Pub intempestive IE

Résolu
Bonjour,
suite ouveture de pub sur iE je voudrait suiivre la procedure ci dessous

http://www.commentcamarche.net/forum/affich 5539408 pub intempestive sous ie vista help me svp

est ce que je peut lancer la desinfection?

merci
Configuration: Windows Vista
Internet Explorer 7.0

51 réponses

Résumé de la discussion

Des publicités intempestives apparaissent sous Internet Explorer sur Windows Vista, et la problématique centrale consiste à déterminer si une désinfection peut être lancée en suivant une procédure recommandée. Plusieurs réponses décrivent une procédure guidée par Navilog1, incluant le choix d'options, le redémarrage et l'enregistrement d'un rapport, puis l'exécution de LopXP/Lop SD selon les consignes. D'autres réponses proposent d'installer des outils anti-spyware et d'effectuer des scans réguliers, avec des liens vers des fiches téléchargeables et des précautions à suivre après l'élimination éventuelle des menaces. En pratique, l'éventail des outils varie selon la configuration et les performances du système, et certains échanges suggèrent de produire un rapport final avant d'envisager de marquer le problème comme résolu.

Bobot (l’IA à votre service)
  1. a oui pardon je l'es oublié!!!

    Search Navipromo version 3.5.7 commencé le 05/06/2008 à 19:28:48,80

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Postez ce rapport sur le forum pour le faire analyser !!!
    !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

    Outil exécuté depuis C:\Program Files\navilog1
    Session actuelle : "alex"

    Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

    Microsoft Windows Vista 6.0.6000
    Internet Explorer : 7.0.6000.16643
    Système de fichiers : NTFS

    Recherche executé en mode normal

    *** Recherche Programmes installés ***

    *** Recherche dossiers dans "C:\Windows" ***

    *** Recherche dossiers dans "C:\Program Files" ***

    C:\Program Files\WebMediaPlayer trouvé !

    *** Recherche dossiers dans "C:\ProgramData" ***

    *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

    ...\WebMediaPlayer trouvé !

    *** Recherche dossiers dans "c:\users\alex\appdata\roaming\micros~1\windows\startm~1\programs" ***

    *** Recherche dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***

    *** Recherche dossiers dans "C:\Users\alex\AppData\Roaming" ***

    *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
    pour + d'infos : http://www.gmer.net

    Fichier(s) caché(s) :

    C:\Users\alex\AppData\Local\uegeee.dat
    C:\Users\alex\AppData\Local\uegeee.exe
    C:\Users\alex\AppData\Local\uegeee_nav.dat
    C:\Users\alex\AppData\Local\uegeee_navps.dat

    *** Recherche avec GenericNaviSearch ***
    !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
    !!! A vérifier impérativement avant toute suppression manuelle !!!

    * Recherche dans "C:\Windows\system32" *

    * Recherche dans "C:\Users\alex\AppData\Local\Microsoft" *

    * Recherche dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

    * Recherche dans "C:\Users\alex\AppData\Local" *

    *** Recherche fichiers ***

    c:\users\public\desktop\WebMediaPlayer.lnk trouvé !
    C:\Windows\system32\nvs2.inf trouvé !
    C:\Windows\prefetch\WEBMEDIAPLAYER.EXE-27107207.pf trouvé !

    *** Recherche clés spécifiques dans le Registre ***

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche nouveaux fichiers Instant Access :

    2)Recherche Heuristique :

    * Dans "C:\Windows\system32" :

    * Dans "C:\Users\alex\AppData\Local\Microsoft" :

    * Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" :

    * Dans "C:\Users\alex\AppData\Local" :

    aagtiot_navtmp.dat trouvé !
    anfuhh.dat trouvé !
    anfuhh_nav.dat trouvé !
    anfuhh_navps.dat trouvé !
    uegeee.dat trouvé !
    uegeee_nav.dat trouvé !
    uegeee_navps.dat trouvé !

    3)Recherche Certificats :

    Certificat Egroup trouvé !
    Certificat Electronic-Group trouvé !
    Certificat OOO-Favorit trouvé !
    Certificat Sunny-Day-Design-Ltd absent !

    4)Recherche fichiers connus :

    *** Analyse terminée le 05/06/2008 à 19:40:05,06 ***
    1. Contributeur sécurité
      Salut !!

      Commence par une analyse avec lopSD :

      Télécharger et enregistrer sur le Bureau LopSD : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

      = Double-clic Lop S&D
      = Faire l'installation
      Fermer toutes les applications
      = Le lancer par un double-clic sur le raccourci qui est sur le bureau
      Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur
      = Taper F pour français , puis presser entrée
      = Taper 1
      = Presser Entrée
      = Le PC va redémarrer
      Note= si l'antivirus annonce une infection dans TEMP , l'ignorer
      = Attendre l'apparition du rapport
      Copier le rapport et le coller dans la réponse
      le rapport se trouve aussi à C:\lopR
      ---------
      Relancer Lop S&D

      = Choisir cette fois 2

      note:
      Si le Bureau ne réapparait pas
      = Presser Ctrl Alt Suppr
      = Dans Fichier => Nouvelle tâche
      => Ecrire: explorer => entrée

      puis fait un rapport hijack
      1. va voir dans desintaller ou modifier prog dans tu ordi, il doit y avoir un prog qui se nomme ID....ou IDE.....
        il suffit simplement de le desinstaller
        si non recherche sur ce site ID ou IDE.... tu trouvera se que tu cherche pour faire disparaitre toute ces pub de de casino, poker et autre....
        1. et bien belle collection

          tu cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
          Au menu principal, choisis 2 et valides.
          (ne fais pas le choix ,3 ou 4 sans notre avis/accord)

          Le fix va t'informer qu'il va alors redémarrer ton PC
          Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
          Appuies sur une touche comme demandé.
          (si ton Pc ne redémarre pas automatiquement, fais le toi même)
          Au redémarrage de ton PC, choisis ta session habituelle.

          Patiente jusqu'au message :
          *** Nettoyage Termine le ..... ***
          Le bloc-notes va s'ouvrir.
          Sauvegarde le rapport de manière à le retrouver
          Referme le bloc-notes. Ton bureau va réapparaitre

          PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
          Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
          Tape explorer et valide. Celà te fera apparaitre ton bureau.

          Poste le rapport
          1. Clean Navipromo version 3.5.7 commencé le 05/06/2008 à 19:59:04,61

            Outil exécuté depuis C:\Program Files\navilog1
            Session actuelle : "alex"

            Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

            Microsoft Windows Vista 6.0.6000
            Internet Explorer : 7.0.6000.16643
            Système de fichiers : NTFS

            Mode suppression automatique
            avec prise en charge résultats Catchme et GNS

            Nettoyage exécuté au redémarrage de l'ordinateur

            *** Creation backups fichiers trouvés par Catchme ***

            Copie vers "C:\Program Files\navilog1\Backupnavi"

            Copie C:\Users\alex\AppData\Local\uegeee.dat réalisée avec succès !
            Copie C:\Users\alex\AppData\Local\uegeee.exe réalisée avec succès !
            Copie C:\Users\alex\AppData\Local\uegeee_nav.dat réalisée avec succès !
            Copie C:\Users\alex\AppData\Local\uegeee_navps.dat réalisée avec succès !

            *** Suppression des fichiers trouvés avec Catchme ***

            C:\Users\alex\AppData\Local\uegeee.dat supprimé !
            C:\Users\alex\AppData\Local\uegeee.exe supprimé !
            C:\Users\alex\AppData\Local\uegeee_nav.dat supprimé !
            C:\Users\alex\AppData\Local\uegeee_navps.dat supprimé !

            ** 2ème passage avec résultats Catchme **

            * Dans "C:\Windows\system32" *

            C:\Windows\prefetch\uegeee*.pf trouvé !
            Copie C:\Windows\prefetch\uegeee*.pf réalisée avec succès !
            C:\Windows\prefetch\uegeee*.pf supprimé !

            * Dans "C:\Users\alex\AppData\Local\Microsoft" *

            * Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

            * Dans "C:\Users\alex\AppData\Local" *

            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

            * Suppression dans "C:\Windows\System32" *

            * Suppression dans "C:\Users\alex\AppData\Local\Microsoft" *

            * Suppression dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

            * Suppression dans "C:\Users\alex\AppData\Local" *

            *** Suppression dossiers dans "C:\Windows" ***

            *** Suppression dossiers dans "C:\Program Files" ***

            C:\Program Files\WebMediaPlayer ...suppression...
            C:\Program Files\WebMediaPlayer supprimé !

            *** Suppression dossiers dans "C:\ProgramData" ***

            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

            ...\WebMediaPlayer ...suppression...
            ...\WebMediaPlayer supprimé !

            *** Suppression dossiers dans c:\users\alex\appdata\roaming\micros~1\windows\startm~1\programs ***

            *** Suppression dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***

            *** Suppression dossiers dans "C:\Users\alex\AppData\Roaming" ***

            *** Suppression fichiers ***

            c:\users\public\desktop\WebMediaPlayer.lnk supprimé !
            C:\Windows\system32\nvs2.inf supprimé !
            C:\Windows\prefetch\WEBMEDIAPLAYER.EXE-27107207.pf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\Windows\Temp effectué !
            Nettoyage contenu C:\Users\alex\AppData\Local\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

            2)Recherche, création sauvegardes et suppression Heuristique :

            * Dans "C:\Windows\system32" *

            * Dans "C:\Users\alex\AppData\Local\Microsoft" *

            * Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

            * Dans "C:\Users\alex\AppData\Local" *

            anfuhh.dat trouvé !
            Copie anfuhh.dat réalisée avec succès !
            anfuhh.dat supprimé !

            anfuhh_nav.dat trouvé !
            Copie anfuhh_nav.dat réalisée avec succès !
            anfuhh_nav.dat supprimé !

            anfuhh_navps.dat trouvé !
            Copie anfuhh_navps.dat réalisée avec succès !
            anfuhh_navps.dat supprimé !

            aagtiot_navtmp.dat trouvé !
            Copie aagtiot_navtmp.dat réalisée avec succès !
            aagtiot_navtmp.dat supprimé !

            C:\Windows\prefetch\anfuhh*.pf trouvé !
            Copie C:\Windows\prefetch\anfuhh*.pf réalisée avec succès !
            C:\Windows\prefetch\anfuhh*.pf supprimé !

            *** Sauvegarde du Registre vers dossier Safebackup ***

            sauvegarde du Registre réalisée avec succès !

            *** Nettoyage Registre ***

            Nettoyage Registre Ok

            *** Certificats ***

            Certificat Egroup supprimé !
            Certificat Electronic-Group supprimé !
            Certificat OOO-Favorit supprimé !
            Certificat Sunny-Day-Design-Ltdt absent !

            *** Nettoyage terminé le 05/06/2008 à 20:05:11,69 ***
            1. bon ensuite on va voir si tu a des pubs cid

              Ouvre ce lien :

              http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

              pour télécharger lopxp de moe.

              Enregistre le fichier Lopxpsetup.exe sur ton bureau.

              Double clic sur son icône pour lancer l'installation

              Sur ton bureau, une nouvelle icône est apparue : lopxp (avec une petite roue dentée).

              Double clique sur lopxp.

              Au menu, choisir l'option 1

              Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !

              Le bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.
              1. Contributeur sécurité
                tu as fais ce que je t ai dis en message 3 ??
                1. Geoffrey5 : pas encore pour le moment je suis la methode de shion ares , si sa ne marche pas je ferais ce que tu m'a dit
                  1. Contributeur sécurité
                    c est ce que je t ai mis en message 3 !!!! lopSD
                    1. sa m'indique que je peut pas le telecharger , le fichier specifié est introuvable
                      1. Contributeur sécurité
                        si je t ai dis de faire lopSD c est parce que j ai vu que t avais vista :s
                        1. bonsoir geoffrey5

                          je te laisse prendre la suite car on poste en double

                          bon courage

                          a+
                          1. j'ai repris a partir du 1er post de geoffrey5: le pc n a pas redemarré

                            Clean Navipromo version 3.5.7 commencé le 05/06/2008 à 19:59:04,61

                            Outil exécuté depuis C:\Program Files\navilog1
                            Session actuelle : "alex"

                            Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

                            Microsoft Windows Vista 6.0.6000
                            Internet Explorer : 7.0.6000.16643
                            Système de fichiers : NTFS

                            Mode suppression automatique
                            avec prise en charge résultats Catchme et GNS

                            Nettoyage exécuté au redémarrage de l'ordinateur

                            *** Creation backups fichiers trouvés par Catchme ***

                            Copie vers "C:\Program Files\navilog1\Backupnavi"

                            Copie C:\Users\alex\AppData\Local\uegeee.dat réalisée avec succès !
                            Copie C:\Users\alex\AppData\Local\uegeee.exe réalisée avec succès !
                            Copie C:\Users\alex\AppData\Local\uegeee_nav.dat réalisée avec succès !
                            Copie C:\Users\alex\AppData\Local\uegeee_navps.dat réalisée avec succès !

                            *** Suppression des fichiers trouvés avec Catchme ***

                            C:\Users\alex\AppData\Local\uegeee.dat supprimé !
                            C:\Users\alex\AppData\Local\uegeee.exe supprimé !
                            C:\Users\alex\AppData\Local\uegeee_nav.dat supprimé !
                            C:\Users\alex\AppData\Local\uegeee_navps.dat supprimé !

                            ** 2ème passage avec résultats Catchme **

                            * Dans "C:\Windows\system32" *

                            C:\Windows\prefetch\uegeee*.pf trouvé !
                            Copie C:\Windows\prefetch\uegeee*.pf réalisée avec succès !
                            C:\Windows\prefetch\uegeee*.pf supprimé !

                            * Dans "C:\Users\alex\AppData\Local\Microsoft" *

                            * Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

                            * Dans "C:\Users\alex\AppData\Local" *

                            *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                            * Suppression dans "C:\Windows\System32" *

                            * Suppression dans "C:\Users\alex\AppData\Local\Microsoft" *

                            * Suppression dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

                            * Suppression dans "C:\Users\alex\AppData\Local" *

                            *** Suppression dossiers dans "C:\Windows" ***

                            *** Suppression dossiers dans "C:\Program Files" ***

                            C:\Program Files\WebMediaPlayer ...suppression...
                            C:\Program Files\WebMediaPlayer supprimé !

                            *** Suppression dossiers dans "C:\ProgramData" ***

                            *** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                            ...\WebMediaPlayer ...suppression...
                            ...\WebMediaPlayer supprimé !

                            *** Suppression dossiers dans c:\users\alex\appdata\roaming\micros~1\windows\startm~1\programs ***

                            *** Suppression dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***

                            *** Suppression dossiers dans "C:\Users\alex\AppData\Roaming" ***

                            *** Suppression fichiers ***

                            c:\users\public\desktop\WebMediaPlayer.lnk supprimé !
                            C:\Windows\system32\nvs2.inf supprimé !
                            C:\Windows\prefetch\WEBMEDIAPLAYER.EXE-27107207.pf supprimé !

                            *** Suppression fichiers temporaires ***

                            Nettoyage contenu C:\Windows\Temp effectué !
                            Nettoyage contenu C:\Users\alex\AppData\Local\Temp effectué !

                            *** Traitement Recherche complémentaire ***
                            (Recherche fichiers spécifiques)

                            1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

                            2)Recherche, création sauvegardes et suppression Heuristique :

                            * Dans "C:\Windows\system32" *

                            * Dans "C:\Users\alex\AppData\Local\Microsoft" *

                            * Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

                            * Dans "C:\Users\alex\AppData\Local" *

                            anfuhh.dat trouvé !
                            Copie anfuhh.dat réalisée avec succès !
                            anfuhh.dat supprimé !

                            anfuhh_nav.dat trouvé !
                            Copie anfuhh_nav.dat réalisée avec succès !
                            anfuhh_nav.dat supprimé !

                            anfuhh_navps.dat trouvé !
                            Copie anfuhh_navps.dat réalisée avec succès !
                            anfuhh_navps.dat supprimé !

                            aagtiot_navtmp.dat trouvé !
                            Copie aagtiot_navtmp.dat réalisée avec succès !
                            aagtiot_navtmp.dat supprimé !

                            C:\Windows\prefetch\anfuhh*.pf trouvé !
                            Copie C:\Windows\prefetch\anfuhh*.pf réalisée avec succès !
                            C:\Windows\prefetch\anfuhh*.pf supprimé !

                            *** Sauvegarde du Registre vers dossier Safebackup ***

                            sauvegarde du Registre réalisée avec succès !

                            *** Nettoyage Registre ***

                            Nettoyage Registre Ok

                            *** Certificats ***

                            Certificat Egroup supprimé !
                            Certificat Electronic-Group supprimé !
                            Certificat OOO-Favorit supprimé !
                            Certificat Sunny-Day-Design-Ltdt absent !

                            *** Nettoyage terminé le 05/06/2008 à 20:05:11,69 ***
                            1. dsl erreur , voila le bon rapport

                              -----------------------[ Lop S&D 4.2.1-2 XP/Vista ]---------------------

                              [ Windows 'Longhorn' (NT 6.0) Workstation Build 6000 ]
                              [ USER : alex ] [ "C:\Lop SD" ] [ Selection : 1 ]
                              [ 05/06/2008 | 20:27:25,00 ] [ PC : PC-DE-ALEX ]
                              [ MAJ : 01-06-2008 | 15:51 ]
                              [ UAC => 0 ]

                              -------------[ Listing des dossiers dans Application Data ]------------

                              [23/01/2008|14:53] C:\Users\alex\AppData\Roaming\Adobe\Flash Player
                              [17/12/2007|16:34] C:\Users\alex\AppData\Roaming\Adobe\Linguistics
                              [14/12/2007|18:05] C:\Users\alex\AppData\Roaming\Adobe\Acrobat

                              [17/12/2007|16:37] C:\Users\alex\AppData\Roaming\Bitdefender\Desktop

                              [08/05/2008|02:15] C:\Users\alex\AppData\Roaming\CyberLink\PowerCinema
                              [08/05/2008|02:15] C:\Users\alex\AppData\Roaming\CyberLink\PowerDVD

                              [05/06/2008|08:48] C:\Users\alex\AppData\Roaming\Google\Local Search History

                              [14/12/2007|18:00] C:\Users\alex\AppData\Roaming\Hewlett-Packard\HP Software UI

                              [08/05/2008|02:15] C:\Users\alex\AppData\Roaming\HP\QuickPlay

                              [14/12/2007|18:05] C:\Users\alex\AppData\Roaming\Identities\{368968C5-CC37-4BE8-830B-2CF6C3E51E89}

                              [13/01/2008|22:41] C:\Users\alex\AppData\Roaming\InstallShield\ISEngine12.0

                              [05/06/2008|08:19] C:\Users\alex\AppData\Roaming\Macromedia\Flash Player

                              [31/05/2008|21:59] C:\Users\alex\AppData\Roaming\Microsoft\Templates
                              [16/05/2008|00:58] C:\Users\alex\AppData\Roaming\Microsoft\preuve
                              [30/04/2008|23:14] C:\Users\alex\AppData\Roaming\Microsoft\MSN Messenger
                              [18/04/2008|22:27] C:\Users\alex\AppData\Roaming\Microsoft\digital locker
                              [15/04/2008|22:36] C:\Users\alex\AppData\Roaming\Microsoft\Excel
                              [14/04/2008|02:28] C:\Users\alex\AppData\Roaming\Microsoft\Windows Live Photo Gallery
                              [13/04/2008|01:37] C:\Users\alex\AppData\Roaming\Microsoft\PowerPoint
                              [11/03/2008|16:15] C:\Users\alex\AppData\Roaming\Microsoft\Word
                              [02/03/2008|22:50] C:\Users\alex\AppData\Roaming\Microsoft\Office
                              [02/03/2008|22:50] C:\Users\alex\AppData\Roaming\Microsoft\CLView
                              [26/02/2008|01:00] C:\Users\alex\AppData\Roaming\Microsoft\HTML Help
                              [12/01/2008|03:25] C:\Users\alex\AppData\Roaming\Microsoft\UProof
                              [12/01/2008|02:55] C:\Users\alex\AppData\Roaming\Microsoft\Proof
                              [12/01/2008|02:51] C:\Users\alex\AppData\Roaming\Microsoft\Document Building Blocks
                              [12/01/2008|02:51] C:\Users\alex\AppData\Roaming\Microsoft\AddIns
                              [04/01/2008|17:44] C:\Users\alex\AppData\Roaming\Microsoft\Crypto
                              [03/01/2008|05:51] C:\Users\alex\AppData\Roaming\Microsoft\Sticky Notes
                              [03/01/2008|05:50] C:\Users\alex\AppData\Roaming\Microsoft\Speech
                              [26/12/2007|06:51] C:\Users\alex\AppData\Roaming\Microsoft\Windows
                              [26/12/2007|06:22] C:\Users\alex\AppData\Roaming\Microsoft\eHome
                              [19/12/2007|20:32] C:\Users\alex\AppData\Roaming\Microsoft\IdentityCRL
                              [19/12/2007|03:34] C:\Users\alex\AppData\Roaming\Microsoft\Windows Photo Gallery
                              [15/12/2007|00:16] C:\Users\alex\AppData\Roaming\Microsoft\Internet Explorer
                              [14/12/2007|18:52] C:\Users\alex\AppData\Roaming\Microsoft\MMC
                              [14/12/2007|18:05] C:\Users\alex\AppData\Roaming\Microsoft\SystemCertificates
                              [14/12/2007|18:05] C:\Users\alex\AppData\Roaming\Microsoft\Protect
                              [14/12/2007|18:00] C:\Users\alex\AppData\Roaming\Microsoft\CLR Security Config
                              [14/12/2007|17:57] C:\Users\alex\AppData\Roaming\Microsoft\Credentials

                              [03/01/2008|06:25] C:\Users\alex\AppData\Roaming\muvee Technologies\UserProfiles

                              [18/04/2008|02:25] C:\Users\alex\AppData\Roaming\Roxio\MediaManager9
                              [03/01/2008|06:17] C:\Users\alex\AppData\Roaming\Roxio\Dragon
                              [03/01/2008|06:05] C:\Users\alex\AppData\Roaming\Roxio\DVD
                              [03/01/2008|06:05] C:\Users\alex\AppData\Roaming\Roxio\VideoUI9
                              [03/01/2008|06:05] C:\Users\alex\AppData\Roaming\Roxio\MyDVD9
                              [20/12/2007|13:01] C:\Users\alex\AppData\Roaming\Roxio\RoxioCentral

                              [21/12/2007|17:30] C:\Users\alex\AppData\Roaming\SecuROM\UserData

                              [17/02/2008|03:24] C:\Users\alex\AppData\Roaming\Sports Interactive\Football Manager 2008

                              [27/01/2008|21:58] C:\Users\alex\AppData\Roaming\TomTom\HOME

                              [14/01/2008|14:42] C:\Users\alex\AppData\Roaming\vlc\cache

                              [01/01/2008|17:33] C:\Users\alex\AppData\Roaming\Yahoo!\Companion

                              ----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------

                              [05/06/2008 18:10][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{C5B28D2D-9119-4D96-B239-67FD9BF27DC1}.job
                              [05/06/2008 20:02][--ah-----] C:\Windows\tasks\SA.DAT
                              [05/06/2008 20:02][--a------] C:\Windows\tasks\SCHEDLGU.TXT

                              ------[ Listing des dossiers dans C:\ProgramData ]------

                              [14/02/2008|06:44] C:\ProgramData\Adobe
                              [14/12/2007|17:56] C:\ProgramData\Application Data
                              [17/12/2007|16:37] C:\ProgramData\BitDefender
                              [14/12/2007|17:56] C:\ProgramData\Bureau
                              [05/07/2007|08:38] C:\ProgramData\CyberLink
                              [14/12/2007|17:56] C:\ProgramData\Documents
                              [14/12/2007|17:56] C:\ProgramData\Favoris
                              [05/07/2007|08:50] C:\ProgramData\Google
                              [05/07/2007|09:15] C:\ProgramData\Hewlett-Packard
                              [08/05/2008|02:15] C:\ProgramData\HP
                              [30/12/2007|17:19] C:\ProgramData\hpzinstall.log
                              [14/12/2007|18:13] C:\ProgramData\LightScribe
                              [14/12/2007|17:56] C:\ProgramData\Menu D‚marrer
                              [06/03/2008|00:12] C:\ProgramData\Messenger Plus!
                              [12/01/2008|02:39] C:\ProgramData\Microsoft
                              [14/05/2008|21:18] C:\ProgramData\Microsoft Help
                              [14/12/2007|17:56] C:\ProgramData\ModŠles
                              [03/01/2008|06:25] C:\ProgramData\muvee Technologies
                              [29/03/2008|00:33] C:\ProgramData\nurbthatthat.4cufu0q
                              [29/03/2008|00:32] C:\ProgramData\nurbthatthat.6rokjv7
                              [14/05/2008|17:45] C:\ProgramData\Roxio
                              [20/12/2007|13:01] C:\ProgramData\Sonic
                              [15/12/2007|02:06] C:\ProgramData\Symantec
                              [18/04/2008|02:34] C:\ProgramData\TEMP
                              [29/03/2008|00:34] C:\ProgramData\Time File Tick.1v4kmri
                              [07/04/2008|21:47] C:\ProgramData\TomTom
                              [18/02/2008|21:40] C:\ProgramData\WLInstaller
                              [01/01/2008|17:34] C:\ProgramData\Yahoo! Companion

                              ---------------[ Listing des dossiers dans C:\Program Files ]--------------

                              [14/02/2008|06:43] C:\Program Files\Adobe
                              [05/07/2007|07:40] C:\Program Files\Apoint2K
                              [18/02/2008|21:10] C:\Program Files\Common Files
                              [05/06/2008|18:46] C:\Program Files\CONEXANT
                              [02/11/2006|14:50] C:\Program Files\desktop.ini
                              [21/12/2007|17:22] C:\Program Files\EA SPORTS
                              [05/07/2007|08:49] C:\Program Files\EasyBits
                              [30/12/2007|17:46] C:\Program Files\EasyBits For Kids
                              [28/04/2008|20:31] C:\Program Files\epson
                              [14/12/2007|17:56] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
                              [14/12/2007|22:53] C:\Program Files\Google
                              [05/07/2007|09:10] C:\Program Files\Hewlett-Packard
                              [30/12/2007|17:19] C:\Program Files\HP
                              [05/07/2007|08:59] C:\Program Files\HPQ
                              [07/04/2008|22:23] C:\Program Files\InstallShield Installation Information
                              [30/04/2008|09:06] C:\Program Files\Internet Explorer
                              [26/05/2008|17:50] C:\Program Files\Java
                              [05/06/2008|20:12] C:\Program Files\Lopxp
                              [12/04/2008|00:00] C:\Program Files\Messenger Plus! Live
                              [12/01/2008|04:03] C:\Program Files\Microsoft CAPICOM 2.1.0.2
                              [02/11/2006|14:37] C:\Program Files\Microsoft Games
                              [12/01/2008|02:41] C:\Program Files\Microsoft Office
                              [18/02/2008|21:19] C:\Program Files\Microsoft SQL Server Compact Edition
                              [12/01/2008|02:41] C:\Program Files\Microsoft Visual Studio
                              [12/01/2008|02:34] C:\Program Files\Microsoft Visual Studio 8
                              [12/01/2008|02:42] C:\Program Files\Microsoft Works
                              [12/01/2008|02:39] C:\Program Files\Microsoft.NET
                              [02/11/2006|14:42] C:\Program Files\Movie Maker
                              [12/01/2008|02:42] C:\Program Files\MSBuild
                              [02/11/2006|14:37] C:\Program Files\MSN
                              [14/12/2007|23:33] C:\Program Files\MSXML 4.0
                              [05/07/2007|08:55] C:\Program Files\muvee Technologies
                              [05/06/2008|20:05] C:\Program Files\Navilog1
                              [05/07/2007|08:33] C:\Program Files\NetWaiting
                              [05/07/2007|08:35] C:\Program Files\Realtek
                              [02/11/2006|14:37] C:\Program Files\Reference Assemblies
                              [05/07/2007|08:16] C:\Program Files\Roxio
                              [05/07/2007|08:51] C:\Program Files\Services en ligne
                              [17/12/2007|16:36] C:\Program Files\Softwin
                              [17/02/2008|03:07] C:\Program Files\Sports Interactive
                              [25/01/2008|02:14] C:\Program Files\TomTom DesktopSuite
                              [07/04/2008|21:47] C:\Program Files\TomTom HOME 2
                              [02/11/2006|15:01] C:\Program Files\Uninstall Information
                              [14/01/2008|14:26] C:\Program Files\VideoLAN
                              [02/11/2006|14:42] C:\Program Files\Windows Calendar
                              [02/11/2006|14:42] C:\Program Files\Windows Collaboration
                              [05/07/2007|08:24] C:\Program Files\Windows Defender
                              [02/11/2006|14:42] C:\Program Files\Windows Journal
                              [28/02/2008|04:02] C:\Program Files\Windows Live
                              [15/12/2007|00:07] C:\Program Files\Windows Mail
                              [15/12/2007|00:07] C:\Program Files\Windows Media Player
                              [14/12/2007|17:56] C:\Program Files\Windows NT
                              [02/11/2006|14:42] C:\Program Files\Windows Photo Gallery
                              [10/01/2008|00:44] C:\Program Files\Windows Sidebar
                              [10/03/2008|14:18] C:\Program Files\WinRAR
                              [01/01/2008|17:33] C:\Program Files\Yahoo!
                              [17/02/2008|03:10] C:\Program Files\Zero G Registry

                              ------[ Listing des dossiers dans C:\Program Files\Common Files ]------

                              [14/02/2008|06:44] C:\Program Files\Common Files\Adobe
                              [12/01/2008|02:41] C:\Program Files\Common Files\DESIGNER
                              [05/07/2007|08:47] C:\Program Files\Common Files\HP
                              [05/07/2007|08:57] C:\Program Files\Common Files\InstallShield
                              [05/07/2007|09:14] C:\Program Files\Common Files\Java
                              [05/07/2007|08:59] C:\Program Files\Common Files\LightScribe
                              [30/04/2008|08:57] C:\Program Files\Common Files\microsoft shared
                              [05/07/2007|08:55] C:\Program Files\Common Files\muvee Technologies
                              [05/07/2007|08:15] C:\Program Files\Common Files\Roxio Shared
                              [02/11/2006|13:18] C:\Program Files\Common Files\Services
                              [17/12/2007|16:36] C:\Program Files\Common Files\Softwin
                              [05/07/2007|08:15] C:\Program Files\Common Files\Sonic Shared
                              [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
                              [05/07/2007|08:16] C:\Program Files\Common Files\SureThing Shared
                              [15/12/2007|02:06] C:\Program Files\Common Files\Symantec Shared
                              [15/12/2007|00:07] C:\Program Files\Common Files\System
                              [18/02/2008|21:19] C:\Program Files\Common Files\WindowsLiveInstaller

                              ---------------------------[ Process ]--------------------------

                              ... 67

                              ... OK !

                              ----------------------[ Recherche avec S_Lop ]---------------------

                              C:\ProgramData\Time File Tick.1v4kmri

                              -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

                              Aucun fichier / dossier Lop trouvé !

                              ----------------------[ Verification du Registre ]----------------------

                              ..... OK !

                              --------------------[ Verification du fichier Hosts ]---------------------

                              Fichier Hosts PROPRE

                              ----------------[ Recherche de fichiers avec Catchme ]-----------------

                              catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                              Rootkit scan 2008-06-05 20:28:14
                              Windows 6.0.6000 NTFS
                              scanning hidden processes ...
                              scanning hidden files ...
                              scan completed successfully
                              hidden processes: 0
                              hidden files: 0

                              --------------------[ Recherche d'autres infections ]---------------------

                              => C:\Users\alex\Music\musique\Ma Citer Va Cracker 2Bal 2Neg - Ma 6T Va Craker.mp3

                              [F:3][D:2]-> C:\Users\alex\AppData\Local\Temp
                              [F:81][D:1]-> C:\Users\alex\AppData\Roaming\MICROS~1\Windows\Cookies
                              [F:841][D:20]-> C:\Users\alex\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
                              [F:11][D:4]-> C:\$Recycle.Bin

                              [ UAC => 1 ]

                              --------------------[ Fin du rapport a 20:29:05,22 ]----------------------
                              • 1
                              • 2
                              • 3