et voila :)
_____________ Rapport Lopxp fait le 31/08/2007 à 13:24:13
Exécuté dans : C:\Program Files\Lopxp
/!\ Attention /!\
Les résultats de ce rapport sont sujets à interprétations,
Et ne démontrent pas systématiquement des dossiers infectés...
___________________________________________________________________________
[1] -> Threads Internet Explorer
/!\ Suspect IEXPLORE.EXE pid: 2016 680: C:\DOCUME~1\ALLUSE~1\APPLIC~1\TRAYCO~1\Transmp3.exe
___________________________________________________________________________
[7] -> Clés registre de démarrage
/!\ Suspect IEXPLORE.EXE pid: 1436 340: C:\Documents and Settings\All Users\Application Data\Tray Corn Cash Exit\More slow chin
___________________________________________________________________________
[2] -> Recherche présence de Messenger Plus!...
Messenger Plus! 2 N'est pas ou plus installé.
MessengerPlus! 3 N'est pas ou plus installé.
# Messenger Plus! Live : Présent !
/!\ Sponsor accepté lors de l'installation !
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Itch Log Poke Rdr REG_SZ C:\Documents and Settings\All Users\Application Data\nurb wipe rdr ace\barb dart web.exe
Recherche des dossiers crées le: 30/07/2007
C:\Program Files
30/07/2007 à 21:16 - - Storedale
30/07/2007 à 21:14 - - Adverts
30/07/2007 à 21:14 - - Windows Live
30/07/2007 à 21:14 - - Messenger Plus! Live
30/07/2007 à 21:07 - - MSN Messenger
30/07/2007 à 20:42 - - MSNFix
C:\Documents and Settings\All Users\Application Data
30/07/2007 à 21:18 - - nurb wipe rdr ace
___________________________________________________________________________
[3] -> Tâches planifiées
HPpromotions journeysoftware.job: C:\Program Files\hp\digital imaging\bin\hp promotions\journeysoftware\HPpromo.exe /N "journeysoftware" -r
___________________________________________________________________________
[4] -> Sponsor P2P
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
SOFT HOLD REG_SZ C:\DOCUME~1\Admin\APPLIC~1\STORED~1\Bore Amen.exe
C:\Documents and Settings\Admin\Application Data
___________________________________________________________________________
[8] -> Popups autorisés
19/08/2007 à 21:41 - - Ulead Systems
14/06/2007 à 09:57 - - DataCast
# Internet Explorer
14/06/2007 à 09:57 - - InstallShield
04/05/2007 à 11:15 - - Sun
06/04/2007 à 18:24 - - Mozilla
03/03/2007 à 18:45 - - Screenshot Sender
03/03/2007 à 18:45 - - Storedale
18/02/2007 à 14:07 - - Snapfish
27/12/2006 à 20:43 - - MobileAction
12/09/2006 à 18:44 - - Google
22/05/2006 à 21:54 - - AdobeUM
16/05/2006 à 20:03 - - Jasc
14/05/2006 à 19:03 - - EoRezo
09/05/2006 à 19:40 - - Adobe
22/03/2006 à 09:10 - - Help
19/03/2006 à 23:05 - - ArcSoft
17/03/2006 à 14:21 - - Nikon
14/03/2006 à 19:07 - - Macromedia
14/03/2006 à 18:30 - - Creative
14/03/2006 à 18:13 - - MSN6
08/02/2006 à 01:43 - - Identities
08/02/2006 à 01:42 - - Microsoft
C:\Documents and Settings\Admin\Local Settings\Application Data
06/04/2007 à 18:24 - - Mozilla
03/11/2006 à 17:26 - - WMTools Downloaded Files
02/07/2006 à 19:00 - - Google
09/05/2006 à 19:40 - - Adobe
04/04/2006 à 17:26 - - Nikon
04/04/2006 à 17:23 - - Pixology
22/03/2006 à 21:55 - - Identities
22/03/2006 à 09:10 - - Help
14/03/2006 à 19:08 - - IsolatedStorage
14/03/2006 à 19:08 - - HP
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
14/03/2006 à 19:07 - - ApplicationHistory
08/03/2006 à 00:20 - - Ahead
netbios-wait.com REG_SZ
08/02/2006 à 01:42 - - Microsoft
www.netbios-wait.com REG_SZ
C:\Documents and Settings\All Users\Application Data
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
www.laredoute.fr REG_BINARY
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ
19/08/2007 à 21:41 - - Ulead Systems
30/07/2007 à 21:18 - - nurb wipe rdr ace
03/03/2007 à 18:45 - - Tray Corn Cash Exit
12/09/2006 à 18:33 - - Google
09/05/2006 à 19:38 - - Adobe
20/03/2006 à 18:32 - - Messenger Plus!
14/03/2006 à 19:38 - - QuickTime
14/03/2006 à 19:02 - - HP
14/03/2006 à 18:13 - - MSN6
01/03/2006 à 00:30 - - Network Associates
08/02/2006 à 02:19 - - Microsoft
C:\Documents and Settings\Perrine\Application Data
28/07/2007 à 14:48 - - EoRezo
28/07/2007 à 14:47 - - Identities
28/07/2007 à 14:46 - - Microsoft
C:\Documents and Settings\Perrine\Local Settings\Application Data
# Mozilla Firefox (1 autorisé 2 interdit)
# Suite Mozilla / SeaMonkey (1 autorisé 2 interdit)
28/07/2007 à 14:48 - - ApplicationHistory
28/07/2007 à 14:46 - - Microsoft
___________________________________________________________________________
[9] -> Suggestion nettoyage registre
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Itch Log Poke Rdr"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"mysearchnow.com"=-
"www.mysearchnow.com"=-
"netbios-wait.com"=-
"www.netbios-wait.com"=-
___________________________________________________________________________
----------------------------------------------------------> Fin du rapport
[6] -> Listing du dossier Program Files
C:\Program Files
31/08/2007 à 13:20 - - Lopxp
30/08/2007 à 20:04 - - CCleaner
20/08/2007 à 11:16 - - PhotoFiltre
30/07/2007 à 21:16 - - Storedale
30/07/2007 à 21:14 - - Adverts
30/07/2007 à 21:14 - - Windows Live
30/07/2007 à 21:14 - - Messenger Plus! Live
30/07/2007 à 21:07 - - MSN Messenger
30/07/2007 à 20:42 - - MSNFix
28/07/2007 à 20:44 - - Labtec
27/07/2007 à 13:37 - - Downloadable Chime PC Suite
14/06/2007 à 09:44 - - Lame MP3 Codec
14/06/2007 à 09:42 - - MarkAny
14/06/2007 à 09:39 - - Samsung
17/05/2007 à 11:33 - - plugins
06/04/2007 à 18:23 - - Mozilla Firefox
27/12/2006 à 20:19 - - Mobile Action
26/05/2006 à 13:33 - - Web Publish
26/05/2006 à 13:32 - - Mindscape
25/05/2006 à 12:33 - - Google
25/05/2006 à 12:32 - - DivX
14/05/2006 à 19:03 - - eoRezo
27/03/2006 à 18:48 - - Adobe
17/03/2006 à 18:06 - - Macrogaming
14/03/2006 à 19:39 - - Nikon
14/03/2006 à 19:38 - - QuickTime
14/03/2006 à 19:16 - - Creative
14/03/2006 à 19:15 - - InstallShield Installation Information
14/03/2006 à 18:55 - - Hewlett-Packard
14/03/2006 à 18:47 - - HP
14/03/2006 à 17:44 - - FrontPage Express
14/03/2006 à 17:43 - - HbTools
14/03/2006 à 17:42 - - Microsoft Money
14/03/2006 à 17:41 - - Microsoft R‚f‚rence
14/03/2006 à 17:40 - - MSN
14/03/2006 à 17:40 - - Symantec
14/03/2006 à 17:39 - - THQ
14/03/2006 à 17:39 - - TLC-Edusoft
14/03/2006 à 17:38 - - Viewpoint
01/03/2006 à 01:27 - - Ahead
01/03/2006 à 01:16 - - Microsoft Office
01/03/2006 à 00:30 - - Network Associates
01/03/2006 à 00:23 - - WinRAR
08/02/2006 à 02:20 - - Fichiers communs
08/02/2006 à 01:43 - - Uninstall Information
08/02/2006 à 01:36 - - xerox
08/02/2006 à 01:36 - - movie maker
08/02/2006 à 01:36 - - msn gaming zone
08/02/2006 à 01:36 - - microsoft frontpage
08/02/2006 à 01:32 - - WindowsUpdate
08/02/2006 à 01:32 - - Services en ligne
08/02/2006 à 01:30 - - NetMeeting
08/02/2006 à 01:30 - - Outlook Express
08/02/2006 à 01:30 - - Internet Explorer
08/02/2006 à 01:28 - - Windows Media Player
08/02/2006 à 01:27 - - Windows NT
___________________________________________________________________________
[7] -> Clés registre de démarrage
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
Itch Log Poke Rdr REG_SZ C:\Documents and Settings\All Users\Application Data\nurb wipe rdr ace\barb dart web.exe
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
SOFT HOLD REG_SZ C:\DOCUME~1\Admin\APPLIC~1\STORED~1\Bore Amen.exe
___________________________________________________________________________
[8] -> Popups autorisés
# Internet Explorer
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
www.laredoute.fr REG_BINARY
searchweb2.com REG_SZ
www.searchweb2.com REG_SZ
# Mozilla Firefox (1 autorisé 2 interdit)
# Suite Mozilla / SeaMonkey (1 autorisé 2 interdit)
___________________________________________________________________________
[9] -> Suggestion nettoyage registre
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Itch Log Poke Rdr"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SOFT HOLD"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"mysearchnow.com"=-
"www.mysearchnow.com"=-
"netbios-wait.com"=-
"www.netbios-wait.com"=-
----------------------------------------------------------> Fin du rapport
Configuration: Windows XP
Firefox 2.0.0.6