Desinfection 2eme pc scaphandros ICI

Fermé
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 - 20 déc. 2009 à 19:01
skaphandreos Messages postés 311 Date d'inscription lundi 10 février 2003 Statut Membre Dernière intervention 6 novembre 2016 - 1 janv. 2010 à 21:53
Scaphandreos, pour ton 2eme pc, on reprends ici si tu veux bien :)

A voir également:

29 réponses

skaphandreos Messages postés 311 Date d'inscription lundi 10 février 2003 Statut Membre Dernière intervention 6 novembre 2016 44
21 déc. 2009 à 06:54
Bonjour et merci de ta bienveillance !

Je te poste les rapports S&D et Navilog dès que je rentre du travail, ce soir...

-
Cordialement , Skaphandreos ...
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
21 déc. 2009 à 10:44
Arrends, on ne fait pas n'importe quoi, fais ceci avant :



>Telecharge RSIT ici et enregistre-le sur ton bureau :

http://images.malwareremoval.com/random/RSIT.exe

>Double-clique sur RSIT.exe qui se trouve sur le bureau

>Le programme se lance, choisi "1month" et clique sur "continue"

>Laisse faire l'outil et poste le rapport qui s'affiche.
0
skaphandreos Messages postés 311 Date d'inscription lundi 10 février 2003 Statut Membre Dernière intervention 6 novembre 2016 44
21 déc. 2009 à 20:38
bonsoir,

alors voici le rapport RSIT ==>


Logfile of random's system information tool 1.06 (written by random/random)
Run by Admin at 2009-12-21 20:33:13
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 8 GB (41%) free of 20 GB
Total RAM: 254 MB (17% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:34:30, on 21/12/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBAgent.exe
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
C:\WINDOWS\system32\E_S00RP2.EXE
C:\WINDOWS\system32\imapi.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\DAP\DAP.EXE
C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
C:\Documents and Settings\Admin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
C:\Program Files\Avira\AntiVir Desktop\update.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\Admin\Mes documents\My Completed Downloads\RSIT.exe
C:\Program Files\trend micro\Admin.exe
C:\Program Files\Avira\AntiVir Desktop\avnotify.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.speedbit.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lo.st
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: SrchHook Class - {F4F10C1D-87C7-404A-B4B3-000000000000} - C:\PROGRA~1\DAP\SBSearch.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: (no name) - {DAA227A1-74F9-4878-B1D0-3050F28B1205} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: DAPIELoader Class - {FF6C3CF0-4B15-11D1-ABED-709549C10000} - C:\PROGRA~1\DAP\DAPIEL~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
O4 - HKCU\..\Run: [SpeedBitVideoAccelerator] C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [Config] %systemroot%\system32\run.cmd (User 'Default user')
O4 - Startup: ashDisp.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe
O4 - Startup: Notification de cadeaux MSN.lnk = Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
O4 - Startup: PrintKey 2000 Fr.lnk = C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O10 - Unknown file in Winsock LSP: c:\progra~1\speedb~1\sblsp.dll
O15 - Trusted Zone: http://toolbar.imageshack.us
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{9DCAF210-DF0C-4BD5-A24D-D5FA2639B0B4}: NameServer = 192.168.1.1
O23 - Service: .NETSecurity - Unknown owner - C:\WINDOWS\system32\netsecurity.exe (file missing)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: EpsonBidirectionalAgent - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBAgent.exe
O23 - Service: EpsonBidirectionalService - Unknown owner - C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
O23 - Service: EPSON V3 Service2(02) (EPSON_PM_RPCV2_02) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP2.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: VideoAcceleratorService - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/Admin/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
21 déc. 2009 à 20:41
Ok, plusieurs infections :



Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Ad-Remover<

>Telecharge Ad-Remover et enregistre-le sur ton bureau :

https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

>Désactive ton antivirus le temps de la manip
>Déconnecte-toi d'Internet et ferme toutes applications en cours
>Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).
>Au menu principal, choisis l'option L (Nettoyage )
>Poste le rapport généré (C:\Ad-Report-CLEAN.log).
>N'oublie pas de réactiver ton anti-virus
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
skaphandreos Messages postés 311 Date d'inscription lundi 10 février 2003 Statut Membre Dernière intervention 6 novembre 2016 44
23 déc. 2009 à 05:15
Bnojour !

voici le rapport :

.
======= RAPPORT D'AD-REMOVER 1.1.4.6_F | UNIQUEMENT XP/VISTA/7 =======
.
Mit à jour par C_XX le 21.12.2009 à 22:30
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 21:07:57, 22/12/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: SERVEUR | Utilisateur actuel: Admin
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.

C:\DOCUME~1\Admin\APPLIC~1\EoRezo
C:\DOCUME~1\Admin\APPLIC~1\ItsLabel

(!) -- Fichiers temporaires supprimés.

.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\software\Trymedia Systems
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\software\GamesBarSetup
HKLM\software\Trymedia Systems
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.0.15 [fr] *
.
Nom du profil: 3ppqtd40.default (Admin)
.
(Admin, prefs.js) Browser.download.dir, F:\Labo informatique
(Admin, prefs.js) Browser.download.lastDir, C:\Documents and Settings\Admin\Bureau
(Admin, prefs.js) Browser.search.defaultenginename, Google
(Admin, prefs.js) Browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
(Admin, prefs.js) Browser.search.selectedEngine, Live Search
(Admin, prefs.js) Browser.startup.homepage, hxxp://www.commentcamarche.net/
(Admin, prefs.js) Extensions.enabledItems, {F17C1572-C9EC-4e5c-A542-D05CBB5C5A08}:9.2.0.5,{19503e42-ca3c-4c27-b1e2-9cdb2170ee34}:1.2.1,foxmarks@kei.com:3.4.6,{3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091216W,{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}:6.0.10,{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}:6.0.03,{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}:6.0.01,{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}:6.0.02,{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}:6.0.05,{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07,jqs@sun.com:1.0,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.15
(Admin, prefs.js) Keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIAWB1&q=
.
.
* Internet Explorer Version 6.0.2900.2180 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Do404Search: 01000000
Local Page: C:\WINDOWS\system32\blank.htm
Show_ToolBar: yes
Use Search Asst: yes
Search Bar: hxxp://www.google.com/ie
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Use Custom Search URL: 0 (0x0)
Enable Browser Extensions: yes
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Page: hxxp://www.google.com
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: %SystemRoot%\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
===================================
.
3344 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
0 Fichier(s) - C:\DOCUME~1\Admin\LOCALS~1\Temp
1 Fichier(s) - C:\WINDOWS\Temp
8 Fichier(s) - C:\WINDOWS\Prefetch
.
17 Fichier(s) - C:\Program Files\Ad-Remover\BACKUP
30 Fichier(s) - C:\Program Files\Ad-Remover\QUARANTINE
.
Fin à: 21:20:41 | 22/12/2009 - CLEAN[1]
.
============== E.O.F ==============
.
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
23 déc. 2009 à 10:32
Ok, la suite :



/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Usbfix<

>Télécharge USBFIX de Chiquitine29, C_xx ici :

http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe


>/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

> Double clic sur le raccourci UsbFix présent sur le bureau .

>Choisir l'option 1 (Recherche) et laisser travailler l'outil

Ensuite poste le rapport UsbFix.txt qui apparaîtra.


• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
skaphandreos Messages postés 311 Date d'inscription lundi 10 février 2003 Statut Membre Dernière intervention 6 novembre 2016 44
23 déc. 2009 à 23:18
Bonjour,

voici le rapport demandé ==>


############################## | UsbFix V6.066 |

User : Admin (Utilisateurs) # SERVEUR
Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 23:05:48 | 23/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Processeur Intel Celeron
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
AV : Trend Micro PC-cillin Internet Security 12 12.0.1414 [ (!) Disabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 19,1 Go (7,89 Go free) [SERVEUR] # NTFS
D:\ -> Disque CD-ROM # 370,46 Mo (0 Mo free) [CASIO] # CDFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 76,33 Go (42,68 Go free) [Stockage] # NTFS
G:\ -> Disque CD-ROM
H:\ -> Disque amovible # 1,92 Go (1,92 Go free) # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 504
C:\WINDOWS\system32\csrss.exe 664
C:\WINDOWS\system32\winlogon.exe 688
C:\WINDOWS\system32\services.exe 732
C:\WINDOWS\system32\lsass.exe 744
C:\WINDOWS\system32\svchost.exe 928
C:\WINDOWS\system32\svchost.exe 1000
C:\WINDOWS\system32\svchost.exe 1160
C:\WINDOWS\system32\svchost.exe 1200
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe 1320
C:\WINDOWS\Explorer.EXE 1484
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1640
C:\WINDOWS\system32\ctfmon.exe 1660
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe 1668
C:\Program Files\DAP\DAP.EXE 1676
C:\Program Files\SpeedBit Video Accelerator\VideoAccelerator.exe 1684
C:\Documents and Settings\Admin\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe 1716
C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe 1724
C:\WINDOWS\system32\spoolsv.exe 1876
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1916
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1932
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe 408
C:\WINDOWS\system32\cisvc.exe 636
C:\WINDOWS\system32\dllhost.exe 888
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBAgent.exe 1056
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe 1116
C:\WINDOWS\system32\E_S00RP2.EXE 1144
C:\WINDOWS\system32\imapi.exe 1216
C:\Program Files\Java\jre6\bin\jqs.exe 1388
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 1520
C:\WINDOWS\system32\svchost.exe 992
C:\WINDOWS\system32\wdfmgr.exe 2068
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe 2104
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe 2148
C:\WINDOWS\System32\alg.exe 2632
C:\WINDOWS\system32\cidaemon.exe 3560
C:\Program Files\Mozilla Firefox\firefox.exe 1304
C:\WINDOWS\system32\wbem\wmiprvse.exe 2980

################## | Fichiers # Dossiers infectieux |

F:\autorun.inf

################## | Registre # Clés infectieuses |

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoRecentDocsMenu"

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\##SNDC11700076#STOCKAGE (D)
Shell\AutoRun\command =Y:\setupSNK.exe

HKCU\..\..\Explorer\MountPoints2\{01391370-929b-11db-95e9-001217918147}
Shell\AutoRun\command =RavMon.exe

HKCU\..\..\Explorer\MountPoints2\{a9f4e9a0-c1e7-11db-9657-001217918147}
Shell\AutoRun\command =H:\setupSNK.exe

################## | Cracks / Keygens / Serials |

"F:\Nouveau dossier\Crack\Adobe Contribute CS3\Contribute.exe"
26/04/2007 11:48 |Size 13904056 |Crc32 cc138944 |Md5 8874fd5639b7ed1eb415bc1035c38b32

"F:\Nouveau dossier\Crack\Adobe Dreamweaver CS3\Dreamweaver.exe"
26/04/2007 11:52 |Size 16087224 |Crc32 651330b4 |Md5 a1cc3853d5b588ea011b66344f83bb93

"F:\Nouveau dossier\Crack\Adobe Fireworks CS3\Fireworks.exe"
23/04/2006 20:22 |Size 27781792 |Crc32 dc2ac65c |Md5 79587a85b800969496693998792502a7

"F:\Nouveau dossier\Crack\Adobe Flash CS3\Flash.exe"
26/04/2007 11:56 |Size 18847920 |Crc32 53f9671a |Md5 6123bd2b56c2c008d9569c92fba1f4c0

"F:\Nouveau dossier\Crack\Adobe Illustrator CS3\Support Files\Contents\Windows\Illustrator.exe"
26/04/2007 11:43 |Size 20180648 |Crc32 af403e5b |Md5 95761de002c840e362697be3d38add6e

"F:\Nouveau dossier\Crack\Adobe Photoshop CS3\Photoshop.exe"
01/05/2007 13:08 |Size 44814336 |Crc32 87941229 |Md5 8bbffd6536ef589fc2d2820f6e377abd

"C:\Program Files\The Rise of Atlantis Crack.rar"
-> contain : The Rise of Atlantis + Crack\en_riseofatlantis_inst.exe

"C:\Program Files\The Rise of Atlantis Crack.rar"
-> contain : Crack\the rise of atlantis.exe

"C:\syhcophante exit\Partition Magic 9 KeyGenerator.rar"
-> contain : Partition Magic 9 KeyGenerator.exe


################## | ! Fin du rapport # UsbFix V6.066 ! |

0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
24 déc. 2009 à 10:16
Ok, :

Supprime ces cracks ( vecteurs d'infections ) :


"F:\Nouveau dossier\Crack\Adobe Contribute CS3\Contribute.exe"
26/04/2007 11:48 |Size 13904056 |Crc32 cc138944 |Md5 8874fd5639b7ed1eb415bc1035c38b32

"F:\Nouveau dossier\Crack\Adobe Dreamweaver CS3\Dreamweaver.exe"
26/04/2007 11:52 |Size 16087224 |Crc32 651330b4 |Md5 a1cc3853d5b588ea011b66344f83bb93

"F:\Nouveau dossier\Crack\Adobe Fireworks CS3\Fireworks.exe"
23/04/2006 20:22 |Size 27781792 |Crc32 dc2ac65c |Md5 79587a85b800969496693998792502a7

"F:\Nouveau dossier\Crack\Adobe Flash CS3\Flash.exe"
26/04/2007 11:56 |Size 18847920 |Crc32 53f9671a |Md5 6123bd2b56c2c008d9569c92fba1f4c0

"F:\Nouveau dossier\Crack\Adobe Illustrator CS3\Support Files\Contents\Windows\Illustrator.exe"
26/04/2007 11:43 |Size 20180648 |Crc32 af403e5b |Md5 95761de002c840e362697be3d38add6e

"F:\Nouveau dossier\Crack\Adobe Photoshop CS3\Photoshop.exe"
01/05/2007 13:08 |Size 44814336 |Crc32 87941229 |Md5 8bbffd6536ef589fc2d2820f6e377abd

"C:\Program Files\The Rise of Atlantis Crack.rar"

"C:\Program Files\The Rise of Atlantis Crack.rar"

"C:\syhcophante exit\Partition Magic 9 KeyGenerator.rar"



Puis :


>Relance Usbfix :


/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

>Usbfix<


>/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

> Double clic sur le raccourci UsbFix présent sur le bureau .

>Choisir l'option 2 (Suppression) et laisser travailler l'outil

Ensuite poste le rapport UsbFix.txt qui apparaîtra.


• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
0
skaphandreos Messages postés 311 Date d'inscription lundi 10 février 2003 Statut Membre Dernière intervention 6 novembre 2016 44
25 déc. 2009 à 19:55
Bonjour et Joyeux Noël !

Alors j'ai fait une boulette après le nettoyafe usbFix, j'ai supprimé le rapport par mégarde... Donc j'ai refait la manip et voici le résultat ==>


############################## | UsbFix V6.066 |

User : Admin (Utilisateurs) # SERVEUR
Update on 20/12/2009 by Chiquitine29, C_XX & Chimay8
Start at: 19:16:46 | 25/12/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Processeur Intel Celeron
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
AV : Trend Micro PC-cillin Internet Security 12 12.0.1414 [ (!)

Disabled | Updated ]

A:\ -> Lecteur de disquettes 3 ½ pouces
C:\ -> Disque fixe local # 19,1 Go (8,99 Go free) [SERVEUR] # NTFS
D:\ -> Disque CD-ROM # 370,46 Mo (0 Mo free) [CASIO] # CDFS
E:\ -> Disque CD-ROM
F:\ -> Disque fixe local # 76,33 Go (49,16 Go free) [Stockage] # NTFS
G:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe 436
C:\WINDOWS\system32\csrss.exe 492
C:\WINDOWS\system32\winlogon.exe 516
C:\WINDOWS\system32\services.exe 560
C:\WINDOWS\system32\lsass.exe 572
C:\WINDOWS\system32\svchost.exe 768
C:\WINDOWS\system32\svchost.exe 832
C:\WINDOWS\system32\svchost.exe 900
C:\WINDOWS\system32\svchost.exe 1028
C:\WINDOWS\Explorer.EXE 1184
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe 1204
C:\WINDOWS\system32\spoolsv.exe 1448
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1488
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 1500
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBSVC.exe 1732
C:\WINDOWS\system32\cisvc.exe 1948
C:\WINDOWS\system32\dllhost.exe 1988
C:\Program Files\Fichiers communs\EPSON\EBAPI\eEBAgent.exe 2028
C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe 204
C:\WINDOWS\system32\E_S00RP2.EXE 220
C:\WINDOWS\system32\imapi.exe 272
C:\Program Files\Java\jre6\bin\jqs.exe 396
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE 488
C:\WINDOWS\system32\svchost.exe 796
C:\WINDOWS\system32\wdfmgr.exe 1016
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorService.exe 1112
C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe 1040
C:\WINDOWS\System32\alg.exe 2064
C:\WINDOWS\system32\wbem\wmiprvse.exe 2080
C:\Program Files\Avira\AntiVir Desktop\avwsc.exe 2192

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\Recycler\S-1-5-21-507921405-813497703-839522115-1003
Supprimé ! F:\Recycler\S-1-5-21-507921405-813497703-839522115-1003

################## | Registre # Clés infectieuses |


################## | Registre # Mountpoints2 |


################## | Listing des fichiers présent |

[25/12/2006 17:50|--a--c---|660] C:\#1 Free Solitaire.lnk
[24/05/2008 06:28|--a------|1024] C:\.rnd
[22/12/2009 21:20|--a------|3709] C:\Ad-Report-CLEAN[1].log
[14/02/2006 20:03|--a------|134] C:\AUTOEXEC.BAT
[22/06/2007 11:28|--ahs----|223] C:\boot.ini
[02/10/2001 15:15|-rahs----|4952] C:\Bootfont.bin
[14/02/2006 19:46|--ahs----|33233] C:\BOOTLOG.PRV
[14/02/2006 19:50|--ahs----|37191] C:\BOOTLOG.TXT
[14/02/2006 20:12|--ahs----|512] C:\bootsect.dos
[20/12/2009 19:14|--a------|926] C:\cleannavi.txt
[05/05/1999 21:22|--ahs----|95874] C:\COMMAND.COM
[14/02/2006 20:03|--a------|130] C:\CONFIG.SYS
[13/03/2006 22:52|--a------|18321] C:\copying
[08/01/2006 12:02|--ahs----|73152] C:\DETLOG.TXT
[15/02/2006 11:59|--a------|96912] C:\IbmEgath.XML
[24/05/2006 01:07|--a------|3663] C:\install03992.log
[05/05/1999 21:22|-rahs----|222390] C:\IO.SYS
[25/05/2007 18:32|--a------|154] C:\JANUS.ERR
[08/01/2006 11:52|--ahs----|22] C:\MSDOS.---
[08/01/2006 12:03|-rahs----|1676] C:\MSDOS.SYS
[08/01/2006 12:05|--ahs----|2889] C:\NETLOG.TXT
[03/08/2004 19:38|-rahs----|47564] C:\NTDETECT.COM
[03/08/2004 19:59|-rahs----|251712] C:\ntldr
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[08/01/2006 12:12|--a------|496] C:\SCANDISK.LOG
[08/01/2006 12:05|--ahs----|115263] C:\SETUPLOG.TXT
[08/01/2006 11:58|--ahs----|5166] C:\SUHDLOG.DAT
[08/01/2006 11:58|--ahs----|507936] C:\SYSTEM.1ST
[20/12/2009 18:12|--a------|2056] C:\TB.txt
[25/12/2009 19:11|--a------|2582] C:\UsbFix 2.txt
[25/12/2009 19:21|--a------|4182] C:\UsbFix.txt
[06/02/2007 20:22|--a------|29696] C:\vdicmdrv.dll
[06/02/2007 20:22|--a------|31232] C:\vdremote.dll
[06/02/2007 20:21|--a------|25088] C:\vdsvrlnk.dll
[14/02/2006 19:51|--ahs----|40960] C:\VIDEOROM.BIN
[06/02/2007 20:28|--a------|234263] C:\VirtualDub.chm
[06/02/2007 20:24|--a------|195969] C:\VirtualDub.vdi
[12/04/2000 11:44|-r-------|22036] D:\usbdsc1.sys
[12/04/2000 11:44|-r-------|2225] D:\usbdsc2.inf
[12/04/2000 11:44|-r-------|11809] D:\usbdsc2.vxd
[25/11/2009 13:14|--a------|663499] F:\ r‚cup‚ration 07 12 09
[27/07/2006 08:34|--a------|1992870] F:\alerte.bmp
[01/07/2006 19:46|--a------|3163627]

F:\Creating%20Landscapes%20in%203ds%20max.pdf
[25/11/2009 13:13|--a------|4706] F:\report.txt
[19/08/2004 16:10|--a------|28672] F:\setupSNK.exe
[01/01/2007 13:23|--ahs----|5120] F:\Thumbs.db

################## | Vaccination |

# C:\autorun.inf -> Dossier créé par UsbFix.
# F:\autorun.inf -> Dossier créé par UsbFix.

################## | Cracks / Keygens / Serials |


################## | Upload |

Veuillez envoyer le fichier :

C:\DOCUME~1\Admin\Bureau\UsbFix_Upload_Me_SERVEUR.zip :

https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .

################## | ! Fin du rapport # UsbFix V6.066 ! |

0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
25 déc. 2009 à 20:58
Ok, la suite :


/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs(uac)

https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

Téléchargez Lop S&D.exe sur le Bureau



https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

Certaines infections bloquent les telechargements d' outils de desinfection utilisez ce lien alternatif:
http://ww38.toofiles.com/fr/oip/documents/exe/yop4.html

* Double-cliquez dessus pour lancer l'installation

* Puis double-cliquez sur le raccourci Lop S&D présent sur le Bureau

* Séléctionnez la langue souhaitée, puis choisir l'option 1 (Recherche)

* Patientez jusqu'à la fin du scan

* Postez le rapport généré sur un forum(C:\lopR.txt)


Tutorial (aide) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956­.htm
0
skaphandreos Messages postés 311 Date d'inscription lundi 10 février 2003 Statut Membre Dernière intervention 6 novembre 2016 44
26 déc. 2009 à 07:46
Bonojour,
voici le rapport ==>


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Processeur Intel Celeron )
BIOS : Award Modular BIOS v6.00PG
USER : Admin ( Administrator )
BOOT : Normal boot
Antivirus : Trend Micro PC-cillin Internet Security 12 12.0.1414

(Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:8 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (Local Disk) - NTFS - Total:76 Go (Free:49 Go)
G:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 25/12/2009|21:54 )

--------------------\\ Listing des dossiers dans APPLIC~1

[22/05/2008|05:56] C:\DOCUME~1\Admin\APPLIC~1\Adobe
[15/02/2006|08:54] C:\DOCUME~1\Admin\APPLIC~1\AdobeUM
[09/12/2006|17:28] C:\DOCUME~1\Admin\APPLIC~1\Ahead
[13/03/2009|20:27] C:\DOCUME~1\Admin\APPLIC~1\Apple Computer
[26/10/2007|19:46] C:\DOCUME~1\Admin\APPLIC~1\Azureus
[02/06/2008|21:51] C:\DOCUME~1\Admin\APPLIC~1\bibwarndoes
[18/07/2007|18:08] C:\DOCUME~1\Admin\APPLIC~1\BitDownload
[14/10/2006|18:39] C:\DOCUME~1\Admin\APPLIC~1\Dev-Cpp
[24/12/2006|08:59] C:\DOCUME~1\Admin\APPLIC~1\DivX
[20/05/2008|20:07] C:\DOCUME~1\Admin\APPLIC~1\EPSON
[14/02/2006|21:42] C:\DOCUME~1\Admin\APPLIC~1\Google
[16/02/2006|08:25] C:\DOCUME~1\Admin\APPLIC~1\Help
[14/02/2006|20:54] C:\DOCUME~1\Admin\APPLIC~1\Identities
[30/08/2006|17:28] C:\DOCUME~1\Admin\APPLIC~1\Lavasoft
[15/02/2006|18:35] C:\DOCUME~1\Admin\APPLIC~1\Leadertech
[18/02/2006|13:43] C:\DOCUME~1\Admin\APPLIC~1\Macromedia
[21/03/2009|21:24] C:\DOCUME~1\Admin\APPLIC~1\Media Player Classic
[25/08/2009|11:17] C:\DOCUME~1\Admin\APPLIC~1\Microsoft
[20/12/2009|17:53] C:\DOCUME~1\Admin\APPLIC~1\Mozilla
[16/04/2006|05:46] C:\DOCUME~1\Admin\APPLIC~1\Real
[15/02/2006|09:08] C:\DOCUME~1\Admin\APPLIC~1\Sun
[05/04/2006|20:03] C:\DOCUME~1\Admin\APPLIC~1\Talkback
[16/04/2006|19:33] C:\DOCUME~1\Admin\APPLIC~1\Thunderbird
[19/12/2006|15:56] C:\DOCUME~1\Admin\APPLIC~1\vlc
[23/12/2009|23:12] C:\DOCUME~1\Admin\APPLIC~1\WinRAR
[08/03/2007|16:21] C:\DOCUME~1\Admin\APPLIC~1\XnView

[26/07/2008|12:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[14/03/2009|21:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[20/06/2008|07:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Arovax
[27/11/2009|10:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[27/10/2006|17:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[01/08/2007|17:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\INTERNET SPAM

SUPPORT AUDIO
[07/07/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[25/05/2008|05:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogMeIn
[24/08/2009|10:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[26/01/2007|16:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Network Associates
[11/09/2006|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Raxco
[25/11/2009|09:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SpeedBit
[22/07/2007|05:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search &

Destroy
[25/12/2009|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[14/09/2007|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TERMINAL Studio
[07/03/2007|16:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[14/02/2006|21:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine

Advantage
[24/10/2008|21:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[06/05/2006|21:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

[03/01/2007|09:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[15/06/2007|15:34] C:\DOCUME~1\LOCALS~1\APPLIC~1\Media Player

Classic
[15/06/2007|15:26] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[24/05/2008|06:45] C:\DOCUME~1\LOGMEI~1\APPLIC~1\Microsoft

[14/02/2006|20:13] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[25/12/2009 19:15][--ah-c---] C:\WINDOWS\tasks\SA.DAT
[02/10/2001 16:16][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[08/01/2006|11:52] C:\Program Files\Accessoires
[26/07/2008|12:22] C:\Program Files\Adobe
[22/12/2009|21:20] C:\Program Files\Ad-Remover
[20/03/2009|19:20] C:\Program Files\Ahead
[27/11/2009|10:16] C:\Program Files\Avira
[07/03/2007|04:01] C:\Program Files\Axon Data
[22/11/2006|16:48] C:\Program Files\ccleaner
[15/02/2006|17:35] C:\Program Files\C-Media
[25/11/2009|09:36] C:\Program Files\DAP
[08/01/2006|12:05] C:\Program Files\DirectX
[24/08/2009|12:04] C:\Program Files\eMule
[30/11/2006|16:54] C:\Program Files\EPSON
[24/08/2009|10:49] C:\Program Files\Fichiers communs
[14/02/2006|21:42] C:\Program Files\Google
[30/08/2008|11:20] C:\Program Files\InstallShield Installation

Information
[04/01/2009|13:36] C:\Program Files\Internet Explorer
[02/12/2008|07:55] C:\Program Files\Java
[22/12/2006|16:32] C:\Program Files\K-Lite Codec Pack
[04/05/2007|21:17] C:\Program Files\Lavalys
[07/07/2008|15:27] C:\Program Files\Lavasoft
[22/05/2008|06:04] C:\Program Files\Linksys Wireless-G PCI Wireless

Network Monitor
[24/08/2009|10:55] C:\Program Files\Microsoft
[14/02/2006|20:32] C:\Program Files\microsoft frontpage
[25/02/2006|11:07] C:\Program Files\Microsoft Games
[16/02/2006|10:22] C:\Program Files\Microsoft Office
[16/02/2006|10:23] C:\Program Files\Microsoft Visual Studio
[14/02/2006|20:32] C:\Program Files\movie maker
[25/12/2009|20:00] C:\Program Files\Mozilla Firefox
[14/02/2006|20:32] C:\Program Files\msn gaming zone
[29/10/2007|17:08] C:\Program Files\MSXML 4.0
[20/12/2009|19:14] C:\Program Files\Navilog1
[08/01/2006|11:52] C:\Program Files\NetMeeting
[16/02/2006|10:30] C:\Program Files\OfficeUpdate11
[09/04/2007|05:55] C:\Program Files\Ontrack
[28/10/2007|19:58] C:\Program Files\Outlook Express
[23/03/2009|10:36] C:\Program Files\PrintKey 2000 Fr
[09/04/2007|05:34] C:\Program Files\R‚cup‚ration
[04/04/2007|05:49] C:\Program Files\RegCleaner
[11/01/2007|17:59] C:\Program Files\Satsuki Decoder Pack
[25/11/2009|09:58] C:\Program Files\SpeedBit Video Accelerator
[22/07/2007|05:19] C:\Program Files\Spybot - Search & Destroy
[09/06/2007|15:14] C:\Program Files\SSI
[08/01/2006|12:04] C:\Program Files\Uninstall Information
[24/08/2009|10:57] C:\Program Files\Windows Live
[24/08/2009|10:55] C:\Program Files\Windows Live SkyDrive
[05/11/2007|19:08] C:\Program Files\Windows Media Connect 2
[05/11/2007|19:08] C:\Program Files\Windows Media Player
[14/02/2006|20:22] C:\Program Files\Windows NT
[14/02/2006|20:27] C:\Program Files\WindowsUpdate
[14/03/2006|09:14] C:\Program Files\WinRAR
[14/02/2006|20:32] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program

Files\Fichiers communs

[26/07/2008|12:21] C:\Program Files\Fichiers communs\Adobe
[09/12/2006|17:19] C:\Program Files\Fichiers communs\Ahead
[27/09/2006|08:59] C:\Program Files\Fichiers communs\AVSMedia
[26/01/2007|16:12] C:\Program Files\Fichiers communs\Cisco Systems
[16/02/2006|10:23] C:\Program Files\Fichiers communs\DESIGNER
[21/01/2007|12:03] C:\Program Files\Fichiers communs\EPSON
[23/12/2006|16:57] C:\Program Files\Fichiers communs\Everstrike

Software
[30/08/2008|11:20] C:\Program Files\Fichiers communs\InstallShield
[03/01/2007|09:19] C:\Program Files\Fichiers communs\Java
[27/11/2009|10:13] C:\Program Files\Fichiers communs\Microsoft

Shared
[14/02/2006|20:26] C:\Program Files\Fichiers communs\MSSoap
[14/02/2006|20:14] C:\Program Files\Fichiers communs\ODBC
[21/01/2007|12:14] C:\Program Files\Fichiers communs\Python
[16/04/2006|05:46] C:\Program Files\Fichiers communs\Real
[14/02/2006|20:26] C:\Program Files\Fichiers communs\Services
[14/02/2006|21:34] C:\Program Files\Fichiers communs\Softwin
[14/02/2006|20:14] C:\Program Files\Fichiers communs\SpeechEngines
[28/10/2007|19:58] C:\Program Files\Fichiers communs\SYSTEM
[24/08/2009|10:49] C:\Program Files\Fichiers communs\Windows Live
[24/10/2008|21:45] C:\Program Files\Fichiers

communs\WindowsLiveInstaller
[07/07/2008|12:58] C:\Program Files\Fichiers communs\Wise

Installation Wizard

--------------------\\ Process

( 32 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\ALLUSE~1\APPLIC~1\INTERNET SPAM SUPPORT AUDIO
C:\DOCUME~1\Admin\APPLIC~1\Bitdownload
C:\DOCUME~1\Admin\APPLIC~1\BitDownload
C:\DOCUME~1\Admin\APPLIC~1\BitDownload\Data

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts MODIFIE

127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 [i]ww/iw.drivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.errorprotector.com ## added by CiD
127.0.0.1 [i]ww/iw.errorsafe.com ## added by CiD
127.0.0.1 [i]ww/iw.systemdoctor.com ## added by CiD
127.0.0.1 [i]ww/iw.utils.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.win-anti-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.win-virus-pro.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispam.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispy.com ## added by CiD
127.0.0.1 [i]ww/iw.winantispyware.com ## added by CiD
127.0.0.1 [i]ww/iw.winantivirus.com ## added by CiD
127.0.0.1 [i]ww/iw.winantiviruspro.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivecleaner.com ## added by CiD
127.0.0.1 [i]ww/iw.windrivesafe.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer.com ## added by CiD
127.0.0.1 [i]ww/iw.winfixer2006.com ## added by CiD
127.0.0.1 [i]ww/iw.winsoftware.com ## added by CiD

-> 72 [ 70 ## added by CiD ]

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by

Gmer, http://www.gmer.net
Rootkit scan 2009-12-25 22:01:16
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 25

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:3][D:18]-> C:\DOCUME~1\Admin\LOCALS~1\Temp
[F:4][D:0]-> C:\DOCUME~1\Admin\Cookies
[F:27][D:8]-> C:\DOCUME~1\Admin\LOCALS~1\TEMPOR~1\content.IE5
[F:2][D:0]-> C:\Recycled

1 - "C:\Lop SD\LopR_1.txt" - 25/12/2009|22:03 - Option : [1]

--------------------\\ Fin du rapport a 22:03:33
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
26 déc. 2009 à 12:06
Ok, :


>Relance Lop s&d :


/!\ Utilisateur de vista et windows 7 : ne pas oublier de désactiver Le contrôle des comptes utilisateurs(uac)

https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac


* Puis double-cliquez sur le raccourci Lop S&D présent sur le Bureau

* Séléctionnez la langue souhaitée, puis choisir l'option 2 (Suppression)

* Patientez jusqu'à la fin du scan

* Postez le rapport généré sur un forum(C:\lopR.txt)


Tutorial (aide) : http://bibou0007.com/outils-specifiques-f78/tuto-lop-sd-t956­.htm
0
skaphandreos Messages postés 311 Date d'inscription lundi 10 février 2003 Statut Membre Dernière intervention 6 novembre 2016 44
26 déc. 2009 à 15:02
Lilà la suite ...



--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Processeur Intel Celeron )
BIOS : Award Modular BIOS v6.00PG
USER : Admin ( Administrator )
BOOT : Normal boot
Antivirus : Trend Micro PC-cillin Internet Security 12 12.0.1414

(Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:8 Go)
D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
E:\ (CD or DVD)
F:\ (Local Disk) - NTFS - Total:76 Go (Free:49 Go)
G:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 26/12/2009|12:35 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\Admin\APPLIC~1\BitDownload\Data
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\INTERNET SPAM SUPPORT

AUDIO
Supprime! - C:\DOCUME~1\Admin\APPLIC~1\Bitdownload
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[22/05/2008|05:56] C:\DOCUME~1\Admin\APPLIC~1\Adobe
[15/02/2006|08:54] C:\DOCUME~1\Admin\APPLIC~1\AdobeUM
[09/12/2006|17:28] C:\DOCUME~1\Admin\APPLIC~1\Ahead
[13/03/2009|20:27] C:\DOCUME~1\Admin\APPLIC~1\Apple Computer
[26/10/2007|19:46] C:\DOCUME~1\Admin\APPLIC~1\Azureus
[02/06/2008|21:51] C:\DOCUME~1\Admin\APPLIC~1\bibwarndoes
[14/10/2006|18:39] C:\DOCUME~1\Admin\APPLIC~1\Dev-Cpp
[24/12/2006|08:59] C:\DOCUME~1\Admin\APPLIC~1\DivX
[20/05/2008|20:07] C:\DOCUME~1\Admin\APPLIC~1\EPSON
[14/02/2006|21:42] C:\DOCUME~1\Admin\APPLIC~1\Google
[16/02/2006|08:25] C:\DOCUME~1\Admin\APPLIC~1\Help
[14/02/2006|20:54] C:\DOCUME~1\Admin\APPLIC~1\Identities
[30/08/2006|17:28] C:\DOCUME~1\Admin\APPLIC~1\Lavasoft
[15/02/2006|18:35] C:\DOCUME~1\Admin\APPLIC~1\Leadertech
[18/02/2006|13:43] C:\DOCUME~1\Admin\APPLIC~1\Macromedia
[21/03/2009|21:24] C:\DOCUME~1\Admin\APPLIC~1\Media Player Classic
[25/08/2009|11:17] C:\DOCUME~1\Admin\APPLIC~1\Microsoft
[20/12/2009|17:53] C:\DOCUME~1\Admin\APPLIC~1\Mozilla
[16/04/2006|05:46] C:\DOCUME~1\Admin\APPLIC~1\Real
[15/02/2006|09:08] C:\DOCUME~1\Admin\APPLIC~1\Sun
[05/04/2006|20:03] C:\DOCUME~1\Admin\APPLIC~1\Talkback
[16/04/2006|19:33] C:\DOCUME~1\Admin\APPLIC~1\Thunderbird
[19/12/2006|15:56] C:\DOCUME~1\Admin\APPLIC~1\vlc
[23/12/2009|23:12] C:\DOCUME~1\Admin\APPLIC~1\WinRAR
[08/03/2007|16:21] C:\DOCUME~1\Admin\APPLIC~1\XnView

[26/07/2008|12:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[14/03/2009|21:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[20/06/2008|07:18] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Arovax
[27/11/2009|10:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[27/10/2006|17:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[07/07/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[25/05/2008|05:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LogMeIn
[24/08/2009|10:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[26/01/2007|16:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Network Associates
[11/09/2006|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Raxco
[25/11/2009|09:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SpeedBit
[22/07/2007|05:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search &

Destroy
[25/12/2009|21:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[14/09/2007|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TERMINAL Studio
[07/03/2007|16:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[14/02/2006|21:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine

Advantage
[24/10/2008|21:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[06/05/2006|21:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

[03/01/2007|09:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[15/06/2007|15:34] C:\DOCUME~1\LOCALS~1\APPLIC~1\Media Player

Classic
[15/06/2007|15:26] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[24/05/2008|06:45] C:\DOCUME~1\LOGMEI~1\APPLIC~1\Microsoft

[14/02/2006|20:13] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[25/12/2009 19:15][--ah-c---] C:\WINDOWS\tasks\SA.DAT
[02/10/2001 16:16][-r-h-c---] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[08/01/2006|11:52] C:\Program Files\Accessoires
[26/07/2008|12:22] C:\Program Files\Adobe
[22/12/2009|21:20] C:\Program Files\Ad-Remover
[20/03/2009|19:20] C:\Program Files\Ahead
[27/11/2009|10:16] C:\Program Files\Avira
[07/03/2007|04:01] C:\Program Files\Axon Data
[22/11/2006|16:48] C:\Program Files\ccleaner
[15/02/2006|17:35] C:\Program Files\C-Media
[25/11/2009|09:36] C:\Program Files\DAP
[08/01/2006|12:05] C:\Program Files\DirectX
[24/08/2009|12:04] C:\Program Files\eMule
[30/11/2006|16:54] C:\Program Files\EPSON
[24/08/2009|10:49] C:\Program Files\Fichiers communs
[14/02/2006|21:42] C:\Program Files\Google
[30/08/2008|11:20] C:\Program Files\InstallShield Installation

Information
[04/01/2009|13:36] C:\Program Files\Internet Explorer
[02/12/2008|07:55] C:\Program Files\Java
[22/12/2006|16:32] C:\Program Files\K-Lite Codec Pack
[04/05/2007|21:17] C:\Program Files\Lavalys
[07/07/2008|15:27] C:\Program Files\Lavasoft
[22/05/2008|06:04] C:\Program Files\Linksys Wireless-G PCI Wireless

Network Monitor
[24/08/2009|10:55] C:\Program Files\Microsoft
[14/02/2006|20:32] C:\Program Files\microsoft frontpage
[25/02/2006|11:07] C:\Program Files\Microsoft Games
[16/02/2006|10:22] C:\Program Files\Microsoft Office
[16/02/2006|10:23] C:\Program Files\Microsoft Visual Studio
[14/02/2006|20:32] C:\Program Files\movie maker
[25/12/2009|20:00] C:\Program Files\Mozilla Firefox
[14/02/2006|20:32] C:\Program Files\msn gaming zone
[29/10/2007|17:08] C:\Program Files\MSXML 4.0
[20/12/2009|19:14] C:\Program Files\Navilog1
[08/01/2006|11:52] C:\Program Files\NetMeeting
[16/02/2006|10:30] C:\Program Files\OfficeUpdate11
[09/04/2007|05:55] C:\Program Files\Ontrack
[28/10/2007|19:58] C:\Program Files\Outlook Express
[23/03/2009|10:36] C:\Program Files\PrintKey 2000 Fr
[09/04/2007|05:34] C:\Program Files\R‚cup‚ration
[04/04/2007|05:49] C:\Program Files\RegCleaner
[11/01/2007|17:59] C:\Program Files\Satsuki Decoder Pack
[25/11/2009|09:58] C:\Program Files\SpeedBit Video Accelerator
[22/07/2007|05:19] C:\Program Files\Spybot - Search & Destroy
[09/06/2007|15:14] C:\Program Files\SSI
[08/01/2006|12:04] C:\Program Files\Uninstall Information
[24/08/2009|10:57] C:\Program Files\Windows Live
[24/08/2009|10:55] C:\Program Files\Windows Live SkyDrive
[05/11/2007|19:08] C:\Program Files\Windows Media Connect 2
[05/11/2007|19:08] C:\Program Files\Windows Media Player
[14/02/2006|20:22] C:\Program Files\Windows NT
[14/02/2006|20:27] C:\Program Files\WindowsUpdate
[14/03/2006|09:14] C:\Program Files\WinRAR
[14/02/2006|20:32] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program

Files\Fichiers communs

[26/07/2008|12:21] C:\Program Files\Fichiers communs\Adobe
[09/12/2006|17:19] C:\Program Files\Fichiers communs\Ahead
[27/09/2006|08:59] C:\Program Files\Fichiers communs\AVSMedia
[26/01/2007|16:12] C:\Program Files\Fichiers communs\Cisco Systems
[16/02/2006|10:23] C:\Program Files\Fichiers communs\DESIGNER
[21/01/2007|12:03] C:\Program Files\Fichiers communs\EPSON
[23/12/2006|16:57] C:\Program Files\Fichiers communs\Everstrike

Software
[30/08/2008|11:20] C:\Program Files\Fichiers communs\InstallShield
[03/01/2007|09:19] C:\Program Files\Fichiers communs\Java
[27/11/2009|10:13] C:\Program Files\Fichiers communs\Microsoft

Shared
[14/02/2006|20:26] C:\Program Files\Fichiers communs\MSSoap
[14/02/2006|20:14] C:\Program Files\Fichiers communs\ODBC
[21/01/2007|12:14] C:\Program Files\Fichiers communs\Python
[16/04/2006|05:46] C:\Program Files\Fichiers communs\Real
[14/02/2006|20:26] C:\Program Files\Fichiers communs\Services
[14/02/2006|21:34] C:\Program Files\Fichiers communs\Softwin
[14/02/2006|20:14] C:\Program Files\Fichiers communs\SpeechEngines
[28/10/2007|19:58] C:\Program Files\Fichiers communs\SYSTEM
[24/08/2009|10:49] C:\Program Files\Fichiers communs\Windows Live
[24/10/2008|21:45] C:\Program Files\Fichiers

communs\WindowsLiveInstaller
[07/07/2008|12:58] C:\Program Files\Fichiers communs\Wise

Installation Wizard

--------------------\\ Process

( 32 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by

Gmer, http://www.gmer.net
Rootkit scan 2009-12-26 12:41:17
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 25

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:3][D:18]-> C:\DOCUME~1\Admin\LOCALS~1\Temp
[F:4][D:0]-> C:\DOCUME~1\Admin\Cookies
[F:27][D:8]-> C:\DOCUME~1\Admin\LOCALS~1\TEMPOR~1\content.IE5
[F:2][D:0]-> C:\Recycled

1 - "C:\Lop SD\LopR_1.txt" - 25/12/2009|22:03 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 26/12/2009|12:43 - Option : [2]

--------------------\\ Fin du rapport a 12:43:39
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
26 déc. 2009 à 15:21
Ok,


>Télécharge GMER ici :

: http://www.gmer.net#files - clic sur "Download EXE" et télécharge le fichier sur ton bureau.

Un tuto pour t'aider : https://www.malekal.com/tutorial-gmer/

Désactive tes logiciels de protection (antivirus, antispyware etc) et ferme tous les programmes ouverts.
Double-clic sur le fichier GMER téléchargé.
Note : Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer.
Clic sur l'onglet "rootkit"
Laisse tout coché.
Clic sur Scan
Lorsque le scan est terminé, clic sur "Copy"

Ouvre le bloc-note et clic sur le Menu Edition / Coller
Le rapport doit alors apparaître.
Enregistre le fichier sur ton bureau et copie/colle le contenu ici.
0
skaphandreos Messages postés 311 Date d'inscription lundi 10 février 2003 Statut Membre Dernière intervention 6 novembre 2016 44
26 déc. 2009 à 20:24
OK, ça roule je te l'envoie ==>

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2009-12-26 20:19:14
Windows 5.1.2600 Service Pack 2
Running: 3hqpyti6.exe; Driver: C:\DOCUME~1\Admin\LOCALS~1\Temp\uxddypob.sys


---- System - GMER 1.0.15 ----

SSDT F995C986 ZwCreateKey
SSDT F995C97C ZwCreateThread
SSDT F995C98B ZwDeleteKey
SSDT F995C995 ZwDeleteValueKey
SSDT F995C99A ZwLoadKey
SSDT F995C968 ZwOpenProcess
SSDT F995C96D ZwOpenThread
SSDT F995C9A4 ZwReplaceKey
SSDT F995C99F ZwRestoreKey
SSDT F995C990 ZwSetValueKey
SSDT F995C977 ZwTerminateProcess

INT 0x36 ? FEB65DD4

---- Kernel code sections - GMER 1.0.15 ----

.text C:\WINDOWS\system32\drivers\oreans32.sys section is writeable [0xF9411280, 0x7B04, 0xE8000020]

---- Devices - GMER 1.0.15 ----

AttachedDevice \FileSystem\Fastfat \Fat fltMgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
26 déc. 2009 à 21:42
Attends, erreur de ma part :


> Télécharge GMER :
http://www2.gmer.net/gmer.zip

* Dézipper le programme.
* Double cliquer sur Gmer.exe
* Le programme se lance et fait un auto scan
(il s'agit de l'onglet : Rootkit/Malware).


=> Des lignes rouges doivent apparaître en cas d'infection :

* sur ces lignes rouges:
o Services: Clique droit puis delete service
o Process: Clique droit puis kill process
o Adl, file: Clique droit puis delete files
0
skaphandreos Messages postés 311 Date d'inscription lundi 10 février 2003 Statut Membre Dernière intervention 6 novembre 2016 44
28 déc. 2009 à 08:05
Bobjour,
j'ai fait 2 fois la manip, incluant mes disques C: et F:, et pas de lignes rouges ...
voilà le rapport ==>

GMER 1.0.15.15281 - http://www.gmer.net
Rootkit scan 2009-12-28 07:50:43
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOCUME~1\Admin\LOCALS~1\Temp\uxddypob.sys


---- System - GMER 1.0.15 ----

SSDT F9970A1E ZwCreateKey
SSDT F9970A14 ZwCreateThread
SSDT F9970A23 ZwDeleteKey
SSDT F9970A2D ZwDeleteValueKey
SSDT F9970A32 ZwLoadKey
SSDT F9970A00 ZwOpenProcess
SSDT F9970A05 ZwOpenThread
SSDT F9970A3C ZwReplaceKey
SSDT F9970A37 ZwRestoreKey
SSDT F9970A28 ZwSetValueKey
SSDT F9970A0F ZwTerminateProcess

---- Kernel code sections - GMER 1.0.15 ----

.text C:\WINDOWS\system32\drivers\oreans32.sys section is writeable

[0xF9431280, 0x7B04, 0xE8000020]

---- EOF - GMER 1.0.15 ----
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
28 déc. 2009 à 10:20
Ok, :


>Telecharge malwarebytes ici :


https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
/!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu’Administrateur »

. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
skaphandreos Messages postés 311 Date d'inscription lundi 10 février 2003 Statut Membre Dernière intervention 6 novembre 2016 44
28 déc. 2009 à 13:40
OK, voilà le rapport, mais entre paranthèses, la barre de recherche ASK est réapparue sur l'autre PC...
0
flo-91 Messages postés 5646 Date d'inscription mardi 19 mai 2009 Statut Contributeur sécurité Dernière intervention 31 octobre 2019 1 118
28 déc. 2009 à 14:22
Ok, tu peux me passer ca pour vérification :


> SuperAntiSpyware <


> Télécharge SuperAntiSpyware ici :

http://cdn.superantispyware.com/SUPERAntiSpyware.exe

> Installe le avec les paramètres par défaut.

> A la fin de l'installation, il se lancera et te demandera de choisir la langue du programme, choisis français.

> Le programme te proposera ensuite de le mettre à jour, fait le.

> Un assistant de configuration s'ouvrira, fais suivant en laissant les paramètres par défaut

> SuperAntiSpyware s'ouvrira. Clique sur " Scanner votre ordinateur ".

> Coche " Executer scan complet " et clique sur " Suivant ".

> Laisse le scan s'opérer.

> A la fin du scan, vérifie que tout est coché puis clique sur " Suivant "

> Clique ensuite sur terminer, puis clique sur " Préférences ".

> Va à l'onglet " Statistiques/Journaux de bord " , séléctionne celui en date d'aujourd'hui puis clique sur " Voir le journal de bord "

> Copie/Colle son contenu dans ton prochain message.

> Note : tu peux vider la quarantaine ( " La gestion de la quarantaine " au menu principal )


Pour ton autre pc, tu as du télécharger un autre programme qui l'a installé =/
Fait gaffe, bcp de programmes la proposent, elle est néanmoins bien dangereuse...

Il y a plus qu'a repasser sur CCM :P mdrr
0