Win32 spyware-gen

Résolu
kimanh_d -  
 kim -
Bonjour,
j'ai aussi ce même pb.

scan hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:51:43, on 14/11/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Acer\Notebook Manager\almxptray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.acer.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\system32\drivers\services.exe
O1 - Hosts: 91.121.33.234 www.pcentraide.com
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [AcerNotebookManager] C:\Program Files\Acer\Notebook Manager\almxptray.exe
O4 - HKLM\..\Run: [services.exe] C:\WINDOWS\system32\drivers\services.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
A voir également:

9 réponses

Zizib Messages postés 48 Statut Membre
 
Alors alors,

- Fixe les lignes suivantes dans hijackthis :

F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\system32\drivers\services.exe
O1 - Hosts: 91.121.33.234 www.pcentraide.com
O4 - HKLM\..\Run: [services.exe] C:\WINDOWS\system32\drivers\services.exe (c'est un trojan)
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

- télécharge Ccleaner ( http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner ) et nettoie l'ordinateur plus la base de registre (nettoie plusieurs fois la base de registre jusqu'à ce qu'il ne trouve plus d'erreurs).

- Fais un scan avec un antivirus à jour ( scan en ligne bitdefender http://www.bitdefender.fr/scan_fr/scan8/ie.html ou kaspersky https://www.kaspersky.fr/downloads )

et met les logs!

A plus
0
kim
 
Merci je m'attèle au pb ce soir et je mets les logs en ligne dès que c'est fait.
Merci bcp
kim
0
Utilisateur anonyme
 
Hi,

Fait ceci :

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
SDFix (créé par AndyManchesta)
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.

Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

• Redémarre ton ordinateur

• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).

• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.

• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".

• Choisis ton compte.

• Puis, ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis. pour lancer le script.

• Appuie sur une touche pour commencer le processus de nettoyage.

• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

• Appuie sur une touche pour redémarrer le PC.

• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.

• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau rapport Hijackthis !

•NOTE:Si SDFix ne se lance pas
Clique sur=> Démarrer => Exécuter
Copie/colle ceci :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

Clique sur Ok.

Redémarre et essaie de relance SDFix.
0
kim
 
Pas de tout repos! Comme promis les deux rapports.
2 questions subsidiaires :
- est-ce encore grave ?
- comment faire pour que cela ne se reproduise plus?

Encore 1000 mercis

Kim

Hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:29:04, on 14/11/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Acer\Notebook Manager\almxptray.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [AcerNotebookManager] C:\Program Files\Acer\Notebook Manager\almxptray.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Office Source Engine (ose) - Unknown owner - C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE (file missing)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Hi,

-Télécharge et installe MalwareByte's Anti-Malware
Malwarebyte

- Mets le à jour

---
- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher

- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

- Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
0
kim
 
Il n'a rien détecté ! :)

Y a-t-il qqchose d'autre que je puisse faire?

Kim
0
Utilisateur anonyme
 
Hi,

fait voir le rapport.

*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=**=*==*
Télécharge Lop S&D ici :

Lop S&D

==>Double-clique dessus pour lancer l'installation

==>Puis double-clique sur le raccourci Lop S&D présent sur ton bureau

==>Séléctionne la langue souhaitée

==> Puis choisis l'Option 1 ( Recherche )

==>>Patiente jusqu'à la fin du scan

Poste le rapport généré ( C:lopR.txt )
0
kim
 
Le rapport

Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1399
Windows 5.1.2600 Service Pack 1

14/11/2008 22:53:43
mbam-log-2008-11-14 (22-53-43).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 69333
Temps écoulé: 6 minute(s), 54 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
kim
 
Et de 2



--------------------\\ Lop S&D 4.2.4-9c XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 1
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) M processor 1300MHz )
BIOS : Rev 1.0 XXX
USER : Moi ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - FAT32 - Total:37 Go (Free:31 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( 14/11/2008|23:17 )

--------------------\\ Listing des dossiers dans APPLIC~1

[25/02/2003|15:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Help
[25/02/2003|15:55] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[25/02/2003|16:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\InterTrust
[25/02/2003|14:55] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[25/02/2003|16:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[14/11/2008|23:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[14/11/2008|22:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[25/02/2003|14:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/11/2008|21:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6

[25/02/2003|14:55] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[25/02/2003|14:55] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[31/08/2008|23:31] C:\DOCUME~1\MOI\APPLIC~1\Adobe
[25/02/2003|15:58] C:\DOCUME~1\MOI\APPLIC~1\Help
[25/02/2003|15:55] C:\DOCUME~1\MOI\APPLIC~1\Identities
[25/02/2003|16:06] C:\DOCUME~1\MOI\APPLIC~1\InterTrust
[14/11/2008|22:28] C:\DOCUME~1\MOI\APPLIC~1\Macromedia
[14/11/2008|22:45] C:\DOCUME~1\MOI\APPLIC~1\Malwarebytes
[25/02/2003|14:55] C:\DOCUME~1\MOI\APPLIC~1\Microsoft
[14/11/2008|10:53] C:\DOCUME~1\MOI\APPLIC~1\MSN6
[14/11/2008|16:16] C:\DOCUME~1\MOI\APPLIC~1\Sun

[25/02/2003|14:55] C:\DOCUME~1\TOI\APPLIC~1\Microsoft

[31/08/2008|23:45] C:\DOCUME~1\VOUS\APPLIC~1\Help
[31/08/2008|23:45] C:\DOCUME~1\VOUS\APPLIC~1\Identities
[31/08/2008|23:45] C:\DOCUME~1\VOUS\APPLIC~1\InterTrust
[25/02/2003|14:55] C:\DOCUME~1\VOUS\APPLIC~1\Microsoft

[25/02/2003|14:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[14/11/2008 22:26][--ah-----] C:\WINDOWS\tasks\SA.DAT
[30/08/2002 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[25/02/2003|16:09] C:\Program Files\Acer
[25/02/2003|16:05] C:\Program Files\Acer Inc
[25/02/2003|16:06] C:\Program Files\Adobe
[14/11/2008|11:25] C:\Program Files\Alwil Software
[25/02/2003|15:56] C:\Program Files\ATI Technologies
[25/02/2003|15:59] C:\Program Files\AvRack
[14/11/2008|21:55] C:\Program Files\CCleaner
[25/02/2003|15:00] C:\Program Files\ComPlus Applications
[25/02/2003|16:08] C:\Program Files\CyberLink
[25/02/2003|14:55] C:\Program Files\Fichiers communs
[25/02/2003|15:45] C:\Program Files\InstallShield Installation Information
[25/02/2003|15:45] C:\Program Files\Intel
[25/02/2003|15:01] C:\Program Files\Internet Explorer
[14/11/2008|16:17] C:\Program Files\Java
[25/02/2003|16:06] C:\Program Files\Launch Manager
[14/11/2008|22:45] C:\Program Files\Malwarebytes' Anti-Malware
[25/02/2003|14:59] C:\Program Files\Messenger
[25/02/2003|15:03] C:\Program Files\microsoft frontpage
[31/08/2008|14:37] C:\Program Files\Microsoft Office
[25/02/2003|15:01] C:\Program Files\Movie Maker
[25/02/2003|14:59] C:\Program Files\MSN
[25/02/2003|14:59] C:\Program Files\MSN Gaming Zone
[25/02/2003|15:01] C:\Program Files\NetMeeting
[25/02/2003|16:07] C:\Program Files\NewTech Infosystems
[25/02/2003|15:01] C:\Program Files\Outlook Express
[25/02/2003|15:59] C:\Program Files\Realtek Sound Manager
[25/02/2003|15:00] C:\Program Files\Services en ligne
[25/02/2003|16:05] C:\Program Files\Synaptics
[25/02/2003|16:03] C:\Program Files\TravelMate 800 screensaver
[14/11/2008|22:28] C:\Program Files\Trend Micro
[25/02/2003|15:55] C:\Program Files\Uninstall Information
[25/02/2003|15:00] C:\Program Files\Windows Media Player
[25/02/2003|14:59] C:\Program Files\Windows NT
[25/02/2003|15:00] C:\Program Files\WindowsUpdate
[25/02/2003|15:03] C:\Program Files\xerox
[14/11/2008|23:10] C:\Program Files\Zone Labs

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[25/02/2003|16:06] C:\Program Files\Fichiers communs\Adobe
[31/08/2008|23:46] C:\Program Files\Fichiers communs\DESIGNER
[25/02/2003|15:06] C:\Program Files\Fichiers communs\InstallShield
[25/02/2003|14:55] C:\Program Files\Fichiers communs\Microsoft Shared
[25/02/2003|15:01] C:\Program Files\Fichiers communs\MSSoap
[25/02/2003|14:55] C:\Program Files\Fichiers communs\ODBC
[25/02/2003|15:01] C:\Program Files\Fichiers communs\Services
[25/02/2003|14:55] C:\Program Files\Fichiers communs\SpeechEngines
[25/02/2003|15:01] C:\Program Files\Fichiers communs\System

--------------------\\ Process

( 34 Processes )

iexplore.exe ~ [PID:2200]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\Moi\Cookies\moi@advertising[2].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-14 23:18:10
Windows 5.1.2600 Service Pack 1 FAT NTAPI
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:11][D:1]-> C:\DOCUME~1\Moi\LOCALS~1\Temp
[F:33][D:0]-> C:\DOCUME~1\Moi\Cookies
[F:1059][D:8]-> C:\DOCUME~1\Moi\LOCALS~1\TEMPOR~1\content.IE5
[F:3][D:0]-> C:\Recycled

1 - "C:\Lop SD\LopR_1.txt" - 14/11/2008|23:18 - Option : [1]

--------------------\\ Fin du rapport a 23:18:18
0
Utilisateur anonyme
 
Hi,

Télécharge toolscleaner sur ton Bureau :

toolscleaner

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*=*==*=*=*=*=*=*==*=*=*=*=*=*=*==*=
Désactive et réactive la Restauration du système :

1 Dans la barre des tâches de Windows, clique sur Démarrer.

2 Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.

3 Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"

4 Clique sur Appliquer.

5 Ensuite décoche "Désactiver la restauration du systeme"

6 clique sur appliquer puis ok

7 vas créer un point de restauration dans accessoires----outils systeme----restauration du systeme.
0
kim
 
Quand je vais dans accessoire...outils syst...restauration... il me demande si je souhaite réactiver la restauration du système que je viens de desactiver dois-je cliquer oui?


[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\hijackthis.log: trouvé !
C:\lopR.txt: trouvé !
C:\SDFIX: trouvé !
C:\Lop SD: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\K9MNC1QR\hijackthis.log: trouvé !
C:\Documents and Settings\Moi\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\Moi\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Moi\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\Moi\Bureau\lopR.txt: trouvé !
C:\Documents and Settings\Moi\Recent\HijackThis.lnk: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Moi\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\Moi\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Moi\Recent\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\hijackthis.log: supprimé !
C:\lopR.txt: supprimé !
C:\Documents and Settings\Moi\Local Settings\Temporary Internet Files\Content.IE5\K9MNC1QR\hijackthis.log: supprimé !
C:\Documents and Settings\Moi\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\Moi\Bureau\lopR.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\SDFIX: supprimé !
C:\Lop SD: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Fichiers temporaires nettoyés !
Restauration annulée !
Corbeille vidée!
Point de restauration crée !
0
Utilisateur anonyme
 
Hi,

OUI.

Alut
0
kim
 
:) bonne fin de soirée
0