Impossible de désinstaller messenger skinner

Résolu
Bonjour,
Depuis quelques semaines j'ai des pages de pub qui s'ouvrent quand je surf sur le net et à la longue cela devient très embêtant. Mes email mettent une éternité à venir et à partir. Pour réceptionner une dizaine d'email ça peut prendre une heure! Je ne suis pas très sûr, mais je pense que ça pourrait remonter au moment ou ma fille à télécharger messenger skinner.J'ai essayer de le désinstaller mais je n'y arrive pas. Sans dire que par moment l'ordi rame et cela sans raison. J'ai désinstaller mon anti virus avast et installer celui de neuf (mon serveur internet) en pensant qu'au scan il trouverait quelque chose. Mais non! Si quelqu'un pourrait avoir la gentillesse de m'aider. Merci.
Configuration: Windows XP
Firefox 3.0.4

39 réponses

Résumé de la discussion

Problème : des pages publicitaires s’ouvrent spontanément et les e-mails tardent à arriver, sur Windows XP et Firefox, ce qui peut indiquer une infection ou un logiciel indésirable perturbant navigation et messagerie. Plusieurs recommandations proposent une désinfection guidée avec des outils comme Navilog, Lop S&D et Malwarebytes, puis le redémarrage et l’envoi des rapports pour analyse approfondie. D’autres mesures suggèrent d’analyser les processus actifs, de nettoyer les fichiers temporaires et la corbeille, et d’installer des utilitaires de sécurité, notamment CCleaner et Malwarebytes, pour éviter les réinfections. Une précision utile consiste à adopter des pratiques de sécurité générales, à créer un point de restauration et à désactiver puis réactiver la restauration système afin de limiter les dommages futurs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Télécharge Ad-remover ( de C_XX ) sur ton bureau ( et pas ailleurs!) :

    http://sd-1.archive-host.com/membres/up/16506160323759868/AD­-R.exe

    ! Déconnecte toi et ferme toutes applications en cours !

    * Clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installe par défaut .
    * Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
    * Au menu principal choisis l'option "A" et tape sur [entrée] .

    Laisse travailler l'outil et ne touche à rien ...

    --> Poste le rapport qui apparait à la fin .

    ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    Note :
    "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
    Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
    Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
    0
    1. merci pour ta réponse mais quand je clique sur le lien ça me met erreur 404
      0
  2. Contributeur sécurité
    decidement ojd

    http://sd-1.archive-host.com/membres/up/16506160323759868/ADR.exe
    0
    1. bonsoir

      autre lien
      http://neor244.free.fr/ADR.exe
      0
      1. Bonsoir,
        Merci pour votre aide et voici le rapport:

        --------- Logfile of AD-Remover 1.0.5.9 by C_XX ---------

        # START at: 22:30:54 | 11/12/2008 ON Microsoft® Windows XP ™ v5.1.2600
        # BOOT MODE: Normal

        # OPTION: Scan
        # EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

        # PC: 529314356FDA427 | USER: Propri‚taire ( Current user is an administrator )

        # DRIVE(S): A:\
        # Systemdrive: C:\ (NTFS)
        # Internet Explorer v7.0.5730.11

        --------- [ RUNNING PROCESSES: 49 ] ---------

        \SystemRoot\System32\smss.exe
        \??\C:\WINDOWS\system32\csrss.exe
        \??\C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
        C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
        C:\Program Files\Securitoo\Common\FSMA32.EXE
        C:\Program Files\Securitoo\Anti-Virus\FSGK32.EXE
        C:\Program Files\Securitoo\Common\FSMB32.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
        C:\WINDOWS\system32\nvsvc32.exe
        C:\Program Files\Securitoo\Common\FCH32.EXE
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Securitoo\Anti-Virus\fsqh.exe
        C:\Program Files\Securitoo\Common\FAMEH32.EXE
        C:\Program Files\Securitoo\FSPC\fspc.exe
        C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
        C:\Program Files\Securitoo\Anti-Virus\fssm32.exe
        C:\Program Files\Securitoo\ORSP Client\fsorsp.exe
        C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
        C:\WINDOWS\System32\alg.exe
        C:\Program Files\Securitoo\FSAUA\program\fsus.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Securitoo\Anti-Virus\fsav32.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
        C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
        C:\Program Files\Securitoo\Common\FSM32.EXE
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        C:\Program Files\MessengerSkinner\MessengerSkinner.exe
        C:\Program Files\Securitoo\FSGUI\fsguidll.exe
        C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
        C:\documents and settings\propriétaire\local settings\application data\kuiskaq.exe
        C:\Program Files\OpenOffice.org 3\program\soffice.exe
        C:\Program Files\OpenOffice.org 3\program\soffice.bin
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Java\jre1.6.0_04\bin\jucheck.exe
        C:\Program Files\Securitoo\FSGUI\scanwizard.exe

        -----------------------------------

        +---------------------------------------------------------------------------+
        +------------------------------- SERVICES FOUND ..
        +---------------------------------------------------------------------------+

        +---------------------------------------------------------------------------+
        +------------------------------- REGISTRY ELEMENTS FOUND ..
        +---------------------------------------------------------------------------+

        "HKEY_CURRENT_USER\SOFTWARE\MessengerSkinner"
        "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run" /v "messengerskinner"
        "HKEY_LOCAL_MACHINE\SOFTWARE\MessengerSkinner"

        +---------------------------------------------------------------------------+
        +------------------------------- FILES\FOLDERS FOUND ..
        +---------------------------------------------------------------------------+

        [23/11/2008 20:45|d--------] C:\Program Files\MessengerSkinner
        [10/11/2008 18:06|d--------] C:\Documents and Settings\Propri‚taire\Application Data\MessengerSkinner
        [17/03/2007 21:42|d--------] C:\Program Files\Macrogaming

        +---------------------------------------------------------------------------+
        +------------------------------- ADDED SCAN ..
        +---------------------------------------------------------------------------+

        +---------- Scanning prefs.js ... ( # Mozilla User Preferences )

        ...\y95xl4fs.default\prefs.js :

        ~~~~ Mozilla FireFox version 3.0.4 ~~~~

        +----------+

        +---------------------------------------------------------------------------+

        +--[HKEY_CURRENT_USER\...\Run]

        ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
        NBJ REG_SZ "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
        nurbeq REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\BINBOL~1\shim slow.exe
        swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        messengerskinner REG_SZ C:\Program Files\MessengerSkinner\MessengerSkinner.exe
        Device Detection REG_SZ C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
        kuiskaq REG_SZ "c:\documents and settings\propriétaire\local settings\application data\kuiskaq.exe" kuiskaq

        +--[HKEY_LOCAL_MACHINE\...\Run]

        NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        nwiz REG_SZ nwiz.exe /install
        NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        RTHDCPL REG_SZ RTHDCPL.EXE
        SkyTel REG_SZ SkyTel.EXE
        Alcmtr REG_SZ ALCMTR.EXE
        NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
        F-Secure TNB REG_SZ "C:\Program Files\Securitoo\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
        EPSON Stylus DX3800 Series REG_SZ C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
        build help barb creative REG_SZ C:\Documents and Settings\All Users\Application Data\acid bags build help\SEEK DOG.exe
        SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
        F-Secure Manager REG_SZ "C:\Program Files\Securitoo\Common\FSM32.EXE" /splash

        +--[HKEY_USERS\.DEFAULT\...\Run]

        CTFMON.EXE REG_SZ C:\WINDOWS\system32\CTFMON.EXE

        +--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]

        Start Page : hxxp://www.neuf.fr/

        +--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]

        Start Page : hxxp://go.microsoft.com/fwlink/?LinkId=69157
        Start Page : hxxp://www.live.com/\0\0

        +---------------------------------------------------------------------------+
        +------------------------------- [ E.O.F - 133 lines ]
        +---------------------------------------------------------------------------+

        - "C:\AD-report-11.12.2008.log" (6342 octets)

        [ END at: 22:31:23 | 11/12/2008 ] - [ Time elapsed: 29.0 seconds ]
        0
    2. Contributeur sécurité
      Nettoyage AD-Remover :

      ! Déconnecte toi et ferme toutes application en cours ( navigarteur compris ) !

      * Relance "Ad-remover" : au menu principal choisis l'option "B" .

      --> le programme va travailler , ne touche à rien ...

      * Poste le rapport qui apparait à la fin + un nouvel Hijackthis pour analyse ...

      ( le rapport est sauvegardé aussi sous C:\Ad-report.log )

      /!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide ) /!\

      Clique sur ce lien :
      navilog
      Clique sur navilog1.exe pour télécharger navilog1
      Choisis Enregistrer

      et enregistre-le sur ton bureau.

      Ensuite double clique sur navilog1.exe pour lancer l'installation.
      Une fois l'installation terminée, le fix s'exécutera automatiquement.
      (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

      Laisse-toi guider. Au menu principal, choisis 1 et valide.
      (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

      Patiente jusqu'au message :
      *** Analyse Terminée le ..... ***
      Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
      Copie-colle l'intégralité dans une réponse. Referme le bloc note.
      Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
      poste le rapport obtenu
      0
      1. Si je tape B dans Ad-remover il y a une fenêtre qui s'ouvre qui me demande de choisir:A,1,2,3,4,5,6,0,R,Q,S mais l'ordi ne travaille pas il attend ma réponse et je ne sais laquelle. Et pourrais-tu me dire ce qu'est un Hijackthis?
        0
    3. Contributeur sécurité
      Tape 5 puis S et après navilog

      Télécharge hijackthis
      - Lance le programme, puis sélectionne < do a system scan and save a logfile >
      - Enregistre le rapport sur ton bureau.
      Et envoie, par copier/coller, ton log Hijackthis sur le forum,
      0
      1. Contributeur sécurité
        Salut !

        Pour avancer le smilblick

        Nettoyage avec AD-Remover :

        /!\ Déconnecte toi et ferme toutes applications en cours ! /!\

        * Relance "Ad-remover" : au menu principal choisi l'option "B" .

        * A l'écran de sélection,

        Choisi le chiffre à gauche de ces lignes correspondant a Messenger Skinner ( * 5 *) en validant par ENTREE à chaque fois :

        * Puis choisi * S * <gras> , le programme va travailler,

        * Poste le rapport qui apparait à la fin.

        ( le rapport est sauvegardé aussi sous <gras>C:\Ad-report(date).log
        )

        (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

        /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)

        0
        1. Voilà enfin le rapport!

          --------- Logfile of AD-Remover 1.0.5.9 by C_XX ---------

          *** Limited to ***

          Messenger Skinner

          ******************

          # START at: 22:59:51 | 11/12/2008 ON Microsoft® Windows XP ™ v5.1.2600
          # BOOT MODE: Normal

          # OPTION: Scan
          # EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

          # PC: 529314356FDA427 | USER: Propri‚taire ( Current user is an administrator )

          # DRIVE(S): A:\
          # Systemdrive: C:\ (NTFS)
          # Internet Explorer v7.0.5730.11

          --------- [ RUNNING PROCESSES: 50 ] ---------

          \SystemRoot\System32\smss.exe
          \??\C:\WINDOWS\system32\csrss.exe
          \??\C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
          C:\Program Files\Securitoo\Common\FSMA32.EXE
          C:\Program Files\Securitoo\Anti-Virus\FSGK32.EXE
          C:\Program Files\Securitoo\Common\FSMB32.EXE
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Securitoo\Common\FCH32.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Securitoo\Anti-Virus\fsqh.exe
          C:\Program Files\Securitoo\Common\FAMEH32.EXE
          C:\Program Files\Securitoo\FSPC\fspc.exe
          C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
          C:\Program Files\Securitoo\Anti-Virus\fssm32.exe
          C:\Program Files\Securitoo\ORSP Client\fsorsp.exe
          C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\Securitoo\FSAUA\program\fsus.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Securitoo\Anti-Virus\fsav32.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\RUNDLL32.EXE
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
          C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
          C:\Program Files\Securitoo\Common\FSM32.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\MessengerSkinner\MessengerSkinner.exe
          C:\Program Files\Securitoo\FSGUI\fsguidll.exe
          C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
          C:\documents and settings\propriétaire\local settings\application data\kuiskaq.exe
          C:\Program Files\OpenOffice.org 3\program\soffice.exe
          C:\Program Files\OpenOffice.org 3\program\soffice.bin
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Java\jre1.6.0_04\bin\jucheck.exe
          C:\Program Files\Securitoo\FSGUI\scanwizard.exe
          C:\WINDOWS\system32\wuauclt.exe

          -----------------------------------

          (!) ---- IE start pages reset

          +---------------------------------------------------------------------------+
          +------------------------------- SERVICES DELETED ..
          +---------------------------------------------------------------------------+

          +---------------------------------------------------------------------------+
          +------------------------------- REGISTRY ELEMENTS DELETED ..
          +---------------------------------------------------------------------------+

          "HKEY_CURRENT_USER\SOFTWARE\MessengerSkinner"
          "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run" /v "messengerskinner"
          "HKEY_LOCAL_MACHINE\SOFTWARE\MessengerSkinner"

          +---------------------------------------------------------------------------+
          +------------------------------- FILES\FOLDERS DELETED ..
          +---------------------------------------------------------------------------+

          /!\ NOT DELETED - [11/12/2008 23:00|d--------] C:\Program Files\MessengerSkinner
          [10/11/2008 18:06|d--------] C:\Documents and Settings\Propri‚taire\Application Data\MessengerSkinner

          (!) ---- Temp files deleted.
          (!) ---- Recycle bin emptied in all drives.

          ************* /!\ File(s)/Folder(s) Not Deleted /!\ *************

          "C:\Program Files\MessengerSkinner"

          Second run ...

          "C:\Program Files\MessengerSkinner" - RESIST !

          +---------------------------------------------------------------------------+
          +------------------------------- ADDED SCAN ..
          +---------------------------------------------------------------------------+

          +--[HKEY_CURRENT_USER\...\Run]

          ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
          NBJ REG_SZ "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
          nurbeq REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\BINBOL~1\shim slow.exe
          swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          Device Detection REG_SZ C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
          kuiskaq REG_SZ "c:\documents and settings\propriétaire\local settings\application data\kuiskaq.exe" kuiskaq

          +--[HKEY_LOCAL_MACHINE\...\Run]

          NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          nwiz REG_SZ nwiz.exe /install
          NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          RTHDCPL REG_SZ RTHDCPL.EXE
          SkyTel REG_SZ SkyTel.EXE
          Alcmtr REG_SZ ALCMTR.EXE
          NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
          F-Secure TNB REG_SZ "C:\Program Files\Securitoo\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
          EPSON Stylus DX3800 Series REG_SZ C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
          build help barb creative REG_SZ C:\Documents and Settings\All Users\Application Data\acid bags build help\SEEK DOG.exe
          SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
          F-Secure Manager REG_SZ "C:\Program Files\Securitoo\Common\FSM32.EXE" /splash

          +--[HKEY_USERS\.DEFAULT\...\Run]

          CTFMON.EXE REG_SZ C:\WINDOWS\system32\CTFMON.EXE

          +--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]

          Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

          +--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]

          Start Page : hxxp://fr.msn.com/
          Start Page : hxxp://www.live.com/\0\0

          +---------------------------------------------------------------------------+
          +------------------------------- [ E.O.F - 138 lines ]
          +---------------------------------------------------------------------------+

          - "C:\AD-report-11.12.2008.log" (6385 octets)

          [ END at: 23:42:14 | 11/12/2008 ] - [ Time elapsed: 42 minutes, 21 seconds ]
          0
      2. Contributeur sécurité
        0
        1. Et voici le rapport navilog:Search Navipromo version 3.7.0 commencé le 11/12/2008 à 23:52:59,59

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis C:\Program Files\navilog1

          Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
          X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
          BIOS : Default System BIOS
          USER : Propriétaire ( Administrator )
          BOOT : Normal boot

          Antivirus : Pack sécurité 8.00 8.00 (Activated)
          Firewall : Pack sécurité 8.00 8.00 (Activated)

          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:153 Go (Free:113 Go)
          D:\ (CD or DVD)
          E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
          G:\ (USB)
          H:\ (USB)
          I:\ (USB)
          J:\ (USB)

          Recherche executé en mode normal

          *** Recherche Programmes installés ***

          Favorit

          *** Recherche dossiers dans "C:\WINDOWS" ***

          *** Recherche dossiers dans "C:\Program Files" ***

          ...\MessengerSkinner trouvé !

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

          *** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\Emilie\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\Emilie\locals~1\applic~1" ***

          *** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

          *** Recherche dossiers dans "C:\DOCUME~1\Emilie\menudm~1\progra~1" ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans "C:\WINDOWS\system32" *

          * Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

          * Recherche dans "C:\DOCUME~1\Emilie\locals~1\applic~1" *

          *** Recherche fichiers ***

          *** Recherche clés spécifiques dans le Registre ***
          !! Les clés trouvées ne sont pas forcément infectées !!

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "kuiskaq"="\"c:\\documents and settings\\propri‚taire\\local settings\\application data\\kuiskaq.exe\" kuiskaq"

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche nouveaux fichiers Instant Access :

          2)Recherche Heuristique :

          * Dans "C:\WINDOWS\system32" :

          * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

          kuiskaq.exe trouvé !
          kuiskaq.dat trouvé !
          kuiskaq_nav.dat trouvé !
          kuiskaq_navps.dat trouvé !

          * Dans "C:\DOCUME~1\Emilie\locals~1\applic~1" :

          3)Recherche Certificats :

          Certificat Egroup absent !
          Certificat Electronic-Group trouvé !
          Certificat Montorgueil absent !
          Certificat OOO-Favorit trouvé !
          Certificat Sunny-Day-Design-Ltd absent !

          4)Recherche autres dossiers et fichiers connus :

          *** Analyse terminée le 11/12/2008 à 23:59:23,23 ***
          0
        2. Et voici le rapport Hijackthis:
          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 00:10:34, on 12/12/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16735)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
          C:\Program Files\Securitoo\Common\FSMA32.EXE
          C:\Program Files\Securitoo\Anti-Virus\FSGK32.EXE
          C:\Program Files\Securitoo\Common\FSMB32.EXE
          C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Securitoo\Common\FCH32.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Securitoo\Anti-Virus\fsqh.exe
          C:\Program Files\Securitoo\Common\FAMEH32.EXE
          C:\Program Files\Securitoo\FSPC\fspc.exe
          C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
          C:\Program Files\Securitoo\Anti-Virus\fssm32.exe
          C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
          C:\Program Files\Securitoo\FSAUA\program\fsus.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Securitoo\Anti-Virus\fsav32.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
          C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
          C:\Program Files\Securitoo\Common\FSM32.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Securitoo\FSGUI\fsguidll.exe
          C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
          C:\documents and settings\propriétaire\local settings\application data\kuiskaq.exe
          C:\Program Files\OpenOffice.org 3\program\soffice.exe
          C:\Program Files\OpenOffice.org 3\program\soffice.bin
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Java\jre1.6.0_04\bin\jucheck.exe
          C:\Program Files\Securitoo\FSGUI\scanwizard.exe
          C:\WINDOWS\explorer.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\WINDOWS\system32\NOTEPAD.EXE
          C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
          O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
          O4 - HKLM\..\Run: [build help barb creative] C:\Documents and Settings\All Users\Application Data\acid bags build help\SEEK DOG.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Common\FSM32.EXE" /splash
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
          O4 - HKCU\..\Run: [nurbeq] C:\DOCUME~1\PROPRI~1\APPLIC~1\BINBOL~1\shim slow.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
          O4 - HKCU\..\Run: [Device Detection] C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
          O4 - HKCU\..\Run: [kuiskaq] "c:\documents and settings\propriétaire\local settings\application data\kuiskaq.exe" kuiskaq
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
          O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\FSPC\fspcmsie.dll
          O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Securitoo\FSPC\fspcmsie.dll
          O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Securitoo\FSPC\fspcmsie.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/l2/bin/cortvrml.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
          O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O21 - SSODL: rdihost - {F1E27D52-6044-469C-9902-B790C235F914} - rdihost.dll (file missing)
          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
          O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
          O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Securitoo\Common\FSMA32.EXE
          O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Securitoo\ORSP Client\fsorsp.exe
          O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          0
      3. bonjour

        Inscrit le: 22 Nov 2008
        Messages: 71

        MessagePosté le: 24/11/2008 11:27:04 Sujet du message: Navilog Répondre en citant Editer/Supprimer ce message Supprimer ce message Voir l’adresse IP du posteur
        ----------------nettoyage-------------------------

        Relance Navilog
        # Sur le menu, choisis Désinfection automatique l'option 2
        # Le fix va se mettre à travailler... sois patient!
        # Cliques simplement sur OK si des fenêtres apparaissent.

        Un rapport va être généré >> Envoi le

        >>> Si ton bureau ne réapparait pas après le fix ce n'est rien ! <<<
        Fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
        Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
        Tape explorer et valide. Cela te fera apparaitre ton bureau.
        0
        1. Contributeur sécurité
          On pourrait passer a l'option 2 non ???

          * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

          kuiskaq.exe trouvé !
          kuiskaq.dat trouvé !
          kuiskaq_nav.dat trouvé !
          kuiskaq_navps.dat trouvé !

          0
          1. c'était pour voir si quelqu'un suivait ;)

            erreur copier coller rectifiée
            0
            1. Contributeur sécurité
              T'iquietes... je surveille......

              J'ai rien a faire....
              0
              1. Bonjour,
                Si je vais dans C:\documents and settings\propriétaire\ , je n'ai pas de fichier "locals". Je fais quoi alors?
                0
            2. Contributeur sécurité
              * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
              * Au menu principal, choisis 2 et valide.

              Le fix va t'informer qu'il va alors redémarrer ton PC
              Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
              Appuie sur une touche comme demandé.
              (si ton Pc ne redémarre pas automatiquement, fais le toi même)
              Au redémarrage de ton PC, choisis ta session habituelle.

              * Patiente jusqu'au message :
              *** Nettoyage Termine le ..... ***
              Le bloc-notes va s'ouvrir.
              * Sauvegarde le rapport de manière à le retrouver
              * Referme le bloc-notes. Ton bureau va réapparaitre

              PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
              Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
              Tape explorer et valide. Celà te fera apparaitre ton bureau.

              Poste le rapport ici.
              0
              1. Ok j'y vais mais peux-tu d'abord me dire ce que je dois enregistrer et comment? Document personnel?
                0
                1. Encore une chose je viens de me rendre compte que je n'avais pas désactiver mon antivirus lorsque j'ai lançer Navilog la première fois (hier soir). Cela change-t-il quelque chose? Je recommence?
                  0
                  1. Contributeur sécurité
                    Tu fermes tes documents, si tu en as d'ouverts.

                    Pour l'antivirus, c'est pas grave.
                    0
                    1. Voilà le rapport:
                      Clean Navipromo version 3.7.0 commencé le 12/12/2008 à 15:58:16,18

                      Outil exécuté depuis C:\Program Files\navilog1

                      Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                      X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
                      BIOS : Default System BIOS
                      USER : Propriétaire ( Administrator )
                      BOOT : Normal boot

                      Antivirus : Pack sécurité 8.00 8.00 (Activated)
                      Firewall : Pack sécurité 8.00 8.00 (Activated)

                      A:\ (USB)
                      C:\ (Local Disk) - NTFS - Total:153 Go (Free:113 Go)
                      D:\ (CD or DVD)
                      E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                      G:\ (USB)
                      H:\ (USB)
                      I:\ (USB)
                      J:\ (USB)

                      Mode suppression automatique
                      avec prise en charge résultats Catchme et GNS

                      Nettoyage exécuté au redémarrage de l'ordinateur

                      *** fsbl1.txt non trouvé ***
                      (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                      *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                      * Suppression dans "C:\WINDOWS\System32" *

                      * Suppression dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

                      * Suppression dans "C:\DOCUME~1\Emilie\locals~1\applic~1" *

                      *** Suppression dossiers dans "C:\WINDOWS" ***

                      *** Suppression dossiers dans "C:\Program Files" ***

                      ...\MessengerSkinner ...suppression...
                      ...\MessengerSkinner supprimé !

                      *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***

                      *** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\Emilie\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\Emilie\locals~1\applic~1" ***

                      *** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***

                      *** Suppression dossiers dans "C:\DOCUME~1\Emilie\menudm~1\progra~1" ***

                      *** Suppression fichiers ***

                      *** Suppression fichiers temporaires ***

                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                      Nettoyage contenu C:\Documents and Settings\Propri‚taire\locals~1\Temp effectué !

                      *** Traitement Recherche complémentaire ***
                      (Recherche fichiers spécifiques)

                      1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                      2)Recherche, création sauvegardes et suppression Heuristique :

                      * Dans "C:\WINDOWS\system32" *

                      * Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

                      kuiskaq.exe trouvé !
                      Copie kuiskaq.exe réalisée avec succès !
                      kuiskaq.exe supprimé !

                      kuiskaq.dat trouvé !
                      Copie kuiskaq.dat réalisée avec succès !
                      kuiskaq.dat supprimé !

                      kuiskaq_nav.dat trouvé !
                      Copie kuiskaq_nav.dat réalisée avec succès !
                      kuiskaq_nav.dat supprimé !

                      kuiskaq_navps.dat trouvé !
                      Copie kuiskaq_navps.dat réalisée avec succès !
                      kuiskaq_navps.dat supprimé !

                      * Dans "C:\DOCUME~1\Emilie\locals~1\applic~1" *

                      *** Sauvegarde du Registre vers dossier Safebackup ***

                      sauvegarde du Registre réalisée avec succès !

                      *** Nettoyage Registre ***

                      Nettoyage Registre Ok

                      *** Certificats ***

                      Certificat Egroup absent !
                      Certificat Electronic-Group supprimé !
                      Certificat Montorgueil absent !
                      Certificat OOO-Favorit supprimé !
                      Certificat Sunny-Day-Design-Ltdt absent !

                      *** Recherche autres dossiers et fichiers connus ***

                      *** Nettoyage terminé le 12/12/2008 à 16:02:04,87 ***
                      0
                  2. Contributeur sécurité
                    Salut !!! fait ce que neor te dit
                    0
                    1. Salut,
                      Voici le rapport hijackthis :
                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 16:57:26, on 12/12/2008
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
                      C:\Program Files\Securitoo\Common\FSMA32.EXE
                      C:\Program Files\Securitoo\Anti-Virus\FSGK32.EXE
                      C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Securitoo\Common\FSMB32.EXE
                      C:\Program Files\Securitoo\Common\FCH32.EXE
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Securitoo\Common\FAMEH32.EXE
                      C:\Program Files\Securitoo\Anti-Virus\fsqh.exe
                      C:\Program Files\Securitoo\FSPC\fspc.exe
                      C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
                      C:\Program Files\Securitoo\Anti-Virus\fssm32.exe
                      C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
                      C:\Program Files\Securitoo\FSAUA\program\fsus.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Securitoo\Anti-Virus\fsav32.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
                      C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
                      C:\Program Files\Securitoo\Common\FSM32.EXE
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
                      C:\Program Files\Securitoo\FSGUI\fsguidll.exe
                      C:\Program Files\OpenOffice.org 3\program\soffice.exe
                      C:\Program Files\OpenOffice.org 3\program\soffice.bin
                      C:\Program Files\Java\jre1.6.0_04\bin\jucheck.exe
                      C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                      O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
                      O4 - HKLM\..\Run: [build help barb creative] C:\Documents and Settings\All Users\Application Data\acid bags build help\SEEK DOG.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
                      O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Common\FSM32.EXE" /splash
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                      O4 - HKCU\..\Run: [nurbeq] C:\DOCUME~1\PROPRI~1\APPLIC~1\BINBOL~1\shim slow.exe
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKCU\..\Run: [Device Detection] C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                      O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\FSPC\fspcmsie.dll
                      O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Securitoo\FSPC\fspcmsie.dll
                      O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Securitoo\FSPC\fspcmsie.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/l2/bin/cortvrml.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
                      O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
                      O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                      O21 - SSODL: rdihost - {F1E27D52-6044-469C-9902-B790C235F914} - rdihost.dll (file missing)
                      O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                      O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
                      O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
                      O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
                      O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Securitoo\Common\FSMA32.EXE
                      O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Securitoo\ORSP Client\fsorsp.exe
                      O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      0
                  3. Lance Malwarebyte's https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

                    Fais un scan dit "complet" ( sélectionnes bien tous tes disks avant le scan ! ).

                    --> Laisses le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                    --> à la fin tu cliques sur "résultat" .
                    --> Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " .

                    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                    Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                    http://site-naheulbeuk.com/
                    0
                    1. Et voilà le rapport Malwarebytes :
                      Malwarebytes' Anti-Malware 1.31
                      Version de la base de données: 1456
                      Windows 5.1.2600 Service Pack 2

                      12/12/2008 22:24:27
                      mbam-log-2008-12-12 (22-24-27).txt

                      Type de recherche: Examen complet (A:\|C:\|D:\|E:\|G:\|H:\|I:\|J:\|)
                      Eléments examinés: 161149
                      Temps écoulé: 55 minute(s), 14 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 1
                      Valeur(s) du Registre infectée(s): 2
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 1
                      Fichier(s) infecté(s): 2

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully.

                      Valeur(s) du Registre infectée(s):
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      C:\Program Files\Fichiers communs\Carlson (Dialer) -> Quarantined and deleted successfully.

                      Fichier(s) infecté(s):
                      C:\System Volume Information\_restore{B8FB2791-7CBE-4AFE-AB21-371A6A0E803B}\RP688\A0366811.dll (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.
                      C:\Documents and Settings\All Users\Menu Démarrer\carlton (Dialer) -> Quarantined and deleted successfully.
                      0
                  4. --------------recherche----------------------------

                    Télécharge Lop S&D :
                    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

                    Déconnecte toi et ferme toutes tes applications en cours .

                    Double-clique sur sur l'.exe que tu viens de télécharger pour lancer l'installe .

                    Une fois l'installation faite, clique sur le raccourci pour lancer l'outil .

                    Là,laisses toi guider:
                    --->choisis l'option 1 (recherche) et valides.

                    (Tu ne fais pas l'option de nettoyage ( 2 ou 3) ).

                    Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
                    Poste ce rapport dans ta prochaine réponse pour analyse .
                    0
                    1. Bonjour,
                      Et voici le rapport:

                      --------------------\\ Lop S&D 4.2.4-9c XP/Vista

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                      X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
                      BIOS : Default System BIOS
                      USER : Propriétaire ( Administrator )
                      BOOT : Normal boot
                      Antivirus : Pack sécurité 8.00 8.00 (Not Activated)
                      Firewall : Pack sécurité 8.00 8.00 (Not Activated)
                      A:\ (USB)
                      C:\ (Local Disk) - NTFS - Total:153 Go (Free:112 Go)
                      D:\ (CD or DVD)
                      E:\ (CD or DVD)
                      G:\ (USB)
                      H:\ (USB)
                      I:\ (USB)
                      J:\ (USB)

                      "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
                      Option : [1] ( 14/12/2008|11:12 )

                      --------------------\\ Listing des dossiers dans APPLIC~1

                      [09/09/2007|21:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\acid bags build help
                      [29/07/2008|21:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                      [16/04/2008|12:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                      [17/06/2007|09:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
                      [23/04/2007|17:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
                      [05/07/2008|12:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
                      [23/11/2008|01:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
                      [21/11/2008|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
                      [26/02/2007|17:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                      [12/12/2008|21:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                      [25/02/2007|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                      [23/11/2008|01:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                      [30/07/2008|10:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
                      [30/09/2007|10:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
                      [13/02/2008|08:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                      [22/02/2007|18:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
                      [06/09/2007|18:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
                      [21/02/2007|17:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                      [16/03/2007|20:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
                      [22/07/2008|20:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                      [01/12/2007|20:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                      [05/02/2008|19:21] C:\DOCUME~1\Emilie\APPLIC~1\Adobe
                      [11/02/2008|12:13] C:\DOCUME~1\Emilie\APPLIC~1\EPSON
                      [02/02/2008|11:35] C:\DOCUME~1\Emilie\APPLIC~1\Google
                      [30/01/2008|17:06] C:\DOCUME~1\Emilie\APPLIC~1\Identities
                      [30/01/2008|17:09] C:\DOCUME~1\Emilie\APPLIC~1\Macromedia
                      [04/02/2008|19:02] C:\DOCUME~1\Emilie\APPLIC~1\Microsoft
                      [09/02/2008|12:05] C:\DOCUME~1\Emilie\APPLIC~1\Sun

                      [11/06/2008|20:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                      [02/12/2007|11:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                      [27/08/2008|18:47] C:\DOCUME~1\PROPRI~1\APPLIC~1\.wyzo
                      [24/06/2008|18:55] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
                      [19/03/2007|17:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ahead
                      [09/09/2007|21:22] C:\DOCUME~1\PROPRI~1\APPLIC~1\bin bolt bold
                      [26/04/2007|12:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\CursorArts
                      [30/08/2008|19:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\EPSON
                      [04/07/2008|21:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\F-Secure
                      [11/06/2008|21:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\GetRightToGo
                      [25/02/2007|14:00] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
                      [13/11/2007|22:46] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
                      [22/11/2007|09:07] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
                      [23/04/2007|17:22] C:\DOCUME~1\PROPRI~1\APPLIC~1\InstallShield
                      [06/09/2008|20:07] C:\DOCUME~1\PROPRI~1\APPLIC~1\KC Softwares
                      [25/02/2007|13:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
                      [12/12/2008|21:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\Malwarebytes
                      [04/03/2008|19:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
                      [12/10/2008|21:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
                      [15/10/2008|19:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org
                      [20/04/2008|10:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org2
                      [10/04/2008|14:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Samsung
                      [17/05/2007|20:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\Screenshot Sender
                      [09/05/2007|18:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
                      [01/06/2008|19:19] C:\DOCUME~1\PROPRI~1\APPLIC~1\Syntrillium
                      [12/10/2008|21:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Thunderbird
                      [25/07/2007|11:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ulead Systems
                      [19/08/2008|22:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\vlc
                      [10/12/2007|21:49] C:\DOCUME~1\PROPRI~1\APPLIC~1\vmntoolbar
                      [21/02/2007|18:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Wannadoo
                      [27/08/2008|18:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Wyzo

                      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                      [14/12/2008 10:56][--a------] C:\WINDOWS\tasks\Scheduled scanning task.job
                      [13/12/2008 21:19][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
                      [14/12/2008 10:58][--ah-----] C:\WINDOWS\tasks\SA.DAT
                      [02/03/2006 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

                      --------------------\\ Listing des dossiers dans C:\Program Files

                      [19/08/2008|21:02] C:\Program Files\Adobe
                      [11/12/2008|23:42] C:\Program Files\Ad-remover
                      [09/09/2007|21:26] C:\Program Files\Adverts
                      [21/02/2007|18:20] C:\Program Files\Ahead
                      [21/02/2007|18:24] C:\Program Files\Alwil Software
                      [18/12/2007|12:34] C:\Program Files\Ankama Games
                      [10/06/2007|16:11] C:\Program Files\Apperson
                      [11/06/2008|21:44] C:\Program Files\AtomixMP3
                      [30/11/2008|11:11] C:\Program Files\Audacity
                      [16/02/2008|11:06] C:\Program Files\Avanquest update
                      [23/05/2007|21:10] C:\Program Files\AviSynth 2.5
                      [12/04/2007|09:44] C:\Program Files\BarreConfCMCIC
                      [12/04/2007|18:55] C:\Program Files\bin bolt bold
                      [23/04/2007|17:13] C:\Program Files\BluetoothPCDialer
                      [03/08/2008|09:05] C:\Program Files\Cheat Engine
                      [19/02/2007|11:06] C:\Program Files\ComPlus Applications
                      [19/02/2007|11:47] C:\Program Files\DIFX
                      [21/02/2007|18:14] C:\Program Files\DivX
                      [30/01/2008|17:24] C:\Program Files\document de emilie
                      [23/09/2008|15:19] C:\Program Files\Dofus
                      [11/12/2008|19:17] C:\Program Files\eMule
                      [22/02/2007|18:33] C:\Program Files\epson
                      [25/07/2008|12:11] C:\Program Files\Fichiers communs
                      [10/11/2007|23:00] C:\Program Files\Foto.com
                      [21/11/2008|22:28] C:\Program Files\F-Secure
                      [10/12/2007|21:49] C:\Program Files\GIF Animator(2)
                      [10/12/2007|21:49] C:\Program Files\giif
                      [10/06/2007|16:43] C:\Program Files\Google
                      [16/02/2008|11:06] C:\Program Files\IconForge7
                      [10/06/2007|16:42] C:\Program Files\IKEA HomePlanner
                      [10/04/2008|14:32] C:\Program Files\InstallShield Installation Information
                      [12/12/2008|20:05] C:\Program Files\Internet Explorer
                      [30/04/2007|09:49] C:\Program Files\IVT Corporation
                      [29/07/2008|21:01] C:\Program Files\Java
                      [29/09/2007|13:39] C:\Program Files\Jeux
                      [23/05/2007|15:36] C:\Program Files\JoWooD
                      [15/10/2008|19:23] C:\Program Files\JRE
                      [06/09/2008|20:06] C:\Program Files\KC Softwares
                      [17/03/2007|21:42] C:\Program Files\Macrogaming
                      [12/12/2008|21:25] C:\Program Files\Malwarebytes' Anti-Malware
                      [23/07/2008|11:06] C:\Program Files\Meegos Creator
                      [23/11/2008|01:32] C:\Program Files\Messenger Plus! Live
                      [18/03/2007|12:05] C:\Program Files\MessengerPlus! 3(2)
                      [16/04/2008|11:54] C:\Program Files\Micro Application
                      [19/02/2007|11:09] C:\Program Files\microsoft frontpage
                      [23/05/2007|15:54] C:\Program Files\Microsoft Games
                      [03/08/2008|19:42] C:\Program Files\Microsoft Office
                      [21/02/2007|18:03] C:\Program Files\Microsoft Visual Studio
                      [13/04/2007|19:01] C:\Program Files\Microsoft Works
                      [21/02/2007|18:04] C:\Program Files\Microsoft.NET
                      [16/02/2008|11:06] C:\Program Files\Mobile Media Studio
                      [16/04/2008|12:09] C:\Program Files\Movavi Video Converter 6
                      [19/02/2007|11:06] C:\Program Files\Movie Maker
                      [14/12/2008|11:07] C:\Program Files\Mozilla Firefox
                      [11/12/2008|21:48] C:\Program Files\Mozilla Thunderbird
                      [19/02/2007|11:04] C:\Program Files\MSN
                      [19/02/2007|11:05] C:\Program Files\MSN Gaming Zone
                      [23/07/2008|11:06] C:\Program Files\MSNImageText
                      [16/03/2007|21:35] C:\Program Files\MSNTweaker
                      [02/03/2007|20:00] C:\Program Files\MSXML 4.0
                      [12/12/2008|16:02] C:\Program Files\Navilog1
                      [19/02/2007|11:07] C:\Program Files\NetMeeting
                      [03/08/2008|09:31] C:\Program Files\Neuf
                      [30/07/2008|10:22] C:\Program Files\NOS
                      [19/02/2007|11:05] C:\Program Files\Online Services
                      [13/04/2008|13:57] C:\Program Files\OpenOffice.org 2.1
                      [20/04/2008|18:56] C:\Program Files\OpenOffice.org 2.4
                      [15/10/2008|19:23] C:\Program Files\OpenOffice.org 3
                      [02/10/2008|20:11] C:\Program Files\Outlook Express
                      [08/09/2007|19:20] C:\Program Files\Photo-Brush
                      [16/04/2008|11:54] C:\Program Files\QuickTime
                      [19/02/2007|11:38] C:\Program Files\Realtek
                      [10/04/2008|14:30] C:\Program Files\Samsung
                      [13/12/2008|18:26] C:\Program Files\Securitoo
                      [19/02/2007|11:07] C:\Program Files\Services en ligne
                      [13/02/2008|08:12] C:\Program Files\Spybot - Search & Destroy
                      [25/07/2007|11:03] C:\Program Files\Ulead Systems
                      [19/02/2007|11:13] C:\Program Files\Uninstall Information
                      [05/04/2008|22:18] C:\Program Files\Unknown Device Identifier
                      [01/10/2008|16:39] C:\Program Files\Vendetta Beta
                      [16/04/2008|12:06] C:\Program Files\Video Convert Master
                      [19/08/2008|22:02] C:\Program Files\VideoLAN
                      [11/05/2008|10:52] C:\Program Files\VirginMega
                      [24/04/2007|15:38] C:\Program Files\Virtools Web Player 3.5
                      [22/11/2008|19:57] C:\Program Files\Wakfu
                      [25/07/2008|21:41] C:\Program Files\Winamp
                      [22/07/2008|19:53] C:\Program Files\Windows Live
                      [02/11/2007|20:23] C:\Program Files\Windows Live Favorites
                      [16/02/2008|11:06] C:\Program Files\Windows Live Toolbar
                      [16/02/2008|23:10] C:\Program Files\Windows Media Connect 2
                      [25/07/2008|21:31] C:\Program Files\Windows Media Player
                      [19/02/2007|11:05] C:\Program Files\Windows NT
                      [19/02/2007|11:07] C:\Program Files\WindowsUpdate
                      [30/06/2008|14:44] C:\Program Files\WinRAR
                      [19/02/2007|11:09] C:\Program Files\xerox
                      [12/04/2007|09:44] C:\Program Files\XnFoto

                      --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                      [29/07/2008|21:36] C:\Program Files\Fichiers communs\Adobe
                      [21/02/2007|18:20] C:\Program Files\Fichiers communs\Ahead
                      [21/02/2007|18:03] C:\Program Files\Fichiers communs\DESIGNER
                      [22/02/2007|18:36] C:\Program Files\Fichiers communs\InstallShield
                      [02/05/2007|21:13] C:\Program Files\Fichiers communs\Java
                      [22/07/2008|20:42] C:\Program Files\Fichiers communs\Microsoft Shared
                      [19/02/2007|11:06] C:\Program Files\Fichiers communs\MSSoap
                      [19/02/2007|11:59] C:\Program Files\Fichiers communs\ODBC
                      [19/02/2007|11:06] C:\Program Files\Fichiers communs\Services
                      [19/02/2007|11:59] C:\Program Files\Fichiers communs\SpeechEngines
                      [13/06/2007|13:57] C:\Program Files\Fichiers communs\System
                      [25/07/2007|11:03] C:\Program Files\Fichiers communs\Ulead Systems
                      [22/07/2008|19:57] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                      [10/06/2007|16:41] C:\Program Files\Fichiers communs\Wise Installation Wizard

                      --------------------\\ Process

                      ( 51 Processes )

                      ... OK !

                      --------------------\\ Recherche avec S_Lop

                      Aucun fichier / dossier Lop trouvé !

                      --------------------\\ Recherche de Fichiers / Dossiers Lop

                      C:\Program Files\Adverts
                      C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertstream[1].txt
                      C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[1].txt

                      --------------------\\ Verification du Registre

                      ..... OK !

                      --------------------\\ Verification du fichier Hosts

                      Fichier Hosts MODIFIE

                      127.0.0.1 bin.errorprotector.com ## added by CiD
                      127.0.0.1 br.errorsafe.com ## added by CiD
                      127.0.0.1 br.winantivirus.com ## added by CiD
                      127.0.0.1 br.winfixer.com ## added by CiD
                      127.0.0.1 cdn.drivecleaner.com ## added by CiD
                      127.0.0.1 cdn.errorsafe.com ## added by CiD
                      127.0.0.1 cdn.winsoftware.com ## added by CiD
                      127.0.0.1 de.errorsafe.com ## added by CiD
                      127.0.0.1 de.winantivirus.com ## added by CiD
                      127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
                      127.0.0.1 download.cdn.errorsafe.com ## added by CiD
                      127.0.0.1 download.cdn.winsoftware.com ## added by CiD
                      127.0.0.1 download.errorsafe.com ## added by CiD
                      127.0.0.1 download.systemdoctor.com ## added by CiD
                      127.0.0.1 download.winantispyware.com ## added by CiD
                      127.0.0.1 download.windrivecleaner.com ## added by CiD
                      127.0.0.1 download.winfixer.com ## added by CiD
                      127.0.0.1 drivecleaner.com ## added by CiD
                      127.0.0.1 dynamique.drivecleaner.com ## added by CiD
                      127.0.0.1 errorprotector.com ## added by CiD
                      127.0.0.1 errorsafe.com ## added by CiD
                      127.0.0.1 es.winantivirus.com ## added by CiD
                      127.0.0.1 fr.winantivirus.com ## added by CiD
                      127.0.0.1 fr.winfixer.com ## added by CiD
                      127.0.0.1 go.drivecleaner.com ## added by CiD
                      127.0.0.1 go.errorsafe.com ## added by CiD
                      127.0.0.1 go.winantispyware.com ## added by CiD
                      127.0.0.1 go.winantivirus.com ## added by CiD
                      127.0.0.1 hk.winantivirus.com ## added by CiD
                      127.0.0.1 instlog.errorsafe.com ## added by CiD
                      127.0.0.1 instlog.winantivirus.com ## added by CiD
                      127.0.0.1 instlog.winfixer.com ## added by CiD
                      127.0.0.1 jsp.drivecleaner.com ## added by CiD
                      127.0.0.1 kb.errorsafe.com ## added by CiD
                      127.0.0.1 kb.winantivirus.com ## added by CiD
                      127.0.0.1 nl.errorsafe.com ## added by CiD
                      127.0.0.1 se.errorsafe.com ## added by CiD
                      127.0.0.1 secure.drivecleaner.com ## added by CiD
                      127.0.0.1 secure.errorsafe.com ## added by CiD
                      127.0.0.1 secure.winantispam.com ## added by CiD
                      127.0.0.1 secure.winantispy.com ## added by CiD
                      127.0.0.1 secure.winantivirus.com ## added by CiD
                      127.0.0.1 support.winantivirus.com ## added by CiD
                      127.0.0.1 trial.updates.winsoftware.com ## added by CiD
                      127.0.0.1 ulog.winantivirus.com ## added by CiD
                      127.0.0.1 utils.errorsafe.com ## added by CiD
                      127.0.0.1 utils.winantivirus.com ## added by CiD
                      127.0.0.1 utils.winfixer.com ## added by CiD
                      127.0.0.1 winantispyware.com ## added by CiD
                      127.0.0.1 winantivirus.com ## added by CiD
                      127.0.0.1 winfixer.com ## added by CiD
                      127.0.0.1 winfixer2006.com ## added by CiD
                      127.0.0.1 winsoftware.com ## added by CiD
                      127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
                      127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
                      127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
                      127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
                      127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
                      127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
                      127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
                      127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
                      127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

                      -> 7704 [ 70 ## added by CiD ]

                      --------------------\\ Recherche de fichiers avec Catchme

                      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-12-14 11:13:30
                      Windows 5.1.2600 Service Pack 2 NTFS
                      scanning hidden processes ...
                      scanning hidden files ...
                      scan completed successfully
                      hidden processes: 0
                      hidden files: 2266

                      --------------------\\ Recherche d'autres infections

                      --------------------\\ Cracks & Keygens ..

                      C:\DOCUME~1\PROPRI~1\Mes documents\Mes images\Wallpapers\Crack_XP_1.jpg

                      [F:194][D:17]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
                      [F:150][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
                      [F:2391][D:17]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5

                      1 - "C:\Lop SD\LopR_1.txt" - 14/12/2008|11:15 - Option : [1]

                      --------------------\\ Fin du rapport a 11:15:23
                      0
                  5. --------------nettoyage------------------------------

                    Relance Lop S&D :

                    Là,laisses toi guider:
                    --->choisis l'option 2 (suppression) et valides.
                    0
                    1. a y est :

                      --------------------\\ Lop S&D 4.2.4-9c XP/Vista

                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
                      X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
                      BIOS : Default System BIOS
                      USER : Propriétaire ( Administrator )
                      BOOT : Normal boot
                      Antivirus : Pack sécurité 8.00 8.00 (Not Activated)
                      Firewall : Pack sécurité 8.00 8.00 (Not Activated)
                      A:\ (USB)
                      C:\ (Local Disk) - NTFS - Total:153 Go (Free:112 Go)
                      D:\ (CD or DVD)
                      E:\ (CD or DVD)
                      G:\ (USB)
                      H:\ (USB)
                      I:\ (USB)
                      J:\ (USB)

                      "C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
                      Option : [1] ( 14/12/2008|11:12 )

                      --------------------\\ Listing des dossiers dans APPLIC~1

                      [09/09/2007|21:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\acid bags build help
                      [29/07/2008|21:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                      [16/04/2008|12:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                      [17/06/2007|09:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
                      [23/04/2007|17:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
                      [05/07/2008|12:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
                      [23/11/2008|01:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
                      [21/11/2008|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
                      [26/02/2007|17:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                      [12/12/2008|21:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                      [25/02/2007|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                      [23/11/2008|01:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                      [30/07/2008|10:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
                      [30/09/2007|10:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
                      [13/02/2008|08:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                      [22/02/2007|18:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
                      [06/09/2007|18:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
                      [21/02/2007|17:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                      [16/03/2007|20:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
                      [22/07/2008|20:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                      [01/12/2007|20:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                      [05/02/2008|19:21] C:\DOCUME~1\Emilie\APPLIC~1\Adobe
                      [11/02/2008|12:13] C:\DOCUME~1\Emilie\APPLIC~1\EPSON
                      [02/02/2008|11:35] C:\DOCUME~1\Emilie\APPLIC~1\Google
                      [30/01/2008|17:06] C:\DOCUME~1\Emilie\APPLIC~1\Identities
                      [30/01/2008|17:09] C:\DOCUME~1\Emilie\APPLIC~1\Macromedia
                      [04/02/2008|19:02] C:\DOCUME~1\Emilie\APPLIC~1\Microsoft
                      [09/02/2008|12:05] C:\DOCUME~1\Emilie\APPLIC~1\Sun

                      [11/06/2008|20:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                      [02/12/2007|11:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                      [27/08/2008|18:47] C:\DOCUME~1\PROPRI~1\APPLIC~1\.wyzo
                      [24/06/2008|18:55] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
                      [19/03/2007|17:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ahead
                      [09/09/2007|21:22] C:\DOCUME~1\PROPRI~1\APPLIC~1\bin bolt bold
                      [26/04/2007|12:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\CursorArts
                      [30/08/2008|19:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\EPSON
                      [04/07/2008|21:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\F-Secure
                      [11/06/2008|21:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\GetRightToGo
                      [25/02/2007|14:00] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
                      [13/11/2007|22:46] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
                      [22/11/2007|09:07] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
                      [23/04/2007|17:22] C:\DOCUME~1\PROPRI~1\APPLIC~1\InstallShield
                      [06/09/2008|20:07] C:\DOCUME~1\PROPRI~1\APPLIC~1\KC Softwares
                      [25/02/2007|13:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
                      [12/12/2008|21:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\Malwarebytes
                      [04/03/2008|19:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
                      [12/10/2008|21:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
                      [15/10/2008|19:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org
                      [20/04/2008|10:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org2
                      [10/04/2008|14:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Samsung
                      [17/05/2007|20:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\Screenshot Sender
                      [09/05/2007|18:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
                      [01/06/2008|19:19] C:\DOCUME~1\PROPRI~1\APPLIC~1\Syntrillium
                      [12/10/2008|21:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Thunderbird
                      [25/07/2007|11:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ulead Systems
                      [19/08/2008|22:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\vlc
                      [10/12/2007|21:49] C:\DOCUME~1\PROPRI~1\APPLIC~1\vmntoolbar
                      [21/02/2007|18:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Wannadoo
                      [27/08/2008|18:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Wyzo

                      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                      [14/12/2008 10:56][--a------] C:\WINDOWS\tasks\Scheduled scanning task.job
                      [13/12/2008 21:19][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
                      [14/12/2008 10:58][--ah-----] C:\WINDOWS\tasks\SA.DAT
                      [02/03/2006 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

                      --------------------\\ Listing des dossiers dans C:\Program Files

                      [19/08/2008|21:02] C:\Program Files\Adobe
                      [11/12/2008|23:42] C:\Program Files\Ad-remover
                      [09/09/2007|21:26] C:\Program Files\Adverts
                      [21/02/2007|18:20] C:\Program Files\Ahead
                      [21/02/2007|18:24] C:\Program Files\Alwil Software
                      [18/12/2007|12:34] C:\Program Files\Ankama Games
                      [10/06/2007|16:11] C:\Program Files\Apperson
                      [11/06/2008|21:44] C:\Program Files\AtomixMP3
                      [30/11/2008|11:11] C:\Program Files\Audacity
                      [16/02/2008|11:06] C:\Program Files\Avanquest update
                      [23/05/2007|21:10] C:\Program Files\AviSynth 2.5
                      [12/04/2007|09:44] C:\Program Files\BarreConfCMCIC
                      [12/04/2007|18:55] C:\Program Files\bin bolt bold
                      [23/04/2007|17:13] C:\Program Files\BluetoothPCDialer
                      [03/08/2008|09:05] C:\Program Files\Cheat Engine
                      [19/02/2007|11:06] C:\Program Files\ComPlus Applications
                      [19/02/2007|11:47] C:\Program Files\DIFX
                      [21/02/2007|18:14] C:\Program Files\DivX
                      [30/01/2008|17:24] C:\Program Files\document de emilie
                      [23/09/2008|15:19] C:\Program Files\Dofus
                      [11/12/2008|19:17] C:\Program Files\eMule
                      [22/02/2007|18:33] C:\Program Files\epson
                      [25/07/2008|12:11] C:\Program Files\Fichiers communs
                      [10/11/2007|23:00] C:\Program Files\Foto.com
                      [21/11/2008|22:28] C:\Program Files\F-Secure
                      [10/12/2007|21:49] C:\Program Files\GIF Animator(2)
                      [10/12/2007|21:49] C:\Program Files\giif
                      [10/06/2007|16:43] C:\Program Files\Google
                      [16/02/2008|11:06] C:\Program Files\IconForge7
                      [10/06/2007|16:42] C:\Program Files\IKEA HomePlanner
                      [10/04/2008|14:32] C:\Program Files\InstallShield Installation Information
                      [12/12/2008|20:05] C:\Program Files\Internet Explorer
                      [30/04/2007|09:49] C:\Program Files\IVT Corporation
                      [29/07/2008|21:01] C:\Program Files\Java
                      [29/09/2007|13:39] C:\Program Files\Jeux
                      [23/05/2007|15:36] C:\Program Files\JoWooD
                      [15/10/2008|19:23] C:\Program Files\JRE
                      [06/09/2008|20:06] C:\Program Files\KC Softwares
                      [17/03/2007|21:42] C:\Program Files\Macrogaming
                      [12/12/2008|21:25] C:\Program Files\Malwarebytes' Anti-Malware
                      [23/07/2008|11:06] C:\Program Files\Meegos Creator
                      [23/11/2008|01:32] C:\Program Files\Messenger Plus! Live
                      [18/03/2007|12:05] C:\Program Files\MessengerPlus! 3(2)
                      [16/04/2008|11:54] C:\Program Files\Micro Application
                      [19/02/2007|11:09] C:\Program Files\microsoft frontpage
                      [23/05/2007|15:54] C:\Program Files\Microsoft Games
                      [03/08/2008|19:42] C:\Program Files\Microsoft Office
                      [21/02/2007|18:03] C:\Program Files\Microsoft Visual Studio
                      [13/04/2007|19:01] C:\Program Files\Microsoft Works
                      [21/02/2007|18:04] C:\Program Files\Microsoft.NET
                      [16/02/2008|11:06] C:\Program Files\Mobile Media Studio
                      [16/04/2008|12:09] C:\Program Files\Movavi Video Converter 6
                      [19/02/2007|11:06] C:\Program Files\Movie Maker
                      [14/12/2008|11:07] C:\Program Files\Mozilla Firefox
                      [11/12/2008|21:48] C:\Program Files\Mozilla Thunderbird
                      [19/02/2007|11:04] C:\Program Files\MSN
                      [19/02/2007|11:05] C:\Program Files\MSN Gaming Zone
                      [23/07/2008|11:06] C:\Program Files\MSNImageText
                      [16/03/2007|21:35] C:\Program Files\MSNTweaker
                      [02/03/2007|20:00] C:\Program Files\MSXML 4.0
                      [12/12/2008|16:02] C:\Program Files\Navilog1
                      [19/02/2007|11:07] C:\Program Files\NetMeeting
                      [03/08/2008|09:31] C:\Program Files\Neuf
                      [30/07/2008|10:22] C:\Program Files\NOS
                      [19/02/2007|11:05] C:\Program Files\Online Services
                      [13/04/2008|13:57] C:\Program Files\OpenOffice.org 2.1
                      [20/04/2008|18:56] C:\Program Files\OpenOffice.org 2.4
                      [15/10/2008|19:23] C:\Program Files\OpenOffice.org 3
                      [02/10/2008|20:11] C:\Program Files\Outlook Express
                      [08/09/2007|19:20] C:\Program Files\Photo-Brush
                      [16/04/2008|11:54] C:\Program Files\QuickTime
                      [19/02/2007|11:38] C:\Program Files\Realtek
                      [10/04/2008|14:30] C:\Program Files\Samsung
                      [13/12/2008|18:26] C:\Program Files\Securitoo
                      [19/02/2007|11:07] C:\Program Files\Services en ligne
                      [13/02/2008|08:12] C:\Program Files\Spybot - Search & Destroy
                      [25/07/2007|11:03] C:\Program Files\Ulead Systems
                      [19/02/2007|11:13] C:\Program Files\Uninstall Information
                      [05/04/2008|22:18] C:\Program Files\Unknown Device Identifier
                      [01/10/2008|16:39] C:\Program Files\Vendetta Beta
                      [16/04/2008|12:06] C:\Program Files\Video Convert Master
                      [19/08/2008|22:02] C:\Program Files\VideoLAN
                      [11/05/2008|10:52] C:\Program Files\VirginMega
                      [24/04/2007|15:38] C:\Program Files\Virtools Web Player 3.5
                      [22/11/2008|19:57] C:\Program Files\Wakfu
                      [25/07/2008|21:41] C:\Program Files\Winamp
                      [22/07/2008|19:53] C:\Program Files\Windows Live
                      [02/11/2007|20:23] C:\Program Files\Windows Live Favorites
                      [16/02/2008|11:06] C:\Program Files\Windows Live Toolbar
                      [16/02/2008|23:10] C:\Program Files\Windows Media Connect 2
                      [25/07/2008|21:31] C:\Program Files\Windows Media Player
                      [19/02/2007|11:05] C:\Program Files\Windows NT
                      [19/02/2007|11:07] C:\Program Files\WindowsUpdate
                      [30/06/2008|14:44] C:\Program Files\WinRAR
                      [19/02/2007|11:09] C:\Program Files\xerox
                      [12/04/2007|09:44] C:\Program Files\XnFoto

                      --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                      [29/07/2008|21:36] C:\Program Files\Fichiers communs\Adobe
                      [21/02/2007|18:20] C:\Program Files\Fichiers communs\Ahead
                      [21/02/2007|18:03] C:\Program Files\Fichiers communs\DESIGNER
                      [22/02/2007|18:36] C:\Program Files\Fichiers communs\InstallShield
                      [02/05/2007|21:13] C:\Program Files\Fichiers communs\Java
                      [22/07/2008|20:42] C:\Program Files\Fichiers communs\Microsoft Shared
                      [19/02/2007|11:06] C:\Program Files\Fichiers communs\MSSoap
                      [19/02/2007|11:59] C:\Program Files\Fichiers communs\ODBC
                      [19/02/2007|11:06] C:\Program Files\Fichiers communs\Services
                      [19/02/2007|11:59] C:\Program Files\Fichiers communs\SpeechEngines
                      [13/06/2007|13:57] C:\Program Files\Fichiers communs\System
                      [25/07/2007|11:03] C:\Program Files\Fichiers communs\Ulead Systems
                      [22/07/2008|19:57] C:\Program Files\Fichiers communs\WindowsLiveInstaller
                      [10/06/2007|16:41] C:\Program Files\Fichiers communs\Wise Installation Wizard

                      --------------------\\ Process

                      ( 51 Processes )

                      ... OK !

                      --------------------\\ Recherche avec S_Lop

                      Aucun fichier / dossier Lop trouvé !

                      --------------------\\ Recherche de Fichiers / Dossiers Lop

                      C:\Program Files\Adverts
                      C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertstream[1].txt
                      C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[1].txt

                      --------------------\\ Verification du Registre

                      ..... OK !

                      --------------------\\ Verification du fichier Hosts

                      Fichier Hosts MODIFIE

                      127.0.0.1 bin.errorprotector.com ## added by CiD
                      127.0.0.1 br.errorsafe.com ## added by CiD
                      127.0.0.1 br.winantivirus.com ## added by CiD
                      127.0.0.1 br.winfixer.com ## added by CiD
                      127.0.0.1 cdn.drivecleaner.com ## added by CiD
                      127.0.0.1 cdn.errorsafe.com ## added by CiD
                      127.0.0.1 cdn.winsoftware.com ## added by CiD
                      127.0.0.1 de.errorsafe.com ## added by CiD
                      127.0.0.1 de.winantivirus.com ## added by CiD
                      127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
                      127.0.0.1 download.cdn.errorsafe.com ## added by CiD
                      127.0.0.1 download.cdn.winsoftware.com ## added by CiD
                      127.0.0.1 download.errorsafe.com ## added by CiD
                      127.0.0.1 download.systemdoctor.com ## added by CiD
                      127.0.0.1 download.winantispyware.com ## added by CiD
                      127.0.0.1 download.windrivecleaner.com ## added by CiD
                      127.0.0.1 download.winfixer.com ## added by CiD
                      127.0.0.1 drivecleaner.com ## added by CiD
                      127.0.0.1 dynamique.drivecleaner.com ## added by CiD
                      127.0.0.1 errorprotector.com ## added by CiD
                      127.0.0.1 errorsafe.com ## added by CiD
                      127.0.0.1 es.winantivirus.com ## added by CiD
                      127.0.0.1 fr.winantivirus.com ## added by CiD
                      127.0.0.1 fr.winfixer.com ## added by CiD
                      127.0.0.1 go.drivecleaner.com ## added by CiD
                      127.0.0.1 go.errorsafe.com ## added by CiD
                      127.0.0.1 go.winantispyware.com ## added by CiD
                      127.0.0.1 go.winantivirus.com ## added by CiD
                      127.0.0.1 hk.winantivirus.com ## added by CiD
                      127.0.0.1 instlog.errorsafe.com ## added by CiD
                      127.0.0.1 instlog.winantivirus.com ## added by CiD
                      127.0.0.1 instlog.winfixer.com ## added by CiD
                      127.0.0.1 jsp.drivecleaner.com ## added by CiD
                      127.0.0.1 kb.errorsafe.com ## added by CiD
                      127.0.0.1 kb.winantivirus.com ## added by CiD
                      127.0.0.1 nl.errorsafe.com ## added by CiD
                      127.0.0.1 se.errorsafe.com ## added by CiD
                      127.0.0.1 secure.drivecleaner.com ## added by CiD
                      127.0.0.1 secure.errorsafe.com ## added by CiD
                      127.0.0.1 secure.winantispam.com ## added by CiD
                      127.0.0.1 secure.winantispy.com ## added by CiD
                      127.0.0.1 secure.winantivirus.com ## added by CiD
                      127.0.0.1 support.winantivirus.com ## added by CiD
                      127.0.0.1 trial.updates.winsoftware.com ## added by CiD
                      127.0.0.1 ulog.winantivirus.com ## added by CiD
                      127.0.0.1 utils.errorsafe.com ## added by CiD
                      127.0.0.1 utils.winantivirus.com ## added by CiD
                      127.0.0.1 utils.winfixer.com ## added by CiD
                      127.0.0.1 winantispyware.com ## added by CiD
                      127.0.0.1 winantivirus.com ## added by CiD
                      127.0.0.1 winfixer.com ## added by CiD
                      127.0.0.1 winfixer2006.com ## added by CiD
                      127.0.0.1 winsoftware.com ## added by CiD
                      127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
                      127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
                      127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
                      127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
                      127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
                      127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
                      127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
                      127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
                      127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
                      127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

                      -> 7704 [ 70 ## added by CiD ]

                      --------------------\\ Recherche de fichiers avec Catchme

                      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                      Rootkit scan 2008-12-14 11:13:30
                      Windows 5.1.2600 Service Pack 2 NTFS
                      scanning hidden processes ...
                      scanning hidden files ...
                      scan completed successfully
                      hidden processes: 0
                      hidden files: 2266

                      --------------------\\ Recherche d'autres infections

                      --------------------\\ Cracks & Keygens ..

                      C:\DOCUME~1\PROPRI~1\Mes documents\Mes images\Wallpapers\Crack_XP_1.jpg

                      [F:194][D:17]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
                      [F:150][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
                      [F:2391][D:17]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5

                      1 - "C:\Lop SD\LopR_1.txt" - 14/12/2008|11:15 - Option : [1]

                      --------------------\\ Fin du rapport a 11:15:23
                      0
                  • 1
                  • 2