program Files\Fichiers communs\Hewlett-Packard
[11/05/2006|10:35] C:\Program Files\Fichiers communs\HP
[18/11/2006|15:34] C:\Program Files\Fichiers communs\InstallShield
[11/05/2006|10:35] C:\Program Files\Fichiers communs\Java
[27/01/2007|23:31] C:\Program Files\Fichiers communs\LightScribe
[15/09/2008|22:36] C:\Program Files\Fichiers communs\Microsoft Shared
[24/10/2007|12:58] C:\Program Files\Fichiers communs\Motorola Shared
[11/05/2006|10:35] C:\Program Files\Fichiers communs\MSSoap
[11/05/2006|10:35] C:\Program Files\Fichiers communs\ODBC
[09/09/2007|08:42] C:\Program Files\Fichiers communs\Real
[11/05/2006|10:35] C:\Program Files\Fichiers communs\Services
[30/03/2008|10:33] C:\Program Files\Fichiers communs\Sonic Shared
[04/06/2007|21:32] C:\Program Files\Fichiers communs\Sony Shared
[11/05/2006|10:35] C:\Program Files\Fichiers communs\SpeechEngines
[30/03/2008|10:33] C:\Program Files\Fichiers communs\SureThing Shared
[01/02/2007|23:01] C:\Program Files\Fichiers communs\Symantec Shared
[19/08/2008|14:12] C:\Program Files\Fichiers communs\System
[22/03/2008|22:23] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[09/09/2007|08:42] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 60 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-13 14:14:16
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 745

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:1446][D:99]-> C:\DOCUME~1\CELINE~1\LOCALS~1\Temp
[F:15][D:0]-> C:\DOCUME~1\CELINE~1\Cookies
[F:10266][D:20]-> C:\DOCUME~1\CELINE~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 13/10/2008|14:16 - Option : [1]

--------------------\\ Fin du rapport a 14:16:40
-1
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
13 oct. 2008 à 14:40
tu ne m'as pas donner le rapport de smitfraudfix!

tu as fait ceci?

1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copie ou imprime bien les infos ci-dessous ...)

*Double click sur SmitfraudFix.exe

* Sélectionnes 2 et presses "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

* A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presse Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

( Le correctif déterminera si le fichier wininet.dll est infecté.)

* A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
pour remplacer le fichier corrompu.

* Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

Le rapport se trouve à la racine de C\:
(dans le fichier "rapport.txt")
-1
mouick Messages postés 44 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 15 octobre 2008
13 oct. 2008 à 15:34
127.0.0.1 www.aaqadarsztriv.com
127.0.0.1 aaqadarsztriv.com
127.0.0.1 www.aaqada-rsztriv.com
127.0.0.1 aaqada-rsztriv.com
127.0.0.1 www.aaqadaueorn.com
127.0.0.1 aaqadaueorn.com
127.0.0.1 www.aaqada-ueorn.com
127.0.0.1 aaqada-ueorn.com
127.0.0.1 www.aaqada-ygco.com
127.0.0.1 aaqada-ygco.com
127.0.0.1 www.aaqada-ymct.com
127.0.0.1 aaqada-ymct.com
127.0.0.1 aavc.com
127.0.0.1 www.abcdperformance.com
127.0.0.1 abcdperformance.com
127.0.0.1 www.abc-find.info
127.0.0.1 abc-find.info
127.0.0.1 www.abcsearch.com
127.0.0.1 abcsearch.com
127.0.0.1 www.abetterinternet.com
127.0.0.1 abetterinternet.com
127.0.0.1 www.abnetsoft.info
127.0.0.1 abnetsoft.info
127.0.0.1 www.aboutclicker.com
127.0.0.1 aboutclicker.com
127.0.0.1 www.abrp.net
127.0.0.1 abrp.net
127.0.0.1 www.absolutee.com
127.0.0.1 absolutee.com
127.0.0.1 www.ac66.cn
127.0.0.1 ac66.cn
127.0.0.1 access.Navinetwork.com
127.0.0.1 access.rapid-pass.net
127.0.0.1 www.accessactivexvideo.com
127.0.0.1 accessactivexvideo.com
127.0.0.1 www.accessclips.com
127.0.0.1 accessclips.com
127.0.0.1 www.access-dvd.com
127.0.0.1 access-dvd.com
127.0.0.1 www.accesskeygenerator.com
127.0.0.1 accesskeygenerator.com
127.0.0.1 www.accessthefuture.net
127.0.0.1 accessthefuture.net
127.0.0.1 www.accessvid.net
127.0.0.1 accessvid.net
127.0.0.1 www.acemedic.com
127.0.0.1 acemedic.com
127.0.0.1 www.ace-webmaster.com
127.0.0.1 ace-webmaster.com
127.0.0.1 acjp.com
127.0.0.1 www.acrobat-2007.com
127.0.0.1 acrobat-2007.com
127.0.0.1 www.acrobat-8.com
127.0.0.1 acrobat-8.com
127.0.0.1 www.acrobat-center.com
127.0.0.1 acrobat-center.com
127.0.0.1 www.acrobat-hq.com
127.0.0.1 acrobat-hq.com
127.0.0.1 www.acrobatreader-8.com
127.0.0.1 acrobatreader-8.com
127.0.0.1 www.acrobat-reader-8.de
127.0.0.1 acrobat-reader-8.de
127.0.0.1 www.acrobat-stop.com
127.0.0.1 acrobat-stop.com
127.0.0.1 www.actionbreastcancer.org
127.0.0.1 actionbreastcancer.org
127.0.0.1 www.activesearcher.info
127.0.0.1 activesearcher.info
127.0.0.1 www.activexaccessobject.com
127.0.0.1 activexaccessobject.com
127.0.0.1 www.activexaccessvideo.com
127.0.0.1 activexaccessvideo.com
127.0.0.1 www.activexemedia.com
127.0.0.1 activexemedia.com
127.0.0.1 www.activexmediaobject.com
127.0.0.1 activexmediaobject.com
127.0.0.1 www.activexmediapro.com
127.0.0.1 activexmediapro.com
127.0.0.1 www.activexmediasite.com
127.0.0.1 activexmediasite.com
127.0.0.1 www.activexmediasoftware.com
127.0.0.1 activexmediasoftware.com
127.0.0.1 www.activexmediasource.com
127.0.0.1 activexmediasource.com
127.0.0.1 www.activexmediatool.com
127.0.0.1 activexmediatool.com
127.0.0.1 www.activexmediatour.com
127.0.0.1 activexmediatour.com
127.0.0.1 www.activexsoftwares.com
127.0.0.1 activexsoftwares.com
127.0.0.1 www.activexsource.com
127.0.0.1 activexsource.com
127.0.0.1 www.activexupdate.com
127.0.0.1 activexupdate.com
127.0.0.1 www.activexvideo.com
127.0.0.1 activexvideo.com
127.0.0.1 www.activexvideotool.com
127.0.0.1 activexvideotool.com
127.0.0.1 www.ad.marketingsector.com
127.0.0.1 ad.marketingsector.com
127.0.0.1 www.ad.mokead.com
127.0.0.1 ad.mokead.com
127.0.0.1 ad.oinadserver.com
127.0.0.1 ad.outerinfoads.com
127.0.0.1 www.ad25.com
127.0.0.1 ad25.com
127.0.0.1 www.ad45.com
127.0.0.1 ad45.com
127.0.0.1 www.ad77.com
127.0.0.1 ad77.com
127.0.0.1 www.ad86.com
127.0.0.1 ad86.com
127.0.0.1 www.adamsupportgroup.org
127.0.0.1 adamsupportgroup.org
127.0.0.1 www.adarmor.com
127.0.0.1 adarmor.com
127.0.0.1 www.adasearch.com
127.0.0.1 adasearch.com
127.0.0.1 adaware.cc
127.0.0.1 www.adawarenow.com
127.0.0.1 adawarenow.com
127.0.0.1 adchannel.contextplus.net
127.0.0.1 www.addetect.com
127.0.0.1 addetect.com
127.0.0.1 www.add-hhh.info
127.0.0.1 add-hhh.info
127.0.0.1 www.addictivetechnologies.com
127.0.0.1 addictivetechnologies.com
127.0.0.1 www.addictivetechnologies.net
127.0.0.1 addictivetechnologies.net
127.0.0.1 www.addioerrori.com
127.0.0.1 addioerrori.com
127.0.0.1 www.add-manager.com
127.0.0.1 add-manager.com
127.0.0.1 www.adgate.info
127.0.0.1 adgate.info
127.0.0.1 www.adintelligence.net
127.0.0.1 adintelligence.net
127.0.0.1 www.adioserrores.com
127.0.0.1 adioserrores.com
127.0.0.1 www.adipics.com
127.0.0.1 adipics.com
127.0.0.1 www.adlogix.com
127.0.0.1 adlogix.com
127.0.0.1 www.admin2cash.biz
127.0.0.1 admin2cash.biz
127.0.0.1 adnet-plus.com
127.0.0.1 www.adnetserver.com
127.0.0.1 adnetserver.com
127.0.0.1 adobe-download-now.com
127.0.0.1 www.adobe-downloads.com
127.0.0.1 adobe-downloads.com
127.0.0.1 www.adobe-reader-8.fr
127.0.0.1 adobe-reader-8.fr
127.0.0.1 www.adprotect.com
127.0.0.1 adprotect.com
127.0.0.1 ads.centralmedia.ws
127.0.0.1 ads.k8l.info
127.0.0.1 ads.kmpads.com
127.0.0.1 ads.kw.revenue.net
127.0.0.1 ads.marketingsector.com
127.0.0.1 ads.searchingbooth.com
127.0.0.1 ads.z-quest.com
127.0.0.1 ads1.revenue.net
127.0.0.1 www.ads183.com
127.0.0.1 ads183.com
127.0.0.1 www.adscontex.com
127.0.0.1 adscontex.com
127.0.0.1 www.adservices1.enhance.com
127.0.0.1 adservices1.enhance.com
127.0.0.1 adservs.com
127.0.0.1 www.adsextend.net
127.0.0.1 adsextend.net
127.0.0.1 www.adshttp.com
127.0.0.1 adshttp.com
127.0.0.1 www.adsniffer.com
127.0.0.1 adsniffer.com
127.0.0.1 www.adsonwww.com
127.0.0.1 adsonwww.com
127.0.0.1 www.adspics.com
127.0.0.1 adspics.com
127.0.0.1 www.adsrevenue.net
127.0.0.1 adsrevenue.net
127.0.0.1 www.adtrak.net
127.0.0.1 adtrak.net
127.0.0.1 adtrgt.com
127.0.0.1 www.adult777search.info
127.0.0.1 adult777search.info
127.0.0.1 www.adultan.com
127.0.0.1 adultan.com
127.0.0.1 www.adult-engine-search.com
127.0.0.1 adult-engine-search.com
127.0.0.1 www.adult-erotic-guide.net
127.0.0.1 adult-erotic-guide.net
127.0.0.1 www.adultfilmsite.com
127.0.0.1 adultfilmsite.com
127.0.0.1 www.adult-friends-finder.net
127.0.0.1 adult-friends-finder.net
127.0.0.1 adultgambling.org
127.0.0.1 adult-host.org
127.0.0.1 www.adulthyperlinks.com
127.0.0.1 adulthyperlinks.com
127.0.0.1 www.adultmovieplus.com
127.0.0.1 adultmovieplus.com
127.0.0.1 www.adult-mpg.net
127.0.0.1 adult-mpg.net
127.0.0.1 adult-personal.us
127.0.0.1 adultsgames.net
127.0.0.1 www.adultsonlyvids.com
127.0.0.1 adultsonlyvids.com
127.0.0.1 www.adultsper.com
127.0.0.1 adultsper.com
127.0.0.1 www.adulttds.com
127.0.0.1 adulttds.com
127.0.0.1 www.adultzoneworld.com
127.0.0.1 adultzoneworld.com
127.0.0.1 www.advancedcleaner.com
127.0.0.1 advancedcleaner.com
-1
mouick Messages postés 44 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 15 octobre 2008
13 oct. 2008 à 15:35
127.0.0.1 allinternetbusiness.com
127.0.0.1 all-limewire.com
127.0.0.1 www.all-limewire.com
127.0.0.1 allmegabucks.com
127.0.0.1 www.allmegabucks.com
127.0.0.1 www.allprotections.com
127.0.0.1 allprotections.com
127.0.0.1 www.allresultz.net
127.0.0.1 allresultz.net
127.0.0.1 allsearch.us
127.0.0.1 www.allsearch.us
127.0.0.1 www.allsecuritynotes.com
127.0.0.1 allsecuritynotes.com
127.0.0.1 www.allsecuritysite.com
127.0.0.1 allsecuritysite.com
127.0.0.1 allstarsvideos.net
127.0.0.1 www.allstarsvideos.net
127.0.0.1 alltiettantivirus.com
127.0.0.1 www.alltiettantivirus.com
127.0.0.1 www.alltruesoftware.com
127.0.0.1 alltruesoftware.com
127.0.0.1 www.allvideoactivex.com
127.0.0.1 allvideoactivex.com
127.0.0.1 www.almanah.biz
127.0.0.1 almanah.biz
127.0.0.1 almarvideos.com
127.0.0.1 www.aloitalia.it
127.0.0.1 aloitalia.it
127.0.0.1 aluitalia.it
127.0.0.1 www.aluitalia.it
127.0.0.1 www.amaena.com
127.0.0.1 amaena.com
127.0.0.1 amandamountains.com
127.0.0.1 amateurliveshow.com
127.0.0.1 www.amateurliveshow.com
127.0.0.1 amediasoftware.com
127.0.0.1 www.amediasoftware.com
127.0.0.1 amediasource.com
127.0.0.1 www.amediasource.com
127.0.0.1 www.americanautobargains.com
127.0.0.1 americanautobargains.com
127.0.0.1 americancarbargains.com
127.0.0.1 www.americancarbargains.com
127.0.0.1 american-teens.net
127.0.0.1 amigeek.com
127.0.0.1 amigobore.com
127.0.0.1 www.amigobore.com
127.0.0.1 amisbusiness.com
127.0.0.1 ampmsearch.com
127.0.0.1 www.ampmsearch.com
127.0.0.1 analcord.com
127.0.0.1 www.analcord.com
127.0.0.1 analmovi.com
127.0.0.1 anarchylolita.com
127.0.0.1 www.anarchylolita.com
127.0.0.1 anarchyporn.com
127.0.0.1 www.andromedical.com
127.0.0.1 andromedical.com
127.0.0.1 www.animepornmag.com
127.0.0.1 animepornmag.com
127.0.0.1 anin.org
127.0.0.1 www.anjpn-avxiz.biz
127.0.0.1 anjpn-avxiz.biz
127.0.0.1 www.anjpnzqav.biz
127.0.0.1 anjpnzqav.biz
127.0.0.1 www.anjpn-zqav.biz
127.0.0.1 anjpn-zqav.biz
127.0.0.1 annaromeo.com
127.0.0.1 www.antiddos.us
127.0.0.1 antiddos.us
127.0.0.1 Antiespiadorado.com
127.0.0.1 www.Antiespiadorado.com
127.0.0.1 www.Antiespionspack.com
127.0.0.1 Antiespionspack.com
127.0.0.1 Antigusanos2008.com
127.0.0.1 www.Antigusanos2008.com
127.0.0.1 antispamassistant.com
127.0.0.1 www.antispamassistant.com
127.0.0.1 www.antispamdeluxe.com
127.0.0.1 antispamdeluxe.com
127.0.0.1 www.Antispionage.com
127.0.0.1 Antispionage.com
127.0.0.1 Antispionagepro.com
127.0.0.1 www.Antispionagepro.com
127.0.0.1 www.antispyadvanced.com
127.0.0.1 antispyadvanced.com
127.0.0.1 www.antispydns.biz
127.0.0.1 antispydns.biz
127.0.0.1 antispykit.com
127.0.0.1 www.antispykit.com
127.0.0.1 antispylab.com
127.0.0.1 www.antispylab.com
127.0.0.1 www.antispyshield.com
127.0.0.1 antispyshield.com
127.0.0.1 www.antispysolutions.com
127.0.0.1 antispysolutions.com
127.0.0.1 www.antispyware.com
127.0.0.1 antispyware.com
127.0.0.1 www.antispywareboot.com
127.0.0.1 antispywareboot.com
127.0.0.1 www.antispywarebot.com
127.0.0.1 antispywarebot.com
127.0.0.1 antispywarebox.com
127.0.0.1 www.antispywarebox.com
127.0.0.1 antispywaredownloads.com
127.0.0.1 www.antispywaredownloads.com
127.0.0.1 www.Antispywaresuite.com
127.0.0.1 antispywaresuite.com
127.0.0.1 www.antispywareupdates.net
127.0.0.1 antispywareupdates.net
127.0.0.1 antispywarexp.com
127.0.0.1 www.antispywarexp.com
127.0.0.1 Antispyweb.net
127.0.0.1 www.Antispyweb.net
127.0.0.1 www.Antiver2008.com
127.0.0.1 Antiver2008.com
127.0.0.1 www.antivermins.com
127.0.0.1 antivermins.com
127.0.0.1 anti-vermins.com
127.0.0.1 www.anti-vermins.com
127.0.0.1 www.antivir2007.com
127.0.0.1 antivir2007.com
127.0.0.1 www.antivirgear.com
127.0.0.1 antivirgear.com
127.0.0.1 www.antivirus.fastfreedownload.com
127.0.0.1 antivirus.fastfreedownload.com
127.0.0.1 antivirusadvance.com
127.0.0.1 www.antivirusadvance.com
127.0.0.1 antivirusaskeladd.com
127.0.0.1 www.antivirusaskeladd.com
127.0.0.1 www.antivirusgereedschap.com
127.0.0.1 antivirusgereedschap.com
127.0.0.1 www.antivirusgolden.com
127.0.0.1 antivirusgolden.com
127.0.0.1 www.antivirus-hq.net
127.0.0.1 antivirus-hq.net
127.0.0.1 www.antiviruspcsuite.com
127.0.0.1 antiviruspcsuite.com
127.0.0.1 www.antiviruspremium.com
127.0.0.1 antiviruspremium.com
127.0.0.1 anti-virus-pro.com
127.0.0.1 www.anti-virus-pro.com
127.0.0.1 www.antivirusprotector.com
127.0.0.1 antivirusprotector.com
127.0.0.1 www.antivirusscherm.com
127.0.0.1 antivirusscherm.com
127.0.0.1 antivirussecuritypro.com
127.0.0.1 www.antivirussecuritypro.com
-1
mouick Messages postés 44 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 15 octobre 2008
13 oct. 2008 à 15:36
127.0.0.1 www.bestmanage4.org
127.0.0.1 bestmanage4.org
127.0.0.1 www.bestmanage5.org
127.0.0.1 bestmanage5.org
127.0.0.1 bestmanage6.org
127.0.0.1 www.bestmanage6.org
127.0.0.1 www.bestmanage7.org
127.0.0.1 bestmanage7.org
127.0.0.1 www.bestmanage8.org
127.0.0.1 bestmanage8.org
127.0.0.1 www.bestmanage9.org
127.0.0.1 bestmanage9.org
127.0.0.1 www.bestmovszone.com
127.0.0.1 bestmovszone.com
127.0.0.1 www.bestoffersnetworks.com
127.0.0.1 bestoffersnetworks.com
127.0.0.1 bestporngate.com
127.0.0.1 www.bestsafetyguide.net
127.0.0.1 bestsafetyguide.net
127.0.0.1 www.bestsearch.cc
127.0.0.1 bestsearch.cc
127.0.0.1 best-spyware.info
127.0.0.1 www.best-spyware.info
127.0.0.1 www.best-targeted-traffic.com
127.0.0.1 best-targeted-traffic.com
127.0.0.1 www.best-voyeur.info
127.0.0.1 best-voyeur.info
127.0.0.1 bestweblinks.com
127.0.0.1 best-winning-casino.com
127.0.0.1 bestworldgirls-for-u.net
127.0.0.1 www.bestworldgirls-for-u.net
127.0.0.1 www.bestxclips.com
127.0.0.1 bestxclips.com
127.0.0.1 bestxporno.com
127.0.0.1 bestxxxmpegs.com
127.0.0.1 www.bestxxxmpegs.com
127.0.0.1 www.bettersearch.biz
127.0.0.1 bettersearch.biz
127.0.0.1 www.bgazzetta.it
127.0.0.1 bgazzetta.it
127.0.0.1 www.bgoogle.it
127.0.0.1 bgoogle.it
127.0.0.1 www.bigtrafficnetwork.com
127.0.0.1 bigtrafficnetwork.com
127.0.0.1 bigwww.com
127.0.0.1 www.bigwww.com
127.0.0.1 bill.de
127.0.0.1 bill.de
127.0.0.1 www.bill.de
127.0.0.1 bin.errorprotector.com
127.0.0.1 bins.media-motor.net
127.0.0.1 bins2.media-motor.net
127.0.0.1 bis.180solutions.com
127.0.0.1 bitchesonline.net
127.0.0.1 www.bitcomet-freebie.com
127.0.0.1 bitcomet-freebie.com
127.0.0.1 www.bittorrent.click-new-download.com
127.0.0.1 bittorrent.click-new-download.com
127.0.0.1 biz.biz
127.0.0.1 bkvcompany.com
127.0.0.1 www.bkvcompany.com
127.0.0.1 www.blackblues00.com
127.0.0.1 blackblues00.com
127.0.0.1 www.blackcodec.com
127.0.0.1 blackcodec.com
127.0.0.1 www.blackcodec.net
127.0.0.1 blackcodec.net
127.0.0.1 blackhats.tc
127.0.0.1 www.blackhats.tc
127.0.0.1 www.blackhawksoftware.com
127.0.0.1 blackhawksoftware.com
127.0.0.1 blackjack-free.net
127.0.0.1 www.blacklegion.info
127.0.0.1 blacklegion.info
127.0.0.1 blazefind.com
127.0.0.1 blender.xu.pl
127.0.0.1 www.blockcheckercontrol.com
127.0.0.1 blockcheckercontrol.com
127.0.0.1 blondetgp.com
127.0.0.1 www.blue-elefant.com
127.0.0.1 blue-elefant.com
127.0.0.1 bm.theaimonline.com
127.0.0.1 www.bm.theaimonline.com
127.0.0.1 www.bnmgate.com
127.0.0.1 bnmgate.com
127.0.0.1 bodaciousbabette.com
127.0.0.1 bonzi.com
127.0.0.1 www.bonzi.com
127.0.0.1 boobdoll.com
127.0.0.1 boobsandtits.com
127.0.0.1 boobsclub.com
127.0.0.1 www.bookedspace.com
127.0.0.1 bookedspace.com
127.0.0.1 www.boom.com.vn
127.0.0.1 boom.com.vn
127.0.0.1 boredlife.com
127.0.0.1 bowlofogumbo.com
127.0.0.1 www.bpfq02.com
127.0.0.1 bpfq02.com
127.0.0.1 www.bqgate.com
127.0.0.1 bqgate.com
127.0.0.1 br.errorsafe.com
127.0.0.1 br.winantivirus.com
127.0.0.1 br.winfixer.com
127.0.0.1 bradcoem.org
127.0.0.1 www.braincodec.com
127.0.0.1 braincodec.com
127.0.0.1 brandiyoung.com
127.0.0.1 bravesentry.com
127.0.0.1 www.bravesentry.com
127.0.0.1 www.breenten.biz
127.0.0.1 breenten.biz
127.0.0.1 www.brodbfm.net
127.0.0.1 brodbfm.net
127.0.0.1 brookeburn.com
127.0.0.1 www.browserwise.com
127.0.0.1 browserwise.com
127.0.0.1 bsa.safetydownload.com
127.0.0.1 www.bsplaycodec.com
127.0.0.1 bsplaycodec.com
127.0.0.1 bucps.com
127.0.0.1 buhartes.info
127.0.0.1 buldog-stats.com
127.0.0.1 www.bullseye-network.com
127.0.0.1 bullseye-network.com
127.0.0.1 burgerkingbigscreen.com
127.0.0.1 www.burningsite.com
127.0.0.1 burningsite.com
127.0.0.1 www.burnsrecyclinginc.com
127.0.0.1 burnsrecyclinginc.com
127.0.0.1 buscards.net
127.0.0.1 bustyrussell.com
127.0.0.1 busysearch.net
127.0.0.1 www.busysearch.net
127.0.0.1 buttejazz.org
127.0.0.1 www.buy-find.info
127.0.0.1 buy-find.info
127.0.0.1 buyselldomain.net
127.0.0.1 www.buytraff.biz
127.0.0.1 buytraff.biz
127.0.0.1 buz.ru
127.0.0.1 www.bvdtechinque.com
127.0.0.1 bvdtechinque.com
127.0.0.1 www.bvirgilio.it
127.0.0.1 bvirgilio.it
127.0.0.1 c.centralmedia.ws
127.0.0.1 www.c.enhance.com
127.0.0.1 c.enhance.com
127.0.0.1 c.goclick.com
127.0.0.1 c4tdownload.com
127.0.0.1 www.c4tdownload.com
127.0.0.1 www.c5.www4free.info
127.0.0.1 c5.www4free.info
127.0.0.1 www.cache.surfaccuracy.com
127.0.0.1 cache.surfaccuracy.com
127.0.0.1 cache.ysbweb.com
127.0.0.1 www.cadesfinjeriokas.com
127.0.0.1 cadesfinjeriokas.com
127.0.0.1 calcioturris.com
127.0.0.1 calendaralerts.net
127.0.0.1 www.calendaralerts.net
127.0.0.1 www.callinghome.biz
127.0.0.1 callinghome.biz
127.0.0.1 www.cameouk.co.uk
127.0.0.1 cameouk.co.uk
127.0.0.1 cameup.com
127.0.0.1 www.camouflageclothingonline.net
127.0.0.1 camouflageclothingonline.net
127.0.0.1 campaigns.outerinfo.net
127.0.0.1 camup.net
127.0.0.1 canberracricketcoaching.com
127.0.0.1 candycantaloupes.com
127.0.0.1 www.canidetect.org
127.0.0.1 canidetect.org
127.0.0.1 www.cantfind.com
127.0.0.1 cantfind.com
127.0.0.1 careers.dulcineasystems.net
127.0.0.1 carsands.com
127.0.0.1 carsrentals.net
127.0.0.1 cartoes.uol.com.br
127.0.0.1 www.casalemedia.com
127.0.0.1 casalemedia.com
127.0.0.1 cashdeluxe.net
127.0.0.1 www.cashdeluxe.net
127.0.0.1 www.cashengines.com
127.0.0.1 cashengines.com
127.0.0.1 cashsearch.biz
127.0.0.1 www.cashsurfers.com
127.0.0.1 cashsurfers.com
127.0.0.1 www.CashUnlim.com
127.0.0.1 CashUnlim.com
127.0.0.1 casino.com.free.game.pogo.gratisdownloads.nl
127.0.0.1 casino2win.net
127.0.0.1 casino-gambling-1.net
127.0.0.1 casino-gambling-2.net
127.0.0.1 casinomidas.net
127.0.0.1 casinonline.net
127.0.0.1 casino-onlines.net
127.0.0.1 www.castingsamateur.com
127.0.0.1 castingsamateur.com
127.0.0.1 catallogue.com
127.0.0.1 catch-dc.info
127.0.0.1 www.catch-dc.info
127.0.0.1 categories.mygeek.com
127.0.0.1 catsss.da.ru
127.0.0.1 caxa.ru
127.0.0.1 cc.panet.org
127.0.0.1 www.ccecaedbebfcaf.com
127.0.0.1 ccecaedbebfcaf.com
127.0.0.1 cclebali.org
127.0.0.1 ccorriere.it
127.0.0.1 www.ccorriere.it
127.0.0.1 www.cdcopysite.com
127.0.0.1 cdcopysite.com
127.0.0.1 www.cdegate.com
127.0.0.1 cdegate.com
127.0.0.1 cdn.drivecleaner.com
127.0.0.1 cdn.errorsafe.com
127.0.0.1 cdn.movies-etc.com
127.0.0.1 cdn.winsoftware.com
127.0.0.1 cdn2.movies-etc.com
127.0.0.1 www.cdorriere.it
127.0.0.1 cdorriere.it
127.0.0.1 ceewawires.org
127.0.0.1 centralmedia.ws
127.0.0.1 certumgroup.com
127.0.0.1 www.cforriere.it
127.0.0.1 cforriere.it
127.0.0.1 www.check.jupitersatellites.biz
127.0.0.1 check.jupitersatellites.biz
127.0.0.1 www.checkin100.com
127.0.0.1 checkin100.com
127.0.0.1 www.checkssecurity.com
127.0.0.1 checkssecurity.com
127.0.0.1 chelancatering.com
127.0.0.1 www.chenshijituan.com
127.0.0.1 chenshijituan.com
127.0.0.1 childrenvilla.com
127.0.0.1 www.chilly3xvids.com
127.0.0.1 chilly3xvids.com
127.0.0.1 www.chillymovs.com
127.0.0.1 chillymovs.com
127.0.0.1 chips-4-free.com
127.0.0.1 chrisswasey.com
127.0.0.1 chriswallace.net
127.0.0.1 www.cia-trjn.myvnc.com
127.0.0.1 cia-trjn.myvnc.com
127.0.0.1 www.cinemadownload.com
127.0.0.1 cinemadownload.com
127.0.0.1 www.ciorriere.it
127.0.0.1 ciorriere.it
127.0.0.1 www.cirriere.it
127.0.0.1 cirriere.it
127.0.0.1 www.citycodec.com
127.0.0.1 citycodec.com
127.0.0.1 ckick4thumbs.com
127.0.0.1 cl55.biz
127.0.0.1 clackamasliteraryreview.com
127.0.0.1 www.clckm.com
127.0.0.1 clckm.com
127.0.0.1 www.cleancodec.com
127.0.0.1 cleancodec.com
127.0.0.1 www.cleansoftwares.com
127.0.0.1 cleansoftwares.com
127.0.0.1 clearsearch.cc
127.0.0.1 clearsearch.net
127.0.0.1 clickaire.com
127.0.0.1 www.click-codec.com
127.0.0.1 click-codec.com
127.0.0.1 www.clickhere4search.com
127.0.0.1 clickhere4search.com
127.0.0.1 www.click-new-download.com
127.0.0.1 click-new-download.com
127.0.0.1 click-now.net
127.0.0.1 clickspring.net
127.0.0.1 www.clickspring.net
127.0.0.1 www.click-to-download.com
127.0.0.1 click-to-download.com
127.0.0.1 www.clicktomakeasearch.com
127.0.0.1 clicktomakeasearch.com
127.0.0.1 clickyestoenter.net
127.0.0.1 client.exeupdate.com
127.0.0.1 client.myadultexplorer.com
127.0.0.1 www.cliks.org
127.0.0.1 cliks.org
127.0.0.1 www.clipsfestival.com
127.0.0.1 clipsfestival.com
127.0.0.1 www.clipsreality.com
127.0.0.1 clipsreality.com
127.0.0.1 www.clorriere.it
127.0.0.1 clorriere.it
127.0.0.1 clrsch.com
127.0.0.1 www.clubxxxvideo.com
127.0.0.1 clubxxxvideo.com
127.0.0.1 clusif.free.fr
127.0.0.1 cmtapestry.com
127.0.0.1 www.cnetadd.com
127.0.0.1 cnetadd.com
127.0.0.1 www.cnomy.com
127.0.0.1 cnomy.com
127.0.0.1 www.cnzz.com
127.0.0.1 cnzz.com
127.0.0.1 www.cocktails-ideen.de
127.0.0.1 cocktails-ideen.de
127.0.0.1 cocktails-ideen.de
127.0.0.1 code.ignphrases.com
127.0.0.1 codec.ninoa.com
127.0.0.1 www.codecbsplay.com
127.0.0.1 codecbsplay.com
127.0.0.1 www.codecdvd.net
127.0.0.1 codecdvd.net
127.0.0.1 www.codecdvi.com
127.0.0.1 codecdvi.com
127.0.0.1 www.codec-fun.com
127.0.0.1 codec-fun.com
127.0.0.1 www.codechard.com
127.0.0.1 codechard.com
127.0.0.1 www.codechot.net
127.0.0.1 codechot.net
127.0.0.1 www.codechq.net
127.0.0.1 codechq.net
127.0.0.1 www.codecmeg.net
127.0.0.1 codecmeg.net
127.0.0.1 codecmega.net
127.0.0.1 www.codecmega.net
127.0.0.1 codecmoon.com
127.0.0.1 www.codecmoon.com
127.0.0.1 www.codecmpg.com
127.0.0.1 codecmpg.com
127.0.0.1 codecnice.net
127.0.0.1 www.codecnice.net
127.0.0.1 www.codecops.net
127.0.0.1 codecops.net
127.0.0.1 www.codecplay.com
127.0.0.1 codecplay.com
127.0.0.1 codecpretty.net
127.0.0.1 www.codecpretty.net
127.0.0.1 codecpro.net
127.0.0.1 www.codecpro.net
127.0.0.1 www.codecsoft.net
127.0.0.1 codecsoft.net
127.0.0.1 codectime.com
127.0.0.1 www.codectime.com
127.0.0.1 www.codecultra.net
127.0.0.1 codecultra.net
127.0.0.1 www.codecvids.com
127.0.0.1 codecvids.com
127.0.0.1 codecvip.com
127.0.0.1 www.codecvip.com
127.0.0.1 www.codecviva.com
127.0.0.1 codecviva.com
127.0.0.1 codeczang.net
127.0.0.1 www.codeczang.net
127.0.0.1 www.codrriere.it
127.0.0.1 codrriere.it
127.0.0.1 www.coeriere.it
127.0.0.1 coeriere.it
127.0.0.1 www.coerriere.it
127.0.0.1 coerriere.it
127.0.0.1 www.cofrriere.it
127.0.0.1 cofrriere.it
127.0.0.1 www.cogrriere.it
127.0.0.1 cogrriere.it
127.0.0.1 www.coirriere.it
127.0.0.1 coirriere.it
127.0.0.1 command.adservs.com
127.0.0.1 www.commonname.com
127.0.0.1 www.computerpcgames.net
127.0.0.1 computerpcgames.net
127.0.0.1 www.computerrecover.com
127.0.0.1 computerrecover.com
127.0.0.1 config.180solutions.com
127.0.0.1 www.content.dollarrevenue.com
127.0.0.1 content.dollarrevenue.com
127.0.0.1 www.content.ireit.com
127.0.0.1 content.ireit.com
127.0.0.1 content.onerateld.com
127.0.0.1 www.contentmatch.net
127.0.0.1 contentmatch.net
127.0.0.1 www.contextplus.net
127.0.0.1 contextplus.net
127.0.0.1 www.contra-virus.com
127.0.0.1 contra-virus.com
127.0.0.1 controlmeh.com
127.0.0.1 www.controlmeh.com
127.0.0.1 www.convenient-search.com
127.0.0.1 convenient-search.com
127.0.0.1 www.cookingluck.com
127.0.0.1 cookingluck.com
127.0.0.1 cooldeskalert.com
127.0.0.1 www.cooldeskalert.com
127.0.0.1 coolfetishsite.com
127.0.0.1 coolfreehost.com
127.0.0.1 coolfreepage.com
127.0.0.1 coolfreepages.com
127.0.0.1 cool-homepage.co
127.0.0.1 cool-homepage.com
127.0.0.1 coolmoneysearch.com
127.0.0.1 coolpornsearch.com
127.0.0.1 cool-search.net
127.0.0.1 cool-search.netfartpost.com
127.0.0.1 coolsearcher.info
127.0.0.1 coolservecorp.net
127.0.0.1 www.coolservecorp.net
127.0.0.1 www.coolwebsearch.com
-1
chimay8 Messages postés 7720 Date d'inscription jeudi 1 mai 2008 Statut Contributeur sécurité Dernière intervention 3 janvier 2014 60
13 oct. 2008 à 15:37
je n'ai pas la fin du rapport...

si tu vois qu'il y a beaucoup de lignes de ce type

127.0.0.1 www.1stpagehere.com
127.0.0.1 1stpagehere.com
127.0.0.1 www.1stsearchportal.com
127.0.0.1 1stsearchportal.com
127.0.0.1 2.82211.net

tu passes outre mais il me faut la fin du rapport juste en dessous de ces lignes
-1
mouick Messages postés 44 Date d'inscription lundi 13 octobre 2008 Statut Membre Dernière intervention 15 octobre 2008
15 oct. 2008 à 17:50
Ayé :)
-1