Win32 spyware-gen

Résolu
kimanh_d -  
 kim -
Bonjour,
j'ai aussi ce même pb.

scan hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:51:43, on 14/11/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Acer\Notebook Manager\almxptray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.acer.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\system32\drivers\services.exe
O1 - Hosts: 91.121.33.234 www.pcentraide.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [AcerNotebookManager] C:\Program Files\Acer\Notebook Manager\almxptray.exe
O4 - HKLM\..\Run: [services.exe] C:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

--
End of file - 4081 bytes

merci d'avance de votre aide,

:)
kim
Configuration: Windows XP
Internet Explorer 6.0

9 réponses

  1. Zizib Messages postés 50 Date d'inscription   Statut Membre
     
    Alors alors,

    - Fixe les lignes suivantes dans hijackthis :

    F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\system32\drivers\services.exe
    O1 - Hosts: 91.121.33.234 www.pcentraide.com
    O4 - HKLM\..\Run: [services.exe] C:\WINDOWS\system32\drivers\services.exe (c'est un trojan)
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

    - télécharge Ccleaner ( http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner ) et nettoie l'ordinateur plus la base de registre (nettoie plusieurs fois la base de registre jusqu'à ce qu'il ne trouve plus d'erreurs).

    - Fais un scan avec un antivirus à jour ( scan en ligne bitdefender http://www.bitdefender.fr/scan_fr/scan8/ie.html ou kaspersky https://www.kaspersky.fr/downloads )

    et met les logs!

    A plus
    0
  2. kim
     
    Merci je m'attèle au pb ce soir et je mets les logs en ligne dès que c'est fait.
    Merci bcp
    kim
    0
  3. Utilisateur anonyme
     
    Hi,

    Fait ceci :

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    SDFix (créé par AndyManchesta)
    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

    Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

    • Redémarre ton ordinateur

    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).

    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.

    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".

    • Choisis ton compte.

    • Puis, ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis. pour lancer le script.

    • Appuie sur une touche pour commencer le processus de nettoyage.

    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

    • Appuie sur une touche pour redémarrer le PC.

    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau rapport Hijackthis !

    •NOTE:Si SDFix ne se lance pas
    Clique sur=> Démarrer => Exécuter
    Copie/colle ceci :
    %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

    Clique sur Ok.

    Redémarre et essaie de relance SDFix.
    0
  4. kim
     
    Pas de tout repos! Comme promis les deux rapports.
    2 questions subsidiaires :
    - est-ce encore grave ?
    - comment faire pour que cela ne se reproduise plus?

    Encore 1000 mercis

    Kim

    Hijackthis
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:29:04, on 14/11/2008
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\AGRSMMSG.exe
    C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\Launch Manager\QtZgAcer.EXE
    C:\Program Files\Acer\Notebook Manager\almxptray.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
    O4 - HKLM\..\Run: [AcerNotebookManager] C:\Program Files\Acer\Notebook Manager\almxptray.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Office Source Engine (ose) - Unknown owner - C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE (file missing)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Hi,

    -Télécharge et installe MalwareByte's Anti-Malware
    Malwarebyte

    - Mets le à jour

    ---
    - Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
    - Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
    - clique sur Rechercher

    - Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

    - Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

    - Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

    - Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

    Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
    0
  7. kim
     
    Il n'a rien détecté ! :)

    Y a-t-il qqchose d'autre que je puisse faire?

    Kim
    0
  8. Utilisateur anonyme
     
    Hi,

    fait voir le rapport.

    *=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=**=*==*
    Télécharge Lop S&D ici :

    Lop S&D

    ==>Double-clique dessus pour lancer l'installation

    ==>Puis double-clique sur le raccourci Lop S&D présent sur ton bureau

    ==>Séléctionne la langue souhaitée

    ==> Puis choisis l'Option 1 ( Recherche )

    ==>>Patiente jusqu'à la fin du scan

    Poste le rapport généré ( C:lopR.txt )
    0
    1. kim
       
      Le rapport

      Malwarebytes' Anti-Malware 1.30
      Version de la base de données: 1399
      Windows 5.1.2600 Service Pack 1

      14/11/2008 22:53:43
      mbam-log-2008-11-14 (22-53-43).txt

      Type de recherche: Examen complet (C:\|D:\|)
      Eléments examinés: 69333
      Temps écoulé: 6 minute(s), 54 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
    2. kim
       
      Et de 2



      --------------------\\ Lop S&D 4.2.4-9c XP/Vista

      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 1
      X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1300MHz )
      BIOS : Rev 1.0 XXX
      USER : Moi ( Administrator )
      BOOT : Normal boot
      C:\ (Local Disk) - FAT32 - Total:37 Go (Free:31 Go)
      D:\ (CD or DVD)

      "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
      Option : [1] ( 14/11/2008|23:17 )

      --------------------\\ Listing des dossiers dans APPLIC~1

      [25/02/2003|15:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Help
      [25/02/2003|15:55] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
      [25/02/2003|16:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
      [25/02/2003|14:55] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

      [25/02/2003|16:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
      [14/11/2008|23:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
      [14/11/2008|22:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
      [25/02/2003|14:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
      [14/11/2008|21:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6

      [25/02/2003|14:55] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

      [25/02/2003|14:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

      [31/08/2008|23:31] C:\DOCUME~1\MOI\APPLIC~1\Adobe
      [25/02/2003|15:58] C:\DOCUME~1\MOI\APPLIC~1\Help
      [25/02/2003|15:55] C:\DOCUME~1\MOI\APPLIC~1\Identities
      [25/02/2003|16:06] C:\DOCUME~1\MOI\APPLIC~1\InterTrust
      [14/11/2008|22:28] C:\DOCUME~1\MOI\APPLIC~1\Macromedia
      [14/11/2008|22:45] C:\DOCUME~1\MOI\APPLIC~1\Malwarebytes
      [25/02/2003|14:55] C:\DOCUME~1\MOI\APPLIC~1\Microsoft
      [14/11/2008|10:53] C:\DOCUME~1\MOI\APPLIC~1\MSN6
      [14/11/2008|16:16] C:\DOCUME~1\MOI\APPLIC~1\Sun

      [25/02/2003|14:55] C:\DOCUME~1\TOI\APPLIC~1\Microsoft

      [31/08/2008|23:45] C:\DOCUME~1\VOUS\APPLIC~1\Help
      [31/08/2008|23:45] C:\DOCUME~1\VOUS\APPLIC~1\Identities
      [31/08/2008|23:45] C:\DOCUME~1\VOUS\APPLIC~1\InterTrust
      [25/02/2003|14:55] C:\DOCUME~1\VOUS\APPLIC~1\Microsoft

      [25/02/2003|14:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

      [14/11/2008 22:26][--ah-----] C:\WINDOWS\tasks\SA.DAT
      [30/08/2002 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

      --------------------\\ Listing des dossiers dans C:\Program Files

      [25/02/2003|16:09] C:\Program Files\Acer
      [25/02/2003|16:05] C:\Program Files\Acer Inc
      [25/02/2003|16:06] C:\Program Files\Adobe
      [14/11/2008|11:25] C:\Program Files\Alwil Software
      [25/02/2003|15:56] C:\Program Files\ATI Technologies
      [25/02/2003|15:59] C:\Program Files\AvRack
      [14/11/2008|21:55] C:\Program Files\CCleaner
      [25/02/2003|15:00] C:\Program Files\ComPlus Applications
      [25/02/2003|16:08] C:\Program Files\CyberLink
      [25/02/2003|14:55] C:\Program Files\Fichiers communs
      [25/02/2003|15:45] C:\Program Files\InstallShield Installation Information
      [25/02/2003|15:45] C:\Program Files\Intel
      [25/02/2003|15:01] C:\Program Files\Internet Explorer
      [14/11/2008|16:17] C:\Program Files\Java
      [25/02/2003|16:06] C:\Program Files\Launch Manager
      [14/11/2008|22:45] C:\Program Files\Malwarebytes' Anti-Malware
      [25/02/2003|14:59] C:\Program Files\Messenger
      [25/02/2003|15:03] C:\Program Files\microsoft frontpage
      [31/08/2008|14:37] C:\Program Files\Microsoft Office
      [25/02/2003|15:01] C:\Program Files\Movie Maker
      [25/02/2003|14:59] C:\Program Files\MSN
      [25/02/2003|14:59] C:\Program Files\MSN Gaming Zone
      [25/02/2003|15:01] C:\Program Files\NetMeeting
      [25/02/2003|16:07] C:\Program Files\NewTech Infosystems
      [25/02/2003|15:01] C:\Program Files\Outlook Express
      [25/02/2003|15:59] C:\Program Files\Realtek Sound Manager
      [25/02/2003|15:00] C:\Program Files\Services en ligne
      [25/02/2003|16:05] C:\Program Files\Synaptics
      [25/02/2003|16:03] C:\Program Files\TravelMate 800 screensaver
      [14/11/2008|22:28] C:\Program Files\Trend Micro
      [25/02/2003|15:55] C:\Program Files\Uninstall Information
      [25/02/2003|15:00] C:\Program Files\Windows Media Player
      [25/02/2003|14:59] C:\Program Files\Windows NT
      [25/02/2003|15:00] C:\Program Files\WindowsUpdate
      [25/02/2003|15:03] C:\Program Files\xerox
      [14/11/2008|23:10] C:\Program Files\Zone Labs

      --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

      [25/02/2003|16:06] C:\Program Files\Fichiers communs\Adobe
      [31/08/2008|23:46] C:\Program Files\Fichiers communs\DESIGNER
      [25/02/2003|15:06] C:\Program Files\Fichiers communs\InstallShield
      [25/02/2003|14:55] C:\Program Files\Fichiers communs\Microsoft Shared
      [25/02/2003|15:01] C:\Program Files\Fichiers communs\MSSoap
      [25/02/2003|14:55] C:\Program Files\Fichiers communs\ODBC
      [25/02/2003|15:01] C:\Program Files\Fichiers communs\Services
      [25/02/2003|14:55] C:\Program Files\Fichiers communs\SpeechEngines
      [25/02/2003|15:01] C:\Program Files\Fichiers communs\System

      --------------------\\ Process

      ( 34 Processes )

      iexplore.exe ~ [PID:2200]

      --------------------\\ Recherche avec S_Lop

      Aucun fichier / dossier Lop trouvé !

      --------------------\\ Recherche de Fichiers / Dossiers Lop

      C:\DOCUME~1\Moi\Cookies\moi@advertising[2].txt

      --------------------\\ Verification du Registre

      ..... OK !

      --------------------\\ Verification du fichier Hosts

      Fichier Hosts PROPRE


      --------------------\\ Recherche de fichiers avec Catchme

      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
      Rootkit scan 2008-11-14 23:18:10
      Windows 5.1.2600 Service Pack 1 FAT NTAPI
      scanning hidden processes ...
      scanning hidden files ...
      scan completed successfully
      hidden processes: 0
      hidden files: 0

      --------------------\\ Recherche d'autres infections


      Aucune autre infection trouvée !

      [F:11][D:1]-> C:\DOCUME~1\Moi\LOCALS~1\Temp
      [F:33][D:0]-> C:\DOCUME~1\Moi\Cookies
      [F:1059][D:8]-> C:\DOCUME~1\Moi\LOCALS~1\TEMPOR~1\content.IE5
      [F:3][D:0]-> C:\Recycled

      1 - "C:\Lop SD\LopR_1.txt" - 14/11/2008|23:18 - Option : [1]

      --------------------\\ Fin du rapport a 23:18:18
      0
  9. Utilisateur anonyme
     
    Hi,

    Télécharge toolscleaner sur ton Bureau :

    toolscleaner

    * Double-clique sur ToolsCleaner2.exe et laisse le travailler
    * Clique sur Recherche et laisse le scan se terminer.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options facultatives.
    * Clique sur Quitter, pour que le rapport puisse se créer.
    * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
    =*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*==*=*=*=*=*=*==*=*=*=*=*=*=*==*=
    Désactive et réactive la Restauration du système :

    1 Dans la barre des tâches de Windows, clique sur Démarrer.

    2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

    3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

    4 Clique sur Appliquer.

    5 Ensuite décoche "Désactiver la restauration du systeme"

    6 clique sur appliquer puis ok

    7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.
    0
    1. kim
       
      Quand je vais dans accessoire...outils syst...restauration... il me demande si je souhaite réactiver la restauration du système que je viens de desactiver dois-je cliquer oui?


      [ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

      -->- Recherche:

      C:\hijackthis.log: trouvé !
      C:\lopR.txt: trouvé !
      C:\SDFIX: trouvé !
      C:\Lop SD: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\K9MNC1QR\hijackthis.log: trouvé !
      C:\Documents and Settings\Moi\Bureau\SdFix.exe: trouvé !
      C:\Documents and Settings\Moi\Bureau\HijackThis.lnk: trouvé !
      C:\Documents and Settings\Moi\Bureau\hijackthis.log: trouvé !
      C:\Documents and Settings\Moi\Bureau\lopR.txt: trouvé !
      C:\Documents and Settings\Moi\Recent\HijackThis.lnk: trouvé !
      C:\Program Files\Trend Micro\HijackThis: trouvé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

      ---------------------------------
      -->- Suppression:

      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
      C:\Documents and Settings\Moi\Bureau\SdFix.exe: supprimé !
      C:\Documents and Settings\Moi\Bureau\HijackThis.lnk: supprimé !
      C:\Documents and Settings\Moi\Recent\HijackThis.lnk: supprimé !
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
      C:\hijackthis.log: supprimé !
      C:\lopR.txt: supprimé !
      C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\K9MNC1QR\hijackthis.log: supprimé !
      C:\Documents and Settings\Moi\Bureau\hijackthis.log: supprimé !
      C:\Documents and Settings\Moi\Bureau\lopR.txt: supprimé !
      C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
      C:\SDFIX: supprimé !
      C:\Lop SD: supprimé !
      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
      C:\Program Files\Trend Micro\HijackThis: supprimé !

      Fichiers temporaires nettoyés !
      Restauration annulée !
      Corbeille vidée!
      Point de restauration crée !
      0
  10. Utilisateur anonyme
     
    Hi,

    OUI.

    Alut
    0
    1. kim
       
      :) bonne fin de soirée
      0