Encore cette pop up grrr!!

Résolu
Bonjour,
je pensais m'en etre debarassé hier soir mais elle est revenue (page bloquée par comodo bien sur mais la fenetre se lance quand meme è_é )
je l'ai pas fermée je vous met un copié collé de l'url et vous remercie d'avance de votre aide
https://mediatraffic.com/

voila voila
Configuration: Windows XP
Internet Explorer 7.0

27 réponses

Résumé de la discussion

Une infection informatique persiste après une tentative de nettoyage, avec une page bloquée par le pare-feu Comodo qui se lance malgré la fermeture de la fenêtre et l'impossibilité apparente de s'en débarrasser. Plusieurs conseils techniques sont proposés: relancer HijackThis et fixer les éléments suspects, utiliser Malwarebytes Anti-Malware en mode sans échec, puis redémarrer en mode normal et enregistrer les rapports pour vérifier l'infection. Des outils supplémentaires comme ComboFix et SDFix sont présentés, avec des étapes précises pour démarrer en mode sans échec, exécuter les scripts et générer des rapports de nettoyage. D'autres messages signalent des avancées positives après l'application des outils, et la discussion évoque la nécessité de vérifications supplémentaires pour confirmer l'éradication et éviter les rechutes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Tu as fait ce que je t'ai indiqué au message 25 ? Tu as réussi à tout supprimer ?
    EoRezo n'est pas une infection, mais il est connu pour afficher des fenêtres de publicité intempestives... A part ça, je ne vois plus rien d'autre.

    Continue d'utiliser ton ordinateur comme d'habitude, et reviens demain pour me dire si des fenêtres intempestives se sont affichées ou non. Si rien ne s'affiche, il ne restera plus qu'une dernière étape : finir le nettoyage et améliorer encore la sécurité de ton ordinateur.

    A demain :)
    0
    1. ayé jai fait tout ca ca a l'air d'aller depuis combofix mais je sais pas coment on pourrai verifier une derniere idée?
      0
      1. Contributeur sécurité
        Clique sur menu démarrer --> panneau de configuration --> Ajout-Suppression de programmes --> désinstalle tout ce qui a trait a Eorezo, par exemple :
        * eorezo
        * eoWeather
        * eoEngine

        # Redémarre l'ordinateur.

        # Ensuite, il va falloir afficher les fichiers cachés :
        Menu démarrer --> panneau de configuration --> option des dossiers --> Affichage --> coche "afficher les fichiers et dossiers cachés" et décoche "masquer les fichiers protégés du système d'exploitation".

        # Supprime s'ils existent encore les répertoires résiduels :
        Menu démarrer --> Poste de travail --> Disque local C --> ProgramFiles --> supprime le dossier EoRezo
        Menu démarrer --> Poste de travail --> disque local C --> Documents and Settings --> valouetptibou --> Application Data --> EoRezo

        Ensuite, tu peux masquer à nouveau les fichiers cachés si tu le souhaites.

        0
        1. ComboFix 08-07-30.02 - valouetptibou 2008-07-31 16:44:04.2 - NTFSx86
          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.221 [GMT 2:00]
          Endroit: C:\Documents and Settings\valouetptibou\Bureau\ComboFix.exe
          * Création d'un nouveau point de restauration

          [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
          .

          ((((((((((((((((((((((((((((( Fichiers créés 2008-06-28 to 2008-07-31 ))))))))))))))))))))))))))))))))))))
          .

          2008-07-31 16:40 . 2008-07-31 16:40 <REP> d-------- C:\WINDOWS\LastGood
          2008-07-31 16:26 . 2008-07-31 16:27 <REP> d-------- C:\WINDOWS\ERUNT
          2008-07-31 14:54 . 2008-07-31 14:54 <REP> d-------- C:\Program Files\_OTMoveIt
          2008-07-30 22:28 . 2008-07-30 22:31 <REP> d-------- C:\Program Files\Lop SD
          2008-07-30 14:01 . 2008-07-30 14:01 <REP> d-------- C:\Program Files\Trend Micro
          2008-07-29 15:07 . 2008-07-29 16:06 <REP> d-------- C:\Program Files\Navilog1
          2008-07-29 12:36 . 2008-07-29 12:36 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
          2008-07-29 12:36 . 2008-07-23 20:09 38,472 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
          2008-07-29 12:36 . 2008-07-23 20:09 17,144 --a------ C:\WINDOWS\system32\drivers\mbam.sys
          2008-07-26 18:11 . 2008-07-26 18:11 21,840 --a------ C:\WINDOWS\system32\SIntfNT.dll
          2008-07-26 18:11 . 2008-07-26 18:11 17,212 --a------ C:\WINDOWS\system32\SIntf32.dll
          2008-07-26 18:11 . 2008-07-26 18:11 12,067 --a------ C:\WINDOWS\system32\SIntf16.dll
          2008-07-26 18:00 . 2008-07-26 18:00 102,400 --a------ C:\WINDOWS\DIIUnin.exe
          2008-07-26 18:00 . 2008-07-26 18:08 34,480 --a------ C:\WINDOWS\DIIUnin.dat
          2008-07-26 18:00 . 2008-07-26 18:00 2,829 --a------ C:\WINDOWS\DIIUnin.pif
          2008-07-26 17:55 . 2008-07-26 18:16 <REP> d-------- C:\Program Files\Diablo II
          2008-07-26 16:47 . 2008-07-31 16:41 <REP> d-------- C:\Program Files\AdvancedTool
          2008-07-15 22:57 . 2008-07-15 22:57 <REP> d-------- C:\Documents and Settings\All Users\Application Data\CyberLink
          2008-06-01 09:52 . 2008-06-01 09:52 <REP> d-------- C:\Documents and Settings\valouetptibou\Application Data\ItsLabel

          .
          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
          .
          2008-07-26 14:44 --------- d-----w C:\Program Files\LimeWire
          2008-07-26 14:38 --------- d-----w C:\Documents and Settings\valouetptibou\Application Data\LimeWire
          2008-07-25 15:02 --------- d-----w C:\Documents and Settings\valouetptibou\Application Data\uTorrent
          2008-07-15 20:57 --------- d--h--w C:\Program Files\InstallShield Installation Information
          2008-07-15 20:57 --------- d-----w C:\Program Files\CyberLink
          2008-07-09 12:20 --------- d-----w C:\Program Files\Comodo
          2008-07-09 12:20 --------- d-----w C:\Program Files\Avira
          2008-07-09 12:08 --------- d-----w C:\Program Files\Google
          2008-07-08 20:41 --------- d-----w C:\Program Files\GUILD WARS
          2008-07-08 17:30 --------- d-----w C:\Program Files\Wanadoo
          2008-07-02 17:42 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
          2008-06-02 17:53 --------- d-----w C:\Documents and Settings\valouetptibou\Application Data\EoRezo
          2008-05-29 16:11 --------- d-----w C:\Documents and Settings\valouetptibou\Application Data\MSN6
          2008-05-29 16:11 --------- d-----w C:\Documents and Settings\All Users\Application Data\MSN6
          .

          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
          .
          .
          REGEDIT4
          *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-07-27 17:54 68856]
          "ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 01:09 15360]

          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-07-17 21:22 266497]
          "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2007-10-04 18:14 8491008]
          "RemoteControl"="C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe" [2003-10-31 19:42 32768]

          [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
          "VIDC.I420"= i420vfw.dll
          "msacm.l3acm"= l3codecp.acm
          "vidc.yv12"= yv12vfw.dll

          [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
          "%windir%\\system32\\sessmgr.exe"=
          "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
          "C:\\Program Files\\MSN Messenger\\livecall.exe"=
          "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
          "C:\\WINDOWS\\system32\\dpvsetup.exe"=
          "C:\\Program Files\\uTorrent\\uTorrent.exe"=
          "C:\\Program Files\\BitTorrent_DNA\\dna.exe"=
          "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"=
          "C:\\Program Files\\LimeWire\\LimeWire.exe"=

          S3 SetupNTGLM7X;SetupNTGLM7X;D:\NTGLM7X.sys []
          S3 SPC610NC;SPC 610NC Laptop Camera;C:\WINDOWS\system32\DRIVERS\SPC610NC.SYS [2005-09-07 21:39]
          S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-04 07:58]
          S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 08:08]
          S4 Boonty Games;Boonty Games;C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe [2008-05-02 23:23]
          .
          .
          ------- Supplementary Scan -------
          .
          FireFox -: Profile - C:\Documents and Settings\valouetptibou\Application Data\Mozilla\Firefox\Profiles\3iy37qr5.default\
          FireFox -: prefs.js - SEARCH.DEFAULTURL - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
          user_pref("google.toolbar.subscribe.aggregators.LiveBookmarks.desc", "hú‡Lir(FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://lo.st

          **************************************************************************

          catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
          Rootkit scan 2008-07-31 16:45:40
          Windows 5.1.2600 Service Pack 2 NTFS

          Balayage processus cachés ...

          Balayage caché autostart entries ...

          Balayage des fichiers cachés ...

          Scan terminé avec succès
          Les fichiers cachés: 0

          **************************************************************************
          .
          Temps d'accomplissement: 2008-07-31 16:47:23
          ComboFix-quarantined-files.txt 2008-07-31 14:47:17

          Pre-Run: 58,103,787,520 octets libres
          Post-Run: 58,105,622,528 octets libres

          98 --- E O F --- 2008-07-31 14:40:34

          et le second
          0
          1. [b]SDFix: Version 1.210 [/b]
            Run by valouetptibou on 31/07/2008 at 16:29

            Microsoft Windows XP [version 5.1.2600]
            Running From: C:\DOCUME~1\VALOUE~1\Bureau\sdfix\SDFix

            [b]Checking Services [/b]:

            Restoring Default Security Values
            Restoring Default Hosts File

            Rebooting

            [b]Checking Files [/b]:

            No Trojan Files Found

            Removing Temp Files

            [b]ADS Check [/b]:

            [b]Final Check [/b]:

            catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
            Rootkit scan 2008-07-31 16:36:08
            Windows 5.1.2600 Service Pack 2 NTFS

            scanning hidden processes ...

            scanning hidden services & system hive ...

            scanning hidden registry entries ...

            scanning hidden files ...

            C:\WINDOWS\SoftwareDistribution\Download\e5fb48c7a6be3f22de8aaab67292519d

            scan completed successfully
            hidden processes: 0
            hidden services: 0
            hidden files: 1

            [b]Remaining Services [/b]:

            Authorized Application Key Export:

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
            "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
            "C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
            "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
            "C:\\Program Files\\BitTorrent_DNA\\dna.exe"="C:\\Program Files\\BitTorrent_DNA\\dna.exe:*:Enabled:BitTorrent DNA"
            "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"="C:\\Program Files\\VideoLAN\\VLC\\vlc.exe:*:Disabled:VLC media player"
            "C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
            "C:\\Program Files\\THQ\\Dawn Of War\\W40k.exe"="C:\\Program Files\\THQ\\Dawn Of War\\W40k.exe:*:Enabled:W40k"
            "C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Ex‚cuter une DLL en tant qu'application"

            [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
            "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
            "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
            "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
            "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

            [b]Remaining Files [/b]:

            [b]Files with Hidden Attributes [/b]:

            Wed 21 Nov 2007 24 ..SH. --- "C:\WINDOWS\S1ECBCA7B.tmp"
            Tue 12 Jun 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
            Sat 8 Mar 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv02.tmp"
            Wed 14 May 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv03.tmp"

            [b]Finished![/b]

            voila le premier
            0
            1. Contributeur sécurité
              1) Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
              http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
              Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
              • Redémarre ton ordinateur
              • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
              • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
              • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
              • Choisis ton compte.

              • Puis, ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
              • Appuie sur Y pour commencer le processus de nettoyage.
              • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
              • Appuie sur une touche pour redémarrer le PC.
              • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
              • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
              • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
              • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

              2) Puis, fais exactement ce qui suit :

              Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !) :
              Fais un clic droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix, choisis le bureau comme destination et valide : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

              --------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
              !! déconnecte toi, ferme toutes tes applications en cours et DESACTIVE TOUTES TES DEFENCES (anti-virus, antispyware, pare-feu) le temps de la manipulation :
              en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
              ---> Surtout, si tu rencontres des difficultés à ce niveau là, dis le moi avant de poursuivre ...

              Tuto ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
              ---------------------------------------------------------------------------------------------------------------------------------

              Ensuite :
              double-clique sur C-Fix.exe ( = combofix.exe ) .

              Appuie sur la touche Y (Yes) pour démarrer le scan .

              Attention : n'utilise pas ta souris ni ton clavier pendant que le programme tourne. Cela pourrait figer l'ordi.
              ---> si un message d'erreur windows apparait à un momment : clique sur la croix rouge en haut à droite de la fenêtre pour la fermer

              Le rapport sera crée dans: C:\Combofix.txt , poste le ici stp

              0
              1. bin voila c'est revenu c'est dingue je sais vrament pas comment me debarrasser de ca
                0
                1. Contributeur sécurité
                  Ok, préviens moi en cas de nouveaux problèmes, on utilisera un autre programme plus général pour en venir à bout ;)
                  0
                  1. ah ah je l'ai eu!!
                    je me suis souvenue que c'etait le fameux "browsing advisor" qu'il fallait que je cherche dans mon registre
                    donc avec la comande regedit je l'ai trouvée et expulsée de mon pc ahahah!!!!
                    ah quel soulagement!!
                    je laisse le post ouvert jusqu'a ce soir des fois que j'airais parlé trop vite ^^"
                    0
                    1. je viens de remarquer que l'url etait plus la meme et il y a un msg qui s'affiche en bas a droite de mon ecran:
                      "add server by intelligent advisor" si ca peu aider
                      0
                      1. bonjour,
                        j'ai finis de nettoyer ac ccleaner et devine quoi ?
                        elle est toujopurs la ! cette maudite pop up ne veut pas disparaitre de mon pc !!
                        au passage je me demandai vu que comodo empeche la page de s'ouvrir est ce qu'il n'aurai pas mis ca dans sa quarantaine ce qui expliquerai pourquoi on en trouve pas de trace dans mon pc ?
                        sinon j'ai aussi utilisé navilog et rien du tout nn plus, antivir a nettoyé quelques bricoles et je me suis servie de la commande regedit pour voir si je pouvais l'enlever manuellement mais ca n'a rien donné
                        voila voila pour le rapport du matin ^^
                        0
                        1. Contributeur sécurité
                          Ok, merci
                          Bonne nuit à toi aussi
                          0
                          1. ok je fais ca demain matin bonne nuit a toi
                            0
                            1. Contributeur sécurité
                              Rien ici non plus... Fais ceci, et préviens moi si tu as un problème à nouveau :

                              Télécharge et installe CCleaner (attention à l'installation, pense à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner) : https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                              Utilise la fonction Nettoyeur de ce logiciel, puis la fonction Registre plusieurs fois de suite pour effectuer des nettoyages (tu peux garder ce logiciel et l'utiliser régulièrement).

                              0
                              1. --------------------\\ Lop S&D 4.2.2-4 XP/Vista

                                [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
                                [ USER : valouetptibou ] [ "C:\Lop SD" ] [ Selection : 1 ]
                                [ 30/07/2008 | 22:29:32,39 ] [ PC : LILI ]
                                [ MAJ : 25-07-2008 | 17:45 ]

                                --------------------\\ Listing des dossiers dans APPLIC~1

                                [21/11/2007|10:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\.zreglib
                                [28/07/2007|00:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avg7
                                [22/05/2008|23:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
                                [08/12/2007|09:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
                                [02/05/2008|23:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
                                [31/01/2008|17:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Comodo
                                [15/07/2008|22:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
                                [31/05/2007|20:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
                                [26/12/2007|12:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DirectCDUserNameD.txt
                                [21/06/2007|17:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FaxCtr
                                [07/06/2007|22:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
                                [31/01/2008|09:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
                                [22/05/2008|23:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
                                [13/03/2008|09:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
                                [22/05/2008|23:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
                                [01/06/2007|07:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla
                                [29/05/2008|18:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MSN6
                                [14/05/2008|17:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
                                [21/11/2007|10:46] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SlySoft
                                [02/07/2008|19:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
                                [17/03/2008|10:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
                                [04/06/2007|15:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
                                [31/05/2007|23:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
                                [12/02/2008|14:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

                                [31/05/2007|20:16] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
                                [31/05/2007|19:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

                                [28/07/2007|00:13] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

                                [28/07/2007|00:13] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

                                [17/03/2008|10:26] C:\DOCUME~1\VALOUE~1\APPLIC~1\Adobe
                                [13/05/2008|15:41] C:\DOCUME~1\VALOUE~1\APPLIC~1\ArcSoft
                                [20/12/2007|16:47] C:\DOCUME~1\VALOUE~1\APPLIC~1\Azureus
                                [01/11/2007|19:51] C:\DOCUME~1\VALOUE~1\APPLIC~1\BitTorrent
                                [30/01/2008|12:51] C:\DOCUME~1\VALOUE~1\APPLIC~1\BitTorrent DNA
                                [31/01/2008|17:09] C:\DOCUME~1\VALOUE~1\APPLIC~1\Comodo
                                [04/06/2007|06:50] C:\DOCUME~1\VALOUE~1\APPLIC~1\CyberLink
                                [31/05/2007|20:16] C:\DOCUME~1\VALOUE~1\APPLIC~1\desktop.ini
                                [29/11/2007|09:35] C:\DOCUME~1\VALOUE~1\APPLIC~1\DivX
                                [02/06/2008|19:53] C:\DOCUME~1\VALOUE~1\APPLIC~1\EoRezo
                                [21/06/2007|18:06] C:\DOCUME~1\VALOUE~1\APPLIC~1\FaxCtr
                                [26/05/2008|07:20] C:\DOCUME~1\VALOUE~1\APPLIC~1\Google
                                [23/05/2008|00:46] C:\DOCUME~1\VALOUE~1\APPLIC~1\Help
                                [31/05/2007|19:32] C:\DOCUME~1\VALOUE~1\APPLIC~1\Identities
                                [01/06/2008|09:52] C:\DOCUME~1\VALOUE~1\APPLIC~1\ItsLabel
                                [22/05/2008|23:06] C:\DOCUME~1\VALOUE~1\APPLIC~1\Lavasoft
                                [26/07/2008|16:38] C:\DOCUME~1\VALOUE~1\APPLIC~1\LimeWire
                                [31/05/2007|20:13] C:\DOCUME~1\VALOUE~1\APPLIC~1\Macromedia
                                [22/05/2008|23:34] C:\DOCUME~1\VALOUE~1\APPLIC~1\Malwarebytes
                                [06/04/2008|10:31] C:\DOCUME~1\VALOUE~1\APPLIC~1\Microsoft
                                [01/06/2007|07:35] C:\DOCUME~1\VALOUE~1\APPLIC~1\Mozilla
                                [29/05/2008|18:11] C:\DOCUME~1\VALOUE~1\APPLIC~1\MSN6
                                [12/06/2007|12:23] C:\DOCUME~1\VALOUE~1\APPLIC~1\Roxio
                                [30/04/2008|07:17] C:\DOCUME~1\VALOUE~1\APPLIC~1\skypePM
                                [12/06/2007|19:31] C:\DOCUME~1\VALOUE~1\APPLIC~1\Sun
                                [01/06/2007|07:35] C:\DOCUME~1\VALOUE~1\APPLIC~1\Talkback
                                [13/05/2008|19:08] C:\DOCUME~1\VALOUE~1\APPLIC~1\TaoUSign
                                [31/05/2007|23:12] C:\DOCUME~1\VALOUE~1\APPLIC~1\teamspeak2
                                [13/12/2007|16:03] C:\DOCUME~1\VALOUE~1\APPLIC~1\Uniblue
                                [25/07/2008|17:02] C:\DOCUME~1\VALOUE~1\APPLIC~1\uTorrent
                                [18/07/2007|19:29] C:\DOCUME~1\VALOUE~1\APPLIC~1\vlc
                                [21/11/2007|10:39] C:\DOCUME~1\VALOUE~1\APPLIC~1\Yahoo!

                                --------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

                                [31/01/2008 17:15][--ah-----] C:\WINDOWS\tasks\SA.DAT
                                [24/04/2003 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

                                --------------------\\ Listing des dossiers dans C:\Program Files

                                [29/12/2007|15:19] C:\Program Files\7-Zip
                                [01/06/2007|08:21] C:\Program Files\Adobe
                                [30/07/2008|22:25] C:\Program Files\AdvancedTool
                                [09/07/2008|14:20] C:\Program Files\Avira
                                [01/11/2007|19:51] C:\Program Files\BitTorrent_DNA
                                [31/01/2008|09:47] C:\Program Files\CCleaner
                                [09/07/2008|14:20] C:\Program Files\Comodo
                                [15/07/2008|22:57] C:\Program Files\CyberLink
                                [26/07/2008|18:16] C:\Program Files\Diablo II
                                [13/12/2007|14:09] C:\Program Files\direct X
                                [21/11/2007|10:39] C:\Program Files\DivX
                                [29/07/2008|16:55] C:\Program Files\Fichiers communs
                                [09/07/2008|14:08] C:\Program Files\Google
                                [08/07/2008|22:41] C:\Program Files\GUILD WARS
                                [15/07/2008|22:57] C:\Program Files\InstallShield Installation Information
                                [16/02/2008|23:38] C:\Program Files\Internet Explorer
                                [31/05/2007|20:01] C:\Program Files\Inventel
                                [31/01/2008|16:41] C:\Program Files\Java
                                [14/02/2008|14:58] C:\Program Files\JkDefrag
                                [26/07/2008|16:44] C:\Program Files\LimeWire
                                [29/07/2008|12:36] C:\Program Files\Malwarebytes' Anti-Malware
                                [07/03/2008|11:11] C:\Program Files\MappingOut
                                [13/12/2007|22:38] C:\Program Files\Maxis
                                [06/06/2007|00:44] C:\Program Files\Messenger
                                [04/04/2008|14:13] C:\Program Files\Messenger Plus! Live
                                [10/06/2007|14:37] C:\Program Files\Micro Application
                                [31/05/2007|19:27] C:\Program Files\microsoft frontpage
                                [04/06/2007|14:23] C:\Program Files\Movie Maker
                                [31/05/2007|19:24] C:\Program Files\MSN
                                [31/05/2007|19:24] C:\Program Files\MSN Gaming Zone
                                [04/04/2008|14:13] C:\Program Files\MSN Messenger
                                [29/07/2008|16:06] C:\Program Files\Navilog1
                                [04/06/2007|14:21] C:\Program Files\NetMeeting
                                [14/02/2008|20:52] C:\Program Files\OneClick
                                [14/06/2007|07:08] C:\Program Files\Outlook Express
                                [13/05/2008|15:35] C:\Program Files\Philips
                                [13/05/2008|15:34] C:\Program Files\Philips SPC 610NC PC Camera
                                [01/06/2007|08:23] C:\Program Files\Roxio
                                [31/05/2007|19:26] C:\Program Files\Services en ligne
                                [01/06/2007|10:00] C:\Program Files\SLD Codec Pack
                                [13/08/2007|22:24] C:\Program Files\Teamspeak2_RC2
                                [30/07/2008|14:01] C:\Program Files\Trend Micro
                                [31/05/2007|19:32] C:\Program Files\Uninstall Information
                                [25/11/2007|01:07] C:\Program Files\uTorrent
                                [31/05/2007|19:49] C:\Program Files\VIA Technologies, Inc
                                [19/08/2007|19:47] C:\Program Files\VideoLAN
                                [08/07/2008|19:30] C:\Program Files\Wanadoo
                                [13/03/2008|09:37] C:\Program Files\Windows Live
                                [12/06/2007|16:01] C:\Program Files\Windows Live Safety Center
                                [30/06/2007|19:37] C:\Program Files\Windows Live Toolbar
                                [13/08/2007|09:54] C:\Program Files\Windows Media Components
                                [14/05/2008|21:03] C:\Program Files\Windows Media Connect 2
                                [14/05/2008|21:04] C:\Program Files\Windows Media Player
                                [04/06/2007|14:20] C:\Program Files\Windows NT
                                [31/05/2007|23:58] C:\Program Files\WindowsUpdate
                                [20/09/2007|15:54] C:\Program Files\WinRAR
                                [31/05/2007|19:27] C:\Program Files\xerox
                                [01/06/2007|10:04] C:\Program Files\XviD
                                [31/01/2008|17:50] C:\Program Files\Zeb-Utility

                                --------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

                                [01/06/2007|08:23] C:\Program Files\Fichiers communs\Adaptec Shared
                                [01/06/2007|08:21] C:\Program Files\Fichiers communs\Adobe
                                [13/05/2008|15:35] C:\Program Files\Fichiers communs\ArcSoft
                                [02/05/2008|23:23] C:\Program Files\Fichiers communs\BOONTY Shared
                                [23/11/2007|23:36] C:\Program Files\Fichiers communs\InstallShield
                                [12/06/2007|19:28] C:\Program Files\Fichiers communs\Java
                                [11/06/2008|21:18] C:\Program Files\Fichiers communs\Microsoft Shared
                                [31/05/2007|19:25] C:\Program Files\Fichiers communs\MSSoap
                                [31/05/2007|20:17] C:\Program Files\Fichiers communs\ODBC
                                [31/05/2007|19:25] C:\Program Files\Fichiers communs\Services
                                [30/04/2008|07:14] C:\Program Files\Fichiers communs\Skype
                                [13/05/2008|15:35] C:\Program Files\Fichiers communs\SPC610NC
                                [31/05/2007|20:17] C:\Program Files\Fichiers communs\SpeechEngines
                                [14/06/2007|07:08] C:\Program Files\Fichiers communs\System
                                [12/02/2008|14:07] C:\Program Files\Fichiers communs\WindowsLiveInstaller

                                --------------------\\ Process

                                ( 28 Processus )

                                iexplore.exe ~ [228]

                                --------------------\\ Recherche avec S_Lop

                                Aucun fichier / dossier Lop trouvé !

                                --------------------\\ Recherche de Fichiers / Dossiers Lop

                                Aucun fichier / dossier Lop trouvé !

                                --------------------\\ Verification du Registre

                                ..... OK !

                                --------------------\\ Verification du fichier Hosts

                                Fichier Hosts PROPRE

                                --------------------\\ Recherche de fichiers avec Catchme

                                catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                Rootkit scan 2008-07-30 22:30:43
                                Windows 5.1.2600 Service Pack 2 NTFS
                                scanning hidden processes ...
                                scanning hidden files ...
                                scan completed successfully
                                hidden processes: 0
                                hidden files: 142

                                --------------------\\ Recherche d'autres infections

                                Aucune autre infection trouvée !

                                [F:5][D:2]-> C:\DOCUME~1\VALOUE~1\LOCALS~1\Temp
                                [F:23][D:0]-> C:\DOCUME~1\VALOUE~1\Cookies
                                [F:645][D:5]-> C:\DOCUME~1\VALOUE~1\LOCALS~1\TEMPOR~1\content.IE5

                                --------------------\\ Fin du rapport a 22:31:31,42

                                voili voilou
                                0
                                1. Contributeur sécurité
                                  Bizarre, il n'a rien trouvé... Essaye ça au cas où :

                                  - Désactive ton antivirus
                                  - Télécharge Lop S&D sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
                                  - Double-clique dessus pour lancer l'installation
                                  - Double-clique sur le raccourci Lop S&D présent sur ton Bureau
                                  - Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche)
                                  - Patiente jusqu'à la fin du scan
                                  - Poste le rapport généré

                                  Tutorial pour t’aider : http://www.malekal.com//tutorial_Lop_SD.php

                                  0
                                  1. Malwarebytes' Anti-Malware 1.23
                                    Version de la base de données: 1008
                                    Windows 5.1.2600 Service Pack 2

                                    15:04:35 30/07/2008
                                    mbam-log-7-30-2008 (15-04-35).txt

                                    Type de recherche: Examen complet (C:\|)
                                    Eléments examinés: 76939
                                    Temps écoulé: 44 minute(s), 12 second(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 0
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 0

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    ayé il a fini (dsl je pensais pas que ca prendrai autant de temps)
                                    0
                                    • 1
                                    • 2