Et tu rames, rames, rames....

NightmareTheWorld Messages postés 40 Statut Membre -  
NightmareTheWorld Messages postés 40 Statut Membre -
Salut,

mon ordi rame comme pas permis, n'ouvre plus certaine page, ou alors les ferme quand il veut...vu que c'est peut-etre du à un virus, j'poste mon message ici en espérant une réponse rapide, et accessoirement des solutions....

Merci d'avance.

63 réponses

NightmareTheWorld Messages postés 40 Statut Membre
 
comment ça dans le virus?je fais un autre topic?oO
vu que j'ai pas trop capté, v'la le rapport...ici :

SmitFraudFix v2.387

Rapport fait à 20:19:33,76, 24/12/2008
Executé à partir de C:\Documents and Settings\kira\Mes documents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Messenger\Msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\filehippo.com\UpdateChecker.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\kira\Mes documents\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\iexplorer.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\kira

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\kira\LOCALS~1\Temp

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\kira\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\kira\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\Google\googletoolbar1.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte réseau virtuelle FreeBox USB - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.40.240
DNS Server Search Order: 212.27.40.241

HKLM\SYSTEM\CCS\Services\Tcpip\..\{BFBAA2CE-01F2-4F0E-8378-8AB4F1C236FB}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\..\{BFBAA2CE-01F2-4F0E-8378-8AB4F1C236FB}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS2\Services\Tcpip\..\{BFBAA2CE-01F2-4F0E-8378-8AB4F1C236FB}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS3\Services\Tcpip\..\{BFBAA2CE-01F2-4F0E-8378-8AB4F1C236FB}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
 
Nettoyage :
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

http://www.coupdepoucepc.com/modules/news/article.php?storyi­d=253
http://www.micro-astuce.com/depannage/demarrer-mode-sans-ech­ec

------------------------------------------------------------­----------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport,
Redémarre en mode normal,
copie/colle le rapport sauvegardé sur le forum

process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processuti­l.htm

0
NightmareTheWorld Messages postés 40 Statut Membre
 
SmitFraudFix v2.387

Rapport fait à 20:48:25,65, 24/12/2008
Executé à partir de C:\Documents and Settings\kira\Mes documents\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\iexplorer.exe supprimé
C:\Program Files\Google\googletoolbar1.dll supprimé

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» RK

»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{BFBAA2CE-01F2-4F0E-8378-8AB4F1C236FB}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\..\{BFBAA2CE-01F2-4F0E-8378-8AB4F1C236FB}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS2\Services\Tcpip\..\{BFBAA2CE-01F2-4F0E-8378-8AB4F1C236FB}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS3\Services\Tcpip\..\{BFBAA2CE-01F2-4F0E-8378-8AB4F1C236FB}: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.40.240 212.27.40.241

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
Utilisateur anonyme
 
4- Télécharge MalwareByte's :
ici https://www.commentcamarche.net/telecharger/ 34055379 malwarebytes anti malware
ou ici : http://www.malwarebytes.org/mbam.php

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Rapide" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date),
accompagné d'un nouveau rapport hijackthis pour analyse ...

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
NightmareTheWorld Messages postés 40 Statut Membre
 
euh...j'peux pas télécharger MalwareByte...t'aurais pas un autre lien?
0
Utilisateur anonyme
 
bonjour ca dit quoi ?message d'erreur ?

tu as redemarre entre temps ?
0
T'Chiki Messages postés 61 Statut Membre 6
 
INFECTION LOP

Bonne suite
0
Utilisateur anonyme
 
merci chef.....

j'hesitais entre ca et det.DNS

tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
0
NightmareTheWorld Messages postés 40 Statut Membre
 
Pour l'premier truc que j'arrivais pas à télécharger, y avait pas de messages d'erreurs, le truc ce bloquer juste...il s'arretait à 26% ou mm à 99% (c'bâtard....)

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2600+ )
BIOS : Default System BIOS
USER : kira ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:74 Go (Free:68 Go)
D:\ (CD or DVD)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 26/12/2008|13:45 )

--------------------\\ Listing des dossiers dans APPLIC~1

[14/12/2008|13:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[15/11/2008|14:16] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[15/11/2008|14:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[15/11/2008|14:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[15/11/2008|14:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\TuneUp Software
[15/11/2008|14:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Webroot

[01/12/2008|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[28/11/2008|22:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[15/11/2008|14:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[21/12/2008|19:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Emjysoft
[08/12/2008|13:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ford does hold option
[04/12/2008|20:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[15/11/2008|14:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[21/12/2008|19:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/11/2008|14:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[20/11/2008|21:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[15/11/2008|14:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[23/11/2008|20:12] C:\DOCUME~1\INVIT~1\APPLIC~1\ACD Systems
[29/11/2008|14:39] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[05/12/2008|07:52] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[19/11/2008|13:04] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[19/11/2008|13:06] C:\DOCUME~1\INVIT~1\APPLIC~1\Macromedia
[21/12/2008|20:00] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft

[29/11/2008|15:25] C:\DOCUME~1\kira\APPLIC~1\About proc
[29/11/2008|19:22] C:\DOCUME~1\kira\APPLIC~1\ACD Systems
[09/12/2008|16:35] C:\DOCUME~1\kira\APPLIC~1\Adobe
[08/12/2008|16:29] C:\DOCUME~1\kira\APPLIC~1\dvdcss
[05/12/2008|07:56] C:\DOCUME~1\kira\APPLIC~1\Google
[29/11/2008|15:19] C:\DOCUME~1\kira\APPLIC~1\Identities
[29/11/2008|15:20] C:\DOCUME~1\kira\APPLIC~1\Macromedia
[21/12/2008|18:23] C:\DOCUME~1\kira\APPLIC~1\Microsoft
[29/11/2008|15:50] C:\DOCUME~1\kira\APPLIC~1\Mozilla
[02/12/2008|19:02] C:\DOCUME~1\kira\APPLIC~1\Shareaza
[15/12/2008|21:17] C:\DOCUME~1\kira\APPLIC~1\Sun
[29/11/2008|15:50] C:\DOCUME~1\kira\APPLIC~1\Talkback
[29/11/2008|16:08] C:\DOCUME~1\kira\APPLIC~1\TuneUp Software
[03/12/2008|11:57] C:\DOCUME~1\kira\APPLIC~1\vlc
[21/12/2008|18:36] C:\DOCUME~1\kira\APPLIC~1\Windows Live Writer

[15/11/2008|14:11] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[15/11/2008|14:11] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[25/12/2008 21:00][--ah-----] C:\WINDOWS\tasks\A8A2986491850EF4.job
[26/12/2008 13:05][--ah-----] C:\WINDOWS\tasks\SA.DAT
[31/12/2002 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

( A8A2986491850EF4.job )=( c:\docume~1\becks\applic~1\aboutp~1\grambagsidol.exe )

--------------------\\ Listing des dossiers dans C:\Program Files

[08/12/2008|13:08] C:\Program Files\About proc
[22/11/2008|15:57] C:\Program Files\Adobe
[08/12/2008|13:58] C:\Program Files\Ahead
[28/11/2008|22:37] C:\Program Files\Avanquest update
[14/12/2008|19:54] C:\Program Files\CCleaner
[15/11/2008|14:06] C:\Program Files\ComPlus Applications
[15/11/2008|14:12] C:\Program Files\CyberLink
[15/12/2008|21:12] C:\Program Files\Defraggler
[21/12/2008|19:04] C:\Program Files\Emjysoft
[14/12/2008|15:53] C:\Program Files\eMule
[15/11/2008|14:14] C:\Program Files\Executive Software
[08/12/2008|14:01] C:\Program Files\Fichiers communs
[15/12/2008|21:23] C:\Program Files\filehippo.com
[17/11/2008|14:03] C:\Program Files\Free.fr
[24/12/2008|20:49] C:\Program Files\Google
[15/11/2008|14:12] C:\Program Files\Illustrate
[28/11/2008|22:35] C:\Program Files\InstallShield Installation Information
[20/11/2008|20:40] C:\Program Files\Internet Explorer
[15/12/2008|21:19] C:\Program Files\Java
[15/11/2008|14:12] C:\Program Files\Kerio
[15/11/2008|14:12] C:\Program Files\Lavasoft
[18/11/2008|18:16] C:\Program Files\Messenger
[21/12/2008|18:13] C:\Program Files\Microsoft
[21/12/2008|18:15] C:\Program Files\Microsoft Silverlight
[21/12/2008|18:14] C:\Program Files\Microsoft SQL Server Compact Edition
[21/12/2008|18:15] C:\Program Files\Microsoft Sync Framework
[29/11/2008|13:30] C:\Program Files\Motorola Phone Tools
[15/11/2008|14:07] C:\Program Files\Movie Maker
[29/11/2008|15:50] C:\Program Files\Mozilla Firefox
[15/11/2008|14:06] C:\Program Files\MSN Gaming Zone
[22/12/2008|14:09] C:\Program Files\MSN Messenger
[15/11/2008|14:07] C:\Program Files\NetMeeting
[15/11/2008|14:07] C:\Program Files\Outlook Express
[24/12/2008|15:13] C:\Program Files\PhotoFiltre
[15/11/2008|14:14] C:\Program Files\PowerQuest
[29/11/2008|15:42] C:\Program Files\RocketDock
[15/11/2008|14:08] C:\Program Files\Services en ligne
[10/12/2008|18:56] C:\Program Files\Shareaza
[15/11/2008|14:13] C:\Program Files\SiSoftware
[07/12/2008|00:16] C:\Program Files\SlySoft
[15/11/2008|14:12] C:\Program Files\SuperCopier
[14/12/2008|16:48] C:\Program Files\Trend Micro
[14/12/2008|13:40] C:\Program Files\TuneUp Utilities 2004
[27/10/2004|16:09] C:\Program Files\UltraISO
[17/11/2008|14:05] C:\Program Files\Uninstall Information
[03/12/2008|11:56] C:\Program Files\VideoLAN
[24/12/2008|15:48] C:\Program Files\Virtualdub
[15/11/2008|14:12] C:\Program Files\Webroot
[15/11/2008|14:12] C:\Program Files\Winamp
[22/12/2008|14:08] C:\Program Files\Windows Live
[21/12/2008|18:13] C:\Program Files\Windows Live SkyDrive
[15/11/2008|14:12] C:\Program Files\Windows Media Player
[15/11/2008|14:05] C:\Program Files\Windows NT
[15/11/2008|14:08] C:\Program Files\WindowsUpdate
[26/10/2004|14:04] C:\Program Files\WinRAR
[14/12/2008|19:54] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[06/12/2008|23:47] C:\Program Files\Fichiers communs\ACD Systems
[22/11/2008|15:58] C:\Program Files\Fichiers communs\Adobe
[15/11/2008|14:14] C:\Program Files\Fichiers communs\Adobe Systems Shared
[15/11/2008|14:13] C:\Program Files\Fichiers communs\Ahead
[28/11/2008|22:35] C:\Program Files\Fichiers communs\InstallShield
[21/12/2008|18:13] C:\Program Files\Fichiers communs\Microsoft Shared
[15/11/2008|14:07] C:\Program Files\Fichiers communs\MSSoap
[08/12/2008|14:01] C:\Program Files\Fichiers communs\Nero
[15/11/2008|15:01] C:\Program Files\Fichiers communs\ODBC
[15/11/2008|14:07] C:\Program Files\Fichiers communs\Services
[15/11/2008|15:01] C:\Program Files\Fichiers communs\SpeechEngines
[15/11/2008|14:07] C:\Program Files\Fichiers communs\System
[20/11/2008|20:31] C:\Program Files\Fichiers communs\Windows Live
[20/11/2008|20:23] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 22 Processes )

iexplore.exe ~ [PID:656]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\ALLUSE~1\APPLIC~1\ford does hold option
C:\DOCUME~1\ALLUSE~1\APPLIC~1\ford does hold option\exit four.exe
C:\DOCUME~1\kira\APPLIC~1\aboutp~1
C:\Program Files\aboutp~1
C:\WINDOWS\Tasks\A8A2986491850EF4.job

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-26 13:48:15
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

[F:19][D:0]-> C:\DOCUME~1\kira\Cookies
[F:48][D:4]-> C:\DOCUME~1\kira\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 26/12/2008|13:48 - Option : [1]

--------------------\\ Fin du rapport a 13:48:59
0
Utilisateur anonyme
 
tu télécharge Lop S&D.exe sur ton Bureau.https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option "nettoyage*
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
0
NightmareTheWorld Messages postés 40 Statut Membre
 
Y a pas nettoyage : https://imageshack.com/
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232
 
Option 2 : suppression (ou 3 si tu veux puisque le fichier hosts est propre).
0
Utilisateur anonyme
 
ben alors la......je suis collé
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Si tu avais une caisse a outils a jour ................

Tu serais moins colle

+

0
Utilisateur anonyme
 
refais le et "suppressions + hosts"

Merci D5
0
NightmareTheWorld Messages postés 40 Statut Membre
 
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2600+ )
BIOS : Default System BIOS
USER : kira ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:74 Go (Free:68 Go)
D:\ (CD or DVD)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 26/12/2008|17:51 )

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\ford does hold option\exit four.exe
Supprime! - C:\WINDOWS\Tasks\A8A2986491850EF4.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\ford does hold option
Supprime! - C:\DOCUME~1\kira\APPLIC~1\aboutp~1
Supprime! - C:\Program Files\aboutp~1

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

--------------------\\ Listing des dossiers dans APPLIC~1

[14/12/2008|13:27] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[15/11/2008|14:16] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[15/11/2008|14:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[15/11/2008|14:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[15/11/2008|14:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\TuneUp Software
[15/11/2008|14:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Webroot

[01/12/2008|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[28/11/2008|22:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BVRP Software
[15/11/2008|14:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[21/12/2008|19:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Emjysoft
[04/12/2008|20:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[15/11/2008|14:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[26/12/2008|15:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[21/12/2008|19:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[17/11/2008|14:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[20/11/2008|21:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[15/11/2008|14:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[23/11/2008|20:12] C:\DOCUME~1\INVIT~1\APPLIC~1\ACD Systems
[29/11/2008|14:39] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[05/12/2008|07:52] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[19/11/2008|13:04] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[19/11/2008|13:06] C:\DOCUME~1\INVIT~1\APPLIC~1\Macromedia
[21/12/2008|20:00] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft

[29/11/2008|19:22] C:\DOCUME~1\kira\APPLIC~1\ACD Systems
[09/12/2008|16:35] C:\DOCUME~1\kira\APPLIC~1\Adobe
[08/12/2008|16:29] C:\DOCUME~1\kira\APPLIC~1\dvdcss
[05/12/2008|07:56] C:\DOCUME~1\kira\APPLIC~1\Google
[29/11/2008|15:19] C:\DOCUME~1\kira\APPLIC~1\Identities
[29/11/2008|15:20] C:\DOCUME~1\kira\APPLIC~1\Macromedia
[21/12/2008|18:23] C:\DOCUME~1\kira\APPLIC~1\Microsoft
[29/11/2008|15:50] C:\DOCUME~1\kira\APPLIC~1\Mozilla
[02/12/2008|19:02] C:\DOCUME~1\kira\APPLIC~1\Shareaza
[15/12/2008|21:17] C:\DOCUME~1\kira\APPLIC~1\Sun
[29/11/2008|15:50] C:\DOCUME~1\kira\APPLIC~1\Talkback
[29/11/2008|16:08] C:\DOCUME~1\kira\APPLIC~1\TuneUp Software
[03/12/2008|11:57] C:\DOCUME~1\kira\APPLIC~1\vlc
[21/12/2008|18:36] C:\DOCUME~1\kira\APPLIC~1\Windows Live Writer

[15/11/2008|14:11] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[15/11/2008|14:11] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[26/12/2008 16:01][--ah-----] C:\WINDOWS\tasks\SA.DAT
[31/12/2002 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[22/11/2008|15:57] C:\Program Files\Adobe
[08/12/2008|13:58] C:\Program Files\Ahead
[28/11/2008|22:37] C:\Program Files\Avanquest update
[14/12/2008|19:54] C:\Program Files\CCleaner
[15/11/2008|14:06] C:\Program Files\ComPlus Applications
[15/11/2008|14:12] C:\Program Files\CyberLink
[15/12/2008|21:12] C:\Program Files\Defraggler
[21/12/2008|19:04] C:\Program Files\Emjysoft
[14/12/2008|15:53] C:\Program Files\eMule
[15/11/2008|14:14] C:\Program Files\Executive Software
[08/12/2008|14:01] C:\Program Files\Fichiers communs
[15/12/2008|21:23] C:\Program Files\filehippo.com
[17/11/2008|14:03] C:\Program Files\Free.fr
[24/12/2008|20:49] C:\Program Files\Google
[15/11/2008|14:12] C:\Program Files\Illustrate
[28/11/2008|22:35] C:\Program Files\InstallShield Installation Information
[20/11/2008|20:40] C:\Program Files\Internet Explorer
[15/12/2008|21:19] C:\Program Files\Java
[15/11/2008|14:12] C:\Program Files\Kerio
[15/11/2008|14:12] C:\Program Files\Lavasoft
[18/11/2008|18:16] C:\Program Files\Messenger
[26/12/2008|15:51] C:\Program Files\Messenger Plus! Live
[21/12/2008|18:13] C:\Program Files\Microsoft
[21/12/2008|18:15] C:\Program Files\Microsoft Silverlight
[21/12/2008|18:14] C:\Program Files\Microsoft SQL Server Compact Edition
[21/12/2008|18:15] C:\Program Files\Microsoft Sync Framework
[29/11/2008|13:30] C:\Program Files\Motorola Phone Tools
[15/11/2008|14:07] C:\Program Files\Movie Maker
[29/11/2008|15:50] C:\Program Files\Mozilla Firefox
[15/11/2008|14:06] C:\Program Files\MSN Gaming Zone
[26/12/2008|16:01] C:\Program Files\MSN Messenger
[15/11/2008|14:07] C:\Program Files\NetMeeting
[15/11/2008|14:07] C:\Program Files\Outlook Express
[24/12/2008|15:13] C:\Program Files\PhotoFiltre
[15/11/2008|14:14] C:\Program Files\PowerQuest
[29/11/2008|15:42] C:\Program Files\RocketDock
[15/11/2008|14:08] C:\Program Files\Services en ligne
[10/12/2008|18:56] C:\Program Files\Shareaza
[15/11/2008|14:13] C:\Program Files\SiSoftware
[07/12/2008|00:16] C:\Program Files\SlySoft
[15/11/2008|14:12] C:\Program Files\SuperCopier
[14/12/2008|16:48] C:\Program Files\Trend Micro
[14/12/2008|13:40] C:\Program Files\TuneUp Utilities 2004
[27/10/2004|16:09] C:\Program Files\UltraISO
[17/11/2008|14:05] C:\Program Files\Uninstall Information
[03/12/2008|11:56] C:\Program Files\VideoLAN
[24/12/2008|15:48] C:\Program Files\Virtualdub
[15/11/2008|14:12] C:\Program Files\Webroot
[15/11/2008|14:12] C:\Program Files\Winamp
[26/12/2008|15:51] C:\Program Files\Windows Live
[21/12/2008|18:13] C:\Program Files\Windows Live SkyDrive
[15/11/2008|14:12] C:\Program Files\Windows Media Player
[15/11/2008|14:05] C:\Program Files\Windows NT
[15/11/2008|14:08] C:\Program Files\WindowsUpdate
[26/10/2004|14:04] C:\Program Files\WinRAR
[14/12/2008|19:54] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[06/12/2008|23:47] C:\Program Files\Fichiers communs\ACD Systems
[22/11/2008|15:58] C:\Program Files\Fichiers communs\Adobe
[15/11/2008|14:14] C:\Program Files\Fichiers communs\Adobe Systems Shared
[15/11/2008|14:13] C:\Program Files\Fichiers communs\Ahead
[28/11/2008|22:35] C:\Program Files\Fichiers communs\InstallShield
[21/12/2008|18:13] C:\Program Files\Fichiers communs\Microsoft Shared
[15/11/2008|14:07] C:\Program Files\Fichiers communs\MSSoap
[08/12/2008|14:01] C:\Program Files\Fichiers communs\Nero
[15/11/2008|15:01] C:\Program Files\Fichiers communs\ODBC
[15/11/2008|14:07] C:\Program Files\Fichiers communs\Services
[15/11/2008|15:01] C:\Program Files\Fichiers communs\SpeechEngines
[15/11/2008|14:07] C:\Program Files\Fichiers communs\System
[20/11/2008|20:31] C:\Program Files\Fichiers communs\Windows Live
[20/11/2008|20:23] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 23 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\kira\Cookies\kira@advertising[2].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-26 17:54:28
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

[F:59][D:2]-> C:\DOCUME~1\kira\LOCALS~1\Temp
[F:72][D:0]-> C:\DOCUME~1\kira\Cookies
[F:1803][D:4]-> C:\DOCUME~1\kira\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 26/12/2008|13:48 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 26/12/2008|17:55 - Option : [2]

--------------------\\ Fin du rapport a 17:55:19
0
Utilisateur anonyme
 
relance hijackthis stp
0
NightmareTheWorld Messages postés 40 Statut Membre
 
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:40:11, on 26/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Messenger\Msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\filehippo.com\UpdateChecker.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8860372E-84FB-48E8-92A0-31E59A5671FB} - C:\windows\zavsmob.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
0
NightmareTheWorld Messages postés 40 Statut Membre
 
je vais poster mon rapport sur le forum parce que j'veux en finir vite, alors j'te tiens au courant, si on m'répond vite.
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Bonsoir

Non, cela fait doublon et ton topik est supprime

++
0
NightmareTheWorld Messages postés 40 Statut Membre
 
euh...pourquoi le mien a été supprimé?D'autres ont posté leur rapprot...m'enfin, pas grave, merci d'avoir prévenu.
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Les"autres" ont poste leur rapport car ils démarrent une discussion

Faut patienter ;))
0
Utilisateur anonyme
 
bonsoir désole pour le retard mais j'etais a table

Télécharge Random's System Information Tool (RSIT) par random et sauvegarde-le sur ton Bureau.
http://images.malwareremoval.com/random/RSIT.exe
* Double-clique sur RSIT.exe afin de lancer RSIT.
* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

--> Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

0
NightmareTheWorld Messages postés 40 Statut Membre
 
Non, c'est rien, j'étais préssé parce que j'pensais que j'irai chez mon père la 2ème semaine, mais j'reste donc c'est ok.
premier rapport log :

Logfile of random's system information tool 1.05 (written by random/random)
Run by kira at 2008-12-28 13:55:58
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 70 GB (92%) free of 76 GB
Total RAM: 511 MB (55% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:56:00, on 28/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\RocketDock\RocketDock.exe
C:\Program Files\Messenger\Msmsgs.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\filehippo.com\UpdateChecker.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\kira\Mes documents\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\kira.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8860372E-84FB-48E8-92A0-31E59A5671FB} - C:\windows\zavsmob.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Executive Software\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\Msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.google.fr/?gws_rd=ssl
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
0