Probleme de pop-up
Résolu/Fermé
Mergez
Messages postés
126
Date d'inscription
samedi 24 janvier 2009
Statut
Membre
Dernière intervention
19 juillet 2010
-
24 janv. 2009 à 12:04
Mergez Messages postés 126 Date d'inscription samedi 24 janvier 2009 Statut Membre Dernière intervention 19 juillet 2010 - 25 janv. 2009 à 20:54
Mergez Messages postés 126 Date d'inscription samedi 24 janvier 2009 Statut Membre Dernière intervention 19 juillet 2010 - 25 janv. 2009 à 20:54
A voir également:
- Probleme de pop-up
- Serveur pop - Guide
- Sketch up - Télécharger - 3D
- Up to box - Guide
- Tune up - Télécharger - Utilitaires
- Autoriser pop up firefox - Guide
72 réponses
darkpoet
Messages postés
1654
Date d'inscription
jeudi 29 mai 2008
Statut
Contributeur sécurité
Dernière intervention
10 mars 2014
62
24 janv. 2009 à 12:04
24 janv. 2009 à 12:04
télécharge hijackthis
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
-> enregistre la cible sous .... "le bureau"
-> Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation
-> Clique sur Install ensuite sur "I Accept"
-> Clique sur" Do a scan system and save log file"
-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
->
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Démo : (Merci a Balltrap34 pour cette réalisation)
http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
-> enregistre la cible sous .... "le bureau"
-> Fais un double-clic sur "HJTInstall.exe" afin de lancer l'installation
-> Clique sur Install ensuite sur "I Accept"
-> Clique sur" Do a scan system and save log file"
-> Le bloc-notes s'ouvrira, fais un copier-coller de tout son contenu ici dans ta prochaine réponse
->
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Démo : (Merci a Balltrap34 pour cette réalisation)
Mergez
Messages postés
126
Date d'inscription
samedi 24 janvier 2009
Statut
Membre
Dernière intervention
19 juillet 2010
36
24 janv. 2009 à 12:05
24 janv. 2009 à 12:05
Coucou voici le rapport.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:21:19, on 22/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Quentin\Anti-virus etc\aswUpdSv.exe
D:\Quentin\Anti-virus etc\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
D:\Quentin\Autres\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\lxdpcoms.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
D:\Quentin\Anti-virus etc\ashMaiSv.exe
D:\Quentin\Anti-virus etc\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
D:\Quentin\ANTI-V~1\ashDisp.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Lexmark Z2300 Series\lxdpmon.exe
C:\Program Files\Lexmark Z2300 Series\ezprint.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDClock.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDCountdown.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDMedia.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDPOP3.exe
C:\Program Files\iPod\bin\iPodService.exe
D:\Quentin\Jeux\CSS\Steam.exe
C:\WINDOWS\system32\lxcgcoms.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\LSHPRN.EXE
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Windows Media Player\wmplayer.exe
d:\quentin\jeux\css\steamapps\kiba91\counter-strike source\hl2.exe
D:\Quentin\Jeux\CSS\GameOverlayUI.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Quentin\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2102473
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: PHPNukeFR Toolbar - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} - C:\Program Files\PHPNukeFR\tbPHPN.dll
F3 - REG:win.ini: run=
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: PHPNukeFR Toolbar - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} - C:\Program Files\PHPNukeFR\tbPHPN.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Adparatus - {8B2C7C9D-716D-4e9e-9358-B9C80A81B7ED} - C:\Program Files\Adparatus\Adparatus.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: PHPNukeFR Toolbar - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} - C:\Program Files\PHPNukeFR\tbPHPN.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [avast!] D:\Quentin\ANTI-V~1\ashDisp.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [lxdpmon.exe] "C:\Program Files\Lexmark Z2300 Series\lxdpmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark Z2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Quentin\RivaTuner209\RivaTuner v2.09\RivaTuner.exe" /S
O4 - HKLM\..\Run: [PrinterSecurityLayer] C:\WINDOWS\system32\LSHPRN.EXE
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: http://asia.msi.com.tw
O15 - Trusted Zone: http://global.msi.com.tw
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O22 - SharedTaskScheduler: bimaculate - {d70e9b0f-aabc-4066-8176-c6de84d92fa1} - (no file)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Quentin\Anti-virus etc\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Quentin\Anti-virus etc\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Quentin\Anti-virus etc\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Quentin\Anti-virus etc\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Quentin\Autres\BTNtService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: lxcg_device - Unknown owner - C:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: lxdp_device - - C:\WINDOWS\system32\lxdpcoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:21:19, on 22/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Quentin\Anti-virus etc\aswUpdSv.exe
D:\Quentin\Anti-virus etc\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
D:\Quentin\Autres\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\lxdpcoms.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
D:\Quentin\Anti-virus etc\ashMaiSv.exe
D:\Quentin\Anti-virus etc\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
D:\Quentin\ANTI-V~1\ashDisp.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Lexmark Z2300 Series\lxdpmon.exe
C:\Program Files\Lexmark Z2300 Series\ezprint.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDClock.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDCountdown.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDMedia.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDPOP3.exe
C:\Program Files\iPod\bin\iPodService.exe
D:\Quentin\Jeux\CSS\Steam.exe
C:\WINDOWS\system32\lxcgcoms.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\LSHPRN.EXE
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Windows Media Player\wmplayer.exe
d:\quentin\jeux\css\steamapps\kiba91\counter-strike source\hl2.exe
D:\Quentin\Jeux\CSS\GameOverlayUI.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Quentin\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2102473
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
R3 - URLSearchHook: PHPNukeFR Toolbar - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} - C:\Program Files\PHPNukeFR\tbPHPN.dll
F3 - REG:win.ini: run=
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: PHPNukeFR Toolbar - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} - C:\Program Files\PHPNukeFR\tbPHPN.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Adparatus - {8B2C7C9D-716D-4e9e-9358-B9C80A81B7ED} - C:\Program Files\Adparatus\Adparatus.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: PHPNukeFR Toolbar - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} - C:\Program Files\PHPNukeFR\tbPHPN.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [avast!] D:\Quentin\ANTI-V~1\ashDisp.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [lxdpmon.exe] "C:\Program Files\Lexmark Z2300 Series\lxdpmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark Z2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Quentin\RivaTuner209\RivaTuner v2.09\RivaTuner.exe" /S
O4 - HKLM\..\Run: [PrinterSecurityLayer] C:\WINDOWS\system32\LSHPRN.EXE
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: VisualRoute Trace - {04849C74-016E-4a43-8AA5-1F01DE57F4A1} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: http://asia.msi.com.tw
O15 - Trusted Zone: http://global.msi.com.tw
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O22 - SharedTaskScheduler: bimaculate - {d70e9b0f-aabc-4066-8176-c6de84d92fa1} - (no file)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Quentin\Anti-virus etc\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Quentin\Anti-virus etc\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Quentin\Anti-virus etc\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Quentin\Anti-virus etc\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - D:\Quentin\Autres\BTNtService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: lxcg_device - Unknown owner - C:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: lxdp_device - - C:\WINDOWS\system32\lxdpcoms.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
darkpoet
Messages postés
1654
Date d'inscription
jeudi 29 mai 2008
Statut
Contributeur sécurité
Dernière intervention
10 mars 2014
62
24 janv. 2009 à 12:08
24 janv. 2009 à 12:08
et bah y a du boulot
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau.
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
* Poste le rapport généré. (C:\TB.txt)
Mergez
Messages postés
126
Date d'inscription
samedi 24 janvier 2009
Statut
Membre
Dernière intervention
19 juillet 2010
36
24 janv. 2009 à 12:11
24 janv. 2009 à 12:11
Ok ben je te remercie dejas de m'aider.
J'ai lancer l'analyse je poste des que possible.
Merci.
J'ai lancer l'analyse je poste des que possible.
Merci.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Mergez
Messages postés
126
Date d'inscription
samedi 24 janvier 2009
Statut
Membre
Dernière intervention
19 juillet 2010
36
24 janv. 2009 à 12:13
24 janv. 2009 à 12:13
Voici le rapport de Toolbar S&D
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Default System BIOS
USER : Quentin ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 090123-0] 4.8.1296 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:0 Go)
D:\ (Local Disk) - NTFS - Total:56 Go (Free:20 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 24/01/2009|12:11 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(Quentin) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\Quentin\Bureau\Autres\Everest_Ultimate_Edition_4_60_1500_Keygen_by_[TLG][X-Ray].Zip
C:\DOCUME~1\Quentin\Bureau\Autres\WinZip.Pro.v11.0.7313.WinALL.Incl.Keygen-ViRiLiTY
C:\DOCUME~1\Quentin\Bureau\Autres\WinZip.Pro.v11.0.7313.WinALL.Incl.Keygen-ViRiLiTY\GoldEsel_-_visit_us_for_more_brandnew_stuff.url
C:\DOCUME~1\Quentin\Bureau\Autres\WinZip.Pro.v11.0.7313.WinALL.Incl.Keygen-ViRiLiTY\keygen.exe
C:\DOCUME~1\Quentin\Bureau\Autres\WinZip.Pro.v11.0.7313.WinALL.Incl.Keygen-ViRiLiTY\virility.nfo
C:\DOCUME~1\Quentin\Bureau\Autres\WinZip.Pro.v11.0.7313.WinALL.Incl.Keygen-ViRiLiTY\Wichtig_Lesen_Goldesel_Adressen.txt
C:\DOCUME~1\Quentin\Bureau\Autres\WinZip.Pro.v11.0.7313.WinALL.Incl.Keygen-ViRiLiTY\winzip110.exe
1 - "C:\ToolBar SD\TB_1.txt" - 24/01/2009|12:12 - Option : [1]
-----------\\ Fin du rapport a 12:12:43,65
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Default System BIOS
USER : Quentin ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 090123-0] 4.8.1296 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:0 Go)
D:\ (Local Disk) - NTFS - Total:56 Go (Free:20 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 24/01/2009|12:11 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(Quentin) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\Quentin\Bureau\Autres\Everest_Ultimate_Edition_4_60_1500_Keygen_by_[TLG][X-Ray].Zip
C:\DOCUME~1\Quentin\Bureau\Autres\WinZip.Pro.v11.0.7313.WinALL.Incl.Keygen-ViRiLiTY
C:\DOCUME~1\Quentin\Bureau\Autres\WinZip.Pro.v11.0.7313.WinALL.Incl.Keygen-ViRiLiTY\GoldEsel_-_visit_us_for_more_brandnew_stuff.url
C:\DOCUME~1\Quentin\Bureau\Autres\WinZip.Pro.v11.0.7313.WinALL.Incl.Keygen-ViRiLiTY\keygen.exe
C:\DOCUME~1\Quentin\Bureau\Autres\WinZip.Pro.v11.0.7313.WinALL.Incl.Keygen-ViRiLiTY\virility.nfo
C:\DOCUME~1\Quentin\Bureau\Autres\WinZip.Pro.v11.0.7313.WinALL.Incl.Keygen-ViRiLiTY\Wichtig_Lesen_Goldesel_Adressen.txt
C:\DOCUME~1\Quentin\Bureau\Autres\WinZip.Pro.v11.0.7313.WinALL.Incl.Keygen-ViRiLiTY\winzip110.exe
1 - "C:\ToolBar SD\TB_1.txt" - 24/01/2009|12:12 - Option : [1]
-----------\\ Fin du rapport a 12:12:43,65
darkpoet
Messages postés
1654
Date d'inscription
jeudi 29 mai 2008
Statut
Contributeur sécurité
Dernière intervention
10 mars 2014
62
24 janv. 2009 à 12:21
24 janv. 2009 à 12:21
supprime tous ces crack
relance toolbarsd et choisi option 2 poste le rapport
puis
2-Télécharge FindyKill de Chiquitine29 :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
->Enregistre le sur ton bureau et pas ailleurs !
!! Déconnecte toi et ferme toutes applications en cours !!
( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)
-> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.
Notes importantes :
* si tu as le prg Elibagla sur ton PC , supprime le ( risque de conflit entre les deux outils ) .
--> Double clique sur le raccourci " FindyKill " qui est sur ton bureau .
( sur la 1er fenêtre , tapes f puis [entrèe] pour la version en français ).
-->choisis l'option 1 ( recherche ) . Puis laisse travailler l'outil sans rien toucher ...
Une fois terminé, poste le rapport FindyKill.txt qui est généré ...
( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
relance toolbarsd et choisi option 2 poste le rapport
puis
2-Télécharge FindyKill de Chiquitine29 :
http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe
->Enregistre le sur ton bureau et pas ailleurs !
!! Déconnecte toi et ferme toutes applications en cours !!
( Si ton anti-virus s'affolle au moment de l'enregistrement ou de l'utilisation de l'outil , ignore l'alerte ...)
-> Clique sur "FindyKill.exe" pour lancer l'installe de l'outil . Ne touche surtout pas aux paramètres d'installation.
Notes importantes :
* si tu as le prg Elibagla sur ton PC , supprime le ( risque de conflit entre les deux outils ) .
--> Double clique sur le raccourci " FindyKill " qui est sur ton bureau .
( sur la 1er fenêtre , tapes f puis [entrèe] pour la version en français ).
-->choisis l'option 1 ( recherche ) . Puis laisse travailler l'outil sans rien toucher ...
Une fois terminé, poste le rapport FindyKill.txt qui est généré ...
( Note : le rapport est sauvegardé à la racine du disque -> C:\FindyKill.txt )
PS : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Mergez
Messages postés
126
Date d'inscription
samedi 24 janvier 2009
Statut
Membre
Dernière intervention
19 juillet 2010
36
24 janv. 2009 à 13:06
24 janv. 2009 à 13:06
Desoler du temps de reponse j'ai du aller manger.
Voici le rapport Fyndikill:
###################### [ FindyKill V4.714 ]
# User : Quentin - QUENTIN-1I4XX19
# Emplacement : C:\Program Files\FindyKill
# Outils Mis a jours le 19/01/09 par Chiquitine29
# Recherche effectuée à 13:05:53 le 24/01/2009
# Windows XP - Internet Explorer 6.0.2900.5512
# [ FindyKill V4.714 - Scan ] ##############
\\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Quentin\Anti-virus etc\aswUpdSv.exe
D:\Quentin\Anti-virus etc\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
D:\Quentin\Autres\BTNtService.exe
C:\WINDOWS\system32\lxdpcoms.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
D:\Quentin\Anti-virus etc\ashMaiSv.exe
D:\Quentin\Anti-virus etc\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
D:\Quentin\ANTI-V~1\ashDisp.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Lexmark Z2300 Series\lxdpmon.exe
C:\Program Files\Lexmark Z2300 Series\ezprint.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDClock.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDCountdown.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDMedia.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDPOP3.exe
C:\WINDOWS\system32\LSHPRN.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
\\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////
################## [ C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\Quentin\Application Data ]
################## [ C:\DOCUME~1\Quentin\LOCALS~1\Temp ]
\\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
SW20=C:\WINDOWS\system32\sw20.exe
SW24=C:\WINDOWS\system32\sw24.exe
avast!=D:\Quentin\ANTI-V~1\ashDisp.exe
C-Media Mixer=Mixer.exe /startup
RaidTool=C:\Program Files\VIA\RAID\raid_tool.exe
DLA=C:\WINDOWS\System32\DLA\DLACTRLW.EXE
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
lxdpmon.exe="C:\Program Files\Lexmark Z2300 Series\lxdpmon.exe"
EzPrint="C:\Program Files\Lexmark Z2300 Series\ezprint.exe"
Launch LCDMon="C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe"
<NO NAME>=
KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
RivaTunerStartupDaemon="D:\Quentin\RivaTuner209\RivaTuner v2.09\RivaTuner.exe" /S
PrinterSecurityLayer=C:\WINDOWS\system32\LSHPRN.EXE
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
<NO NAME>=
[HKEY_CURRENT_USER\software\local appwizard-generated applications\Diskeeper Lite]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\Mixer]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\Player]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\playplus]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\VIA RAID Tool]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\vscap]
\\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////
# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio - # Type de démarrage = 3
EapHost - # Type de démarrage = 3
Ip6Fw - # Type de démarrage = 3
SharedAccess - # Type de démarrage = 2
wuauserv - # Type de démarrage = 2
wscsvc - # Type de démarrage = 2
\\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////
# Informations :
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur de CD-ROM
# Contenu de l'autorun : E:\autorun.inf
[autorun]
open=Setup.exe
icon=autorun.ico
# presence des fichiers :
Found ! [01/09/2004 17:19][-r-------] - E:\autorun.inf
\\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////
-> Not found !
################## [ ! Fin du rapport # FindyKill V4.714 ! ]
Voici le rapport Fyndikill:
###################### [ FindyKill V4.714 ]
# User : Quentin - QUENTIN-1I4XX19
# Emplacement : C:\Program Files\FindyKill
# Outils Mis a jours le 19/01/09 par Chiquitine29
# Recherche effectuée à 13:05:53 le 24/01/2009
# Windows XP - Internet Explorer 6.0.2900.5512
# [ FindyKill V4.714 - Scan ] ##############
\\\\\\\\\\\\\\\\\\\\ [ Processus actifs ] ///////////////////
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Quentin\Anti-virus etc\aswUpdSv.exe
D:\Quentin\Anti-virus etc\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
D:\Quentin\Autres\BTNtService.exe
C:\WINDOWS\system32\lxdpcoms.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
D:\Quentin\Anti-virus etc\ashMaiSv.exe
D:\Quentin\Anti-virus etc\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
D:\Quentin\ANTI-V~1\ashDisp.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Lexmark Z2300 Series\lxdpmon.exe
C:\Program Files\Lexmark Z2300 Series\ezprint.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDClock.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDCountdown.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDMedia.exe
C:\Program Files\Fichiers communs\Logitech\LCD Manager\Applets\LCDPOP3.exe
C:\WINDOWS\system32\LSHPRN.EXE
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
\\\\\\\\\\\\\\\\\\ [ Fichiers/Dossiers infectieux ] ///////////////////
################## [ C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\Quentin\Application Data ]
################## [ C:\DOCUME~1\Quentin\LOCALS~1\Temp ]
\\\\\\\\\\\\\\\\\\ [ Registre / Startup ] ///////////////////
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run]
NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
nwiz=nwiz.exe /install
SW20=C:\WINDOWS\system32\sw20.exe
SW24=C:\WINDOWS\system32\sw24.exe
avast!=D:\Quentin\ANTI-V~1\ashDisp.exe
C-Media Mixer=Mixer.exe /startup
RaidTool=C:\Program Files\VIA\RAID\raid_tool.exe
DLA=C:\WINDOWS\System32\DLA\DLACTRLW.EXE
Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
lxdpmon.exe="C:\Program Files\Lexmark Z2300 Series\lxdpmon.exe"
EzPrint="C:\Program Files\Lexmark Z2300 Series\ezprint.exe"
Launch LCDMon="C:\Program Files\Fichiers communs\Logitech\LCD Manager\lcdmon.exe"
<NO NAME>=
KernelFaultCheck=%systemroot%\system32\dumprep 0 -k
QuickTime Task="C:\Program Files\QuickTime\QTTask.exe" -atboottime
iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
NvMediaCenter=RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
RivaTunerStartupDaemon="D:\Quentin\RivaTuner209\RivaTuner v2.09\RivaTuner.exe" /S
PrinterSecurityLayer=C:\WINDOWS\system32\LSHPRN.EXE
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\IMAIL=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MAPI=
<NO NAME>=
HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents\MSFS=
<NO NAME>=
[HKEY_CURRENT_USER\software\local appwizard-generated applications\Diskeeper Lite]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\Mixer]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\Player]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\playplus]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\VIA RAID Tool]
[HKEY_CURRENT_USER\software\local appwizard-generated applications\vscap]
\\\\\\\\\\\\\\\\\\ [ Registre / Clés infectieuses ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ Etat / Services ] ///////////////////
# Services : [ Auto=2 / Demande=3 / Désactivé=4 ]
Ndisuio - # Type de démarrage = 3
EapHost - # Type de démarrage = 3
Ip6Fw - # Type de démarrage = 3
SharedAccess - # Type de démarrage = 2
wuauserv - # Type de démarrage = 2
wscsvc - # Type de démarrage = 2
\\\\\\\\\\\\\\\\\\ [ Recherche dans supports amovibles] ///////////////////
# Informations :
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur de CD-ROM
# Contenu de l'autorun : E:\autorun.inf
[autorun]
open=Setup.exe
icon=autorun.ico
# presence des fichiers :
Found ! [01/09/2004 17:19][-r-------] - E:\autorun.inf
\\\\\\\\\\\\\\\\\\ [ Registre / Mountpoint2 ] ///////////////////
-> Not found !
################## [ ! Fin du rapport # FindyKill V4.714 ! ]
darkpoet
Messages postés
1654
Date d'inscription
jeudi 29 mai 2008
Statut
Contributeur sécurité
Dernière intervention
10 mars 2014
62
24 janv. 2009 à 13:25
24 janv. 2009 à 13:25
as tu fait l option 2 de toolbarsd si oui post le log svp
ensuite
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Fais clic droit sur le raccourci FindyKill sur ton bureau
--> Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
-------> ensuite post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
ensuite
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
--> Fais clic droit sur le raccourci FindyKill sur ton bureau
--> Au menu principal,choisi l option 2 (Suppression)
/!\ il y aura 2 redémarrage, laisse travailler l outils jusqu a l apparition du message "nettoyage effectué"
/!\ Ne te sert pas du pc durant la suppression , ton bureau ne sera pas accessible c est normal !
-------> ensuite post le rapport FindyKill.txt
Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
darkpoet
Messages postés
1654
Date d'inscription
jeudi 29 mai 2008
Statut
Contributeur sécurité
Dernière intervention
10 mars 2014
62
24 janv. 2009 à 13:26
24 janv. 2009 à 13:26
puis
Télécharge Lop S&D :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
▶ Double-clique dessus pour lancer l'installation
▶ Puis double-clique sur le raccourci Lop S&D présent sur ton bureau
▶ Séléctionne la langue souhaitée
▶ Puis choisis l'Option 1 ( Recherche )
▶ Patiente jusqu'à la fin du scan
▶ Poste le rapport généré ( C:lopR.txt )
post les trois rapport svp
Télécharge Lop S&D :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
▶ Double-clique dessus pour lancer l'installation
▶ Puis double-clique sur le raccourci Lop S&D présent sur ton bureau
▶ Séléctionne la langue souhaitée
▶ Puis choisis l'Option 1 ( Recherche )
▶ Patiente jusqu'à la fin du scan
▶ Poste le rapport généré ( C:lopR.txt )
post les trois rapport svp
Mergez
Messages postés
126
Date d'inscription
samedi 24 janvier 2009
Statut
Membre
Dernière intervention
19 juillet 2010
36
24 janv. 2009 à 13:27
24 janv. 2009 à 13:27
Rapport de toolbar S&D option 2
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Default System BIOS
USER : Quentin ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 090123-0] 4.8.1296 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:0 Go)
D:\ (Local Disk) - NTFS - Total:56 Go (Free:20 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 24/01/2009|13:01 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(Quentin) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 24/01/2009|12:12 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 24/01/2009|13:02 - Option : [2]
-----------\\ Fin du rapport a 13:02:43,48
Pour les sources externe j'ai juste une clef USb mais ya rien dessus j'lai toujours pas brancher dessus.
Je fais quand meme l'option 2 ?
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Default System BIOS
USER : Quentin ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 090123-0] 4.8.1296 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:0 Go)
D:\ (Local Disk) - NTFS - Total:56 Go (Free:20 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 24/01/2009|13:01 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ Extensions
(Quentin) - {635abd67-4fe9-1b23-4f01-e679fa7484c1} => ytoolbar
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
1 - "C:\ToolBar SD\TB_1.txt" - 24/01/2009|12:12 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 24/01/2009|13:02 - Option : [2]
-----------\\ Fin du rapport a 13:02:43,48
Pour les sources externe j'ai juste une clef USb mais ya rien dessus j'lai toujours pas brancher dessus.
Je fais quand meme l'option 2 ?
darkpoet
Messages postés
1654
Date d'inscription
jeudi 29 mai 2008
Statut
Contributeur sécurité
Dernière intervention
10 mars 2014
62
24 janv. 2009 à 13:29
24 janv. 2009 à 13:29
oui
Mergez
Messages postés
126
Date d'inscription
samedi 24 janvier 2009
Statut
Membre
Dernière intervention
19 juillet 2010
36
24 janv. 2009 à 13:33
24 janv. 2009 à 13:33
Rapport LopR
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Default System BIOS
USER : Quentin ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 090123-0] 4.8.1296 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:0 Go)
D:\ (Local Disk) - NTFS - Total:56 Go (Free:20 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 24/01/2009|13:30 )
--------------------\\ Listing des dossiers dans APPLIC~1
[26/12/2008|19:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[23/01/2009|19:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[26/12/2008|19:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[19/01/2009|18:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[12/11/2008|22:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/08/2008|22:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[19/01/2009|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[24/06/2008|21:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[16/06/2008|10:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[22/02/2008|14:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
[21/02/2008|18:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[07/12/2008|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[16/06/2008|10:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[23/01/2009|20:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[29/12/2008|15:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[29/12/2008|15:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/01/2009|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[28/11/2008|12:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[05/08/2008|09:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[16/06/2008|11:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/09/2008|10:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
[23/01/2009|18:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[01/09/2008|10:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[27/11/2008|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TVU Networks
[18/02/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[13/12/2008|14:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[26/12/2008|21:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[18/02/2008|20:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[21/02/2008|09:41] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[23/01/2009|19:53] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[19/03/2008|18:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Xfire
[11/03/2008|13:09] C:\DOCUME~1\NETWOR~1\APPLIC~1\Macromedia
[23/01/2009|19:53] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[11/03/2008|13:09] C:\DOCUME~1\NETWOR~1\APPLIC~1\Xfire
[23/02/2008|17:58] C:\DOCUME~1\Quentin\APPLIC~1\Adobe
[25/08/2008|22:25] C:\DOCUME~1\Quentin\APPLIC~1\Apple Computer
[25/06/2008|13:09] C:\DOCUME~1\Quentin\APPLIC~1\Azureus
[24/05/2008|23:56] C:\DOCUME~1\Quentin\APPLIC~1\DAEMON Tools
[18/07/2008|23:08] C:\DOCUME~1\Quentin\APPLIC~1\DivX
[21/02/2008|19:19] C:\DOCUME~1\Quentin\APPLIC~1\Google
[13/12/2008|14:59] C:\DOCUME~1\Quentin\APPLIC~1\Help
[22/01/2009|18:39] C:\DOCUME~1\Quentin\APPLIC~1\HLSW
[18/02/2008|20:44] C:\DOCUME~1\Quentin\APPLIC~1\Identities
[28/11/2008|13:23] C:\DOCUME~1\Quentin\APPLIC~1\Leadertech
[21/02/2008|17:02] C:\DOCUME~1\Quentin\APPLIC~1\LogoMaker
[18/02/2008|21:47] C:\DOCUME~1\Quentin\APPLIC~1\Macromedia
[23/01/2009|20:36] C:\DOCUME~1\Quentin\APPLIC~1\Malwarebytes
[01/04/2008|06:40] C:\DOCUME~1\Quentin\APPLIC~1\Media Player Classic
[22/01/2009|18:18] C:\DOCUME~1\Quentin\APPLIC~1\Microsoft
[10/11/2008|17:09] C:\DOCUME~1\Quentin\APPLIC~1\mIRC
[18/07/2008|14:21] C:\DOCUME~1\Quentin\APPLIC~1\Mozilla
[19/02/2008|12:46] C:\DOCUME~1\Quentin\APPLIC~1\Nero
[02/12/2008|17:04] C:\DOCUME~1\Quentin\APPLIC~1\OpenOffice.org2
[29/12/2008|15:15] C:\DOCUME~1\Quentin\APPLIC~1\Samsung
[19/03/2008|20:41] C:\DOCUME~1\Quentin\APPLIC~1\skypePM
[28/09/2008|12:05] C:\DOCUME~1\Quentin\APPLIC~1\Sony Corporation
[25/05/2008|00:03] C:\DOCUME~1\Quentin\APPLIC~1\Sports Interactive
[26/02/2008|19:41] C:\DOCUME~1\Quentin\APPLIC~1\Sun
[09/11/2008|15:14] C:\DOCUME~1\Quentin\APPLIC~1\SystemRequirementsLab
[01/09/2008|15:04] C:\DOCUME~1\Quentin\APPLIC~1\Talkback
[24/12/2008|11:52] C:\DOCUME~1\Quentin\APPLIC~1\teamspeak2
[31/05/2008|16:09] C:\DOCUME~1\Quentin\APPLIC~1\TeamViewer
[27/11/2008|19:15] C:\DOCUME~1\Quentin\APPLIC~1\TVU networks
[11/04/2008|14:17] C:\DOCUME~1\Quentin\APPLIC~1\vlc
[21/02/2008|16:49] C:\DOCUME~1\Quentin\APPLIC~1\WinRAR
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[19/01/2009 16:36][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[24/01/2009 11:50][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/04/2003 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[28/11/2008|13:23] C:\Program Files\Adobe
[05/08/2008|11:30] C:\Program Files\Adparatus
[26/09/2008|17:13] C:\Program Files\Apple Software Update
[23/01/2009|13:12] C:\Program Files\CCleaner
[06/12/2008|17:27] C:\Program Files\Common Files
[18/02/2008|20:35] C:\Program Files\ComPlus Applications
[28/11/2008|12:47] C:\Program Files\Executive Software
[25/12/2008|11:25] C:\Program Files\Fichiers communs
[05/08/2008|11:29] C:\Program Files\FileSubmit
[24/01/2009|13:06] C:\Program Files\FindyKill
[22/01/2009|18:12] C:\Program Files\Futuremark
[29/09/2008|09:22] C:\Program Files\Google
[09/01/2009|13:44] C:\Program Files\Hercules
[09/10/2008|16:08] C:\Program Files\HTV
[22/01/2009|18:12] C:\Program Files\InstallShield Installation Information
[08/11/2008|13:36] C:\Program Files\Internet Explorer
[19/01/2009|18:50] C:\Program Files\iPod
[19/01/2009|18:51] C:\Program Files\iTunes
[11/08/2008|10:59] C:\Program Files\Java
[26/12/2008|19:56] C:\Program Files\kX Audio Driver
[05/08/2008|09:16] C:\Program Files\Lavalys
[20/02/2008|20:27] C:\Program Files\Lexmark 2300 Series
[20/11/2008|18:57] C:\Program Files\Lexmark Toolbar
[20/11/2008|18:57] C:\Program Files\Lexmark Z2300 Series
[07/12/2008|22:02] C:\Program Files\Logitech
[23/01/2009|20:36] C:\Program Files\Malwarebytes' Anti-Malware
[26/12/2008|21:13] C:\Program Files\Mediatwins software
[11/01/2009|15:25] C:\Program Files\Messenger Plus! Live
[29/12/2008|15:32] C:\Program Files\Microsoft
[18/02/2008|20:38] C:\Program Files\microsoft frontpage
[06/12/2008|13:49] C:\Program Files\Microsoft Office
[29/12/2008|15:32] C:\Program Files\Microsoft Office Outlook Connector
[29/12/2008|15:33] C:\Program Files\Microsoft Silverlight
[29/12/2008|15:30] C:\Program Files\Microsoft SQL Server Compact Edition
[29/12/2008|15:31] C:\Program Files\Microsoft Sync Framework
[06/12/2008|13:49] C:\Program Files\Microsoft Visual Studio
[06/12/2008|13:44] C:\Program Files\Microsoft Visual Studio 8
[06/12/2008|13:50] C:\Program Files\Microsoft Works
[06/12/2008|13:48] C:\Program Files\Microsoft.NET
[08/11/2008|13:36] C:\Program Files\Movie Maker
[24/01/2009|13:16] C:\Program Files\Mozilla Firefox
[06/12/2008|13:50] C:\Program Files\MSBuild
[06/08/2008|10:46] C:\Program Files\MSI
[18/02/2008|20:35] C:\Program Files\MSN
[18/02/2008|20:34] C:\Program Files\MSN Gaming Zone
[19/02/2008|19:28] C:\Program Files\MSXML 4.0
[23/01/2009|19:44] C:\Program Files\Navilog1
[08/11/2008|13:34] C:\Program Files\NetMeeting
[23/01/2009|19:55] C:\Program Files\NIMEGUE2
[03/01/2009|18:03] C:\Program Files\No-IP
[11/04/2008|14:09] C:\Program Files\NuGardt Software
[22/01/2009|17:42] C:\Program Files\OCCT
[21/11/2008|19:36] C:\Program Files\OO Software
[06/12/2008|00:18] C:\Program Files\OpenOffice.org 2.4
[08/11/2008|13:33] C:\Program Files\Outlook Express
[09/10/2008|18:36] C:\Program Files\PardaliS Software
[09/10/2008|16:00] C:\Program Files\POL
[21/11/2008|23:49] C:\Program Files\Pym Corporation
[19/01/2009|18:49] C:\Program Files\QuickTime
[08/11/2008|12:00] C:\Program Files\Rcon4Cod
[05/12/2008|13:23] C:\Program Files\Samsung
[18/02/2008|20:35] C:\Program Files\Services en ligne
[06/08/2008|10:48] C:\Program Files\Setup Files
[05/04/2008|18:09] C:\Program Files\Skin Editor
[18/07/2008|22:52] C:\Program Files\SLD Codec Pack
[28/09/2008|10:08] C:\Program Files\Sonic
[28/09/2008|10:03] C:\Program Files\Sony
[13/11/2008|16:04] C:\Program Files\Spybot - Search & Destroy
[31/07/2008|14:33] C:\Program Files\Stardock
[17/12/2008|14:04] C:\Program Files\Steam
[09/11/2008|15:14] C:\Program Files\SystemRequirementsLab
[18/02/2008|20:44] C:\Program Files\Uninstall Information
[18/02/2008|20:48] C:\Program Files\VIA
[20/07/2008|21:53] C:\Program Files\VideoLAN
[22/01/2009|21:57] C:\Program Files\Win32gl
[29/12/2008|15:32] C:\Program Files\Windows Live
[29/12/2008|15:29] C:\Program Files\Windows Live SkyDrive
[29/03/2008|18:42] C:\Program Files\Windows Media Connect 2
[08/11/2008|13:34] C:\Program Files\Windows Media Player
[08/11/2008|13:33] C:\Program Files\Windows NT
[18/02/2008|21:56] C:\Program Files\WindowsUpdate
[12/11/2008|22:24] C:\Program Files\WinPcap
[09/11/2008|10:40] C:\Program Files\WinRAR
[13/12/2008|14:37] C:\Program Files\WinZip
[18/02/2008|20:38] C:\Program Files\xerox
[28/11/2008|12:52] C:\Program Files\Yahoo!
[25/05/2008|00:02] C:\Program Files\Zero G Registry
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[16/01/2009|19:00] C:\Program Files\Fichiers communs\Adobe
[19/01/2009|18:50] C:\Program Files\Fichiers communs\Apple
[08/11/2008|12:22] C:\Program Files\Fichiers communs\Blizzard Entertainment
[06/12/2008|13:49] C:\Program Files\Fichiers communs\DESIGNER
[18/02/2008|22:15] C:\Program Files\Fichiers communs\InstallShield
[26/02/2008|19:41] C:\Program Files\Fichiers communs\Java
[07/12/2008|22:02] C:\Program Files\Fichiers communs\Logitech
[07/01/2009|20:53] C:\Program Files\Fichiers communs\Microsoft Shared
[18/02/2008|20:36] C:\Program Files\Fichiers communs\MSSoap
[28/11/2008|12:53] C:\Program Files\Fichiers communs\Nero
[18/02/2008|20:09] C:\Program Files\Fichiers communs\ODBC
[18/02/2008|20:36] C:\Program Files\Fichiers communs\Services
[16/06/2008|10:59] C:\Program Files\Fichiers communs\Softwin
[18/02/2008|20:09] C:\Program Files\Fichiers communs\SpeechEngines
[29/12/2008|15:32] C:\Program Files\Fichiers communs\System
[25/12/2008|11:25] C:\Program Files\Fichiers communs\Windows Live
[18/02/2008|23:17] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 52 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\Quentin\Cookies\quentin@adultfriendfinder[2].txt
C:\DOCUME~1\Quentin\Cookies\quentin@adin.bigpoint[2].txt
C:\DOCUME~1\Quentin\Cookies\quentin@bigpoint[2].txt
C:\DOCUME~1\Quentin\Cookies\quentin@fr.darkorbit.bigpoint[2].txt
C:\DOCUME~1\Quentin\Cookies\quentin@fr.seafight.bigpoint[2].txt
C:\DOCUME~1\Quentin\Cookies\quentin@pacificpoker[1].txt
C:\DOCUME~1\Quentin\Cookies\quentin@fr.seafight.bigpoint[2].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-24 13:32:11
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 859
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:55][D:9]-> C:\DOCUME~1\Quentin\LOCALS~1\Temp
[F:57][D:0]-> C:\DOCUME~1\Quentin\Cookies
[F:463][D:4]-> C:\DOCUME~1\Quentin\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 24/01/2009|13:33 - Option : [1]
--------------------\\ Fin du rapport a 13:33:41
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Default System BIOS
USER : Quentin ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 090123-0] 4.8.1296 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:0 Go)
D:\ (Local Disk) - NTFS - Total:56 Go (Free:20 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 24/01/2009|13:30 )
--------------------\\ Listing des dossiers dans APPLIC~1
[26/12/2008|19:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[23/01/2009|19:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[26/12/2008|19:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[19/01/2009|18:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[12/11/2008|22:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/08/2008|22:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[19/01/2009|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[24/06/2008|21:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[16/06/2008|10:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[22/02/2008|14:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
[21/02/2008|18:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[07/12/2008|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[16/06/2008|10:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[23/01/2009|20:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[29/12/2008|15:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[29/12/2008|15:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/01/2009|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[28/11/2008|12:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[05/08/2008|09:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[16/06/2008|11:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/09/2008|10:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
[23/01/2009|18:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[01/09/2008|10:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[27/11/2008|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TVU Networks
[18/02/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[13/12/2008|14:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[26/12/2008|21:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[18/02/2008|20:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[21/02/2008|09:41] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[23/01/2009|19:53] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[19/03/2008|18:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Xfire
[11/03/2008|13:09] C:\DOCUME~1\NETWOR~1\APPLIC~1\Macromedia
[23/01/2009|19:53] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[11/03/2008|13:09] C:\DOCUME~1\NETWOR~1\APPLIC~1\Xfire
[23/02/2008|17:58] C:\DOCUME~1\Quentin\APPLIC~1\Adobe
[25/08/2008|22:25] C:\DOCUME~1\Quentin\APPLIC~1\Apple Computer
[25/06/2008|13:09] C:\DOCUME~1\Quentin\APPLIC~1\Azureus
[24/05/2008|23:56] C:\DOCUME~1\Quentin\APPLIC~1\DAEMON Tools
[18/07/2008|23:08] C:\DOCUME~1\Quentin\APPLIC~1\DivX
[21/02/2008|19:19] C:\DOCUME~1\Quentin\APPLIC~1\Google
[13/12/2008|14:59] C:\DOCUME~1\Quentin\APPLIC~1\Help
[22/01/2009|18:39] C:\DOCUME~1\Quentin\APPLIC~1\HLSW
[18/02/2008|20:44] C:\DOCUME~1\Quentin\APPLIC~1\Identities
[28/11/2008|13:23] C:\DOCUME~1\Quentin\APPLIC~1\Leadertech
[21/02/2008|17:02] C:\DOCUME~1\Quentin\APPLIC~1\LogoMaker
[18/02/2008|21:47] C:\DOCUME~1\Quentin\APPLIC~1\Macromedia
[23/01/2009|20:36] C:\DOCUME~1\Quentin\APPLIC~1\Malwarebytes
[01/04/2008|06:40] C:\DOCUME~1\Quentin\APPLIC~1\Media Player Classic
[22/01/2009|18:18] C:\DOCUME~1\Quentin\APPLIC~1\Microsoft
[10/11/2008|17:09] C:\DOCUME~1\Quentin\APPLIC~1\mIRC
[18/07/2008|14:21] C:\DOCUME~1\Quentin\APPLIC~1\Mozilla
[19/02/2008|12:46] C:\DOCUME~1\Quentin\APPLIC~1\Nero
[02/12/2008|17:04] C:\DOCUME~1\Quentin\APPLIC~1\OpenOffice.org2
[29/12/2008|15:15] C:\DOCUME~1\Quentin\APPLIC~1\Samsung
[19/03/2008|20:41] C:\DOCUME~1\Quentin\APPLIC~1\skypePM
[28/09/2008|12:05] C:\DOCUME~1\Quentin\APPLIC~1\Sony Corporation
[25/05/2008|00:03] C:\DOCUME~1\Quentin\APPLIC~1\Sports Interactive
[26/02/2008|19:41] C:\DOCUME~1\Quentin\APPLIC~1\Sun
[09/11/2008|15:14] C:\DOCUME~1\Quentin\APPLIC~1\SystemRequirementsLab
[01/09/2008|15:04] C:\DOCUME~1\Quentin\APPLIC~1\Talkback
[24/12/2008|11:52] C:\DOCUME~1\Quentin\APPLIC~1\teamspeak2
[31/05/2008|16:09] C:\DOCUME~1\Quentin\APPLIC~1\TeamViewer
[27/11/2008|19:15] C:\DOCUME~1\Quentin\APPLIC~1\TVU networks
[11/04/2008|14:17] C:\DOCUME~1\Quentin\APPLIC~1\vlc
[21/02/2008|16:49] C:\DOCUME~1\Quentin\APPLIC~1\WinRAR
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[19/01/2009 16:36][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[24/01/2009 11:50][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/04/2003 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[28/11/2008|13:23] C:\Program Files\Adobe
[05/08/2008|11:30] C:\Program Files\Adparatus
[26/09/2008|17:13] C:\Program Files\Apple Software Update
[23/01/2009|13:12] C:\Program Files\CCleaner
[06/12/2008|17:27] C:\Program Files\Common Files
[18/02/2008|20:35] C:\Program Files\ComPlus Applications
[28/11/2008|12:47] C:\Program Files\Executive Software
[25/12/2008|11:25] C:\Program Files\Fichiers communs
[05/08/2008|11:29] C:\Program Files\FileSubmit
[24/01/2009|13:06] C:\Program Files\FindyKill
[22/01/2009|18:12] C:\Program Files\Futuremark
[29/09/2008|09:22] C:\Program Files\Google
[09/01/2009|13:44] C:\Program Files\Hercules
[09/10/2008|16:08] C:\Program Files\HTV
[22/01/2009|18:12] C:\Program Files\InstallShield Installation Information
[08/11/2008|13:36] C:\Program Files\Internet Explorer
[19/01/2009|18:50] C:\Program Files\iPod
[19/01/2009|18:51] C:\Program Files\iTunes
[11/08/2008|10:59] C:\Program Files\Java
[26/12/2008|19:56] C:\Program Files\kX Audio Driver
[05/08/2008|09:16] C:\Program Files\Lavalys
[20/02/2008|20:27] C:\Program Files\Lexmark 2300 Series
[20/11/2008|18:57] C:\Program Files\Lexmark Toolbar
[20/11/2008|18:57] C:\Program Files\Lexmark Z2300 Series
[07/12/2008|22:02] C:\Program Files\Logitech
[23/01/2009|20:36] C:\Program Files\Malwarebytes' Anti-Malware
[26/12/2008|21:13] C:\Program Files\Mediatwins software
[11/01/2009|15:25] C:\Program Files\Messenger Plus! Live
[29/12/2008|15:32] C:\Program Files\Microsoft
[18/02/2008|20:38] C:\Program Files\microsoft frontpage
[06/12/2008|13:49] C:\Program Files\Microsoft Office
[29/12/2008|15:32] C:\Program Files\Microsoft Office Outlook Connector
[29/12/2008|15:33] C:\Program Files\Microsoft Silverlight
[29/12/2008|15:30] C:\Program Files\Microsoft SQL Server Compact Edition
[29/12/2008|15:31] C:\Program Files\Microsoft Sync Framework
[06/12/2008|13:49] C:\Program Files\Microsoft Visual Studio
[06/12/2008|13:44] C:\Program Files\Microsoft Visual Studio 8
[06/12/2008|13:50] C:\Program Files\Microsoft Works
[06/12/2008|13:48] C:\Program Files\Microsoft.NET
[08/11/2008|13:36] C:\Program Files\Movie Maker
[24/01/2009|13:16] C:\Program Files\Mozilla Firefox
[06/12/2008|13:50] C:\Program Files\MSBuild
[06/08/2008|10:46] C:\Program Files\MSI
[18/02/2008|20:35] C:\Program Files\MSN
[18/02/2008|20:34] C:\Program Files\MSN Gaming Zone
[19/02/2008|19:28] C:\Program Files\MSXML 4.0
[23/01/2009|19:44] C:\Program Files\Navilog1
[08/11/2008|13:34] C:\Program Files\NetMeeting
[23/01/2009|19:55] C:\Program Files\NIMEGUE2
[03/01/2009|18:03] C:\Program Files\No-IP
[11/04/2008|14:09] C:\Program Files\NuGardt Software
[22/01/2009|17:42] C:\Program Files\OCCT
[21/11/2008|19:36] C:\Program Files\OO Software
[06/12/2008|00:18] C:\Program Files\OpenOffice.org 2.4
[08/11/2008|13:33] C:\Program Files\Outlook Express
[09/10/2008|18:36] C:\Program Files\PardaliS Software
[09/10/2008|16:00] C:\Program Files\POL
[21/11/2008|23:49] C:\Program Files\Pym Corporation
[19/01/2009|18:49] C:\Program Files\QuickTime
[08/11/2008|12:00] C:\Program Files\Rcon4Cod
[05/12/2008|13:23] C:\Program Files\Samsung
[18/02/2008|20:35] C:\Program Files\Services en ligne
[06/08/2008|10:48] C:\Program Files\Setup Files
[05/04/2008|18:09] C:\Program Files\Skin Editor
[18/07/2008|22:52] C:\Program Files\SLD Codec Pack
[28/09/2008|10:08] C:\Program Files\Sonic
[28/09/2008|10:03] C:\Program Files\Sony
[13/11/2008|16:04] C:\Program Files\Spybot - Search & Destroy
[31/07/2008|14:33] C:\Program Files\Stardock
[17/12/2008|14:04] C:\Program Files\Steam
[09/11/2008|15:14] C:\Program Files\SystemRequirementsLab
[18/02/2008|20:44] C:\Program Files\Uninstall Information
[18/02/2008|20:48] C:\Program Files\VIA
[20/07/2008|21:53] C:\Program Files\VideoLAN
[22/01/2009|21:57] C:\Program Files\Win32gl
[29/12/2008|15:32] C:\Program Files\Windows Live
[29/12/2008|15:29] C:\Program Files\Windows Live SkyDrive
[29/03/2008|18:42] C:\Program Files\Windows Media Connect 2
[08/11/2008|13:34] C:\Program Files\Windows Media Player
[08/11/2008|13:33] C:\Program Files\Windows NT
[18/02/2008|21:56] C:\Program Files\WindowsUpdate
[12/11/2008|22:24] C:\Program Files\WinPcap
[09/11/2008|10:40] C:\Program Files\WinRAR
[13/12/2008|14:37] C:\Program Files\WinZip
[18/02/2008|20:38] C:\Program Files\xerox
[28/11/2008|12:52] C:\Program Files\Yahoo!
[25/05/2008|00:02] C:\Program Files\Zero G Registry
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[16/01/2009|19:00] C:\Program Files\Fichiers communs\Adobe
[19/01/2009|18:50] C:\Program Files\Fichiers communs\Apple
[08/11/2008|12:22] C:\Program Files\Fichiers communs\Blizzard Entertainment
[06/12/2008|13:49] C:\Program Files\Fichiers communs\DESIGNER
[18/02/2008|22:15] C:\Program Files\Fichiers communs\InstallShield
[26/02/2008|19:41] C:\Program Files\Fichiers communs\Java
[07/12/2008|22:02] C:\Program Files\Fichiers communs\Logitech
[07/01/2009|20:53] C:\Program Files\Fichiers communs\Microsoft Shared
[18/02/2008|20:36] C:\Program Files\Fichiers communs\MSSoap
[28/11/2008|12:53] C:\Program Files\Fichiers communs\Nero
[18/02/2008|20:09] C:\Program Files\Fichiers communs\ODBC
[18/02/2008|20:36] C:\Program Files\Fichiers communs\Services
[16/06/2008|10:59] C:\Program Files\Fichiers communs\Softwin
[18/02/2008|20:09] C:\Program Files\Fichiers communs\SpeechEngines
[29/12/2008|15:32] C:\Program Files\Fichiers communs\System
[25/12/2008|11:25] C:\Program Files\Fichiers communs\Windows Live
[18/02/2008|23:17] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 52 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
C:\DOCUME~1\Quentin\Cookies\quentin@adultfriendfinder[2].txt
C:\DOCUME~1\Quentin\Cookies\quentin@adin.bigpoint[2].txt
C:\DOCUME~1\Quentin\Cookies\quentin@bigpoint[2].txt
C:\DOCUME~1\Quentin\Cookies\quentin@fr.darkorbit.bigpoint[2].txt
C:\DOCUME~1\Quentin\Cookies\quentin@fr.seafight.bigpoint[2].txt
C:\DOCUME~1\Quentin\Cookies\quentin@pacificpoker[1].txt
C:\DOCUME~1\Quentin\Cookies\quentin@fr.seafight.bigpoint[2].txt
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-24 13:32:11
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 859
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:55][D:9]-> C:\DOCUME~1\Quentin\LOCALS~1\Temp
[F:57][D:0]-> C:\DOCUME~1\Quentin\Cookies
[F:463][D:4]-> C:\DOCUME~1\Quentin\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 24/01/2009|13:33 - Option : [1]
--------------------\\ Fin du rapport a 13:33:41
darkpoet
Messages postés
1654
Date d'inscription
jeudi 29 mai 2008
Statut
Contributeur sécurité
Dernière intervention
10 mars 2014
62
24 janv. 2009 à 13:37
24 janv. 2009 à 13:37
ok post le log findkill option 2 puis fait la suite
▶ Relance Lop S&D
▶ Choisis cette fois ci l'Option 2 ( Suppression )
▶ Ne ferme pas la fenêtre lors de la suppression !
▶ Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier,
Nouvelle tâche, tape explorer.exe et valide )
▶ Relance Lop S&D
▶ Choisis cette fois ci l'Option 2 ( Suppression )
▶ Ne ferme pas la fenêtre lors de la suppression !
▶ Poste le rapport généré ( C:\lopR.txt )
( Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr, Onglet Fichier,
Nouvelle tâche, tape explorer.exe et valide )
Mergez
Messages postés
126
Date d'inscription
samedi 24 janvier 2009
Statut
Membre
Dernière intervention
19 juillet 2010
36
24 janv. 2009 à 13:44
24 janv. 2009 à 13:44
Rapport FindyKill 2
###################### [ FindyKill V4.714 ]
# User : Quentin - QUENTIN-1I4XX19
# Executed from : C:\Program Files\FindyKill
# Update on 19/01/09 by Chiquitine29
# Start at 13:36:54 the 24/01/2009
# Windows XP - Internet Explorer 6.0.2900.5512
# [ FindyKill V4.714 - Deleting ] ###############
\\\\\\\\\\\\\\\\\\ [ Active Processes ] ///////////////////
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Quentin\Anti-virus etc\aswUpdSv.exe
D:\Quentin\Anti-virus etc\ashServ.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Quentin\Anti-virus etc\setup\avast.setup
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
D:\Quentin\Autres\BTNtService.exe
C:\WINDOWS\system32\lxdpcoms.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
\\\\\\\\\\\\\\\\\\ [ Infected Files / Folders ] ///////////////////
################## [ C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\Quentin\Application Data ]
################## [ C:\DOCUME~1\Quentin\LOCALS~1\Temp ]
################## [ C:\Documents and Settings\Quentin\Local Settings\Temporary Internet Files\Content.IE5 ]
\\\\\\\\\\\\\\\\\\ [ Registry / Infected keys ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ States / Restarting of services ] ///////////////////
# Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio - # Type of startup = 3
EapHost - # Type of startup = 2
Ip6Fw - # Type of startup = 2
SharedAccess - # Type of startup = 2
wuauserv - # Type of startup = 2
wscsvc - # Type of startup = 2
\\\\\\\\\\\\\\\\\\ [ Cleaning Removable drives ] ///////////////////
# Informations :
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur de CD-ROM
# deleting files :
Not deleted !! - E:\autorun.inf
\\\\\\\\\\\\\\\\\\ [ Registry / Mountpoint2 ] ///////////////////
-> Not found !
\\\\\\\\\\\\\\\\\\ [ Searching Other Infections ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] ///////////////////
################## [ ! End of report # FindyKill V4.714 ! ]
###################### [ FindyKill V4.714 ]
# User : Quentin - QUENTIN-1I4XX19
# Executed from : C:\Program Files\FindyKill
# Update on 19/01/09 by Chiquitine29
# Start at 13:36:54 the 24/01/2009
# Windows XP - Internet Explorer 6.0.2900.5512
# [ FindyKill V4.714 - Deleting ] ###############
\\\\\\\\\\\\\\\\\\ [ Active Processes ] ///////////////////
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Quentin\Anti-virus etc\aswUpdSv.exe
D:\Quentin\Anti-virus etc\ashServ.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Quentin\Anti-virus etc\setup\avast.setup
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
D:\Quentin\Autres\BTNtService.exe
C:\WINDOWS\system32\lxdpcoms.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\userinit.exe
\\\\\\\\\\\\\\\\\\ [ Infected Files / Folders ] ///////////////////
################## [ C:\ ]
################## [ C:\WINDOWS ]
################## [ C:\WINDOWS\Prefetch ]
################## [ C:\WINDOWS\system32 ]
################## [ C:\WINDOWS\system32\drivers ]
################## [ C:\Documents and Settings\Quentin\Application Data ]
################## [ C:\DOCUME~1\Quentin\LOCALS~1\Temp ]
################## [ C:\Documents and Settings\Quentin\Local Settings\Temporary Internet Files\Content.IE5 ]
\\\\\\\\\\\\\\\\\\ [ Registry / Infected keys ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ States / Restarting of services ] ///////////////////
# Services : [ Auto=2 / Request=3 / Disable=4 ]
Ndisuio - # Type of startup = 3
EapHost - # Type of startup = 2
Ip6Fw - # Type of startup = 2
SharedAccess - # Type of startup = 2
wuauserv - # Type of startup = 2
wscsvc - # Type of startup = 2
\\\\\\\\\\\\\\\\\\ [ Cleaning Removable drives ] ///////////////////
# Informations :
C: - Lecteur fixe
D: - Lecteur fixe
E: - Lecteur de CD-ROM
# deleting files :
Not deleted !! - E:\autorun.inf
\\\\\\\\\\\\\\\\\\ [ Registry / Mountpoint2 ] ///////////////////
-> Not found !
\\\\\\\\\\\\\\\\\\ [ Searching Other Infections ] ///////////////////
\\\\\\\\\\\\\\\\\\ [ Searching Cracks / Keygen ] ///////////////////
################## [ ! End of report # FindyKill V4.714 ! ]
Mergez
Messages postés
126
Date d'inscription
samedi 24 janvier 2009
Statut
Membre
Dernière intervention
19 juillet 2010
36
24 janv. 2009 à 13:46
24 janv. 2009 à 13:46
Rapport LopR 2
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Default System BIOS
USER : Quentin ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 090123-0] 4.8.1296 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:0 Go)
D:\ (Local Disk) - NTFS - Total:56 Go (Free:20 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 24/01/2009|13:42 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\Quentin\Cookies\quentin@adultfriendfinder[2].txt
Supprime! - C:\DOCUME~1\Quentin\Cookies\quentin@adin.bigpoint[2].txt
Supprime! - C:\DOCUME~1\Quentin\Cookies\quentin@bigpoint[2].txt
Supprime! - C:\DOCUME~1\Quentin\Cookies\quentin@fr.darkorbit.bigpoint[2].txt
Supprime! - C:\DOCUME~1\Quentin\Cookies\quentin@fr.seafight.bigpoint[2].txt
Supprime! - C:\DOCUME~1\Quentin\Cookies\quentin@pacificpoker[1].txt
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[26/12/2008|19:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[23/01/2009|19:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[26/12/2008|19:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[19/01/2009|18:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[12/11/2008|22:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/08/2008|22:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[19/01/2009|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[24/06/2008|21:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[16/06/2008|10:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[22/02/2008|14:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
[21/02/2008|18:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[07/12/2008|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[16/06/2008|10:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[23/01/2009|20:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[29/12/2008|15:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[29/12/2008|15:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/01/2009|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[28/11/2008|12:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[05/08/2008|09:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[16/06/2008|11:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/09/2008|10:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
[23/01/2009|18:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[01/09/2008|10:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[27/11/2008|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TVU Networks
[18/02/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[13/12/2008|14:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[26/12/2008|21:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[18/02/2008|20:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[21/02/2008|09:41] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[23/01/2009|19:53] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[19/03/2008|18:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Xfire
[11/03/2008|13:09] C:\DOCUME~1\NETWOR~1\APPLIC~1\Macromedia
[23/01/2009|19:53] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[11/03/2008|13:09] C:\DOCUME~1\NETWOR~1\APPLIC~1\Xfire
[23/02/2008|17:58] C:\DOCUME~1\Quentin\APPLIC~1\Adobe
[25/08/2008|22:25] C:\DOCUME~1\Quentin\APPLIC~1\Apple Computer
[25/06/2008|13:09] C:\DOCUME~1\Quentin\APPLIC~1\Azureus
[24/05/2008|23:56] C:\DOCUME~1\Quentin\APPLIC~1\DAEMON Tools
[18/07/2008|23:08] C:\DOCUME~1\Quentin\APPLIC~1\DivX
[21/02/2008|19:19] C:\DOCUME~1\Quentin\APPLIC~1\Google
[13/12/2008|14:59] C:\DOCUME~1\Quentin\APPLIC~1\Help
[22/01/2009|18:39] C:\DOCUME~1\Quentin\APPLIC~1\HLSW
[18/02/2008|20:44] C:\DOCUME~1\Quentin\APPLIC~1\Identities
[28/11/2008|13:23] C:\DOCUME~1\Quentin\APPLIC~1\Leadertech
[21/02/2008|17:02] C:\DOCUME~1\Quentin\APPLIC~1\LogoMaker
[18/02/2008|21:47] C:\DOCUME~1\Quentin\APPLIC~1\Macromedia
[23/01/2009|20:36] C:\DOCUME~1\Quentin\APPLIC~1\Malwarebytes
[01/04/2008|06:40] C:\DOCUME~1\Quentin\APPLIC~1\Media Player Classic
[22/01/2009|18:18] C:\DOCUME~1\Quentin\APPLIC~1\Microsoft
[10/11/2008|17:09] C:\DOCUME~1\Quentin\APPLIC~1\mIRC
[18/07/2008|14:21] C:\DOCUME~1\Quentin\APPLIC~1\Mozilla
[19/02/2008|12:46] C:\DOCUME~1\Quentin\APPLIC~1\Nero
[02/12/2008|17:04] C:\DOCUME~1\Quentin\APPLIC~1\OpenOffice.org2
[29/12/2008|15:15] C:\DOCUME~1\Quentin\APPLIC~1\Samsung
[19/03/2008|20:41] C:\DOCUME~1\Quentin\APPLIC~1\skypePM
[28/09/2008|12:05] C:\DOCUME~1\Quentin\APPLIC~1\Sony Corporation
[25/05/2008|00:03] C:\DOCUME~1\Quentin\APPLIC~1\Sports Interactive
[26/02/2008|19:41] C:\DOCUME~1\Quentin\APPLIC~1\Sun
[09/11/2008|15:14] C:\DOCUME~1\Quentin\APPLIC~1\SystemRequirementsLab
[01/09/2008|15:04] C:\DOCUME~1\Quentin\APPLIC~1\Talkback
[24/12/2008|11:52] C:\DOCUME~1\Quentin\APPLIC~1\teamspeak2
[31/05/2008|16:09] C:\DOCUME~1\Quentin\APPLIC~1\TeamViewer
[27/11/2008|19:15] C:\DOCUME~1\Quentin\APPLIC~1\TVU networks
[11/04/2008|14:17] C:\DOCUME~1\Quentin\APPLIC~1\vlc
[21/02/2008|16:49] C:\DOCUME~1\Quentin\APPLIC~1\WinRAR
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[19/01/2009 16:36][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[24/01/2009 13:36][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/04/2003 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[28/11/2008|13:23] C:\Program Files\Adobe
[05/08/2008|11:30] C:\Program Files\Adparatus
[26/09/2008|17:13] C:\Program Files\Apple Software Update
[23/01/2009|13:12] C:\Program Files\CCleaner
[06/12/2008|17:27] C:\Program Files\Common Files
[18/02/2008|20:35] C:\Program Files\ComPlus Applications
[28/11/2008|12:47] C:\Program Files\Executive Software
[25/12/2008|11:25] C:\Program Files\Fichiers communs
[05/08/2008|11:29] C:\Program Files\FileSubmit
[24/01/2009|13:39] C:\Program Files\FindyKill
[22/01/2009|18:12] C:\Program Files\Futuremark
[29/09/2008|09:22] C:\Program Files\Google
[09/01/2009|13:44] C:\Program Files\Hercules
[09/10/2008|16:08] C:\Program Files\HTV
[22/01/2009|18:12] C:\Program Files\InstallShield Installation Information
[08/11/2008|13:36] C:\Program Files\Internet Explorer
[19/01/2009|18:50] C:\Program Files\iPod
[19/01/2009|18:51] C:\Program Files\iTunes
[11/08/2008|10:59] C:\Program Files\Java
[26/12/2008|19:56] C:\Program Files\kX Audio Driver
[05/08/2008|09:16] C:\Program Files\Lavalys
[20/02/2008|20:27] C:\Program Files\Lexmark 2300 Series
[20/11/2008|18:57] C:\Program Files\Lexmark Toolbar
[20/11/2008|18:57] C:\Program Files\Lexmark Z2300 Series
[07/12/2008|22:02] C:\Program Files\Logitech
[23/01/2009|20:36] C:\Program Files\Malwarebytes' Anti-Malware
[26/12/2008|21:13] C:\Program Files\Mediatwins software
[11/01/2009|15:25] C:\Program Files\Messenger Plus! Live
[29/12/2008|15:32] C:\Program Files\Microsoft
[18/02/2008|20:38] C:\Program Files\microsoft frontpage
[06/12/2008|13:49] C:\Program Files\Microsoft Office
[29/12/2008|15:32] C:\Program Files\Microsoft Office Outlook Connector
[29/12/2008|15:33] C:\Program Files\Microsoft Silverlight
[29/12/2008|15:30] C:\Program Files\Microsoft SQL Server Compact Edition
[29/12/2008|15:31] C:\Program Files\Microsoft Sync Framework
[06/12/2008|13:49] C:\Program Files\Microsoft Visual Studio
[06/12/2008|13:44] C:\Program Files\Microsoft Visual Studio 8
[06/12/2008|13:50] C:\Program Files\Microsoft Works
[06/12/2008|13:48] C:\Program Files\Microsoft.NET
[08/11/2008|13:36] C:\Program Files\Movie Maker
[24/01/2009|13:40] C:\Program Files\Mozilla Firefox
[06/12/2008|13:50] C:\Program Files\MSBuild
[06/08/2008|10:46] C:\Program Files\MSI
[18/02/2008|20:35] C:\Program Files\MSN
[18/02/2008|20:34] C:\Program Files\MSN Gaming Zone
[19/02/2008|19:28] C:\Program Files\MSXML 4.0
[23/01/2009|19:44] C:\Program Files\Navilog1
[08/11/2008|13:34] C:\Program Files\NetMeeting
[23/01/2009|19:55] C:\Program Files\NIMEGUE2
[03/01/2009|18:03] C:\Program Files\No-IP
[11/04/2008|14:09] C:\Program Files\NuGardt Software
[22/01/2009|17:42] C:\Program Files\OCCT
[21/11/2008|19:36] C:\Program Files\OO Software
[06/12/2008|00:18] C:\Program Files\OpenOffice.org 2.4
[08/11/2008|13:33] C:\Program Files\Outlook Express
[09/10/2008|18:36] C:\Program Files\PardaliS Software
[09/10/2008|16:00] C:\Program Files\POL
[21/11/2008|23:49] C:\Program Files\Pym Corporation
[19/01/2009|18:49] C:\Program Files\QuickTime
[08/11/2008|12:00] C:\Program Files\Rcon4Cod
[05/12/2008|13:23] C:\Program Files\Samsung
[18/02/2008|20:35] C:\Program Files\Services en ligne
[06/08/2008|10:48] C:\Program Files\Setup Files
[05/04/2008|18:09] C:\Program Files\Skin Editor
[18/07/2008|22:52] C:\Program Files\SLD Codec Pack
[28/09/2008|10:08] C:\Program Files\Sonic
[28/09/2008|10:03] C:\Program Files\Sony
[13/11/2008|16:04] C:\Program Files\Spybot - Search & Destroy
[31/07/2008|14:33] C:\Program Files\Stardock
[17/12/2008|14:04] C:\Program Files\Steam
[09/11/2008|15:14] C:\Program Files\SystemRequirementsLab
[18/02/2008|20:44] C:\Program Files\Uninstall Information
[18/02/2008|20:48] C:\Program Files\VIA
[20/07/2008|21:53] C:\Program Files\VideoLAN
[22/01/2009|21:57] C:\Program Files\Win32gl
[29/12/2008|15:32] C:\Program Files\Windows Live
[29/12/2008|15:29] C:\Program Files\Windows Live SkyDrive
[29/03/2008|18:42] C:\Program Files\Windows Media Connect 2
[08/11/2008|13:34] C:\Program Files\Windows Media Player
[08/11/2008|13:33] C:\Program Files\Windows NT
[18/02/2008|21:56] C:\Program Files\WindowsUpdate
[12/11/2008|22:24] C:\Program Files\WinPcap
[09/11/2008|10:40] C:\Program Files\WinRAR
[13/12/2008|14:37] C:\Program Files\WinZip
[18/02/2008|20:38] C:\Program Files\xerox
[28/11/2008|12:52] C:\Program Files\Yahoo!
[25/05/2008|00:02] C:\Program Files\Zero G Registry
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[16/01/2009|19:00] C:\Program Files\Fichiers communs\Adobe
[19/01/2009|18:50] C:\Program Files\Fichiers communs\Apple
[08/11/2008|12:22] C:\Program Files\Fichiers communs\Blizzard Entertainment
[06/12/2008|13:49] C:\Program Files\Fichiers communs\DESIGNER
[18/02/2008|22:15] C:\Program Files\Fichiers communs\InstallShield
[26/02/2008|19:41] C:\Program Files\Fichiers communs\Java
[07/12/2008|22:02] C:\Program Files\Fichiers communs\Logitech
[07/01/2009|20:53] C:\Program Files\Fichiers communs\Microsoft Shared
[18/02/2008|20:36] C:\Program Files\Fichiers communs\MSSoap
[28/11/2008|12:53] C:\Program Files\Fichiers communs\Nero
[18/02/2008|20:09] C:\Program Files\Fichiers communs\ODBC
[18/02/2008|20:36] C:\Program Files\Fichiers communs\Services
[16/06/2008|10:59] C:\Program Files\Fichiers communs\Softwin
[18/02/2008|20:09] C:\Program Files\Fichiers communs\SpeechEngines
[29/12/2008|15:32] C:\Program Files\Fichiers communs\System
[25/12/2008|11:25] C:\Program Files\Fichiers communs\Windows Live
[18/02/2008|23:17] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 41 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-24 13:43:33
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 859
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:1][D:2]-> C:\DOCUME~1\Quentin\LOCALS~1\Temp
[F:51][D:0]-> C:\DOCUME~1\Quentin\Cookies
[F:62][D:4]-> C:\DOCUME~1\Quentin\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 24/01/2009|13:33 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 24/01/2009|13:47 - Option : [2]
--------------------\\ Fin du rapport a 13:47:01
--------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
BIOS : Default System BIOS
USER : Quentin ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 090123-0] 4.8.1296 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:0 Go)
D:\ (Local Disk) - NTFS - Total:56 Go (Free:20 Go)
E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 24/01/2009|13:42 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION
Supprime! - C:\DOCUME~1\Quentin\Cookies\quentin@adultfriendfinder[2].txt
Supprime! - C:\DOCUME~1\Quentin\Cookies\quentin@adin.bigpoint[2].txt
Supprime! - C:\DOCUME~1\Quentin\Cookies\quentin@bigpoint[2].txt
Supprime! - C:\DOCUME~1\Quentin\Cookies\quentin@fr.darkorbit.bigpoint[2].txt
Supprime! - C:\DOCUME~1\Quentin\Cookies\quentin@fr.seafight.bigpoint[2].txt
Supprime! - C:\DOCUME~1\Quentin\Cookies\quentin@pacificpoker[1].txt
-
[ Fichier Hosts ] .. Restaure!
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Listing des dossiers dans APPLIC~1
[26/12/2008|19:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[23/01/2009|19:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[26/12/2008|19:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Mozilla
[19/01/2009|18:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
[12/11/2008|22:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/08/2008|22:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[19/01/2009|18:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[24/06/2008|21:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[16/06/2008|10:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[22/02/2008|14:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Bluetooth
[21/02/2008|18:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[07/12/2008|22:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[16/06/2008|10:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[23/01/2009|20:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[29/12/2008|15:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[29/12/2008|15:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/01/2009|21:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[28/11/2008|12:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[05/08/2008|09:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA
[16/06/2008|11:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/09/2008|10:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Corporation
[23/01/2009|18:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[01/09/2008|10:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[27/11/2008|19:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TVU Networks
[18/02/2008|22:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[13/12/2008|14:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WinZip
[26/12/2008|21:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[18/02/2008|20:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[21/02/2008|09:41] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia
[23/01/2009|19:53] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[19/03/2008|18:02] C:\DOCUME~1\LOCALS~1\APPLIC~1\Xfire
[11/03/2008|13:09] C:\DOCUME~1\NETWOR~1\APPLIC~1\Macromedia
[23/01/2009|19:53] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[11/03/2008|13:09] C:\DOCUME~1\NETWOR~1\APPLIC~1\Xfire
[23/02/2008|17:58] C:\DOCUME~1\Quentin\APPLIC~1\Adobe
[25/08/2008|22:25] C:\DOCUME~1\Quentin\APPLIC~1\Apple Computer
[25/06/2008|13:09] C:\DOCUME~1\Quentin\APPLIC~1\Azureus
[24/05/2008|23:56] C:\DOCUME~1\Quentin\APPLIC~1\DAEMON Tools
[18/07/2008|23:08] C:\DOCUME~1\Quentin\APPLIC~1\DivX
[21/02/2008|19:19] C:\DOCUME~1\Quentin\APPLIC~1\Google
[13/12/2008|14:59] C:\DOCUME~1\Quentin\APPLIC~1\Help
[22/01/2009|18:39] C:\DOCUME~1\Quentin\APPLIC~1\HLSW
[18/02/2008|20:44] C:\DOCUME~1\Quentin\APPLIC~1\Identities
[28/11/2008|13:23] C:\DOCUME~1\Quentin\APPLIC~1\Leadertech
[21/02/2008|17:02] C:\DOCUME~1\Quentin\APPLIC~1\LogoMaker
[18/02/2008|21:47] C:\DOCUME~1\Quentin\APPLIC~1\Macromedia
[23/01/2009|20:36] C:\DOCUME~1\Quentin\APPLIC~1\Malwarebytes
[01/04/2008|06:40] C:\DOCUME~1\Quentin\APPLIC~1\Media Player Classic
[22/01/2009|18:18] C:\DOCUME~1\Quentin\APPLIC~1\Microsoft
[10/11/2008|17:09] C:\DOCUME~1\Quentin\APPLIC~1\mIRC
[18/07/2008|14:21] C:\DOCUME~1\Quentin\APPLIC~1\Mozilla
[19/02/2008|12:46] C:\DOCUME~1\Quentin\APPLIC~1\Nero
[02/12/2008|17:04] C:\DOCUME~1\Quentin\APPLIC~1\OpenOffice.org2
[29/12/2008|15:15] C:\DOCUME~1\Quentin\APPLIC~1\Samsung
[19/03/2008|20:41] C:\DOCUME~1\Quentin\APPLIC~1\skypePM
[28/09/2008|12:05] C:\DOCUME~1\Quentin\APPLIC~1\Sony Corporation
[25/05/2008|00:03] C:\DOCUME~1\Quentin\APPLIC~1\Sports Interactive
[26/02/2008|19:41] C:\DOCUME~1\Quentin\APPLIC~1\Sun
[09/11/2008|15:14] C:\DOCUME~1\Quentin\APPLIC~1\SystemRequirementsLab
[01/09/2008|15:04] C:\DOCUME~1\Quentin\APPLIC~1\Talkback
[24/12/2008|11:52] C:\DOCUME~1\Quentin\APPLIC~1\teamspeak2
[31/05/2008|16:09] C:\DOCUME~1\Quentin\APPLIC~1\TeamViewer
[27/11/2008|19:15] C:\DOCUME~1\Quentin\APPLIC~1\TVU networks
[11/04/2008|14:17] C:\DOCUME~1\Quentin\APPLIC~1\vlc
[21/02/2008|16:49] C:\DOCUME~1\Quentin\APPLIC~1\WinRAR
--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks
[19/01/2009 16:36][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[24/01/2009 13:36][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/04/2003 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
--------------------\\ Listing des dossiers dans C:\Program Files
[28/11/2008|13:23] C:\Program Files\Adobe
[05/08/2008|11:30] C:\Program Files\Adparatus
[26/09/2008|17:13] C:\Program Files\Apple Software Update
[23/01/2009|13:12] C:\Program Files\CCleaner
[06/12/2008|17:27] C:\Program Files\Common Files
[18/02/2008|20:35] C:\Program Files\ComPlus Applications
[28/11/2008|12:47] C:\Program Files\Executive Software
[25/12/2008|11:25] C:\Program Files\Fichiers communs
[05/08/2008|11:29] C:\Program Files\FileSubmit
[24/01/2009|13:39] C:\Program Files\FindyKill
[22/01/2009|18:12] C:\Program Files\Futuremark
[29/09/2008|09:22] C:\Program Files\Google
[09/01/2009|13:44] C:\Program Files\Hercules
[09/10/2008|16:08] C:\Program Files\HTV
[22/01/2009|18:12] C:\Program Files\InstallShield Installation Information
[08/11/2008|13:36] C:\Program Files\Internet Explorer
[19/01/2009|18:50] C:\Program Files\iPod
[19/01/2009|18:51] C:\Program Files\iTunes
[11/08/2008|10:59] C:\Program Files\Java
[26/12/2008|19:56] C:\Program Files\kX Audio Driver
[05/08/2008|09:16] C:\Program Files\Lavalys
[20/02/2008|20:27] C:\Program Files\Lexmark 2300 Series
[20/11/2008|18:57] C:\Program Files\Lexmark Toolbar
[20/11/2008|18:57] C:\Program Files\Lexmark Z2300 Series
[07/12/2008|22:02] C:\Program Files\Logitech
[23/01/2009|20:36] C:\Program Files\Malwarebytes' Anti-Malware
[26/12/2008|21:13] C:\Program Files\Mediatwins software
[11/01/2009|15:25] C:\Program Files\Messenger Plus! Live
[29/12/2008|15:32] C:\Program Files\Microsoft
[18/02/2008|20:38] C:\Program Files\microsoft frontpage
[06/12/2008|13:49] C:\Program Files\Microsoft Office
[29/12/2008|15:32] C:\Program Files\Microsoft Office Outlook Connector
[29/12/2008|15:33] C:\Program Files\Microsoft Silverlight
[29/12/2008|15:30] C:\Program Files\Microsoft SQL Server Compact Edition
[29/12/2008|15:31] C:\Program Files\Microsoft Sync Framework
[06/12/2008|13:49] C:\Program Files\Microsoft Visual Studio
[06/12/2008|13:44] C:\Program Files\Microsoft Visual Studio 8
[06/12/2008|13:50] C:\Program Files\Microsoft Works
[06/12/2008|13:48] C:\Program Files\Microsoft.NET
[08/11/2008|13:36] C:\Program Files\Movie Maker
[24/01/2009|13:40] C:\Program Files\Mozilla Firefox
[06/12/2008|13:50] C:\Program Files\MSBuild
[06/08/2008|10:46] C:\Program Files\MSI
[18/02/2008|20:35] C:\Program Files\MSN
[18/02/2008|20:34] C:\Program Files\MSN Gaming Zone
[19/02/2008|19:28] C:\Program Files\MSXML 4.0
[23/01/2009|19:44] C:\Program Files\Navilog1
[08/11/2008|13:34] C:\Program Files\NetMeeting
[23/01/2009|19:55] C:\Program Files\NIMEGUE2
[03/01/2009|18:03] C:\Program Files\No-IP
[11/04/2008|14:09] C:\Program Files\NuGardt Software
[22/01/2009|17:42] C:\Program Files\OCCT
[21/11/2008|19:36] C:\Program Files\OO Software
[06/12/2008|00:18] C:\Program Files\OpenOffice.org 2.4
[08/11/2008|13:33] C:\Program Files\Outlook Express
[09/10/2008|18:36] C:\Program Files\PardaliS Software
[09/10/2008|16:00] C:\Program Files\POL
[21/11/2008|23:49] C:\Program Files\Pym Corporation
[19/01/2009|18:49] C:\Program Files\QuickTime
[08/11/2008|12:00] C:\Program Files\Rcon4Cod
[05/12/2008|13:23] C:\Program Files\Samsung
[18/02/2008|20:35] C:\Program Files\Services en ligne
[06/08/2008|10:48] C:\Program Files\Setup Files
[05/04/2008|18:09] C:\Program Files\Skin Editor
[18/07/2008|22:52] C:\Program Files\SLD Codec Pack
[28/09/2008|10:08] C:\Program Files\Sonic
[28/09/2008|10:03] C:\Program Files\Sony
[13/11/2008|16:04] C:\Program Files\Spybot - Search & Destroy
[31/07/2008|14:33] C:\Program Files\Stardock
[17/12/2008|14:04] C:\Program Files\Steam
[09/11/2008|15:14] C:\Program Files\SystemRequirementsLab
[18/02/2008|20:44] C:\Program Files\Uninstall Information
[18/02/2008|20:48] C:\Program Files\VIA
[20/07/2008|21:53] C:\Program Files\VideoLAN
[22/01/2009|21:57] C:\Program Files\Win32gl
[29/12/2008|15:32] C:\Program Files\Windows Live
[29/12/2008|15:29] C:\Program Files\Windows Live SkyDrive
[29/03/2008|18:42] C:\Program Files\Windows Media Connect 2
[08/11/2008|13:34] C:\Program Files\Windows Media Player
[08/11/2008|13:33] C:\Program Files\Windows NT
[18/02/2008|21:56] C:\Program Files\WindowsUpdate
[12/11/2008|22:24] C:\Program Files\WinPcap
[09/11/2008|10:40] C:\Program Files\WinRAR
[13/12/2008|14:37] C:\Program Files\WinZip
[18/02/2008|20:38] C:\Program Files\xerox
[28/11/2008|12:52] C:\Program Files\Yahoo!
[25/05/2008|00:02] C:\Program Files\Zero G Registry
--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs
[16/01/2009|19:00] C:\Program Files\Fichiers communs\Adobe
[19/01/2009|18:50] C:\Program Files\Fichiers communs\Apple
[08/11/2008|12:22] C:\Program Files\Fichiers communs\Blizzard Entertainment
[06/12/2008|13:49] C:\Program Files\Fichiers communs\DESIGNER
[18/02/2008|22:15] C:\Program Files\Fichiers communs\InstallShield
[26/02/2008|19:41] C:\Program Files\Fichiers communs\Java
[07/12/2008|22:02] C:\Program Files\Fichiers communs\Logitech
[07/01/2009|20:53] C:\Program Files\Fichiers communs\Microsoft Shared
[18/02/2008|20:36] C:\Program Files\Fichiers communs\MSSoap
[28/11/2008|12:53] C:\Program Files\Fichiers communs\Nero
[18/02/2008|20:09] C:\Program Files\Fichiers communs\ODBC
[18/02/2008|20:36] C:\Program Files\Fichiers communs\Services
[16/06/2008|10:59] C:\Program Files\Fichiers communs\Softwin
[18/02/2008|20:09] C:\Program Files\Fichiers communs\SpeechEngines
[29/12/2008|15:32] C:\Program Files\Fichiers communs\System
[25/12/2008|11:25] C:\Program Files\Fichiers communs\Windows Live
[18/02/2008|23:17] C:\Program Files\Fichiers communs\WindowsLiveInstaller
--------------------\\ Process
( 41 Processes )
... OK !
--------------------\\ Recherche avec S_Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Recherche de Fichiers / Dossiers Lop
Aucun fichier / dossier Lop trouvé !
--------------------\\ Verification du Registre
..... OK !
--------------------\\ Verification du fichier Hosts
Fichier Hosts PROPRE
--------------------\\ Recherche de fichiers avec Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-01-24 13:43:33
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 859
--------------------\\ Recherche d'autres infections
Aucune autre infection trouvée !
[F:1][D:2]-> C:\DOCUME~1\Quentin\LOCALS~1\Temp
[F:51][D:0]-> C:\DOCUME~1\Quentin\Cookies
[F:62][D:4]-> C:\DOCUME~1\Quentin\LOCALS~1\TEMPOR~1\content.IE5
1 - "C:\Lop SD\LopR_1.txt" - 24/01/2009|13:33 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 24/01/2009|13:47 - Option : [2]
--------------------\\ Fin du rapport a 13:47:01
darkpoet
Messages postés
1654
Date d'inscription
jeudi 29 mai 2008
Statut
Contributeur sécurité
Dernière intervention
10 mars 2014
62
24 janv. 2009 à 13:47
24 janv. 2009 à 13:47
autorun.inf
C'est un ver qui se transmet via clef usb, DD exterene, Mp3 ou 4 , etc.
Important : Tant que tu ne seras pas sur d'avoir éradiqué le ver, n'ouvre aucun de tes disques ou périphériques externes en te servant du double clic, sous peine de relancer l'infection.
Fais plutôt un clic droit sur l'icône du DD que tu veux ouvrir et clic sur "Explorer"
Téléchargez sur votre bureau RAV d 'Evosla : ici http://ww25.evosla.com/compteur.php?soft=rav_antivirus
** Si vous utilisez FireFox : faites un clic droit sur le lien et choisisez "Enregistrer la cible du lien sous..." , puis enregistrez sur le Bureau.
--- Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier RAV.exe
--- Branchez vos disques amovible (clef usb,stick memoire,disque externe,............);
--- une fois RAV lancé laissez le réagir , il scan automatiquement tout les lecteurs (Disques fix et Amovible).
--- si un virus sera trouvé, un log s'établira, sinon rien ne va se passer et le soft affichera (Votre Ordinateur est Sain).
--- Retirez vos disques amovible et Redémarrez votre ordinateur.
C'est un ver qui se transmet via clef usb, DD exterene, Mp3 ou 4 , etc.
Important : Tant que tu ne seras pas sur d'avoir éradiqué le ver, n'ouvre aucun de tes disques ou périphériques externes en te servant du double clic, sous peine de relancer l'infection.
Fais plutôt un clic droit sur l'icône du DD que tu veux ouvrir et clic sur "Explorer"
Téléchargez sur votre bureau RAV d 'Evosla : ici http://ww25.evosla.com/compteur.php?soft=rav_antivirus
** Si vous utilisez FireFox : faites un clic droit sur le lien et choisisez "Enregistrer la cible du lien sous..." , puis enregistrez sur le Bureau.
--- Décompressez-le (clic droit >> Extraire ici) et double cliquer sur le fichier RAV.exe
--- Branchez vos disques amovible (clef usb,stick memoire,disque externe,............);
--- une fois RAV lancé laissez le réagir , il scan automatiquement tout les lecteurs (Disques fix et Amovible).
--- si un virus sera trouvé, un log s'établira, sinon rien ne va se passer et le soft affichera (Votre Ordinateur est Sain).
--- Retirez vos disques amovible et Redémarrez votre ordinateur.
Mergez
Messages postés
126
Date d'inscription
samedi 24 janvier 2009
Statut
Membre
Dernière intervention
19 juillet 2010
36
24 janv. 2009 à 13:55
24 janv. 2009 à 13:55
Voila c'est fait et aucun rapport.
Le log m'annonce Votre ordinateur est sain.
Le log m'annonce Votre ordinateur est sain.
darkpoet
Messages postés
1654
Date d'inscription
jeudi 29 mai 2008
Statut
Contributeur sécurité
Dernière intervention
10 mars 2014
62
24 janv. 2009 à 13:56
24 janv. 2009 à 13:56
ok , essais de passer malwarebytes en mode sans echec
Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminée,fermes Malwarebytes
. redemarres en mode sans échec pour savoir comment au cas ou tu ne saurrais pas regarde plus bas
. une fois en mode sans echec tu double-cliques sur l'icône de malwarebytes
. une fois ouvert rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré en mode normal double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)
Mergez
Messages postés
126
Date d'inscription
samedi 24 janvier 2009
Statut
Membre
Dernière intervention
19 juillet 2010
36
24 janv. 2009 à 15:55
24 janv. 2009 à 15:55
Voila apres une bonne heure d'analyse voici le rapport.
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1688
Windows 5.1.2600 Service Pack 3
24/01/2009 15:52:03
mbam-log-2009-01-24 (15-51-59).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 135134
Temps écoulé: 1 hour(s), 43 minute(s), 35 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1688
Windows 5.1.2600 Service Pack 3
24/01/2009 15:52:03
mbam-log-2009-01-24 (15-51-59).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 135134
Temps écoulé: 1 hour(s), 43 minute(s), 35 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe (Security.Hijack) -> No action taken.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
darkpoet
Messages postés
1654
Date d'inscription
jeudi 29 mai 2008
Statut
Contributeur sécurité
Dernière intervention
10 mars 2014
62
24 janv. 2009 à 15:59
24 janv. 2009 à 15:59
tu nas pas supprimer l infection il faut le refaire a la fin du scan tu fait afficher les resultats et tout supprimer quand ce sera fait refait un hijackthis svp+rapport malwarebytes (essai lscan rapide en mode normal si il le destecte a nouveau supprime le si pas de detection refait complet en mse)