rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Fenêtres publicitaires intempestives

khadso, le lundi 16 juin 2008 à 18:42:39
Bonjour,

Depuis quelques jours, des fenêtres publicitaires s'ouvrent lorsque je suis sur internet. Comment faire pour m'en débarrasser ? Merci par avance de votre aide.
Configuration: Windows Vista
Firefox 2.0.0.14
Répondre à khadso  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Pyrox41, le lundi 16 juin 2008 à 18:45:49
Bonjour

Qua tu comme antivirus ?
Fais des scans antivirus et antispyware cest la seul facon de savoir ce que tu as comme virus

Pyrox41
Répondre à Pyrox41

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
khadso, le lundi 16 juin 2008 à 18:48:50
J'ai Avast
Répondre à khadso

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Pyrox41, le lundi 16 juin 2008 à 18:51:09
Bonjour

Fais une Analyse de ton systeme et affiche le resultat pour savoir quel virus ou spyware ce trouve sur ton pc

Pyrox41
Répondre à Pyrox41

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
khadso, le lundi 16 juin 2008 à 19:11:33
C'est en cours
Répondre à khadso

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
edwigeczek, le lundi 16 juin 2008 à 19:08:34
bonjour je suis nouvelle sur votre forum

voila comme beaucoup j'ai ce soucis de fenetres intempestives qui s'ouvrent aussi dans explorer que dans firefox

j'ai antivir , AVG antispyware, j'ai nettoyé avec CClenaer et toujours pareil j'ai donc installé Navilog1 suivant vos conseils

et j'ai fait l'analyse que je vous envoie

j'espere que vous arriverez a ma liberer de ce soucis
merci d'avance
Search Navipromo version 3.5.8 commencé le 16/06/2008 à 18:21:53,89

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "edwige"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***

Favorit
Windows Live Favorites pour Windows Live Toolbar

*** Recherche dossiers dans "C:\WINDOWS" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Recherche dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\edwige\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\APPLIC~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\edwige\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Recherche dossiers dans "C:\Documents and Settings\edwige\menudm~1\progra~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\edwige\locals~1\applic~1" *

Fichiers trouvés :

qqiueey.exe trouvé !
qqiueey.dat trouvé !
qqiueey_nav.dat trouvé !
qqiueey_navps.dat trouvé !

* Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !

*** Recherche clés spécifiques dans le Registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :


* Dans "C:\Documents and Settings\edwige\locals~1\applic~1" :

qqiueey.dat trouvé !
qqiueey_nav.dat trouvé !
qqiueey_navps.dat trouvé !
rsljjg.dat trouvé !
rsljjg_nav.dat trouvé !
rsljjg_navps.dat trouvé !

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 16/06/2008 à 18:30:16,39 ***
Répondre à edwigeczek

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
gil le fantom, le lundi 16 juin 2008 à 19:23:18
salut
Tu clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
(ne fais pas le choix ,3 ou 4 sans notre avis/accord)
Répondre à gil le fantom

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
gil le fantom, le lundi 16 juin 2008 à 19:24:32
bonsoir khadso

pour vista

Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

http://www.laboratoire-microsoft.org/tips-23933-desactiver-uac-vista.html

tu télécharge navilog1
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Répondre à gil le fantom

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
khadso, le lundi 16 juin 2008 à 21:50:05
Bonsoir gil le fantom,

Après avoir fait un scan avec Avast comme conseillé par Pyrox41 (aucune infection), voici mon rapport Navilog :

Search Navipromo version 3.5.8 commencé le 16/06/2008 à 21:35:45,21

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Souad"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16681
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\users\souad\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\ADMINI~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\Souad\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\Souad\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\ADMINI~1\appdata\roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\Souad\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\Souad\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\Souad\AppData\Local" *

* Recherche dans "C:\Users\ADMINI~1\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\Souad\AppData\Local\Microsoft" :


* Dans "C:\Users\Souad\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\Souad\AppData\Local" :


* Dans "C:\Users\ADMINI~1\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 16/06/2008 à 21:43:59,13 ***
Répondre à khadso

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
edwigeczek, le lundi 16 juin 2008 à 19:42:25
voila j'ai suivi le mail , j'ai cru que c'etait pour moi mais c'etait pour khadso

j'ai toujours des fenetres qui s'ouvrent
y a t'il autre chose a supprimer ??

voila le rapport
merci pour vos conseils

Clean Navipromo version 3.5.8 commencé le 16/06/2008 à 19:25:35,87

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "edwige"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

C:\WINDOWS\prefetch\qqiueey*.pf trouvé !
Copie C:\WINDOWS\prefetch\qqiueey*.pf réalisée avec succès !
C:\WINDOWS\prefetch\qqiueey*.pf supprimé !


* Suppression dans "C:\Documents and Settings\edwige\locals~1\applic~1" *

qqiueey.exe trouvé !
Copie qqiueey.exe réalisée avec succès !
qqiueey.exe supprimé !

qqiueey.dat trouvé !
Copie qqiueey.dat réalisée avec succès !
qqiueey.dat supprimé !

qqiueey_nav.dat trouvé !
Copie qqiueey_nav.dat réalisée avec succès !
qqiueey_nav.dat supprimé !

qqiueey_navps.dat trouvé !
Copie qqiueey_navps.dat réalisée avec succès !
qqiueey_navps.dat supprimé !


* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *



*** Suppression dossiers dans "C:\WINDOWS" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***


*** Suppression dossiers dans "c:\docume~1\alluse~1\menudÉ~1\progra~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\edwige\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\APPLIC~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\edwige\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***


*** Suppression dossiers dans "C:\Documents and Settings\edwige\menudm~1\progra~1" ***



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\edwige\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\WINDOWS\system32" *


* Dans "C:\Documents and Settings\edwige\locals~1\applic~1" *

rsljjg.dat trouvé !
Copie rsljjg.dat réalisée avec succès !
rsljjg.dat supprimé !

rsljjg_nav.dat trouvé !
Copie rsljjg_nav.dat réalisée avec succès !
rsljjg_nav.dat supprimé !

rsljjg_navps.dat trouvé !
Copie rsljjg_navps.dat réalisée avec succès !
rsljjg_navps.dat supprimé !


* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 16/06/2008 à 19:32:31,14 ***
Répondre à edwigeczek

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
gil le fantom, le lundi 16 juin 2008 à 21:54:56
khadso rien sur navilog
as tu des pub CID ?

tu poste un rapport hijackthis http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis
important, click droit sur hijackthis.exe,tu vas a renommer,tu note "test.exe" par exemple.
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

tu Clic sur Do a system scan and save the log
tu me colle le rapport sur ta réponse
Répondre à gil le fantom

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
khadso, le lundi 16 juin 2008 à 22:13:37
Voilà mon rapport gil le fantom (si les pubs CID sont les pubs intempestives alors oui, j'en ai...)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:05:44, on 16/06/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\system32\taskeng.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe­
C:\Windows\ehome\ehtray.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
C:\Program Files\Microsoft Office\OSA.EXE
C:\Program Files\Microsoft Office\FINDFAST.EXE
C:\Program Files\Aide mémoire\TrayIcon.exe
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Program Files\OpenOffice.org 2.4\program\soffice.exe
C:\Program Files\OpenOffice.org 2.4\program\soffice.BIN
C:\Program Files\Aide mémoire\Aide mémoire.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\conime.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\WINDOWS\TEMP\E_SAE.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [PCMService] "C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Version Cue CS2] C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKCU\..\Run: [EPSON Stylus DX4000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBEE.EXE /FU "C:\Windows\TEMP\E_S6BDD.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [morewin] "C:\ProgramData\error great great.r25msxc"
O4 - HKCU\..\Run: [Itch ford four knob] "C:\ProgramData\Eggs remote junk.8ytfu5"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: Aide mémoire.lnk = ?
O4 - Startup: OpenOffice.org 2.4.lnk = C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe
O4 - Global Startup: Acer WLAN 11g USB Dongle.lnk = C:\Program Files\Acer WLAN 11g USB Dongle\ZDWlan.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\OSA.EXE
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: Microsoft Recherche accélérée.lnk = C:\Program Files\Microsoft Office\FINDFAST.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Users\Souad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing)
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-CA/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://signin3.valueactive.com/Register/Branding/olr3313/OCX/flashax.cab
O16 - DPF: {F8C5C0F1-D884-43EB-A5A0-9E1C4A102FA8} (GoPetsWeb Control) - https://secure.gopetslive.com/dev/GoPetsWeb.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_0.EXE
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
End of file - 12457 bytes
Répondre à khadso

12


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
gil le fantom, le lundi 16 juin 2008 à 22:14:33
tu télécharge Lop S&D.exe sur ton Bureau.http://eric.71.mespages.googlepages.com/LopSD.exe

* Double-clique dessus pour lancer l'installation
* Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
* Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
* Patiente jusqu'à la fin du scan
* Poste le rapport généré (C:\lopR.txt)
Répondre à gil le fantom

13


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
khadso, le lundi 16 juin 2008 à 22:31:23
Voilà


-----------------------[ Lop S&D 4.2.1-5 XP/Vista ]---------------------

[ Windows 'Longhorn' (NT 6.0) Workstation Build 6000 ]
[ USER : Souad ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 16/06/2008 | 22:23:44,35 ] [ PC : SOUSOU ]
[ MAJ : 15-06-2008 | 18:55 ]
[ UAC => 0 ]

-------------[ Listing des dossiers dans Application Data ]------------

[29/04/2008|21:58] C:\Users\Souad\AppData\Roaming\Adobe\Updater
[29/04/2008|21:46] C:\Users\Souad\AppData\Roaming\Adobe\Workflow
[29/04/2008|21:36] C:\Users\Souad\AppData\Roaming\Adobe\Color
[29/04/2008|21:36] C:\Users\Souad\AppData\Roaming\Adobe\Photoshop
[29/04/2008|21:33] C:\Users\Souad\AppData\Roaming\Adobe\ImageReady
[04/01/2008|14:29] C:\Users\Souad\AppData\Roaming\Adobe\Online Services
[02/01/2008|15:15] C:\Users\Souad\AppData\Roaming\Adobe\Acrobat
[02/01/2008|15:10] C:\Users\Souad\AppData\Roaming\Adobe\Photoshop Album
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Adobe\Linguistics
[03/03/2007|21:15] C:\Users\Souad\AppData\Roaming\Adobe\ESD



[31/12/2007|16:56] C:\Users\Souad\AppData\Roaming\CyberLink\PowerCinema
[29/12/2007|23:42] C:\Users\Souad\AppData\Roaming\CyberLink\PowerDVD

[04/01/2008|14:32] C:\Users\Souad\AppData\Roaming\EPSON\Creativity Suite

[16/06/2008|12:33] C:\Users\Souad\AppData\Roaming\Google\Local Search History
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Google\GoogleEarth
[04/03/2007|12:05] C:\Users\Souad\AppData\Roaming\Google\Plugin


[11/08/2006|19:40] C:\Users\Souad\AppData\Roaming\Identities\{0A29DB26-E9FC-415E-8C06-BA3BA03920FD}

[31/12/2007|18:09] C:\Users\Souad\AppData\Roaming\Joost\anthill
[30/12/2007|14:49] C:\Users\Souad\AppData\Roaming\Joost\Profiles

[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Lavasoft\Ad-Aware

[12/06/2008|19:10] C:\Users\Souad\AppData\Roaming\Macromedia\Flash Player
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Macromedia\Shockwave Player


[27/04/2008|20:04] C:\Users\Souad\AppData\Roaming\Microsoft\MSN Messenger
[30/12/2007|20:38] C:\Users\Souad\AppData\Roaming\Microsoft\Internet Explorer
[28/12/2007|01:51] C:\Users\Souad\AppData\Roaming\Microsoft\Crypto
[27/12/2007|20:55] C:\Users\Souad\AppData\Roaming\Microsoft\Installer
[27/12/2007|02:52] C:\Users\Souad\AppData\Roaming\Microsoft\Windows
[27/12/2007|00:14] C:\Users\Souad\AppData\Roaming\Microsoft\Address Book
[27/12/2007|00:13] C:\Users\Souad\AppData\Roaming\Microsoft\Credentials
[27/12/2007|00:02] C:\Users\Souad\AppData\Roaming\Microsoft\Network
[27/12/2007|00:01] C:\Users\Souad\AppData\Roaming\Microsoft\SystemCertificates
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\WLTB Custom Buttons
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\IMJP8_1
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\IdentityCRL
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\HTML Help
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\eHome
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\.NET Framework Config
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\Protect
[26/12/2007|23:45] C:\Users\Souad\AppData\Roaming\Microsoft\CLR Security Config
[18/02/2007|14:41] C:\Users\Souad\AppData\Roaming\Microsoft\MMC

[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Mozilla\Firefox




[26/12/2007|23:55] C:\Users\Souad\AppData\Roaming\OpenOffice.org2\user

[16/06/2008|07:55] C:\Users\Souad\AppData\Roaming\Real\RealPlayer
[09/06/2008|10:01] C:\Users\Souad\AppData\Roaming\Real\Msg
[20/01/2008|22:25] C:\Users\Souad\AppData\Roaming\Real\RealMediaSDK
[20/01/2008|22:17] C:\Users\Souad\AppData\Roaming\Real\rnadmin

[26/12/2007|23:55] C:\Users\Souad\AppData\Roaming\Samsung\Samsung PC Studio 3

[12/06/2008|18:04] C:\Users\Souad\AppData\Roaming\Skype\gogo-bel


[02/02/2008|13:44] C:\Users\Souad\AppData\Roaming\SolidDocuments\SolidConverterPDF

[26/12/2007|23:55] C:\Users\Souad\AppData\Roaming\Sun\Java



[23/04/2008|19:47] C:\Users\Souad\AppData\Roaming\U3\0C80636121D0E880
[26/12/2007|23:55] C:\Users\Souad\AppData\Roaming\U3\temp

[31/12/2007|18:09] C:\Users\Souad\AppData\Roaming\vlc\cache

----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------

[09/05/2008 16:01][--a------] C:\Windows\tasks\Norton Security Scan.job
[15/06/2008 01:53][--ah-----] C:\Windows\tasks\MP Scheduled Scan.job
[16/06/2008 21:29][--ah-----] C:\Windows\tasks\SA.DAT
[02/11/2006 15:09][--a------] C:\Windows\tasks\SCHEDLGU.TXT
[10/08/2004 22:00][-rah-----] C:\Windows\tasks\desktop.ini

------[ Listing des dossiers dans C:\ProgramData ]------

[12/04/2008|21:55] C:\ProgramData\Adobe
[12/04/2008|21:58] C:\ProgramData\Adobe Systems
[02/11/2006|15:02] C:\ProgramData\Application Data
[27/12/2007|00:10] C:\ProgramData\Bureau
[29/12/2007|23:42] C:\ProgramData\CyberLink
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[26/12/2007|23:47] C:\ProgramData\DRM
[15/06/2008|00:13] C:\ProgramData\Eggs remote junk.8ytfu5
[27/04/2008|12:39] C:\ProgramData\EPSON
[15/06/2008|00:13] C:\ProgramData\error great great.8qoivj
[15/06/2008|00:13] C:\ProgramData\error great great.r25msxc
[07/06/2008|22:50] C:\ProgramData\ezsidmv.dat
[27/12/2007|00:10] C:\ProgramData\Favoris
[02/11/2006|15:02] C:\ProgramData\Favorites
[26/12/2007|23:47] C:\ProgramData\Google
[15/06/2008|00:13] C:\ProgramData\Gram View 4
[27/12/2007|00:10] C:\ProgramData\Menu D‚marrer
[26/12/2007|23:47] C:\ProgramData\Messenger Plus!
[30/12/2007|18:43] C:\ProgramData\MGS
[26/12/2007|23:47] C:\ProgramData\Microsoft
[05/04/2007|18:02] C:\ProgramData\Microsoft Corporation
[27/12/2007|00:10] C:\ProgramData\ModŠles
[04/03/2007|18:49] C:\ProgramData\NtiDvdCopy
[24/01/2007|21:45] C:\ProgramData\nView_Profiles
[07/06/2008|22:18] C:\ProgramData\Skype
[26/12/2007|23:47] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|15:02] C:\ProgramData\Start Menu
[11/01/2008|16:04] C:\ProgramData\Symantec
[02/11/2006|15:02] C:\ProgramData\Templates
[15/06/2008|00:13] C:\ProgramData\third lies itch ford
[27/04/2008|12:46] C:\ProgramData\UDL
[26/12/2007|23:47] C:\ProgramData\Windows Genuine Advantage
[26/12/2007|23:47] C:\ProgramData\Windows Live Toolbar
[26/12/2007|23:47] C:\ProgramData\Yahoo! Companion

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[26/12/2007|23:47] C:\Program Files\7-Zip
[27/04/2008|12:43] C:\Program Files\ABBYY FineReader 6.0 Sprint
[26/12/2007|23:47] C:\Program Files\Acer WLAN 11g USB Dongle
[26/12/2007|23:47] C:\Program Files\Activision
[29/04/2008|21:56] C:\Program Files\Adobe
[28/12/2007|01:49] C:\Program Files\Adverts
[26/12/2007|23:47] C:\Program Files\Aide m‚moire
[26/12/2007|23:47] C:\Program Files\Alwil Software
[26/12/2007|23:47] C:\Program Files\AOL
[26/12/2007|19:55] C:\Program Files\Astonsoft
[26/12/2007|23:48] C:\Program Files\CasinoOnNet
[26/12/2007|23:48] C:\Program Files\CCleaner
[15/06/2008|00:12] C:\Program Files\Circle Developement
[26/12/2007|23:48] C:\Program Files\commercial
[07/06/2008|22:18] C:\Program Files\Common Files
[11/08/2006|19:27] C:\Program Files\ComPlus Applications
[26/12/2007|23:48] C:\Program Files\cyberiummedia
[27/12/2007|00:38] C:\Program Files\CyberLink
[28/12/2007|11:30] C:\Program Files\desktop.ini
[26/12/2007|23:48] C:\Program Files\DIFX
[26/12/2007|23:48] C:\Program Files\directx
[06/01/2008|15:55] C:\Program Files\DivX
[23/04/2008|21:03] C:\Program Files\EA GAMES
[27/04/2008|12:41] C:\Program Files\EPSON
[27/12/2007|00:10] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[26/12/2007|23:49] C:\Program Files\FrenchOtto
[19/04/2008|21:02] C:\Program Files\GameSpy Arcade
[18/02/2007|14:40] C:\Program Files\GemMasterFrench
[19/01/2008|21:51] C:\Program Files\GIMP-2.0
[27/12/2007|20:55] C:\Program Files\Google
[26/12/2007|23:49] C:\Program Files\IncrediMail
[12/06/2008|19:25] C:\Program Files\InstallShield Installation Information
[11/06/2008|12:13] C:\Program Files\Internet Explorer
[16/05/2008|20:12] C:\Program Files\Java
[31/12/2007|18:09] C:\Program Files\Joost
[26/12/2007|23:49] C:\Program Files\jv16 PowerTools
[26/12/2007|23:49] C:\Program Files\Lavasoft
[08/06/2008|11:56] C:\Program Files\Logitech
[27/12/2007|00:25] C:\Program Files\MainConcept
[26/12/2007|23:49] C:\Program Files\Maxis
[15/06/2008|00:12] C:\Program Files\Messenger Plus! Live
[26/12/2007|23:51] C:\Program Files\Microids
[26/12/2007|23:51] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[26/12/2007|23:51] C:\Program Files\microsoft frontpage
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[26/12/2007|23:51] C:\Program Files\Microsoft Office
[26/12/2007|23:51] C:\Program Files\Microsoft Works Suite 99
[02/11/2006|14:42] C:\Program Files\Movie Maker
[19/04/2008|10:39] C:\Program Files\Mozilla Firefox
[02/11/2006|14:37] C:\Program Files\MSBuild
[26/12/2007|23:51] C:\Program Files\MSECache
[26/12/2007|23:51] C:\Program Files\MSN
[26/12/2007|23:51] C:\Program Files\MSN Apps
[26/12/2007|23:51] C:\Program Files\MSN Gaming Zone
[15/06/2008|00:12] C:\Program Files\MSN Messenger
[26/12/2007|23:51] C:\Program Files\MSWorks
[18/02/2007|14:40] C:\Program Files\MSXML 4.0
[16/06/2008|21:44] C:\Program Files\Navilog1
[26/12/2007|23:51] C:\Program Files\Neuf
[26/12/2007|23:51] C:\Program Files\NewTech Infosystems
[09/05/2008|15:00] C:\Program Files\Norton Security Scan
[26/12/2007|23:51] C:\Program Files\Oca History Tool
[26/12/2007|23:51] C:\Program Files\Online Services
[26/12/2007|23:51] C:\Program Files\OpenOffice.org 2.1
[12/06/2008|19:58] C:\Program Files\OpenOffice.org 2.3
[12/06/2008|20:01] C:\Program Files\OpenOffice.org 2.4
[04/03/2007|06:17] C:\Program Files\openoffice-org_openoffice.org_2.1.0_francais_10677.exe
[15/05/2008|12:59] C:\Program Files\PDF Editeur 2
[20/01/2008|22:17] C:\Program Files\Real
[26/12/2007|23:51] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[26/12/2007|23:51] C:\Program Files\Samsung
[26/12/2007|23:51] C:\Program Files\Services en ligne
[07/06/2008|22:18] C:\Program Files\Skype
[26/12/2007|23:51] C:\Program Files\Sony
[26/12/2007|23:52] C:\Program Files\Spybot - Search & Destroy
[26/12/2007|23:52] C:\Program Files\Symantec
[25/04/2008|12:50] C:\Program Files\Tomb Raider - Legend
[12/06/2008|18:50] C:\Program Files\Trend Micro
[26/12/2007|23:52] C:\Program Files\UBISOFT
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[06/01/2008|17:56] C:\Program Files\Veoh Networks
[30/12/2007|14:31] C:\Program Files\VideoLAN
[28/12/2007|11:26] C:\Program Files\Windows Calendar
[02/11/2006|14:42] C:\Program Files\Windows Collaboration
[28/12/2007|11:26] C:\Program Files\Windows Defender
[02/11/2006|14:42] C:\Program Files\Windows Journal
[26/12/2007|23:52] C:\Program Files\Windows Live
[26/12/2007|23:52] C:\Program Files\Windows Live Favorites
[26/12/2007|23:52] C:\Program Files\Windows Live Toolbar
[11/06/2008|12:13] C:\Program Files\Windows Mail
[12/04/2007|21:16] C:\Program Files\Windows Media Connect 2
[28/12/2007|11:26] C:\Program Files\Windows Media Player
[27/12/2007|00:10] C:\Program Files\Windows NT
[02/11/2006|14:42] C:\Program Files\Windows Photo Gallery
[26/12/2007|23:52] C:\Program Files\Windows Plus
[10/01/2008|19:15] C:\Program Files\Windows Sidebar
[26/12/2007|23:52] C:\Program Files\xerox
[26/12/2007|23:52] C:\Program Files\Yahoo!

------[ Listing des dossiers dans C:\Program Files\Common Files ]------

[29/04/2008|21:56] C:\Program Files\Common Files\Adobe
[12/04/2008|21:55] C:\Program Files\Common Files\Adobe Systems Shared
[26/12/2007|23:49] C:\Program Files\Common Files\InstallShield
[26/12/2007|23:49] C:\Program Files\Common Files\Java
[26/12/2007|23:49] C:\Program Files\Common Files\Labtec
[26/12/2007|23:49] C:\Program Files\Common Files\LightScribe
[26/12/2007|23:49] C:\Program Files\Common Files\microsoft shared
[26/12/2007|23:49] C:\Program Files\Common Files\MSSoap
[26/12/2007|23:49] C:\Program Files\Common Files\muvee Technologies
[26/12/2007|23:49] C:\Program Files\Common Files\NewTech Infosystems
[26/12/2007|23:49] C:\Program Files\Common Files\ODBC
[22/02/2008|21:14] C:\Program Files\Common Files\Real
[26/12/2007|23:49] C:\Program Files\Common Files\Services
[07/06/2008|22:18] C:\Program Files\Common Files\Skype
[26/12/2007|23:49] C:\Program Files\Common Files\Softwin
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[26/12/2007|23:49] C:\Program Files\Common Files\SWF Studio
[26/12/2007|23:49] C:\Program Files\Common Files\Symantec Shared
[28/12/2007|11:26] C:\Program Files\Common Files\System
[22/02/2008|21:14] C:\Program Files\Common Files\xing shared

---------------------------[ Process ]--------------------------

... 82

iexplore.exe ~ [2388]
iexplore.exe ~ [4524]

----------------------[ Recherche avec S_Lop ]---------------------

C:\ProgramData\Eggs remote junk.8ytfu5
C:\ProgramData\error great great.8qoivj
C:\ProgramData\error great great.r25msxc
C:\ProgramData\Eggs remote junk.8ytfu5
C:\ProgramData\error great great.8qoivj
C:\ProgramData\error great great.r25msxc
C:\Users\Souad\AppData\Local\Temp\bis3CA9.exe

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

C:\ProgramData\Gram View 4
C:\ProgramData\Gram View 4\mpeg heck.exe
C:\ProgramData\Gram View 4\twrbdtyl.exe
C:\ProgramData\Gram View 4\uploadsettingsfacehole.exe
C:\ProgramData\third lies itch ford
C:\ProgramData\third lies itch ford\SKIP DEFY.exe
C:\Program Files\Adverts
C:\Program Files\Circle Developement
C:\Program Files\Circle Developement\Uninstall.exe
C:\Windows\Prefetch\TWRBDTYL.EXE-1A6DE97B.pf
C:\Windows\Prefetch\SKIP DEFY.EXE-D095614B.pf

----------------------[ Verification du Registre ]----------------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Itch ford four knob"="\"C:\\ProgramData\\Eggs remote junk.8ytfu5\""
"morewin"="\"C:\\ProgramData\\error great great.r25msxc\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE


----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-16 22:24:12
Windows 6.0.6000 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------


Aucune autre infection trouvée !

[F:108][D:34]-> C:\Users\Souad\AppData\Local\Temp
[F:27][D:1]-> C:\Users\Souad\AppData\Roaming\MICROS~1\Windows\Cookies
[F:304][D:6]-> C:\Users\Souad\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:74][D:6]-> C:\$Recycle.Bin

[ UAC => 1 ]

--------------------[ Fin du rapport a 22:24:44,48 ]----------------------
Répondre à khadso

14


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
gil le fantom, le lundi 16 juin 2008 à 22:33:11
Relance Lop S&D


* Choisis cette fois ci l'Option 2 (Suppression)
* Ne ferme pas la fenêtre lors de la suppression !
* Poste le rapport généré (C:\lopR.txt)
Répondre à gil le fantom

15


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
khadso, le lundi 16 juin 2008 à 22:52:05
-----------------------[ Lop S&D 4.2.1-5 XP/Vista ]---------------------

[ Windows 'Longhorn' (NT 6.0) Workstation Build 6000 ]
[ USER : Souad ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 16/06/2008 | 22:39:13,12 ] [ PC : SOUSOU ]
[ MAJ : 15-06-2008 | 18:55 ]
[ UAC => 0 ]


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

Echec ! - C:\ProgramData\Gram View 4\mpeg heck.exe
Supprimé! - C:\ProgramData\Gram View 4\twrbdtyl.exe
Supprimé! - C:\ProgramData\Gram View 4\uploadsettingsfacehole.exe
Supprimé! - C:\ProgramData\third lies itch ford\SKIP DEFY.exe
Supprimé! - C:\Program Files\Circle Developement\Uninstall.exe
Supprimé! - C:\Windows\Prefetch\TWRBDTYL.EXE-1A6DE97B.pf
Supprimé! - C:\Windows\Prefetch\SKIP DEFY.EXE-D095614B.pf
Supprimé! - C:\ProgramData\Eggs remote junk.8ytfu5
Supprimé! - C:\ProgramData\error great great.8qoivj
Supprimé! - C:\ProgramData\error great great.r25msxc
Supprimé! - C:\Users\Souad\AppData\Local\Temp\bis3CA9.exe
Echec ! - C:\ProgramData\Gram View 4
Supprimé! - C:\ProgramData\third lies itch ford
Supprimé! - C:\Program Files\Adverts
Supprimé! - C:\Program Files\Circle Developement
Restauré! - Fichier Hosts

\\\\\\\\\\\\\\\\\\\\\\\\\\\ DEUXIEME PASSAGE ///////////////////////////

Echec ! - C:\ProgramData\Gram View 4\mpeg heck.exe
Echec ! - C:\ProgramData\Gram View 4

//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


-------------[ Listing des dossiers dans Application Data ]------------

[29/04/2008|21:58] C:\Users\Souad\AppData\Roaming\Adobe\Updater
[29/04/2008|21:46] C:\Users\Souad\AppData\Roaming\Adobe\Workflow
[29/04/2008|21:36] C:\Users\Souad\AppData\Roaming\Adobe\Color
[29/04/2008|21:36] C:\Users\Souad\AppData\Roaming\Adobe\Photoshop
[29/04/2008|21:33] C:\Users\Souad\AppData\Roaming\Adobe\ImageReady
[04/01/2008|14:29] C:\Users\Souad\AppData\Roaming\Adobe\Online Services
[02/01/2008|15:15] C:\Users\Souad\AppData\Roaming\Adobe\Acrobat
[02/01/2008|15:10] C:\Users\Souad\AppData\Roaming\Adobe\Photoshop Album
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Adobe\Linguistics
[03/03/2007|21:15] C:\Users\Souad\AppData\Roaming\Adobe\ESD



[31/12/2007|16:56] C:\Users\Souad\AppData\Roaming\CyberLink\PowerCinema
[29/12/2007|23:42] C:\Users\Souad\AppData\Roaming\CyberLink\PowerDVD

[04/01/2008|14:32] C:\Users\Souad\AppData\Roaming\EPSON\Creativity Suite

[16/06/2008|12:33] C:\Users\Souad\AppData\Roaming\Google\Local Search History
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Google\GoogleEarth
[04/03/2007|12:05] C:\Users\Souad\AppData\Roaming\Google\Plugin


[11/08/2006|19:40] C:\Users\Souad\AppData\Roaming\Identities\{0A29DB26-E9FC-415E-8C06-BA3BA03920FD}

[31/12/2007|18:09] C:\Users\Souad\AppData\Roaming\Joost\anthill
[30/12/2007|14:49] C:\Users\Souad\AppData\Roaming\Joost\Profiles

[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Lavasoft\Ad-Aware

[12/06/2008|19:10] C:\Users\Souad\AppData\Roaming\Macromedia\Flash Player
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Macromedia\Shockwave Player


[27/04/2008|20:04] C:\Users\Souad\AppData\Roaming\Microsoft\MSN Messenger
[30/12/2007|20:38] C:\Users\Souad\AppData\Roaming\Microsoft\Internet Explorer
[28/12/2007|01:51] C:\Users\Souad\AppData\Roaming\Microsoft\Crypto
[27/12/2007|20:55] C:\Users\Souad\AppData\Roaming\Microsoft\Installer
[27/12/2007|02:52] C:\Users\Souad\AppData\Roaming\Microsoft\Windows
[27/12/2007|00:14] C:\Users\Souad\AppData\Roaming\Microsoft\Address Book
[27/12/2007|00:13] C:\Users\Souad\AppData\Roaming\Microsoft\Credentials
[27/12/2007|00:02] C:\Users\Souad\AppData\Roaming\Microsoft\Network
[27/12/2007|00:01] C:\Users\Souad\AppData\Roaming\Microsoft\SystemCertificates
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\WLTB Custom Buttons
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\IMJP8_1
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\IdentityCRL
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\HTML Help
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\eHome
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\.NET Framework Config
[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Microsoft\Protect
[26/12/2007|23:45] C:\Users\Souad\AppData\Roaming\Microsoft\CLR Security Config
[18/02/2007|14:41] C:\Users\Souad\AppData\Roaming\Microsoft\MMC

[26/12/2007|23:54] C:\Users\Souad\AppData\Roaming\Mozilla\Firefox




[26/12/2007|23:55] C:\Users\Souad\AppData\Roaming\OpenOffice.org2\user

[16/06/2008|07:55] C:\Users\Souad\AppData\Roaming\Real\RealPlayer
[09/06/2008|10:01] C:\Users\Souad\AppData\Roaming\Real\Msg
[20/01/2008|22:25] C:\Users\Souad\AppData\Roaming\Real\RealMediaSDK
[20/01/2008|22:17] C:\Users\Souad\AppData\Roaming\Real\rnadmin

[26/12/2007|23:55] C:\Users\Souad\AppData\Roaming\Samsung\Samsung PC Studio 3

[12/06/2008|18:04] C:\Users\Souad\AppData\Roaming\Skype\gogo-bel


[02/02/2008|13:44] C:\Users\Souad\AppData\Roaming\SolidDocuments\SolidConverterPDF

[26/12/2007|23:55] C:\Users\Souad\AppData\Roaming\Sun\Java



[23/04/2008|19:47] C:\Users\Souad\AppData\Roaming\U3\0C80636121D0E880
[26/12/2007|23:55] C:\Users\Souad\AppData\Roaming\U3\temp

[31/12/2007|18:09] C:\Users\Souad\AppData\Roaming\vlc\cache

----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------

[09/05/2008 16:01][--a------] C:\Windows\tasks\Norton Security Scan.job
[15/06/2008 01:53][--ah-----] C:\Windows\tasks\MP Scheduled Scan.job
[16/06/2008 22:38][--ah-----] C:\Windows\tasks\SA.DAT
[02/11/2006 15:09][--a------] C:\Windows\tasks\SCHEDLGU.TXT
[10/08/2004 22:00][-rah-----] C:\Windows\tasks\desktop.ini

------[ Listing des dossiers dans C:\ProgramData ]------

[12/04/2008|21:55] C:\ProgramData\Adobe
[12/04/2008|21:58] C:\ProgramData\Adobe Systems
[02/11/2006|15:02] C:\ProgramData\Application Data
[27/12/2007|00:10] C:\ProgramData\Bureau
[29/12/2007|23:42] C:\ProgramData\CyberLink
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[26/12/2007|23:47] C:\ProgramData\DRM
[27/04/2008|12:39] C:\ProgramData\EPSON
[07/06/2008|22:50] C:\ProgramData\ezsidmv.dat
[27/12/2007|00:10] C:\ProgramData\Favoris
[02/11/2006|15:02] C:\ProgramData\Favorites
[26/12/2007|23:47] C:\ProgramData\Google
[16/06/2008|22:39] C:\ProgramData\Gram View 4
[27/12/2007|00:10] C:\ProgramData\Menu D‚marrer
[26/12/2007|23:47] C:\ProgramData\Messenger Plus!
[30/12/2007|18:43] C:\ProgramData\MGS
[26/12/2007|23:47] C:\ProgramData\Microsoft
[05/04/2007|18:02] C:\ProgramData\Microsoft Corporation
[27/12/2007|00:10] C:\ProgramData\ModŠles