Fenetre de publicité - Page 2

  1. Modérateur
    Passe à l'option 2 de Lop S&D et poste le rapport généré.
    0
    1. t sur ces etapes sont neccesaire
      0
      1. Modérateur
        Pour supprimer l'infection.
        Pas de risque t'inquiète pas.
        Etape nécessaire oui.
        0
        1. c le rapport

          --------------------\\ Lop S&D 4.2.4-9 XP/Vista

          Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2
          X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2050 @ 1.60GHz )
          BIOS : PhoenixBIOS 4.0 Release 6.1
          USER : HOB ( Administrator )
          BOOT : Normal boot
          C:\ (Local Disk) - NTFS - Total:29 Go (Free:7 Go)
          D:\ (CD or DVD)
          E:\ (Local Disk) - NTFS - Total:63 Go (Free:59 Go)
          F:\ (CD or DVD)

          "C:\Lop SD" ( MAJ : 30-10-2008|21:58 )
          Option : [2] ( vr 31-10-2008|17:01 )

          \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

          Supprime! - C:\DOCUME~1\HOB\APPLIC~1\browse~1\4 road name.exe
          Supprime! - C:\DOCUME~1\HOB\APPLIC~1\browse~1\First Safe Find.exe
          Supprime! - C:\DOCUME~1\HOB\APPLIC~1\browse~1\tlkhblsp.exe
          Supprime! - C:\DOCUME~1\HOB\LOCALS~1\Temp\DivoCodec.zip
          Supprime! - C:\DOCUME~1\HOB\LOCALS~1\Temp\GalaPlayer.zip
          Supprime! - C:\DOCUME~1\HOB\LOCALS~1\Temp\minime.exe
          Supprime! - C:\DOCUME~1\HOB\LOCALS~1\Temp\HtmlControl.dll
          Supprime! - C:\DOCUME~1\HOB\LOCALS~1\Temp\HtmlControl.zip
          Supprime! - C:\DOCUME~1\HOB\LOCALS~1\Temp\codec_dv.bmp
          Supprime! - C:\DOCUME~1\HOB\LOCALS~1\Temp\nsv31.tmp
          Supprime! - C:\DOCUME~1\HOB\MENUST~1\PROGRA~1\DivoCodec\HomePage.lnk
          Supprime! - C:\DOCUME~1\HOB\MENUST~1\PROGRA~1\DivoCodec\Uninstall.lnk
          Supprime! - C:\Program Files\DivoCodec\DivoCodec.url
          Supprime! - C:\Program Files\DivoCodec\uninstall.exe
          Echec ! - C:\Program Files\DivoCodec\WakeSplitter.ax
          Supprime! - C:\DOCUME~1\HOB\BUREAU~1\DivoCodec-1.1.0.0-setup.exe
          Supprime! - C:\WINDOWS\Prefetch\GALAPLAYER-1.4.0.0-SETUP.EXE-0C6982EB.pf
          Supprime! - C:\WINDOWS\Prefetch\GALAPLAYER.EXE-17664496.pf
          Supprime! - C:\DOCUME~1\HOB\LOCALS~1\Temp\bis47.exe
          Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch
          Supprime! - C:\DOCUME~1\HOB\APPLIC~1\browse~1
          Supprime! - C:\Program Files\browse~1
          Supprime! - C:\DOCUME~1\HOB\MENUST~1\PROGRA~1\DivoCodec
          Echec ! - C:\Program Files\DivoCodec

          \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ DEUXIEME PASSAGE

          Echec ! - C:\Program Files\DivoCodec\WakeSplitter.ax
          Echec ! - C:\Program Files\DivoCodec

          \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

          --------------------\\ Listing des dossiers dans APPLIC~1

          [23-09-2008|07:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
          [23-09-2008|07:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
          [23-09-2008|07:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Intel
          [23-09-2008|07:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
          [23-09-2008|07:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sonic
          [23-09-2008|07:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\toshiba
          [0|bestand(en)] C:\DOCUME~1\ADMINI~1\APPLIC~1\bytes
          [8|map(pen)] C:\DOCUME~1\ADMINI~1\APPLIC~1\bytes beschikbaar

          [04-10-2008|01:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
          [24-09-2008|20:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
          [23-09-2008|07:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
          [04-10-2008|01:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
          [04-10-2008|01:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
          [25-09-2008|11:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EmailNotifier
          [24-09-2008|14:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
          [30-10-2008|23:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
          [23-09-2008|07:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Intel
          [25-09-2008|16:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
          [25-09-2008|16:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
          [25-09-2008|11:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Megaupload
          [02-10-2008|19:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
          [24-09-2008|20:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
          [24-09-2008|12:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
          [24-09-2008|13:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
          [24-09-2008|14:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion
          [0|bestand(en)] C:\DOCUME~1\ALLUSE~1\APPLIC~1\bytes
          [19|map(pen)] C:\DOCUME~1\ALLUSE~1\APPLIC~1\bytes beschikbaar

          [23-09-2008|07:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
          [23-09-2008|07:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
          [23-09-2008|07:49] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Intel
          [23-09-2008|07:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
          [23-09-2008|07:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sonic
          [23-09-2008|07:34] C:\DOCUME~1\DEFAUL~1\APPLIC~1\toshiba
          [0|bestand(en)] C:\DOCUME~1\DEFAUL~1\APPLIC~1\bytes
          [8|map(pen)] C:\DOCUME~1\DEFAUL~1\APPLIC~1\bytes beschikbaar

          [24-09-2008|15:54] C:\DOCUME~1\HOB\APPLIC~1\ACD Systems
          [24-09-2008|14:20] C:\DOCUME~1\HOB\APPLIC~1\Adobe
          [01-10-2008|23:00] C:\DOCUME~1\HOB\APPLIC~1\AdobeUM
          [31-10-2008|12:21] C:\DOCUME~1\HOB\APPLIC~1\Apple Computer
          [31-10-2008|16:56] C:\DOCUME~1\HOB\APPLIC~1\BitTorrent
          [25-09-2008|07:59] C:\DOCUME~1\HOB\APPLIC~1\DivX
          [31-10-2008|16:53] C:\DOCUME~1\HOB\APPLIC~1\DNA
          [25-09-2008|11:39] C:\DOCUME~1\HOB\APPLIC~1\EmailNotifier
          [24-09-2008|14:09] C:\DOCUME~1\HOB\APPLIC~1\Google
          [23-09-2008|07:34] C:\DOCUME~1\HOB\APPLIC~1\Identities
          [23-09-2008|07:49] C:\DOCUME~1\HOB\APPLIC~1\Intel
          [24-10-2008|20:09] C:\DOCUME~1\HOB\APPLIC~1\Lingoes
          [23-09-2008|08:03] C:\DOCUME~1\HOB\APPLIC~1\Macromedia
          [16-10-2008|21:30] C:\DOCUME~1\HOB\APPLIC~1\Microsoft
          [25-09-2008|16:11] C:\DOCUME~1\HOB\APPLIC~1\Mozilla
          [23-09-2008|15:40] C:\DOCUME~1\HOB\APPLIC~1\Nero
          [23-09-2008|07:34] C:\DOCUME~1\HOB\APPLIC~1\Sonic
          [29-09-2008|15:47] C:\DOCUME~1\HOB\APPLIC~1\Sun
          [25-09-2008|16:11] C:\DOCUME~1\HOB\APPLIC~1\Talkback
          [23-09-2008|07:34] C:\DOCUME~1\HOB\APPLIC~1\toshiba
          [28-10-2008|14:49] C:\DOCUME~1\HOB\APPLIC~1\vlc
          [24-09-2008|14:42] C:\DOCUME~1\HOB\APPLIC~1\WinRAR
          [24-09-2008|14:14] C:\DOCUME~1\HOB\APPLIC~1\Yahoo!
          [0|bestand(en)] C:\DOCUME~1\HOB\APPLIC~1\bytes
          [25|map(pen)] C:\DOCUME~1\HOB\APPLIC~1\bytes beschikbaar

          [28-09-2008|17:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\agi
          [23-09-2008|07:39] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
          [23-09-2008|07:39] C:\DOCUME~1\LOCALS~1\APPLIC~1\X10 Commander
          [0|bestand(en)] C:\DOCUME~1\LOCALS~1\APPLIC~1\bytes
          [5|map(pen)] C:\DOCUME~1\LOCALS~1\APPLIC~1\bytes beschikbaar

          [23-09-2008|07:39] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
          [0|bestand(en)] C:\DOCUME~1\NETWOR~1\APPLIC~1\bytes
          [3|map(pen)] C:\DOCUME~1\NETWOR~1\APPLIC~1\bytes beschikbaar

          --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

          [31-10-2008 17:00][--ah-----] C:\WINDOWS\tasks\90274B1191DD1A01.job
          [24-10-2008 19:58][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
          [31-10-2008 15:13][--ah-----] C:\WINDOWS\tasks\SA.DAT
          [02-09-2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

          ( 90274B1191DD1A01.job )=( c:\docume~1\hob\applic~1\browse~1\FirstSafeFind.exe )

          --------------------\\ Listing des dossiers dans C:\Program Files

          [24-09-2008|20:50] C:\Program Files\ACD Systems
          [23-09-2008|07:45] C:\Program Files\Adobe
          [04-10-2008|01:52] C:\Program Files\Apple Software Update
          [25-09-2008|15:35] C:\Program Files\Athan
          [01-10-2008|21:14] C:\Program Files\BitTorrent
          [04-10-2008|01:51] C:\Program Files\Common Files
          [24-03-2006|07:19] C:\Program Files\ComPlus Applications
          [23-09-2008|07:48] C:\Program Files\CONEXANT
          [31-10-2008|17:01] C:\Program Files\DivoCodec
          [24-09-2008|14:14] C:\Program Files\DivX
          [01-10-2008|21:14] C:\Program Files\DNA
          [02-10-2008|19:28] C:\Program Files\D-Tools
          [24-09-2008|14:06] C:\Program Files\Google
          [14-10-2008|13:54] C:\Program Files\InstallShield Installation Information
          [23-09-2008|07:49] C:\Program Files\Intel
          [26-09-2008|12:23] C:\Program Files\Internet Explorer
          [03-04-2006|22:07] C:\Program Files\InterVideo
          [04-10-2008|01:53] C:\Program Files\iPod
          [04-10-2008|01:53] C:\Program Files\iTunes
          [03-04-2006|22:07] C:\Program Files\Java
          [24-10-2008|20:09] C:\Program Files\Lingoes
          [25-09-2008|16:36] C:\Program Files\Logitech
          [31-10-2008|13:25] C:\Program Files\LunaPlayer
          [26-09-2008|12:29] C:\Program Files\Messenger
          [26-09-2008|12:28] C:\Program Files\Microsoft CAPICOM 2.1.0.2
          [23-09-2008|07:49] C:\Program Files\microsoft frontpage
          [02-10-2008|19:35] C:\Program Files\Microsoft Office
          [02-10-2008|19:35] C:\Program Files\Microsoft Visual Studio
          [23-09-2008|07:49] C:\Program Files\Microsoft.NET
          [23-09-2008|07:49] C:\Program Files\Movie Maker
          [31-10-2008|16:09] C:\Program Files\Mozilla Firefox
          [23-09-2008|07:49] C:\Program Files\MSN Gaming Zone
          [24-09-2008|13:38] C:\Program Files\MSN Toolbar
          [26-09-2008|12:21] C:\Program Files\MSXML 4.0
          [23-09-2008|15:37] C:\Program Files\Nero
          [23-09-2008|15:40] C:\Program Files\NeroInstall.bak
          [23-09-2008|07:49] C:\Program Files\NetMeeting
          [23-09-2008|07:50] C:\Program Files\Online Services
          [23-09-2008|07:50] C:\Program Files\Outlook Express
          [24-09-2008|14:44] C:\Program Files\PowerQuest
          [04-10-2008|01:53] C:\Program Files\QuickTime
          [23-09-2008|07:50] C:\Program Files\Sonic
          [24-09-2008|20:54] C:\Program Files\SuperCopier2
          [24-09-2008|11:52] C:\Program Files\Symantec
          [31-10-2008|15:14] C:\Program Files\Symantec AntiVirus
          [23-09-2008|07:50] C:\Program Files\Synaptics
          [04-04-2006|05:46] C:\Program Files\Toshiba
          [31-10-2008|16:43] C:\Program Files\Trend Micro
          [03-04-2006|14:43] C:\Program Files\Uninstall Information
          [24-09-2008|20:48] C:\Program Files\VideoLAN
          [24-09-2008|14:01] C:\Program Files\Windows Live
          [26-09-2008|12:26] C:\Program Files\Windows Media Player
          [23-09-2008|07:51] C:\Program Files\Windows NT
          [23-09-2008|07:51] C:\Program Files\Windows Plus
          [24-03-2006|07:21] C:\Program Files\WindowsUpdate
          [24-09-2008|19:56] C:\Program Files\WinRAR
          [23-09-2008|07:52] C:\Program Files\X10 Hardware
          [23-09-2008|07:52] C:\Program Files\xerox
          [31-10-2008|14:04] C:\Program Files\Xvid
          [24-09-2008|14:13] C:\Program Files\Yahoo!
          [0|bestand(en)] C:\Program Files\bytes
          [62|map(pen)] C:\Program Files\bytes beschikbaar

          --------------------\\ Listing des dossiers dans C:\Program Files\Common Files

          [24-09-2008|20:50] C:\Program Files\Common Files\ACD Systems
          [23-09-2008|07:46] C:\Program Files\Common Files\Adobe
          [04-10-2008|01:52] C:\Program Files\Common Files\Apple
          [02-10-2008|19:35] C:\Program Files\Common Files\Designer
          [23-09-2008|07:46] C:\Program Files\Common Files\InstallShield
          [23-09-2008|07:46] C:\Program Files\Common Files\InterVideo
          [23-09-2008|07:46] C:\Program Files\Common Files\Java
          [25-09-2008|16:38] C:\Program Files\Common Files\LogiShrd
          [02-10-2008|19:36] C:\Program Files\Common Files\Microsoft Shared
          [23-09-2008|07:47] C:\Program Files\Common Files\MSSoap
          [24-09-2008|20:16] C:\Program Files\Common Files\Nero
          [01-10-2008|22:50] C:\Program Files\Common Files\NSV
          [01-10-2008|22:49] C:\Program Files\Common Files\Nullsoft
          [23-09-2008|07:47] C:\Program Files\Common Files\ODBC
          [23-09-2008|07:47] C:\Program Files\Common Files\Services
          [23-09-2008|07:47] C:\Program Files\Common Files\SpeechEngines
          [24-09-2008|12:17] C:\Program Files\Common Files\Symantec Shared
          [02-10-2008|19:35] C:\Program Files\Common Files\System
          [24-09-2008|14:00] C:\Program Files\Common Files\WindowsLiveInstaller
          [23-09-2008|07:48] C:\Program Files\Common Files\X10
          [0|bestand(en)] C:\Program Files\Common Files\bytes
          [22|map(pen)] C:\Program Files\Common Files\bytes beschikbaar

          --------------------\\ Process

          ( 76 Processes )

          ... OK !

          --------------------\\ Recherche avec S_Lop

          C:\DOCUME~1\HOB\LOCALS~1\Temp\bis34.exe

          --------------------\\ Recherche de Fichiers / Dossiers Lop

          C:\Program Files\DivoCodec
          C:\Program Files\DivoCodec\WakeSplitter.ax
          C:\WINDOWS\Tasks\90274B1191DD1A01.job

          --------------------\\ Verification du Registre

          ..... OK !

          --------------------\\ Verification du fichier Hosts

          Fichier Hosts PROPRE

          --------------------\\ Recherche de fichiers avec Catchme

          catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-10-31 17:03:07
          Windows 5.1.2600 Service Pack 2 NTFS
          scanning hidden processes ...
          scanning hidden files ...
          scan completed successfully
          hidden processes: 0
          hidden files: 0

          --------------------\\ Recherche d'autres infections

          Aucune autre infection trouvée !

          [F:2198][D:65]-> C:\DOCUME~1\HOB\LOCALS~1\Temp
          [F:54][D:0]-> C:\DOCUME~1\HOB\Cookies
          [F:1212][D:20]-> C:\DOCUME~1\HOB\LOCALS~1\TEMPOR~1\content.IE5

          1 - "C:\Lop SD\LopR_1.txt" - vr 31-10-2008|16:55 - Option : [1]
          2 - "C:\Lop SD\LopR_2.txt" - vr 31-10-2008|17:03 - Option : [2]

          --------------------\\ Fin du rapport a 17:03:40
          0
          1. Modérateur
            Parfait.
            Lop n'a pas supprimé un truc.
            On va le faire en mode sans échec.
            Pour redémarrer en mode sans échec :

            Cliques sur Démarrer
            . Cliques sur Arrêter
            . Sélectionnes Redémarrer et au redémarrage
            . Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
            . Utilise les touches de direction pour sélectionner mode sans échec
            . Puis appuis sur ENTRÉE
            . Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
            une fois démarré ne t'inquiète pas si les couleurs et les icônes ne sont pas comme d'habitude.

            Option 2 de Lop.
            Redémarre en mode normal et poste le nouveau rapport de l'option 2.
            Note : En mode sans échec tu n'auras pas de connexion Internet, c'est tout à fait normal.
            Il suffit de redémarrer en mode normal pour pouvoir me poster le rapport.
            0
            1. Modérateur
              Salut, pas de nouvelle, bonne nouvelle ?
              0
              Précédent
              • 1
              • 2