Se débarrasser de win32 brontok

Résolu/Fermé
eloidutic Messages postés 45 Date d'inscription lundi 27 juillet 2009 Statut Membre Dernière intervention 25 août 2011 - 27 juil. 2009 à 10:23
 Utilisateur anonyme - 21 août 2010 à 19:36
Bonjour,

Depuis quelques jours, mon ordinateur semble infecter par win 32 brontok. Un faux message "sécurité windows" s'affiche sans cesse et quand je démarre Modzilla une fenêtre m'informant de l'infection s'affiche également. De plus, mon ordinateur rame énormément.

J'ai regardé les différentes solutions indiquées sur le forum, mais étant totalement débutant en matière d'informatique, je ne voudrais pas faire de bêtises. Est-ce que quelqu'un pourrait m'aider à me débarrasser de ce ver?

J'utilise windows XP et Avira Antivir.

Je remercie par avance tous ceux qui peuvent m'aider!!

ED

43 réponses

Utilisateur anonyme
30 juil. 2009 à 20:44
encore des soucis ?

fais un scan avec antivir apres avoir vidé la quarantaine de malwarebytes
1
Utilisateur anonyme
27 juil. 2009 à 10:24
salut :

Télécharge OTL de OLDTimer

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant scan all users

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
0
darkward Messages postés 1 Date d'inscription samedi 21 août 2010 Statut Membre Dernière intervention 21 août 2010
21 août 2010 à 18:06
bonjour, excuse moi de te derangez mais lorsque que je telecharge ton logiciel a la fin du telechargement sa m'ecrit OTL ne peut s'executer sur un dossier temporaire peut-tu m'aidez? merci d'avance
0
Utilisateur anonyme
21 août 2010 à 19:36
bonjour darkward ouvre toi un nouveau sujet stp si tu n en as pas ouvert

merci

pour OTL c est normal tu l executes au lieu de l enregistrer et de l executer seulement ensuite
0
eloidutic Messages postés 45 Date d'inscription lundi 27 juillet 2009 Statut Membre Dernière intervention 25 août 2011
27 juil. 2009 à 14:17
Merci d'avoir répondu aussi rapidement.

J'ai réalisé le scan comme indiqué. Voici le lien demandé :

http://www.cijoint.fr/cjlink.php?file=cj200907/cijD5c62lp.txt


Je mets également le lien pour le Extras.Txt :

http://www.cijoint.fr/cjlink.php?file=cj200907/cijgGjgqj2.txt


Merci beaucoup!

ED
0
Utilisateur anonyme
27 juil. 2009 à 14:24
######## | XP _ Instal & recherche | #######


Telecharge et install UsbFix (de C_XX & Chiquitine29)

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

# Double clic sur le raccourci UsbFix présent sur ton bureau .

# Choisi l option 1/w ( Recherche )

# Laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaitra.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

ensuite :


♦ Télécharge Ad-remover ( de C_XX ) sur ton bureau :


♦ Déconnecte toi et ferme toutes applications en cours !

♦ Double clique sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

♦ Double-clique sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

♦ Au menu principal choisis l'option "L" et tape sur [entrée] .

♦ Laisse travailler l'outil et ne touche à rien ...

♦ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

♦ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

ensuite :


télécharge LOP S&D sur ton Bureau.

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan

* Poste le rapport généré (C:\lopR.txt)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
eloidutic Messages postés 45 Date d'inscription lundi 27 juillet 2009 Statut Membre Dernière intervention 25 août 2011
27 juil. 2009 à 19:11
Encore merci.

Voici le rapport USB Fix :

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:36:29, 2009-07-27 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: BOUDET-8A622AC0 | Utilisateur actuel: Boudet
.
Administrateur: Administrateur
N'est pas administrateur: ASPNET
Administrateur: Boudet
N'est pas administrateur: HelpAssistant *Desactive*
N'est pas administrateur: Invité *Desactive*
N'est pas administrateur: SUPPORT_388945a0 *Desactive*
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCU\Software\EoRezo
HKCU\Software\ItsLabel
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
.
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\cache
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\cmhost.cyp
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\ConfMedia.cyp
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\db
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\EoDesk3d
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\EoDesk3d.cfg
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\eoDesktop
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\host.cyp
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\user.cyp
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\db\cat.cyp
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\EoDesk3d\eoDesk3d.cfg
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\eoDesktop\config.xml
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\eoDesktop\eoDesktop.html
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\eoDesktop\userConfig.xml
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo
C:\DOCUME~1\Boudet\APPLIC~1\ItsLabel\ItsTV
C:\DOCUME~1\Boudet\APPLIC~1\ItsLabel\ItsTV\itsTV.xml
C:\DOCUME~1\Boudet\APPLIC~1\ItsLabel
C:\Program Files\DaemonTools_WhenUSave_Installer
C:\DOCUME~1\Boudet\APPLIC~1\Mozilla\Firefox\Profiles\0hlgpmn3.default\searchplugins\ask.xml

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.

* Mozilla FireFox Version 3.0.12 *

Nom du profil: 0hlgpmn3.default (Boudet)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "MyStart Search");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://mystart.incredimail.com/home/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
.
.

* Internet Explorer Version 8.0.6001.18702 *

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: res://ieframe.dll/tabswelcome.htm

============== Suspect (Cracks, Serials ... ) ==============

.
C:\Documents and Settings\Boudet\.housecall6.6\patch.exe
.
===================================
.
3631 Octet(s) - C:\Ad-Report-CLEAN.log
.
38 Fichier(s) - C:\DOCUME~1\Boudet\LOCALS~1\Temp
54 Fichier(s) - C:\WINDOWS\Temp
.
19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
12 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 18:54:39 | 2009-07-27
.
============== E.O.F ==============
.


Et voici, le second rapport (Ad-Report) :

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:36:29, 2009-07-27 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: BOUDET-8A622AC0 | Utilisateur actuel: Boudet
.
Administrateur: Administrateur
N'est pas administrateur: ASPNET
Administrateur: Boudet
N'est pas administrateur: HelpAssistant *Desactive*
N'est pas administrateur: Invité *Desactive*
N'est pas administrateur: SUPPORT_388945a0 *Desactive*
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCU\Software\EoRezo
HKCU\Software\ItsLabel
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
.
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\cache
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\cmhost.cyp
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\ConfMedia.cyp
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\db
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\EoDesk3d
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\EoDesk3d.cfg
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\eoDesktop
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\host.cyp
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\user.cyp
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\db\cat.cyp
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\EoDesk3d\eoDesk3d.cfg
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\eoDesktop\config.xml
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\eoDesktop\eoDesktop.html
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo\eoDesktop\userConfig.xml
C:\DOCUME~1\Boudet\APPLIC~1\EoRezo
C:\DOCUME~1\Boudet\APPLIC~1\ItsLabel\ItsTV
C:\DOCUME~1\Boudet\APPLIC~1\ItsLabel\ItsTV\itsTV.xml
C:\DOCUME~1\Boudet\APPLIC~1\ItsLabel
C:\Program Files\DaemonTools_WhenUSave_Installer
C:\DOCUME~1\Boudet\APPLIC~1\Mozilla\Firefox\Profiles\0hlgpmn3.default\searchplugins\ask.xml

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.

* Mozilla FireFox Version 3.0.12 *

Nom du profil: 0hlgpmn3.default (Boudet)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "MyStart Search");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://mystart.incredimail.com/home/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
.
.

* Internet Explorer Version 8.0.6001.18702 *

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: res://ieframe.dll/tabswelcome.htm

============== Suspect (Cracks, Serials ... ) ==============

.
C:\Documents and Settings\Boudet\.housecall6.6\patch.exe
.
===================================
.
3631 Octet(s) - C:\Ad-Report-CLEAN.log
.
38 Fichier(s) - C:\DOCUME~1\Boudet\LOCALS~1\Temp
54 Fichier(s) - C:\WINDOWS\Temp
.
19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
12 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 18:54:39 | 2009-07-27
.
============== E.O.F ==============
.
Enfin, le dernier rapport :


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : BIOS Date: 11/20/06 14:56:44 Ver: 08.00.12
USER : Boudet ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:46 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (Local Disk) - NTFS - Total:144 Go (Free:51 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 2009-07-27|19:08 )

--------------------\\ Listing des dossiers dans APPLIC~1

[2009-07-27|09:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[2009-04-14|08:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[2009-07-27|09:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Windows Desktop Search

[2008-12-15|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{55A29068-F2CE-456C-9148-C869879E2357}
[2007-02-22|19:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\5400 Series
[2009-05-15|12:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[2009-01-02|16:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[2009-07-15|17:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[2008-01-27|15:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ciel
[2008-12-26|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[2007-11-05|09:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\eBay
[2009-02-03|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EnterNHelp
[2007-06-04|12:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Friends Games
[2009-04-19|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[2009-07-26|22:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[2007-12-25|12:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[2009-02-03|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hip Hop
[2008-11-20|19:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
[2008-11-20|19:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
[2009-04-24|19:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[2008-05-01|17:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[2008-08-31|11:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[2008-08-16|10:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[2009-04-20|19:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2009-07-15|13:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[2009-07-17|12:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[2007-12-14|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
[2008-09-02|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs
[2007-11-28|12:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
[2007-03-20|13:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[2008-08-14|19:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2007-06-30|20:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[2009-07-25|23:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[2008-12-15|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[2009-02-03|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ultima_T15
[2007-03-20|13:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2007-02-22|15:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[2008-06-19|16:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[2008-08-27|10:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[2009-07-24|18:28] C:\DOCUME~1\Boudet\APPLIC~1\5400 Series
[2009-07-24|18:28] C:\DOCUME~1\Boudet\APPLIC~1\Adobe
[2009-07-24|18:28] C:\DOCUME~1\Boudet\APPLIC~1\Apple Computer
[2009-07-24|18:28] C:\DOCUME~1\Boudet\APPLIC~1\Creative
[2009-07-24|18:28] C:\DOCUME~1\Boudet\APPLIC~1\DeepBurner
[2008-12-21|20:07] C:\DOCUME~1\Boudet\APPLIC~1\Druide
[2009-07-21|22:44] C:\DOCUME~1\Boudet\APPLIC~1\dvdcss
[2007-11-05|09:58] C:\DOCUME~1\Boudet\APPLIC~1\eBay
[2009-07-24|18:30] C:\DOCUME~1\Boudet\APPLIC~1\Google
[2008-12-22|21:03] C:\DOCUME~1\Boudet\APPLIC~1\Help
[2009-04-21|17:27] C:\DOCUME~1\Boudet\APPLIC~1\Identities
[2009-04-24|19:51] C:\DOCUME~1\Boudet\APPLIC~1\InstallShield
[2008-04-20|21:29] C:\DOCUME~1\Boudet\APPLIC~1\Lavasoft
[2009-02-20|13:10] C:\DOCUME~1\Boudet\APPLIC~1\live-player
[2008-04-20|21:27] C:\DOCUME~1\Boudet\APPLIC~1\Macromedia
[2008-08-31|11:23] C:\DOCUME~1\Boudet\APPLIC~1\Malwarebytes
[2009-07-27|08:41] C:\DOCUME~1\Boudet\APPLIC~1\Media Player
[2009-05-20|18:07] C:\DOCUME~1\Boudet\APPLIC~1\Media Player Classic
[2008-09-02|22:15] C:\DOCUME~1\Boudet\APPLIC~1\Meow itch more
[2009-05-08|11:02] C:\DOCUME~1\Boudet\APPLIC~1\Microsoft
[2007-02-22|14:44] C:\DOCUME~1\Boudet\APPLIC~1\Microsoft Web Folders
[2008-12-07|10:46] C:\DOCUME~1\Boudet\APPLIC~1\Mozilla
[2007-02-22|13:50] C:\DOCUME~1\Boudet\APPLIC~1\MSNInstaller
[2009-02-03|20:46] C:\DOCUME~1\Boudet\APPLIC~1\Nikon
[2009-05-15|13:19] C:\DOCUME~1\Boudet\APPLIC~1\PcCloneEx
[2009-04-21|17:27] C:\DOCUME~1\Boudet\APPLIC~1\PhotoFiltre Studio X
[2007-11-28|12:54] C:\DOCUME~1\Boudet\APPLIC~1\PlayFirst
[2009-07-17|19:47] C:\DOCUME~1\Boudet\APPLIC~1\Python-Eggs
[2009-04-19|19:32] C:\DOCUME~1\Boudet\APPLIC~1\Real
[2007-03-20|16:55] C:\DOCUME~1\Boudet\APPLIC~1\Skype
[2008-05-28|12:35] C:\DOCUME~1\Boudet\APPLIC~1\SPAMfighter
[2007-03-21|12:03] C:\DOCUME~1\Boudet\APPLIC~1\Sun
[2007-02-22|22:21] C:\DOCUME~1\Boudet\APPLIC~1\Symantec
[2007-02-24|17:48] C:\DOCUME~1\Boudet\APPLIC~1\Talkback
[2008-12-15|14:30] C:\DOCUME~1\Boudet\APPLIC~1\TuneUp Software
[2007-08-09|20:25] C:\DOCUME~1\Boudet\APPLIC~1\U3
[2009-01-31|19:40] C:\DOCUME~1\Boudet\APPLIC~1\vlc
[2007-12-14|18:04] C:\DOCUME~1\Boudet\APPLIC~1\WholeSecurity
[2007-10-06|10:24] C:\DOCUME~1\Boudet\APPLIC~1\Windows Desktop Search
[2007-11-30|09:04] C:\DOCUME~1\Boudet\APPLIC~1\Windows Live Writer
[2007-08-12|11:49] C:\DOCUME~1\Boudet\APPLIC~1\WinRAR

[2009-04-14|08:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[2008-04-17|22:27] C:\DOCUME~1\L2MFIX\APPLIC~1\Microsoft

[2009-07-23|17:05] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[2008-09-20|23:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[2007-10-06|09:44] C:\DOCUME~1\NETWOR~1\APPLIC~1\Identities
[2009-04-14|08:50] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[2007-02-22|22:24] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[2009-07-27 18:51][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2009-07-27 18:01][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2009-07-27 18:01][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[2009-07-27 15:10][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{76948802-5245-4984-B9CB-553FD3716F5B}.job
[2009-07-27 18:40][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[2009-07-27 18:01][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2004-08-05 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[2008-06-04|18:54] C:\Program Files\7-Zip
[2008-02-19|18:27] C:\Program Files\Adobe
[2009-07-27|18:54] C:\Program Files\Ad-remover
[2007-06-30|20:06] C:\Program Files\Alwil Software
[2009-04-24|19:52] C:\Program Files\AMD
[2009-01-02|17:18] C:\Program Files\Astonsoft
[2009-04-09|19:51] C:\Program Files\audible
[2009-01-28|13:04] C:\Program Files\AVIConverter
[2009-07-15|17:31] C:\Program Files\Avira
[2007-12-25|12:04] C:\Program Files\CCleaner
[2008-01-27|16:06] C:\Program Files\Ciel
[2008-01-27|15:50] C:\Program Files\Common Files
[2007-02-22|12:10] C:\Program Files\ComPlus Applications
[2009-04-15|14:38] C:\Program Files\Conduit
[2009-01-02|18:29] C:\Program Files\Creative
[2008-12-26|18:39] C:\Program Files\Creative Installation Information
[2009-07-17|14:21] C:\Program Files\Deenero
[2009-02-18|11:21] C:\Program Files\DivX
[2008-12-21|20:03] C:\Program Files\Druide
[2009-05-28|10:48] C:\Program Files\Eazel-FR
[2009-01-02|16:42] C:\Program Files\eBay
[2009-07-26|10:35] C:\Program Files\Fichiers communs
[2009-04-19|19:29] C:\Program Files\Free Download Manager
[2008-04-18|11:09] C:\Program Files\GamesBar
[2009-05-08|17:24] C:\Program Files\Google
[2009-06-05|14:23] C:\Program Files\Guitar Pro 5
[2009-01-02|16:45] C:\Program Files\IE PassView
[2008-04-20|21:32] C:\Program Files\IGN
[2008-08-15|17:28] C:\Program Files\inKline Global
[2009-05-31|11:21] C:\Program Files\InstallShield Installation Information
[2009-07-03|14:45] C:\Program Files\Internet Explorer
[2009-04-20|19:46] C:\Program Files\Inventel
[2009-05-21|10:49] C:\Program Files\Java
[2008-04-20|21:29] C:\Program Files\Lavasoft
[2007-02-22|19:33] C:\Program Files\Lexmark 5400 Series
[2007-02-22|19:39] C:\Program Files\Lexmark Toolbar
[2009-02-20|13:10] C:\Program Files\Live-Player
[2009-01-02|16:49] C:\Program Files\Logiciel Photo Orange
[2009-07-27|18:02] C:\Program Files\Lx_cats
[2009-04-24|19:47] C:\Program Files\ma-config.com
[2009-02-07|17:58] C:\Program Files\Maison, Jardin et Terrasse 3D
[2008-08-15|18:54] C:\Program Files\Meow itch more
[2008-08-15|10:43] C:\Program Files\Messenger
[2009-01-02|16:47] C:\Program Files\Messenger Plus! Live
[2007-05-09|14:50] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[2007-02-22|12:13] C:\Program Files\microsoft frontpage
[2007-07-27|19:49] C:\Program Files\Microsoft Office
[2009-07-22|12:24] C:\Program Files\Microsoft Silverlight
[2007-10-06|09:44] C:\Program Files\Microsoft SQL Server Compact Edition
[2007-07-27|19:49] C:\Program Files\Microsoft Visual Studio
[2007-07-27|19:43] C:\Program Files\Microsoft Visual Studio 8
[2007-07-27|19:50] C:\Program Files\Microsoft Works
[2007-07-27|19:47] C:\Program Files\Microsoft.NET
[2008-08-06|21:49] C:\Program Files\Movie Maker
[2009-07-27|18:55] C:\Program Files\Mozilla Firefox
[2009-04-26|18:03] C:\Program Files\MSBuild
[2008-11-20|21:53] C:\Program Files\MSECACHE
[2007-02-22|13:50] C:\Program Files\MSN
[2008-09-02|22:31] C:\Program Files\MSN Gaming Zone
[2008-11-13|09:08] C:\Program Files\MSXML 4.0
[2008-08-27|00:00] C:\Program Files\Navilog1
[2009-05-03|18:29] C:\Program Files\NDSROM Player
[2008-06-17|15:56] C:\Program Files\NetMeeting
[2009-02-03|20:42] C:\Program Files\Nikon
[2009-07-17|12:44] C:\Program Files\NOS
[2007-02-22|12:09] C:\Program Files\Online Services
[2009-04-13|10:24] C:\Program Files\orange
[2009-07-03|21:40] C:\Program Files\Orange Toolbar FR
[2008-06-17|16:09] C:\Program Files\Outlook Express
[2008-08-14|19:09] C:\Program Files\Panda Security
[2008-08-15|17:26] C:\Program Files\Panicware
[2009-05-18|19:05] C:\Program Files\PCCloneEX
[2009-01-04|12:39] C:\Program Files\PDFCreator
[2009-01-16|20:45] C:\Program Files\PhotoFiltre
[2008-06-19|22:13] C:\Program Files\PhotoFiltre Studio
[2009-04-21|17:27] C:\Program Files\PhotoFiltre Studio X
[2009-05-23|19:15] C:\Program Files\PhotoScape
[2008-08-31|14:39] C:\Program Files\QuickTime
[2007-03-20|13:47] C:\Program Files\Real
[2007-02-22|13:27] C:\Program Files\Realtek
[2009-04-26|18:03] C:\Program Files\Reference Assemblies
[2007-06-30|22:25] C:\Program Files\RegCleaner
[2009-01-21|16:54] C:\Program Files\Registry Mechanic
[2009-04-19|19:36] C:\Program Files\S3
[2007-05-13|12:44] C:\Program Files\SAGEM
[2007-02-22|12:11] C:\Program Files\Services en ligne
[2007-03-20|16:55] C:\Program Files\Skype
[2008-08-14|19:10] C:\Program Files\Spybot - Search & Destroy
[2007-06-30|20:11] C:\Program Files\Symantec
[2009-01-02|16:52] C:\Program Files\TuneUp Utilities 2009
[2007-02-22|12:23] C:\Program Files\Uninstall Information
[2007-02-22|13:25] C:\Program Files\VIA
[2007-02-22|21:03] C:\Program Files\VideoLAN
[2009-04-15|19:31] C:\Program Files\Wanadoo
[2007-10-06|09:44] C:\Program Files\Windows Desktop Search
[2008-08-04|17:39] C:\Program Files\Windows Installer Clean Up
[2008-08-27|10:02] C:\Program Files\Windows Live
[2007-11-30|16:14] C:\Program Files\Windows Live Favorites
[2008-08-04|17:47] C:\Program Files\Windows Live Toolbar
[2007-03-27|12:55] C:\Program Files\Windows Media Connect 2
[2008-06-17|15:56] C:\Program Files\Windows Media Player
[2008-06-17|15:56] C:\Program Files\Windows NT
[2007-02-22|12:11] C:\Program Files\WindowsUpdate
[2007-11-17|11:48] C:\Program Files\WinRAR
[2007-02-22|12:13] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[2008-02-19|18:27] C:\Program Files\Fichiers communs\Adobe
[2008-12-26|18:03] C:\Program Files\Fichiers communs\Creative
[2007-07-27|19:49] C:\Program Files\Fichiers communs\DESIGNER
[2007-05-13|12:44] C:\Program Files\Fichiers communs\InstallShield
[2008-07-31|12:24] C:\Program Files\Fichiers communs\Java
[2009-03-05|14:45] C:\Program Files\Fichiers communs\Microsoft Shared
[2007-02-22|12:11] C:\Program Files\Fichiers communs\MSSoap
[2009-02-03|20:46] C:\Program Files\Fichiers communs\Nikon
[2007-02-22|13:00] C:\Program Files\Fichiers communs\ODBC
[2009-04-19|19:33] C:\Program Files\Fichiers communs\Real
[2007-02-22|12:11] C:\Program Files\Fichiers communs\Services
[2007-02-22|13:00] C:\Program Files\Fichiers communs\SpeechEngines
[2008-06-17|16:09] C:\Program Files\Fichiers communs\System
[2007-12-26|13:06] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 46 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-27 19:09:04
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 50

--------------------\\ Recherche d'autres infections

C:\Program Files\Live-Player
C:\Program Files\Live-Player\data
C:\Program Files\Live-Player\live-player.exe
C:\Program Files\Live-Player\SkinCrafterDll.dll
C:\Program Files\Live-Player\skins
C:\Program Files\Live-Player\sqlite3.dll
C:\DOCUME~1\Boudet\APPLIC~1\live-player
C:\DOCUME~1\Boudet\APPLIC~1\live-player\flv.swf
C:\DOCUME~1\Boudet\APPLIC~1\live-player\liveplayer.s3db
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Live-Player
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Live-Player\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Live-Player\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Live-Player\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Live-Player\Live-Player.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Live-Player\Website.url
[b]==> EGDACCESS <==/b



[F:193][D:6]-> C:\DOCUME~1\Boudet\LOCALS~1\Temp
[F:3][D:0]-> C:\DOCUME~1\Boudet\Cookies
[F:49][D:4]-> C:\DOCUME~1\Boudet\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 2009-07-27|19:10 - Option : [1]

--------------------\\ Fin du rapport a 19:10:58


Bien à vous,

ED
0
Utilisateur anonyme
27 juil. 2009 à 19:15
ok ben c'est cool tu peux faire l'option nettoyage avec les trois et remettre les rapport stp ?

pour LOP¨SD c'est le choix 2
pour Navilog aussi

desinstalle AD-Remover
0
eloidutic Messages postés 45 Date d'inscription lundi 27 juillet 2009 Statut Membre Dernière intervention 25 août 2011
27 juil. 2009 à 21:24
Voici le nouveau rapport Usb Fix :


############################## | UsbFix V6.011 |

User : Boudet (Administrateurs) # BOUDET-8A622AC0
Update on 24/07/09 by Chiquitine29 & C_XX
Start at: 20:51:14 | 2009-07-27
Website : http://pagesperso-orange.fr/NosTools/index.html

AMD Athlon(tm) 64 Processor 3200+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Enabled
AV : AntiVir Desktop 9.0.1.30 [ Enabled | Updated ]

C:\ -> Disque fixe local # 74.52 Go (45.96 Go free) # NTFS
D:\ -> Disque CD-ROM # 292.76 Mo (0 Mo free) [Philips] # CDFS
E:\ -> Disque fixe local # 144.04 Go (51.68 Go free) [HDD] # NTFS
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\lxctcoms.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | All Drives ... |

(!) Non supprimé ! D:\autorun.inf

################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{7b82c808-00ce-11de-acb5-0018f3078763}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a5cfec4c-46a5-11dc-b9a6-0018f3078763}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a5cfec4d-46a5-11dc-b9a6-0018f3078763}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a62af04a-391e-11dc-b967-0018f3078763}\Shell\Auto\Command

################## | Listing des fichiers présent |

[2009-07-27 18:54|--a------|3947] -> C:\Ad-Report-CLEAN.log
[2007-02-22 12:13|--a------|0] -> C:\AUTOEXEC.BAT
[2007-05-13 13:32|---hs----|216] -> C:\boot.ini
[2004-08-05 14:00|-rahs----|4952] -> C:\Bootfont.bin
[2007-02-22 12:13|--a------|0] -> C:\CONFIG.SYS
[2008-04-17 22:26|--a------|60] -> C:\direct.txt
[2008-07-04 20:02|--a------|74] -> C:\fixnavi.txt
[2008-08-30 14:48|--a------|396288] -> C:\HijackThis.exe
[2009-02-07 17:56|--a------|6156] -> C:\hijackthis.log
[2007-02-22 12:13|-rahs----|0] -> C:\IO.SYS
[2008-04-21 21:53|--a------|11615] -> C:\lxct.log
[2009-02-15 14:25|--a------|2631] -> C:\lxctscan.log
[2007-02-22 12:13|-rahs----|0] -> C:\MSDOS.SYS
[2004-08-05 14:00|-rahs----|47564] -> C:\NTDETECT.COM
[2008-06-17 15:54|-rahs----|252240] -> C:\ntldr
[?|?|?] -> C:\pagefile.sys
[2009-07-26 19:19|--a------|8910] -> C:\resolve.log
[2008-05-01 17:35|--a------|1602] -> C:\rollback.ini
[2008-12-26 16:10|--ah-----|268] -> C:\sqmdata00.sqm
[2009-01-10 13:07|--ah-----|268] -> C:\sqmdata01.sqm
[2009-01-10 14:25|--ah-----|268] -> C:\sqmdata02.sqm
[2009-01-25 19:54|--ah-----|232] -> C:\sqmdata03.sqm
[2009-01-25 19:54|--ah-----|232] -> C:\sqmdata04.sqm
[2009-01-25 20:15|--ah-----|232] -> C:\sqmdata05.sqm
[2009-01-25 21:28|--ah-----|232] -> C:\sqmdata06.sqm
[2009-02-09 20:34|--ah-----|268] -> C:\sqmdata07.sqm
[2009-02-25 19:29|--ah-----|268] -> C:\sqmdata08.sqm
[2009-03-12 19:48|--ah-----|268] -> C:\sqmdata09.sqm
[2009-03-13 20:21|--ah-----|268] -> C:\sqmdata10.sqm
[2009-03-28 18:45|--ah-----|232] -> C:\sqmdata11.sqm
[2009-03-29 10:05|--ah-----|268] -> C:\sqmdata12.sqm
[2009-04-12 17:30|--ah-----|232] -> C:\sqmdata13.sqm
[2009-04-13 12:53|--ah-----|268] -> C:\sqmdata14.sqm
[2009-05-12 22:00|--ah-----|268] -> C:\sqmdata15.sqm
[2009-06-10 19:45|--ah-----|268] -> C:\sqmdata16.sqm
[2009-06-11 20:38|--ah-----|268] -> C:\sqmdata17.sqm
[2009-06-26 19:41|--ah-----|232] -> C:\sqmdata18.sqm
[2008-12-25 20:44|--ah-----|268] -> C:\sqmdata19.sqm
[2009-01-10 13:07|--ah-----|244] -> C:\sqmnoopt00.sqm
[2009-01-10 14:25|--ah-----|244] -> C:\sqmnoopt01.sqm
[2009-01-25 19:54|--ah-----|244] -> C:\sqmnoopt02.sqm
[2009-01-25 19:54|--ah-----|244] -> C:\sqmnoopt03.sqm
[2009-01-25 20:15|--ah-----|244] -> C:\sqmnoopt04.sqm
[2009-01-25 21:28|--ah-----|244] -> C:\sqmnoopt05.sqm
[2009-02-09 20:34|--ah-----|244] -> C:\sqmnoopt06.sqm
[2009-02-25 19:29|--ah-----|244] -> C:\sqmnoopt07.sqm
[2009-03-12 19:48|--ah-----|244] -> C:\sqmnoopt08.sqm
[2009-03-13 20:21|--ah-----|244] -> C:\sqmnoopt09.sqm
[2009-03-28 18:45|--ah-----|244] -> C:\sqmnoopt10.sqm
[2009-03-29 10:05|--ah-----|244] -> C:\sqmnoopt11.sqm
[2009-04-12 17:30|--ah-----|244] -> C:\sqmnoopt12.sqm
[2009-04-13 12:53|--ah-----|244] -> C:\sqmnoopt13.sqm
[2009-05-12 22:00|--ah-----|244] -> C:\sqmnoopt14.sqm
[2009-06-10 19:45|--ah-----|244] -> C:\sqmnoopt15.sqm
[2009-06-11 20:38|--ah-----|244] -> C:\sqmnoopt16.sqm
[2009-06-26 19:41|--ah-----|244] -> C:\sqmnoopt17.sqm
[2008-12-25 20:44|--ah-----|244] -> C:\sqmnoopt18.sqm
[2008-12-26 16:10|--ah-----|244] -> C:\sqmnoopt19.sqm
[2009-07-27 20:55|--a------|5921] -> C:\UsbFix.txt
[2002-06-26 19:16|-r-------|110840] -> D:\AutorunPro.EXE
[2008-01-30 13:29|-r-------|69] -> D:\autorun.inf
[2009-02-10 08:26|-r-------|13753] -> D:\philips.html
[2004-11-30 10:07|-rahs----|215] -> E:\BOOT.BAK
[2005-04-20 16:25|-rahs----|296] -> E:\BOOT.INI
[2004-08-05 15:00|-rahs----|4952] -> E:\Bootfont.bin
[2004-08-05 15:00|-rahs----|263488] -> E:\cmldr
[2006-12-25 20:07|--a------|296247] -> E:\EasyShareInstall.log
[2007-01-11 19:47|--a------|4980] -> E:\error.log
[2004-11-30 10:10|-rahs----|0] -> E:\IO.SYS
[2006-04-22 13:06|--ah-----|2122] -> E:\IPH.PH
[2007-02-21 19:21|--a------|78] -> E:\lxct.log
[2007-02-21 19:21|--a------|83] -> E:\lxctscan.log
[2004-11-30 10:10|-rahs----|0] -> E:\MSDOS.SYS
[2004-08-05 15:00|-rahs----|47564] -> E:\NTDETECT.COM
[2004-08-05 15:00|-rahs----|251712] -> E:\ntldr
[2008-08-31 13:08|--ahs----|1106092032] -> E:\pagefile.sys
[2009-05-17 19:46|--a------|639] -> E:\Picasa2.lnk
[2009-04-24 09:10|--a------|129] -> E:\Raccourci vers Disque amovible (G).lnk
[2006-12-30 19:27|--a------|90] -> E:\Setup.log
[2006-03-04 14:34|--a------|28672] -> E:\t1ng.24

################## | Vaccination |

# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# E:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.011 ! |

Je fais les suivants prochainement. merci
0
Utilisateur anonyme
27 juil. 2009 à 21:25
ok on verra pour les sqm à la fin
0
eloidutic Messages postés 45 Date d'inscription lundi 27 juillet 2009 Statut Membre Dernière intervention 25 août 2011
27 juil. 2009 à 21:33
Les sqm??!

Voilà le suivant (LOP S&D) :


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : BIOS Date: 11/20/06 14:56:44 Ver: 08.00.12
USER : Boudet ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:45 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (Local Disk) - NTFS - Total:144 Go (Free:51 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 2009-07-27|21:26 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\part dead amok eggs
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[2009-07-27|09:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[2009-04-14|08:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[2009-07-27|09:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Windows Desktop Search

[2008-12-15|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{55A29068-F2CE-456C-9148-C869879E2357}
[2007-02-22|19:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\5400 Series
[2009-05-15|12:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[2009-01-02|16:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[2009-07-15|17:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[2008-01-27|15:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ciel
[2008-12-26|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[2007-11-05|09:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\eBay
[2009-02-03|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EnterNHelp
[2007-06-04|12:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Friends Games
[2009-04-19|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[2009-07-26|22:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[2007-12-25|12:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[2009-02-03|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hip Hop
[2008-11-20|19:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
[2008-11-20|19:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
[2009-04-24|19:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ma-config.com
[2008-05-01|17:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[2008-08-31|11:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[2008-08-16|10:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[2009-04-20|19:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[2009-07-15|13:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[2009-07-17|12:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NOS
[2007-12-14|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Office Genuine Advantage
[2007-11-28|12:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PlayFirst
[2007-03-20|13:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[2008-08-14|19:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[2007-06-30|20:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[2009-07-25|23:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[2008-12-15|14:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[2009-02-03|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ultima_T15
[2007-03-20|13:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[2007-02-22|15:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[2008-06-19|16:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
[2008-08-27|10:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[2009-07-24|18:28] C:\DOCUME~1\Boudet\APPLIC~1\5400 Series
[2009-07-24|18:28] C:\DOCUME~1\Boudet\APPLIC~1\Adobe
[2009-07-24|18:28] C:\DOCUME~1\Boudet\APPLIC~1\Apple Computer
[2009-07-24|18:28] C:\DOCUME~1\Boudet\APPLIC~1\Creative
[2009-07-24|18:28] C:\DOCUME~1\Boudet\APPLIC~1\DeepBurner
[2008-12-21|20:07] C:\DOCUME~1\Boudet\APPLIC~1\Druide
[2009-07-21|22:44] C:\DOCUME~1\Boudet\APPLIC~1\dvdcss
[2007-11-05|09:58] C:\DOCUME~1\Boudet\APPLIC~1\eBay
[2009-07-24|18:30] C:\DOCUME~1\Boudet\APPLIC~1\Google
[2008-12-22|21:03] C:\DOCUME~1\Boudet\APPLIC~1\Help
[2009-04-21|17:27] C:\DOCUME~1\Boudet\APPLIC~1\Identities
[2009-04-24|19:51] C:\DOCUME~1\Boudet\APPLIC~1\InstallShield
[2008-04-20|21:29] C:\DOCUME~1\Boudet\APPLIC~1\Lavasoft
[2009-02-20|13:10] C:\DOCUME~1\Boudet\APPLIC~1\live-player
[2008-04-20|21:27] C:\DOCUME~1\Boudet\APPLIC~1\Macromedia
[2008-08-31|11:23] C:\DOCUME~1\Boudet\APPLIC~1\Malwarebytes
[2009-07-27|08:41] C:\DOCUME~1\Boudet\APPLIC~1\Media Player
[2009-05-20|18:07] C:\DOCUME~1\Boudet\APPLIC~1\Media Player Classic
[2008-09-02|22:15] C:\DOCUME~1\Boudet\APPLIC~1\Meow itch more
[2009-05-08|11:02] C:\DOCUME~1\Boudet\APPLIC~1\Microsoft
[2007-02-22|14:44] C:\DOCUME~1\Boudet\APPLIC~1\Microsoft Web Folders
[2008-12-07|10:46] C:\DOCUME~1\Boudet\APPLIC~1\Mozilla
[2007-02-22|13:50] C:\DOCUME~1\Boudet\APPLIC~1\MSNInstaller
[2009-02-03|20:46] C:\DOCUME~1\Boudet\APPLIC~1\Nikon
[2009-05-15|13:19] C:\DOCUME~1\Boudet\APPLIC~1\PcCloneEx
[2009-04-21|17:27] C:\DOCUME~1\Boudet\APPLIC~1\PhotoFiltre Studio X
[2007-11-28|12:54] C:\DOCUME~1\Boudet\APPLIC~1\PlayFirst
[2009-07-17|19:47] C:\DOCUME~1\Boudet\APPLIC~1\Python-Eggs
[2009-04-19|19:32] C:\DOCUME~1\Boudet\APPLIC~1\Real
[2007-03-20|16:55] C:\DOCUME~1\Boudet\APPLIC~1\Skype
[2008-05-28|12:35] C:\DOCUME~1\Boudet\APPLIC~1\SPAMfighter
[2007-03-21|12:03] C:\DOCUME~1\Boudet\APPLIC~1\Sun
[2007-02-22|22:21] C:\DOCUME~1\Boudet\APPLIC~1\Symantec
[2007-02-24|17:48] C:\DOCUME~1\Boudet\APPLIC~1\Talkback
[2008-12-15|14:30] C:\DOCUME~1\Boudet\APPLIC~1\TuneUp Software
[2007-08-09|20:25] C:\DOCUME~1\Boudet\APPLIC~1\U3
[2009-01-31|19:40] C:\DOCUME~1\Boudet\APPLIC~1\vlc
[2007-12-14|18:04] C:\DOCUME~1\Boudet\APPLIC~1\WholeSecurity
[2007-10-06|10:24] C:\DOCUME~1\Boudet\APPLIC~1\Windows Desktop Search
[2007-11-30|09:04] C:\DOCUME~1\Boudet\APPLIC~1\Windows Live Writer
[2007-08-12|11:49] C:\DOCUME~1\Boudet\APPLIC~1\WinRAR

[2009-04-14|08:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[2008-04-17|22:27] C:\DOCUME~1\L2MFIX\APPLIC~1\Microsoft

[2009-07-23|17:05] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[2008-09-20|23:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[2007-10-06|09:44] C:\DOCUME~1\NETWOR~1\APPLIC~1\Identities
[2009-04-14|08:50] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[2007-02-22|22:24] C:\DOCUME~1\NETWOR~1\APPLIC~1\Symantec

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[2009-07-27 20:51][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2009-07-27 20:50][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2009-07-27 20:51][--a------] C:\WINDOWS\tasks\Google Software Updater.job
[2009-07-27 21:22][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{76948802-5245-4984-B9CB-553FD3716F5B}.job
[2009-07-27 20:40][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[2009-07-27 20:50][--ah-----] C:\WINDOWS\tasks\SA.DAT
[2004-08-05 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[2008-06-04|18:54] C:\Program Files\7-Zip
[2008-02-19|18:27] C:\Program Files\Adobe
[2009-07-27|18:54] C:\Program Files\Ad-remover
[2007-06-30|20:06] C:\Program Files\Alwil Software
[2009-04-24|19:52] C:\Program Files\AMD
[2009-01-02|17:18] C:\Program Files\Astonsoft
[2009-04-09|19:51] C:\Program Files\audible
[2009-01-28|13:04] C:\Program Files\AVIConverter
[2009-07-15|17:31] C:\Program Files\Avira
[2007-12-25|12:04] C:\Program Files\CCleaner
[2008-01-27|16:06] C:\Program Files\Ciel
[2008-01-27|15:50] C:\Program Files\Common Files
[2007-02-22|12:10] C:\Program Files\ComPlus Applications
[2009-04-15|14:38] C:\Program Files\Conduit
[2009-01-02|18:29] C:\Program Files\Creative
[2008-12-26|18:39] C:\Program Files\Creative Installation Information
[2009-07-17|14:21] C:\Program Files\Deenero
[2009-02-18|11:21] C:\Program Files\DivX
[2008-12-21|20:03] C:\Program Files\Druide
[2009-05-28|10:48] C:\Program Files\Eazel-FR
[2009-01-02|16:42] C:\Program Files\eBay
[2009-07-26|10:35] C:\Program Files\Fichiers communs
[2009-04-19|19:29] C:\Program Files\Free Download Manager
[2008-04-18|11:09] C:\Program Files\GamesBar
[2009-05-08|17:24] C:\Program Files\Google
[2009-06-05|14:23] C:\Program Files\Guitar Pro 5
[2009-01-02|16:45] C:\Program Files\IE PassView
[2008-04-20|21:32] C:\Program Files\IGN
[2008-08-15|17:28] C:\Program Files\inKline Global
[2009-05-31|11:21] C:\Program Files\InstallShield Installation Information
[2009-07-03|14:45] C:\Program Files\Internet Explorer
[2009-04-20|19:46] C:\Program Files\Inventel
[2009-05-21|10:49] C:\Program Files\Java
[2008-04-20|21:29] C:\Program Files\Lavasoft
[2007-02-22|19:33] C:\Program Files\Lexmark 5400 Series
[2007-02-22|19:39] C:\Program Files\Lexmark Toolbar
[2009-02-20|13:10] C:\Program Files\Live-Player
[2009-01-02|16:49] C:\Program Files\Logiciel Photo Orange
[2009-07-27|19:24] C:\Program Files\Lx_cats
[2009-04-24|19:47] C:\Program Files\ma-config.com
[2009-02-07|17:58] C:\Program Files\Maison, Jardin et Terrasse 3D
[2008-08-15|18:54] C:\Program Files\Meow itch more
[2008-08-15|10:43] C:\Program Files\Messenger
[2009-01-02|16:47] C:\Program Files\Messenger Plus! Live
[2007-05-09|14:50] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[2007-02-22|12:13] C:\Program Files\microsoft frontpage
[2007-07-27|19:49] C:\Program Files\Microsoft Office
[2009-07-22|12:24] C:\Program Files\Microsoft Silverlight
[2007-10-06|09:44] C:\Program Files\Microsoft SQL Server Compact Edition
[2007-07-27|19:49] C:\Program Files\Microsoft Visual Studio
[2007-07-27|19:43] C:\Program Files\Microsoft Visual Studio 8
[2007-07-27|19:50] C:\Program Files\Microsoft Works
[2007-07-27|19:47] C:\Program Files\Microsoft.NET
[2008-08-06|21:49] C:\Program Files\Movie Maker
[2009-07-27|21:21] C:\Program Files\Mozilla Firefox
[2009-04-26|18:03] C:\Program Files\MSBuild
[2008-11-20|21:53] C:\Program Files\MSECACHE
[2007-02-22|13:50] C:\Program Files\MSN
[2008-09-02|22:31] C:\Program Files\MSN Gaming Zone
[2008-11-13|09:08] C:\Program Files\MSXML 4.0
[2008-08-27|00:00] C:\Program Files\Navilog1
[2009-05-03|18:29] C:\Program Files\NDSROM Player
[2008-06-17|15:56] C:\Program Files\NetMeeting
[2009-02-03|20:42] C:\Program Files\Nikon
[2009-07-17|12:44] C:\Program Files\NOS
[2007-02-22|12:09] C:\Program Files\Online Services
[2009-04-13|10:24] C:\Program Files\orange
[2009-07-03|21:40] C:\Program Files\Orange Toolbar FR
[2008-06-17|16:09] C:\Program Files\Outlook Express
[2008-08-14|19:09] C:\Program Files\Panda Security
[2008-08-15|17:26] C:\Program Files\Panicware
[2009-05-18|19:05] C:\Program Files\PCCloneEX
[2009-01-04|12:39] C:\Program Files\PDFCreator
[2009-01-16|20:45] C:\Program Files\PhotoFiltre
[2008-06-19|22:13] C:\Program Files\PhotoFiltre Studio
[2009-04-21|17:27] C:\Program Files\PhotoFiltre Studio X
[2009-05-23|19:15] C:\Program Files\PhotoScape
[2008-08-31|14:39] C:\Program Files\QuickTime
[2007-03-20|13:47] C:\Program Files\Real
[2007-02-22|13:27] C:\Program Files\Realtek
[2009-04-26|18:03] C:\Program Files\Reference Assemblies
[2007-06-30|22:25] C:\Program Files\RegCleaner
[2009-01-21|16:54] C:\Program Files\Registry Mechanic
[2009-04-19|19:36] C:\Program Files\S3
[2007-05-13|12:44] C:\Program Files\SAGEM
[2007-02-22|12:11] C:\Program Files\Services en ligne
[2007-03-20|16:55] C:\Program Files\Skype
[2008-08-14|19:10] C:\Program Files\Spybot - Search & Destroy
[2007-06-30|20:11] C:\Program Files\Symantec
[2009-01-02|16:52] C:\Program Files\TuneUp Utilities 2009
[2007-02-22|12:23] C:\Program Files\Uninstall Information
[2007-02-22|13:25] C:\Program Files\VIA
[2007-02-22|21:03] C:\Program Files\VideoLAN
[2009-04-15|19:31] C:\Program Files\Wanadoo
[2007-10-06|09:44] C:\Program Files\Windows Desktop Search
[2008-08-04|17:39] C:\Program Files\Windows Installer Clean Up
[2008-08-27|10:02] C:\Program Files\Windows Live
[2007-11-30|16:14] C:\Program Files\Windows Live Favorites
[2008-08-04|17:47] C:\Program Files\Windows Live Toolbar
[2007-03-27|12:55] C:\Program Files\Windows Media Connect 2
[2008-06-17|15:56] C:\Program Files\Windows Media Player
[2008-06-17|15:56] C:\Program Files\Windows NT
[2007-02-22|12:11] C:\Program Files\WindowsUpdate
[2007-11-17|11:48] C:\Program Files\WinRAR
[2007-02-22|12:13] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[2008-02-19|18:27] C:\Program Files\Fichiers communs\Adobe
[2008-12-26|18:03] C:\Program Files\Fichiers communs\Creative
[2007-07-27|19:49] C:\Program Files\Fichiers communs\DESIGNER
[2007-05-13|12:44] C:\Program Files\Fichiers communs\InstallShield
[2008-07-31|12:24] C:\Program Files\Fichiers communs\Java
[2009-03-05|14:45] C:\Program Files\Fichiers communs\Microsoft Shared
[2007-02-22|12:11] C:\Program Files\Fichiers communs\MSSoap
[2009-02-03|20:46] C:\Program Files\Fichiers communs\Nikon
[2007-02-22|13:00] C:\Program Files\Fichiers communs\ODBC
[2009-04-19|19:33] C:\Program Files\Fichiers communs\Real
[2007-02-22|12:11] C:\Program Files\Fichiers communs\Services
[2007-02-22|13:00] C:\Program Files\Fichiers communs\SpeechEngines
[2008-06-17|16:09] C:\Program Files\Fichiers communs\System
[2007-12-26|13:06] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 32 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-07-27 21:28:23
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 50

--------------------\\ Recherche d'autres infections

C:\Program Files\Live-Player
C:\Program Files\Live-Player\data
C:\Program Files\Live-Player\live-player.exe
C:\Program Files\Live-Player\SkinCrafterDll.dll
C:\Program Files\Live-Player\skins
C:\Program Files\Live-Player\sqlite3.dll
C:\DOCUME~1\Boudet\APPLIC~1\live-player
C:\DOCUME~1\Boudet\APPLIC~1\live-player\flv.swf
C:\DOCUME~1\Boudet\APPLIC~1\live-player\liveplayer.s3db
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Live-Player
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Live-Player\Conditions g‚n‚rales.url
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Live-Player\Confidentialit‚.url
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Live-Player\D‚sinstaller.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Live-Player\Live-Player.lnk
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\Live-Player\Website.url
[b]==> EGDACCESS <==/b



[F:127][D:8]-> C:\DOCUME~1\Boudet\LOCALS~1\Temp
[F:17][D:0]-> C:\DOCUME~1\Boudet\Cookies
[F:40][D:4]-> C:\DOCUME~1\Boudet\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 2009-07-27|21:30 - Option : [2]

--------------------\\ Fin du rapport a 21:30:50

Je fais le dernier dès que possible! Merci.

Ed
0
eloidutic Messages postés 45 Date d'inscription lundi 27 juillet 2009 Statut Membre Dernière intervention 25 août 2011
27 juil. 2009 à 21:57
Hey,

Voilà le dernier scan (AD-Remover) :

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:33:46, 2009-07-27 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600
Nom du PC: BOUDET-8A622AC0 | Utilisateur actuel: Boudet
.
Administrateur: Administrateur
N'est pas administrateur: ASPNET
Administrateur: Boudet
N'est pas administrateur: HelpAssistant *Desactive*
N'est pas administrateur: Invité *Desactive*
N'est pas administrateur: SUPPORT_388945a0 *Desactive*
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
.

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.

* Mozilla FireFox Version 3.0.12 *

Nom du profil: 0hlgpmn3.default (Boudet)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "MyStart Search");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://mystart.incredimail.com/home/");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
.
.

* Internet Explorer Version 8.0.6001.18702 *

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: res://ieframe.dll/tabswelcome.htm

============== Suspect (Cracks, Serials ... ) ==============

.
C:\Documents and Settings\Boudet\.housecall6.6\patch.exe
.
===================================
.
2406 Octet(s) - C:\Ad-Report-CLEAN.log
.
2 Fichier(s) - C:\DOCUME~1\Boudet\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
.
20 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
12 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 21:52:54 | 2009-07-27
.
============== E.O.F ==============
.

Merci!!

ED
0
Utilisateur anonyme
28 juil. 2009 à 14:04
ok desinstalle AD-Remover
desinstalle usbfix

ensuite :

Télécharge Navilog1 depuis-ce lien

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.

Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).


Au menu principal, Fais le choix 1 >> Recherche
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... *** >>>>> Le fix peut durer une dizaine de minutes ;)
Appuie sur une touche le bloc note va s'ouvrir.
Copie-colle le rapport ici.

ensuite :

Télécharge TOOLBAR S&D ( de Eric_71/Team IDN ) sur ton bureau :


!! Déconnecte toi,desactive tes protections résidentes, et ferme toutes tes applications en cours le temps de la manip. !!

* Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...

--> Tapes ( option " recherche " ) puis tape sur [Entrée].

Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse

( le rapport est en outre sauvegardé ici -> C:\TB.txt )

Tutoriel
0
eloidutic Messages postés 45 Date d'inscription lundi 27 juillet 2009 Statut Membre Dernière intervention 25 août 2011
28 juil. 2009 à 18:38
Bonjour et encore (!!) merci,

Voici le premier rapport :

Fix Navipromo version 4.0.1 commencé le 2009-07-28 18:19:49.10

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : BIOS Date: 11/20/06 14:56:44 Ver: 08.00.12
USER : Boudet ( Administrator )
BOOT : Normal boot

Antivirus : AntiVir Desktop 9.0.1.30 (Activated)


C:\ (Local Disk) - NTFS - Total:74 Go (Free:45 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (Local Disk) - NTFS - Total:144 Go (Free:51 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\Program Files\Live-Player supprimé !
C:\Documents and Settings\All Users\menudm~1\progra~1\Live-Player supprimé !
C:\Documents and Settings\Boudet\applic~1\Live-Player supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Boudet\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok





*** Scan terminé 2009-07-28 18:33:28.71 ***

Je continue le reste de la procédure conseillée.
0
eloidutic Messages postés 45 Date d'inscription lundi 27 juillet 2009 Statut Membre Dernière intervention 25 août 2011
28 juil. 2009 à 18:45
Voici le deuxième rapport :


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : BIOS Date: 11/20/06 14:56:44 Ver: 08.00.12
USER : Boudet ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.30 (Not Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:45 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (Local Disk) - NTFS - Total:144 Go (Free:51 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 2009-07-28|18:42 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\Program Files\GamesBar
C:\Program Files\GamesBar\search.bin

-----------\\ Extensions

(All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

(Boudet) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(Boudet) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} => eazel-fr
(Boudet) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
(Boudet) - {d5ea4520-61a1-11da-8cd6-0800200c9a66} => quickproxy


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr"
"Search bar"="http://www.bing.com/spresults.aspx"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 2009-07-28|18:43 - Option : [1]

-----------\\ Fin du rapport a 18:43:16.06



Toujours merci!!!
0
Utilisateur anonyme
28 juil. 2009 à 19:58
ok desinstalle Navilog et fais l'option nettoyage avec toolbar SD
0
eloidutic Messages postés 45 Date d'inscription lundi 27 juillet 2009 Statut Membre Dernière intervention 25 août 2011
28 juil. 2009 à 20:31
Ok, je l'ai fait et je poste le rapport :


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3200+ )
BIOS : BIOS Date: 11/20/06 14:56:44 Ver: 08.00.12
USER : Boudet ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.30 (Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:45 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (Local Disk) - NTFS - Total:144 Go (Free:51 Go)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (USB)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 2009-07-28|20:28 )

-----------\\ SUPPRESSION

Supprime! - C:\Program Files\GamesBar\search.bin
Supprime! - C:\Program Files\GamesBar

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(All Users) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar

(Boudet) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
(Boudet) - {a8f9752d-e2b8-4e7a-86b5-499f4330e2fe} => eazel-fr
(Boudet) - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} => adblockplus
(Boudet) - {d5ea4520-61a1-11da-8cd6-0800200c9a66} => quickproxy


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"
"Search bar"="http://www.bing.com/spresults.aspx"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 2009-07-28|18:43 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 2009-07-28|20:30 - Option : [2]

-----------\\ Fin du rapport a 20:30:26.28

Merci!
0
Utilisateur anonyme
28 juil. 2009 à 20:43
ok

♦ Télécharge CleanX-II de sUBs (merci mOe) ici :



♦ Déconnecte tes accès internet. Coupe tous les accès physiques (débranchement du modem, ...).
♦ Ferme toutes les applications.
♦ Désactive puis réactive ta restauration système.
♦ Double-clique sur CleanX-II.exe pour démarrer la réparation.
♦ Clique OK lorsque tu reçois un message d'avertissement.
♦ A la fin du scan (qui peut prendre plusieurs minutes, patiente le temps qu'il finisse), il va produire un message d'erreur (parce que l'outil ne prend pas en compte la copie pour un Windows français). Pour contourner cette erreur, fais ceci :
♦ Démarrer, exécuter et tape : %temp%\report.txt . Le bloc-note va ouvrir le rapport, copie/colle le dans ton nouveau post.

♦ Si ce rapport montre qu'il reste encore des fichiers infectés (en fin de rapport après "POST RUN ANALYSIS"), relance l'outil une nouvelle fois.
♦ Ouvre à nouveau le rapport avec la méthode ci-dessus et copie le dans ta réponse. S'il reste encore des fichiers infectés, inutile de relancer encore l'outil. Il faut examiner le rapport.

et

ceci: spécialement conçu par bitdefender pour brontok A

https://www.bitdefender.fr/premium-services/virus-and-spyware-removal.html
0
eloidutic Messages postés 45 Date d'inscription lundi 27 juillet 2009 Statut Membre Dernière intervention 25 août 2011
29 juil. 2009 à 12:59
Je viens de faire le scan avec CleanX-II, apparemment il n'indique pas de fichiers encore infectés :

#######################################################################

Brontok Worm Removal Tool - (Version - 06.09.17B)
by sUBs

#######################################################################

Current date: 2009-07-29 Current time: 12:47:21.85

=== PRE RUN ANALYSIS ===================================


=== POST RUN ANALYSIS ==================================



NOTE
The post-run analysis portion should be empty. If it's not, reboot and run the tool a second time.
12:51:11.01

======================================================

Est-ce que cela signifie que je suis débarrassé de Win32 brontok?

Merci!
0
Utilisateur anonyme
29 juil. 2009 à 17:32
ca a l'air :)


Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



Télécharges :

Malwarebytes

ou :

Malwarebytes

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

* Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
eloidutic Messages postés 45 Date d'inscription lundi 27 juillet 2009 Statut Membre Dernière intervention 25 août 2011
29 juil. 2009 à 22:19
Le virus s'est manifesté lors du scan. Mais après l'étape "suppression", il semblerait qu'il ait été supprimé. Je poste le rapport :

Malwarebytes' Anti-Malware 1.39
Version de la base de données: 2527
Windows 5.1.2600 Service Pack 3

2009-07-29 22:09:26
mbam-log-2009-07-29 (22-09-26).txt

Type de recherche: Examen complet (C:\|D:\|E:\|G:\|H:\|I:\|J:\|K:\|)
Eléments examinés: 258078
Temps écoulé: 2 hour(s), 19 minute(s), 39 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
C:\Documents and Settings\Boudet\Application Data\Google\ocprg23017248.exe (Trojan.FakeAlert) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\realteks (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\Boudet\application data\Google\ocprg23017248.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.


Merci pour tout!

ED
0
Utilisateur anonyme
30 juil. 2009 à 12:18
hello :

Télécharge Superantispyware (SAS)

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.


Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
0