Pub intempestive IE

Résolu/Fermé
alex8276 - 5 juin 2008 à 19:50
 alex8276 - 5 juin 2008 à 22:53
Bonjour,
suite ouveture de pub sur iE je voudrait suiivre la procedure ci dessous

http://www.commentcamarche.net/forum/affich 5539408 pub intempestive sous ie vista help me svp

est ce que je peut lancer la desinfection?

merci
A voir également:

51 réponses

Utilisateur anonyme
5 juin 2008 à 19:55
et bien belle collection

tu cliques sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valides.
(ne fais pas le choix ,3 ou 4 sans notre avis/accord)

Le fix va t'informer qu'il va alors redémarrer ton PC
Fermes toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuies sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le bloc-notes. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

Poste le rapport
1
Utilisateur anonyme
5 juin 2008 à 20:11
bon ensuite on va voir si tu a des pubs cid

Ouvre ce lien :

http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

pour télécharger lopxp de moe.

Enregistre le fichier Lopxpsetup.exe sur ton bureau.

Double clic sur son icône pour lancer l'installation

Sur ton bureau, une nouvelle icône est apparue : lopxp (avec une petite roue dentée).

Double clique sur lopxp.

Au menu, choisir l'option 1

Patiente jusqu'à que l'on demande d'appuyer sur une touche. Appuye !

Le bloc-notes s'ouvre. Copie/colle le contenu dans ta réponse.
1
Utilisateur anonyme
5 juin 2008 à 19:52
bonsoir

envoie tes rapports stp
0
a oui pardon je l'es oublié!!!


Search Navipromo version 3.5.7 commencé le 05/06/2008 à 19:28:48,80

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "alex"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\WebMediaPlayer trouvé !

*** Recherche dossiers dans "c:\users\alex\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\alex\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\alex\AppData\Local\uegeee.dat
C:\Users\alex\AppData\Local\uegeee.exe
C:\Users\alex\AppData\Local\uegeee_nav.dat
C:\Users\alex\AppData\Local\uegeee_navps.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\alex\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\alex\AppData\Local" *



*** Recherche fichiers ***


c:\users\public\desktop\WebMediaPlayer.lnk trouvé !
C:\Windows\system32\nvs2.inf trouvé !
C:\Windows\prefetch\WEBMEDIAPLAYER.EXE-27107207.pf trouvé !

*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\alex\AppData\Local\Microsoft" :


* Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\alex\AppData\Local" :

aagtiot_navtmp.dat trouvé !
anfuhh.dat trouvé !
anfuhh_nav.dat trouvé !
anfuhh_navps.dat trouvé !
uegeee.dat trouvé !
uegeee_nav.dat trouvé !
uegeee_navps.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 05/06/2008 à 19:40:05,06 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
5 juin 2008 à 19:54
Salut !!

Commence par une analyse avec lopSD :

Télécharger et enregistrer sur le Bureau LopSD : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2



= Double-clic Lop S&D
= Faire l'installation
Fermer toutes les applications
= Le lancer par un double-clic sur le raccourci qui est sur le bureau
Avec VISTA => clic-droit et => Exécuter en tant qu'administrateur
= Taper F pour français , puis presser entrée
= Taper 1
= Presser Entrée
= Le PC va redémarrer
Note= si l'antivirus annonce une infection dans TEMP , l'ignorer
= Attendre l'apparition du rapport
Copier le rapport et le coller dans la réponse
le rapport se trouve aussi à C:\lopR
---------
Relancer Lop S&D

= Choisir cette fois 2


note:
Si le Bureau ne réapparait pas
= Presser Ctrl Alt Suppr
= Dans Fichier => Nouvelle tâche
=> Ecrire: explorer => entrée

puis fait un rapport hijack
0
fafa87 Messages postés 114 Date d'inscription mardi 25 mars 2008 Statut Membre Dernière intervention 24 mai 2009 3
5 juin 2008 à 19:55
va voir dans desintaller ou modifier prog dans tu ordi, il doit y avoir un prog qui se nomme ID....ou IDE.....
il suffit simplement de le desinstaller
si non recherche sur ce site ID ou IDE.... tu trouvera se que tu cherche pour faire disparaitre toute ces pub de de casino, poker et autre....
0
Clean Navipromo version 3.5.7 commencé le 05/06/2008 à 19:59:04,61

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "alex"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Users\alex\AppData\Local\uegeee.dat réalisée avec succès !
Copie C:\Users\alex\AppData\Local\uegeee.exe réalisée avec succès !
Copie C:\Users\alex\AppData\Local\uegeee_nav.dat réalisée avec succès !
Copie C:\Users\alex\AppData\Local\uegeee_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Users\alex\AppData\Local\uegeee.dat supprimé !
C:\Users\alex\AppData\Local\uegeee.exe supprimé !
C:\Users\alex\AppData\Local\uegeee_nav.dat supprimé !
C:\Users\alex\AppData\Local\uegeee_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans "C:\Windows\system32" *


C:\Windows\prefetch\uegeee*.pf trouvé !
Copie C:\Windows\prefetch\uegeee*.pf réalisée avec succès !
C:\Windows\prefetch\uegeee*.pf supprimé !

* Dans "C:\Users\alex\AppData\Local\Microsoft" *


* Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\alex\AppData\Local" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\alex\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\alex\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans c:\users\alex\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\alex\AppData\Roaming" ***



*** Suppression fichiers ***

c:\users\public\desktop\WebMediaPlayer.lnk supprimé !
C:\Windows\system32\nvs2.inf supprimé !
C:\Windows\prefetch\WEBMEDIAPLAYER.EXE-27107207.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\alex\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\alex\AppData\Local\Microsoft" *


* Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\alex\AppData\Local" *

anfuhh.dat trouvé !
Copie anfuhh.dat réalisée avec succès !
anfuhh.dat supprimé !

anfuhh_nav.dat trouvé !
Copie anfuhh_nav.dat réalisée avec succès !
anfuhh_nav.dat supprimé !

anfuhh_navps.dat trouvé !
Copie anfuhh_navps.dat réalisée avec succès !
anfuhh_navps.dat supprimé !

aagtiot_navtmp.dat trouvé !
Copie aagtiot_navtmp.dat réalisée avec succès !
aagtiot_navtmp.dat supprimé !

C:\Windows\prefetch\anfuhh*.pf trouvé !
Copie C:\Windows\prefetch\anfuhh*.pf réalisée avec succès !
C:\Windows\prefetch\anfuhh*.pf supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 05/06/2008 à 20:05:11,69 ***
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
5 juin 2008 à 20:11
tu as fais ce que je t ai dis en message 3 ??
0
sa ne marche pas j'ai vista et c'est une version XP
0
Utilisateur anonyme
5 juin 2008 à 20:17
desoler c'etait lopsd et pas xp

prend ce lien

https://sites.google.com/site/eric71mespages/lop.sd.exe

et fait l'option 1 ensuite poste le rapport
0
Geoffrey5 : pas encore pour le moment je suis la methode de shion ares , si sa ne marche pas je ferais ce que tu m'a dit
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
5 juin 2008 à 20:18
c est ce que je t ai mis en message 3 !!!! lopSD
0
Utilisateur anonyme
5 juin 2008 à 20:19
il a dit lopsd il avait raison
0
sa m'indique que je peut pas le telecharger , le fichier specifié est introuvable
0
geoffrey5 Messages postés 13732 Date d'inscription dimanche 20 mai 2007 Statut Contributeur sécurité Dernière intervention 21 mai 2010 10
5 juin 2008 à 20:23
si je t ai dis de faire lopSD c est parce que j ai vu que t avais vista :s
0
sa marche avec le lien de geoffrey5
0
Utilisateur anonyme
5 juin 2008 à 20:25
bonsoir geoffrey5

je te laisse prendre la suite car on poste en double

bon courage

a+
0
j'ai repris a partir du 1er post de geoffrey5: le pc n a pas redemarré



Clean Navipromo version 3.5.7 commencé le 05/06/2008 à 19:59:04,61

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "alex"

Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16643
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


Nettoyage exécuté au redémarrage de l'ordinateur


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Users\alex\AppData\Local\uegeee.dat réalisée avec succès !
Copie C:\Users\alex\AppData\Local\uegeee.exe réalisée avec succès !
Copie C:\Users\alex\AppData\Local\uegeee_nav.dat réalisée avec succès !
Copie C:\Users\alex\AppData\Local\uegeee_navps.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Users\alex\AppData\Local\uegeee.dat supprimé !
C:\Users\alex\AppData\Local\uegeee.exe supprimé !
C:\Users\alex\AppData\Local\uegeee_nav.dat supprimé !
C:\Users\alex\AppData\Local\uegeee_navps.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans "C:\Windows\system32" *


C:\Windows\prefetch\uegeee*.pf trouvé !
Copie C:\Windows\prefetch\uegeee*.pf réalisée avec succès !
C:\Windows\prefetch\uegeee*.pf supprimé !

* Dans "C:\Users\alex\AppData\Local\Microsoft" *


* Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\alex\AppData\Local" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\alex\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\alex\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\WebMediaPlayer ...suppression...
...\WebMediaPlayer supprimé !


*** Suppression dossiers dans c:\users\alex\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\alex\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\alex\AppData\Roaming" ***



*** Suppression fichiers ***

c:\users\public\desktop\WebMediaPlayer.lnk supprimé !
C:\Windows\system32\nvs2.inf supprimé !
C:\Windows\prefetch\WEBMEDIAPLAYER.EXE-27107207.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\alex\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\alex\AppData\Local\Microsoft" *


* Dans "C:\Users\alex\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\alex\AppData\Local" *

anfuhh.dat trouvé !
Copie anfuhh.dat réalisée avec succès !
anfuhh.dat supprimé !

anfuhh_nav.dat trouvé !
Copie anfuhh_nav.dat réalisée avec succès !
anfuhh_nav.dat supprimé !

anfuhh_navps.dat trouvé !
Copie anfuhh_navps.dat réalisée avec succès !
anfuhh_navps.dat supprimé !

aagtiot_navtmp.dat trouvé !
Copie aagtiot_navtmp.dat réalisée avec succès !
aagtiot_navtmp.dat supprimé !

C:\Windows\prefetch\anfuhh*.pf trouvé !
Copie C:\Windows\prefetch\anfuhh*.pf réalisée avec succès !
C:\Windows\prefetch\anfuhh*.pf supprimé !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 05/06/2008 à 20:05:11,69 ***
0
dsl erreur , voila le bon rapport


-----------------------[ Lop S&D 4.2.1-2 XP/Vista ]---------------------

[ Windows 'Longhorn' (NT 6.0) Workstation Build 6000 ]
[ USER : alex ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 05/06/2008 | 20:27:25,00 ] [ PC : PC-DE-ALEX ]
[ MAJ : 01-06-2008 | 15:51 ]
[ UAC => 0 ]

-------------[ Listing des dossiers dans Application Data ]------------

[23/01/2008|14:53] C:\Users\alex\AppData\Roaming\Adobe\Flash Player
[17/12/2007|16:34] C:\Users\alex\AppData\Roaming\Adobe\Linguistics
[14/12/2007|18:05] C:\Users\alex\AppData\Roaming\Adobe\Acrobat

[17/12/2007|16:37] C:\Users\alex\AppData\Roaming\Bitdefender\Desktop

[08/05/2008|02:15] C:\Users\alex\AppData\Roaming\CyberLink\PowerCinema
[08/05/2008|02:15] C:\Users\alex\AppData\Roaming\CyberLink\PowerDVD

[05/06/2008|08:48] C:\Users\alex\AppData\Roaming\Google\Local Search History

[14/12/2007|18:00] C:\Users\alex\AppData\Roaming\Hewlett-Packard\HP Software UI

[08/05/2008|02:15] C:\Users\alex\AppData\Roaming\HP\QuickPlay

[14/12/2007|18:05] C:\Users\alex\AppData\Roaming\Identities\{368968C5-CC37-4BE8-830B-2CF6C3E51E89}

[13/01/2008|22:41] C:\Users\alex\AppData\Roaming\InstallShield\ISEngine12.0

[05/06/2008|08:19] C:\Users\alex\AppData\Roaming\Macromedia\Flash Player


[31/05/2008|21:59] C:\Users\alex\AppData\Roaming\Microsoft\Templates
[16/05/2008|00:58] C:\Users\alex\AppData\Roaming\Microsoft\preuve
[30/04/2008|23:14] C:\Users\alex\AppData\Roaming\Microsoft\MSN Messenger
[18/04/2008|22:27] C:\Users\alex\AppData\Roaming\Microsoft\digital locker
[15/04/2008|22:36] C:\Users\alex\AppData\Roaming\Microsoft\Excel
[14/04/2008|02:28] C:\Users\alex\AppData\Roaming\Microsoft\Windows Live Photo Gallery
[13/04/2008|01:37] C:\Users\alex\AppData\Roaming\Microsoft\PowerPoint
[11/03/2008|16:15] C:\Users\alex\AppData\Roaming\Microsoft\Word
[02/03/2008|22:50] C:\Users\alex\AppData\Roaming\Microsoft\Office
[02/03/2008|22:50] C:\Users\alex\AppData\Roaming\Microsoft\CLView
[26/02/2008|01:00] C:\Users\alex\AppData\Roaming\Microsoft\HTML Help
[12/01/2008|03:25] C:\Users\alex\AppData\Roaming\Microsoft\UProof
[12/01/2008|02:55] C:\Users\alex\AppData\Roaming\Microsoft\Proof
[12/01/2008|02:51] C:\Users\alex\AppData\Roaming\Microsoft\Document Building Blocks
[12/01/2008|02:51] C:\Users\alex\AppData\Roaming\Microsoft\AddIns
[04/01/2008|17:44] C:\Users\alex\AppData\Roaming\Microsoft\Crypto
[03/01/2008|05:51] C:\Users\alex\AppData\Roaming\Microsoft\Sticky Notes
[03/01/2008|05:50] C:\Users\alex\AppData\Roaming\Microsoft\Speech
[26/12/2007|06:51] C:\Users\alex\AppData\Roaming\Microsoft\Windows
[26/12/2007|06:22] C:\Users\alex\AppData\Roaming\Microsoft\eHome
[19/12/2007|20:32] C:\Users\alex\AppData\Roaming\Microsoft\IdentityCRL
[19/12/2007|03:34] C:\Users\alex\AppData\Roaming\Microsoft\Windows Photo Gallery
[15/12/2007|00:16] C:\Users\alex\AppData\Roaming\Microsoft\Internet Explorer
[14/12/2007|18:52] C:\Users\alex\AppData\Roaming\Microsoft\MMC
[14/12/2007|18:05] C:\Users\alex\AppData\Roaming\Microsoft\SystemCertificates
[14/12/2007|18:05] C:\Users\alex\AppData\Roaming\Microsoft\Protect
[14/12/2007|18:00] C:\Users\alex\AppData\Roaming\Microsoft\CLR Security Config
[14/12/2007|17:57] C:\Users\alex\AppData\Roaming\Microsoft\Credentials


[03/01/2008|06:25] C:\Users\alex\AppData\Roaming\muvee Technologies\UserProfiles

[18/04/2008|02:25] C:\Users\alex\AppData\Roaming\Roxio\MediaManager9
[03/01/2008|06:17] C:\Users\alex\AppData\Roaming\Roxio\Dragon
[03/01/2008|06:05] C:\Users\alex\AppData\Roaming\Roxio\DVD
[03/01/2008|06:05] C:\Users\alex\AppData\Roaming\Roxio\VideoUI9
[03/01/2008|06:05] C:\Users\alex\AppData\Roaming\Roxio\MyDVD9
[20/12/2007|13:01] C:\Users\alex\AppData\Roaming\Roxio\RoxioCentral

[21/12/2007|17:30] C:\Users\alex\AppData\Roaming\SecuROM\UserData

[17/02/2008|03:24] C:\Users\alex\AppData\Roaming\Sports Interactive\Football Manager 2008


[27/01/2008|21:58] C:\Users\alex\AppData\Roaming\TomTom\HOME


[14/01/2008|14:42] C:\Users\alex\AppData\Roaming\vlc\cache


[01/01/2008|17:33] C:\Users\alex\AppData\Roaming\Yahoo!\Companion

----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------

[05/06/2008 18:10][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{C5B28D2D-9119-4D96-B239-67FD9BF27DC1}.job
[05/06/2008 20:02][--ah-----] C:\Windows\tasks\SA.DAT
[05/06/2008 20:02][--a------] C:\Windows\tasks\SCHEDLGU.TXT

------[ Listing des dossiers dans C:\ProgramData ]------

[14/02/2008|06:44] C:\ProgramData\Adobe
[14/12/2007|17:56] C:\ProgramData\Application Data
[17/12/2007|16:37] C:\ProgramData\BitDefender
[14/12/2007|17:56] C:\ProgramData\Bureau
[05/07/2007|08:38] C:\ProgramData\CyberLink
[14/12/2007|17:56] C:\ProgramData\Documents
[14/12/2007|17:56] C:\ProgramData\Favoris
[05/07/2007|08:50] C:\ProgramData\Google
[05/07/2007|09:15] C:\ProgramData\Hewlett-Packard
[08/05/2008|02:15] C:\ProgramData\HP
[30/12/2007|17:19] C:\ProgramData\hpzinstall.log
[14/12/2007|18:13] C:\ProgramData\LightScribe
[14/12/2007|17:56] C:\ProgramData\Menu D‚marrer
[06/03/2008|00:12] C:\ProgramData\Messenger Plus!
[12/01/2008|02:39] C:\ProgramData\Microsoft
[14/05/2008|21:18] C:\ProgramData\Microsoft Help
[14/12/2007|17:56] C:\ProgramData\ModŠles
[03/01/2008|06:25] C:\ProgramData\muvee Technologies
[29/03/2008|00:33] C:\ProgramData\nurbthatthat.4cufu0q
[29/03/2008|00:32] C:\ProgramData\nurbthatthat.6rokjv7
[14/05/2008|17:45] C:\ProgramData\Roxio
[20/12/2007|13:01] C:\ProgramData\Sonic
[15/12/2007|02:06] C:\ProgramData\Symantec
[18/04/2008|02:34] C:\ProgramData\TEMP
[29/03/2008|00:34] C:\ProgramData\Time File Tick.1v4kmri
[07/04/2008|21:47] C:\ProgramData\TomTom
[18/02/2008|21:40] C:\ProgramData\WLInstaller
[01/01/2008|17:34] C:\ProgramData\Yahoo! Companion

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[14/02/2008|06:43] C:\Program Files\Adobe
[05/07/2007|07:40] C:\Program Files\Apoint2K
[18/02/2008|21:10] C:\Program Files\Common Files
[05/06/2008|18:46] C:\Program Files\CONEXANT
[02/11/2006|14:50] C:\Program Files\desktop.ini
[21/12/2007|17:22] C:\Program Files\EA SPORTS
[05/07/2007|08:49] C:\Program Files\EasyBits
[30/12/2007|17:46] C:\Program Files\EasyBits For Kids
[28/04/2008|20:31] C:\Program Files\epson
[14/12/2007|17:56] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[14/12/2007|22:53] C:\Program Files\Google
[05/07/2007|09:10] C:\Program Files\Hewlett-Packard
[30/12/2007|17:19] C:\Program Files\HP
[05/07/2007|08:59] C:\Program Files\HPQ
[07/04/2008|22:23] C:\Program Files\InstallShield Installation Information
[30/04/2008|09:06] C:\Program Files\Internet Explorer
[26/05/2008|17:50] C:\Program Files\Java
[05/06/2008|20:12] C:\Program Files\Lopxp
[12/04/2008|00:00] C:\Program Files\Messenger Plus! Live
[12/01/2008|04:03] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[12/01/2008|02:41] C:\Program Files\Microsoft Office
[18/02/2008|21:19] C:\Program Files\Microsoft SQL Server Compact Edition
[12/01/2008|02:41] C:\Program Files\Microsoft Visual Studio
[12/01/2008|02:34] C:\Program Files\Microsoft Visual Studio 8
[12/01/2008|02:42] C:\Program Files\Microsoft Works
[12/01/2008|02:39] C:\Program Files\Microsoft.NET
[02/11/2006|14:42] C:\Program Files\Movie Maker
[12/01/2008|02:42] C:\Program Files\MSBuild
[02/11/2006|14:37] C:\Program Files\MSN
[14/12/2007|23:33] C:\Program Files\MSXML 4.0
[05/07/2007|08:55] C:\Program Files\muvee Technologies
[05/06/2008|20:05] C:\Program Files\Navilog1
[05/07/2007|08:33] C:\Program Files\NetWaiting
[05/07/2007|08:35] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[05/07/2007|08:16] C:\Program Files\Roxio
[05/07/2007|08:51] C:\Program Files\Services en ligne
[17/12/2007|16:36] C:\Program Files\Softwin
[17/02/2008|03:07] C:\Program Files\Sports Interactive
[25/01/2008|02:14] C:\Program Files\TomTom DesktopSuite
[07/04/2008|21:47] C:\Program Files\TomTom HOME 2
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[14/01/2008|14:26] C:\Program Files\VideoLAN
[02/11/2006|14:42] C:\Program Files\Windows Calendar
[02/11/2006|14:42] C:\Program Files\Windows Collaboration
[05/07/2007|08:24] C:\Program Files\Windows Defender
[02/11/2006|14:42] C:\Program Files\Windows Journal
[28/02/2008|04:02] C:\Program Files\Windows Live
[15/12/2007|00:07] C:\Program Files\Windows Mail
[15/12/2007|00:07] C:\Program Files\Windows Media Player
[14/12/2007|17:56] C:\Program Files\Windows NT
[02/11/2006|14:42] C:\Program Files\Windows Photo Gallery
[10/01/2008|00:44] C:\Program Files\Windows Sidebar
[10/03/2008|14:18] C:\Program Files\WinRAR
[01/01/2008|17:33] C:\Program Files\Yahoo!
[17/02/2008|03:10] C:\Program Files\Zero G Registry

------[ Listing des dossiers dans C:\Program Files\Common Files ]------

[14/02/2008|06:44] C:\Program Files\Common Files\Adobe
[12/01/2008|02:41] C:\Program Files\Common Files\DESIGNER
[05/07/2007|08:47] C:\Program Files\Common Files\HP
[05/07/2007|08:57] C:\Program Files\Common Files\InstallShield
[05/07/2007|09:14] C:\Program Files\Common Files\Java
[05/07/2007|08:59] C:\Program Files\Common Files\LightScribe
[30/04/2008|08:57] C:\Program Files\Common Files\microsoft shared
[05/07/2007|08:55] C:\Program Files\Common Files\muvee Technologies
[05/07/2007|08:15] C:\Program Files\Common Files\Roxio Shared
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[17/12/2007|16:36] C:\Program Files\Common Files\Softwin
[05/07/2007|08:15] C:\Program Files\Common Files\Sonic Shared
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[05/07/2007|08:16] C:\Program Files\Common Files\SureThing Shared
[15/12/2007|02:06] C:\Program Files\Common Files\Symantec Shared
[15/12/2007|00:07] C:\Program Files\Common Files\System
[18/02/2008|21:19] C:\Program Files\Common Files\WindowsLiveInstaller

---------------------------[ Process ]--------------------------

... 67

... OK !

----------------------[ Recherche avec S_Lop ]---------------------

C:\ProgramData\Time File Tick.1v4kmri

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE


----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-05 20:28:14
Windows 6.0.6000 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------

=> C:\Users\alex\Music\musique\Ma Citer Va Cracker 2Bal 2Neg - Ma 6T Va Craker.mp3


[F:3][D:2]-> C:\Users\alex\AppData\Local\Temp
[F:81][D:1]-> C:\Users\alex\AppData\Roaming\MICROS~1\Windows\Cookies
[F:841][D:20]-> C:\Users\alex\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:11][D:4]-> C:\$Recycle.Bin

[ UAC => 1 ]

--------------------[ Fin du rapport a 20:29:05,22 ]----------------------
0
Utilisateur anonyme
5 juin 2008 à 20:33
oui mais navilog a fait son travail donc passe a lopsd stp
0