Ecran noir ,Warning

Bonjour,
j'ai ouvert hier un dossier envoyé par 1amie sur MSN messenger,aujourd'hui une autre amie m'a averti que mon pc envoie des messages toutes les 2-3minutes,j'aie donc fait une analyse complète de mon pc et j'aie trouvé 17virus, et 5 spyware.
J'aie mis tout ça en quanrantaine malgré ça il y a 5 fichiers que je ne trouve pas (recherches manuel et recherches auomatique)il était marqué pour ces 5 fichiers qu'ils font parti d'une archive,qu'il faut ouvrir l'archive pour supprimer manuellement.J'aie notée sur papier toutes les données de ces fichiers(fichiers,virus et chemins) mais je ne les trouve pas;de plus a la place de mon fond d'ecran il y a cet ecran noir depuis tt à l'heure avec écrit "Warning,dangerous spyware,many viruses were found on your computer such as:Trojan horse,pass capture,ect...Your personnal information can fall into in the "thirds hands".please check up the computer with a speciale software.thank.
J' y connais pas grand chose en informatique et quand je lis les solutions qui ont été donné a d'autres internaute je m'aperçois que je ne sais mm pas ce qu'est les listes(hyjackthis?) qu'ils vous ont fournis.Pouvez-vous m'aider a ma debarrasser de ce truc?
D'avance Merci.
Configuration: Windows XP
Internet Explorer 7.0

33 réponses

Résumé de la discussion

Plusieurs utilisateurs évoquent une infection après l’ouverture d’un fichier reçu par MSN Messenger, avec des messages d’alerte et une activité réseau suspecte, indiquant la présence de virus et spyware. Des scans et rapports fournis par des outils comme Ad-remover ou HijackThis révèlent des éléments malveillants et des extensions liées à SweetIM, avec des chemins et registres compromis. Des conseils d’action évoquent la déconnexion d’Internet et l’usage prudent d’outils spécifiques (Smitfraudfix, Ad-remover) pour générer des rapports et identifier les composants responsables potentiels à traiter. D'autres interventions soulignent le risque d'exécuter des outils douteux et recommandent une approche mesurée, sachant que les résultats dépendent fortement de la configuration et des mesures préalables.

Bobot (l’IA à votre service)
  1. Bon ben il me télécharge toolclaener mais il me marque que ce n'est pas une application de je sais plus quoi et à la fin WIn32.
    j'aie remarquée que mon antivirus (celui de SFR) bloque toujours "Backdoor.Win32.IRCBot.hym,chemin:c/windows.",il me dit que c'est un virus,j'aie mis en quarantaine!
    0
    1. salut,je n'aie pas été sur mon pc aujourd'hui et demain matin je travaille,là je repars sur toolclaner comme tu m'as dit et j'envoie le rapport
      0
      1. Contributeur sécurité
        bonjour,

        sur toolclaner tu as pas de rapport il faut que tu copie colle ce qu'il y a dans la fenetre

        as tu deja lancé combofix une fois ? supprime toutes les traces de logiciels qui ne sont pas supprimé par toolcleaner et ensuite poste un RSIT

        on va voir pour combofix si on peut pas s'en passer
        0
        1. je v aller me coucher ss trop naze,si on px continuer dem ça serait cool,g retrouvée aussi combofix dans "mes documents" et g refais analyse av tcleaner mais toujours pas trouvé de rapport ca marqué qu'il avait trouvé combofix mais impossible de supprimer,la 1ère fois que je l'aie fait il avait trouvé tt les noms des fichiers mais moi g pas le rapport.
          Je v te laisser merci bcp,ss creuvée demain je taf et g dormi que quelques heures depuis vendredi.
          A +,bisous.
          0
          1. Contributeur sécurité
            non c'est pas bon tu as pa sfait dans l'ordre d'abord toolcleaner avec la suppression direct des elements et poste le rapport puis tu devras retelecharger RSIT et faire un scan
            0
            1. Logfile of random's system information tool 1.05 (written by random/random)
              Run by sylk62 at 2009-03-10 00:03:02
              Microsoft Windows XP Édition familiale Service Pack 3
              System drive C: has 10 GB (32%) free of 31 GB
              Total RAM: 1022 MB (33% free)

              Logfile of Trend Micro HijackThis v2.0.2
              Scan saved at 00:03:07, on 10/03/2009
              Platform: Windows XP SP3 (WinNT 5.01.2600)
              MSIE: Internet Explorer v7.00 (7.00.6000.16791)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
              c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
              C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
              C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
              C:\Program Files\SFR\Pack Sécurité\Anti-Virus\FSGK32.EXE
              C:\Program Files\Windows Live\Family Safety\fsssvc.exe
              c:\APPS\HIDSERVICE\HIDSERVICE.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Apps\Softex\OmniPass\Omniserv.exe
              C:\WINDOWS\system32\HPZipm12.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              c:\APPS\Powercinema\Kernel\TV\CLSched.exe
              C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fssm32.exe
              C:\Apps\Softex\OmniPass\OPXPApp.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\wbem\wmiapsrv.exe
              C:\WINDOWS\RTHDCPL.EXE
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Apps\Softex\OmniPass\scureapp.exe
              C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
              C:\APPS\Powercinema\PCMService.exe
              C:\apps\ABoard\ABoard.exe
              C:\Program Files\QuickTime\QTTask.exe
              C:\apps\ABoard\AOSD.exe
              C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
              C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              C:\Program Files\Windows Live\Family Safety\fsui.exe
              C:\APPS\SMP\SmpSys.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\Program Files\Windows Live\Messenger\msnmsgr.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
              D:\Documents and Settings\sylk62\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
              D:\Documents and Settings\sylk62\Application Data\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
              C:\Program Files\OpenOffice.org 3\program\soffice.exe
              C:\Program Files\OpenOffice.org 3\program\soffice.bin
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
              C:\Program Files\Internet Explorer\IEXPLORE.EXE
              C:\Program Files\Windows Live\Toolbar\wltuser.exe
              C:\Program Files\SFR\Pack Sécurité\Common\FSLAUNCH.EXE
              D:\Documents and Settings\sylk62\Local Settings\Temporary Internet Files\Content.IE5\NU21CLXF\RSIT[1].exe
              C:\Program Files\trend micro\sylk62.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
              R3 - URLSearchHook: (no name) - {0BC6E3FA-78EF-4886-842C-5A1258C4455A} - (no file)
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
              O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
              O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
              O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
              O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
              O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
              O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
              O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
              O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
              O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
              O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
              O4 - HKLM\..\Run: [ATICCC] "c:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [OmniPass] C:\Apps\Softex\OmniPass\scureapp.exe
              O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
              O4 - HKLM\..\Run: [PCMService] "c:\APPS\Powercinema\PCMService.exe"
              O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
              O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
              O4 - HKLM\..\Run: [VadeRetro Desktop] C:\Program Files\Goto Software\Vade Retro\Vaderetro_Mgr.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [CamserviceDeluxe2] C:\Program Files\Hercules\Deluxe Optical Glass\Camservice.exe /startup
              O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
              O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\SFR\Pack Sécurité\Common\FSM32.EXE" /splash
              O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
              O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
              O4 - HKCU\..\Run: [SmpcSys] C:\APPS\SMP\SmpSys.exe
              O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
              O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
              O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
              O4 - Startup: Outil de notification Live Search.lnk = D:\Documents and Settings\sylk62\Application Data\Microsoft\Live Search\Notification-LiveSearch.exe
              O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
              O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
              O4 - Global Startup: xccstart.lnk = C:\WINDOWS\system\xccef090305.exe
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
              O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
              O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
              O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
              O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
              O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
              O16 - DPF: CabBuilder - http://kiw.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab
              O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w3/resources/MSNPUpld.cab
              O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://copainsdavant.linternaute.com/...
              O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
              O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game06.zylom.com/activex/zylomgamesplayer.cab
              O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
              O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
              O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
              O23 - Service: CyberLink Media Library Service - Cyberlink - c:\APPS\Powercinema\Kernel\CLML_NTService\CLMLServer.exe
              O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Anti-Virus\fsgk32st.exe
              O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\FSAUA\program\fsaua.exe
              O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\FWES\Program\fsdfwd.exe
              O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\Common\FSMA32.EXE
              O23 - Service: F-Secure ORSP Client (FSORSPClient) - F-Secure Corporation - C:\Program Files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe
              O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
              O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
              O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: Softex OmniPass Service (omniserv) - Softex Inc. - C:\Apps\Softex\OmniPass\Omniserv.exe
              O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
              O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
              0
              1. Contributeur sécurité
                calme toi :)

                pour faire du menage

                Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

                * Télécharge Toolscleaner sur ton Bureau https://www.androidworld.fr/

                (c est le numéro 15 en bas de la page) :
                * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                * Clique sur Recherche et laisse le scan se terminer.
                * Clique sur Suppression pour finaliser.
                * Tu peux, si tu le souhaites, te servir des Options facultatives.
                * Clique sur Quitter, pour que le rapport puisse se créer.
                * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

                puis

                Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
                http://images.malwareremoval.com/random/RSIT.exe
                Clique sur Continue
                Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
                Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront poste les 2 rapports SEPAREMENT
                0
                1. Putain ça m'enerve j'y arrive pas.quand je clique sur executer il me donne explore.exe c apres que je sais pas comment faire,en + ss fatiguée,c chiant d'etre nule.....
                  0
                  1. Contributeur sécurité
                    va dans demarrer et executer et copie colle sa

                    combofix /u puis entrée accepte la suite

                    puis retelecharge combofix en le renommant comme tu veux et fait le scan
                    0
                    1. Il est dans le lecteur de disque dur c mais quand je clique il y a un dossier av la lettre n et si je clique encore il me mets 11 fichiers
                      0
                      1. Contributeur sécurité
                        sa veut dire que tu l'as deja telechargé a ce moment la telecharge et au moment du telechargement tu le renomme en CF
                        0
                        1. il me marque (quand j'execute le fichier) vs ne pouvez pas renommer combofix en combofix (1)
                          0
                          1. Contributeur sécurité
                            Desactive tes defences et telecharge sur ton BUREAU combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                            Deconnecte toi d'internet et Ferme toutes tes applications

                            lance le suit les instructions et ne touche + a rien et poste le rapport
                            0
                            1. Rapport:
                              Clean Navipromo version 3.7.5 commencé le 09/03/2009 à 22:38:10,67

                              Outil exécuté depuis C:\Program Files\navilog1

                              Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

                              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                              X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                              BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                              USER : sylk62 ( Administrator )
                              BOOT : Normal boot

                              Antivirus : Pack sécurité 8.00 8.00 (Activated)
                              Firewall : Pack sécurité 8.00 8.00 (Activated)

                              C:\ (Local Disk) - NTFS - Total:29 Go (Free:9 Go)
                              D:\ (Local Disk) - NTFS - Total:148 Go (Free:135 Go)
                              E:\ (CD or DVD)
                              F:\ (USB)

                              Mode suppression automatique
                              avec prise en charge résultats Catchme et GNS

                              Nettoyage exécuté au redémarrage de l'ordinateur

                              *** fsbl1.txt non trouvé ***
                              (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                              *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                              * Suppression dans "C:\WINDOWS\System32" *

                              * Suppression dans "D:\Documents and Settings\sylk62\locals~1\applic~1" *

                              *** Suppression dossiers dans "C:\WINDOWS" ***

                              *** Suppression dossiers dans "C:\Program Files" ***

                              *** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

                              ...\WebMediaPlayer ...suppression...
                              ...\WebMediaPlayer supprimé !

                              *** Suppression dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

                              *** Suppression dossiers dans "d:\docume~1\alluse~1\applic~1" ***

                              *** Suppression dossiers dans "D:\Documents and Settings\sylk62\applic~1" ***

                              *** Suppression dossiers dans "D:\Documents and Settings\sylk62\locals~1\applic~1" ***

                              *** Suppression dossiers dans "D:\Documents and Settings\sylk62\menudm~1\progra~1" ***

                              *** Suppression fichiers ***

                              *** Suppression fichiers temporaires ***

                              Nettoyage contenu C:\WINDOWS\Temp effectué !
                              Nettoyage contenu D:\Documents and Settings\sylk62\locals~1\Temp effectué !

                              *** Traitement Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                              2)Recherche, création sauvegardes et suppression Heuristique :

                              * Dans "C:\WINDOWS\system32" *

                              * Dans "D:\Documents and Settings\sylk62\locals~1\applic~1" *

                              *** Sauvegarde du Registre vers dossier Safebackup ***

                              sauvegarde du Registre réalisée avec succès !

                              *** Nettoyage Registre ***

                              Nettoyage Registre Ok

                              *** Certificats ***

                              Certificat Egroup absent !
                              Certificat Electronic-Group absent !
                              Certificat Montorgueil absent !
                              Certificat OOO-Favorit absent !
                              Certificat Sunny-Day-Design-Ltdt absent !

                              *** Recherche autres dossiers et fichiers connus ***

                              *** Nettoyage terminé le 09/03/2009 à 22:42:20,00 ***
                              0
                              1. Contributeur sécurité
                                * Relance navilog1

                                * Choisis cette fois option 2

                                * note : le bureau disparaît

                                * redémarrage du pc

                                * mettre le rapport dans ta prochaine réponse

                                puis desactive ton antivirus et tes defence en temps réel

                                et telecharge sur TON BUREAU combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe
                                DECONNECTE toi d'internet

                                lance le suit les instruction et ne touche + a rien et poste le rapport
                                0
                                1. j'aie essayer de télécharger combofix apres avoir arreté mon anti-virus et fermer tt mes fenetres mais il me donne une fenetre bleue av 1curseur qui clignote et il se passe plus rien,j'aie attendu 5minutes environ.
                                  Le fichier ne se met pas non plus sur mon bureau.
                                  0
                              2. v'là le reste:
                                Search Navipromo version 3.7.5 commencé le 09/03/2009 à 22:19:00,60

                                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                Outil exécuté depuis C:\Program Files\navilog1

                                Mise à jour le 26.02.2009 à 18h00 par IL-MAFIOSO

                                Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                                BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                                USER : sylk62 ( Administrator )
                                BOOT : Normal boot

                                Antivirus : Pack sécurité 8.00 8.00 (Activated)
                                Firewall : Pack sécurité 8.00 8.00 (Activated)

                                C:\ (Local Disk) - NTFS - Total:29 Go (Free:9 Go)
                                D:\ (Local Disk) - NTFS - Total:148 Go (Free:135 Go)
                                E:\ (CD or DVD)
                                F:\ (USB)

                                Recherche executé en mode normal

                                *** Recherche Programmes installés ***

                                *** Recherche dossiers dans "C:\WINDOWS" ***

                                *** Recherche dossiers dans "C:\Program Files" ***

                                *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1\progra~1" ***

                                ...\WebMediaPlayer trouvé !

                                *** Recherche dossiers dans "D:\Documents and Settings\All Users\menudm~1" ***

                                *** Recherche dossiers dans "d:\docume~1\alluse~1\applic~1" ***

                                *** Recherche dossiers dans "D:\Documents and Settings\sylk62\applic~1" ***

                                *** Recherche dossiers dans "D:\Documents and Settings\sylk62\locals~1\applic~1" ***

                                *** Recherche dossiers dans "D:\Documents and Settings\sylk62\menudm~1\progra~1" ***

                                *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                pour + d'infos : http://www.gmer.net

                                *** Recherche avec GenericNaviSearch ***
                                !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                !!! A vérifier impérativement avant toute suppression manuelle !!!

                                * Recherche dans "C:\WINDOWS\system32" *

                                * Recherche dans "D:\Documents and Settings\sylk62\locals~1\applic~1" *

                                *** Recherche fichiers ***

                                *** Recherche clés spécifiques dans le Registre ***
                                !! Les clés trouvées ne sont pas forcément infectées !!

                                *** Module de Recherche complémentaire ***
                                (Recherche fichiers spécifiques)

                                1)Recherche nouveaux fichiers Instant Access :

                                2)Recherche Heuristique :

                                * Dans "C:\WINDOWS\system32" :

                                * Dans "D:\Documents and Settings\sylk62\locals~1\applic~1" :

                                3)Recherche Certificats :

                                Certificat Egroup absent !
                                Certificat Electronic-Group absent !
                                Certificat Montorgueil absent !
                                Certificat OOO-Favorit absent !
                                Certificat Sunny-Day-Design-Ltd absent !

                                4)Recherche autres dossiers et fichiers connus :

                                *** Analyse terminée le 09/03/2009 à 22:21:51,56 ***
                                0
                                1. suite:
                                  --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                                  Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                  X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                                  BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                                  USER : sylk62 ( Administrator )
                                  BOOT : Normal boot
                                  Antivirus : Pack sécurité 8.00 8.00 (Activated)
                                  Firewall : Pack sécurité 8.00 8.00 (Activated)
                                  C:\ (Local Disk) - NTFS - Total:29 Go (Free:9 Go)
                                  D:\ (Local Disk) - NTFS - Total:148 Go (Free:135 Go)
                                  E:\ (CD or DVD)
                                  F:\ (USB)

                                  "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                                  Option : [2] ( 09/03/2009|22:11 )

                                  \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

                                  Supprime! - D:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch\License Bold.0xe
                                  Supprime! - D:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch

                                  \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                                  Supprime! - C:\Program Files\Viewpoint
                                  Supprime! - D:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

                                  \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

                                  --------------------\\ Listing des dossiers dans APPLIC~1

                                  [23/02/2009|00:34] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                                  [24/01/2009|15:09] D:\DOCUME~1\ALLUSE~1\APPLIC~1\agi
                                  [18/05/2006|00:48] D:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
                                  [26/10/2008|21:12] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                                  [26/10/2008|21:14] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                                  [23/02/2009|00:18] D:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
                                  [14/01/2007|11:38] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Ciel
                                  [18/05/2006|00:58] D:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
                                  [15/02/2009|16:49] D:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
                                  [27/12/2008|15:09] D:\DOCUME~1\ALLUSE~1\APPLIC~1\EscapeTheMuseum
                                  [16/02/2009|20:14] D:\DOCUME~1\ALLUSE~1\APPLIC~1\FamilyFlights
                                  [18/03/2008|17:56] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Farm Frenzy
                                  [31/01/2009|22:45] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Flood Light Games
                                  [09/09/2007|18:25] D:\DOCUME~1\ALLUSE~1\APPLIC~1\FloodLightGames
                                  [28/12/2008|16:49] D:\DOCUME~1\ALLUSE~1\APPLIC~1\FlyWheelGames
                                  [14/02/2009|15:45] D:\DOCUME~1\ALLUSE~1\APPLIC~1\f-secure
                                  [14/02/2009|15:44] D:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
                                  [04/02/2009|23:42] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Gogii
                                  [26/05/2008|18:25] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                                  [13/08/2007|00:28] D:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA
                                  [08/09/2006|13:53] D:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
                                  [06/01/2009|20:17] D:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
                                  [18/01/2009|23:16] D:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
                                  [24/01/2009|15:24] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar
                                  [09/03/2009|00:13] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                                  [20/05/2008|22:52] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                                  [11/10/2007|08:22] D:\DOCUME~1\ALLUSE~1\APPLIC~1\MGS
                                  [19/02/2009|09:30] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                                  [15/08/2008|22:44] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
                                  [30/04/2008|21:27] D:\DOCUME~1\ALLUSE~1\APPLIC~1\MonteCristo
                                  [12/08/2007|14:51] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
                                  [31/12/2008|11:33] D:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
                                  [14/02/2009|16:49] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberon Games
                                  [18/05/2006|00:47] D:\DOCUME~1\ALLUSE~1\APPLIC~1\OD2
                                  [15/05/2008|17:00] D:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
                                  [18/05/2006|00:48] D:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                                  [16/01/2008|14:19] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
                                  [18/05/2006|09:27] D:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
                                  [10/11/2006|09:50] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
                                  [07/11/2008|07:40] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
                                  [24/02/2009|17:31] D:\DOCUME~1\ALLUSE~1\APPLIC~1\SpinTop Games
                                  [12/12/2008|00:53] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                                  [20/02/2009|23:08] D:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                                  [14/01/2009|23:15] D:\DOCUME~1\ALLUSE~1\APPLIC~1\TheRace_dev
                                  [18/05/2006|00:55] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
                                  [25/12/2008|20:42] D:\DOCUME~1\ALLUSE~1\APPLIC~1\VadeRetro
                                  [13/10/2006|18:13] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                                  [03/10/2006|21:33] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
                                  [12/01/2008|23:07] D:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
                                  [14/11/2006|23:21] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

                                  [27/09/2008|03:55] D:\DOCUME~1\DEFAUL~1\APPLIC~1\ATI
                                  [27/09/2008|03:55] D:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                                  [27/09/2008|03:55] D:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
                                  [27/09/2008|03:55] D:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
                                  [27/09/2008|03:55] D:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

                                  [24/01/2009|15:25] D:\DOCUME~1\LOCALS~1\APPLIC~1\agi
                                  [18/05/2006|09:27] D:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                                  [30/09/2007|08:16] D:\DOCUME~1\NETWOR~1\APPLIC~1\Identities
                                  [18/05/2006|09:27] D:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                                  [19/12/2008|14:07] D:\DOCUME~1\sylk62\APPLIC~1\Adobe
                                  [07/11/2008|07:25] D:\DOCUME~1\sylk62\APPLIC~1\AdobeUM
                                  [24/01/2009|15:09] D:\DOCUME~1\sylk62\APPLIC~1\agi
                                  [21/02/2009|18:59] D:\DOCUME~1\sylk62\APPLIC~1\AlauxSoft
                                  [07/11/2008|07:59] D:\DOCUME~1\sylk62\APPLIC~1\Apple Computer
                                  [27/09/2008|03:55] D:\DOCUME~1\sylk62\APPLIC~1\ATI
                                  [23/02/2009|00:19] D:\DOCUME~1\sylk62\APPLIC~1\AVS4YOU
                                  [16/02/2009|20:09] D:\DOCUME~1\sylk62\APPLIC~1\BeachPartyCraze
                                  [20/01/2009|23:55] D:\DOCUME~1\sylk62\APPLIC~1\cerasus.media
                                  [15/12/2008|09:37] D:\DOCUME~1\sylk62\APPLIC~1\CyberLink
                                  [15/02/2009|17:00] D:\DOCUME~1\sylk62\APPLIC~1\DeepBurner
                                  [31/01/2009|22:45] D:\DOCUME~1\sylk62\APPLIC~1\Flood Light Games
                                  [08/03/2009|14:29] D:\DOCUME~1\sylk62\APPLIC~1\F-Secure
                                  [11/01/2009|23:12] D:\DOCUME~1\sylk62\APPLIC~1\Google
                                  [27/09/2008|03:55] D:\DOCUME~1\sylk62\APPLIC~1\Identities
                                  [02/01/2009|22:25] D:\DOCUME~1\sylk62\APPLIC~1\InstallShield
                                  [03/01/2009|15:03] D:\DOCUME~1\sylk62\APPLIC~1\Leadertech
                                  [29/01/2009|23:41] D:\DOCUME~1\sylk62\APPLIC~1\LimeWire
                                  [24/12/2008|14:23] D:\DOCUME~1\sylk62\APPLIC~1\Macromedia
                                  [09/03/2009|00:13] D:\DOCUME~1\sylk62\APPLIC~1\Malwarebytes
                                  [24/01/2009|17:45] D:\DOCUME~1\sylk62\APPLIC~1\Microsoft
                                  [24/12/2008|14:26] D:\DOCUME~1\sylk62\APPLIC~1\MSNInstaller
                                  [14/02/2009|16:49] D:\DOCUME~1\sylk62\APPLIC~1\Oberon Games
                                  [07/11/2008|07:38] D:\DOCUME~1\sylk62\APPLIC~1\OD2
                                  [23/02/2009|01:25] D:\DOCUME~1\sylk62\APPLIC~1\OpenOffice.org
                                  [01/10/2008|02:13] D:\DOCUME~1\sylk62\APPLIC~1\Skype
                                  [03/01/2009|15:03] D:\DOCUME~1\sylk62\APPLIC~1\Sonic
                                  [01/01/2009|02:04] D:\DOCUME~1\sylk62\APPLIC~1\Sun
                                  [01/01/2009|11:39] D:\DOCUME~1\sylk62\APPLIC~1\Ulead Systems
                                  [25/12/2008|20:41] D:\DOCUME~1\sylk62\APPLIC~1\VadeRetro
                                  [28/12/2008|01:46] D:\DOCUME~1\sylk62\APPLIC~1\Windows Live Writer
                                  [27/09/2008|03:55] D:\DOCUME~1\sylk62\APPLIC~1\You've Got Pictures Screensaver

                                  [01/04/2008|16:16] D:\DOCUME~1\sylvie\APPLIC~1\Abra Academy2
                                  [03/02/2008|11:08] D:\DOCUME~1\sylvie\APPLIC~1\Adobe
                                  [14/01/2007|18:37] D:\DOCUME~1\sylvie\APPLIC~1\AdobeUM
                                  [23/01/2008|21:53] D:\DOCUME~1\sylvie\APPLIC~1\Anuman Interactive
                                  [18/05/2006|07:40] D:\DOCUME~1\sylvie\APPLIC~1\ATI
                                  [10/09/2007|08:11] D:\DOCUME~1\sylvie\APPLIC~1\Big Fish Games
                                  [02/08/2008|23:02] D:\DOCUME~1\sylvie\APPLIC~1\cerasus.media
                                  [09/09/2006|00:46] D:\DOCUME~1\sylvie\APPLIC~1\CyberLink
                                  [26/12/2007|22:53] D:\DOCUME~1\sylvie\APPLIC~1\Flood Light Games
                                  [09/09/2007|18:25] D:\DOCUME~1\sylvie\APPLIC~1\FloodLightGames
                                  [04/11/2007|18:15] D:\DOCUME~1\sylvie\APPLIC~1\Gaijin Ent
                                  [14/01/2007|18:26] D:\DOCUME~1\sylvie\APPLIC~1\Google
                                  [07/01/2007|01:26] D:\DOCUME~1\sylvie\APPLIC~1\Help
                                  [07/01/2007|12:36] D:\DOCUME~1\sylvie\APPLIC~1\Hemera
                                  [13/08/2007|00:28] D:\DOCUME~1\sylvie\APPLIC~1\Hotbar
                                  [18/03/2008|17:55] D:\DOCUME~1\sylvie\APPLIC~1\Identities
                                  [20/01/2008|19:03] D:\DOCUME~1\sylvie\APPLIC~1\Jane s Hotel
                                  [16/10/2006|09:23] D:\DOCUME~1\sylvie\APPLIC~1\Leadertech
                                  [28/03/2008|11:57] D:\DOCUME~1\sylvie\APPLIC~1\Legends of pirates
                                  [21/05/2007|23:10] D:\DOCUME~1\sylvie\APPLIC~1\Macromedia
                                  [16/05/2008|22:18] D:\DOCUME~1\sylvie\APPLIC~1\Magic Academy
                                  [07/11/2006|18:17] D:\DOCUME~1\sylvie\APPLIC~1\MessengerSkinner
                                  [19/12/2007|20:26] D:\DOCUME~1\sylvie\APPLIC~1\Micro Application
                                  [10/08/2008|16:08] D:\DOCUME~1\sylvie\APPLIC~1\Microsoft
                                  [19/06/2007|14:41] D:\DOCUME~1\sylvie\APPLIC~1\Mozilla
                                  [01/04/2008|16:22] D:\DOCUME~1\sylvie\APPLIC~1\MSNInstaller
                                  [08/03/2009|16:36] D:\DOCUME~1\sylvie\APPLIC~1\new help rect
                                  [07/01/2007|01:46] D:\DOCUME~1\sylvie\APPLIC~1\Norman
                                  [08/09/2006|14:51] D:\DOCUME~1\sylvie\APPLIC~1\OD2
                                  [26/09/2008|19:08] D:\DOCUME~1\sylvie\APPLIC~1\OFFICE One v6
                                  [15/08/2008|22:45] D:\DOCUME~1\sylvie\APPLIC~1\OfficeUpdate12
                                  [15/05/2008|17:00] D:\DOCUME~1\sylvie\APPLIC~1\PlayFirst
                                  [19/06/2007|14:43] D:\DOCUME~1\sylvie\APPLIC~1\SecondLife
                                  [10/04/2008|18:41] D:\DOCUME~1\sylvie\APPLIC~1\SecuROM
                                  [19/04/2007|18:59] D:\DOCUME~1\sylvie\APPLIC~1\Shareaza
                                  [14/01/2007|20:47] D:\DOCUME~1\sylvie\APPLIC~1\Skype
                                  [16/10/2006|09:26] D:\DOCUME~1\sylvie\APPLIC~1\Sonic
                                  [08/09/2006|14:13] D:\DOCUME~1\sylvie\APPLIC~1\Sun
                                  [08/09/2006|23:55] D:\DOCUME~1\sylvie\APPLIC~1\Ulead Systems
                                  [02/10/2006|14:19] D:\DOCUME~1\sylvie\APPLIC~1\VadeRetro
                                  [13/08/2007|00:28] D:\DOCUME~1\sylvie\APPLIC~1\WeatherDPA
                                  [06/10/2007|12:44] D:\DOCUME~1\sylvie\APPLIC~1\Windows Desktop Search
                                  [08/10/2007|09:04] D:\DOCUME~1\sylvie\APPLIC~1\Windows Live Writer
                                  [30/07/2007|08:15] D:\DOCUME~1\sylvie\APPLIC~1\XINEK
                                  [18/05/2006|07:48] D:\DOCUME~1\sylvie\APPLIC~1\You've Got Pictures Screensaver
                                  [18/03/2008|17:55] D:\DOCUME~1\sylvie\APPLIC~1\Zylom

                                  --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                                  [09/03/2009 02:23][--a------] C:\WINDOWS\tasks\Scheduled scanning task.job
                                  [09/03/2009 21:37][--ah-----] C:\WINDOWS\tasks\SA.DAT
                                  [05/08/2004 13:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

                                  --------------------\\ Listing des dossiers dans C:\Program Files

                                  [31/12/2008|11:36] C:\Program Files\Adobe
                                  [09/03/2009|14:16] C:\Program Files\Ad-remover
                                  [24/01/2009|15:09] C:\Program Files\AGI
                                  [26/09/2008|19:12] C:\Program Files\AOL 9.0
                                  [27/09/2008|03:48] C:\Program Files\AOL Compagnon
                                  [26/10/2008|21:13] C:\Program Files\Apple Software Update
                                  [23/02/2009|00:27] C:\Program Files\Astonsoft
                                  [27/09/2008|03:47] C:\Program Files\ATI Technologies
                                  [23/02/2009|00:28] C:\Program Files\AVS4YOU
                                  [27/09/2008|03:47] C:\Program Files\ComPlus Applications
                                  [21/02/2009|18:59] C:\Program Files\Comptes et Budget Free V5.0
                                  [27/09/2008|03:47] C:\Program Files\CyberLink
                                  [09/03/2009|21:41] C:\Program Files\eMule
                                  [23/02/2009|00:16] C:\Program Files\Fichiers communs
                                  [27/09/2008|03:47] C:\Program Files\GMixon
                                  [16/01/2009|22:49] C:\Program Files\Google
                                  [27/09/2008|03:47] C:\Program Files\Goto Software
                                  [02/01/2009|22:26] C:\Program Files\Hercules
                                  [06/01/2009|20:18] C:\Program Files\Hewlett-Packard
                                  [06/01/2009|20:18] C:\Program Files\HP
                                  [02/01/2009|22:26] C:\Program Files\InstallShield Installation Information
                                  [12/02/2009|00:23] C:\Program Files\Internet Explorer
                                  [23/02/2009|01:12] C:\Program Files\Java
                                  [23/02/2009|01:13] C:\Program Files\JRE
                                  [24/01/2009|15:24] C:\Program Files\Kiwee Toolbar
                                  [27/09/2008|03:47] C:\Program Files\Learn2.com
                                  [29/01/2009|23:45] C:\Program Files\LimeWire
                                  [09/03/2009|02:05] C:\Program Files\Malwarebytes' Anti-Malware
                                  [29/12/2008|10:39] C:\Program Files\Messenger
                                  [24/12/2008|15:05] C:\Program Files\Microsoft
                                  [26/12/2008|03:02] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                                  [27/09/2008|03:47] C:\Program Files\microsoft frontpage
                                  [27/02/2009|10:18] C:\Program Files\Microsoft Silverlight
                                  [24/12/2008|15:06] C:\Program Files\Microsoft SQL Server Compact Edition
                                  [24/12/2008|15:07] C:\Program Files\Microsoft Sync Framework
                                  [29/12/2008|10:36] C:\Program Files\Movie Maker
                                  [07/11/2008|08:15] C:\Program Files\MSN
                                  [20/02/2009|23:10] C:\Program Files\MSN Games
                                  [27/09/2008|03:47] C:\Program Files\MSN Gaming Zone
                                  [26/12/2008|03:00] C:\Program Files\MSXML 4.0
                                  [27/12/2008|02:21] C:\Program Files\MSXML 6.0
                                  [29/12/2008|10:35] C:\Program Files\NetMeeting
                                  [27/09/2008|03:47] C:\Program Files\Norman
                                  [31/12/2008|11:33] C:\Program Files\NOS
                                  [20/02/2009|11:59] C:\Program Files\Oberon Media
                                  [27/09/2008|03:51] C:\Program Files\Online Services
                                  [23/02/2009|01:13] C:\Program Files\OpenOffice.org 3
                                  [29/12/2008|10:35] C:\Program Files\Outlook Express
                                  [07/11/2008|07:52] C:\Program Files\QuickTime
                                  [27/09/2008|03:47] C:\Program Files\Real
                                  [27/09/2008|03:47] C:\Program Files\Realtek
                                  [27/09/2008|03:52] C:\Program Files\Services en ligne
                                  [14/02/2009|15:45] C:\Program Files\SFR
                                  [27/09/2008|03:53] C:\Program Files\ShowTime
                                  [27/09/2008|03:47] C:\Program Files\Sonic
                                  [09/03/2009|14:22] C:\Program Files\trend micro
                                  [27/09/2008|03:47] C:\Program Files\Ulead Systems
                                  [27/09/2008|03:47] C:\Program Files\Uninstall Information
                                  [19/02/2009|09:31] C:\Program Files\Windows Live
                                  [24/12/2008|15:05] C:\Program Files\Windows Live SkyDrive
                                  [27/09/2008|03:47] C:\Program Files\Windows Media Components
                                  [02/01/2009|00:10] C:\Program Files\Windows Media Connect 2
                                  [02/01/2009|00:10] C:\Program Files\Windows Media Player
                                  [29/12/2008|10:35] C:\Program Files\Windows NT
                                  [27/09/2008|03:47] C:\Program Files\WindowsUpdate
                                  [27/09/2008|03:47] C:\Program Files\xerox

                                  --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                                  [31/12/2008|11:36] C:\Program Files\Fichiers communs\Adobe
                                  [27/09/2008|03:50] C:\Program Files\Fichiers communs\AOL
                                  [27/09/2008|03:50] C:\Program Files\Fichiers communs\aolshare
                                  [23/02/2009|00:27] C:\Program Files\Fichiers communs\AVSMedia
                                  [26/10/2008|20:37] C:\Program Files\Fichiers communs\Hewlett-Packard
                                  [26/10/2008|20:40] C:\Program Files\Fichiers communs\HP
                                  [27/09/2008|03:47] C:\Program Files\Fichiers communs\InstallShield
                                  [27/09/2008|03:47] C:\Program Files\Fichiers communs\Java
                                  [19/02/2009|09:27] C:\Program Files\Fichiers communs\Microsoft Shared
                                  [27/09/2008|03:47] C:\Program Files\Fichiers communs\MSSoap
                                  [27/09/2008|03:47] C:\Program Files\Fichiers communs\Nullsoft
                                  [27/09/2008|03:47] C:\Program Files\Fichiers communs\ODBC
                                  [27/09/2008|03:47] C:\Program Files\Fichiers communs\Real
                                  [27/09/2008|03:50] C:\Program Files\Fichiers communs\Services
                                  [27/09/2008|03:50] C:\Program Files\Fichiers communs\Sonic Shared
                                  [27/09/2008|03:47] C:\Program Files\Fichiers communs\SpeechEngines
                                  [27/09/2008|03:50] C:\Program Files\Fichiers communs\SureThing Shared
                                  [12/12/2008|00:53] C:\Program Files\Fichiers communs\Symantec Shared
                                  [29/12/2008|10:35] C:\Program Files\Fichiers communs\System
                                  [27/09/2008|03:47] C:\Program Files\Fichiers communs\Ulead Systems
                                  [24/12/2008|14:57] C:\Program Files\Fichiers communs\Windows Live

                                  --------------------\\ Process

                                  ( 75 Processes )

                                  ... OK !

                                  --------------------\\ Recherche avec S_Lop

                                  Aucun fichier / dossier Lop trouvé !

                                  --------------------\\ Recherche de Fichiers / Dossiers Lop

                                  Aucun fichier / dossier Lop trouvé !

                                  --------------------\\ Verification du Registre

                                  ..... OK !

                                  --------------------\\ Verification du fichier Hosts

                                  Fichier Hosts PROPRE

                                  --------------------\\ Recherche de fichiers avec Catchme

                                  catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                  Rootkit scan 2009-03-09 22:12:41
                                  Windows 5.1.2600 Service Pack 3 NTFS
                                  scanning hidden processes ...
                                  scanning hidden files ...
                                  folder error: D:\DOCUME~1\sylk62\LOCALS~1\APPLIC~1

                                  --------------------\\ Recherche d'autres infections

                                  D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer
                                  D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.lnk
                                  D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.lnk
                                  D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Website.lnk
                                  [b]==> EGDACCESS <==/b

                                  [F:9][D:5]-> D:\DOCUME~1\sylk62\LOCALS~1\Temp
                                  [F:20][D:0]-> D:\DOCUME~1\sylk62\Cookies
                                  [F:832][D:26]-> D:\DOCUME~1\sylk62\LOCALS~1\TEMPOR~1\content.IE5

                                  1 - "C:\Lop SD\LopR_1.txt" - 09/03/2009|22:01 - Option : [1]
                                  2 - "C:\Lop SD\LopR_2.txt" - 09/03/2009|22:13 - Option : [2]

                                  --------------------\\ Fin du rapport a 22:13:08
                                  0
                                  1. Contributeur sécurité
                                    * Relance Lop S&D

                                    * Choisis cette fois-ci l'option 2 (Suppression)

                                    * Ne ferme pas la fenêtre lors de la suppression !

                                    * Poste le rapport généré (C:\lopR.txt)

                                    * (Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

                                    puis une infection navipromo vient ce rajouter

                                    Navipromo est une infection qui affiche des fenêtres publicitaires intempestives.

                                    Les programmes suivants installent cette infection :

                                    * Funky Emoticons
                                    * Games Attack
                                    * Go-astro
                                    * GoRecord
                                    * HotTVPlayer
                                    * Live Player
                                    * MailSkinner
                                    * Messenger Skinner
                                    * Instant Access
                                    * InternetGameBox
                                    * Sudoplanet
                                    * WebMediaPlayer

                                    donc

                                    * Télécharge sur le bureau Navilog1 https://www.androidworld.fr/

                                    (c est le numéro 1 en bas de la page) :
                                    * Si ton antivirus s'affole , le désactiver
                                    * sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur
                                    * sous XP : double-clic dessus pour l'installer et le lancer
                                    * taper F
                                    * Appuyer sur une touche jusqu' arriver aux options
                                    * Choisir Recherche ( = taper 1 )

                                    ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes
                                    * un rapport : fixnavi.txt dans ==> C :
                                    * le copier et le coller dans la réponse
                                    0
                                    1. Voilà le dernier rapport:
                                      --------------------\\ Lop S&D 4.2.5-0 XP/Vista

                                      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                                      X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 3.00GHz )
                                      BIOS : )Phoenix - Award WorkstationBIOS v6.00PG
                                      USER : sylk62 ( Administrator )
                                      BOOT : Normal boot
                                      Antivirus : Pack sécurité 8.00 8.00 (Activated)
                                      Firewall : Pack sécurité 8.00 8.00 (Activated)
                                      C:\ (Local Disk) - NTFS - Total:29 Go (Free:9 Go)
                                      D:\ (Local Disk) - NTFS - Total:148 Go (Free:135 Go)
                                      E:\ (CD or DVD)
                                      F:\ (USB)

                                      "C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
                                      Option : [1] ( 09/03/2009|22:00 )

                                      --------------------\\ Listing des dossiers dans APPLIC~1

                                      [23/02/2009|00:34] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
                                      [24/01/2009|15:09] D:\DOCUME~1\ALLUSE~1\APPLIC~1\agi
                                      [18/05/2006|00:48] D:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
                                      [26/10/2008|21:12] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
                                      [26/10/2008|21:14] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
                                      [23/02/2009|00:18] D:\DOCUME~1\ALLUSE~1\APPLIC~1\AVS4YOU
                                      [14/01/2007|11:38] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Ciel
                                      [18/05/2006|00:58] D:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
                                      [15/02/2009|16:49] D:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
                                      [27/12/2008|15:09] D:\DOCUME~1\ALLUSE~1\APPLIC~1\EscapeTheMuseum
                                      [16/02/2009|20:14] D:\DOCUME~1\ALLUSE~1\APPLIC~1\FamilyFlights
                                      [18/03/2008|17:56] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Farm Frenzy
                                      [31/01/2009|22:45] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Flood Light Games
                                      [09/09/2007|18:25] D:\DOCUME~1\ALLUSE~1\APPLIC~1\FloodLightGames
                                      [28/12/2008|16:49] D:\DOCUME~1\ALLUSE~1\APPLIC~1\FlyWheelGames
                                      [14/02/2009|15:45] D:\DOCUME~1\ALLUSE~1\APPLIC~1\f-secure
                                      [14/02/2009|15:44] D:\DOCUME~1\ALLUSE~1\APPLIC~1\fssg
                                      [04/02/2009|23:42] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Gogii
                                      [26/05/2008|18:25] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                                      [13/08/2007|00:28] D:\DOCUME~1\ALLUSE~1\APPLIC~1\HotbarSA
                                      [08/09/2006|13:53] D:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
                                      [06/01/2009|20:17] D:\DOCUME~1\ALLUSE~1\APPLIC~1\HP Product Assistant
                                      [18/01/2009|23:16] D:\DOCUME~1\ALLUSE~1\APPLIC~1\JollyBear
                                      [24/01/2009|15:24] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Kiwee Toolbar
                                      [08/03/2009|16:37] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch
                                      [09/03/2009|00:13] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                                      [20/05/2008|22:52] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                                      [11/10/2007|08:22] D:\DOCUME~1\ALLUSE~1\APPLIC~1\MGS
                                      [19/02/2009|09:30] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                                      [15/08/2008|22:44] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
                                      [30/04/2008|21:27] D:\DOCUME~1\ALLUSE~1\APPLIC~1\MonteCristo
                                      [12/08/2007|14:51] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
                                      [31/12/2008|11:33] D:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
                                      [14/02/2009|16:49] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Oberon Games
                                      [18/05/2006|00:47] D:\DOCUME~1\ALLUSE~1\APPLIC~1\OD2
                                      [15/05/2008|17:00] D:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
                                      [18/05/2006|00:48] D:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
                                      [16/01/2008|14:19] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Sandlot Games
                                      [18/05/2006|09:27] D:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
                                      [10/11/2006|09:50] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
                                      [07/11/2008|07:40] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
                                      [24/02/2009|17:31] D:\DOCUME~1\ALLUSE~1\APPLIC~1\SpinTop Games
                                      [12/12/2008|00:53] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
                                      [20/02/2009|23:08] D:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                                      [14/01/2009|23:15] D:\DOCUME~1\ALLUSE~1\APPLIC~1\TheRace_dev
                                      [18/05/2006|00:55] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Ulead Systems
                                      [25/12/2008|20:42] D:\DOCUME~1\ALLUSE~1\APPLIC~1\VadeRetro
                                      [18/05/2006|00:48] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
                                      [13/10/2006|18:13] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                                      [03/10/2006|21:33] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
                                      [12/01/2008|23:07] D:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
                                      [14/11/2006|23:21] D:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

                                      [27/09/2008|03:55] D:\DOCUME~1\DEFAUL~1\APPLIC~1\ATI
                                      [27/09/2008|03:55] D:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
                                      [27/09/2008|03:55] D:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
                                      [27/09/2008|03:55] D:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
                                      [27/09/2008|03:55] D:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

                                      [24/01/2009|15:25] D:\DOCUME~1\LOCALS~1\APPLIC~1\agi
                                      [18/05/2006|09:27] D:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                                      [30/09/2007|08:16] D:\DOCUME~1\NETWOR~1\APPLIC~1\Identities
                                      [18/05/2006|09:27] D:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                                      [19/12/2008|14:07] D:\DOCUME~1\sylk62\APPLIC~1\Adobe
                                      [07/11/2008|07:25] D:\DOCUME~1\sylk62\APPLIC~1\AdobeUM
                                      [24/01/2009|15:09] D:\DOCUME~1\sylk62\APPLIC~1\agi
                                      [21/02/2009|18:59] D:\DOCUME~1\sylk62\APPLIC~1\AlauxSoft
                                      [07/11/2008|07:59] D:\DOCUME~1\sylk62\APPLIC~1\Apple Computer
                                      [27/09/2008|03:55] D:\DOCUME~1\sylk62\APPLIC~1\ATI
                                      [23/02/2009|00:19] D:\DOCUME~1\sylk62\APPLIC~1\AVS4YOU
                                      [16/02/2009|20:09] D:\DOCUME~1\sylk62\APPLIC~1\BeachPartyCraze
                                      [20/01/2009|23:55] D:\DOCUME~1\sylk62\APPLIC~1\cerasus.media
                                      [15/12/2008|09:37] D:\DOCUME~1\sylk62\APPLIC~1\CyberLink
                                      [15/02/2009|17:00] D:\DOCUME~1\sylk62\APPLIC~1\DeepBurner
                                      [31/01/2009|22:45] D:\DOCUME~1\sylk62\APPLIC~1\Flood Light Games
                                      [08/03/2009|14:29] D:\DOCUME~1\sylk62\APPLIC~1\F-Secure
                                      [11/01/2009|23:12] D:\DOCUME~1\sylk62\APPLIC~1\Google
                                      [27/09/2008|03:55] D:\DOCUME~1\sylk62\APPLIC~1\Identities
                                      [02/01/2009|22:25] D:\DOCUME~1\sylk62\APPLIC~1\InstallShield
                                      [03/01/2009|15:03] D:\DOCUME~1\sylk62\APPLIC~1\Leadertech
                                      [29/01/2009|23:41] D:\DOCUME~1\sylk62\APPLIC~1\LimeWire
                                      [24/12/2008|14:23] D:\DOCUME~1\sylk62\APPLIC~1\Macromedia
                                      [09/03/2009|00:13] D:\DOCUME~1\sylk62\APPLIC~1\Malwarebytes
                                      [24/01/2009|17:45] D:\DOCUME~1\sylk62\APPLIC~1\Microsoft
                                      [24/12/2008|14:26] D:\DOCUME~1\sylk62\APPLIC~1\MSNInstaller
                                      [14/02/2009|16:49] D:\DOCUME~1\sylk62\APPLIC~1\Oberon Games
                                      [07/11/2008|07:38] D:\DOCUME~1\sylk62\APPLIC~1\OD2
                                      [23/02/2009|01:25] D:\DOCUME~1\sylk62\APPLIC~1\OpenOffice.org
                                      [01/10/2008|02:13] D:\DOCUME~1\sylk62\APPLIC~1\Skype
                                      [03/01/2009|15:03] D:\DOCUME~1\sylk62\APPLIC~1\Sonic
                                      [01/01/2009|02:04] D:\DOCUME~1\sylk62\APPLIC~1\Sun
                                      [01/01/2009|11:39] D:\DOCUME~1\sylk62\APPLIC~1\Ulead Systems
                                      [25/12/2008|20:41] D:\DOCUME~1\sylk62\APPLIC~1\VadeRetro
                                      [28/12/2008|01:46] D:\DOCUME~1\sylk62\APPLIC~1\Windows Live Writer
                                      [27/09/2008|03:55] D:\DOCUME~1\sylk62\APPLIC~1\You've Got Pictures Screensaver

                                      [01/04/2008|16:16] D:\DOCUME~1\sylvie\APPLIC~1\Abra Academy2
                                      [03/02/2008|11:08] D:\DOCUME~1\sylvie\APPLIC~1\Adobe
                                      [14/01/2007|18:37] D:\DOCUME~1\sylvie\APPLIC~1\AdobeUM
                                      [23/01/2008|21:53] D:\DOCUME~1\sylvie\APPLIC~1\Anuman Interactive
                                      [18/05/2006|07:40] D:\DOCUME~1\sylvie\APPLIC~1\ATI
                                      [10/09/2007|08:11] D:\DOCUME~1\sylvie\APPLIC~1\Big Fish Games
                                      [02/08/2008|23:02] D:\DOCUME~1\sylvie\APPLIC~1\cerasus.media
                                      [09/09/2006|00:46] D:\DOCUME~1\sylvie\APPLIC~1\CyberLink
                                      [26/12/2007|22:53] D:\DOCUME~1\sylvie\APPLIC~1\Flood Light Games
                                      [09/09/2007|18:25] D:\DOCUME~1\sylvie\APPLIC~1\FloodLightGames
                                      [04/11/2007|18:15] D:\DOCUME~1\sylvie\APPLIC~1\Gaijin Ent
                                      [14/01/2007|18:26] D:\DOCUME~1\sylvie\APPLIC~1\Google
                                      [07/01/2007|01:26] D:\DOCUME~1\sylvie\APPLIC~1\Help
                                      [07/01/2007|12:36] D:\DOCUME~1\sylvie\APPLIC~1\Hemera
                                      [13/08/2007|00:28] D:\DOCUME~1\sylvie\APPLIC~1\Hotbar
                                      [18/03/2008|17:55] D:\DOCUME~1\sylvie\APPLIC~1\Identities
                                      [20/01/2008|19:03] D:\DOCUME~1\sylvie\APPLIC~1\Jane s Hotel
                                      [16/10/2006|09:23] D:\DOCUME~1\sylvie\APPLIC~1\Leadertech
                                      [28/03/2008|11:57] D:\DOCUME~1\sylvie\APPLIC~1\Legends of pirates
                                      [21/05/2007|23:10] D:\DOCUME~1\sylvie\APPLIC~1\Macromedia
                                      [16/05/2008|22:18] D:\DOCUME~1\sylvie\APPLIC~1\Magic Academy
                                      [07/11/2006|18:17] D:\DOCUME~1\sylvie\APPLIC~1\MessengerSkinner
                                      [19/12/2007|20:26] D:\DOCUME~1\sylvie\APPLIC~1\Micro Application
                                      [10/08/2008|16:08] D:\DOCUME~1\sylvie\APPLIC~1\Microsoft
                                      [19/06/2007|14:41] D:\DOCUME~1\sylvie\APPLIC~1\Mozilla
                                      [01/04/2008|16:22] D:\DOCUME~1\sylvie\APPLIC~1\MSNInstaller
                                      [08/03/2009|16:36] D:\DOCUME~1\sylvie\APPLIC~1\new help rect
                                      [07/01/2007|01:46] D:\DOCUME~1\sylvie\APPLIC~1\Norman
                                      [08/09/2006|14:51] D:\DOCUME~1\sylvie\APPLIC~1\OD2
                                      [26/09/2008|19:08] D:\DOCUME~1\sylvie\APPLIC~1\OFFICE One v6
                                      [15/08/2008|22:45] D:\DOCUME~1\sylvie\APPLIC~1\OfficeUpdate12
                                      [15/05/2008|17:00] D:\DOCUME~1\sylvie\APPLIC~1\PlayFirst
                                      [19/06/2007|14:43] D:\DOCUME~1\sylvie\APPLIC~1\SecondLife
                                      [10/04/2008|18:41] D:\DOCUME~1\sylvie\APPLIC~1\SecuROM
                                      [19/04/2007|18:59] D:\DOCUME~1\sylvie\APPLIC~1\Shareaza
                                      [14/01/2007|20:47] D:\DOCUME~1\sylvie\APPLIC~1\Skype
                                      [16/10/2006|09:26] D:\DOCUME~1\sylvie\APPLIC~1\Sonic
                                      [08/09/2006|14:13] D:\DOCUME~1\sylvie\APPLIC~1\Sun
                                      [08/09/2006|23:55] D:\DOCUME~1\sylvie\APPLIC~1\Ulead Systems
                                      [02/10/2006|14:19] D:\DOCUME~1\sylvie\APPLIC~1\VadeRetro
                                      [13/08/2007|00:28] D:\DOCUME~1\sylvie\APPLIC~1\WeatherDPA
                                      [06/10/2007|12:44] D:\DOCUME~1\sylvie\APPLIC~1\Windows Desktop Search
                                      [08/10/2007|09:04] D:\DOCUME~1\sylvie\APPLIC~1\Windows Live Writer
                                      [30/07/2007|08:15] D:\DOCUME~1\sylvie\APPLIC~1\XINEK
                                      [18/05/2006|07:48] D:\DOCUME~1\sylvie\APPLIC~1\You've Got Pictures Screensaver
                                      [18/03/2008|17:55] D:\DOCUME~1\sylvie\APPLIC~1\Zylom

                                      --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                                      [09/03/2009 02:23][--a------] C:\WINDOWS\tasks\Scheduled scanning task.job
                                      [09/03/2009 21:37][--ah-----] C:\WINDOWS\tasks\SA.DAT
                                      [05/08/2004 13:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

                                      --------------------\\ Listing des dossiers dans C:\Program Files

                                      [31/12/2008|11:36] C:\Program Files\Adobe
                                      [09/03/2009|14:16] C:\Program Files\Ad-remover
                                      [24/01/2009|15:09] C:\Program Files\AGI
                                      [26/09/2008|19:12] C:\Program Files\AOL 9.0
                                      [27/09/2008|03:48] C:\Program Files\AOL Compagnon
                                      [26/10/2008|21:13] C:\Program Files\Apple Software Update
                                      [23/02/2009|00:27] C:\Program Files\Astonsoft
                                      [27/09/2008|03:47] C:\Program Files\ATI Technologies
                                      [23/02/2009|00:28] C:\Program Files\AVS4YOU
                                      [27/09/2008|03:47] C:\Program Files\ComPlus Applications
                                      [21/02/2009|18:59] C:\Program Files\Comptes et Budget Free V5.0
                                      [27/09/2008|03:47] C:\Program Files\CyberLink
                                      [09/03/2009|21:41] C:\Program Files\eMule
                                      [23/02/2009|00:16] C:\Program Files\Fichiers communs
                                      [27/09/2008|03:47] C:\Program Files\GMixon
                                      [16/01/2009|22:49] C:\Program Files\Google
                                      [27/09/2008|03:47] C:\Program Files\Goto Software
                                      [02/01/2009|22:26] C:\Program Files\Hercules
                                      [06/01/2009|20:18] C:\Program Files\Hewlett-Packard
                                      [06/01/2009|20:18] C:\Program Files\HP
                                      [02/01/2009|22:26] C:\Program Files\InstallShield Installation Information
                                      [12/02/2009|00:23] C:\Program Files\Internet Explorer
                                      [23/02/2009|01:12] C:\Program Files\Java
                                      [23/02/2009|01:13] C:\Program Files\JRE
                                      [24/01/2009|15:24] C:\Program Files\Kiwee Toolbar
                                      [27/09/2008|03:47] C:\Program Files\Learn2.com
                                      [29/01/2009|23:45] C:\Program Files\LimeWire
                                      [09/03/2009|02:05] C:\Program Files\Malwarebytes' Anti-Malware
                                      [29/12/2008|10:39] C:\Program Files\Messenger
                                      [24/12/2008|15:05] C:\Program Files\Microsoft
                                      [26/12/2008|03:02] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                                      [27/09/2008|03:47] C:\Program Files\microsoft frontpage
                                      [27/02/2009|10:18] C:\Program Files\Microsoft Silverlight
                                      [24/12/2008|15:06] C:\Program Files\Microsoft SQL Server Compact Edition
                                      [24/12/2008|15:07] C:\Program Files\Microsoft Sync Framework
                                      [29/12/2008|10:36] C:\Program Files\Movie Maker
                                      [07/11/2008|08:15] C:\Program Files\MSN
                                      [20/02/2009|23:10] C:\Program Files\MSN Games
                                      [27/09/2008|03:47] C:\Program Files\MSN Gaming Zone
                                      [26/12/2008|03:00] C:\Program Files\MSXML 4.0
                                      [27/12/2008|02:21] C:\Program Files\MSXML 6.0
                                      [29/12/2008|10:35] C:\Program Files\NetMeeting
                                      [27/09/2008|03:47] C:\Program Files\Norman
                                      [31/12/2008|11:33] C:\Program Files\NOS
                                      [20/02/2009|11:59] C:\Program Files\Oberon Media
                                      [27/09/2008|03:51] C:\Program Files\Online Services
                                      [23/02/2009|01:13] C:\Program Files\OpenOffice.org 3
                                      [29/12/2008|10:35] C:\Program Files\Outlook Express
                                      [07/11/2008|07:52] C:\Program Files\QuickTime
                                      [27/09/2008|03:47] C:\Program Files\Real
                                      [27/09/2008|03:47] C:\Program Files\Realtek
                                      [27/09/2008|03:52] C:\Program Files\Services en ligne
                                      [14/02/2009|15:45] C:\Program Files\SFR
                                      [27/09/2008|03:53] C:\Program Files\ShowTime
                                      [27/09/2008|03:47] C:\Program Files\Sonic
                                      [09/03/2009|14:22] C:\Program Files\trend micro
                                      [27/09/2008|03:47] C:\Program Files\Ulead Systems
                                      [27/09/2008|03:47] C:\Program Files\Uninstall Information
                                      [27/09/2008|03:47] C:\Program Files\Viewpoint
                                      [19/02/2009|09:31] C:\Program Files\Windows Live
                                      [24/12/2008|15:05] C:\Program Files\Windows Live SkyDrive
                                      [27/09/2008|03:47] C:\Program Files\Windows Media Components
                                      [02/01/2009|00:10] C:\Program Files\Windows Media Connect 2
                                      [02/01/2009|00:10] C:\Program Files\Windows Media Player
                                      [29/12/2008|10:35] C:\Program Files\Windows NT
                                      [27/09/2008|03:47] C:\Program Files\WindowsUpdate
                                      [27/09/2008|03:47] C:\Program Files\xerox

                                      --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                                      [31/12/2008|11:36] C:\Program Files\Fichiers communs\Adobe
                                      [27/09/2008|03:50] C:\Program Files\Fichiers communs\AOL
                                      [27/09/2008|03:50] C:\Program Files\Fichiers communs\aolshare
                                      [23/02/2009|00:27] C:\Program Files\Fichiers communs\AVSMedia
                                      [26/10/2008|20:37] C:\Program Files\Fichiers communs\Hewlett-Packard
                                      [26/10/2008|20:40] C:\Program Files\Fichiers communs\HP
                                      [27/09/2008|03:47] C:\Program Files\Fichiers communs\InstallShield
                                      [27/09/2008|03:47] C:\Program Files\Fichiers communs\Java
                                      [19/02/2009|09:27] C:\Program Files\Fichiers communs\Microsoft Shared
                                      [27/09/2008|03:47] C:\Program Files\Fichiers communs\MSSoap
                                      [27/09/2008|03:47] C:\Program Files\Fichiers communs\Nullsoft
                                      [27/09/2008|03:47] C:\Program Files\Fichiers communs\ODBC
                                      [27/09/2008|03:47] C:\Program Files\Fichiers communs\Real
                                      [27/09/2008|03:50] C:\Program Files\Fichiers communs\Services
                                      [27/09/2008|03:50] C:\Program Files\Fichiers communs\Sonic Shared
                                      [27/09/2008|03:47] C:\Program Files\Fichiers communs\SpeechEngines
                                      [27/09/2008|03:50] C:\Program Files\Fichiers communs\SureThing Shared
                                      [12/12/2008|00:53] C:\Program Files\Fichiers communs\Symantec Shared
                                      [29/12/2008|10:35] C:\Program Files\Fichiers communs\System
                                      [27/09/2008|03:47] C:\Program Files\Fichiers communs\Ulead Systems
                                      [24/12/2008|14:57] C:\Program Files\Fichiers communs\Windows Live

                                      --------------------\\ Process

                                      ( 76 Processes )

                                      IEXPLORE.EXE ~ [PID:4564]

                                      --------------------\\ Recherche avec S_Lop

                                      Aucun fichier / dossier Lop trouvé !

                                      --------------------\\ Recherche de Fichiers / Dossiers Lop

                                      D:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch
                                      D:\DOCUME~1\ALLUSE~1\APPLIC~1\Long slow road itch\License Bold.0xe

                                      --------------------\\ Verification du Registre

                                      [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

                                      ..... OK !

                                      --------------------\\ Verification du fichier Hosts

                                      Fichier Hosts PROPRE

                                      --------------------\\ Recherche de fichiers avec Catchme

                                      catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                      Rootkit scan 2009-03-09 22:01:16
                                      Windows 5.1.2600 Service Pack 3 NTFS
                                      scanning hidden processes ...
                                      scanning hidden files ...
                                      folder error: D:\DOCUME~1\sylk62\LOCALS~1\APPLIC~1

                                      --------------------\\ Recherche d'autres infections

                                      D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer
                                      D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Conditions g‚n‚rales.lnk
                                      D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Confidentialit‚.lnk
                                      D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\WebMediaPlayer\Website.lnk
                                      [b]==> EGDACCESS <==/b

                                      [F:9][D:5]-> D:\DOCUME~1\sylk62\LOCALS~1\Temp
                                      [F:19][D:0]-> D:\DOCUME~1\sylk62\Cookies
                                      [F:727][D:26]-> D:\DOCUME~1\sylk62\LOCALS~1\TEMPOR~1\content.IE5

                                      1 - "C:\Lop SD\LopR_1.txt" - 09/03/2009|22:01 - Option : [1]

                                      --------------------\\ Fin du rapport a 22:01:49
                                      0
                                      1. Contributeur sécurité
                                        bon fait le reste mais je croix qu'on va devoir passé par combofix...
                                        0
                                        • 1
                                        • 2