Fenêtres publicitaires intempestives

Fermé
mooz81 - 9 nov. 2011 à 16:12
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 - 10 nov. 2011 à 18:35
Bonjour,



Bonjour à tous, j'en avais marre de subir toutes ces pages de pubs et autres poppup qui s"ouvrent lorsque je suis connecté à être internet, j'ai donc décidé de faire un scan avec Lop S&D.

Il semblerait d'après le rapport, que je n'ai pas de adware ou de malwares, mais il y a un truc et je ne sais pas ce que sait, le rapport indique indique un "hidden files : 1"

Voici le rapport, j'ai mis le "hidden files : 1" en gras souligné, qqun peut m'éclairer et m'aider svp
Merci d'avance


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2250 @ 1.73GHz )
BIOS : Ver 1.00PARTTBLv
USER : Mourad ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 10.0.1.59 (Activated)
C:\ (Local Disk) - NTFS - Total:102 Go (Free:6 Go)
D:\ (Local Disk) - FAT32 - Total:8 Go (Free:1 Go)
E:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 09/11/2011|15:54 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[28/10/2006|18:26] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[28/10/2006|10:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[28/10/2006|10:52] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

[28/12/2010|14:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[18/06/2011|22:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[28/12/2010|16:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[11/11/2007|21:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[28/10/2011|07:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[05/10/2011|11:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Canneverbe Limited
[03/11/2007|19:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[26/08/2007|22:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ConeXware
[29/07/2007|11:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[15/03/2010|18:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\FlashFXP
[27/03/2010|18:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[28/10/2006|11:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[28/10/2006|18:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[15/07/2008|16:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
[11/12/2010|17:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[28/11/2010|10:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[28/02/2007|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[28/10/2006|18:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[20/05/2010|22:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[28/10/2006|18:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[14/08/2009|16:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Soulseek
[07/07/2011|10:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[20/02/2007|23:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[13/04/2007|16:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[07/04/2008|20:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[06/04/2008|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[28/10/2006|18:26] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[28/10/2006|10:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[28/10/2006|10:52] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[13/11/2008|12:36] C:\DOCUME~1\INVIT~1\APPLIC~1\Adobe
[28/10/2006|18:26] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[28/10/2006|10:58] C:\DOCUME~1\INVIT~1\APPLIC~1\Macromedia
[28/10/2006|10:52] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[11/11/2008|00:39] C:\DOCUME~1\INVIT~1\APPLIC~1\Mozilla
[13/11/2008|12:27] C:\DOCUME~1\INVIT~1\APPLIC~1\Sun

[28/12/2010|16:54] C:\DOCUME~1\LOCALS~1\APPLIC~1\Apple Computer
[28/02/2007|23:28] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[21/02/2008|08:30] C:\DOCUME~1\Mourad\APPLIC~1\Adobe
[08/07/2007|12:12] C:\DOCUME~1\Mourad\APPLIC~1\AdobeUM
[28/12/2010|16:58] C:\DOCUME~1\Mourad\APPLIC~1\Apple Computer
[28/10/2011|07:33] C:\DOCUME~1\Mourad\APPLIC~1\Avira
[05/10/2011|11:00] C:\DOCUME~1\Mourad\APPLIC~1\Canneverbe Limited
[24/05/2009|22:26] C:\DOCUME~1\Mourad\APPLIC~1\Creative
[25/02/2007|10:33] C:\DOCUME~1\Mourad\APPLIC~1\CyberLink
[05/10/2011|13:34] C:\DOCUME~1\Mourad\APPLIC~1\DeepBurner
[03/11/2010|19:43] C:\DOCUME~1\Mourad\APPLIC~1\FileZilla
[20/02/2007|22:03] C:\DOCUME~1\Mourad\APPLIC~1\Google
[16/09/2007|14:22] C:\DOCUME~1\Mourad\APPLIC~1\GrabIt
[20/05/2007|14:41] C:\DOCUME~1\Mourad\APPLIC~1\Help
[26/02/2007|11:53] C:\DOCUME~1\Mourad\APPLIC~1\HP
[28/10/2006|18:26] C:\DOCUME~1\Mourad\APPLIC~1\Identities
[20/02/2008|20:16] C:\DOCUME~1\Mourad\APPLIC~1\InstallShield
[15/07/2008|17:22] C:\DOCUME~1\Mourad\APPLIC~1\Jetico Personal Firewall
[18/03/2007|12:17] C:\DOCUME~1\Mourad\APPLIC~1\Leadertech
[20/02/2007|17:53] C:\DOCUME~1\Mourad\APPLIC~1\Macromedia
[11/12/2010|17:14] C:\DOCUME~1\Mourad\APPLIC~1\Malwarebytes
[26/08/2007|20:00] C:\DOCUME~1\Mourad\APPLIC~1\Media Player Classic
[27/08/2010|09:51] C:\DOCUME~1\Mourad\APPLIC~1\Microsoft
[20/02/2007|18:45] C:\DOCUME~1\Mourad\APPLIC~1\Microsoft Web Folders
[17/06/2008|22:53] C:\DOCUME~1\Mourad\APPLIC~1\Mozilla
[05/05/2007|21:38] C:\DOCUME~1\Mourad\APPLIC~1\MusicIP
[14/12/2009|16:34] C:\DOCUME~1\Mourad\APPLIC~1\PeaZip
[31/03/2010|20:57] C:\DOCUME~1\Mourad\APPLIC~1\PPLive
[11/12/2010|12:10] C:\DOCUME~1\Mourad\APPLIC~1\RayV
[14/03/2007|22:46] C:\DOCUME~1\Mourad\APPLIC~1\Real
[22/06/2011|16:26] C:\DOCUME~1\Mourad\APPLIC~1\Samsung
[03/06/2007|12:20] C:\DOCUME~1\Mourad\APPLIC~1\SecondLife
[01/07/2010|12:48] C:\DOCUME~1\Mourad\APPLIC~1\Skype
[01/07/2010|12:24] C:\DOCUME~1\Mourad\APPLIC~1\skypePM
[18/03/2007|12:17] C:\DOCUME~1\Mourad\APPLIC~1\Sonic
[21/02/2007|10:56] C:\DOCUME~1\Mourad\APPLIC~1\Sun
[20/02/2007|18:12] C:\DOCUME~1\Mourad\APPLIC~1\Talkback
[26/05/2008|19:43] C:\DOCUME~1\Mourad\APPLIC~1\Thunderbird
[13/04/2007|16:41] C:\DOCUME~1\Mourad\APPLIC~1\TuneUp Software
[03/08/2011|20:28] C:\DOCUME~1\Mourad\APPLIC~1\vlc
[21/05/2011|12:25] C:\DOCUME~1\Mourad\APPLIC~1\Winamp
[03/10/2009|14:05] C:\DOCUME~1\Mourad\APPLIC~1\WindSolutions

[11/12/2010|18:26] C:\DOCUME~1\NETWOR~1\APPLIC~1\Adobe
[20/01/2011|19:21] C:\DOCUME~1\NETWOR~1\APPLIC~1\Apple Computer
[28/10/2006|10:31] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[09/11/2011 15:15][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[09/11/2011 15:23][--a------] C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[09/11/2011 15:45][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{EF3C8F0E-E002-485A-AC4E-C2EA823BCA78}.job
[09/11/2011 15:55][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{AAA3C124-A3C7-4C67-83F5-504C94D75960}.job
[28/12/2010 14:08][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[28/10/2011 16:18][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[09/11/2011 15:23][--ah-----] C:\WINDOWS\tasks\SA.DAT
[25/03/2006 05:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[14/12/2009|16:38] C:\Program Files\7-Zip
[18/06/2011|22:21] C:\Program Files\Adobe
[07/05/2008|16:39] C:\Program Files\adslTV
[28/12/2010|14:08] C:\Program Files\Apple Software Update
[15/05/2008|16:31] C:\Program Files\a-squared Anti-Malware
[05/10/2011|13:34] C:\Program Files\Astonsoft
[16/06/2010|21:59] C:\Program Files\Auto Clock
[28/10/2011|07:28] C:\Program Files\Avira
[28/12/2010|14:06] C:\Program Files\Bonjour
[03/11/2007|19:20] C:\Program Files\Canon
[03/11/2007|19:14] C:\Program Files\CanonBJ
[05/10/2011|12:39] C:\Program Files\CDBurnerXP
[28/10/2006|18:26] C:\Program Files\ComPlus Applications
[28/10/2006|11:07] C:\Program Files\CONEXANT
[08/11/2011|21:31] C:\Program Files\Cossacks - Back To War
[22/06/2011|16:24] C:\Program Files\Creative
[19/06/2007|21:44] C:\Program Files\directx
[02/09/2007|14:34] C:\Program Files\DivX
[08/11/2011|14:31] C:\Program Files\eMule
[28/10/2011|07:24] C:\Program Files\Eset
[06/12/2010|19:05] C:\Program Files\Fichiers communs
[19/05/2010|18:23] C:\Program Files\FileZilla FTP Client
[05/10/2011|11:33] C:\Program Files\FreeTime
[28/10/2006|10:54] C:\Program Files\FrenchOtto
[15/01/2011|11:55] C:\Program Files\FusionSoft DVD Player XP
[28/10/2006|10:55] C:\Program Files\GemMasterFrench
[07/06/2011|10:54] C:\Program Files\Google
[12/07/2009|10:34] C:\Program Files\GrabIt
[05/12/2008|21:59] C:\Program Files\GSC Game World
[29/07/2007|11:50] C:\Program Files\Hewlett-Packard
[28/10/2006|11:04] C:\Program Files\HP
[08/04/2009|11:31] C:\Program Files\InstallShield Installation Information
[13/10/2011|10:35] C:\Program Files\Internet Explorer
[28/12/2010|14:10] C:\Program Files\iPod
[28/12/2010|14:11] C:\Program Files\iTunes
[02/04/2009|20:50] C:\Program Files\Java
[15/07/2008|19:32] C:\Program Files\Kerio
[25/02/2007|00:05] C:\Program Files\K-Lite Codec Pack
[11/12/2010|17:14] C:\Program Files\Malwarebytes' Anti-Malware
[26/08/2007|19:58] C:\Program Files\Media Player Classic
[20/02/2007|18:28] C:\Program Files\Mes Jeux T'l'charg's
[13/08/2008|19:28] C:\Program Files\Messenger
[17/07/2010|21:51] C:\Program Files\Microsoft
[07/04/2008|20:34] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[20/02/2007|18:45] C:\Program Files\microsoft frontpage
[29/06/2011|13:24] C:\Program Files\Microsoft Office
[13/10/2011|12:35] C:\Program Files\Microsoft Silverlight
[17/07/2010|21:46] C:\Program Files\Microsoft SQL Server Compact Edition
[17/07/2010|21:47] C:\Program Files\Microsoft Sync Framework
[02/03/2008|13:30] C:\Program Files\Microsoft Works
[15/03/2008|22:13] C:\Program Files\Microsoft.NET
[08/05/2007|18:23] C:\Program Files\Minilyrics
[12/08/2010|14:04] C:\Program Files\Movie Maker
[09/11/2011|15:25] C:\Program Files\Mozilla Firefox
[18/07/2010|10:18] C:\Program Files\MSBuild
[18/04/2009|18:17] C:\Program Files\MSECache
[28/10/2006|18:26] C:\Program Files\MSN
[28/10/2006|18:26] C:\Program Files\MSN Gaming Zone
[21/02/2007|10:27] C:\Program Files\MSXML 4.0
[08/05/2008|11:31] C:\Program Files\NetMeeting
[28/10/2006|11:07] C:\Program Files\NetWaiting
[16/12/2010|18:44] C:\Program Files\Outlook Express
[08/07/2007|13:12] C:\Program Files\PDF2Mail Pilot
[13/08/2007|20:34] C:\Program Files\PDFCreator
[28/07/2007|12:28] C:\Program Files\PDFCreator Toolbar
[31/03/2010|20:57] C:\Program Files\PPLive
[24/02/2007|23:48] C:\Program Files\QuickPar
[30/12/2010|12:53] C:\Program Files\QuickTime
[01/09/2009|18:51] C:\Program Files\QuickTime Alternative
[11/12/2010|10:46] C:\Program Files\RayV
[20/11/2007|20:39] C:\Program Files\Real Alternative
[18/07/2010|10:18] C:\Program Files\Reference Assemblies
[06/12/2009|19:38] C:\Program Files\RocketDock
[28/10/2006|11:06] C:\Program Files\Services en ligne
[28/10/2006|18:26] C:\Program Files\Sonic
[03/11/2011|18:01] C:\Program Files\SopCast
[08/04/2009|16:24] C:\Program Files\Soulseek
[08/04/2009|16:20] C:\Program Files\SoulseekNS
[07/07/2011|10:25] C:\Program Files\Spybot - Search & Destroy
[02/09/2008|09:32] C:\Program Files\Sun
[15/07/2008|17:40] C:\Program Files\Sunbelt Software
[28/10/2006|10:58] C:\Program Files\Synaptics
[07/07/2011|10:08] C:\Program Files\TuneUp Utilities 2007
[28/10/2006|18:26] C:\Program Files\Uninstall Information
[18/07/2011|18:17] C:\Program Files\Veetle
[27/11/2010|22:57] C:\Program Files\VideoLAN
[25/02/2007|16:00] C:\Program Files\Webteh
[21/05/2011|11:44] C:\Program Files\Winamp
[21/05/2011|11:44] C:\Program Files\Winamp Detect
[17/07/2010|21:51] C:\Program Files\Windows Live
[12/04/2010|22:24] C:\Program Files\Windows Live Safety Center
[17/07/2010|21:45] C:\Program Files\Windows Live SkyDrive
[28/02/2007|23:28] C:\Program Files\Windows media connect 2
[08/05/2008|11:31] C:\Program Files\Windows Media Player
[02/07/2007|20:33] C:\Program Files\Windows NT
[28/10/2006|18:26] C:\Program Files\Windows Plus
[28/10/2006|18:26] C:\Program Files\WindowsUpdate
[16/11/2008|18:28] C:\Program Files\WinSCP
[21/10/2011|11:20] C:\Program Files\WorkoutLogger
[28/10/2006|18:26] C:\Program Files\xerox
[06/12/2010|19:28] C:\Program Files\Xvid

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[18/06/2011|22:22] C:\Program Files\Fichiers communs\Adobe
[28/12/2010|14:10] C:\Program Files\Fichiers communs\Apple
[17/03/2007|16:56] C:\Program Files\Fichiers communs\Caere
[03/11/2007|19:18] C:\Program Files\Fichiers communs\CANON
[15/03/2008|22:13] C:\Program Files\Fichiers communs\DESIGNER
[28/10/2006|18:26] C:\Program Files\Fichiers communs\HP
[28/10/2006|10:49] C:\Program Files\Fichiers communs\InstallShield
[28/10/2006|18:26] C:\Program Files\Fichiers communs\Java
[15/07/2007|12:16] C:\Program Files\Fichiers communs\LightScribe
[03/11/2011|23:32] C:\Program Files\Fichiers communs\Microsoft Shared
[28/10/2006|18:26] C:\Program Files\Fichiers communs\MSSoap
[28/06/2009|16:17] C:\Program Files\Fichiers communs\NSV
[28/10/2006|18:26] C:\Program Files\Fichiers communs\ODBC
[28/10/2006|18:26] C:\Program Files\Fichiers communs\Services
[28/10/2006|18:26] C:\Program Files\Fichiers communs\Sonic Shared
[28/10/2006|18:26] C:\Program Files\Fichiers communs\SpeechEngines
[28/10/2006|18:26] C:\Program Files\Fichiers communs\SureThing Shared
[20/02/2007|23:32] C:\Program Files\Fichiers communs\Symantec Shared
[08/05/2008|11:31] C:\Program Files\Fichiers communs\System
[27/11/2010|22:51] C:\Program Files\Fichiers communs\TiVo Shared
[17/07/2010|21:39] C:\Program Files\Fichiers communs\Windows Live
[06/04/2008|22:08] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[19/06/2007|22:04] C:\Program Files\Fichiers communs\Wise Installation Wizard

--------------------\\ Process

( 55 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-11-09 15:56:44
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\Mourad\Mes documents\Ma musique\Tuneup Utilities 2007 v6.0.2200 Fr Incl-Keygen
C:\DOCUME~1\Mourad\Mes documents\Ma musique\A - G\Bsplayer.Pro.v1.22.817.Multilanguage.Incl.Keygen-Tsz
C:\DOCUME~1\Mourad\Mes documents\Ma musique\A - G\BSPlayer.Pro.v1.36.Build.825.+.Keygen
C:\DOCUME~1\Mourad\Mes documents\Ma musique\A - G\Bsplayer.Pro.v1.22.817.Multilanguage.Incl.Keygen-Tsz\bsplayer_pro122.817.exe
C:\DOCUME~1\Mourad\Mes documents\Ma musique\A - G\Bsplayer.Pro.v1.22.817.Multilanguage.Incl.Keygen-Tsz\file_id.diz
C:\DOCUME~1\Mourad\Mes documents\Ma musique\A - G\Bsplayer.Pro.v1.22.817.Multilanguage.Incl.Keygen-Tsz\keygen.exe
C:\DOCUME~1\Mourad\Mes documents\Ma musique\A - G\Bsplayer.Pro.v1.22.817.Multilanguage.Incl.Keygen-Tsz\tsz.nfo
C:\DOCUME~1\Mourad\Mes documents\Ma musique\A - G\BSPlayer.Pro.v1.36.Build.825.+.Keygen\BSPlayer Pro 1.36 Build 825.exe
C:\DOCUME~1\Mourad\Mes documents\Ma musique\A - G\BSPlayer.Pro.v1.36.Build.825.+.Keygen\keygen.exe
C:\DOCUME~1\Mourad\Mes documents\Ma musique\H - N\Notorious big - greatest hits\09-ten_crack_commandments.mp3
C:\DOCUME~1\Mourad\Mes documents\Ma musique\O - S\Pixies\Doolittle\09 Crackity Jones.mp3
C:\DOCUME~1\Mourad\Mes documents\Ma musique\T - Z\The splinto band\06-the_spinto_band-crack_the_whip.mp3
C:\DOCUME~1\Mourad\Mes documents\Ma musique\T - Z\Toy Dolls - The History (1979-1996) (By Parabellum) {Punk-Emule Tk}\Toy Dolls - The History (1979-1996) (by Parabellum)\Toy Dolls - The History 1979-1996 CD1\19-Olga Crack Corn.mp3
C:\DOCUME~1\Mourad\Mes documents\Ma musique\Tuneup Utilities 2007 v6.0.2200 Fr Incl-Keygen\http--www.emule-paradise.com-.url
C:\DOCUME~1\Mourad\Mes documents\Ma musique\Tuneup Utilities 2007 v6.0.2200 Fr Incl-Keygen\Keygen
C:\DOCUME~1\Mourad\Mes documents\Ma musique\Tuneup Utilities 2007 v6.0.2200 Fr Incl-Keygen\TU2007TrialFR.exe
C:\DOCUME~1\Mourad\Mes documents\Ma musique\Tuneup Utilities 2007 v6.0.2200 Fr Incl-Keygen\Keygen\Keygen-TSRh.exe


[F:16][D:418]-> C:\DOCUME~1\Mourad\LOCALS~1\Temp
[F:109][D:0]-> C:\DOCUME~1\Mourad\Cookies
[F:758][D:9]-> C:\DOCUME~1\Mourad\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 09/11/2011|15:50 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 09/11/2011|15:58 - Option : [2]

--------------------\\ Fin du rapport a 15:58:14

6 réponses

personne pour m'aider
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
9 nov. 2011 à 19:53
Bonjour,

Je vais tenter de t'aider pour régler ton problème.
Quelques précisions:
* N'ouvre pas d'autre sujet sur ce forum ou sur un autre sur la même affaire.
* Sois patient (e) en tant que bénévole je ne suis pas toujours disponible (j'ai aussi d'autres occupations). Mais j'essayerai de t'accompagner jusqu'au bout.
* La désinfection ne sera terminée que lorsque je te le dirai même s'il te semble que ta machine est "clean" sinon il te faudra surement tout recommencer.
Tu auras des rapports à me transmettre par l'intermédiaire d'un dépôt de fichier, note la procédure à suivre, je ne te la rappellerai pas ultérieurement et ne colle pas tes rapports directement dans ta réponse par copier/coller (sauf s'ils sont très courts!)

Dépôt de fichiers:
* Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjjoint
* Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
* Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
* C'est ce lien que tu auras à me transmettre et uniquement cela.

*Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
ou depuis ce lien si le premier a des soucis:
http://www.moncompteur.com/compteurclick.php?idLink=18026
/!\Il est très important de l'enregistrer sur le bureau / !\
*Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
* N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/!\L'outil a créé 3 icônes ZHPDiag , ZHPFix et MBRCheck) /!\
/!\Utilisateurs de Vista et Windows 7 : Clic droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur » /!\
* Si tu possèdes Avast 6 comme antivirus, à l'alerte choisis "lancer normalement"
* Clique sur la grosse flèche verte<gras> pour vérifier la mise à jour. S'il est à jour, message > <gras>"votre version est à jour".
* Clique alors sur la loupe pour « lancer le diagnostic » .
* ZHPDiag va alors analyser le contenu de ton ordinateur à la recherche d'informations sur ton système d'exploitation, la base de registre... Patiente jusqu'à la fin de l'analyse. Il peut arriver que le logiciel donne l'impression d'être bloqué ; patiente !
* En cas de blocage sur la section O80, clique sur le tournevis pour le décocher.
* Laisse l'outil travailler, il peut être assez long.
* Ferme ZHPDiag en fin d'analyse.
* Cherche le dossier où est installé ZHPDiag (en général C:\ZHP\).
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint
0
Bonjour,

merci d'avance pour votre aide.
J'ai fait l'analyse avec Zhpdiag, et voici le lien vers le rapport.

http://pjjoint.malekal.com/files.php?id=ZHPDiag_c8b13d11n5f14q12y14e13h6p6z1512p11h8v11i12z6u6b9m12
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
10 nov. 2011 à 13:48
Salut mooz81,

Hum !!! Ta version de Windows est légale ?

Pas assez de place sur C: (il ne te reste que 5%, c'est trop peu !)

Désinstalle des programmes inutiles ou sauvegarde des données sur un autre support.

Désinstalle Alcoohol 120% qui compromet l'efficacité des outils.

Le P2P à travers tout ce que tu as téléchargé a facilité ton infection (et il y en a !)

Sache que les outils de nettoyage que nous utilisons peuvent causer de sérieux dégâts sur une version de Windows "crackée".

Si tu continue :

* Pour me transmettre les rapports que tu obtiendras à la suite du passage d'outils tu cliqueras sur un de ces liens :
cijoint ou pjjoint
* Tu cliqueras ensuite sur Parcourir et chercheras le fichier du rapport, je t'indiquerai ou il est.
* Tu cliqueras sur Ouvrir puis sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme: http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
sera ajouté dans la page.
* C'est ce lien que tu auras à me transmettre et uniquement cela.


1- *Télécharge Toolbar Shoter(de 2011N2) sur ton bureau (Si il est bloqué, ignore l'alerte et lance le programme).
http://dl.dropbox.com/u/32869654/ToolbarShooter.exe
*Double-clique sur l'icône présente sur ton bureau.
*Appuie sur 2 (Suppression) puis ==> Entrée.
*Patiente lors du scan.
*À la fin, un rapport s'ouvre, enregistre le pour me le transmettre :
* Transmets moi le lien du fichier comme indiqué en préambule "Dépôt de fichier"
*Rappel des dépôts : cijoint ou pjjoint

2 - * Télécharge MBAM et installe le selon l'emplacement par défaut
* Effectue la mise à jour et lance Malwarebytes' Anti-Malware
* Clique dans l'onglet du haut "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
* Sinon le rapport s'ouvre automatiquement après la suppression , enregistre le.
* Transmets moi le fichier rapport par cijoint ou pjjoint
* Si tu n''arrive pas à mettre MBAM à jour, télécharge ce fichier :
http://data.mbamupdates.com/tools/mbam-rules.exe , ferme MBAM, et exécute le

1) Si MBAM plante :
Démarre en Mode sans échec avec prise en charge réseau
* Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
* Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau puis tape entrée.
* Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal!
(Si F8 ne marche pas utilise la touche F5)

2/ Ensuite
Lance Malwarebytes comme déjà expliqué et poste le rapport stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

"Hum !!! Ta version de Windows est légale ?"

Je suis surpris car ma version de Windows est légale, achetée avec l'ordi, sans cd d'installation

"Désinstalle Alcoohol 120% qui compromet l'efficacité des outils"

là aussi je suis surpris, car je l'ai désinstallé il y a un bout de temps, et là je suis allé sur ajouter/supprimer, et aucune trace de Alcohol.

Alors j'ai fait la première étape, j'ai lance toolbar shooter, et voici le rapport :

http://pjjoint.malekal.com/files.php?id=o15h156h11b14t13d11q15j9q9k11f9l11y8l12q12b14b12f10m6

Je vous faire la deuxième étape avec Malwarebytes' Anti-Malware et je met le rapport

Encore merci
0
cabrier Messages postés 5588 Date d'inscription dimanche 7 août 2011 Statut Contributeur sécurité Dernière intervention 27 octobre 2020 702
10 nov. 2011 à 18:35
Mooz

As-tu bien lancé ToolBar en mode 2 (Suppression) ?
D'après le rapport c'est simplement une recherche qui a été faite (et il en a trouvé !).

J'attend la suite.

A+

0