Divers virus
pilipili
-
noctambule28 Messages postés 33382 Date d'inscription Statut Webmaster Dernière intervention -
noctambule28 Messages postés 33382 Date d'inscription Statut Webmaster Dernière intervention -
Bonjour,
j'ai divers virus assez agaçant c'est a dire :
CID....Antivirus2009....divers site de casino....pop up IE vendant des sonneries.
j'ai fait un rapport hijack et LOP S&D rien a faire toujours des virus. je n'arrive meme plsu a surfer sur le web a partir de mon compte principale.
voici mon rapport LOP S&D parcontre je n'ai pas pu faire de recherche j'ai du directement faire l'option 2 parceque quand je faisais l'option 1 il ne se passait rien
--------------------\\ Lop S&D 4.2.4-9c XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 3800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : test ( Administrator )
BOOT : Normal boot
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total:226 Go (Free:80 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB) - FAT - Total:122 Mo (Free:0 Go)
I:\ (USB)
J:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [2] ( 04/12/2008|11:26 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\WINDOWS\Tasks\B45A07199185B401.job
Supprime! - C:\WINDOWS\Tasks\B6CACCB191897599.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs\Corn dvd.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs\Mp3 Cake.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs\play each.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs\RULE PLAN.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs\Tray team.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\dnvotybg.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\iskykzoa.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\MultiReadmeJoyBias.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\nulsxmgu.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\Oozehidesign.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\TransPlayInside.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\wgvluneu.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\wybxesay.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\xykzannl.exe
Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
Supprime! - C:\DOCUME~1\test\Cookies\test@advertising[1].txt
Supprime! - C:\DOCUME~1\test\Cookies\test@banner.casinoking[2].txt
Supprime! - C:\DOCUME~1\test\Cookies\test@casinoking[1].txt
Supprime! - C:\DOCUME~1\test\Cookies\test@adopt.euroclick[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1
Supprime! - C:\DOCUME~1\test\APPLIC~1\bagssa~1
Supprime! - C:\Program Files\bagssa~1
Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[21/02/2007|17:52] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[21/02/2007|17:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\AdobeUM
[22/02/2007|00:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\BitTorrent
[22/02/2007|18:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\DivX
[28/03/2007|16:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\GeoVid
[21/02/2007|22:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[16/01/2007|21:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\HP
[16/01/2007|21:00] C:\DOCUME~1\ADMINI~1\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[28/04/2007|17:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\LimeWire
[21/02/2007|17:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[30/06/2007|16:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[22/02/2007|07:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[27/02/2007|08:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\MSNInstaller
[16/01/2007|17:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[03/04/2007|11:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Screenshot Sender
[23/02/2007|17:06] C:\DOCUME~1\ADMINI~1\APPLIC~1\SmartFTP
[24/02/2007|21:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[15/01/2007|21:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Template
[30/06/2007|16:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Uniblue
[28/03/2007|12:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\vlc
[26/03/2008|10:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[15/04/2008|15:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[15/04/2008|16:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[30/06/2007|16:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
[27/06/2007|10:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
[12/11/2008|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BigFishGamesCache
[17/10/2008|15:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[05/10/2008|20:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[05/10/2008|20:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonIJPLM
[03/01/2006|02:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[28/03/2007|14:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GeoVid
[21/02/2007|17:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[03/12/2008|10:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[03/01/2006|02:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[13/04/2008|20:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[03/01/2006|02:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[25/10/2008|19:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[23/07/2008|22:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[10/06/2008|16:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[22/02/2007|22:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[21/11/2008|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[02/04/2007|19:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[25/05/2007|19:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
[15/04/2008|15:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[05/03/2007|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[03/01/2006|01:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[05/10/2008|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[20/09/2008|13:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[03/01/2006|02:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[19/04/2007|14:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[29/03/2007|18:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[20/05/2007|16:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[02/04/2007|17:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[21/02/2007|18:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[15/08/2008|12:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[09/11/2008|00:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[15/11/2005|03:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[27/07/2008|18:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[03/01/2006|02:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[03/01/2006|02:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[04/01/2008|01:23] C:\DOCUME~1\lilas\APPLIC~1\Adobe
[19/05/2008|14:09] C:\DOCUME~1\lilas\APPLIC~1\Apple Computer
[04/01/2008|19:48] C:\DOCUME~1\lilas\APPLIC~1\DivX
[04/05/2008|18:02] C:\DOCUME~1\lilas\APPLIC~1\Google
[30/06/2008|18:53] C:\DOCUME~1\lilas\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\lilas\APPLIC~1\Identities
[10/06/2008|10:44] C:\DOCUME~1\lilas\APPLIC~1\LimeWire
[07/05/2008|19:58] C:\DOCUME~1\lilas\APPLIC~1\Macromedia
[10/06/2008|16:34] C:\DOCUME~1\lilas\APPLIC~1\Malwarebytes
[19/10/2008|14:20] C:\DOCUME~1\lilas\APPLIC~1\Microsoft
[08/09/2008|22:26] C:\DOCUME~1\lilas\APPLIC~1\Mozilla
[03/12/2008|13:39] C:\DOCUME~1\lilas\APPLIC~1\OpenOffice.org2
[20/06/2008|18:22] C:\DOCUME~1\lilas\APPLIC~1\PC Suite
[07/05/2008|19:58] C:\DOCUME~1\lilas\APPLIC~1\Real
[03/05/2008|18:03] C:\DOCUME~1\lilas\APPLIC~1\Sun
[01/12/2007|08:13] C:\DOCUME~1\lilas\APPLIC~1\Talkback
[11/04/2008|09:55] C:\DOCUME~1\lilas\APPLIC~1\Template
[22/05/2008|08:39] C:\DOCUME~1\lilas\APPLIC~1\vlc
[03/12/2008|19:50] C:\DOCUME~1\lilas\APPLIC~1\VMNTOOLBAR
[04/01/2008|19:50] C:\DOCUME~1\lilas\APPLIC~1\Winamp
[30/06/2007|16:28] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[30/06/2007|16:28] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[03/12/2008|21:22] C:\DOCUME~1\test\APPLIC~1\Adobe
[03/12/2008|20:50] C:\DOCUME~1\test\APPLIC~1\Google
[15/11/2005|03:22] C:\DOCUME~1\test\APPLIC~1\Identities
[27/07/2008|18:56] C:\DOCUME~1\test\APPLIC~1\Macromedia
[03/12/2008|20:37] C:\DOCUME~1\test\APPLIC~1\Malwarebytes
[03/12/2008|21:00] C:\DOCUME~1\test\APPLIC~1\Microsoft
[03/12/2008|20:19] C:\DOCUME~1\test\APPLIC~1\Mozilla
[03/01/2006|02:04] C:\DOCUME~1\test\APPLIC~1\Real
[04/12/2008|11:02] C:\DOCUME~1\test\APPLIC~1\VMNTOOLBAR
[16/06/2008|22:05] C:\DOCUME~1\I@$~1\APPLIC~1\.purple
[16/05/2007|19:20] C:\DOCUME~1\I@$~1\APPLIC~1\Adobe
[05/05/2007|23:29] C:\DOCUME~1\I@$~1\APPLIC~1\AdobeUM
[29/08/2008|16:40] C:\DOCUME~1\I@$~1\APPLIC~1\Apple Computer
[01/06/2007|21:35] C:\DOCUME~1\I@$~1\APPLIC~1\ArcSoft
[23/11/2008|15:12] C:\DOCUME~1\I@$~1\APPLIC~1\bags save poll
[13/10/2008|14:23] C:\DOCUME~1\I@$~1\APPLIC~1\Canon
[14/06/2007|17:16] C:\DOCUME~1\I@$~1\APPLIC~1\CyberLink
[13/05/2007|14:43] C:\DOCUME~1\I@$~1\APPLIC~1\DivX
[18/10/2008|17:40] C:\DOCUME~1\I@$~1\APPLIC~1\D-Jix Media
[14/06/2007|17:13] C:\DOCUME~1\I@$~1\APPLIC~1\dvdcss
[30/06/2007|16:27] C:\DOCUME~1\I@$~1\APPLIC~1\EoRezo
[29/11/2007|17:19] C:\DOCUME~1\I@$~1\APPLIC~1\EPSON
[17/09/2008|20:48] C:\DOCUME~1\I@$~1\APPLIC~1\FileZilla
[27/03/2008|20:33] C:\DOCUME~1\I@$~1\APPLIC~1\Flock
[13/05/2007|14:30] C:\DOCUME~1\I@$~1\APPLIC~1\Google
[15/05/2008|21:50] C:\DOCUME~1\I@$~1\APPLIC~1\gtk-2.0
[25/01/2008|10:43] C:\DOCUME~1\I@$~1\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\I@$~1\APPLIC~1\Identities
[26/06/2007|10:51] C:\DOCUME~1\I@$~1\APPLIC~1\ItsLabel
[06/03/2008|11:48] C:\DOCUME~1\I@$~1\APPLIC~1\Kazaa Lite
[23/07/2008|22:18] C:\DOCUME~1\I@$~1\APPLIC~1\Leadertech
[10/08/2008|23:52] C:\DOCUME~1\I@$~1\APPLIC~1\LimeWire
[05/05/2007|16:50] C:\DOCUME~1\I@$~1\APPLIC~1\Macromedia
[04/12/2008|00:27] C:\DOCUME~1\I@$~1\APPLIC~1\Malwarebytes
[20/10/2008|16:20] C:\DOCUME~1\I@$~1\APPLIC~1\Microsoft
[27/08/2008|13:46] C:\DOCUME~1\I@$~1\APPLIC~1\Mozilla
[13/04/2008|20:42] C:\DOCUME~1\I@$~1\APPLIC~1\Nokia
[15/04/2008|15:38] C:\DOCUME~1\I@$~1\APPLIC~1\Nokia Multimedia Player
[04/12/2008|00:27] C:\DOCUME~1\I@$~1\APPLIC~1\OpenOffice.org2
[15/04/2008|15:37] C:\DOCUME~1\I@$~1\APPLIC~1\PC Suite
[06/05/2007|00:29] C:\DOCUME~1\I@$~1\APPLIC~1\Real
[03/12/2007|11:28] C:\DOCUME~1\I@$~1\APPLIC~1\Samsung
[05/10/2008|20:44] C:\DOCUME~1\I@$~1\APPLIC~1\ScanSoft
[11/10/2008|13:48] C:\DOCUME~1\I@$~1\APPLIC~1\Skype
[05/05/2007|19:02] C:\DOCUME~1\I@$~1\APPLIC~1\Sun
[13/05/2007|16:34] C:\DOCUME~1\I@$~1\APPLIC~1\Template
[10/01/2008|10:53] C:\DOCUME~1\I@$~1\APPLIC~1\U3
[13/10/2008|21:42] C:\DOCUME~1\I@$~1\APPLIC~1\v3.0
[20/11/2007|01:11] C:\DOCUME~1\I@$~1\APPLIC~1\vlc
[04/12/2008|01:39] C:\DOCUME~1\I@$~1\APPLIC~1\vmntoolbar
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[03/12/2008 22:01][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUser.job
[28/11/2008 19:10][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[04/12/2008 11:22][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 12:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[23/11/2007|15:18] C:\Program Files\1964
[06/07/2008|13:52] C:\Program Files\Adobe
[17/11/2007|14:03] C:\Program Files\Alwil Software
[13/04/2008|15:11] C:\Program Files\aMSN
[15/04/2008|16:00] C:\Program Files\Apple Software Update
[01/06/2007|21:27] C:\Program Files\ArcSoft
[19/03/2008|09:47] C:\Program Files\Ares
[05/08/2007|11:24] C:\Program Files\AVS4YOU
[25/01/2008|14:00] C:\Program Files\Belkin
[02/12/2008|10:07] C:\Program Files\BitComet
[15/04/2008|16:00] C:\Program Files\Bonjour
[17/10/2008|15:22] C:\Program Files\Boonty
[17/10/2008|15:22] C:\Program Files\BoontyGames
[05/10/2008|20:48] C:\Program Files\Canon
[05/10/2008|20:33] C:\Program Files\CanonBJ
[21/10/2008|18:12] C:\Program Files\CCleaner
[12/11/2005|01:09] C:\Program Files\ComPlus Applications
[30/04/2007|21:31] C:\Program Files\DebugMode
[13/04/2008|20:42] C:\Program Files\DIFX
[15/05/2007|19:24] C:\Program Files\DivX
[18/10/2008|17:39] C:\Program Files\D-Jix
[17/09/2007|23:56] C:\Program Files\eMule
[30/06/2007|16:27] C:\Program Files\eoRezo
[20/05/2007|16:55] C:\Program Files\epson
[17/10/2008|15:22] C:\Program Files\Fichiers communs
[01/03/2007|17:43] C:\Program Files\FileZilla
[17/09/2008|19:27] C:\Program Files\FileZilla FTP Client
[05/04/2008|18:06] C:\Program Files\Flock
[21/02/2007|17:48] C:\Program Files\Free
[19/10/2008|14:20] C:\Program Files\FreeBot
[06/03/2007|00:06] C:\Program Files\freeBrowser
[15/05/2007|19:24] C:\Program Files\Freeplayer
[15/05/2007|19:24] C:\Program Files\FrenchOtto
[12/11/2007|12:50] C:\Program Files\FShow
[15/05/2007|19:24] C:\Program Files\GemMasterFrench
[28/03/2007|14:33] C:\Program Files\GeoVid
[15/06/2008|13:59] C:\Program Files\Google
[15/03/2008|23:01] C:\Program Files\GoPets Ltd
[19/04/2007|14:53] C:\Program Files\Grisoft
[03/01/2006|02:21] C:\Program Files\Hewlett-Packard
[03/01/2006|02:06] C:\Program Files\HP
[23/07/2008|22:18] C:\Program Files\InstallShield Installation Information
[16/10/2008|11:19] C:\Program Files\Internet Explorer
[17/12/2007|17:28] C:\Program Files\iPuissance 4D
[23/06/2007|17:38] C:\Program Files\Its Label
[28/03/2007|14:40] C:\Program Files\IVCsoft
[25/05/2007|19:21] C:\Program Files\Java
[15/03/2008|23:01] C:\Program Files\Kazaa Lite K++
[20/03/2007|21:32] C:\Program Files\khi3
[29/03/2007|10:41] C:\Program Files\LeechGet 2006
[03/07/2008|17:44] C:\Program Files\LimeWire
[23/07/2008|22:18] C:\Program Files\Logitech
[09/08/2007|22:31] C:\Program Files\Macrogaming
[03/12/2008|20:37] C:\Program Files\Malwarebytes' Anti-Malware
[30/06/2007|16:27] C:\Program Files\MaxTV
[15/08/2008|08:39] C:\Program Files\Messenger
[28/09/2008|11:55] C:\Program Files\Messenger Plus! Live
[04/11/2008|14:30] C:\Program Files\MessengerDiscovery
[14/08/2008|18:43] C:\Program Files\MessengerPlus! 3(2)
[17/09/2007|08:58] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[15/11/2005|03:24] C:\Program Files\microsoft frontpage
[21/11/2008|19:58] C:\Program Files\Microsoft Office
[15/05/2007|19:24] C:\Program Files\Microsoft Works
[15/11/2005|03:24] C:\Program Files\Movie Maker
[04/12/2008|11:23] C:\Program Files\Mozilla Firefox
[21/11/2008|19:52] C:\Program Files\MSECache
[05/08/2007|11:28] C:\Program Files\MSN
[15/11/2005|03:25] C:\Program Files\MSN Gaming Zone
[14/08/2008|18:43] C:\Program Files\MSN Messenger
[15/03/2007|22:15] C:\Program Files\MSN Spy Monitor
[15/08/2007|07:09] C:\Program Files\MSXML 4.0
[02/12/2008|15:58] C:\Program Files\Navilog1
[17/09/2008|20:46] C:\Program Files\NetDrive
[15/11/2005|03:25] C:\Program Files\NetMeeting
[13/04/2008|20:41] C:\Program Files\Nokia
[28/04/2007|17:48] C:\Program Files\Odebit Multim‚dia
[15/11/2005|03:25] C:\Program Files\Online Services
[25/05/2007|19:22] C:\Program Files\OpenOffice.org 2.2
[13/06/2007|23:00] C:\Program Files\Outlook Express
[11/07/2008|23:12] C:\Program Files\Paint.NET
[13/11/2007|10:45] C:\Program Files\Panda Security
[13/04/2008|20:41] C:\Program Files\PC Connectivity Solution
[04/01/2008|00:34] C:\Program Files\PhotoFiltre
[30/11/2007|15:13] C:\Program Files\PhotoFiltre Studio
[06/10/2008|21:53] C:\Program Files\Picasa2
[04/11/2007|14:59] C:\Program Files\Power Audio Recoder
[21/11/2008|19:40] C:\Program Files\PowerISO
[15/04/2008|16:00] C:\Program Files\QuickTime
[06/03/2007|21:05] C:\Program Files\QuickZip4
[03/01/2006|02:04] C:\Program Files\Real
[05/10/2007|22:51] C:\Program Files\Samsung
[05/10/2008|20:44] C:\Program Files\ScanSoft
[03/01/2006|02:23] C:\Program Files\Services en ligne
[20/09/2008|13:41] C:\Program Files\Skype
[30/06/2007|16:25] C:\Program Files\SM
[23/02/2007|17:06] C:\Program Files\SmartFTP Client 2.0
[23/02/2007|17:06] C:\Program Files\SmartFTP Client 2.0 Setup Files
[03/01/2006|02:05] C:\Program Files\Sonic
[14/07/2008|18:28] C:\Program Files\Soulseek
[18/06/2007|23:04] C:\Program Files\Soulseek-Test
[29/03/2007|18:55] C:\Program Files\Spyware Doctor
[16/06/2008|19:10] C:\Program Files\Steam
[14/08/2008|18:44] C:\Program Files\StuffPlug3
[12/07/2007|22:38] C:\Program Files\SupraASCIIArt
[17/10/2008|15:23] C:\Program Files\T‚l‚chargeur de 7 Sins
[01/06/2008|22:45] C:\Program Files\Trend Micro
[13/09/2007|10:43] C:\Program Files\Trust
[21/09/2007|21:09] C:\Program Files\TurnTool
[12/11/2005|01:09] C:\Program Files\Uninstall Information
[11/06/2007|21:31] C:\Program Files\Vdownload
[01/11/2007|22:44] C:\Program Files\Veoh Networks
[28/03/2007|11:51] C:\Program Files\VideoLAN
[15/08/2008|22:25] C:\Program Files\Visicom Media
[11/08/2008|13:10] C:\Program Files\Visualizer Photo Resize
[28/08/2008|23:23] C:\Program Files\vmntoolbar
[15/08/2008|12:11] C:\Program Files\Windows Live
[23/02/2007|16:13] C:\Program Files\Windows Live Toolbar
[14/08/2008|18:43] C:\Program Files\Windows Live(2)
[15/03/2008|23:01] C:\Program Files\Windows Media Connect 2
[09/03/2008|17:54] C:\Program Files\Windows Media Player
[15/11/2005|03:25] C:\Program Files\Windows NT
[15/11/2005|03:25] C:\Program Files\Windows Plus
[12/11/2005|01:09] C:\Program Files\WindowsUpdate
[15/11/2005|03:26] C:\Program Files\xerox
[03/12/2008|11:36] C:\Program Files\Zylom Games
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[11/07/2008|23:27] C:\Program Files\Fichiers communs\Adobe
[15/04/2008|15:59] C:\Program Files\Fichiers communs\Apple
[27/06/2007|10:18] C:\Program Files\Fichiers communs\AVSMedia
[17/10/2008|15:22] C:\Program Files\Fichiers communs\BOONTY Shared
[05/10/2008|20:37] C:\Program Files\Fichiers communs\CANON
[28/03/2007|14:33] C:\Program Files\Fichiers communs\GeoVid
[15/05/2008|21:46] C:\Program Files\Fichiers communs\GTK
[03/01/2006|02:00] C:\Program Files\Fichiers communs\HP
[27/04/2007|19:36] C:\Program Files\Fichiers communs\InstallShield
[03/01/2006|01:42] C:\Program Files\Fichiers communs\Java
[03/01/2006|02:06] C:\Program Files\Fichiers communs\LightScribe
[23/07/2008|22:20] C:\Program Files\Fichiers communs\LogiShrd
[03/01/2006|02:06] C:\Program Files\Fichiers communs\LS Getting Started
[21/11/2008|20:44] C:\Program Files\Fichiers communs\Microsoft Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\MSSoap
[13/04/2008|20:41] C:\Program Files\Fichiers communs\Nokia
[15/11/2005|03:24] C:\Program Files\Fichiers communs\ODBC
[13/04/2008|20:41] C:\Program Files\Fichiers communs\PCSuite
[09/10/2008|09:33] C:\Program Files\Fichiers communs\Real
[05/10/2008|20:44] C:\Program Files\Fichiers communs\ScanSoft Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\Services
[20/09/2008|13:41] C:\Program Files\Fichiers communs\Skype
[03/01/2006|02:04] C:\Program Files\Fichiers communs\Sonic Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\SpeechEngines
[03/01/2006|02:05] C:\Program Files\Fichiers communs\SureThing Shared
[19/04/2007|14:48] C:\Program Files\Fichiers communs\Symantec Shared
[13/06/2007|23:00] C:\Program Files\Fichiers communs\System
[03/01/2006|02:05] C:\Program Files\Fichiers communs\TiVo Shared
[15/08/2008|12:14] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[09/10/2008|09:33] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 48 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-04 11:29:35
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:31][D:6]-> C:\DOCUME~1\test\LOCALS~1\Temp
[F:32][D:0]-> C:\DOCUME~1\test\Cookies
[F:550][D:4]-> C:\DOCUME~1\test\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 04/12/2008|11:30 - Option : [2]
--------------------\\ Fin du rapport a 11:30:23
Je ne sais trop que faire.je vous remercie d'avance de l'attention que vous me porterez.
j'ai divers virus assez agaçant c'est a dire :
CID....Antivirus2009....divers site de casino....pop up IE vendant des sonneries.
j'ai fait un rapport hijack et LOP S&D rien a faire toujours des virus. je n'arrive meme plsu a surfer sur le web a partir de mon compte principale.
voici mon rapport LOP S&D parcontre je n'ai pas pu faire de recherche j'ai du directement faire l'option 2 parceque quand je faisais l'option 1 il ne se passait rien
--------------------\\ Lop S&D 4.2.4-9c XP/Vista
Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 3800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : test ( Administrator )
BOOT : Normal boot
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total:226 Go (Free:80 Go)
D:\ (Local Disk) - FAT32 - Total:6 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (USB)
G:\ (USB)
H:\ (USB) - FAT - Total:122 Mo (Free:0 Go)
I:\ (USB)
J:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [2] ( 04/12/2008|11:26 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\WINDOWS\Tasks\B45A07199185B401.job
Supprime! - C:\WINDOWS\Tasks\B6CACCB191897599.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs\Corn dvd.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs\Mp3 Cake.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs\play each.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs\RULE PLAN.exe
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs\Tray team.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\dnvotybg.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\iskykzoa.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\MultiReadmeJoyBias.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\nulsxmgu.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\Oozehidesign.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\TransPlayInside.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\wgvluneu.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\wybxesay.exe
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1\xykzannl.exe
Supprime! - C:\Program Files\Circle Developement\Uninstall.exe
Supprime! - C:\DOCUME~1\test\Cookies\test@advertising[1].txt
Supprime! - C:\DOCUME~1\test\Cookies\test@banner.casinoking[2].txt
Supprime! - C:\DOCUME~1\test\Cookies\test@casinoking[1].txt
Supprime! - C:\DOCUME~1\test\Cookies\test@adopt.euroclick[2].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs
Supprime! - C:\DOCUME~1\lilas\APPLIC~1\bagssa~1
Supprime! - C:\DOCUME~1\test\APPLIC~1\bagssa~1
Supprime! - C:\Program Files\bagssa~1
Supprime! - C:\Program Files\Circle Developement
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[21/02/2007|17:52] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[21/02/2007|17:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\AdobeUM
[22/02/2007|00:43] C:\DOCUME~1\ADMINI~1\APPLIC~1\BitTorrent
[22/02/2007|18:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\DivX
[28/03/2007|16:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\GeoVid
[21/02/2007|22:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[16/01/2007|21:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\HP
[16/01/2007|21:00] C:\DOCUME~1\ADMINI~1\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[28/04/2007|17:59] C:\DOCUME~1\ADMINI~1\APPLIC~1\LimeWire
[21/02/2007|17:48] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[30/06/2007|16:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[22/02/2007|07:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[27/02/2007|08:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\MSNInstaller
[16/01/2007|17:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[03/04/2007|11:34] C:\DOCUME~1\ADMINI~1\APPLIC~1\Screenshot Sender
[23/02/2007|17:06] C:\DOCUME~1\ADMINI~1\APPLIC~1\SmartFTP
[24/02/2007|21:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[15/01/2007|21:09] C:\DOCUME~1\ADMINI~1\APPLIC~1\Template
[30/06/2007|16:23] C:\DOCUME~1\ADMINI~1\APPLIC~1\Uniblue
[28/03/2007|12:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\vlc
[26/03/2008|10:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[15/04/2008|15:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[15/04/2008|16:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[30/06/2007|16:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
[27/06/2007|10:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
[12/11/2008|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BigFishGamesCache
[17/10/2008|15:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[05/10/2008|20:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[05/10/2008|20:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonIJPLM
[03/01/2006|02:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[28/03/2007|14:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GeoVid
[21/02/2007|17:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[03/12/2008|10:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[03/01/2006|02:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[13/04/2008|20:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[03/01/2006|02:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[25/10/2008|19:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[23/07/2008|22:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[10/06/2008|16:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[22/02/2007|22:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[21/11/2008|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[02/04/2007|19:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[25/05/2007|19:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
[15/04/2008|15:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[05/03/2007|19:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[03/01/2006|01:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[05/10/2008|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ScanSoft
[20/09/2008|13:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[03/01/2006|02:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[19/04/2007|14:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[29/03/2007|18:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[20/05/2007|16:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[02/04/2007|17:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[21/02/2007|18:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[15/08/2008|12:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[09/11/2008|00:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom
[15/11/2005|03:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[27/07/2008|18:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[03/01/2006|02:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[03/01/2006|02:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[04/01/2008|01:23] C:\DOCUME~1\lilas\APPLIC~1\Adobe
[19/05/2008|14:09] C:\DOCUME~1\lilas\APPLIC~1\Apple Computer
[04/01/2008|19:48] C:\DOCUME~1\lilas\APPLIC~1\DivX
[04/05/2008|18:02] C:\DOCUME~1\lilas\APPLIC~1\Google
[30/06/2008|18:53] C:\DOCUME~1\lilas\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\lilas\APPLIC~1\Identities
[10/06/2008|10:44] C:\DOCUME~1\lilas\APPLIC~1\LimeWire
[07/05/2008|19:58] C:\DOCUME~1\lilas\APPLIC~1\Macromedia
[10/06/2008|16:34] C:\DOCUME~1\lilas\APPLIC~1\Malwarebytes
[19/10/2008|14:20] C:\DOCUME~1\lilas\APPLIC~1\Microsoft
[08/09/2008|22:26] C:\DOCUME~1\lilas\APPLIC~1\Mozilla
[03/12/2008|13:39] C:\DOCUME~1\lilas\APPLIC~1\OpenOffice.org2
[20/06/2008|18:22] C:\DOCUME~1\lilas\APPLIC~1\PC Suite
[07/05/2008|19:58] C:\DOCUME~1\lilas\APPLIC~1\Real
[03/05/2008|18:03] C:\DOCUME~1\lilas\APPLIC~1\Sun
[01/12/2007|08:13] C:\DOCUME~1\lilas\APPLIC~1\Talkback
[11/04/2008|09:55] C:\DOCUME~1\lilas\APPLIC~1\Template
[22/05/2008|08:39] C:\DOCUME~1\lilas\APPLIC~1\vlc
[03/12/2008|19:50] C:\DOCUME~1\lilas\APPLIC~1\VMNTOOLBAR
[04/01/2008|19:50] C:\DOCUME~1\lilas\APPLIC~1\Winamp
[30/06/2007|16:28] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[30/06/2007|16:28] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[03/12/2008|21:22] C:\DOCUME~1\test\APPLIC~1\Adobe
[03/12/2008|20:50] C:\DOCUME~1\test\APPLIC~1\Google
[15/11/2005|03:22] C:\DOCUME~1\test\APPLIC~1\Identities
[27/07/2008|18:56] C:\DOCUME~1\test\APPLIC~1\Macromedia
[03/12/2008|20:37] C:\DOCUME~1\test\APPLIC~1\Malwarebytes
[03/12/2008|21:00] C:\DOCUME~1\test\APPLIC~1\Microsoft
[03/12/2008|20:19] C:\DOCUME~1\test\APPLIC~1\Mozilla
[03/01/2006|02:04] C:\DOCUME~1\test\APPLIC~1\Real
[04/12/2008|11:02] C:\DOCUME~1\test\APPLIC~1\VMNTOOLBAR
[16/06/2008|22:05] C:\DOCUME~1\I@$~1\APPLIC~1\.purple
[16/05/2007|19:20] C:\DOCUME~1\I@$~1\APPLIC~1\Adobe
[05/05/2007|23:29] C:\DOCUME~1\I@$~1\APPLIC~1\AdobeUM
[29/08/2008|16:40] C:\DOCUME~1\I@$~1\APPLIC~1\Apple Computer
[01/06/2007|21:35] C:\DOCUME~1\I@$~1\APPLIC~1\ArcSoft
[23/11/2008|15:12] C:\DOCUME~1\I@$~1\APPLIC~1\bags save poll
[13/10/2008|14:23] C:\DOCUME~1\I@$~1\APPLIC~1\Canon
[14/06/2007|17:16] C:\DOCUME~1\I@$~1\APPLIC~1\CyberLink
[13/05/2007|14:43] C:\DOCUME~1\I@$~1\APPLIC~1\DivX
[18/10/2008|17:40] C:\DOCUME~1\I@$~1\APPLIC~1\D-Jix Media
[14/06/2007|17:13] C:\DOCUME~1\I@$~1\APPLIC~1\dvdcss
[30/06/2007|16:27] C:\DOCUME~1\I@$~1\APPLIC~1\EoRezo
[29/11/2007|17:19] C:\DOCUME~1\I@$~1\APPLIC~1\EPSON
[17/09/2008|20:48] C:\DOCUME~1\I@$~1\APPLIC~1\FileZilla
[27/03/2008|20:33] C:\DOCUME~1\I@$~1\APPLIC~1\Flock
[13/05/2007|14:30] C:\DOCUME~1\I@$~1\APPLIC~1\Google
[15/05/2008|21:50] C:\DOCUME~1\I@$~1\APPLIC~1\gtk-2.0
[25/01/2008|10:43] C:\DOCUME~1\I@$~1\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\I@$~1\APPLIC~1\Identities
[26/06/2007|10:51] C:\DOCUME~1\I@$~1\APPLIC~1\ItsLabel
[06/03/2008|11:48] C:\DOCUME~1\I@$~1\APPLIC~1\Kazaa Lite
[23/07/2008|22:18] C:\DOCUME~1\I@$~1\APPLIC~1\Leadertech
[10/08/2008|23:52] C:\DOCUME~1\I@$~1\APPLIC~1\LimeWire
[05/05/2007|16:50] C:\DOCUME~1\I@$~1\APPLIC~1\Macromedia
[04/12/2008|00:27] C:\DOCUME~1\I@$~1\APPLIC~1\Malwarebytes
[20/10/2008|16:20] C:\DOCUME~1\I@$~1\APPLIC~1\Microsoft
[27/08/2008|13:46] C:\DOCUME~1\I@$~1\APPLIC~1\Mozilla
[13/04/2008|20:42] C:\DOCUME~1\I@$~1\APPLIC~1\Nokia
[15/04/2008|15:38] C:\DOCUME~1\I@$~1\APPLIC~1\Nokia Multimedia Player
[04/12/2008|00:27] C:\DOCUME~1\I@$~1\APPLIC~1\OpenOffice.org2
[15/04/2008|15:37] C:\DOCUME~1\I@$~1\APPLIC~1\PC Suite
[06/05/2007|00:29] C:\DOCUME~1\I@$~1\APPLIC~1\Real
[03/12/2007|11:28] C:\DOCUME~1\I@$~1\APPLIC~1\Samsung
[05/10/2008|20:44] C:\DOCUME~1\I@$~1\APPLIC~1\ScanSoft
[11/10/2008|13:48] C:\DOCUME~1\I@$~1\APPLIC~1\Skype
[05/05/2007|19:02] C:\DOCUME~1\I@$~1\APPLIC~1\Sun
[13/05/2007|16:34] C:\DOCUME~1\I@$~1\APPLIC~1\Template
[10/01/2008|10:53] C:\DOCUME~1\I@$~1\APPLIC~1\U3
[13/10/2008|21:42] C:\DOCUME~1\I@$~1\APPLIC~1\v3.0
[20/11/2007|01:11] C:\DOCUME~1\I@$~1\APPLIC~1\vlc
[04/12/2008|01:39] C:\DOCUME~1\I@$~1\APPLIC~1\vmntoolbar
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[03/12/2008 22:01][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskUser.job
[28/11/2008 19:10][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[04/12/2008 11:22][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 12:00][-rah-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[23/11/2007|15:18] C:\Program Files\1964
[06/07/2008|13:52] C:\Program Files\Adobe
[17/11/2007|14:03] C:\Program Files\Alwil Software
[13/04/2008|15:11] C:\Program Files\aMSN
[15/04/2008|16:00] C:\Program Files\Apple Software Update
[01/06/2007|21:27] C:\Program Files\ArcSoft
[19/03/2008|09:47] C:\Program Files\Ares
[05/08/2007|11:24] C:\Program Files\AVS4YOU
[25/01/2008|14:00] C:\Program Files\Belkin
[02/12/2008|10:07] C:\Program Files\BitComet
[15/04/2008|16:00] C:\Program Files\Bonjour
[17/10/2008|15:22] C:\Program Files\Boonty
[17/10/2008|15:22] C:\Program Files\BoontyGames
[05/10/2008|20:48] C:\Program Files\Canon
[05/10/2008|20:33] C:\Program Files\CanonBJ
[21/10/2008|18:12] C:\Program Files\CCleaner
[12/11/2005|01:09] C:\Program Files\ComPlus Applications
[30/04/2007|21:31] C:\Program Files\DebugMode
[13/04/2008|20:42] C:\Program Files\DIFX
[15/05/2007|19:24] C:\Program Files\DivX
[18/10/2008|17:39] C:\Program Files\D-Jix
[17/09/2007|23:56] C:\Program Files\eMule
[30/06/2007|16:27] C:\Program Files\eoRezo
[20/05/2007|16:55] C:\Program Files\epson
[17/10/2008|15:22] C:\Program Files\Fichiers communs
[01/03/2007|17:43] C:\Program Files\FileZilla
[17/09/2008|19:27] C:\Program Files\FileZilla FTP Client
[05/04/2008|18:06] C:\Program Files\Flock
[21/02/2007|17:48] C:\Program Files\Free
[19/10/2008|14:20] C:\Program Files\FreeBot
[06/03/2007|00:06] C:\Program Files\freeBrowser
[15/05/2007|19:24] C:\Program Files\Freeplayer
[15/05/2007|19:24] C:\Program Files\FrenchOtto
[12/11/2007|12:50] C:\Program Files\FShow
[15/05/2007|19:24] C:\Program Files\GemMasterFrench
[28/03/2007|14:33] C:\Program Files\GeoVid
[15/06/2008|13:59] C:\Program Files\Google
[15/03/2008|23:01] C:\Program Files\GoPets Ltd
[19/04/2007|14:53] C:\Program Files\Grisoft
[03/01/2006|02:21] C:\Program Files\Hewlett-Packard
[03/01/2006|02:06] C:\Program Files\HP
[23/07/2008|22:18] C:\Program Files\InstallShield Installation Information
[16/10/2008|11:19] C:\Program Files\Internet Explorer
[17/12/2007|17:28] C:\Program Files\iPuissance 4D
[23/06/2007|17:38] C:\Program Files\Its Label
[28/03/2007|14:40] C:\Program Files\IVCsoft
[25/05/2007|19:21] C:\Program Files\Java
[15/03/2008|23:01] C:\Program Files\Kazaa Lite K++
[20/03/2007|21:32] C:\Program Files\khi3
[29/03/2007|10:41] C:\Program Files\LeechGet 2006
[03/07/2008|17:44] C:\Program Files\LimeWire
[23/07/2008|22:18] C:\Program Files\Logitech
[09/08/2007|22:31] C:\Program Files\Macrogaming
[03/12/2008|20:37] C:\Program Files\Malwarebytes' Anti-Malware
[30/06/2007|16:27] C:\Program Files\MaxTV
[15/08/2008|08:39] C:\Program Files\Messenger
[28/09/2008|11:55] C:\Program Files\Messenger Plus! Live
[04/11/2008|14:30] C:\Program Files\MessengerDiscovery
[14/08/2008|18:43] C:\Program Files\MessengerPlus! 3(2)
[17/09/2007|08:58] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[15/11/2005|03:24] C:\Program Files\microsoft frontpage
[21/11/2008|19:58] C:\Program Files\Microsoft Office
[15/05/2007|19:24] C:\Program Files\Microsoft Works
[15/11/2005|03:24] C:\Program Files\Movie Maker
[04/12/2008|11:23] C:\Program Files\Mozilla Firefox
[21/11/2008|19:52] C:\Program Files\MSECache
[05/08/2007|11:28] C:\Program Files\MSN
[15/11/2005|03:25] C:\Program Files\MSN Gaming Zone
[14/08/2008|18:43] C:\Program Files\MSN Messenger
[15/03/2007|22:15] C:\Program Files\MSN Spy Monitor
[15/08/2007|07:09] C:\Program Files\MSXML 4.0
[02/12/2008|15:58] C:\Program Files\Navilog1
[17/09/2008|20:46] C:\Program Files\NetDrive
[15/11/2005|03:25] C:\Program Files\NetMeeting
[13/04/2008|20:41] C:\Program Files\Nokia
[28/04/2007|17:48] C:\Program Files\Odebit Multim‚dia
[15/11/2005|03:25] C:\Program Files\Online Services
[25/05/2007|19:22] C:\Program Files\OpenOffice.org 2.2
[13/06/2007|23:00] C:\Program Files\Outlook Express
[11/07/2008|23:12] C:\Program Files\Paint.NET
[13/11/2007|10:45] C:\Program Files\Panda Security
[13/04/2008|20:41] C:\Program Files\PC Connectivity Solution
[04/01/2008|00:34] C:\Program Files\PhotoFiltre
[30/11/2007|15:13] C:\Program Files\PhotoFiltre Studio
[06/10/2008|21:53] C:\Program Files\Picasa2
[04/11/2007|14:59] C:\Program Files\Power Audio Recoder
[21/11/2008|19:40] C:\Program Files\PowerISO
[15/04/2008|16:00] C:\Program Files\QuickTime
[06/03/2007|21:05] C:\Program Files\QuickZip4
[03/01/2006|02:04] C:\Program Files\Real
[05/10/2007|22:51] C:\Program Files\Samsung
[05/10/2008|20:44] C:\Program Files\ScanSoft
[03/01/2006|02:23] C:\Program Files\Services en ligne
[20/09/2008|13:41] C:\Program Files\Skype
[30/06/2007|16:25] C:\Program Files\SM
[23/02/2007|17:06] C:\Program Files\SmartFTP Client 2.0
[23/02/2007|17:06] C:\Program Files\SmartFTP Client 2.0 Setup Files
[03/01/2006|02:05] C:\Program Files\Sonic
[14/07/2008|18:28] C:\Program Files\Soulseek
[18/06/2007|23:04] C:\Program Files\Soulseek-Test
[29/03/2007|18:55] C:\Program Files\Spyware Doctor
[16/06/2008|19:10] C:\Program Files\Steam
[14/08/2008|18:44] C:\Program Files\StuffPlug3
[12/07/2007|22:38] C:\Program Files\SupraASCIIArt
[17/10/2008|15:23] C:\Program Files\T‚l‚chargeur de 7 Sins
[01/06/2008|22:45] C:\Program Files\Trend Micro
[13/09/2007|10:43] C:\Program Files\Trust
[21/09/2007|21:09] C:\Program Files\TurnTool
[12/11/2005|01:09] C:\Program Files\Uninstall Information
[11/06/2007|21:31] C:\Program Files\Vdownload
[01/11/2007|22:44] C:\Program Files\Veoh Networks
[28/03/2007|11:51] C:\Program Files\VideoLAN
[15/08/2008|22:25] C:\Program Files\Visicom Media
[11/08/2008|13:10] C:\Program Files\Visualizer Photo Resize
[28/08/2008|23:23] C:\Program Files\vmntoolbar
[15/08/2008|12:11] C:\Program Files\Windows Live
[23/02/2007|16:13] C:\Program Files\Windows Live Toolbar
[14/08/2008|18:43] C:\Program Files\Windows Live(2)
[15/03/2008|23:01] C:\Program Files\Windows Media Connect 2
[09/03/2008|17:54] C:\Program Files\Windows Media Player
[15/11/2005|03:25] C:\Program Files\Windows NT
[15/11/2005|03:25] C:\Program Files\Windows Plus
[12/11/2005|01:09] C:\Program Files\WindowsUpdate
[15/11/2005|03:26] C:\Program Files\xerox
[03/12/2008|11:36] C:\Program Files\Zylom Games
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[11/07/2008|23:27] C:\Program Files\Fichiers communs\Adobe
[15/04/2008|15:59] C:\Program Files\Fichiers communs\Apple
[27/06/2007|10:18] C:\Program Files\Fichiers communs\AVSMedia
[17/10/2008|15:22] C:\Program Files\Fichiers communs\BOONTY Shared
[05/10/2008|20:37] C:\Program Files\Fichiers communs\CANON
[28/03/2007|14:33] C:\Program Files\Fichiers communs\GeoVid
[15/05/2008|21:46] C:\Program Files\Fichiers communs\GTK
[03/01/2006|02:00] C:\Program Files\Fichiers communs\HP
[27/04/2007|19:36] C:\Program Files\Fichiers communs\InstallShield
[03/01/2006|01:42] C:\Program Files\Fichiers communs\Java
[03/01/2006|02:06] C:\Program Files\Fichiers communs\LightScribe
[23/07/2008|22:20] C:\Program Files\Fichiers communs\LogiShrd
[03/01/2006|02:06] C:\Program Files\Fichiers communs\LS Getting Started
[21/11/2008|20:44] C:\Program Files\Fichiers communs\Microsoft Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\MSSoap
[13/04/2008|20:41] C:\Program Files\Fichiers communs\Nokia
[15/11/2005|03:24] C:\Program Files\Fichiers communs\ODBC
[13/04/2008|20:41] C:\Program Files\Fichiers communs\PCSuite
[09/10/2008|09:33] C:\Program Files\Fichiers communs\Real
[05/10/2008|20:44] C:\Program Files\Fichiers communs\ScanSoft Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\Services
[20/09/2008|13:41] C:\Program Files\Fichiers communs\Skype
[03/01/2006|02:04] C:\Program Files\Fichiers communs\Sonic Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\SpeechEngines
[03/01/2006|02:05] C:\Program Files\Fichiers communs\SureThing Shared
[19/04/2007|14:48] C:\Program Files\Fichiers communs\Symantec Shared
[13/06/2007|23:00] C:\Program Files\Fichiers communs\System
[03/01/2006|02:05] C:\Program Files\Fichiers communs\TiVo Shared
[15/08/2008|12:14] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[09/10/2008|09:33] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 48 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-04 11:29:35
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:31][D:6]-> C:\DOCUME~1\test\LOCALS~1\Temp
[F:32][D:0]-> C:\DOCUME~1\test\Cookies
[F:550][D:4]-> C:\DOCUME~1\test\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 04/12/2008|11:30 - Option : [2]
--------------------\\ Fin du rapport a 11:30:23
Je ne sais trop que faire.je vous remercie d'avance de l'attention que vous me porterez.
A voir également:
- Divers virus
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
15 réponses
Salut,
télécharge hijackthis (outil de diagnostic).
http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
enregistre la cible sous .... "e bureau"
Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation
Clique sur Install ensuite sur "I Accept"
Clique sur" Do a scan system and save log file"
Le bloc-notes s'ouvrira, fais un copier-coller poste le sur le forum.
télécharge hijackthis (outil de diagnostic).
http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
enregistre la cible sous .... "e bureau"
Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation
Clique sur Install ensuite sur "I Accept"
Clique sur" Do a scan system and save log file"
Le bloc-notes s'ouvrira, fais un copier-coller poste le sur le forum.
Tu es infecter par un vundo.
Telecharge malwarebytes + tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : executer un examen complet".
Puis click sur rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
Si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
Telecharge malwarebytes + tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu l´instale; le programme va se mettre automatiquement a jour.
Une fois a jour, le programme va se lancer; click sur l´onglet parametre et coche la case : "Arreter internet explorer pendant la suppression".
Click maintenant sur l´onglet recherche et coche la case : executer un examen complet".
Puis click sur rechercher".
Laisse le scanner le pc...
Si des elements on ete trouvés > click sur supprimer la selection.
Si il t´es demandé de redemarrer > click sur "yes".
A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
Copie et colle le rapport stp.
Désolé , ce fut long très long (pratiquement 5h) voici donc mon rapport malwerebytes
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1306
Windows 5.1.2600 Service Pack 2
04/12/2008 18:07:32
mbam-log-2008-12-04 (18-07-21).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 72482
Temps écoulé: 4 hour(s), 44 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
c:\WINDOWS\system32\wanokaso.dll (Trojan.Agent) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Agent) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.Agent) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Agent) -> Data: c:\windows\system32\wanokaso.dll -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Agent) -> Data: system32\wanokaso.dll -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\WINDOWS\system32\wanokaso.dll (Trojan.Agent) -> No action taken.
Malwarebytes' Anti-Malware 1.30
Version de la base de données: 1306
Windows 5.1.2600 Service Pack 2
04/12/2008 18:07:32
mbam-log-2008-12-04 (18-07-21).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 72482
Temps écoulé: 4 hour(s), 44 minute(s), 10 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 1
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
c:\WINDOWS\system32\wanokaso.dll (Trojan.Agent) -> No action taken.
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Agent) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.Agent) -> No action taken.
Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Agent) -> Data: c:\windows\system32\wanokaso.dll -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Agent) -> Data: system32\wanokaso.dll -> No action taken.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\WINDOWS\system32\wanokaso.dll (Trojan.Agent) -> No action taken.
SAlut
Il falleit supprimer tout ce qu'il a trouvé
Tu as "no action taken" encore , donc supprime et remet le rapport ensuite
Il falleit supprimer tout ce qu'il a trouvé
Tu as "no action taken" encore , donc supprime et remet le rapport ensuite
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
re bonsoir il y en a un qui persiste malgré tout je vous met le rapport en tout cas mon pc va déja beaucoup mieux donc un grand merci
alwarebytes' Anti-Malware 1.30
Version de la base de données: 1306
Windows 5.1.2600 Service Pack 2
04/12/2008 20:11:01
mbam-log-2008-12-04 (20-10-57).txt
Type de recherche: Examen rapide
Eléments examinés: 67587
Temps écoulé: 5 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\eoRezo (Rogue.Eorezo) -> No action taken.
alwarebytes' Anti-Malware 1.30
Version de la base de données: 1306
Windows 5.1.2600 Service Pack 2
04/12/2008 20:11:01
mbam-log-2008-12-04 (20-10-57).txt
Type de recherche: Examen rapide
Eléments examinés: 67587
Temps écoulé: 5 minute(s), 7 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Program Files\eoRezo (Rogue.Eorezo) -> No action taken.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:57:59, on 04/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NetDrive\wdService.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Trust\MI-7550Xp Wireless Laser Mini Mouse\Mouse32a.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\NetDrive\netdrive.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Trust\MI-7550Xp Wireless Laser Mini Mouse\Mouse32a.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [WebDriveTray] C:\Program Files\NetDrive\netdrive.exe /trayicon
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [CPMd320b8f1] Rundll32.exe "c:\windows\system32\wanokaso.dll",a
O4 - HKLM\..\Run: [winmsnsvc] C:\WINDOWS\system32\winmsnsvc.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [fdlbtkcgbl] c:\windows\system32\fdlbtkcgbl.exe fdlbtkcgbl
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC\SpeedUpMyPC.exe -s
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: WebDrive Service (WebDriveService) - Unknown owner - C:\Program Files\NetDrive\wdService.exe
Scan saved at 20:57:59, on 04/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NetDrive\wdService.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Trust\MI-7550Xp Wireless Laser Mini Mouse\Mouse32a.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\NetDrive\netdrive.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Trust\MI-7550Xp Wireless Laser Mini Mouse\Mouse32a.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [WebDriveTray] C:\Program Files\NetDrive\netdrive.exe /trayicon
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [CPMd320b8f1] Rundll32.exe "c:\windows\system32\wanokaso.dll",a
O4 - HKLM\..\Run: [winmsnsvc] C:\WINDOWS\system32\winmsnsvc.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [fdlbtkcgbl] c:\windows\system32\fdlbtkcgbl.exe fdlbtkcgbl
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC\SpeedUpMyPC.exe -s
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: WebDrive Service (WebDriveService) - Unknown owner - C:\Program Files\NetDrive\wdService.exe
re,
peux tu me dire si tu a une version Media center de xp ou pas .
et fait ceci
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
peux tu me dire si tu a une version Media center de xp ou pas .
et fait ceci
Clique sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
pour télécharger navilog1.exe.
Choisis Enregistrer
et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans ta réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Search Navipromo version 3.6.9 commencé le 04/12/2008 à 22:20:36,06
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "test"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\test\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lilas\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I@$~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\test\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lilas\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I@$~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I@$$~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\test\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lilas\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I@$~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\test\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\lilas\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\I@$~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\I@$$~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
agbhxp.exe trouvé !
besnpemawm.exe trouvé !
cdwxal.exe trouvé !
ebuznmtpyf.exe trouvé !
ffldzgvrdn.exe trouvé !
fhacvsk.exe trouvé !
geykkrn.exe trouvé !
kuyexelqab.exe trouvé !
lmaglhqye.exe trouvé !
ltvuqewx.exe trouvé !
lufwhdjb.exe trouvé !
mgvotithio.exe trouvé !
nlhffs.exe trouvé !
oybcnvfpx.exe trouvé !
qzeiwll.exe trouvé !
rlngnmr.exe trouvé !
vagvnnlleq.exe trouvé !
vjhzxuokt.exe trouvé !
vyuctbn.exe trouvé !
yufgwumhgx.exe trouvé !
* Dans "C:\Documents and Settings\test\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\lilas\locals~1\applic~1" :
* Dans "C:\DOCUME~1\I@$~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\I@$$~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 04/12/2008 à 22:30:11,01 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "test"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\test\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lilas\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I@$~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\test\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lilas\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I@$~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I@$$~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\test\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\lilas\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\I@$~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\test\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\lilas\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\I@$~1\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\I@$$~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
agbhxp.exe trouvé !
besnpemawm.exe trouvé !
cdwxal.exe trouvé !
ebuznmtpyf.exe trouvé !
ffldzgvrdn.exe trouvé !
fhacvsk.exe trouvé !
geykkrn.exe trouvé !
kuyexelqab.exe trouvé !
lmaglhqye.exe trouvé !
ltvuqewx.exe trouvé !
lufwhdjb.exe trouvé !
mgvotithio.exe trouvé !
nlhffs.exe trouvé !
oybcnvfpx.exe trouvé !
qzeiwll.exe trouvé !
rlngnmr.exe trouvé !
vagvnnlleq.exe trouvé !
vjhzxuokt.exe trouvé !
vyuctbn.exe trouvé !
yufgwumhgx.exe trouvé !
* Dans "C:\Documents and Settings\test\locals~1\applic~1" :
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\lilas\locals~1\applic~1" :
* Dans "C:\DOCUME~1\I@$~1\locals~1\applic~1" :
* Dans "C:\DOCUME~1\I@$$~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 04/12/2008 à 22:30:11,01 ***
Jolie collection ;-))
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Clean Navipromo version 3.6.9 commencé le 04/12/2008 à 23:59:21,82
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "test"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\test\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\lilas\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\I@$~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\I@$$~1\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\test\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\lilas\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\I@$~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\test\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\lilas\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\I@$~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\I@$$~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\test\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\lilas\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\I@$~1\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\test\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
agbhxp.exe trouvé !
Copie agbhxp.exe réalisée avec succès !
agbhxp.exe supprimé !
besnpemawm.exe trouvé !
Copie besnpemawm.exe réalisée avec succès !
besnpemawm.exe supprimé !
cdwxal.exe trouvé !
Copie cdwxal.exe réalisée avec succès !
cdwxal.exe supprimé !
ebuznmtpyf.exe trouvé !
Copie ebuznmtpyf.exe réalisée avec succès !
ebuznmtpyf.exe supprimé !
ffldzgvrdn.exe trouvé !
Copie ffldzgvrdn.exe réalisée avec succès !
ffldzgvrdn.exe supprimé !
fhacvsk.exe trouvé !
Copie fhacvsk.exe réalisée avec succès !
fhacvsk.exe supprimé !
geykkrn.exe trouvé !
Copie geykkrn.exe réalisée avec succès !
geykkrn.exe supprimé !
kuyexelqab.exe trouvé !
Copie kuyexelqab.exe réalisée avec succès !
kuyexelqab.exe supprimé !
lmaglhqye.exe trouvé !
Copie lmaglhqye.exe réalisée avec succès !
lmaglhqye.exe supprimé !
ltvuqewx.exe trouvé !
Copie ltvuqewx.exe réalisée avec succès !
ltvuqewx.exe supprimé !
lufwhdjb.exe trouvé !
Copie lufwhdjb.exe réalisée avec succès !
lufwhdjb.exe supprimé !
mgvotithio.exe trouvé !
Copie mgvotithio.exe réalisée avec succès !
mgvotithio.exe supprimé !
nlhffs.exe trouvé !
Copie nlhffs.exe réalisée avec succès !
nlhffs.exe supprimé !
oybcnvfpx.exe trouvé !
Copie oybcnvfpx.exe réalisée avec succès !
oybcnvfpx.exe supprimé !
qzeiwll.exe trouvé !
Copie qzeiwll.exe réalisée avec succès !
qzeiwll.exe supprimé !
rlngnmr.exe trouvé !
Copie rlngnmr.exe réalisée avec succès !
rlngnmr.exe supprimé !
vagvnnlleq.exe trouvé !
Copie vagvnnlleq.exe réalisée avec succès !
vagvnnlleq.exe supprimé !
vjhzxuokt.exe trouvé !
Copie vjhzxuokt.exe réalisée avec succès !
vjhzxuokt.exe supprimé !
vyuctbn.exe trouvé !
Copie vyuctbn.exe réalisée avec succès !
vyuctbn.exe supprimé !
yufgwumhgx.exe trouvé !
Copie yufgwumhgx.exe réalisée avec succès !
yufgwumhgx.exe supprimé !
* Dans "C:\Documents and Settings\test\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\lilas\locals~1\applic~1" *
* Dans "C:\DOCUME~1\I@$~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\I@$$~1\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Clés RUN orphelines Navipromo ***
!! Résultats temporairement non pris en charge !!
!! Les clés trouvées ne sont pas forcément infectées !!
Clés trouvés :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"fdlbtkcgbl"="c:\\windows\\system32\\fdlbtkcgbl.exe fdlbtkcgbl"
*** Nettoyage terminé le 05/12/2008 à 0:02:11,84 ***
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "test"
Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\test\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\lilas\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\I@$~1\locals~1\applic~1" *
* Suppression dans "C:\DOCUME~1\I@$$~1\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\test\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\lilas\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\I@$~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\test\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\lilas\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\I@$~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\I@$$~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\test\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\lilas\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\I@$~1\menudm~1\progra~1" ***
*** Suppression fichiers ***
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\test\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
agbhxp.exe trouvé !
Copie agbhxp.exe réalisée avec succès !
agbhxp.exe supprimé !
besnpemawm.exe trouvé !
Copie besnpemawm.exe réalisée avec succès !
besnpemawm.exe supprimé !
cdwxal.exe trouvé !
Copie cdwxal.exe réalisée avec succès !
cdwxal.exe supprimé !
ebuznmtpyf.exe trouvé !
Copie ebuznmtpyf.exe réalisée avec succès !
ebuznmtpyf.exe supprimé !
ffldzgvrdn.exe trouvé !
Copie ffldzgvrdn.exe réalisée avec succès !
ffldzgvrdn.exe supprimé !
fhacvsk.exe trouvé !
Copie fhacvsk.exe réalisée avec succès !
fhacvsk.exe supprimé !
geykkrn.exe trouvé !
Copie geykkrn.exe réalisée avec succès !
geykkrn.exe supprimé !
kuyexelqab.exe trouvé !
Copie kuyexelqab.exe réalisée avec succès !
kuyexelqab.exe supprimé !
lmaglhqye.exe trouvé !
Copie lmaglhqye.exe réalisée avec succès !
lmaglhqye.exe supprimé !
ltvuqewx.exe trouvé !
Copie ltvuqewx.exe réalisée avec succès !
ltvuqewx.exe supprimé !
lufwhdjb.exe trouvé !
Copie lufwhdjb.exe réalisée avec succès !
lufwhdjb.exe supprimé !
mgvotithio.exe trouvé !
Copie mgvotithio.exe réalisée avec succès !
mgvotithio.exe supprimé !
nlhffs.exe trouvé !
Copie nlhffs.exe réalisée avec succès !
nlhffs.exe supprimé !
oybcnvfpx.exe trouvé !
Copie oybcnvfpx.exe réalisée avec succès !
oybcnvfpx.exe supprimé !
qzeiwll.exe trouvé !
Copie qzeiwll.exe réalisée avec succès !
qzeiwll.exe supprimé !
rlngnmr.exe trouvé !
Copie rlngnmr.exe réalisée avec succès !
rlngnmr.exe supprimé !
vagvnnlleq.exe trouvé !
Copie vagvnnlleq.exe réalisée avec succès !
vagvnnlleq.exe supprimé !
vjhzxuokt.exe trouvé !
Copie vjhzxuokt.exe réalisée avec succès !
vjhzxuokt.exe supprimé !
vyuctbn.exe trouvé !
Copie vyuctbn.exe réalisée avec succès !
vyuctbn.exe supprimé !
yufgwumhgx.exe trouvé !
Copie yufgwumhgx.exe réalisée avec succès !
yufgwumhgx.exe supprimé !
* Dans "C:\Documents and Settings\test\locals~1\applic~1" *
* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\lilas\locals~1\applic~1" *
* Dans "C:\DOCUME~1\I@$~1\locals~1\applic~1" *
* Dans "C:\DOCUME~1\I@$$~1\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltdt absent !
*** Clés RUN orphelines Navipromo ***
!! Résultats temporairement non pris en charge !!
!! Les clés trouvées ne sont pas forcément infectées !!
Clés trouvés :
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"fdlbtkcgbl"="c:\\windows\\system32\\fdlbtkcgbl.exe fdlbtkcgbl"
*** Nettoyage terminé le 05/12/2008 à 0:02:11,84 ***
re
Télécharger OTMoveIt3 via un clic droit sur le lien ci-dessous:
http://oldtimer.geekstogo.com/OTMoveIt3.exe
Enregistrer le fichier sur le Bureau.
Ouvrir une fenêtre du Bloc-notes, via Démarrer---->Exécuter, taper notepad puis cliquer sur OK
Sélectionner toutes les lignes en gras ci-dessous, puis appuyer simultanément sur les touches Ctrl et C
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"fdlbtkcgbl"=-
:Commands
[emptytemp]
Retourner dans la fenêtre du Bloc-notes, faire un clic droit dans la fenêtre et choisir Coller
Vérifier (dans le menu Format) que "Retour automatique à ligne" n'est pas actif (pas coché).
Enregistrer le fichier sous le nom OTfichiers.txt
Fermer le Bloc-notes.
Lance OTMoveIt3 (de OldTimer)
Faire un double clic sur OTMoveIt3.exe pour lancer l'outil.
Ouvrir le fichier OTfichiers.txt dans le Bloc-notes.
En sélectionner toutes les lignes puis appuyer simultanément sur les touches Ctrl et C
Retourner dans la fenêtre de OTMoveIt3, faire un clic droit dans la fenêtre située sur la gauche nommée "Paste Instructions for Items to be Moved"
et choisir Coller.
Cliquer sur le bouton MoveIt!:
Attendre la fin du travail de l'outil puis fermer OTMoveIt3.
Note: Un redémarrage est parfois nécessaire. S'il est demandé, cliquer sur Oui/Yes
Résultats
Envoyer en réponse:
*- le rapport de OTMoveIt3 (contenu du fichier Lecteur\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure)
post un nouvel hijackthis également
Télécharger OTMoveIt3 via un clic droit sur le lien ci-dessous:
http://oldtimer.geekstogo.com/OTMoveIt3.exe
Enregistrer le fichier sur le Bureau.
Ouvrir une fenêtre du Bloc-notes, via Démarrer---->Exécuter, taper notepad puis cliquer sur OK
Sélectionner toutes les lignes en gras ci-dessous, puis appuyer simultanément sur les touches Ctrl et C
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"fdlbtkcgbl"=-
:Commands
[emptytemp]
Retourner dans la fenêtre du Bloc-notes, faire un clic droit dans la fenêtre et choisir Coller
Vérifier (dans le menu Format) que "Retour automatique à ligne" n'est pas actif (pas coché).
Enregistrer le fichier sous le nom OTfichiers.txt
Fermer le Bloc-notes.
Lance OTMoveIt3 (de OldTimer)
Faire un double clic sur OTMoveIt3.exe pour lancer l'outil.
Ouvrir le fichier OTfichiers.txt dans le Bloc-notes.
En sélectionner toutes les lignes puis appuyer simultanément sur les touches Ctrl et C
Retourner dans la fenêtre de OTMoveIt3, faire un clic droit dans la fenêtre située sur la gauche nommée "Paste Instructions for Items to be Moved"
et choisir Coller.
Cliquer sur le bouton MoveIt!:
Attendre la fin du travail de l'outil puis fermer OTMoveIt3.
Note: Un redémarrage est parfois nécessaire. S'il est demandé, cliquer sur Oui/Yes
Résultats
Envoyer en réponse:
*- le rapport de OTMoveIt3 (contenu du fichier Lecteur\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date [moisjourannée] et l'heure)
post un nouvel hijackthis également
RAPPORT OTMOVEIT
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\fdlbtkcgbl deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\etilqs_beNbFV0ooL4zYNC53q4P scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\~DF461A.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\~DF7645.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\~DF7650.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\~DF76DF.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\~DF76EA.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\~DF781.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\logishrd\LVPrcInj04.dll scheduled to be deleted on reboot.
Windows Temp folder emptied.
File delete failed. C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 12052008_004946
Files moved on Reboot...
File C:\DOCUME~1\test\LOCALS~1\Temp\etilqs_beNbFV0ooL4zYNC53q4P not found!
File C:\DOCUME~1\test\LOCALS~1\Temp\~DF461A.tmp not found!
File C:\DOCUME~1\test\LOCALS~1\Temp\~DF7645.tmp not found!
File C:\DOCUME~1\test\LOCALS~1\Temp\~DF7650.tmp not found!
File C:\DOCUME~1\test\LOCALS~1\Temp\~DF76DF.tmp not found!
File C:\DOCUME~1\test\LOCALS~1\Temp\~DF76EA.tmp not found!
C:\DOCUME~1\test\LOCALS~1\Temp\~DF781.tmp moved successfully.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.
File C:\WINDOWS\temp\logishrd\LVPrcInj04.dll not found!
C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\urlclassifier3.sqlite moved successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\fdlbtkcgbl deleted successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\etilqs_beNbFV0ooL4zYNC53q4P scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\~DF461A.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\~DF7645.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\~DF7650.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\~DF76DF.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\~DF76EA.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\test\LOCALS~1\Temp\~DF781.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\logishrd\LVPrcInj04.dll scheduled to be deleted on reboot.
Windows Temp folder emptied.
File delete failed. C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.7.1 log created on 12052008_004946
Files moved on Reboot...
File C:\DOCUME~1\test\LOCALS~1\Temp\etilqs_beNbFV0ooL4zYNC53q4P not found!
File C:\DOCUME~1\test\LOCALS~1\Temp\~DF461A.tmp not found!
File C:\DOCUME~1\test\LOCALS~1\Temp\~DF7645.tmp not found!
File C:\DOCUME~1\test\LOCALS~1\Temp\~DF7650.tmp not found!
File C:\DOCUME~1\test\LOCALS~1\Temp\~DF76DF.tmp not found!
File C:\DOCUME~1\test\LOCALS~1\Temp\~DF76EA.tmp not found!
C:\DOCUME~1\test\LOCALS~1\Temp\~DF781.tmp moved successfully.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be moved on reboot.
File move failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be moved on reboot.
File C:\WINDOWS\temp\logishrd\LVPrcInj04.dll not found!
C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_001_ moved successfully.
C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_002_ moved successfully.
C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_003_ moved successfully.
C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\Cache\_CACHE_MAP_ moved successfully.
C:\Documents and Settings\test\Local Settings\Application Data\Mozilla\Firefox\Profiles\65ptuq58.default\urlclassifier3.sqlite moved successfully.
RAPPORT HIJACKTHIS
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:56:03, on 05/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NetDrive\wdService.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\notepad.exe
C:\Program Files\Trust\MI-7550Xp Wireless Laser Mini Mouse\Mouse32a.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\NetDrive\netdrive.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Trust\MI-7550Xp Wireless Laser Mini Mouse\Mouse32a.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [WebDriveTray] C:\Program Files\NetDrive\netdrive.exe /trayicon
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [CPMd320b8f1] Rundll32.exe "c:\windows\system32\wanokaso.dll",a
O4 - HKLM\..\Run: [winmsnsvc] C:\WINDOWS\system32\winmsnsvc.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC\SpeedUpMyPC.exe -s
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: WebDrive Service (WebDriveService) - Unknown owner - C:\Program Files\NetDrive\wdService.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:56:03, on 05/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NetDrive\wdService.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\notepad.exe
C:\Program Files\Trust\MI-7550Xp Wireless Laser Mini Mouse\Mouse32a.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\NetDrive\netdrive.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\ARPWRMSG.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Trust\MI-7550Xp Wireless Laser Mini Mouse\Mouse32a.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [WebDriveTray] C:\Program Files\NetDrive\netdrive.exe /trayicon
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [CPMd320b8f1] Rundll32.exe "c:\windows\system32\wanokaso.dll",a
O4 - HKLM\..\Run: [winmsnsvc] C:\WINDOWS\system32\winmsnsvc.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [AlwaysReady Power Message APP] ARPWRMSG.EXE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Uniblue SpeedUpMyPC] C:\Program Files\Uniblue\SpeedUpMyPC\SpeedUpMyPC.exe -s
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: WebDrive Service (WebDriveService) - Unknown owner - C:\Program Files\NetDrive\wdService.exe
RE
Il est toujours aussi bizarre tonrapport
Alors , je vais te faire utiliser un outils dangeureux, je voudrauis que tu lise serieusement son tuto, et que tu installae la console de recupération.
J en'ai jamais eu de probleme avantmais 2 precautions.....c'est mieux , n'est-ce pas ?!
téléchargerComboFix ici:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Et enregistre le sur le bureau.
Regardes ici, si tu souhaites te familiariser avec son utilisation:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Sur ton bureau double clic sur Combofix.exe.
Appuies sur la touche 1, pour que le programme commence à s'exécuter et suis les instructions à l'écran.
En cours de nettoyage il est possible, que tu reçoives un avertissement te disant que le pc va redémarrer, laisse faire.
Après le redemarrage du pc, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle tout son contenu dans ton prochain message.
(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)
/!\ Pendant toute la durée (ça peut être assez long si le pc est très infecté) du scan de ComboFix, n'ouvres aucun programme et ne surfe pas sur le net.
@+
Il est toujours aussi bizarre tonrapport
Alors , je vais te faire utiliser un outils dangeureux, je voudrauis que tu lise serieusement son tuto, et que tu installae la console de recupération.
J en'ai jamais eu de probleme avantmais 2 precautions.....c'est mieux , n'est-ce pas ?!
téléchargerComboFix ici:
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Et enregistre le sur le bureau.
Regardes ici, si tu souhaites te familiariser avec son utilisation:
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Sur ton bureau double clic sur Combofix.exe.
Appuies sur la touche 1, pour que le programme commence à s'exécuter et suis les instructions à l'écran.
En cours de nettoyage il est possible, que tu reçoives un avertissement te disant que le pc va redémarrer, laisse faire.
Après le redemarrage du pc, un rapport s'ouvrira dans le Bloc notes en fin d'analyse, copie et colle tout son contenu dans ton prochain message.
(Le fichier rapport Combofix.txt , est ensuite automatiquement sauvegardé dans C:\Combofix.txt)
/!\ Pendant toute la durée (ça peut être assez long si le pc est très infecté) du scan de ComboFix, n'ouvres aucun programme et ne surfe pas sur le net.
@+
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:47:24, on 04/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\NetDrive\wdService.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Trust\MI-7550Xp Wireless Laser Mini Mouse\Mouse32a.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\Program Files\NetDrive\netdrive.exe
C:\Program Files\Canon\MyPrinter\BJMyPrt.exe
C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Trust\MI-7550Xp Wireless Laser Mini Mouse\Mouse32a.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [WebDriveTray] C:\Program Files\NetDrive\netdrive.exe /trayicon
O4 - HKLM\..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe /logon
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4\OpwareSE4.exe"
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [CPMd320b8f1] Rundll32.exe "c:\windows\system32\wanokaso.dll",a
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O20 - AppInit_DLLs: c:\windows\system32\wanokaso.dll
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\wanokaso.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\wanokaso.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Program Files\Ares\chatServer.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: WebDrive Service (WebDriveService) - Unknown owner - C:\Program Files\NetDrive\wdService.exe