Problème pop-up
Je suis sur le pc de mon amie, je souhaite lui régler son problème de pop up. J'attends des consignes (scan...) Merci.
Configuration: Windows XP Internet Explorer 7.0
31 réponses
Le fil expose un problème de pop-ups sur un PC sous Windows XP et Internet Explorer 7, et demande des consignes de nettoyage et de scan à appliquer. Des réponses évoquent l'analyse de l'infection et les outils utilisés, notamment des scans et rapports détaillés, et des propositions de suppression de barres d'outils et de logiciels indésirables. Les échanges mentionnent des éléments trouvés comme des Google Toolbar et Ask Toolbar, des tâches planifiées et des répertoires suspects, démontrant qu'une infection adware peut dégrader l'expérience et la sécurité. En pratique, les interventions prévues incluent l'analyse par des outils anti-malware et la suppression ciblée de programmes indésirables, avec une vérification de la modification des paramètres des navigateurs et des pages d'accueil.
-
Ça avance ?
-
Je n'ai plus le temps ce soir, je te file le tuto si jamais ça peux t'aider:
https://www.malekal.com/slenfbot-still-an-other-irc-bot/ -
"Une fenêtre s'ouvre, laisse les options telles quelles puis clique sur le bouton Install " rien ne s'ouvre, lorsque je clic sur le .exe j'ai un rapport qui suivre qui m'indique ce que tu m'as indiqué...redemarré en mode sans échec. J'ai besoins d'explications précises merci
-
question : le tea timer de spybot doit toujours etre desactivé ?? ......
-
ca ne marche pas...Je tape Y + ent mais rien...la fenêtre se ferme...en plus lorsque je tapote sur la touche F8 j'arrive sur une fenetre où j'ai le choix genre entre hardrive et lecteurcd...je comprends rien ;-)
-
Télécharge SDFix (par AndyManchesta):
http://sdfix.net/SDFix.exe
#-Double-clique sur l'icone SDFix (il se peux que l'infection bloque l'exécution du programme, renomme alors le fichier SDFix en faisant un clic droit renommer et double-clique à nouveau dessus).
#-Une fenêtre s'ouvre, laisse les options telles quelles puis clique sur le bouton Install
#-Une fois SDFix installé la désinfection doit se faire en mode sans échec: tapotes la touche F8 (ou F5 pour certains PC) au démarrage de ton ordinateur.
#-Une fois en mode sans échec, clique sur le menu Démarrer puis Exécuter et colle la commande suivant : C:\SDFix\RunThis.bat
#-Clique sur OK.
#-Au menu principal appuye sur la touche Y (pour yes) du clavier et appuie sur Entrée
#-Le bureau (Menu Démarrer etc.) disparaît..
#-Le Fix commence son travail, il faut patienter... cela peut durer une trentaines de minutes.
#- Une fois les opérations de nettoyage effectuées... SDFix signale que l'ordinateur doit être redémarré : The PC Will now restart
#- Appuie sur une touche du clavier.
#-L'ordinateur va redémarrer en mode normal.
#-Avant d'arriver sur le bureau, une nouvelle fenêtre de SDFix va s'ouvrir. Ceci peut prendre quelques une minutes...
#-Le rapport SDFix s'ouvre alors dans le bloc-notes :
*Clique sur le menu Edition puis Sélectionner tout.
* Clique à nouveau sur le menu Edition puis copier.
* Copie-colle le rapport dans ta prochaine réponse : clic droit / coller
Note: (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller) -
Logfile of random's system information tool 1.06 (written by random/random)
Run by LAURA at 2009-07-17 15:07:40
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 52 GB (34%) free of 153 GB
Total RAM: 1023 MB (33% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:10:13, on 17/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\Nero\Nero 7\InCD\InCD.exe
C:\WINDOWS\vVX1000.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe
C:\Program Files\DartyBox Wifi\SAGEM WiFi manager\WLANUTL.exe
C:\Documents and Settings\LAURA\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\service.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Program Files\Norton Security Scan\Nss.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\BitComet\BitComet.exe
C:\Documents and Settings\LAURA\Local Settings\Temporary Internet Files\Content.IE5\F4UHMXX7\RSIT[1].exe
C:\Program Files\trend micro\LAURA.exe
C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yahoo.com/search/ie.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: dcads - {53ad6c69-2784-a77d-59f3-4cdd2016562a} - C:\WINDOWS\system32\nsa80.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: dcads - {733716E1-76D2-4003-AC39-845281C0EF85} - C:\WINDOWS\system32\nsu1C.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - C:\Program Files\webHancer\programs\whiehlpr.dll
O2 - BHO: (no name) - {CAFCBB0F-D6F3-465B-FAFC-2E31894B95AE} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [InCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [SMSTray] C:\Program Files\Samsung\Samsung Media Studio 5\SMSTray.exe
O4 - HKLM\..\Run: [webHancer Agent] C:\Program Files\webHancer\Programs\whagent.exe
O4 - HKLM\..\Run: [MDNS] C:\WINDOWS\system32\service.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [L'Assistant DartyBox] C:\Program Files\Assistant Dartybox\Upgrade_Manager.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-606747145-746137067-682003330-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = C:\Documents and Settings\LAURA\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.extrafilm.fr/ImageUploader5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mesvacancesenphoto.com/Components/Upload/ImageUploader4.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
-
Désolé du retard.
Refais un rapport avec RSIT pour voir où on en est stp. -
Attends j'arrive...
-
.................................
-
Plus de réponses !!?? tout est ok ???
-
Excuse moi pour le retard !
Fix Navipromo version 4.0.0 commencé le 06/07/2009 à 16:06:08,59
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ )
BIOS : BIOS Date: 04/30/07 10:48:15 Ver: 08.00.12
USER : LAURA ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:149 Go (Free:50 Go)
D:\ (CD or DVD)
Recherche exécutée en mode normal
Nettoyage exécuté au redémarrage de l'ordinateur
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\system32\aexsqzddu.dat supprimé !
C:\WINDOWS\system32\aexsqzddu_nav.dat supprimé !
C:\WINDOWS\system32\aexsqzddu_navps.dat supprimé !
C:\WINDOWS\system32\ayqqm.exe supprimé !
C:\WINDOWS\system32\ayqqm.dat supprimé !
C:\WINDOWS\system32\ayqqm_nav.dat supprimé !
C:\WINDOWS\system32\ayqqm_navps.dat supprimé !
C:\WINDOWS\prefetch\ayqqm*.pf supprimé !
C:\WINDOWS\system32\lhrbory_navtmp.dat supprimé !
C:\WINDOWS\system32\suywuoy.dat supprimé !
C:\WINDOWS\system32\suywuoy_nav.dat supprimé !
C:\WINDOWS\system32\suywuoy_navps.dat supprimé !
C:\WINDOWS\system32\uyvivtv.dat supprimé !
C:\WINDOWS\system32\uyvivtv_nav.dat supprimé !
C:\WINDOWS\system32\uyvivtv_navps.dat supprimé !
C:\WINDOWS\system32\wzylyuejp.dat supprimé !
C:\WINDOWS\system32\wzylyuejp_nav.dat supprimé !
C:\WINDOWS\system32\wzylyuejp_navps.dat supprimé !
C:\WINDOWS\system32\ykakg.dat supprimé !
C:\WINDOWS\system32\ykakg_nav.dat supprimé !
C:\WINDOWS\system32\ykakg_navps.dat supprimé !
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\LAURA\locals~1\Temp effectué !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
*** Scan terminé le 06/07/2009 à 21:01:51,31 *** -
Re,
poste dès que tu peux. -
Je dois m'absenter...
A+ -
ok, c'était pour être sûr ;-)
Supprime tes cracks et keygens:
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\LAURA\Bureau\Mes fichiers re‡us\Muvee.autoProducer.v6.1.4.4.Multilangages.Incl-Crack.rar
C:\DOCUME~1\LAURA\Mes documents\muvee autoproducer v6 1 4 4 multilangages incl-crack.rar
C:\DOCUME~1\LAURA\Mes documents\Ma musique\Snow Patrol - A Hundred Million Suns [mp3-vbr-2008]\02 - Crack The Shutters.mp3
On continue:
>> Télécharge Navilog sur ton bureau:
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
/!\ si tu as Vista, désactive l’UAC le temps de la désinfection : Panneau de configuration>comptes utilisateurs>activer/désactiver le contrôle des comptes utilisateurs>décoche la cas puis fais OK
>> Désactives ton antivirus également.
>> Lance l’application ( clic-droit : exécuter en tant qu'administrateur si tu es sous Vista )
>> Arriver au menu principal, choisis l'option 1 et valide.
>> Patiente jusqu'au message : Analyse Termine le ...
>> Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)
-
non ce n'est pas le même pc. Regarde le début de mon post (je suis sur le pc de mon amie) ;-)
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ )
BIOS : BIOS Date: 04/30/07 10:48:15 Ver: 08.00.12
USER : LAURA ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:149 Go (Free:50 Go)
D:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 06/07/2009|15:51 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Time Dead Warn Default\Plan Drive.exe
Supprime! - C:\WINDOWS\Tasks\AA820E2A9181826A.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Time Dead Warn Default
Supprime! - C:\DOCUME~1\LAURA\APPLIC~1\axisfa~1
Supprime! - C:\Program Files\axisfa~1
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[30/09/2007|21:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[20/04/2009|21:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[20/04/2009|21:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[16/04/2009|11:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[12/11/2008|22:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[19/05/2008|13:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[16/06/2008|21:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[24/05/2009|15:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[17/07/2007|17:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[20/04/2009|22:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[06/07/2009|11:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[03/12/2007|15:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[18/04/2009|21:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[18/11/2008|14:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Micro Application
[20/04/2009|22:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[01/09/2007|23:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[09/12/2007|21:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\muvee Technologies
[07/06/2009|19:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[07/06/2009|14:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[17/07/2007|17:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[27/07/2008|10:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
[27/07/2008|10:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle VideoSpin
[10/11/2007|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SongbirdVLC
[06/07/2009|15:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[10/08/2008|18:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[27/07/2008|10:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VideoSpin
[13/03/2009|15:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Winamp Toolbar
[07/08/2007|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[17/07/2007|19:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[17/12/2008|18:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[04/12/2008|23:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[30/09/2007|21:45] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[17/07/2007|16:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/04/2008|20:49] C:\DOCUME~1\LAURA\APPLIC~1\Adobe
[18/07/2007|00:27] C:\DOCUME~1\LAURA\APPLIC~1\AdobeUM
[26/08/2008|19:24] C:\DOCUME~1\LAURA\APPLIC~1\Ahead
[10/11/2008|16:42] C:\DOCUME~1\LAURA\APPLIC~1\Apple Computer
[21/04/2008|18:36] C:\DOCUME~1\LAURA\APPLIC~1\BitTorrent
[17/07/2007|17:50] C:\DOCUME~1\LAURA\APPLIC~1\CyberLink
[11/01/2008|21:06] C:\DOCUME~1\LAURA\APPLIC~1\DataCast
[03/12/2008|22:39] C:\DOCUME~1\LAURA\APPLIC~1\DivX
[25/02/2008|22:36] C:\DOCUME~1\LAURA\APPLIC~1\Google
[17/07/2007|16:36] C:\DOCUME~1\LAURA\APPLIC~1\Identities
[17/07/2007|19:30] C:\DOCUME~1\LAURA\APPLIC~1\InstallShield
[19/06/2009|01:19] C:\DOCUME~1\LAURA\APPLIC~1\LimeWire
[16/06/2009|22:10] C:\DOCUME~1\LAURA\APPLIC~1\LiveCAD2
[17/07/2007|19:33] C:\DOCUME~1\LAURA\APPLIC~1\Macromedia
[02/03/2008|18:22] C:\DOCUME~1\LAURA\APPLIC~1\Media Player Classic
[18/11/2008|14:15] C:\DOCUME~1\LAURA\APPLIC~1\Micro Application
[24/05/2009|15:19] C:\DOCUME~1\LAURA\APPLIC~1\Microsoft
[27/08/2008|19:33] C:\DOCUME~1\LAURA\APPLIC~1\Mozilla
[17/07/2007|19:45] C:\DOCUME~1\LAURA\APPLIC~1\MSNInstaller
[15/06/2008|19:54] C:\DOCUME~1\LAURA\APPLIC~1\muvee Technologies
[31/05/2009|22:58] C:\DOCUME~1\LAURA\APPLIC~1\Nero
[10/11/2008|20:30] C:\DOCUME~1\LAURA\APPLIC~1\OpenOffice.org
[02/03/2008|12:01] C:\DOCUME~1\LAURA\APPLIC~1\Real
[10/11/2007|17:12] C:\DOCUME~1\LAURA\APPLIC~1\Songbird1
[02/02/2008|20:13] C:\DOCUME~1\LAURA\APPLIC~1\Sun
[01/09/2007|23:11] C:\DOCUME~1\LAURA\APPLIC~1\Talkback
[09/02/2009|11:13] C:\DOCUME~1\LAURA\APPLIC~1\TigerPlayer
[11/08/2008|18:36] C:\DOCUME~1\LAURA\APPLIC~1\U3
[25/09/2007|17:47] C:\DOCUME~1\LAURA\APPLIC~1\vlc
[17/06/2008|23:31] C:\DOCUME~1\LAURA\APPLIC~1\Windows Live Writer
[27/08/2007|12:54] C:\DOCUME~1\LAURA\APPLIC~1\WinRAR
[24/05/2009|15:19] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/05/2009|15:19] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[06/07/2009 11:25][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{24906363-E082-4B08-8725-5F11B6737CC7}.job
[08/05/2009 21:13][--a------] C:\WINDOWS\tasks\Norton Security Scan for LAURA.job
[06/07/2009 15:50][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{5BE79D06-B1CB-4875-BD21-0234683C42F2}.job
[06/07/2009 12:55][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[02/07/2009 10:51][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[06/07/2009 11:09][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[12/11/2008|22:28] C:\Program Files\Adobe
[30/08/2008|18:45] C:\Program Files\AIST
[09/09/2007|19:36] C:\Program Files\Alwil Software
[17/07/2007|17:13] C:\Program Files\Analog Devices
[15/09/2008|08:15] C:\Program Files\Apple Software Update
[20/04/2009|21:59] C:\Program Files\Ask Search Assistant
[06/07/2009|15:47] C:\Program Files\AskTBar
[30/06/2008|11:41] C:\Program Files\Assistant Dartybox
[24/05/2009|15:04] C:\Program Files\AVG
[06/07/2008|16:47] C:\Program Files\BitComet
[08/06/2008|10:13] C:\Program Files\BitTorrent
[18/12/2008|12:02] C:\Program Files\Bonjour
[06/07/2009|14:04] C:\Program Files\CCleaner
[17/07/2007|16:28] C:\Program Files\ComPlus Applications
[17/07/2007|17:49] C:\Program Files\CyberLink
[30/06/2008|11:46] C:\Program Files\DartyBox Wifi
[17/07/2007|17:13] C:\Program Files\DIFX
[04/12/2008|23:46] C:\Program Files\DivX
[31/08/2008|23:21] C:\Program Files\eMule
[31/05/2009|22:20] C:\Program Files\Fichiers communs
[21/04/2009|20:30] C:\Program Files\Google
[17/07/2007|17:27] C:\Program Files\Grisoft
[11/09/2008|19:27] C:\Program Files\InstallShield Installation Information
[10/06/2009|03:04] C:\Program Files\Internet Explorer
[04/06/2009|11:01] C:\Program Files\iPod
[20/04/2009|21:45] C:\Program Files\iPod(2)
[04/06/2009|11:01] C:\Program Files\iTunes
[23/04/2009|22:18] C:\Program Files\Java
[02/03/2008|18:50] C:\Program Files\K-Lite Codec Pack
[11/01/2008|20:58] C:\Program Files\Lame MP3 Codec
[22/04/2009|18:41] C:\Program Files\LimeWire
[16/06/2009|22:08] C:\Program Files\LiveCAD
[05/04/2008|20:36] C:\Program Files\Macrogaming
[11/01/2008|20:58] C:\Program Files\MarkAny
[24/12/2008|12:47] C:\Program Files\Messenger
[20/04/2009|21:59] C:\Program Files\Messenger Plus! Live
[18/11/2008|14:14] C:\Program Files\Micro Application
[17/12/2008|18:49] C:\Program Files\Microsoft
[20/12/2008|01:23] C:\Program Files\Microsoft ActiveSync
[17/07/2007|16:30] C:\Program Files\microsoft frontpage
[04/08/2007|23:51] C:\Program Files\Microsoft LifeCam
[02/03/2008|11:46] C:\Program Files\Microsoft Office
[21/04/2009|11:14] C:\Program Files\Microsoft Silverlight
[17/06/2008|22:53] C:\Program Files\Microsoft SQL Server Compact Edition
[17/12/2008|18:48] C:\Program Files\Microsoft Sync Framework
[24/12/2008|12:44] C:\Program Files\Movie Maker
[20/04/2009|22:40] C:\Program Files\Mozilla Firefox
[20/04/2009|21:53] C:\Program Files\MpcStar
[26/11/2008|18:08] C:\Program Files\MSBuild
[02/03/2008|11:46] C:\Program Files\MSECache
[17/07/2007|19:45] C:\Program Files\MSN
[17/07/2007|16:27] C:\Program Files\MSN Gaming Zone
[12/01/2008|01:01] C:\Program Files\MSXML 4.0
[26/11/2008|18:05] C:\Program Files\MSXML 6.0
[18/05/2008|10:56] C:\Program Files\muvee Technologies
[11/12/2007|18:31] C:\Program Files\muvee Technologies(2)
[08/06/2008|10:17] C:\Program Files\My Photo Calendars & Cards
[12/01/2008|00:40] C:\Program Files\MyFree Codec
[31/05/2009|22:37] C:\Program Files\Nero
[24/12/2008|12:39] C:\Program Files\NetMeeting
[08/05/2009|15:00] C:\Program Files\Norton Security Scan
[20/04/2009|21:46] C:\Program Files\Norton Security Scan(2)
[07/06/2009|14:40] C:\Program Files\NOS
[17/07/2007|16:27] C:\Program Files\Online Services
[10/11/2008|17:21] C:\Program Files\OpenOffice.org 3
[24/12/2008|12:39] C:\Program Files\Outlook Express
[07/08/2008|21:55] C:\Program Files\Pinnacle
[04/06/2009|11:00] C:\Program Files\QuickTime
[20/04/2009|21:46] C:\Program Files\QuickTime(2)
[02/03/2008|11:58] C:\Program Files\Real
[26/11/2008|18:08] C:\Program Files\Reference Assemblies
[11/09/2008|19:19] C:\Program Files\Ressources Windows Mobile
[11/06/2009|10:55] C:\Program Files\Safari
[11/01/2008|20:58] C:\Program Files\Samsung
[17/07/2007|16:29] C:\Program Files\Services en ligne
[07/06/2009|10:44] C:\Program Files\Spybot - Search & Destroy
[20/09/2008|16:48] C:\Program Files\SurfingProgram
[06/07/2009|15:22] C:\Program Files\trend micro
[17/07/2007|16:36] C:\Program Files\Uninstall Information
[07/01/2008|22:58] C:\Program Files\UxTheme Multipatcher Fr
[25/09/2007|17:38] C:\Program Files\VideoLAN
[21/05/2008|19:21] C:\Program Files\webHancer
[20/04/2009|21:50] C:\Program Files\Winamp Toolbar
[20/04/2009|22:14] C:\Program Files\Windows Live
[30/06/2009|19:47] C:\Program Files\Windows Live Safety Center
[17/12/2008|18:46] C:\Program Files\Windows Live SkyDrive
[05/04/2008|20:34] C:\Program Files\Windows Live Toolbar
[07/08/2007|21:25] C:\Program Files\Windows Media Connect 2
[24/12/2008|12:39] C:\Program Files\Windows Media Player
[24/12/2008|12:39] C:\Program Files\Windows NT
[31/05/2009|22:35] C:\Program Files\Windows Sidebar
[17/07/2007|16:29] C:\Program Files\WindowsUpdate
[10/08/2008|12:24] C:\Program Files\WinRAR
[17/07/2007|16:30] C:\Program Files\xerox
[08/06/2008|10:29] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[12/11/2008|22:29] C:\Program Files\Fichiers communs\Adobe
[17/07/2007|17:23] C:\Program Files\Fichiers communs\Ahead
[04/06/2009|11:01] C:\Program Files\Fichiers communs\Apple
[17/07/2007|17:47] C:\Program Files\Fichiers communs\DESIGNER
[17/07/2007|17:49] C:\Program Files\Fichiers communs\InstallShield
[19/01/2008|19:40] C:\Program Files\Fichiers communs\Java
[17/07/2007|17:23] C:\Program Files\Fichiers communs\LightScribe
[20/04/2009|22:10] C:\Program Files\Fichiers communs\Microsoft Shared
[17/07/2007|16:28] C:\Program Files\Fichiers communs\MSSoap
[10/11/2008|16:46] C:\Program Files\Fichiers communs\muvee Technologies
[31/05/2009|22:53] C:\Program Files\Fichiers communs\Nero
[17/07/2007|17:58] C:\Program Files\Fichiers communs\ODBC
[02/03/2008|11:58] C:\Program Files\Fichiers communs\Real
[17/07/2007|16:28] C:\Program Files\Fichiers communs\Services
[17/07/2007|17:58] C:\Program Files\Fichiers communs\SpeechEngines
[08/05/2009|15:00] C:\Program Files\Fichiers communs\Symantec Shared
[24/12/2008|12:39] C:\Program Files\Fichiers communs\System
[17/12/2008|18:34] C:\Program Files\Fichiers communs\Windows Live
[17/06/2008|22:48] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[02/03/2008|11:58] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 57 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-06 15:52:30
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 175
--------------------\\ Recherche d'autres infections
C:\WINDOWS\Pack.epk
C:\WINDOWS\System32\nvs2.inf
C:\WINDOWS\System32\aexsqzddu.dat
C:\WINDOWS\System32\aexsqzddu_nav.dat
C:\WINDOWS\System32\aexsqzddu_navps.dat
C:\WINDOWS\System32\ayqqm.dat
C:\WINDOWS\System32\ayqqm.exe
C:\WINDOWS\System32\ayqqm_nav.dat
C:\WINDOWS\System32\ayqqm_navps.dat
C:\WINDOWS\System32\lhrbory_navtmp.dat
C:\WINDOWS\System32\suywuoy.dat
C:\WINDOWS\System32\suywuoy_nav.dat
C:\WINDOWS\System32\suywuoy_navps.dat
C:\WINDOWS\System32\uyvivtv.dat
C:\WINDOWS\System32\uyvivtv_nav.dat
C:\WINDOWS\System32\uyvivtv_navps.dat
C:\WINDOWS\System32\wzylyuejp.dat
C:\WINDOWS\System32\wzylyuejp_nav.dat
C:\WINDOWS\System32\wzylyuejp_navps.dat
C:\WINDOWS\System32\ykakg.dat
C:\WINDOWS\System32\ykakg_nav.dat
C:\WINDOWS\System32\ykakg_navps.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\LAURA\Bureau\Mes fichiers re‡us\Muvee.autoProducer.v6.1.4.4.Multilangages.Incl-Crack.rar
C:\DOCUME~1\LAURA\Mes documents\muvee autoproducer v6 1 4 4 multilangages incl-crack.rar
C:\DOCUME~1\LAURA\Mes documents\Ma musique\Snow Patrol - A Hundred Million Suns [mp3-vbr-2008]\02 - Crack The Shutters.mp3
[F:32][D:7]-> C:\DOCUME~1\LAURA\LOCALS~1\Temp
[F:24][D:0]-> C:\DOCUME~1\LAURA\Cookies
[F:464][D:20]-> C:\DOCUME~1\LAURA\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 06/07/2009|15:44 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 06/07/2009|15:53 - Option : [2]
--------------------\\ Fin du rapport a 15:53:24 -
Au passage...s'agit-il du même PC:
http://www.commentcamarche.net/forum/affich 12739456 probleme pop up promotion mcafee etc
? -
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ )
BIOS : BIOS Date: 04/30/07 10:48:15 Ver: 08.00.12
USER : LAURA ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:149 Go (Free:50 Go)
D:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 06/07/2009|15:47 )
-----------\\ SUPPRESSION
Echec ! - C:\Program Files\AskTBar\bar
Supprime! - C:\Program Files\AskTBar\PopSwatr
Echec ! - C:\Program Files\AskTBar\SrchAstt
Echec ! - C:\Program Files\AskTBar\bar\1.bin
Echec ! - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin
Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
Supprime! - C:\Program Files\BrowsingProgram\BrowsingProgram.dat
Supprime! - C:\Program Files\BrowsingProgram\pcre3.dll
Supprime! - C:\Program Files\BrowsingProgram\uninstall.exe
Supprime! - C:\Program Files\Dcads Games Collection\BattlesOfHelicopters.exe
Supprime! - C:\Program Files\Dcads Games Collection\BobAndBill.exe
Supprime! - C:\Program Files\Dcads Games Collection\CrazyBlocks.exe
Supprime! - C:\Program Files\Dcads Games Collection\Lines.exe
Supprime! - C:\Program Files\Dcads Games Collection\uninstall.exe
Supprime! - C:\Program Files\Dcads Games Collection\VideoPool.exe
Supprime! - C:\DOCUME~1\LAURA\MENUDM~1\PROGRA~1\Dcads Games Collection
Supprime! - C:\Program Files\FBrowsingAdvisor\IXPCOMEvents.xpt
Supprime! - C:\Program Files\FBrowsingAdvisor\Logo.png
Supprime! - C:\Program Files\FBrowsingAdvisor\main.db
Supprime! - C:\Program Files\FBrowsingAdvisor\unins000.dat
Supprime! - C:\Program Files\FBrowsingAdvisor\unins000.exe
Supprime! - C:\Program Files\FBrowsingAdvisor\XPCOMEvents.dll
Supprime! - C:\DOCUME~1\LAURA\Cookies\laura@mysearch[1].txt
Supprime! - C:\WINDOWS\System32\Dcads-remove.exe
Supprime! - C:\WINDOWS\system32\dcads_sidebar.dll
Supprime! - C:\WINDOWS\system32\dcads_sidebar_uninstall.exe
Supprime! - C:\WINDOWS\System32\DcadsSocial-uninstall.exe
Supprime! - C:\WINDOWS\system32\mysidesearch_sidebar_uninstall.exe
Supprime! - C:\WINDOWS\system32\superiorads-uninst.exe
Supprime! - C:\WINDOWS\System32\WinNB67.dll
Echec ! - C:\Program Files\AskTBar
Supprime! - C:\Program Files\BrowsingProgram
Supprime! - C:\Program Files\Dcads Games Collection
Supprime! - C:\Program Files\FBrowserAdvisor
Supprime! - C:\Program Files\FBrowsingAdvisor
-----------\\ DEUXIEME PASSAGE
Echec ! - C:\Program Files\AskTBar\bar
Echec ! - C:\Program Files\AskTBar\SrchAstt
Echec ! - C:\Program Files\AskTBar\bar\1.bin
Echec ! - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin
Echec ! - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
Echec ! - C:\Program Files\AskTBar
-----------\\ Recherche de Fichiers / Dossiers ...
C:\Program Files\AskTBar
C:\Program Files\AskTBar\bar
C:\Program Files\AskTBar\SrchAstt
C:\Program Files\AskTBar\bar\1.bin
C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
C:\Program Files\AskTBar\SrchAstt\1.bin
C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
-----------\\ Extensions
(All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(LAURA) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(LAURA) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Search Bar"="http://www.yahoo.com/search/ie.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
--------------------\\ Recherche d'autres infections
C:\WINDOWS\Pack.epk
C:\WINDOWS\System32\nvs2.inf
C:\WINDOWS\System32\aexsqzddu.dat
C:\WINDOWS\System32\aexsqzddu_nav.dat
C:\WINDOWS\System32\aexsqzddu_navps.dat
C:\WINDOWS\System32\ayqqm.dat
C:\WINDOWS\System32\ayqqm.exe
C:\WINDOWS\System32\ayqqm_nav.dat
C:\WINDOWS\System32\ayqqm_navps.dat
C:\WINDOWS\System32\lhrbory_navtmp.dat
C:\WINDOWS\System32\suywuoy.dat
C:\WINDOWS\System32\suywuoy_nav.dat
C:\WINDOWS\System32\suywuoy_navps.dat
C:\WINDOWS\System32\uyvivtv.dat
C:\WINDOWS\System32\uyvivtv_nav.dat
C:\WINDOWS\System32\uyvivtv_navps.dat
C:\WINDOWS\System32\wzylyuejp.dat
C:\WINDOWS\System32\wzylyuejp_nav.dat
C:\WINDOWS\System32\wzylyuejp_navps.dat
C:\WINDOWS\System32\ykakg.dat
C:\WINDOWS\System32\ykakg_nav.dat
C:\WINDOWS\System32\ykakg_navps.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\LAURA\Bureau\Mes fichiers re‡us\Muvee.autoProducer.v6.1.4.4.Multilangages.Incl-Crack.rar
C:\DOCUME~1\LAURA\Mes documents\muvee autoproducer v6 1 4 4 multilangages incl-crack.rar
C:\DOCUME~1\LAURA\Mes documents\Ma musique\Snow Patrol - A Hundred Million Suns [mp3-vbr-2008]\02 - Crack The Shutters.mp3
1 - "C:\ToolBar SD\TB_1.txt" - 06/07/2009|15:43 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 06/07/2009|15:48 - Option : [2]
-----------\\ Fin du rapport a 15:48:53,90 -
▶Relances ToolBarSD
▶Choisis l'option2 ( suppression),
▶Ne touche à rien pendant la suppression.
▶A la fin, un rapport est généré, postes le!
/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/
/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/
▶Relance Lop S&D
▶ Choisis l’option 2
▶ Ne touche à rien lors de la suppression !
▶A la fin un rapport est généré, poste le
▶ Le rapport se trouve aussi sous la racine du disque: C:\lopR.txt.
-
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4000+ )
BIOS : BIOS Date: 04/30/07 10:48:15 Ver: 08.00.12
USER : LAURA ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:149 Go (Free:50 Go)
D:\ (CD or DVD)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 06/07/2009|15:42 )
--------------------\\ Listing des dossiers dans APPLIC~1
[30/09/2007|21:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[20/04/2009|21:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[20/04/2009|21:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[16/04/2009|11:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[12/11/2008|22:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[19/05/2008|13:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[16/06/2008|21:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[24/05/2009|15:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[17/07/2007|17:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[20/04/2009|22:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[06/07/2009|11:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[03/12/2007|15:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[18/04/2009|21:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[18/11/2008|14:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Micro Application
[20/04/2009|22:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[01/09/2007|23:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
[09/12/2007|21:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\muvee Technologies
[07/06/2009|19:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[07/06/2009|14:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[17/07/2007|17:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[27/07/2008|10:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
[27/07/2008|10:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle VideoSpin
[10/11/2007|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SongbirdVLC
[06/07/2009|15:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[10/08/2008|18:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[06/02/2009|16:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Time Dead Warn Default
[27/07/2008|10:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\VideoSpin
[13/03/2009|15:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Winamp Toolbar
[07/08/2007|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[17/07/2007|19:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[17/12/2008|18:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[04/12/2008|23:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[30/09/2007|21:45] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[17/07/2007|16:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/04/2008|20:49] C:\DOCUME~1\LAURA\APPLIC~1\Adobe
[18/07/2007|00:27] C:\DOCUME~1\LAURA\APPLIC~1\AdobeUM
[26/08/2008|19:24] C:\DOCUME~1\LAURA\APPLIC~1\Ahead
[10/11/2008|16:42] C:\DOCUME~1\LAURA\APPLIC~1\Apple Computer
[12/12/2008|16:15] C:\DOCUME~1\LAURA\APPLIC~1\axis fast
[21/04/2008|18:36] C:\DOCUME~1\LAURA\APPLIC~1\BitTorrent
[17/07/2007|17:50] C:\DOCUME~1\LAURA\APPLIC~1\CyberLink
[11/01/2008|21:06] C:\DOCUME~1\LAURA\APPLIC~1\DataCast
[03/12/2008|22:39] C:\DOCUME~1\LAURA\APPLIC~1\DivX
[25/02/2008|22:36] C:\DOCUME~1\LAURA\APPLIC~1\Google
[17/07/2007|16:36] C:\DOCUME~1\LAURA\APPLIC~1\Identities
[17/07/2007|19:30] C:\DOCUME~1\LAURA\APPLIC~1\InstallShield
[19/06/2009|01:19] C:\DOCUME~1\LAURA\APPLIC~1\LimeWire
[16/06/2009|22:10] C:\DOCUME~1\LAURA\APPLIC~1\LiveCAD2
[17/07/2007|19:33] C:\DOCUME~1\LAURA\APPLIC~1\Macromedia
[02/03/2008|18:22] C:\DOCUME~1\LAURA\APPLIC~1\Media Player Classic
[18/11/2008|14:15] C:\DOCUME~1\LAURA\APPLIC~1\Micro Application
[24/05/2009|15:19] C:\DOCUME~1\LAURA\APPLIC~1\Microsoft
[27/08/2008|19:33] C:\DOCUME~1\LAURA\APPLIC~1\Mozilla
[17/07/2007|19:45] C:\DOCUME~1\LAURA\APPLIC~1\MSNInstaller
[15/06/2008|19:54] C:\DOCUME~1\LAURA\APPLIC~1\muvee Technologies
[31/05/2009|22:58] C:\DOCUME~1\LAURA\APPLIC~1\Nero
[10/11/2008|20:30] C:\DOCUME~1\LAURA\APPLIC~1\OpenOffice.org
[02/03/2008|12:01] C:\DOCUME~1\LAURA\APPLIC~1\Real
[10/11/2007|17:12] C:\DOCUME~1\LAURA\APPLIC~1\Songbird1
[02/02/2008|20:13] C:\DOCUME~1\LAURA\APPLIC~1\Sun
[01/09/2007|23:11] C:\DOCUME~1\LAURA\APPLIC~1\Talkback
[09/02/2009|11:13] C:\DOCUME~1\LAURA\APPLIC~1\TigerPlayer
[11/08/2008|18:36] C:\DOCUME~1\LAURA\APPLIC~1\U3
[25/09/2007|17:47] C:\DOCUME~1\LAURA\APPLIC~1\vlc
[17/06/2008|23:31] C:\DOCUME~1\LAURA\APPLIC~1\Windows Live Writer
[27/08/2007|12:54] C:\DOCUME~1\LAURA\APPLIC~1\WinRAR
[24/05/2009|15:19] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/05/2009|15:19] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[06/07/2009 11:25][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{24906363-E082-4B08-8725-5F11B6737CC7}.job
[08/05/2009 21:13][--a------] C:\WINDOWS\tasks\Norton Security Scan for LAURA.job
[06/07/2009 15:40][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{5BE79D06-B1CB-4875-BD21-0234683C42F2}.job
[06/07/2009 12:55][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[02/07/2009 10:51][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[06/07/2009 15:00][--ah-----] C:\WINDOWS\tasks\AA820E2A9181826A.job
[06/07/2009 11:09][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
( AA820E2A9181826A.job )=( c:\docume~1\laura\applic~1\axisfa~1\defaultdownloadcity.exe )
--------------------\\ Listing des dossiers dans C:\Program Files
[12/11/2008|22:28] C:\Program Files\Adobe
[30/08/2008|18:45] C:\Program Files\AIST
[09/09/2007|19:36] C:\Program Files\Alwil Software
[17/07/2007|17:13] C:\Program Files\Analog Devices
[15/09/2008|08:15] C:\Program Files\Apple Software Update
[20/04/2009|21:59] C:\Program Files\Ask Search Assistant
[01/06/2009|22:43] C:\Program Files\AskTBar
[30/06/2008|11:41] C:\Program Files\Assistant Dartybox
[24/05/2009|15:04] C:\Program Files\AVG
[29/03/2008|20:52] C:\Program Files\axis fast
[06/07/2008|16:47] C:\Program Files\BitComet
[08/06/2008|10:13] C:\Program Files\BitTorrent
[18/12/2008|12:02] C:\Program Files\Bonjour
[20/09/2008|16:48] C:\Program Files\BrowsingProgram
[06/07/2009|14:04] C:\Program Files\CCleaner
[17/07/2007|16:28] C:\Program Files\ComPlus Applications
[17/07/2007|17:49] C:\Program Files\CyberLink
[30/06/2008|11:46] C:\Program Files\DartyBox Wifi
[20/01/2008|18:22] C:\Program Files\Dcads Games Collection
[17/07/2007|17:13] C:\Program Files\DIFX
[04/12/2008|23:46] C:\Program Files\DivX
[31/08/2008|23:21] C:\Program Files\eMule
[19/05/2008|11:55] C:\Program Files\FBrowserAdvisor
[19/05/2008|11:55] C:\Program Files\FBrowsingAdvisor
[31/05/2009|22:20] C:\Program Files\Fichiers communs
[21/04/2009|20:30] C:\Program Files\Google
[17/07/2007|17:27] C:\Program Files\Grisoft
[11/09/2008|19:27] C:\Program Files\InstallShield Installation Information
[10/06/2009|03:04] C:\Program Files\Internet Explorer
[04/06/2009|11:01] C:\Program Files\iPod
[20/04/2009|21:45] C:\Program Files\iPod(2)
[04/06/2009|11:01] C:\Program Files\iTunes
[23/04/2009|22:18] C:\Program Files\Java
[02/03/2008|18:50] C:\Program Files\K-Lite Codec Pack
[11/01/2008|20:58] C:\Program Files\Lame MP3 Codec
[22/04/2009|18:41] C:\Program Files\LimeWire
[16/06/2009|22:08] C:\Program Files\LiveCAD
[05/04/2008|20:36] C:\Program Files\Macrogaming
[11/01/2008|20:58] C:\Program Files\MarkAny
[24/12/2008|12:47] C:\Program Files\Messenger
[20/04/2009|21:59] C:\Program Files\Messenger Plus! Live
[18/11/2008|14:14] C:\Program Files\Micro Application
[17/12/2008|18:49] C:\Program Files\Microsoft
[20/12/2008|01:23] C:\Program Files\Microsoft ActiveSync
[17/07/2007|16:30] C:\Program Files\microsoft frontpage
[04/08/2007|23:51] C:\Program Files\Microsoft LifeCam
[02/03/2008|11:46] C:\Program Files\Microsoft Office
[21/04/2009|11:14] C:\Program Files\Microsoft Silverlight
[17/06/2008|22:53] C:\Program Files\Microsoft SQL Server Compact Edition
[17/12/2008|18:48] C:\Program Files\Microsoft Sync Framework
[24/12/2008|12:44] C:\Program Files\Movie Maker
[20/04/2009|22:40] C:\Program Files\Mozilla Firefox
[20/04/2009|21:53] C:\Program Files\MpcStar
[26/11/2008|18:08] C:\Program Files\MSBuild
[02/03/2008|11:46] C:\Program Files\MSECache
[17/07/2007|19:45] C:\Program Files\MSN
[17/07/2007|16:27] C:\Program Files\MSN Gaming Zone
[12/01/2008|01:01] C:\Program Files\MSXML 4.0
[26/11/2008|18:05] C:\Program Files\MSXML 6.0
[18/05/2008|10:56] C:\Program Files\muvee Technologies
[11/12/2007|18:31] C:\Program Files\muvee Technologies(2)
[08/06/2008|10:17] C:\Program Files\My Photo Calendars & Cards
[12/01/2008|00:40] C:\Program Files\MyFree Codec
[31/05/2009|22:37] C:\Program Files\Nero
[24/12/2008|12:39] C:\Program Files\NetMeeting
[08/05/2009|15:00] C:\Program Files\Norton Security Scan
[20/04/2009|21:46] C:\Program Files\Norton Security Scan(2)
[07/06/2009|14:40] C:\Program Files\NOS
[17/07/2007|16:27] C:\Program Files\Online Services
[10/11/2008|17:21] C:\Program Files\OpenOffice.org 3
[24/12/2008|12:39] C:\Program Files\Outlook Express
[07/08/2008|21:55] C:\Program Files\Pinnacle
[04/06/2009|11:00] C:\Program Files\QuickTime
[20/04/2009|21:46] C:\Program Files\QuickTime(2)
[02/03/2008|11:58] C:\Program Files\Real
[26/11/2008|18:08] C:\Program Files\Reference Assemblies
[11/09/2008|19:19] C:\Program Files\Ressources Windows Mobile
[11/06/2009|10:55] C:\Program Files\Safari
[11/01/2008|20:58] C:\Program Files\Samsung
[17/07/2007|16:29] C:\Program Files\Services en ligne
[07/06/2009|10:44] C:\Program Files\Spybot - Search & Destroy
[20/09/2008|16:48] C:\Program Files\SurfingProgram
[06/07/2009|15:22] C:\Program Files\trend micro
[17/07/2007|16:36] C:\Program Files\Uninstall Information
[07/01/2008|22:58] C:\Program Files\UxTheme Multipatcher Fr
[25/09/2007|17:38] C:\Program Files\VideoLAN
[21/05/2008|19:21] C:\Program Files\webHancer
[20/04/2009|21:50] C:\Program Files\Winamp Toolbar
[20/04/2009|22:14] C:\Program Files\Windows Live
[30/06/2009|19:47] C:\Program Files\Windows Live Safety Center
[17/12/2008|18:46] C:\Program Files\Windows Live SkyDrive
[05/04/2008|20:34] C:\Program Files\Windows Live Toolbar
[07/08/2007|21:25] C:\Program Files\Windows Media Connect 2
[24/12/2008|12:39] C:\Program Files\Windows Media Player
[24/12/2008|12:39] C:\Program Files\Windows NT
[31/05/2009|22:35] C:\Program Files\Windows Sidebar
[17/07/2007|16:29] C:\Program Files\WindowsUpdate
[10/08/2008|12:24] C:\Program Files\WinRAR
[17/07/2007|16:30] C:\Program Files\xerox
[08/06/2008|10:29] C:\Program Files\Yahoo!
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[12/11/2008|22:29] C:\Program Files\Fichiers communs\Adobe
[17/07/2007|17:23] C:\Program Files\Fichiers communs\Ahead
[04/06/2009|11:01] C:\Program Files\Fichiers communs\Apple
[17/07/2007|17:47] C:\Program Files\Fichiers communs\DESIGNER
[17/07/2007|17:49] C:\Program Files\Fichiers communs\InstallShield
[19/01/2008|19:40] C:\Program Files\Fichiers communs\Java
[17/07/2007|17:23] C:\Program Files\Fichiers communs\LightScribe
[20/04/2009|22:10] C:\Program Files\Fichiers communs\Microsoft Shared
[17/07/2007|16:28] C:\Program Files\Fichiers communs\MSSoap
[10/11/2008|16:46] C:\Program Files\Fichiers communs\muvee Technologies
[31/05/2009|22:53] C:\Program Files\Fichiers communs\Nero
[17/07/2007|17:58] C:\Program Files\Fichiers communs\ODBC
[02/03/2008|11:58] C:\Program Files\Fichiers communs\Real
[17/07/2007|16:28] C:\Program Files\Fichiers communs\Services
[17/07/2007|17:58] C:\Program Files\Fichiers communs\SpeechEngines
[08/05/2009|15:00] C:\Program Files\Fichiers communs\Symantec Shared
[24/12/2008|12:39] C:\Program Files\Fichiers communs\System
[17/12/2008|18:34] C:\Program Files\Fichiers communs\Windows Live
[17/06/2008|22:48] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[02/03/2008|11:58] C:\Program Files\Fichiers communs\xing shared
--------------------\\ Process
( 61 Processes )
iexplore.exe ~ [PID:2720]
iexplore.exe ~ [PID:1332]
iexplore.exe ~ [PID:3228]
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Time Dead Warn Default
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Time Dead Warn Default\Plan Drive.exe
C:\DOCUME~1\LAURA\APPLIC~1\axisfa~1
C:\Program Files\axisfa~1
C:\WINDOWS\Tasks\AA820E2A9181826A.job
--------------------\\ Verification du Registre
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"warn default inter for"="C:\\Documents and Settings\\All Users\\Application Data\\Time Dead Warn Default\\Plan Drive.exe"
--------------------\\ Verification du fichier Hosts
Fichier Hosts MODIFIE
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD
-> 10598 [ 70 ## added by CiD ]
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-06 15:43:57
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 175
--------------------\\ Recherche d'autres infections
C:\WINDOWS\Pack.epk
C:\WINDOWS\System32\nvs2.inf
C:\WINDOWS\System32\aexsqzddu.dat
C:\WINDOWS\System32\aexsqzddu_nav.dat
C:\WINDOWS\System32\aexsqzddu_navps.dat
C:\WINDOWS\System32\ayqqm.dat
C:\WINDOWS\System32\ayqqm.exe
C:\WINDOWS\System32\ayqqm_nav.dat
C:\WINDOWS\System32\ayqqm_navps.dat
C:\WINDOWS\System32\lhrbory_navtmp.dat
C:\WINDOWS\System32\suywuoy.dat
C:\WINDOWS\System32\suywuoy_nav.dat
C:\WINDOWS\System32\suywuoy_navps.dat
C:\WINDOWS\System32\uyvivtv.dat
C:\WINDOWS\System32\uyvivtv_nav.dat
C:\WINDOWS\System32\uyvivtv_navps.dat
C:\WINDOWS\System32\wzylyuejp.dat
C:\WINDOWS\System32\wzylyuejp_nav.dat
C:\WINDOWS\System32\wzylyuejp_navps.dat
C:\WINDOWS\System32\ykakg.dat
C:\WINDOWS\System32\ykakg_nav.dat
C:\WINDOWS\System32\ykakg_navps.dat
[b]==> EGDACCESS <==/b
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\LAURA\Bureau\Mes fichiers re‡us\Muvee.autoProducer.v6.1.4.4.Multilangages.Incl-Crack.rar
C:\DOCUME~1\LAURA\Mes documents\muvee autoproducer v6 1 4 4 multilangages incl-crack.rar
C:\DOCUME~1\LAURA\Mes documents\Ma musique\Snow Patrol - A Hundred Million Suns [mp3-vbr-2008]\02 - Crack The Shutters.mp3
[F:55][D:7]-> C:\DOCUME~1\LAURA\LOCALS~1\Temp
[F:25][D:0]-> C:\DOCUME~1\LAURA\Cookies
[F:437][D:20]-> C:\DOCUME~1\LAURA\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 06/07/2009|15:44 - Option : [1]
--------------------\\ Fin du rapport a 15:44:58
- 1
- 2