Impossible de désinstaller messenger skinner

Résolu
nounou67 -  
nounou67 Messages postés 25 Statut Membre -
Bonjour,
Depuis quelques semaines j'ai des pages de pub qui s'ouvrent quand je surf sur le net et à la longue cela devient très embêtant. Mes email mettent une éternité à venir et à partir. Pour réceptionner une dizaine d'email ça peut prendre une heure! Je ne suis pas très sûr, mais je pense que ça pourrait remonter au moment ou ma fille à télécharger messenger skinner.J'ai essayer de le désinstaller mais je n'y arrive pas. Sans dire que par moment l'ordi rame et cela sans raison. J'ai désinstaller mon anti virus avast et installer celui de neuf (mon serveur internet) en pensant qu'au scan il trouverait quelque chose. Mais non! Si quelqu'un pourrait avoir la gentillesse de m'aider. Merci.
A voir également:

39 réponses

kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Salut

Télécharge Ad-remover ( de C_XX ) sur ton bureau ( et pas ailleurs!) :

http://sd-1.archive-host.com/membres/up/16506160323759868/AD­-R.exe

! Déconnecte toi et ferme toutes applications en cours !

* Clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installe par défaut .
* Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option "A" et tape sur [entrée] .

Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
nounou67
 
merci pour ta réponse mais quand je clique sur le lien ça me met erreur 404
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
decidement ojd

http://sd-1.archive-host.com/membres/up/16506160323759868/ADR.exe
0
neor Messages postés 1119 Statut Membre 30
 
bonsoir

autre lien
http://neor244.free.fr/ADR.exe
0
nounou67
 
Bonsoir,
Merci pour votre aide et voici le rapport:

--------- Logfile of AD-Remover 1.0.5.9 by C_XX ---------

# START at: 22:30:54 | 11/12/2008 ON Microsoft® Windows XP ™ v5.1.2600
# BOOT MODE: Normal

# OPTION: Scan
# EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

# PC: 529314356FDA427 | USER: Propri‚taire ( Current user is an administrator )

# DRIVE(S): A:\
# Systemdrive: C:\ (NTFS)
# Internet Explorer v7.0.5730.11

--------- [ RUNNING PROCESSES: 49 ] ---------

\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\Common\FSMA32.EXE
C:\Program Files\Securitoo\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\Common\FSMB32.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Securitoo\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\Anti-Virus\fsqh.exe
C:\Program Files\Securitoo\Common\FAMEH32.EXE
C:\Program Files\Securitoo\FSPC\fspc.exe
C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
C:\Program Files\Securitoo\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\ORSP Client\fsorsp.exe
C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Securitoo\FSAUA\program\fsus.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Program Files\Securitoo\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\Securitoo\FSGUI\fsguidll.exe
C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
C:\documents and settings\propriétaire\local settings\application data\kuiskaq.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.6.0_04\bin\jucheck.exe
C:\Program Files\Securitoo\FSGUI\scanwizard.exe

-----------------------------------


+---------------------------------------------------------------------------+
+------------------------------- SERVICES FOUND ..
+---------------------------------------------------------------------------+


+---------------------------------------------------------------------------+
+------------------------------- REGISTRY ELEMENTS FOUND ..
+---------------------------------------------------------------------------+

"HKEY_CURRENT_USER\SOFTWARE\MessengerSkinner"
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run" /v "messengerskinner"
"HKEY_LOCAL_MACHINE\SOFTWARE\MessengerSkinner"

+---------------------------------------------------------------------------+
+------------------------------- FILES\FOLDERS FOUND ..
+---------------------------------------------------------------------------+

[23/11/2008 20:45|d--------] C:\Program Files\MessengerSkinner
[10/11/2008 18:06|d--------] C:\Documents and Settings\Propri‚taire\Application Data\MessengerSkinner
[17/03/2007 21:42|d--------] C:\Program Files\Macrogaming

+---------------------------------------------------------------------------+
+------------------------------- ADDED SCAN ..
+---------------------------------------------------------------------------+



+---------- Scanning prefs.js ... ( # Mozilla User Preferences )

...\y95xl4fs.default\prefs.js :

~~~~ Mozilla FireFox version 3.0.4 ~~~~


+----------+


+---------------------------------------------------------------------------+

+--[HKEY_CURRENT_USER\...\Run]

ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
NBJ REG_SZ "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
nurbeq REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\BINBOL~1\shim slow.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
messengerskinner REG_SZ C:\Program Files\MessengerSkinner\MessengerSkinner.exe
Device Detection REG_SZ C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
kuiskaq REG_SZ "c:\documents and settings\propriétaire\local settings\application data\kuiskaq.exe" kuiskaq

+--[HKEY_LOCAL_MACHINE\...\Run]

NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz REG_SZ nwiz.exe /install
NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
RTHDCPL REG_SZ RTHDCPL.EXE
SkyTel REG_SZ SkyTel.EXE
Alcmtr REG_SZ ALCMTR.EXE
NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
F-Secure TNB REG_SZ "C:\Program Files\Securitoo\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
EPSON Stylus DX3800 Series REG_SZ C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
build help barb creative REG_SZ C:\Documents and Settings\All Users\Application Data\acid bags build help\SEEK DOG.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
F-Secure Manager REG_SZ "C:\Program Files\Securitoo\Common\FSM32.EXE" /splash

+--[HKEY_USERS\.DEFAULT\...\Run]

CTFMON.EXE REG_SZ C:\WINDOWS\system32\CTFMON.EXE

+--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]

Start Page : hxxp://www.neuf.fr/

+--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]

Start Page : hxxp://go.microsoft.com/fwlink/?LinkId=69157
Start Page : hxxp://www.live.com/\0\0

+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 133 lines ]
+---------------------------------------------------------------------------+

- "C:\AD-report-11.12.2008.log" (6342 octets)

[ END at: 22:31:23 | 11/12/2008 ] - [ Time elapsed: 29.0 seconds ]
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Nettoyage AD-Remover :

! Déconnecte toi et ferme toutes application en cours ( navigarteur compris ) !

* Relance "Ad-remover" : au menu principal choisis l'option "B" .

--> le programme va travailler , ne touche à rien ...

* Poste le rapport qui apparait à la fin + un nouvel Hijackthis pour analyse ...

( le rapport est sauvegardé aussi sous C:\Ad-report.log )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide ) /!\

Clique sur ce lien :
navilog
Clique sur navilog1.exe pour télécharger navilog1
Choisis Enregistrer

et enregistre-le sur ton bureau.

Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Terminée le ..... ***
Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le bloc note.
Le rapport est en outre sauvegardé à la racine du disque (C:\fixnavi.txt)
poste le rapport obtenu
0
nounou67
 
Si je tape B dans Ad-remover il y a une fenêtre qui s'ouvre qui me demande de choisir:A,1,2,3,4,5,6,0,R,Q,S mais l'ordi ne travaille pas il attend ma réponse et je ne sais laquelle. Et pourrais-tu me dire ce qu'est un Hijackthis?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Tape 5 puis S et après navilog

Télécharge hijackthis
- Lance le programme, puis sélectionne < do a system scan and save a logfile >
- Enregistre le rapport sur ton bureau.
Et envoie, par copier/coller, ton log Hijackthis sur le forum,
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Salut !

Pour avancer le smilblick

Nettoyage avec AD-Remover :

/!\ Déconnecte toi et ferme toutes applications en cours ! /!\

* Relance "Ad-remover" : au menu principal choisi l'option "B" .

* A l'écran de sélection,

Choisi le chiffre à gauche de ces lignes correspondant a Messenger Skinner ( * 5 *) en validant par ENTREE à chaque fois :

* Puis choisi * S * <gras> , le programme va travailler,

* Poste le rapport qui apparait à la fin.

( le rapport est sauvegardé aussi sous <gras>C:\Ad-report(date).log
)

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

/!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides)

0
nounou67
 
Voilà enfin le rapport!

--------- Logfile of AD-Remover 1.0.5.9 by C_XX ---------

*** Limited to ***

Messenger Skinner

******************

# START at: 22:59:51 | 11/12/2008 ON Microsoft® Windows XP ™ v5.1.2600
# BOOT MODE: Normal

# OPTION: Scan
# EXECUTED FROM: C:\Program Files\Ad-remover\AD-Remover.bat

# PC: 529314356FDA427 | USER: Propri‚taire ( Current user is an administrator )

# DRIVE(S): A:\
# Systemdrive: C:\ (NTFS)
# Internet Explorer v7.0.5730.11

--------- [ RUNNING PROCESSES: 50 ] ---------

\SystemRoot\System32\smss.exe
\??\C:\WINDOWS\system32\csrss.exe
\??\C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\Common\FSMA32.EXE
C:\Program Files\Securitoo\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\Common\FSMB32.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Securitoo\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\Anti-Virus\fsqh.exe
C:\Program Files\Securitoo\Common\FAMEH32.EXE
C:\Program Files\Securitoo\FSPC\fspc.exe
C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
C:\Program Files\Securitoo\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\ORSP Client\fsorsp.exe
C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Securitoo\FSAUA\program\fsus.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Program Files\Securitoo\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\Securitoo\FSGUI\fsguidll.exe
C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
C:\documents and settings\propriétaire\local settings\application data\kuiskaq.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.6.0_04\bin\jucheck.exe
C:\Program Files\Securitoo\FSGUI\scanwizard.exe
C:\WINDOWS\system32\wuauclt.exe

-----------------------------------

(!) ---- IE start pages reset

+---------------------------------------------------------------------------+
+------------------------------- SERVICES DELETED ..
+---------------------------------------------------------------------------+


+---------------------------------------------------------------------------+
+------------------------------- REGISTRY ELEMENTS DELETED ..
+---------------------------------------------------------------------------+

"HKEY_CURRENT_USER\SOFTWARE\MessengerSkinner"
"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\run" /v "messengerskinner"
"HKEY_LOCAL_MACHINE\SOFTWARE\MessengerSkinner"

+---------------------------------------------------------------------------+
+------------------------------- FILES\FOLDERS DELETED ..
+---------------------------------------------------------------------------+

/!\ NOT DELETED - [11/12/2008 23:00|d--------] C:\Program Files\MessengerSkinner
[10/11/2008 18:06|d--------] C:\Documents and Settings\Propri‚taire\Application Data\MessengerSkinner

(!) ---- Temp files deleted.
(!) ---- Recycle bin emptied in all drives.


************* /!\ File(s)/Folder(s) Not Deleted /!\ *************

"C:\Program Files\MessengerSkinner"

Second run ...

"C:\Program Files\MessengerSkinner" - RESIST !


+---------------------------------------------------------------------------+
+------------------------------- ADDED SCAN ..
+---------------------------------------------------------------------------+

+--[HKEY_CURRENT_USER\...\Run]

ctfmon.exe REG_SZ C:\WINDOWS\system32\ctfmon.exe
NBJ REG_SZ "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
nurbeq REG_SZ C:\DOCUME~1\PROPRI~1\APPLIC~1\BINBOL~1\shim slow.exe
swg REG_SZ C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
SpybotSD TeaTimer REG_SZ C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
Device Detection REG_SZ C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
kuiskaq REG_SZ "c:\documents and settings\propriétaire\local settings\application data\kuiskaq.exe" kuiskaq

+--[HKEY_LOCAL_MACHINE\...\Run]

NvCplDaemon REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz REG_SZ nwiz.exe /install
NvMediaCenter REG_SZ RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
RTHDCPL REG_SZ RTHDCPL.EXE
SkyTel REG_SZ SkyTel.EXE
Alcmtr REG_SZ ALCMTR.EXE
NeroFilterCheck REG_SZ C:\WINDOWS\system32\NeroCheck.exe
F-Secure TNB REG_SZ "C:\Program Files\Securitoo\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
EPSON Stylus DX3800 Series REG_SZ C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
build help barb creative REG_SZ C:\Documents and Settings\All Users\Application Data\acid bags build help\SEEK DOG.exe
SunJavaUpdateSched REG_SZ "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
F-Secure Manager REG_SZ "C:\Program Files\Securitoo\Common\FSM32.EXE" /splash

+--[HKEY_USERS\.DEFAULT\...\Run]

CTFMON.EXE REG_SZ C:\WINDOWS\system32\CTFMON.EXE

+--[HKEY_CURRENT_USER\...\Internet Explorer\MAIN]

Start Page : hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

+--[HKEY_LOCAL_MACHINE\...\Internet Explorer\MAIN]

Start Page : hxxp://fr.msn.com/
Start Page : hxxp://www.live.com/\0\0

+---------------------------------------------------------------------------+
+------------------------------- [ E.O.F - 138 lines ]
+---------------------------------------------------------------------------+

- "C:\AD-report-11.12.2008.log" (6385 octets)

[ END at: 23:42:14 | 11/12/2008 ] - [ Time elapsed: 42 minutes, 21 seconds ]
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
0
nounou67
 
Et voici le rapport navilog:Search Navipromo version 3.7.0 commencé le 11/12/2008 à 23:52:59,59

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : Default System BIOS
USER : Propriétaire ( Administrator )
BOOT : Normal boot

Antivirus : Pack sécurité 8.00 8.00 (Activated)
Firewall : Pack sécurité 8.00 8.00 (Activated)

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:153 Go (Free:113 Go)
D:\ (CD or DVD)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Emilie\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Emilie\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\Emilie\menudm~1\progra~1" ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\Emilie\locals~1\applic~1" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"kuiskaq"="\"c:\\documents and settings\\propri‚taire\\local settings\\application data\\kuiskaq.exe\" kuiskaq"


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

kuiskaq.exe trouvé !
kuiskaq.dat trouvé !
kuiskaq_nav.dat trouvé !
kuiskaq_navps.dat trouvé !

* Dans "C:\DOCUME~1\Emilie\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group trouvé !
Certificat Montorgueil absent !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche autres dossiers et fichiers connus :



*** Analyse terminée le 11/12/2008 à 23:59:23,23 ***
0
nounou67
 
Et voici le rapport Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:10:34, on 12/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\Common\FSMA32.EXE
C:\Program Files\Securitoo\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\Common\FSMB32.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Securitoo\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\Anti-Virus\fsqh.exe
C:\Program Files\Securitoo\Common\FAMEH32.EXE
C:\Program Files\Securitoo\FSPC\fspc.exe
C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
C:\Program Files\Securitoo\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
C:\Program Files\Securitoo\FSAUA\program\fsus.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\Anti-Virus\fsav32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Program Files\Securitoo\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Securitoo\FSGUI\fsguidll.exe
C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
C:\documents and settings\propriétaire\local settings\application data\kuiskaq.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Java\jre1.6.0_04\bin\jucheck.exe
C:\Program Files\Securitoo\FSGUI\scanwizard.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [build help barb creative] C:\Documents and Settings\All Users\Application Data\acid bags build help\SEEK DOG.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Common\FSM32.EXE" /splash
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [nurbeq] C:\DOCUME~1\PROPRI~1\APPLIC~1\BINBOL~1\shim slow.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Device Detection] C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
O4 - HKCU\..\Run: [kuiskaq] "c:\documents and settings\propriétaire\local settings\application data\kuiskaq.exe" kuiskaq
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Securitoo\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Securitoo\FSPC\fspcmsie.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/l2/bin/cortvrml.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O21 - SSODL: rdihost - {F1E27D52-6044-469C-9902-B790C235F914} - rdihost.dll (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Securitoo\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Securitoo\ORSP Client\fsorsp.exe
O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
neor Messages postés 1119 Statut Membre 30
 
bonjour

Inscrit le: 22 Nov 2008
Messages: 71

MessagePosté le: 24/11/2008 11:27:04 Sujet du message: Navilog Répondre en citant Editer/Supprimer ce message Supprimer ce message Voir l’adresse IP du posteur
----------------nettoyage-------------------------

Relance Navilog
# Sur le menu, choisis Désinfection automatique l'option 2
# Le fix va se mettre à travailler... sois patient!
# Cliques simplement sur OK si des fenêtres apparaissent.

Un rapport va être généré >> Envoi le

>>> Si ton bureau ne réapparait pas après le fix ce n'est rien ! <<<
Fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Cela te fera apparaitre ton bureau.
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
On pourrait passer a l'option 2 non ???

* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" :

kuiskaq.exe trouvé !
kuiskaq.dat trouvé !
kuiskaq_nav.dat trouvé !
kuiskaq_navps.dat trouvé !

0
neor Messages postés 1119 Statut Membre 30
 
c'était pour voir si quelqu'un suivait ;)

erreur copier coller rectifiée
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
T'iquietes... je surveille......

J'ai rien a faire....
0
nounou67
 
Bonjour,
Si je vais dans C:\documents and settings\propriétaire\ , je n'ai pas de fichier "locals". Je fais quoi alors?
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
* Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
* Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

* Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
* Sauvegarde le rapport de manière à le retrouver
* Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Poste le rapport ici.
0
nounou67 Messages postés 25 Statut Membre
 
Ok j'y vais mais peux-tu d'abord me dire ce que je dois enregistrer et comment? Document personnel?
0
nounou67 Messages postés 25 Statut Membre
 
Encore une chose je viens de me rendre compte que je n'avais pas désactiver mon antivirus lorsque j'ai lançer Navilog la première fois (hier soir). Cela change-t-il quelque chose? Je recommence?
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Tu fermes tes documents, si tu en as d'ouverts.

Pour l'antivirus, c'est pas grave.
0
nounou67 Messages postés 25 Statut Membre
 
Voilà le rapport:
Clean Navipromo version 3.7.0 commencé le 12/12/2008 à 15:58:16,18

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : Default System BIOS
USER : Propriétaire ( Administrator )
BOOT : Normal boot

Antivirus : Pack sécurité 8.00 8.00 (Activated)
Firewall : Pack sécurité 8.00 8.00 (Activated)

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:153 Go (Free:113 Go)
D:\ (CD or DVD)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *


* Suppression dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *


* Suppression dans "C:\DOCUME~1\Emilie\locals~1\applic~1" *


*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Emilie\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Emilie\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\Propriétaire\menudm~1\progra~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\Emilie\menudm~1\progra~1" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *



* Dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" *


kuiskaq.exe trouvé !
Copie kuiskaq.exe réalisée avec succès !
kuiskaq.exe supprimé !

kuiskaq.dat trouvé !
Copie kuiskaq.dat réalisée avec succès !
kuiskaq.dat supprimé !

kuiskaq_nav.dat trouvé !
Copie kuiskaq_nav.dat réalisée avec succès !
kuiskaq_nav.dat supprimé !

kuiskaq_navps.dat trouvé !
Copie kuiskaq_navps.dat réalisée avec succès !
kuiskaq_navps.dat supprimé !


* Dans "C:\DOCUME~1\Emilie\locals~1\applic~1" *



*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup absent !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***



*** Nettoyage terminé le 12/12/2008 à 16:02:04,87 ***
0
neor Messages postés 1119 Statut Membre 30
 
repost un hijackthis
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
Salut !!! fait ce que neor te dit
0
nounou67 Messages postés 25 Statut Membre
 
Salut,
Voici le rapport hijackthis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:57:26, on 12/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\Common\FSMA32.EXE
C:\Program Files\Securitoo\Anti-Virus\FSGK32.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Securitoo\Common\FSMB32.EXE
C:\Program Files\Securitoo\Common\FCH32.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Securitoo\Common\FAMEH32.EXE
C:\Program Files\Securitoo\Anti-Virus\fsqh.exe
C:\Program Files\Securitoo\FSPC\fspc.exe
C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
C:\Program Files\Securitoo\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
C:\Program Files\Securitoo\FSAUA\program\fsus.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Securitoo\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe
C:\Program Files\Securitoo\Common\FSM32.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
C:\Program Files\Securitoo\FSGUI\fsguidll.exe
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Java\jre1.6.0_04\bin\jucheck.exe
C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [build help barb creative] C:\Documents and Settings\All Users\Application Data\acid bags build help\SEEK DOG.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\Common\FSM32.EXE" /splash
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [nurbeq] C:\DOCUME~1\PROPRI~1\APPLIC~1\BINBOL~1\shim slow.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Device Detection] C:\Program Files\Foto.com\Editeur Foto.com\dd.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\FSPC\fspcmsie.dll
O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Securitoo\FSPC\fspcmsie.dll
O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Securitoo\FSPC\fspcmsie.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/l2/bin/cortvrml.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O21 - SSODL: rdihost - {F1E27D52-6044-469C-9902-B790C235F914} - rdihost.dll (file missing)
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Securitoo\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Securitoo\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Securitoo\Common\FSMA32.EXE
O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\Securitoo\ORSP Client\fsorsp.exe
O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
neor Messages postés 1119 Statut Membre 30
 
Lance Malwarebyte's https://download.cnet.com/Malwarebytes/3000-8022_4-10804572.html

Fais un scan dit "complet" ( sélectionnes bien tous tes disks avant le scan ! ).

--> Laisses le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

http://site-naheulbeuk.com/
0
nounou67 Messages postés 25 Statut Membre
 
Et voilà le rapport Malwarebytes :
Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1456
Windows 5.1.2600 Service Pack 2

12/12/2008 22:24:27
mbam-log-2008-12-12 (22-24-27).txt

Type de recherche: Examen complet (A:\|C:\|D:\|E:\|G:\|H:\|I:\|J:\|)
Eléments examinés: 161149
Temps écoulé: 55 minute(s), 14 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 1
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\www.mysearchnow.com (Malware.Trace) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files\Fichiers communs\Carlson (Dialer) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\System Volume Information\_restore{B8FB2791-7CBE-4AFE-AB21-371A6A0E803B}\RP688\A0366811.dll (Rogue.MessengerSkinner) -> Quarantined and deleted successfully.
C:\Documents and Settings\All Users\Menu Démarrer\carlton (Dialer) -> Quarantined and deleted successfully.
0
neor Messages postés 1119 Statut Membre 30
 
--------------recherche----------------------------

Télécharge Lop S&D :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

Déconnecte toi et ferme toutes tes applications en cours .

Double-clique sur sur l'.exe que tu viens de télécharger pour lancer l'installe .

Une fois l'installation faite, clique sur le raccourci pour lancer l'outil .

Là,laisses toi guider:
--->choisis l'option 1 (recherche) et valides.

(Tu ne fais pas l'option de nettoyage ( 2 ou 3) ).

Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
Poste ce rapport dans ta prochaine réponse pour analyse .
0
nounou67 Messages postés 25 Statut Membre
 
Bonjour,
Et voici le rapport:


--------------------\\ Lop S&D 4.2.4-9c XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : Default System BIOS
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Pack sécurité 8.00 8.00 (Not Activated)
Firewall : Pack sécurité 8.00 8.00 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:153 Go (Free:112 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)

"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( 14/12/2008|11:12 )

--------------------\\ Listing des dossiers dans APPLIC~1

[09/09/2007|21:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\acid bags build help
[29/07/2008|21:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[16/04/2008|12:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[17/06/2007|09:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
[23/04/2007|17:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[05/07/2008|12:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[23/11/2008|01:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[21/11/2008|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[26/02/2007|17:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[12/12/2008|21:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[25/02/2007|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[23/11/2008|01:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[30/07/2008|10:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[30/09/2007|10:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[13/02/2008|08:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[22/02/2007|18:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[06/09/2007|18:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[21/02/2007|17:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[16/03/2007|20:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[22/07/2008|20:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[01/12/2007|20:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[05/02/2008|19:21] C:\DOCUME~1\Emilie\APPLIC~1\Adobe
[11/02/2008|12:13] C:\DOCUME~1\Emilie\APPLIC~1\EPSON
[02/02/2008|11:35] C:\DOCUME~1\Emilie\APPLIC~1\Google
[30/01/2008|17:06] C:\DOCUME~1\Emilie\APPLIC~1\Identities
[30/01/2008|17:09] C:\DOCUME~1\Emilie\APPLIC~1\Macromedia
[04/02/2008|19:02] C:\DOCUME~1\Emilie\APPLIC~1\Microsoft
[09/02/2008|12:05] C:\DOCUME~1\Emilie\APPLIC~1\Sun

[11/06/2008|20:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[02/12/2007|11:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[27/08/2008|18:47] C:\DOCUME~1\PROPRI~1\APPLIC~1\.wyzo
[24/06/2008|18:55] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[19/03/2007|17:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ahead
[09/09/2007|21:22] C:\DOCUME~1\PROPRI~1\APPLIC~1\bin bolt bold
[26/04/2007|12:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\CursorArts
[30/08/2008|19:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\EPSON
[04/07/2008|21:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\F-Secure
[11/06/2008|21:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\GetRightToGo
[25/02/2007|14:00] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[13/11/2007|22:46] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
[22/11/2007|09:07] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[23/04/2007|17:22] C:\DOCUME~1\PROPRI~1\APPLIC~1\InstallShield
[06/09/2008|20:07] C:\DOCUME~1\PROPRI~1\APPLIC~1\KC Softwares
[25/02/2007|13:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[12/12/2008|21:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\Malwarebytes
[04/03/2008|19:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[12/10/2008|21:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
[15/10/2008|19:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org
[20/04/2008|10:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org2
[10/04/2008|14:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Samsung
[17/05/2007|20:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\Screenshot Sender
[09/05/2007|18:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
[01/06/2008|19:19] C:\DOCUME~1\PROPRI~1\APPLIC~1\Syntrillium
[12/10/2008|21:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Thunderbird
[25/07/2007|11:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ulead Systems
[19/08/2008|22:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\vlc
[10/12/2007|21:49] C:\DOCUME~1\PROPRI~1\APPLIC~1\vmntoolbar
[21/02/2007|18:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Wannadoo
[27/08/2008|18:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Wyzo

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[14/12/2008 10:56][--a------] C:\WINDOWS\tasks\Scheduled scanning task.job
[13/12/2008 21:19][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[14/12/2008 10:58][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[19/08/2008|21:02] C:\Program Files\Adobe
[11/12/2008|23:42] C:\Program Files\Ad-remover
[09/09/2007|21:26] C:\Program Files\Adverts
[21/02/2007|18:20] C:\Program Files\Ahead
[21/02/2007|18:24] C:\Program Files\Alwil Software
[18/12/2007|12:34] C:\Program Files\Ankama Games
[10/06/2007|16:11] C:\Program Files\Apperson
[11/06/2008|21:44] C:\Program Files\AtomixMP3
[30/11/2008|11:11] C:\Program Files\Audacity
[16/02/2008|11:06] C:\Program Files\Avanquest update
[23/05/2007|21:10] C:\Program Files\AviSynth 2.5
[12/04/2007|09:44] C:\Program Files\BarreConfCMCIC
[12/04/2007|18:55] C:\Program Files\bin bolt bold
[23/04/2007|17:13] C:\Program Files\BluetoothPCDialer
[03/08/2008|09:05] C:\Program Files\Cheat Engine
[19/02/2007|11:06] C:\Program Files\ComPlus Applications
[19/02/2007|11:47] C:\Program Files\DIFX
[21/02/2007|18:14] C:\Program Files\DivX
[30/01/2008|17:24] C:\Program Files\document de emilie
[23/09/2008|15:19] C:\Program Files\Dofus
[11/12/2008|19:17] C:\Program Files\eMule
[22/02/2007|18:33] C:\Program Files\epson
[25/07/2008|12:11] C:\Program Files\Fichiers communs
[10/11/2007|23:00] C:\Program Files\Foto.com
[21/11/2008|22:28] C:\Program Files\F-Secure
[10/12/2007|21:49] C:\Program Files\GIF Animator(2)
[10/12/2007|21:49] C:\Program Files\giif
[10/06/2007|16:43] C:\Program Files\Google
[16/02/2008|11:06] C:\Program Files\IconForge7
[10/06/2007|16:42] C:\Program Files\IKEA HomePlanner
[10/04/2008|14:32] C:\Program Files\InstallShield Installation Information
[12/12/2008|20:05] C:\Program Files\Internet Explorer
[30/04/2007|09:49] C:\Program Files\IVT Corporation
[29/07/2008|21:01] C:\Program Files\Java
[29/09/2007|13:39] C:\Program Files\Jeux
[23/05/2007|15:36] C:\Program Files\JoWooD
[15/10/2008|19:23] C:\Program Files\JRE
[06/09/2008|20:06] C:\Program Files\KC Softwares
[17/03/2007|21:42] C:\Program Files\Macrogaming
[12/12/2008|21:25] C:\Program Files\Malwarebytes' Anti-Malware
[23/07/2008|11:06] C:\Program Files\Meegos Creator
[23/11/2008|01:32] C:\Program Files\Messenger Plus! Live
[18/03/2007|12:05] C:\Program Files\MessengerPlus! 3(2)
[16/04/2008|11:54] C:\Program Files\Micro Application
[19/02/2007|11:09] C:\Program Files\microsoft frontpage
[23/05/2007|15:54] C:\Program Files\Microsoft Games
[03/08/2008|19:42] C:\Program Files\Microsoft Office
[21/02/2007|18:03] C:\Program Files\Microsoft Visual Studio
[13/04/2007|19:01] C:\Program Files\Microsoft Works
[21/02/2007|18:04] C:\Program Files\Microsoft.NET
[16/02/2008|11:06] C:\Program Files\Mobile Media Studio
[16/04/2008|12:09] C:\Program Files\Movavi Video Converter 6
[19/02/2007|11:06] C:\Program Files\Movie Maker
[14/12/2008|11:07] C:\Program Files\Mozilla Firefox
[11/12/2008|21:48] C:\Program Files\Mozilla Thunderbird
[19/02/2007|11:04] C:\Program Files\MSN
[19/02/2007|11:05] C:\Program Files\MSN Gaming Zone
[23/07/2008|11:06] C:\Program Files\MSNImageText
[16/03/2007|21:35] C:\Program Files\MSNTweaker
[02/03/2007|20:00] C:\Program Files\MSXML 4.0
[12/12/2008|16:02] C:\Program Files\Navilog1
[19/02/2007|11:07] C:\Program Files\NetMeeting
[03/08/2008|09:31] C:\Program Files\Neuf
[30/07/2008|10:22] C:\Program Files\NOS
[19/02/2007|11:05] C:\Program Files\Online Services
[13/04/2008|13:57] C:\Program Files\OpenOffice.org 2.1
[20/04/2008|18:56] C:\Program Files\OpenOffice.org 2.4
[15/10/2008|19:23] C:\Program Files\OpenOffice.org 3
[02/10/2008|20:11] C:\Program Files\Outlook Express
[08/09/2007|19:20] C:\Program Files\Photo-Brush
[16/04/2008|11:54] C:\Program Files\QuickTime
[19/02/2007|11:38] C:\Program Files\Realtek
[10/04/2008|14:30] C:\Program Files\Samsung
[13/12/2008|18:26] C:\Program Files\Securitoo
[19/02/2007|11:07] C:\Program Files\Services en ligne
[13/02/2008|08:12] C:\Program Files\Spybot - Search & Destroy
[25/07/2007|11:03] C:\Program Files\Ulead Systems
[19/02/2007|11:13] C:\Program Files\Uninstall Information
[05/04/2008|22:18] C:\Program Files\Unknown Device Identifier
[01/10/2008|16:39] C:\Program Files\Vendetta Beta
[16/04/2008|12:06] C:\Program Files\Video Convert Master
[19/08/2008|22:02] C:\Program Files\VideoLAN
[11/05/2008|10:52] C:\Program Files\VirginMega
[24/04/2007|15:38] C:\Program Files\Virtools Web Player 3.5
[22/11/2008|19:57] C:\Program Files\Wakfu
[25/07/2008|21:41] C:\Program Files\Winamp
[22/07/2008|19:53] C:\Program Files\Windows Live
[02/11/2007|20:23] C:\Program Files\Windows Live Favorites
[16/02/2008|11:06] C:\Program Files\Windows Live Toolbar
[16/02/2008|23:10] C:\Program Files\Windows Media Connect 2
[25/07/2008|21:31] C:\Program Files\Windows Media Player
[19/02/2007|11:05] C:\Program Files\Windows NT
[19/02/2007|11:07] C:\Program Files\WindowsUpdate
[30/06/2008|14:44] C:\Program Files\WinRAR
[19/02/2007|11:09] C:\Program Files\xerox
[12/04/2007|09:44] C:\Program Files\XnFoto

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[29/07/2008|21:36] C:\Program Files\Fichiers communs\Adobe
[21/02/2007|18:20] C:\Program Files\Fichiers communs\Ahead
[21/02/2007|18:03] C:\Program Files\Fichiers communs\DESIGNER
[22/02/2007|18:36] C:\Program Files\Fichiers communs\InstallShield
[02/05/2007|21:13] C:\Program Files\Fichiers communs\Java
[22/07/2008|20:42] C:\Program Files\Fichiers communs\Microsoft Shared
[19/02/2007|11:06] C:\Program Files\Fichiers communs\MSSoap
[19/02/2007|11:59] C:\Program Files\Fichiers communs\ODBC
[19/02/2007|11:06] C:\Program Files\Fichiers communs\Services
[19/02/2007|11:59] C:\Program Files\Fichiers communs\SpeechEngines
[13/06/2007|13:57] C:\Program Files\Fichiers communs\System
[25/07/2007|11:03] C:\Program Files\Fichiers communs\Ulead Systems
[22/07/2008|19:57] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[10/06/2007|16:41] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 51 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Program Files\Adverts
C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertstream[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[1].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts MODIFIE

127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

-> 7704 [ 70 ## added by CiD ]

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-14 11:13:30
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 2266

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\PROPRI~1\Mes documents\Mes images\Wallpapers\Crack_XP_1.jpg


[F:194][D:17]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:150][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:2391][D:17]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 14/12/2008|11:15 - Option : [1]

--------------------\\ Fin du rapport a 11:15:23
0
neor Messages postés 1119 Statut Membre 30
 
--------------nettoyage------------------------------

Relance Lop S&D :

Là,laisses toi guider:
--->choisis l'option 2 (suppression) et valides.
0
nounou67 Messages postés 25 Statut Membre
 
a y est :


--------------------\\ Lop S&D 4.2.4-9c XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : Default System BIOS
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Pack sécurité 8.00 8.00 (Not Activated)
Firewall : Pack sécurité 8.00 8.00 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:153 Go (Free:112 Go)
D:\ (CD or DVD)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)

"C:\Lop SD" ( MAJ : 01-11-2008|16:30 )
Option : [1] ( 14/12/2008|11:12 )

--------------------\\ Listing des dossiers dans APPLIC~1

[09/09/2007|21:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\acid bags build help
[29/07/2008|21:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[16/04/2008|12:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[17/06/2007|09:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
[23/04/2007|17:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[05/07/2008|12:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[23/11/2008|01:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\F-Secure
[21/11/2008|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
[26/02/2007|17:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[12/12/2008|21:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[25/02/2007|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[23/11/2008|01:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[30/07/2008|10:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[30/09/2007|10:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[13/02/2008|08:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[22/02/2007|18:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[06/09/2007|18:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
[21/02/2007|17:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[16/03/2007|20:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[22/07/2008|20:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[01/12/2007|20:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[05/02/2008|19:21] C:\DOCUME~1\Emilie\APPLIC~1\Adobe
[11/02/2008|12:13] C:\DOCUME~1\Emilie\APPLIC~1\EPSON
[02/02/2008|11:35] C:\DOCUME~1\Emilie\APPLIC~1\Google
[30/01/2008|17:06] C:\DOCUME~1\Emilie\APPLIC~1\Identities
[30/01/2008|17:09] C:\DOCUME~1\Emilie\APPLIC~1\Macromedia
[04/02/2008|19:02] C:\DOCUME~1\Emilie\APPLIC~1\Microsoft
[09/02/2008|12:05] C:\DOCUME~1\Emilie\APPLIC~1\Sun

[11/06/2008|20:37] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[02/12/2007|11:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[27/08/2008|18:47] C:\DOCUME~1\PROPRI~1\APPLIC~1\.wyzo
[24/06/2008|18:55] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[19/03/2007|17:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ahead
[09/09/2007|21:22] C:\DOCUME~1\PROPRI~1\APPLIC~1\bin bolt bold
[26/04/2007|12:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\CursorArts
[30/08/2008|19:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\EPSON
[04/07/2008|21:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\F-Secure
[11/06/2008|21:44] C:\DOCUME~1\PROPRI~1\APPLIC~1\GetRightToGo
[25/02/2007|14:00] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[13/11/2007|22:46] C:\DOCUME~1\PROPRI~1\APPLIC~1\Help
[22/11/2007|09:07] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[23/04/2007|17:22] C:\DOCUME~1\PROPRI~1\APPLIC~1\InstallShield
[06/09/2008|20:07] C:\DOCUME~1\PROPRI~1\APPLIC~1\KC Softwares
[25/02/2007|13:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[12/12/2008|21:25] C:\DOCUME~1\PROPRI~1\APPLIC~1\Malwarebytes
[04/03/2008|19:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[12/10/2008|21:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
[15/10/2008|19:26] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org
[20/04/2008|10:57] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org2
[10/04/2008|14:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\Samsung
[17/05/2007|20:05] C:\DOCUME~1\PROPRI~1\APPLIC~1\Screenshot Sender
[09/05/2007|18:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
[01/06/2008|19:19] C:\DOCUME~1\PROPRI~1\APPLIC~1\Syntrillium
[12/10/2008|21:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\Thunderbird
[25/07/2007|11:08] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ulead Systems
[19/08/2008|22:04] C:\DOCUME~1\PROPRI~1\APPLIC~1\vlc
[10/12/2007|21:49] C:\DOCUME~1\PROPRI~1\APPLIC~1\vmntoolbar
[21/02/2007|18:23] C:\DOCUME~1\PROPRI~1\APPLIC~1\Wannadoo
[27/08/2008|18:51] C:\DOCUME~1\PROPRI~1\APPLIC~1\Wyzo

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[14/12/2008 10:56][--a------] C:\WINDOWS\tasks\Scheduled scanning task.job
[13/12/2008 21:19][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[14/12/2008 10:58][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 13:00][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[19/08/2008|21:02] C:\Program Files\Adobe
[11/12/2008|23:42] C:\Program Files\Ad-remover
[09/09/2007|21:26] C:\Program Files\Adverts
[21/02/2007|18:20] C:\Program Files\Ahead
[21/02/2007|18:24] C:\Program Files\Alwil Software
[18/12/2007|12:34] C:\Program Files\Ankama Games
[10/06/2007|16:11] C:\Program Files\Apperson
[11/06/2008|21:44] C:\Program Files\AtomixMP3
[30/11/2008|11:11] C:\Program Files\Audacity
[16/02/2008|11:06] C:\Program Files\Avanquest update
[23/05/2007|21:10] C:\Program Files\AviSynth 2.5
[12/04/2007|09:44] C:\Program Files\BarreConfCMCIC
[12/04/2007|18:55] C:\Program Files\bin bolt bold
[23/04/2007|17:13] C:\Program Files\BluetoothPCDialer
[03/08/2008|09:05] C:\Program Files\Cheat Engine
[19/02/2007|11:06] C:\Program Files\ComPlus Applications
[19/02/2007|11:47] C:\Program Files\DIFX
[21/02/2007|18:14] C:\Program Files\DivX
[30/01/2008|17:24] C:\Program Files\document de emilie
[23/09/2008|15:19] C:\Program Files\Dofus
[11/12/2008|19:17] C:\Program Files\eMule
[22/02/2007|18:33] C:\Program Files\epson
[25/07/2008|12:11] C:\Program Files\Fichiers communs
[10/11/2007|23:00] C:\Program Files\Foto.com
[21/11/2008|22:28] C:\Program Files\F-Secure
[10/12/2007|21:49] C:\Program Files\GIF Animator(2)
[10/12/2007|21:49] C:\Program Files\giif
[10/06/2007|16:43] C:\Program Files\Google
[16/02/2008|11:06] C:\Program Files\IconForge7
[10/06/2007|16:42] C:\Program Files\IKEA HomePlanner
[10/04/2008|14:32] C:\Program Files\InstallShield Installation Information
[12/12/2008|20:05] C:\Program Files\Internet Explorer
[30/04/2007|09:49] C:\Program Files\IVT Corporation
[29/07/2008|21:01] C:\Program Files\Java
[29/09/2007|13:39] C:\Program Files\Jeux
[23/05/2007|15:36] C:\Program Files\JoWooD
[15/10/2008|19:23] C:\Program Files\JRE
[06/09/2008|20:06] C:\Program Files\KC Softwares
[17/03/2007|21:42] C:\Program Files\Macrogaming
[12/12/2008|21:25] C:\Program Files\Malwarebytes' Anti-Malware
[23/07/2008|11:06] C:\Program Files\Meegos Creator
[23/11/2008|01:32] C:\Program Files\Messenger Plus! Live
[18/03/2007|12:05] C:\Program Files\MessengerPlus! 3(2)
[16/04/2008|11:54] C:\Program Files\Micro Application
[19/02/2007|11:09] C:\Program Files\microsoft frontpage
[23/05/2007|15:54] C:\Program Files\Microsoft Games
[03/08/2008|19:42] C:\Program Files\Microsoft Office
[21/02/2007|18:03] C:\Program Files\Microsoft Visual Studio
[13/04/2007|19:01] C:\Program Files\Microsoft Works
[21/02/2007|18:04] C:\Program Files\Microsoft.NET
[16/02/2008|11:06] C:\Program Files\Mobile Media Studio
[16/04/2008|12:09] C:\Program Files\Movavi Video Converter 6
[19/02/2007|11:06] C:\Program Files\Movie Maker
[14/12/2008|11:07] C:\Program Files\Mozilla Firefox
[11/12/2008|21:48] C:\Program Files\Mozilla Thunderbird
[19/02/2007|11:04] C:\Program Files\MSN
[19/02/2007|11:05] C:\Program Files\MSN Gaming Zone
[23/07/2008|11:06] C:\Program Files\MSNImageText
[16/03/2007|21:35] C:\Program Files\MSNTweaker
[02/03/2007|20:00] C:\Program Files\MSXML 4.0
[12/12/2008|16:02] C:\Program Files\Navilog1
[19/02/2007|11:07] C:\Program Files\NetMeeting
[03/08/2008|09:31] C:\Program Files\Neuf
[30/07/2008|10:22] C:\Program Files\NOS
[19/02/2007|11:05] C:\Program Files\Online Services
[13/04/2008|13:57] C:\Program Files\OpenOffice.org 2.1
[20/04/2008|18:56] C:\Program Files\OpenOffice.org 2.4
[15/10/2008|19:23] C:\Program Files\OpenOffice.org 3
[02/10/2008|20:11] C:\Program Files\Outlook Express
[08/09/2007|19:20] C:\Program Files\Photo-Brush
[16/04/2008|11:54] C:\Program Files\QuickTime
[19/02/2007|11:38] C:\Program Files\Realtek
[10/04/2008|14:30] C:\Program Files\Samsung
[13/12/2008|18:26] C:\Program Files\Securitoo
[19/02/2007|11:07] C:\Program Files\Services en ligne
[13/02/2008|08:12] C:\Program Files\Spybot - Search & Destroy
[25/07/2007|11:03] C:\Program Files\Ulead Systems
[19/02/2007|11:13] C:\Program Files\Uninstall Information
[05/04/2008|22:18] C:\Program Files\Unknown Device Identifier
[01/10/2008|16:39] C:\Program Files\Vendetta Beta
[16/04/2008|12:06] C:\Program Files\Video Convert Master
[19/08/2008|22:02] C:\Program Files\VideoLAN
[11/05/2008|10:52] C:\Program Files\VirginMega
[24/04/2007|15:38] C:\Program Files\Virtools Web Player 3.5
[22/11/2008|19:57] C:\Program Files\Wakfu
[25/07/2008|21:41] C:\Program Files\Winamp
[22/07/2008|19:53] C:\Program Files\Windows Live
[02/11/2007|20:23] C:\Program Files\Windows Live Favorites
[16/02/2008|11:06] C:\Program Files\Windows Live Toolbar
[16/02/2008|23:10] C:\Program Files\Windows Media Connect 2
[25/07/2008|21:31] C:\Program Files\Windows Media Player
[19/02/2007|11:05] C:\Program Files\Windows NT
[19/02/2007|11:07] C:\Program Files\WindowsUpdate
[30/06/2008|14:44] C:\Program Files\WinRAR
[19/02/2007|11:09] C:\Program Files\xerox
[12/04/2007|09:44] C:\Program Files\XnFoto

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[29/07/2008|21:36] C:\Program Files\Fichiers communs\Adobe
[21/02/2007|18:20] C:\Program Files\Fichiers communs\Ahead
[21/02/2007|18:03] C:\Program Files\Fichiers communs\DESIGNER
[22/02/2007|18:36] C:\Program Files\Fichiers communs\InstallShield
[02/05/2007|21:13] C:\Program Files\Fichiers communs\Java
[22/07/2008|20:42] C:\Program Files\Fichiers communs\Microsoft Shared
[19/02/2007|11:06] C:\Program Files\Fichiers communs\MSSoap
[19/02/2007|11:59] C:\Program Files\Fichiers communs\ODBC
[19/02/2007|11:06] C:\Program Files\Fichiers communs\Services
[19/02/2007|11:59] C:\Program Files\Fichiers communs\SpeechEngines
[13/06/2007|13:57] C:\Program Files\Fichiers communs\System
[25/07/2007|11:03] C:\Program Files\Fichiers communs\Ulead Systems
[22/07/2008|19:57] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[10/06/2007|16:41] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 51 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Program Files\Adverts
C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@advertstream[1].txt
C:\DOCUME~1\PROPRI~1\Cookies\propriétaire@adopt.euroclick[1].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts MODIFIE

127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

-> 7704 [ 70 ## added by CiD ]

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-14 11:13:30
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 2266

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\PROPRI~1\Mes documents\Mes images\Wallpapers\Crack_XP_1.jpg


[F:194][D:17]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:150][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:2391][D:17]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 14/12/2008|11:15 - Option : [1]

--------------------\\ Fin du rapport a 11:15:23
0