Virus informatique grave.
Syaldo
-
Mstr Messages postés 12018 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Mstr Messages postés 12018 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Bonjour, je crois que j'ai un gros problème, s'il vous plait aidez moi.
Alors voilà, je crois avoir téléchargé un faux fichier, d'abord, une publicité porno est apparu, puis mon arrière plan s'est transformé en un message windows disant "Warning" et évoquant des spywares et des trojans. Ensuite, "Mes documents s'est ouvert tout seul mes icônes ont disparu, et la barre de tache également. L'antivirus est bloqué.
Il ne reste plus que le fond d'écran.
Le lendemain, j'ai rallumé le PC, et la situation à évolué, le message d'alerte à été remplacé par quelque chose qui évoque "Active despokt" et j'ai pu avoir brièvement la barre de tache ce qui m'a permit d'ouvrir mozilla. Les antivirus online ne marchent pas, et je ne peux pas ouvrir le gestionnaire de tache. Depuis, la barre de tache part et revient, mais ne se stabilise pas.
S'il vous plait aidez moi.
Merci d'avance ^^
Alors voilà, je crois avoir téléchargé un faux fichier, d'abord, une publicité porno est apparu, puis mon arrière plan s'est transformé en un message windows disant "Warning" et évoquant des spywares et des trojans. Ensuite, "Mes documents s'est ouvert tout seul mes icônes ont disparu, et la barre de tache également. L'antivirus est bloqué.
Il ne reste plus que le fond d'écran.
Le lendemain, j'ai rallumé le PC, et la situation à évolué, le message d'alerte à été remplacé par quelque chose qui évoque "Active despokt" et j'ai pu avoir brièvement la barre de tache ce qui m'a permit d'ouvrir mozilla. Les antivirus online ne marchent pas, et je ne peux pas ouvrir le gestionnaire de tache. Depuis, la barre de tache part et revient, mais ne se stabilise pas.
S'il vous plait aidez moi.
Merci d'avance ^^
A voir également:
- Virus informatique grave.
- Le code ascii en informatique - Guide
- Virus informatique - Guide
- Virus mcafee - Accueil - Piratage
- Jargon informatique - Télécharger - Bureautique
- Mas grave - Accueil - Windows
7 réponses
bonjour, peux tu dans un premier temps faire un rapport un hijackthis et le poster et puis passer smitfraudfix et poster le rapport aussi , merci de suivre les procédures dans l'ordre
postes un rapport hijackthis
HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.
télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis
.cliques sur download
.cliques sur download Hijackthis installer
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"
si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/
des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
******************************************************************************************
Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
le mieux serait que tu désaxctives tes protections résidente "anti-virus et anti-spyware" le temps d'installer smitfraudfix et de faire l'analyse.
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1
il va générer un rapport
Copie/colle le sur le poste stp.
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus, ect...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
postes un rapport hijackthis
HijackThis est un outil développé par merijn, capable de détecter les composants ajoutés à votre navigateur, les programmes lancés au démarrage du système, etc. Le programme vous permet de consulter tous les éléments et éventuellement de les retirer de l'ordinateur. HijackThis est, par exemple, en mesure de forcer le changement de la page d'accueil. Cette fonction est particulièrement utile lorsque votre navigateur ne vous permet plus de modifier la page d'accueil car un site se l'est appropriée ! Le logiciel peut également enregistrer des paramètres par défaut et ignorer certains éléments définis.
télécharge Hijackthis : http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis
.cliques sur download
.cliques sur download Hijackthis installer
.enregistres le sur le bureau
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.installes le , il va s'installer par défaut dans C:\Program Files\Trend Micro\HijackThis
.Cliques sur "Do a system scan and save the logfile"
.Cela va t'ouvrir un bloc note à la fin du scan.
.Copie son contenu et poste le dans ton prochain message. sinon le rapport est dans C:\Program Files\Trend Micro\HijackThis\ hijackthis "document texte"
si besion d'aide pour l'installation : https://www.malekal.com/tutoriel-hijackthis/
des expliquations en images pour l'utiliser : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
******************************************************************************************
Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
le mieux serait que tu désaxctives tes protections résidente "anti-virus et anti-spyware" le temps d'installer smitfraudfix et de faire l'analyse.
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1
il va générer un rapport
Copie/colle le sur le poste stp.
Process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus, ect...) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Merci beaucoup pour t'a réponse rapide ^^ J'ai fait la première chose que tu m'as demandé, voila ce que ca donne :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:30:12, on 26/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\frmwrk32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
C:\Documents and Settings\Houssam\Application Data\gadcom\gadcom.exe
C:\WINDOWS\system32\ntdll64.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\ENJOY Plus!\ENJOY Plus!.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HijackThis.exe
C:\Program Files\HijackThis.exe
C:\DOCUME~1\Houssam\LOCALS~1\Temp\winlsrgdj.exe
C:\DOCUME~1\Houssam\LOCALS~1\Temp\winklqcb.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iesearch.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {D73F49B6-B51B-4d32-A3B7-BD04B8342F53} - C:\Program Files\MorpheusBar\SrchAstt\1.bin\MBSRCAS.DLL
O3 - Toolbar: Morpheus Toolbar - {3F3714A9-89A4-46be-8AF3-D0C9D1FB03F9} - C:\Program Files\MorpheusBar\bar\1.bin\MORPHBAR.DLL
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe
O4 - HKLM\..\Run: [SpywareCleaner] C:\WINDOWS\system32\SpywareRemover.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SkinClock] C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [AdobeUpdater] "C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe"
O4 - HKCU\..\Run: [gadcom] "C:\Documents and Settings\Houssam\Application Data\gadcom\gadcom.exe" 61A847B5BBF72810339E3F466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKCU\..\Run: [RealAV.exe] C:\Program Files\RealAV\RealAV.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ENJOY Plus!.lnk = C:\Program Files\ENJOY Plus!\ENJOY Plus!.exe
O4 - Startup: RocketDock.lnk = D:\Logiciels\vista\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\docume~1\houssam\locals~1\temp\ntdll64.dll
O10 - Unknown file in Winsock LSP: c:\docume~1\houssam\locals~1\temp\ntdll64.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:30:12, on 26/11/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\frmwrk32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe
C:\Documents and Settings\Houssam\Application Data\gadcom\gadcom.exe
C:\WINDOWS\system32\ntdll64.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\ENJOY Plus!\ENJOY Plus!.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HijackThis.exe
C:\Program Files\HijackThis.exe
C:\DOCUME~1\Houssam\LOCALS~1\Temp\winlsrgdj.exe
C:\DOCUME~1\Houssam\LOCALS~1\Temp\winklqcb.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iesearch.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {D73F49B6-B51B-4d32-A3B7-BD04B8342F53} - C:\Program Files\MorpheusBar\SrchAstt\1.bin\MBSRCAS.DLL
O3 - Toolbar: Morpheus Toolbar - {3F3714A9-89A4-46be-8AF3-D0C9D1FB03F9} - C:\Program Files\MorpheusBar\bar\1.bin\MORPHBAR.DLL
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Framework Windows] frmwrk32.exe
O4 - HKLM\..\Run: [SpywareCleaner] C:\WINDOWS\system32\SpywareRemover.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SkinClock] C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ares] "C:\Program Files\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray
O4 - HKCU\..\Run: [AdobeUpdater] "C:\Program Files\Fichiers communs\Adobe\Updater5\AdobeUpdater.exe"
O4 - HKCU\..\Run: [gadcom] "C:\Documents and Settings\Houssam\Application Data\gadcom\gadcom.exe" 61A847B5BBF72810339E3F466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKCU\..\Run: [RealAV.exe] C:\Program Files\RealAV\RealAV.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ENJOY Plus!.lnk = C:\Program Files\ENJOY Plus!\ENJOY Plus!.exe
O4 - Startup: RocketDock.lnk = D:\Logiciels\vista\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\docume~1\houssam\locals~1\temp\ntdll64.dll
O10 - Unknown file in Winsock LSP: c:\docume~1\houssam\locals~1\temp\ntdll64.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
ok, laisses tomber pour l'instant smitfraudfix tu passes lopS&D tu postes le< rapport , merci
Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
.Double-cliques sur Lop S&D.exe pour lancer l'installation,
.Puis double-cliques sur le raccourci Lop S&D présent sur le Bureau.
.Séléctionnes la langue souhaitée , puis choisis l'Option 1 (Recherche)
Le scan prend moins d'une minute.
.A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
.Enregistres le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt
TUTO: http://bibou0007.com/outils-specifiques-f78/tutorial-lop-sd-t956.htm#11431
Télécharge Lop S&D (de Angeldark et Eric71) sur le Bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
.Double-cliques sur Lop S&D.exe pour lancer l'installation,
.Puis double-cliques sur le raccourci Lop S&D présent sur le Bureau.
.Séléctionnes la langue souhaitée , puis choisis l'Option 1 (Recherche)
Le scan prend moins d'une minute.
.A l'issue du scan, le bloc-notes va s'ouvrir avec le résultat de la recherche.
.Enregistres le rapport LopR.txt sur le Bureau pour le retrouver facilement, sinon il sauvegardé à la racine de la partition système : C:\LopR.txt
TUTO: http://bibou0007.com/outils-specifiques-f78/tutorial-lop-sd-t956.htm#11431
Voilà
--------------------\\ Lop S&D 4.2.4-9c XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
BIOS : BIOS Date: 09/19/03 16:44:57 Ver: 08.00.09
USER : Houssam ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:48 Go (Free:32 Go)
D:\ (Local Disk) - FAT32 - Total:27 Go (Free:19 Go)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( 26/11/2008|23:13 )
--------------------\\ Listing des dossiers dans APPLIC~1
[25/11/2008|21:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[30/04/2008|23:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[28/04/2008|22:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[28/04/2008|22:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[28/05/2008|19:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[30/08/2008|16:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ENJOY Plus!
[30/04/2008|14:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ESET
[18/11/2008|14:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[11/06/2008|15:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[13/05/2008|18:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[07/05/2008|20:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[15/11/2008|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
[29/04/2008|10:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[13/05/2008|18:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[27/04/2008|22:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[03/09/2008|18:21] C:\DOCUME~1\Houssam\APPLIC~1\.wyzo
[23/11/2008|18:32] C:\DOCUME~1\Houssam\APPLIC~1\Adobe
[28/04/2008|22:54] C:\DOCUME~1\Houssam\APPLIC~1\Apple Computer
[30/08/2008|16:20] C:\DOCUME~1\Houssam\APPLIC~1\ENJOY Plus!
[30/04/2008|14:58] C:\DOCUME~1\Houssam\APPLIC~1\ESET
[25/11/2008|23:44] C:\DOCUME~1\Houssam\APPLIC~1\gadcom
[28/05/2008|15:10] C:\DOCUME~1\Houssam\APPLIC~1\Google
[08/11/2008|21:13] C:\DOCUME~1\Houssam\APPLIC~1\gtk-2.0
[07/11/2008|11:19] C:\DOCUME~1\Houssam\APPLIC~1\Help
[27/04/2008|22:55] C:\DOCUME~1\Houssam\APPLIC~1\Identities
[27/04/2008|23:16] C:\DOCUME~1\Houssam\APPLIC~1\InterVideo
[01/05/2008|09:55] C:\DOCUME~1\Houssam\APPLIC~1\Macromedia
[22/09/2008|15:43] C:\DOCUME~1\Houssam\APPLIC~1\Microsoft
[06/09/2008|09:05] C:\DOCUME~1\Houssam\APPLIC~1\Mozilla
[11/06/2008|16:52] C:\DOCUME~1\Houssam\APPLIC~1\Real
[15/05/2008|08:30] C:\DOCUME~1\Houssam\APPLIC~1\Sun
[25/11/2008|23:40] C:\DOCUME~1\Houssam\APPLIC~1\vghd
[23/08/2008|14:04] C:\DOCUME~1\Houssam\APPLIC~1\vlc
[03/09/2008|18:24] C:\DOCUME~1\Houssam\APPLIC~1\Wyzo
[29/04/2008|10:13] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[16/10/2008|20:47] C:\DOCUME~1\NETWOR~1\APPLIC~1\Identities
[27/04/2008|22:40] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[16/10/2008|20:48] C:\DOCUME~1\NETWOR~1\APPLIC~1\Real
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[26/11/2008 23:00][--a------] C:\WINDOWS\tasks\bwiqhrce.job
[26/11/2008 23:05][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[25/11/2008|21:52] C:\Program Files\Adobe
[28/04/2008|22:52] C:\Program Files\Apple Software Update
[11/05/2008|16:09] C:\Program Files\Atomic Alarm Clock
[28/05/2008|19:38] C:\Program Files\Avira
[27/04/2008|23:23] C:\Program Files\AvRack
[01/07/2008|23:24] C:\Program Files\Bigle 3D
[04/09/2008|20:10] C:\Program Files\CamStudio
[03/05/2008|13:29] C:\Program Files\Common Files
[27/04/2008|22:36] C:\Program Files\ComPlus Applications
[27/04/2008|23:15] C:\Program Files\Creative
[12/06/2008|12:35] C:\Program Files\Desktop XP
[30/08/2008|16:20] C:\Program Files\ENJOY Plus!
[28/04/2008|23:01] C:\Program Files\ffdshow
[25/11/2008|22:20] C:\Program Files\Fichiers communs
[12/06/2008|12:35] C:\Program Files\Free Funny Screensaver
[08/06/2008|00:39] C:\Program Files\GIMP-2.0
[07/06/2008|16:03] C:\Program Files\InstallShield Installation Information
[27/04/2008|23:15] C:\Program Files\InterActual
[17/10/2008|03:01] C:\Program Files\Internet Explorer
[27/04/2008|23:15] C:\Program Files\InterVideo
[08/06/2008|00:02] C:\Program Files\IObit
[29/08/2008|08:51] C:\Program Files\Java
[24/05/2008|19:50] C:\Program Files\Magic Video Converter
[23/08/2008|12:54] C:\Program Files\MediaInfo
[11/09/2008|22:43] C:\Program Files\Messenger Plus! Live
[11/05/2008|17:01] C:\Program Files\Microsoft ActiveSync
[29/04/2008|09:38] C:\Program Files\Microsoft Encarta
[27/04/2008|22:40] C:\Program Files\microsoft frontpage
[26/11/2008|22:31] C:\Program Files\Microsoft Office
[13/05/2008|19:16] C:\Program Files\Microsoft SQL Server Compact Edition
[07/05/2008|20:57] C:\Program Files\Microsoft Visual Studio
[07/05/2008|20:57] C:\Program Files\Microsoft Works
[07/05/2008|20:55] C:\Program Files\Microsoft.NET
[26/11/2008|18:27] C:\Program Files\Mjcore
[12/05/2008|19:11] C:\Program Files\Movie Maker
[26/11/2008|23:08] C:\Program Files\Mozilla Firefox
[15/10/2008|20:45] C:\Program Files\MSECache
[27/04/2008|22:35] C:\Program Files\MSN
[27/04/2008|22:36] C:\Program Files\MSN Gaming Zone
[14/05/2008|03:04] C:\Program Files\MSXML 4.0
[01/11/2008|16:39] C:\Program Files\Mythic Pearls
[27/04/2008|22:37] C:\Program Files\NetMeeting
[27/04/2008|22:36] C:\Program Files\Online Services
[14/05/2008|03:12] C:\Program Files\Outlook Express
[28/08/2008|14:29] C:\Program Files\PhotoFiltre
[28/04/2008|22:59] C:\Program Files\PopCap Games
[28/04/2008|22:53] C:\Program Files\QuickTime
[28/04/2008|22:56] C:\Program Files\Real
[26/11/2008|17:07] C:\Program Files\RealAV
[27/04/2008|23:23] C:\Program Files\Realtek Sound Manager
[27/04/2008|22:38] C:\Program Files\Services en ligne
[15/11/2008|20:42] C:\Program Files\Sony
[15/11/2008|20:38] C:\Program Files\Sony Setup
[07/06/2008|16:36] C:\Program Files\Speed Gear
[12/10/2008|16:43] C:\Program Files\Speed Gear 5
[15/05/2008|08:26] C:\Program Files\Sun
[27/04/2008|22:55] C:\Program Files\Uninstall Information
[25/11/2008|23:44] C:\Program Files\vghd
[23/08/2008|13:41] C:\Program Files\VideoLAN
[15/11/2008|20:43] C:\Program Files\Vstplugins
[07/06/2008|15:09] C:\Program Files\Windows Live
[29/04/2008|10:12] C:\Program Files\Windows Media Connect 2
[14/05/2008|03:13] C:\Program Files\Windows Media Player
[27/04/2008|22:36] C:\Program Files\Windows NT
[27/04/2008|22:38] C:\Program Files\WindowsUpdate
[07/11/2008|11:19] C:\Program Files\WinRAR
[03/09/2008|18:07] C:\Program Files\Wyzo
[27/04/2008|22:40] C:\Program Files\xerox
[02/05/2008|10:33] C:\Program Files\Zuma Deluxe
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[25/11/2008|22:20] C:\Program Files\Fichiers communs\Adobe
[30/04/2008|23:27] C:\Program Files\Fichiers communs\Adobe Systems Shared
[07/05/2008|20:58] C:\Program Files\Fichiers communs\DESIGNER
[04/10/2008|12:20] C:\Program Files\Fichiers communs\InstallShield
[27/04/2008|23:16] C:\Program Files\Fichiers communs\InterVideo
[15/05/2008|08:22] C:\Program Files\Fichiers communs\Java
[23/07/2008|03:11] C:\Program Files\Fichiers communs\Microsoft Shared
[27/04/2008|22:37] C:\Program Files\Fichiers communs\MSSoap
[27/04/2008|22:25] C:\Program Files\Fichiers communs\ODBC
[28/04/2008|22:56] C:\Program Files\Fichiers communs\Real
[27/04/2008|22:37] C:\Program Files\Fichiers communs\Services
[27/04/2008|22:25] C:\Program Files\Fichiers communs\SpeechEngines
[14/05/2008|03:12] C:\Program Files\Fichiers communs\System
[07/06/2008|16:05] C:\Program Files\Fichiers communs\Vbox
[13/05/2008|18:38] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[28/04/2008|22:56] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 30 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\Houssam\Cookies\houssam@adultfriendfinder[2].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-26 23:16:39
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
C:\WINDOWS\system32\wacdKkkj.ini
C:\WINDOWS\system32\wacdKkkj.ini2
C:\WINDOWS\system32\jkkKdcaw.dll
[b]==> VUNDO <==/b
[F:348][D:8]-> C:\DOCUME~1\Houssam\LOCALS~1\Temp
[F:49][D:0]-> C:\DOCUME~1\Houssam\Cookies
[F:197][D:4]-> C:\DOCUME~1\Houssam\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 26/11/2008|23:19 - Option : [1]
--------------------\\ Fin du rapport a 23:19:06
--------------------\\ Lop S&D 4.2.4-9c XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
BIOS : BIOS Date: 09/19/03 16:44:57 Ver: 08.00.09
USER : Houssam ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:48 Go (Free:32 Go)
D:\ (Local Disk) - FAT32 - Total:27 Go (Free:19 Go)
E:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( 26/11/2008|23:13 )
--------------------\\ Listing des dossiers dans APPLIC~1
[25/11/2008|21:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[30/04/2008|23:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe Systems
[28/04/2008|22:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[28/04/2008|22:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[28/05/2008|19:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[30/08/2008|16:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ENJOY Plus!
[30/04/2008|14:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ESET
[18/11/2008|14:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FLEXnet
[11/06/2008|15:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[13/05/2008|18:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[07/05/2008|20:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[15/11/2008|20:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony
[29/04/2008|10:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[13/05/2008|18:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[27/04/2008|22:40] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[03/09/2008|18:21] C:\DOCUME~1\Houssam\APPLIC~1\.wyzo
[23/11/2008|18:32] C:\DOCUME~1\Houssam\APPLIC~1\Adobe
[28/04/2008|22:54] C:\DOCUME~1\Houssam\APPLIC~1\Apple Computer
[30/08/2008|16:20] C:\DOCUME~1\Houssam\APPLIC~1\ENJOY Plus!
[30/04/2008|14:58] C:\DOCUME~1\Houssam\APPLIC~1\ESET
[25/11/2008|23:44] C:\DOCUME~1\Houssam\APPLIC~1\gadcom
[28/05/2008|15:10] C:\DOCUME~1\Houssam\APPLIC~1\Google
[08/11/2008|21:13] C:\DOCUME~1\Houssam\APPLIC~1\gtk-2.0
[07/11/2008|11:19] C:\DOCUME~1\Houssam\APPLIC~1\Help
[27/04/2008|22:55] C:\DOCUME~1\Houssam\APPLIC~1\Identities
[27/04/2008|23:16] C:\DOCUME~1\Houssam\APPLIC~1\InterVideo
[01/05/2008|09:55] C:\DOCUME~1\Houssam\APPLIC~1\Macromedia
[22/09/2008|15:43] C:\DOCUME~1\Houssam\APPLIC~1\Microsoft
[06/09/2008|09:05] C:\DOCUME~1\Houssam\APPLIC~1\Mozilla
[11/06/2008|16:52] C:\DOCUME~1\Houssam\APPLIC~1\Real
[15/05/2008|08:30] C:\DOCUME~1\Houssam\APPLIC~1\Sun
[25/11/2008|23:40] C:\DOCUME~1\Houssam\APPLIC~1\vghd
[23/08/2008|14:04] C:\DOCUME~1\Houssam\APPLIC~1\vlc
[03/09/2008|18:24] C:\DOCUME~1\Houssam\APPLIC~1\Wyzo
[29/04/2008|10:13] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[16/10/2008|20:47] C:\DOCUME~1\NETWOR~1\APPLIC~1\Identities
[27/04/2008|22:40] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[16/10/2008|20:48] C:\DOCUME~1\NETWOR~1\APPLIC~1\Real
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[26/11/2008 23:00][--a------] C:\WINDOWS\tasks\bwiqhrce.job
[26/11/2008 23:05][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[25/11/2008|21:52] C:\Program Files\Adobe
[28/04/2008|22:52] C:\Program Files\Apple Software Update
[11/05/2008|16:09] C:\Program Files\Atomic Alarm Clock
[28/05/2008|19:38] C:\Program Files\Avira
[27/04/2008|23:23] C:\Program Files\AvRack
[01/07/2008|23:24] C:\Program Files\Bigle 3D
[04/09/2008|20:10] C:\Program Files\CamStudio
[03/05/2008|13:29] C:\Program Files\Common Files
[27/04/2008|22:36] C:\Program Files\ComPlus Applications
[27/04/2008|23:15] C:\Program Files\Creative
[12/06/2008|12:35] C:\Program Files\Desktop XP
[30/08/2008|16:20] C:\Program Files\ENJOY Plus!
[28/04/2008|23:01] C:\Program Files\ffdshow
[25/11/2008|22:20] C:\Program Files\Fichiers communs
[12/06/2008|12:35] C:\Program Files\Free Funny Screensaver
[08/06/2008|00:39] C:\Program Files\GIMP-2.0
[07/06/2008|16:03] C:\Program Files\InstallShield Installation Information
[27/04/2008|23:15] C:\Program Files\InterActual
[17/10/2008|03:01] C:\Program Files\Internet Explorer
[27/04/2008|23:15] C:\Program Files\InterVideo
[08/06/2008|00:02] C:\Program Files\IObit
[29/08/2008|08:51] C:\Program Files\Java
[24/05/2008|19:50] C:\Program Files\Magic Video Converter
[23/08/2008|12:54] C:\Program Files\MediaInfo
[11/09/2008|22:43] C:\Program Files\Messenger Plus! Live
[11/05/2008|17:01] C:\Program Files\Microsoft ActiveSync
[29/04/2008|09:38] C:\Program Files\Microsoft Encarta
[27/04/2008|22:40] C:\Program Files\microsoft frontpage
[26/11/2008|22:31] C:\Program Files\Microsoft Office
[13/05/2008|19:16] C:\Program Files\Microsoft SQL Server Compact Edition
[07/05/2008|20:57] C:\Program Files\Microsoft Visual Studio
[07/05/2008|20:57] C:\Program Files\Microsoft Works
[07/05/2008|20:55] C:\Program Files\Microsoft.NET
[26/11/2008|18:27] C:\Program Files\Mjcore
[12/05/2008|19:11] C:\Program Files\Movie Maker
[26/11/2008|23:08] C:\Program Files\Mozilla Firefox
[15/10/2008|20:45] C:\Program Files\MSECache
[27/04/2008|22:35] C:\Program Files\MSN
[27/04/2008|22:36] C:\Program Files\MSN Gaming Zone
[14/05/2008|03:04] C:\Program Files\MSXML 4.0
[01/11/2008|16:39] C:\Program Files\Mythic Pearls
[27/04/2008|22:37] C:\Program Files\NetMeeting
[27/04/2008|22:36] C:\Program Files\Online Services
[14/05/2008|03:12] C:\Program Files\Outlook Express
[28/08/2008|14:29] C:\Program Files\PhotoFiltre
[28/04/2008|22:59] C:\Program Files\PopCap Games
[28/04/2008|22:53] C:\Program Files\QuickTime
[28/04/2008|22:56] C:\Program Files\Real
[26/11/2008|17:07] C:\Program Files\RealAV
[27/04/2008|23:23] C:\Program Files\Realtek Sound Manager
[27/04/2008|22:38] C:\Program Files\Services en ligne
[15/11/2008|20:42] C:\Program Files\Sony
[15/11/2008|20:38] C:\Program Files\Sony Setup
[07/06/2008|16:36] C:\Program Files\Speed Gear
[12/10/2008|16:43] C:\Program Files\Speed Gear 5
[15/05/2008|08:26] C:\Program Files\Sun
[27/04/2008|22:55] C:\Program Files\Uninstall Information
[25/11/2008|23:44] C:\Program Files\vghd
[23/08/2008|13:41] C:\Program Files\VideoLAN
[15/11/2008|20:43] C:\Program Files\Vstplugins
[07/06/2008|15:09] C:\Program Files\Windows Live
[29/04/2008|10:12] C:\Program Files\Windows Media Connect 2
[14/05/2008|03:13] C:\Program Files\Windows Media Player
[27/04/2008|22:36] C:\Program Files\Windows NT
[27/04/2008|22:38] C:\Program Files\WindowsUpdate
[07/11/2008|11:19] C:\Program Files\WinRAR
[03/09/2008|18:07] C:\Program Files\Wyzo
[27/04/2008|22:40] C:\Program Files\xerox
[02/05/2008|10:33] C:\Program Files\Zuma Deluxe
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[25/11/2008|22:20] C:\Program Files\Fichiers communs\Adobe
[30/04/2008|23:27] C:\Program Files\Fichiers communs\Adobe Systems Shared
[07/05/2008|20:58] C:\Program Files\Fichiers communs\DESIGNER
[04/10/2008|12:20] C:\Program Files\Fichiers communs\InstallShield
[27/04/2008|23:16] C:\Program Files\Fichiers communs\InterVideo
[15/05/2008|08:22] C:\Program Files\Fichiers communs\Java
[23/07/2008|03:11] C:\Program Files\Fichiers communs\Microsoft Shared
[27/04/2008|22:37] C:\Program Files\Fichiers communs\MSSoap
[27/04/2008|22:25] C:\Program Files\Fichiers communs\ODBC
[28/04/2008|22:56] C:\Program Files\Fichiers communs\Real
[27/04/2008|22:37] C:\Program Files\Fichiers communs\Services
[27/04/2008|22:25] C:\Program Files\Fichiers communs\SpeechEngines
[14/05/2008|03:12] C:\Program Files\Fichiers communs\System
[07/06/2008|16:05] C:\Program Files\Fichiers communs\Vbox
[13/05/2008|18:38] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[28/04/2008|22:56] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 30 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\Houssam\Cookies\houssam@adultfriendfinder[2].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-26 23:16:39
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1
--------------------\\ Recherche d'autres infections
C:\WINDOWS\system32\wacdKkkj.ini
C:\WINDOWS\system32\wacdKkkj.ini2
C:\WINDOWS\system32\jkkKdcaw.dll
[b]==> VUNDO <==/b
[F:348][D:8]-> C:\DOCUME~1\Houssam\LOCALS~1\Temp
[F:49][D:0]-> C:\DOCUME~1\Houssam\Cookies
[F:197][D:4]-> C:\DOCUME~1\Houssam\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 26/11/2008|23:19 - Option : [1]
--------------------\\ Fin du rapport a 23:19:06
Desolé mais je ne peux pas faire ca...Le virus s'est propagé et maintenant, presque toutes les fonctions windows ne marchent pas, parfois, je ne peux même pas ouvrir un fichier...
Le mode sans echec ne marche pas, le choix s'affiche, je sélectionne "Mode sans echec" le pc s'éteint directement alors.
Presque tout ne fonctionne pas, heureusement que j'ai mis mes fichiers dans "Stockage juste à temps, car je crois que je dois formater xp. Merci beaucoup de ton aide, mais je suis vraiment désolé de te dire que je ne peux plus rien faire, c'est à peine si j'ouvre mozzilla, et encore, les mots apparaissent en rouge, et un message d'alerte descend sans arrêt pour me dire que je suis infecté, j'ai essayé smithfraudfix, rien n'y fait, j'ai également essayé un antivirus gratuit, rien n'y fait non plus.
C'est très sympa de t'a part de m'être venu en aide.
Merci
Le mode sans echec ne marche pas, le choix s'affiche, je sélectionne "Mode sans echec" le pc s'éteint directement alors.
Presque tout ne fonctionne pas, heureusement que j'ai mis mes fichiers dans "Stockage juste à temps, car je crois que je dois formater xp. Merci beaucoup de ton aide, mais je suis vraiment désolé de te dire que je ne peux plus rien faire, c'est à peine si j'ouvre mozzilla, et encore, les mots apparaissent en rouge, et un message d'alerte descend sans arrêt pour me dire que je suis infecté, j'ai essayé smithfraudfix, rien n'y fait, j'ai également essayé un antivirus gratuit, rien n'y fait non plus.
C'est très sympa de t'a part de m'être venu en aide.
Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour, tu relances lopS&D et option 2 tu postes le rapport et puis tu passes malwarebytes en mode sans echec et tu posteras le rapport aussi, Merci
Relance Lop S&D
· Choisis cette fois ci l'Option 2 ( Suppression )
· Ne ferme pas la fenêtre lors de la suppression !
· Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
*********************************************************************************************
Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE des fois cela peut prendre plusieurs minute entre la validation et l'affichage
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
tuto:http://www.vista-xp.fr/forum/topic93.html
Relance Lop S&D
· Choisis cette fois ci l'Option 2 ( Suppression )
· Ne ferme pas la fenêtre lors de la suppression !
· Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
*********************************************************************************************
Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
. Cliques sur Démarrer
. Cliques sur Arrêter
. Sélectionnes Redémarrer et au redémarrage
. Appuis sur la touche F8 sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
. Utilises les touches de direction pour sélectionner mode sans échec
. puis appuis sur ENTRÉE des fois cela peut prendre plusieurs minute entre la validation et l'affichage
. Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude
tuto:http://www.vista-xp.fr/forum/topic93.html