Porn dialer

Bonjour,

Mon ordi est infecté depuis plusieur jours par un virus qui se nomme "not-a-virus:porn-dialer.win32. Mon antivirus (kapersky) le détecte mais impossible de le déplacer ni de le suprimer.

Quer puis je faire pour me débarrasser de ce virus ?

D'avance, merci pour votre aide.

Amicalement.

Mirella

Configuration: window xp
Configuration: Windows XP
Internet Explorer 7.0

27 réponses

Résumé de la discussion

Un ordinateur sous Windows XP est infecté par le virus not-a-virus:porn-dialer.win32; l'antivirus Kaspersky le détecte mais ne peut pas le déplacer ni le supprimer. Plusieurs conseils préconisent d’itérer le nettoyage en mode sans échec avec des outils antispyware et antivirus, et de supprimer les programmes téléchargés à risque avant de lancer les analyses. Des solutions spécifiques incluent SDFix, BitDefender Online Scanner, AVG Anti-Spyware, CCleaner, et des procédures étape par étape en mode sans échec pour nettoyer les entrées du registre et les cookies. Des conseils complémentaires insistent sur la sécurité des téléchargements et proposent des rapports de scan ou des logs à partager pour confirmer le nettoyage.

Bobot (l’IA à votre service)
  1. tu peux desinstaler tous ce que je t'ai fait telecharger pour la desinfection sauf les programmes conseillés ci dessous
    je te conseil aussi de faire une defragmentation de ton disque dur

    pour finir quelques conseils de base :

    * Ne pas telecharger n'importe quoi eviter les programes gratuit genre smileys ...ect

    * Toujour analyser les fichiers telecharger depuis un peer to peer (emule , kazza ... ect) avant de les executer

    * Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujour les analysé avant de les ouvrir

    * Toujour analysé les fichiers recu via msn ou autre avec ton antivirus

    * Ne pas cliqué sur des lien louche dans msn

    * Passe reglierement les antispyware (adaware , spybot , avg .. ect) pense a les mettre ajour avant de les lancé c'est tres important

    * Supprime regulierement les fichiers inutiles (fichiers temporaire , cookies .. ect) a l'aide de CCleaner https://www.malekal.com/tutoriel-ccleaner/

    * Utiliser le navigateur Mozzilla il est plus sure http://www.mozilla-europe.org/fr/products/firefox/

    -Maintenant que ton ordinateur est propre je te conseille de creer un point de restauration comme ca en cas de probleme (virus , plantage ..ect) tu poura tjr revenir en arriere
    https://www.aidoforum.com/

    a+++

    Bon surf ;)

    Ps : les liens

    Antispywares et autres :

    *Ad-Aware (gratuit)
    Téléchargement :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
    Le patch en Français pour Ad-Aware (gratuit) :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
    Tuto :
    http://perso.orange.fr/rginformatique/section%20virus/adawrevid.asf

    *Spybot (gratuit) :
    Téléchargement :
    http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
    voir demo d utilisation (merci Balltrap)
    http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm

    * AVG AS

    AVG anti spyware
    https://www.01net.com/telecharger/
    Met le a jour avant de lancer le scan.
    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    Nettoyeurs (de fichiers inutiles) et autres :

    *Ccleaner (gratuit)
    Téléchargement :
    https://www.01net.com/
    Tuto :
    https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

    Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

    1
    1. "Merci"

      Voici le rapport BitDefender

      BitDefender Online Scanner - Rapport virus en temps réel

      Généré à: Sat, Jul 28, 2007 - 19:46:34

      --------------------------------------------------------------------------------

      Info d'analyse

      Fichiers scannés
      138882

      Infectés Fichiers
      0

      Virus Détectés

      Aucun virus trouvé.

      --------------------------------------------------------------------------------

      Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
      0
      1. refait un scan ici
        http://www.bitdefender.fr/scan_fr/scan8/ie.html

        * Dans la nouvelle fenêtre, clique sur I agree
        * La fenêtre change encore, clique sur Click here to scan
        * Les signatures se chargent, etc.

        tuto en image

        http://pageperso.aol.fr/rginformatique/mapage/defender.htm

        copie/colle le rapport sur le forum
        0
        1. "Merci"

          Voici le rapport HijackThis:

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 18:46:13, on 28/07/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16473)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\ATKKBService.exe
          C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\guard.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
          C:\WINDOWS\System32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          F:\Log Téléchargers\winamp\winampa.exe
          C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\avgas.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Spyware Doctor\swdoctor.exe
          C:\Program Files\MSN Messenger\MsnMsgr.Exe
          C:\Program Files\SuperCopier2\SuperCopier2.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\WINDOWS\System32\alg.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\WinRAR\WinRAR.exe
          C:\DOCUME~1\ADAMO\LOCALS~1\Temp\Rar$EX00.313\HijackThis.exe
          C:\WINDOWS\System32\wbem\wmiprvse.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
          O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
          O4 - HKLM\..\Run: [WinampAgent] F:\Log Téléchargers\winamp\winampa.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
          O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\\SmartDoctor.exe /start
          O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [Shareaza] "F:\Program Files\Shareaza\Shareaza.exe" -tray
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
          O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
          O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
          O16 - DPF: {42D683F7-9C1B-11D7-A860-005056C00001} (.print Client RDP Webinstall) - http://www.virtualpc.ema.kpmg.com/...
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mirellaangely.spaces.msn.com//PhotoUpload/MsnPUpld.cab
          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
          O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://www.virtualpc.ema.kpmg.com/...
          O16 - DPF: {8D9563A9-8D5F-459B-87F2-BA842255CB9A} (Whale Client Components) - https://www.virtualpc.ema.kpmg.com/InternalSite/WhlCompMgr.cab
          O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
          O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.servicesalacarte.orange.fr/activex/zylomgamesplayer.cab
          O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
          O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbucoms.exe
          O23 - Service: Service Framework McAfee (McAfeeFramework) - Unknown owner - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe (file missing)
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          0
          1. "Merci"

            Voici le rapport Navipromo.

            Rapport Navipromo.bat 0.73 effectué le 28/07/2007 à 18:33:31,07
            C:\Documents and Settings\ADAMO\Bureau
            L'opération se déroule en mode sans échec sous le compte "ADAMO"

            ** Recherche...

            1/ ltmljn trouvé, recherche de ltmljn*
            C:\WINDOWS\system32\ltmljn.dat
            C:\WINDOWS\system32\ltmljn.exe
            C:\WINDOWS\system32\ltmljn_nav.dat
            C:\WINDOWS\system32\ltmljn_navps.dat
            C:\WINDOWS\prefetch\LTMLJN.EXE-0E46BC5D.pf

            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
            ltmljn REG_SZ c:\windows\system32\ltmljn.exe ltmljn

            ------------------
            Fin du rapport de recherche
            Adware Navipromo trouvé 1 fois avec cette méthode

            ################################################

            ** Nettoyage...

            1/ Déplacement de ltmljn* vers C:\Navipromo\Backups...
            C:\WINDOWS\System32\ltmljn* déplacé avec succès !
            C:\WINDOWS\prefetch\ltmljn* déplacé avec succès

            ------------------
            * Suppression clés et valeurs de registre
            1 entrées de registre netttoyées

            * Backups :

            C:\Navipromo\Backups\ARPCache.reg
            C:\Navipromo\Backups\HKCURun.reg
            C:\Navipromo\Backups\HKLMRun.reg
            C:\Navipromo\Backups\ltmljn.dat
            C:\Navipromo\Backups\ltmljn.exe
            C:\Navipromo\Backups\LTMLJN.EXE-0E46BC5D.pf
            C:\Navipromo\Backups\ltmljn_nav.dat
            C:\Navipromo\Backups\ltmljn_navps.dat
            C:\Navipromo\Backups\Uninstall.reg

            Ajout d'extension .off aux backups

            ## Fin du rapport de Suppression

            -------------

            Rapport Navipromo.bat 0.73 effectué le 28/07/2007 à 18:34:17,67
            L'opération se déroule en mode sans échec sous le compte "ADAMO"

            ## Suppression Heuristique

            * Backups :

            Aucun résultat par la recherche heuristique

            ## Fin du rapport Heuristique
            0
            1. "Merci"

              J'ai téléchargé ccleaner mais je ne sais comment le lancer (je suis un peu nulle)...

              sinon une fois que je l'aurai lancé, où je trouve l'onglet option?

              D'avance merci

              Mirella
              0
              1. "Merci"

                Voici le rapport GenProc

                Rapport GenProc 0.65 [1] effectué le 28/07/2007 à 17:26:13,03 - SystemRoot = C:\WINDOWS

                # Etape 1/ Télécharge :

                - CCleaner http://www.ccleaner.com/download/downloadpage.aspx?f=2
                Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

                - Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau

                - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
                * Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
                et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
                afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).

                ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "ADAMO") *****

                # Etape 2/

                * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.

                * Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
                S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                * Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert

                * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
                Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
                - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
                Clique sur "Execute" et laisse-le faire son travail.
                Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
                Recommence encore une fois.

                * Démarrer -> panneau de configuration -> options internet
                Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

                electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"

                => Supprime-les tous

                # Etape 3/

                Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                # Etape 4/

                Redémarre normalement et poste :
                - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
                - Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;

                Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                0
                1. télécharge GenProc de lazzzy et Narco4 sur ton bureau
                  http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                  dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

                  Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
                  poste les rapports car parfois il faut ajouter des consignes à la manip pour que cela fonctionne parfaitement

                  remets aussi un log Hijackthis.
                  0
                  1. "merci"

                    Voici le rapport BitDefender.

                    Pour ton information, je continue à avor les pop-up porn-dialer.

                    BitDefender Online Scanner - Rapport virus en temps réel

                    Généré à: Sat, Jul 28, 2007 - 00:48:34

                    --------------------------------------------------------------------------------

                    Info d'analyse

                    Fichiers scannés
                    144097

                    Infectés Fichiers
                    1

                    Virus Détectés

                    Trojan.Mailskinner.C
                    1

                    --------------------------------------------------------------------------------

                    Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
                    0
                    1. fait un scan ici
                      http://www.bitdefender.fr/scan_fr/scan8/ie.html

                      * Dans la nouvelle fenêtre, clique sur I agree
                      * La fenêtre change encore, clique sur Click here to scan
                      * Les signatures se chargent, etc.

                      tuto en image

                      http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                      copie/colle le rapport sur le forum
                      0
                      1. "merci"

                        SmitFraudFix v2.207

                        Rapport fait à 23:56:20,73, 27/07/2007
                        Executé à partir de C:\Documents and Settings\ADAMO\Bureau\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode normal

                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\csrss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\ATKKBService.exe
                        C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\guard.exe
                        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\WINDOWS\System32\svchost.exe
                        F:\Log Téléchargers\winamp\winampa.exe
                        C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                        C:\windows\system32\ltmljn.exe
                        C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\avgas.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Spyware Doctor\swdoctor.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\Program Files\SuperCopier2\SuperCopier2.exe
                        C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        C:\WINDOWS\System32\alg.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\WINDOWS\system32\cmd.exe
                        C:\WINDOWS\System32\wbem\wmiprvse.exe

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\ADAMO

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\ADAMO\Application Data

                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADAMO\Favoris

                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                        "AppInit_DLLs"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        Description: WAN (PPP/SLIP) Interface
                        DNS Server Search Order: 80.10.246.1
                        DNS Server Search Order: 80.10.246.132

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{B8BF19CC-7985-4259-B558-7759BB9F38F6}: NameServer=80.10.246.1 80.10.246.132
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{B8BF19CC-7985-4259-B558-7759BB9F38F6}: NameServer=80.10.246.1 80.10.246.132

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        0
                        1. Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
                          et télécharge SmitfraudFix.exe.

                          Regarde le tuto
                          Exécute le en choisissant l’option 1, il va générer un rapport
                          Copie/colle le sur le poste stp.
                          0
                          1. Par ailleurs, il y a un pop up spyware secure qui apparaît quand je suis sur le net.

                            c'est grave docteur?
                            0
                            1. "Merci"

                              Voici le rapport clean :

                              Script execute en mode sans echec
                              Rapport clean par Malekal_morte - http://www.malekal.com
                              Script execute en mode sans echec 27/07/2007 a 23:13:25,54

                              Microsoft Windows XP [version 5.1.2600]

                              *** Suppression des fichiers dans C:

                              *** Suppression des fichiers dans C:\WINDOWS\

                              *** Suppression des fichiers dans C:\WINDOWS\system32
                              tentative de suppression de C:\WINDOWS\system32\bdod.bin
                              tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe

                              *** Suppression des fichiers dans C:\Program Files
                              tentative de suppression de "C:\Program Files\Seekmo Programs\"

                              *** Suppression des clefs du registre effectuee..
                              *** Fin du rapport !
                              0
                              1. Télécharge « clean.zip »
                                http://www.malekal.com/download/clean.zip
                                •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

                                •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                                •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                                •- Double-clic sur « clean.cmd ».
                                Une fenêtre noire va apparaître, choisis l’option 2.

                                Clean va travailler.
                                •- Redémarre normalement
                                •- Poste qui se trouve ici C:\rapport_clean.txt.

                                (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )
                                0
                                1. "Merci"

                                  Voici le rapport Hijackthis:

                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 00:27:39, on 26/07/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v7.00 (7.00.6000.16473)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\ATKKBService.exe
                                  C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\guard.exe
                                  C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                                  C:\WINDOWS\System32\nvsvc32.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\explorer.exe
                                  C:\WINDOWS\System32\NOTEPAD.EXE
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\Documents and Settings\ADAMO\Mes documents\HijackThis\Scan.exe

                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                  O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
                                  O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
                                  O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                                  O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                                  O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
                                  O4 - HKLM\..\Run: [WinampAgent] F:\Log Téléchargers\winamp\winampa.exe
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
                                  O4 - HKLM\..\Run: [LXBUCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBUtime.dll,_RunDLLEntry@16
                                  O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                  O4 - HKLM\..\Run: [ltmljn] c:\windows\system32\ltmljn.exe ltmljn
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [ASUS SmartDoctor] C:\Program Files\ASUS\SmartDoctor\\SmartDoctor.exe /start
                                  O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                                  O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  O4 - HKCU\..\Run: [Shareaza] "F:\Program Files\Shareaza\Shareaza.exe" -tray
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
                                  O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
                                  O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                                  O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                  O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
                                  O16 - DPF: {42D683F7-9C1B-11D7-A860-005056C00001} (.print Client RDP Webinstall) - http://www.virtualpc.ema.kpmg.com/...
                                  O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://mirellaangely.spaces.msn.com//PhotoUpload/MsnPUpld.cab
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                                  O16 - DPF: {7584C670-2274-4EFB-B00B-D6AABA6D3850} (Microsoft RDP Client Control (redist)) - http://www.virtualpc.ema.kpmg.com/...
                                  O16 - DPF: {8D9563A9-8D5F-459B-87F2-BA842255CB9A} (Whale Client Components) - https://www.virtualpc.ema.kpmg.com/InternalSite/WhlCompMgr.cab
                                  O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
                                  O16 - DPF: {B79A53C0-1DAC-4636-BACE-FD086A7A79BF} (AdSignerLCContrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP.cab
                                  O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.servicesalacarte.orange.fr/activex/zylomgamesplayer.cab
                                  O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - http://jeuxmultijoueurs.orange.fr/Gameshell/GameHost/1.0/OberonGameHost.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{B8BF19CC-7985-4259-B558-7759BB9F38F6}: NameServer = 80.10.246.1 80.10.246.132
                                  O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
                                  O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Documents and Settings\ADAMO\Bureau\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
                                  O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                  O23 - Service: lxbu_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbucoms.exe
                                  O23 - Service: Service Framework McAfee (McAfeeFramework) - Unknown owner - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe (file missing)
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  0
                                  1. "Merci"

                                    Voici le rapport Navilog :

                                    Clean Navipromo version 2.0.5 commencé le 26/07/2007 à 0:04:14,71

                                    Fix lancé depuis C:\Program Files\navilog1
                                    Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                                    Mode suppression automatique avec prise en charge résultats Blacklight

                                    *** fsbl1.txt non trouvé ***
                                    (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

                                    *** Suppression dossiers dans C:\WINDOWS ***

                                    *** Suppression dossiers dans C:\Program Files ***

                                    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                    *** Suppression dossiers dans C:\Documents and Settings\ADAMO\Application Data ***

                                    *** Suppression fichiers ***

                                    C:\WINDOWS\pack.epk supprimé !

                                    *** Suppression fichiers temporaires ***

                                    Nettoyage contenu C:\WINDOWS\Temp effectué !
                                    Nettoyage contenu C:\Documents and Settings\ADAMO\Local Settings\Temp effectué !

                                    *** Sauvegarde du registre vers dossier Backupnavi***

                                    sauvegarde du registre réalise avec succes !

                                    *** Nettoyage registre ***

                                    Nettoyage registre Ok

                                    *** Traitement Recherche complémentaire ***
                                    (Recherche fichiers spécifiques)

                                    1)Recherche fichiers connus:

                                    2)Recherche et Suppression Heuristique :

                                    *
                                    C:\WINDOWS\System32\ltmljn.dat trouvé !
                                    Copie C:\WINDOWS\system32\ltmljn.dat réalise avec succes !
                                    C:\WINDOWS\system32\ltmljn.dat supprimé !

                                    **
                                    ***
                                    ****
                                    C:\WINDOWS\System32\ltmljn_navps.dat trouvé !
                                    Copie C:\WINDOWS\system32\ltmljn_navps.dat réalise avec succes !
                                    C:\WINDOWS\system32\ltmljn_navps.dat supprimé !

                                    *****
                                    C:\WINDOWS\System32\ltmljn_nav.dat trouvé !
                                    Copie C:\WINDOWS\system32\ltmljn_nav.dat réalise avec succes !
                                    C:\WINDOWS\system32\ltmljn_nav.dat supprimé !

                                    ******
                                    *******
                                    ********

                                    3)Contrôle présence clés Rootkit dans le registre :

                                    Aucune autre clés présente dans le registre !

                                    4)Certificats :

                                    Certificat Egroup supprimé !

                                    *** Nettoyage termine le 26/07/2007 à 0:06:27,34 ***
                                    0
                                    1. Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
                                      Au menu principal, choisis 2 et valide.

                                      Le fix va t'informer qu'il va alors redémarrer ton PC
                                      Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
                                      Appuie sur une touche comme demandé.
                                      (si ton Pc ne redémarre pas automatiquement, fais le toi même)
                                      Au redémarrage de ton PC, choisis ta session habituelle.

                                      Patiente jusqu'au message :
                                      *** Nettoyage Termine le ..... ***
                                      Le blocnote va s'ouvrir. Copie/colle le rapport sur le forum
                                      Sauvegarde le rapport de manière à le retrouver
                                      Referme le blocnote. Ton bureau va réapparaitre

                                      PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                      Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
                                      Tape explorer et valide. Celà te fera apparaitre ton bureau.

                                      Ferme internet explorer puis Démarrer/panneau de configuration/options internet
                                      - onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
                                      electronic-group
                                      egroup
                                      Montorgueil
                                      VIP
                                      "Sunny Day Design Ltd"
                                      Tu les supprimes.

                                      Remets un log Hijackthis
                                      @+

                                      0
                                      1. "Merci"

                                        Voici le rapport:

                                        Search Navipromo version 2.0.5 commencé le 25/07/2007 à 23:24:34,85

                                        !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                        !!! Poster ce rapport sur le forum pour le faire analyser !!!
                                        !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                                        Fix lancé depuis C:\Program Files\navilog1
                                        Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                                        Executé en mode normal

                                        *** Recherche Programmes installes ***

                                        *** Recherche dossiers dans C:\WINDOWS ***

                                        *** Recherche dossiers dans C:\Program Files ***

                                        *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                        *** Recherche dossiers dans C:\Documents and Settings\ADAMO\Application Data ***

                                        *** Recherche avec BlackLight Engine/F-secure ***
                                        BlackLight Engine est un produit de F-secure, pour + d'infos :
                                        https://www.f-secure.com/en

                                        F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                                        ======================================

                                        Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                                        This is a beta version. It will expire on 1st of October, 2007.
                                        Version information: 2.2.1064.

                                        [+] Started on 07/25/07 at 23:24:38.
                                        [+] Initializing ...
                                        [+] Starting scan, press Ctrl-C to abort.
                                        [+] Scanning for hidden items ........................................................
                                        [+] Scan complete.
                                        [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                                        [+] Exited on 07/25/07 at 23:29:49 (return code = 0).

                                        *** Recherche fichiers ***

                                        C:\WINDOWS\pack.epk trouvé !

                                        *** Recherche cles registre ***

                                        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                                        Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                                        Recherche Clé Magic Control

                                        *** Module de Recherche complémentaire ***
                                        (Recherche fichiers spécifiques)

                                        1)Recherche fichiers connus:

                                        2)Recherche Heuristique :
                                        *
                                        C:\WINDOWS\system32\ltmljn.dat trouvé !
                                        **
                                        C:\WINDOWS\system32\ltmljn.dat trouvé !
                                        ***
                                        ****
                                        C:\WINDOWS\system32\ltmljn_navps.dat trouvé !
                                        *****
                                        C:\WINDOWS\system32\ltmljn_nav.dat trouvé !
                                        ******
                                        *******
                                        ********

                                        3)Recherche Certificats :

                                        Certificat Egroup trouvé !

                                        *** Analyse Terminé le 25/07/2007 à 23:30:03,64 ***
                                        0
                                        • 1
                                        • 2