Qu'est ce que c'est ? Virus ?

Fermé
- 13 juin 2008 à 08:20
 Cé - 17 juin 2008 à 16:57
Bonjour,


Depuis quelques jours je recois des spams bizarres dans ma messagerie, que je n'ai JAMAI eu auparavant...
Du genre :
Your basic first aid needs are all here at discount prices.
http://www.lkeueant.com/
ou
World's cheapest meds available online here
http://www.rwautenn.com/

et ce plusieurs fois par jour.

Qu'est ce que c'est ? et d'ou cela peut venir ??

Si vous pouvez m'aider ce serait très sympa, surtout s'il s'agit d'un virus....

Merci bcp !

47 réponses

Bonjour,

J'avais bien désactiver l'UAC comme demander au poste 4.
Mais je l'ai réactiver après, comme préciser aussi.

D'ailleurs il vaut mieux le réactiver a chaque fois ou ca sert a rien ?
1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
16 juin 2008 à 10:13
Salut,
Tu laisses l'UAC désactivé jusqu' à la fin de la désinfection et quand je te le dirais ^^

Refais Lop S&D du post 27 et postes moi le rapport obtenu ...
1
Ok

Voici


-----------------------[ Lop S&D 4.2.1-5 XP/Vista ]---------------------

[ Windows 'Longhorn' (NT 6.0) Workstation Build 6001, Service Pack 1 ]
[ USER : C‚ ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 16/06/2008 | 10:34:16,20 ] [ PC : ORDICELINE ]
[ MAJ : 15-06-2008 | 18:55 ]
[ UAC => 0 ]

-------------[ Listing des dossiers dans Application Data ]------------

[27/12/2007|21:08] C:\Users\C9E34~1\AppData\Roaming\Adobe\Flash Player
[31/05/2007|20:49] C:\Users\C9E34~1\AppData\Roaming\Adobe\Linguistics
[31/05/2007|20:48] C:\Users\C9E34~1\AppData\Roaming\Adobe\Acrobat

[16/05/2007|20:50] C:\Users\C9E34~1\AppData\Roaming\AOL\C_AOL 9.0 VR

[04/06/2008|22:29] C:\Users\C9E34~1\AppData\Roaming\Apple Computer\iTunes
[18/03/2008|15:10] C:\Users\C9E34~1\AppData\Roaming\Apple Computer\Safari
[31/08/2007|20:39] C:\Users\C9E34~1\AppData\Roaming\Apple Computer\Preferences
[31/08/2007|20:39] C:\Users\C9E34~1\AppData\Roaming\Apple Computer\MobileSync

[31/03/2008|21:27] C:\Users\C9E34~1\AppData\Roaming\EFF\EfHome


[28/07/2007|00:21] C:\Users\C9E34~1\AppData\Roaming\Grisoft\AVG Antispyware 7.5


[16/05/2007|20:14] C:\Users\C9E34~1\AppData\Roaming\Identities\{77451C52-8085-46BF-9617-01E9731BF7ED}

[18/05/2007|19:27] C:\Users\C9E34~1\AppData\Roaming\InstallShield\ISEngine12.0

[25/05/2008|13:46] C:\Users\C9E34~1\AppData\Roaming\Lavasoft\Ad-Aware

[13/06/2008|19:55] C:\Users\C9E34~1\AppData\Roaming\Macromedia\Flash Player

[20/05/2008|21:40] C:\Users\C9E34~1\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware

[13/06/2008|20:50] C:\Users\C9E34~1\AppData\Roaming\McAfee\MBK
[16/01/2008|21:50] C:\Users\C9E34~1\AppData\Roaming\McAfee\Supportability



[08/06/2008|21:08] C:\Users\C9E34~1\AppData\Roaming\Microsoft\ModŠles
[04/04/2008|16:14] C:\Users\C9E34~1\AppData\Roaming\Microsoft\preuve
[02/04/2008|23:05] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Word
[01/12/2007|16:30] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Office
[29/07/2007|12:53] C:\Users\C9E34~1\AppData\Roaming\Microsoft\eHome
[19/06/2007|15:22] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Internet Explorer
[18/06/2007|21:22] C:\Users\C9E34~1\AppData\Roaming\Microsoft\MMC
[20/05/2007|19:12] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Crypto
[18/05/2007|23:11] C:\Users\C9E34~1\AppData\Roaming\Microsoft\IdentityCRL
[18/05/2007|19:35] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Installer
[17/05/2007|20:39] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Shoebox
[17/05/2007|13:49] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Macros compl‚mentaires
[17/05/2007|12:03] C:\Users\C9E34~1\AppData\Roaming\Microsoft\CLR Security Config
[16/05/2007|22:41] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Windows
[16/05/2007|21:45] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Speech
[16/05/2007|21:40] C:\Users\C9E34~1\AppData\Roaming\Microsoft\MSN Messenger
[16/05/2007|21:18] C:\Users\C9E34~1\AppData\Roaming\Microsoft\HTML Help
[16/05/2007|20:15] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Network
[16/05/2007|20:15] C:\Users\C9E34~1\AppData\Roaming\Microsoft\SystemCertificates
[16/05/2007|20:14] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Protect
[16/05/2007|20:13] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Credentials

[01/08/2007|14:43] C:\Users\C9E34~1\AppData\Roaming\Mozilla\Firefox

[16/05/2007|20:15] C:\Users\C9E34~1\AppData\Roaming\OFFICE One v7\OFFICE One Startup v7

[17/05/2007|21:18] C:\Users\C9E34~1\AppData\Roaming\OFFICEOne7\user

[16/06/2008|10:30] C:\Users\C9E34~1\AppData\Roaming\Packard Bell\Setup my PC
[18/05/2007|19:50] C:\Users\C9E34~1\AppData\Roaming\Packard Bell\InfoCentre
[17/05/2007|12:03] C:\Users\C9E34~1\AppData\Roaming\Packard Bell\iUpdator
[16/05/2007|20:27] C:\Users\C9E34~1\AppData\Roaming\Packard Bell\Smart Restore


[27/04/2008|11:13] C:\Users\C9E34~1\AppData\Roaming\Roxio\MediaManager9
[16/05/2007|21:19] C:\Users\C9E34~1\AppData\Roaming\Roxio\RoxioCentral
[16/05/2007|21:19] C:\Users\C9E34~1\AppData\Roaming\Roxio\RoxioCentral33

[28/10/2007|12:11] C:\Users\C9E34~1\AppData\Roaming\Samsung\Samsung PC Studio 3

[16/05/2007|21:45] C:\Users\C9E34~1\AppData\Roaming\Screenshot Sender\titepotam@hotmail.fr




[04/10/2007|19:19] C:\Users\C9E34~1\AppData\Roaming\vlc\cache


----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------

[15/06/2008 01:30][--a------] C:\Windows\tasks\McDefragTask.job
[01/06/2008 01:00][--a------] C:\Windows\tasks\McQcTask.job
[16/06/2008 10:30][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{9AFE9F3E-FCC2-4821-B850-5DB600255D90}.job
[16/06/2008 10:30][--a------] C:\Windows\tasks\Extension de garantie.job
[15/06/2008 15:26][--ah-----] C:\Windows\tasks\SA.DAT
[15/06/2008 15:25][--a------] C:\Windows\tasks\SCHEDLGU.TXT

------[ Listing des dossiers dans C:\ProgramData ]------

[16/03/2008|13:01] C:\ProgramData\.zreglib
[04/03/2008|17:47] C:\ProgramData\Adobe
[13/08/2007|10:43] C:\ProgramData\Apple
[07/04/2008|20:30] C:\ProgramData\Apple Computer
[02/11/2006|15:02] C:\ProgramData\Application Data
[16/05/2007|20:09] C:\ProgramData\Bureau
[19/06/2007|16:12] C:\ProgramData\CA
[01/01/2006|22:54] C:\ProgramData\Ciel
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[24/02/2008|18:42] C:\ProgramData\Elaborate Bytes
[31/08/2007|23:35] C:\ProgramData\eMule
[16/05/2007|20:09] C:\ProgramData\Favoris
[02/11/2006|15:02] C:\ProgramData\Favorites
[28/07/2007|00:02] C:\ProgramData\Google
[13/07/2007|20:20] C:\ProgramData\Grisoft
[11/05/2008|10:56] C:\ProgramData\IM
[11/05/2008|10:54] C:\ProgramData\IncrediMail
[01/01/2006|22:49] C:\ProgramData\InstallShield
[20/05/2008|21:39] C:\ProgramData\Malwarebytes
[16/01/2008|22:27] C:\ProgramData\McAfee
[16/05/2007|20:09] C:\ProgramData\Menu D‚marrer
[20/05/2007|12:24] C:\ProgramData\Messenger Plus!
[17/05/2007|13:51] C:\ProgramData\Microsoft
[16/05/2007|20:09] C:\ProgramData\ModŠles
[21/05/2008|12:10] C:\ProgramData\NVIDIA
[01/01/2006|23:01] C:\ProgramData\OFFICE One v7
[24/02/2008|18:13] C:\ProgramData\Roxio
[16/01/2008|22:16] C:\ProgramData\SiteAdvisor
[24/02/2008|18:50] C:\ProgramData\SlySoft
[16/01/2008|22:10] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|15:02] C:\ProgramData\Start Menu
[25/06/2007|17:02] C:\ProgramData\Svclog.log
[16/05/2007|20:38] C:\ProgramData\Symantec
[02/11/2006|15:02] C:\ProgramData\Templates
[01/01/2006|22:45] C:\ProgramData\Viewpoint
[28/07/2007|13:54] C:\ProgramData\WindowsLiveInstaller
[29/12/2007|13:51] C:\ProgramData\WLInstaller

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[04/03/2008|17:47] C:\Program Files\Adobe
[29/04/2008|14:05] C:\Program Files\Apple Software Update
[24/05/2008|17:46] C:\Program Files\a-squared Free
[13/06/2008|20:50] C:\Program Files\CCleaner
[01/01/2006|22:54] C:\Program Files\Ciel
[16/01/2008|22:13] C:\Program Files\Common Files
[21/05/2008|12:05] C:\Program Files\desktop.ini
[16/03/2008|13:04] C:\Program Files\Elaborate Bytes
[31/08/2007|23:35] C:\Program Files\eMule
[13/06/2008|21:00] C:\Program Files\EsetOnlineScanner
[24/03/2008|17:42] C:\Program Files\ExtraFilm FotoFacil
[16/05/2007|20:09] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[28/07/2007|00:07] C:\Program Files\Google
[28/07/2007|00:21] C:\Program Files\Grisoft
[11/05/2008|10:54] C:\Program Files\IncrediMail
[16/01/2008|21:31] C:\Program Files\InstallShield Installation Information
[21/05/2008|11:56] C:\Program Files\Internet Explorer
[07/04/2008|20:30] C:\Program Files\iPod
[01/01/2006|22:58] C:\Program Files\ISSENDIS
[07/04/2008|20:30] C:\Program Files\iTunes
[13/06/2008|13:15] C:\Program Files\Java
[05/10/2007|10:07] C:\Program Files\K-Lite Codec Pack
[16/05/2007|22:06] C:\Program Files\Lavasoft
[17/05/2007|18:38] C:\Program Files\Lexmark 1200 Series
[14/06/2008|18:14] C:\Program Files\Malwarebytes' Anti-Malware
[15/06/2008|17:31] C:\Program Files\McAfee
[16/01/2008|22:14] C:\Program Files\McAfee.com
[31/03/2008|21:28] C:\Program Files\Messenger Plus! Live
[28/07/2007|14:14] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[08/12/2007|21:23] C:\Program Files\Microsoft Office
[21/05/2008|10:15] C:\Program Files\Microsoft Silverlight
[15/11/2007|10:43] C:\Program Files\Microsoft SQL Server Compact Edition
[17/05/2007|13:53] C:\Program Files\Microsoft Works
[21/05/2008|11:56] C:\Program Files\Movie Maker
[20/04/2008|11:02] C:\Program Files\Mozilla Firefox
[02/11/2006|14:37] C:\Program Files\MSBuild
[08/12/2007|21:22] C:\Program Files\MSECache
[16/05/2007|20:17] C:\Program Files\MSXML 4.0
[14/06/2008|13:46] C:\Program Files\Navilog1
[01/01/2006|23:02] C:\Program Files\OFFICE ONE 7.0
[01/01/2006|23:01] C:\Program Files\OFFICE One v7
[01/01/2006|23:02] C:\Program Files\Packard Bell
[14/06/2007|10:55] C:\Program Files\PhotoFiltre
[07/04/2008|20:29] C:\Program Files\QuickTime
[01/01/2006|22:42] C:\Program Files\Realtek
[04/03/2008|12:19] C:\Program Files\Ref Hotkey
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[01/01/2006|22:48] C:\Program Files\Roxio
[28/10/2007|11:47] C:\Program Files\Samsung
[22/05/2008|15:06] C:\Program Files\SiteAdvisor
[01/01/2006|23:02] C:\Program Files\Skype
[16/03/2008|13:05] C:\Program Files\SlySoft
[16/01/2008|22:10] C:\Program Files\Spybot - Search & Destroy
[12/08/2007|12:12] C:\Program Files\SystemRequirementsLab
[13/06/2008|13:07] C:\Program Files\Trend Micro
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[04/10/2007|19:17] C:\Program Files\VideoLAN
[01/01/2006|22:45] C:\Program Files\Viewpoint
[21/05/2008|11:56] C:\Program Files\Windows Calendar
[21/05/2008|11:56] C:\Program Files\Windows Collaboration
[21/05/2008|11:56] C:\Program Files\Windows Defender
[21/05/2008|11:56] C:\Program Files\Windows Journal
[28/02/2008|04:02] C:\Program Files\Windows Live
[14/02/2008|20:50] C:\Program Files\Windows Live Safety Center
[12/06/2008|03:10] C:\Program Files\Windows Mail
[21/05/2008|11:56] C:\Program Files\Windows Media Player
[16/05/2007|20:09] C:\Program Files\Windows NT
[21/05/2008|11:56] C:\Program Files\Windows Photo Gallery
[21/05/2008|11:56] C:\Program Files\Windows Sidebar
[28/11/2007|00:15] C:\Program Files\WinRAR

------[ Listing des dossiers dans C:\Program Files\Common Files ]------

[04/03/2008|17:47] C:\Program Files\Common Files\Adobe
[19/05/2007|18:26] C:\Program Files\Common Files\aol
[01/01/2006|22:45] C:\Program Files\Common Files\aolshare
[31/08/2007|18:51] C:\Program Files\Common Files\Apple
[01/01/2006|22:54] C:\Program Files\Common Files\Ciel
[17/05/2007|13:48] C:\Program Files\Common Files\Designer
[21/05/2007|12:48] C:\Program Files\Common Files\InstallShield
[02/06/2007|12:24] C:\Program Files\Common Files\Java
[16/01/2008|22:14] C:\Program Files\Common Files\McAfee
[14/02/2008|09:49] C:\Program Files\Common Files\microsoft shared
[01/01/2006|22:54] C:\Program Files\Common Files\MSSoap
[01/01/2006|22:45] C:\Program Files\Common Files\Nullsoft
[01/01/2006|22:48] C:\Program Files\Common Files\Roxio Shared
[19/06/2007|16:16] C:\Program Files\Common Files\Scanner
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[01/01/2006|22:48] C:\Program Files\Common Files\Sonic Shared
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[01/01/2006|22:48] C:\Program Files\Common Files\SureThing Shared
[16/05/2007|20:39] C:\Program Files\Common Files\Symantec Shared
[21/05/2008|11:56] C:\Program Files\Common Files\System
[15/11/2007|10:39] C:\Program Files\Common Files\WindowsLiveInstaller

---------------------------[ Process ]--------------------------

... 77

... OK !

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE


----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-16 10:34:46
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------

=> C:\Users\C‚\AppData\Local\IM\Runtime\EmoticonCenter\cracker.gif
=> C:\ProgramData\IncrediMail\Data\Sound\tchaikovsky_the_nutcracker.imw


[F:511][D:6]-> C:\Users\C9E34~1\AppData\Local\Temp
[F:44][D:1]-> C:\Users\C9E34~1\AppData\Roaming\MICROS~1\Windows\Cookies
[F:504][D:9]-> C:\Users\C9E34~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:4][D:4]-> C:\$Recycle.Bin

[ UAC => 1 ]

--------------------[ Fin du rapport a 10:35:27,91 ]----------------------
1
Excuse-moi le rapport est pas bon.
Je sais pas comment l'UAC c'est réactiver tt seul depuis hier ....^^' je dois être folle.

Je recommence
0
g.chinal Messages postés 1147 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 2 octobre 2014 76
13 juin 2008 à 08:23
Bonjours c'est de la pub verifie que tu a bien un bloqueur de pop-up (cela s'ouvre dans une autre fenetre ?)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
13 juin 2008 à 08:24
Salut,
1-Vas dans panneau de config/ajout et suppression de prg .
regardes dans la listes si tu trouves un prg comme : " CID Help ", "Circle Developement" ou
"Adverts" --->si ils s'y trouvent , supprimes les .

2-Télécharges Lop S&D :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

Double clik sur sur l'.exe que tu viens de télécharger pour lancer l'instale .

Une fois l'instalation faite, click droit sur le raccourci et choisis " exécuter entant qu' admin..." .

Là,laisses toi guider:
--->choisis l'option 1 (recherche) et valides.

(Tu ne fais pas l'option de nettoyage ( 2 ou 3) ).

Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
Postes ce rapport dans ta prochaine réponse pour analyse .

Tuto : https://sites.google.com/site/eric71mespages/lop.sd.exe
0
Merci a toi
Je n'ai trouvé aucun prg cité

Voici le rapport :


-----------------------[ Lop S&D 4.2.1-4 XP/Vista ]---------------------

[ Windows 'Longhorn' (NT 6.0) Workstation Build 6001, Service Pack 1 ]
[ USER : C‚ ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 13/06/2008 | 9:09:11,23 ] [ PC : ORDICELINE ]
[ MAJ : 13-06-2008 | 02:10 ]
[ UAC => 0 ]

-------------[ Listing des dossiers dans Application Data ]------------

[27/12/2007|21:08] C:\Users\C9E34~1\AppData\Roaming\Adobe\Flash Player
[31/05/2007|20:49] C:\Users\C9E34~1\AppData\Roaming\Adobe\Linguistics
[31/05/2007|20:48] C:\Users\C9E34~1\AppData\Roaming\Adobe\Acrobat

[16/05/2007|20:50] C:\Users\C9E34~1\AppData\Roaming\AOL\C_AOL 9.0 VR

[04/06/2008|22:29] C:\Users\C9E34~1\AppData\Roaming\Apple Computer\iTunes
[18/03/2008|15:10] C:\Users\C9E34~1\AppData\Roaming\Apple Computer\Safari
[31/08/2007|20:39] C:\Users\C9E34~1\AppData\Roaming\Apple Computer\Preferences
[31/08/2007|20:39] C:\Users\C9E34~1\AppData\Roaming\Apple Computer\MobileSync

[31/03/2008|21:27] C:\Users\C9E34~1\AppData\Roaming\EFF\EfHome


[28/07/2007|00:21] C:\Users\C9E34~1\AppData\Roaming\Grisoft\AVG Antispyware 7.5


[16/05/2007|20:14] C:\Users\C9E34~1\AppData\Roaming\Identities\{77451C52-8085-46BF-9617-01E9731BF7ED}

[18/05/2007|19:27] C:\Users\C9E34~1\AppData\Roaming\InstallShield\ISEngine12.0

[25/05/2008|13:46] C:\Users\C9E34~1\AppData\Roaming\Lavasoft\Ad-Aware

[24/05/2008|17:28] C:\Users\C9E34~1\AppData\Roaming\Macromedia\Flash Player

[20/05/2008|21:40] C:\Users\C9E34~1\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware

[16/01/2008|22:27] C:\Users\C9E34~1\AppData\Roaming\McAfee\MBK
[16/01/2008|21:50] C:\Users\C9E34~1\AppData\Roaming\McAfee\Supportability



[08/06/2008|21:08] C:\Users\C9E34~1\AppData\Roaming\Microsoft\ModŠles
[04/04/2008|16:14] C:\Users\C9E34~1\AppData\Roaming\Microsoft\preuve
[02/04/2008|23:05] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Word
[01/12/2007|16:30] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Office
[29/07/2007|12:53] C:\Users\C9E34~1\AppData\Roaming\Microsoft\eHome
[19/06/2007|15:22] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Internet Explorer
[18/06/2007|21:22] C:\Users\C9E34~1\AppData\Roaming\Microsoft\MMC
[20/05/2007|19:12] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Crypto
[18/05/2007|23:11] C:\Users\C9E34~1\AppData\Roaming\Microsoft\IdentityCRL
[18/05/2007|19:35] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Installer
[17/05/2007|20:39] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Shoebox
[17/05/2007|13:49] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Macros compl‚mentaires
[17/05/2007|12:03] C:\Users\C9E34~1\AppData\Roaming\Microsoft\CLR Security Config
[16/05/2007|22:41] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Windows
[16/05/2007|21:45] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Speech
[16/05/2007|21:40] C:\Users\C9E34~1\AppData\Roaming\Microsoft\MSN Messenger
[16/05/2007|21:18] C:\Users\C9E34~1\AppData\Roaming\Microsoft\HTML Help
[16/05/2007|20:15] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Network
[16/05/2007|20:15] C:\Users\C9E34~1\AppData\Roaming\Microsoft\SystemCertificates
[16/05/2007|20:14] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Protect
[16/05/2007|20:13] C:\Users\C9E34~1\AppData\Roaming\Microsoft\Credentials

[01/08/2007|14:43] C:\Users\C9E34~1\AppData\Roaming\Mozilla\Firefox

[16/05/2007|20:15] C:\Users\C9E34~1\AppData\Roaming\OFFICE One v7\OFFICE One Startup v7

[17/05/2007|21:18] C:\Users\C9E34~1\AppData\Roaming\OFFICEOne7\user

[13/06/2008|09:00] C:\Users\C9E34~1\AppData\Roaming\Packard Bell\Setup my PC
[18/05/2007|19:50] C:\Users\C9E34~1\AppData\Roaming\Packard Bell\InfoCentre
[17/05/2007|12:03] C:\Users\C9E34~1\AppData\Roaming\Packard Bell\iUpdator
[16/05/2007|20:27] C:\Users\C9E34~1\AppData\Roaming\Packard Bell\Smart Restore


[27/04/2008|11:13] C:\Users\C9E34~1\AppData\Roaming\Roxio\MediaManager9
[16/05/2007|21:19] C:\Users\C9E34~1\AppData\Roaming\Roxio\RoxioCentral
[16/05/2007|21:19] C:\Users\C9E34~1\AppData\Roaming\Roxio\RoxioCentral33

[28/10/2007|12:11] C:\Users\C9E34~1\AppData\Roaming\Samsung\Samsung PC Studio 3

[16/05/2007|21:45] C:\Users\C9E34~1\AppData\Roaming\Screenshot Sender\titepotam@hotmail.fr




[04/10/2007|19:19] C:\Users\C9E34~1\AppData\Roaming\vlc\cache


----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------

[15/05/2008 02:17][--a------] C:\Windows\tasks\McDefragTask.job
[01/06/2008 01:00][--a------] C:\Windows\tasks\McQcTask.job
[13/06/2008 09:05][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{9AFE9F3E-FCC2-4821-B850-5DB600255D90}.job
[13/06/2008 09:00][--a------] C:\Windows\tasks\Extension de garantie.job
[13/06/2008 09:07][--ah-----] C:\Windows\tasks\SA.DAT
[13/06/2008 09:05][--a------] C:\Windows\tasks\SCHEDLGU.TXT

------[ Listing des dossiers dans C:\ProgramData ]------

[16/03/2008|13:01] C:\ProgramData\.zreglib
[04/03/2008|17:47] C:\ProgramData\Adobe
[13/08/2007|10:43] C:\ProgramData\Apple
[07/04/2008|20:30] C:\ProgramData\Apple Computer
[02/11/2006|15:02] C:\ProgramData\Application Data
[16/05/2007|20:09] C:\ProgramData\Bureau
[19/06/2007|16:12] C:\ProgramData\CA
[01/01/2006|22:54] C:\ProgramData\Ciel
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[24/02/2008|18:42] C:\ProgramData\Elaborate Bytes
[31/08/2007|23:35] C:\ProgramData\eMule
[16/05/2007|20:09] C:\ProgramData\Favoris
[02/11/2006|15:02] C:\ProgramData\Favorites
[28/07/2007|00:02] C:\ProgramData\Google
[13/07/2007|20:20] C:\ProgramData\Grisoft
[11/05/2008|10:56] C:\ProgramData\IM
[11/05/2008|10:54] C:\ProgramData\IncrediMail
[01/01/2006|22:49] C:\ProgramData\InstallShield
[20/05/2008|21:39] C:\ProgramData\Malwarebytes
[16/01/2008|22:27] C:\ProgramData\McAfee
[16/05/2007|20:09] C:\ProgramData\Menu D‚marrer
[20/05/2007|12:24] C:\ProgramData\Messenger Plus!
[17/05/2007|13:51] C:\ProgramData\Microsoft
[16/05/2007|20:09] C:\ProgramData\ModŠles
[21/05/2008|12:10] C:\ProgramData\NVIDIA
[01/01/2006|23:01] C:\ProgramData\OFFICE One v7
[24/02/2008|18:13] C:\ProgramData\Roxio
[16/01/2008|22:16] C:\ProgramData\SiteAdvisor
[24/02/2008|18:50] C:\ProgramData\SlySoft
[16/01/2008|22:10] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|15:02] C:\ProgramData\Start Menu
[25/06/2007|17:02] C:\ProgramData\Svclog.log
[16/05/2007|20:38] C:\ProgramData\Symantec
[02/11/2006|15:02] C:\ProgramData\Templates
[01/01/2006|22:45] C:\ProgramData\Viewpoint
[28/07/2007|13:54] C:\ProgramData\WindowsLiveInstaller
[29/12/2007|13:51] C:\ProgramData\WLInstaller

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[04/03/2008|17:47] C:\Program Files\Adobe
[29/04/2008|14:05] C:\Program Files\Apple Software Update
[24/05/2008|17:46] C:\Program Files\a-squared Free
[16/05/2007|22:04] C:\Program Files\CCleaner
[01/01/2006|22:54] C:\Program Files\Ciel
[16/01/2008|22:13] C:\Program Files\Common Files
[21/05/2008|12:05] C:\Program Files\desktop.ini
[16/03/2008|13:04] C:\Program Files\Elaborate Bytes
[31/08/2007|23:35] C:\Program Files\eMule
[26/05/2008|18:43] C:\Program Files\EsetOnlineScanner
[24/03/2008|17:42] C:\Program Files\ExtraFilm FotoFacil
[16/05/2007|20:09] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[28/07/2007|00:07] C:\Program Files\Google
[28/07/2007|00:21] C:\Program Files\Grisoft
[11/05/2008|10:54] C:\Program Files\IncrediMail
[16/01/2008|21:31] C:\Program Files\InstallShield Installation Information
[21/05/2008|11:56] C:\Program Files\Internet Explorer
[07/04/2008|20:30] C:\Program Files\iPod
[01/01/2006|22:58] C:\Program Files\ISSENDIS
[07/04/2008|20:30] C:\Program Files\iTunes
[05/10/2007|18:23] C:\Program Files\Java
[05/10/2007|10:07] C:\Program Files\K-Lite Codec Pack
[16/05/2007|22:06] C:\Program Files\Lavasoft
[17/05/2007|18:38] C:\Program Files\Lexmark 1200 Series
[20/05/2008|21:39] C:\Program Files\Malwarebytes' Anti-Malware
[13/06/2008|03:09] C:\Program Files\McAfee
[16/01/2008|22:14] C:\Program Files\McAfee.com
[31/03/2008|21:28] C:\Program Files\Messenger Plus! Live
[28/07/2007|14:14] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[08/12/2007|21:23] C:\Program Files\Microsoft Office
[21/05/2008|10:15] C:\Program Files\Microsoft Silverlight
[15/11/2007|10:43] C:\Program Files\Microsoft SQL Server Compact Edition
[17/05/2007|13:53] C:\Program Files\Microsoft Works
[21/05/2008|11:56] C:\Program Files\Movie Maker
[20/04/2008|11:02] C:\Program Files\Mozilla Firefox
[02/11/2006|14:37] C:\Program Files\MSBuild
[08/12/2007|21:22] C:\Program Files\MSECache
[16/05/2007|20:17] C:\Program Files\MSXML 4.0
[01/01/2006|23:02] C:\Program Files\OFFICE ONE 7.0
[01/01/2006|23:01] C:\Program Files\OFFICE One v7
[01/01/2006|23:02] C:\Program Files\Packard Bell
[14/06/2007|10:55] C:\Program Files\PhotoFiltre
[07/04/2008|20:29] C:\Program Files\QuickTime
[01/01/2006|22:42] C:\Program Files\Realtek
[04/03/2008|12:19] C:\Program Files\Ref Hotkey
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[01/01/2006|22:48] C:\Program Files\Roxio
[28/10/2007|11:47] C:\Program Files\Samsung
[22/05/2008|15:06] C:\Program Files\SiteAdvisor
[01/01/2006|23:02] C:\Program Files\Skype
[16/03/2008|13:05] C:\Program Files\SlySoft
[16/01/2008|22:10] C:\Program Files\Spybot - Search & Destroy
[12/08/2007|12:12] C:\Program Files\SystemRequirementsLab
[21/05/2008|10:58] C:\Program Files\Trend Micro
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[04/10/2007|19:17] C:\Program Files\VideoLAN
[01/01/2006|22:45] C:\Program Files\Viewpoint
[21/05/2008|11:56] C:\Program Files\Windows Calendar
[21/05/2008|11:56] C:\Program Files\Windows Collaboration
[21/05/2008|11:56] C:\Program Files\Windows Defender
[21/05/2008|11:56] C:\Program Files\Windows Journal
[28/02/2008|04:02] C:\Program Files\Windows Live
[14/02/2008|20:50] C:\Program Files\Windows Live Safety Center
[12/06/2008|03:10] C:\Program Files\Windows Mail
[21/05/2008|11:56] C:\Program Files\Windows Media Player
[16/05/2007|20:09] C:\Program Files\Windows NT
[21/05/2008|11:56] C:\Program Files\Windows Photo Gallery
[21/05/2008|11:56] C:\Program Files\Windows Sidebar
[28/11/2007|00:15] C:\Program Files\WinRAR

------[ Listing des dossiers dans C:\Program Files\Common Files ]------

[04/03/2008|17:47] C:\Program Files\Common Files\Adobe
[19/05/2007|18:26] C:\Program Files\Common Files\aol
[01/01/2006|22:45] C:\Program Files\Common Files\aolshare
[31/08/2007|18:51] C:\Program Files\Common Files\Apple
[01/01/2006|22:54] C:\Program Files\Common Files\Ciel
[17/05/2007|13:48] C:\Program Files\Common Files\Designer
[21/05/2007|12:48] C:\Program Files\Common Files\InstallShield
[02/06/2007|12:24] C:\Program Files\Common Files\Java
[16/01/2008|22:14] C:\Program Files\Common Files\McAfee
[14/02/2008|09:49] C:\Program Files\Common Files\microsoft shared
[01/01/2006|22:54] C:\Program Files\Common Files\MSSoap
[01/01/2006|22:45] C:\Program Files\Common Files\Nullsoft
[01/01/2006|22:48] C:\Program Files\Common Files\Roxio Shared
[19/06/2007|16:16] C:\Program Files\Common Files\Scanner
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[01/01/2006|22:48] C:\Program Files\Common Files\Sonic Shared
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[01/01/2006|22:48] C:\Program Files\Common Files\SureThing Shared
[16/05/2007|20:39] C:\Program Files\Common Files\Symantec Shared
[21/05/2008|11:56] C:\Program Files\Common Files\System
[15/11/2007|10:39] C:\Program Files\Common Files\WindowsLiveInstaller

---------------------------[ Process ]--------------------------

... OK !

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE


----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-06-13 09:10:16
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------

=> C:\Users\C‚\AppData\Local\IM\Runtime\EmoticonCenter\cracker.gif
=> C:\ProgramData\IncrediMail\Data\Sound\tchaikovsky_the_nutcracker.imw


[F:630][D:14]-> C:\Users\C9E34~1\AppData\Local\Temp
[F:56][D:1]-> C:\Users\C9E34~1\AppData\Roaming\MICROS~1\Windows\Cookies
[F:1124][D:5]-> C:\Users\C9E34~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:6][D:4]-> C:\$Recycle.Bin

[ UAC => 1 ]

--------------------[ Fin du rapport a 9:11:34,11 ]----------------------


Voila
A tt
Je v bosser
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
13 juin 2008 à 09:26
fais ce-ci pour tout à l'heure :

1-Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :

Aller dans démarrer puis panneau de configuration
--->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
--->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
--->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
Puis redémarrer le PC quand il le vous saura demandé ...

2-Télécharges et instales le logiciel HijackThis :

ici :ftp://ftp.commentcamarche.com/download/HJTInstall.exe
ou ici : http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

1-Cliker sur le setup pour lancer l'instale : laisses toi guider et ne modifies pas les parramètres d'instale .
A la fin tu doit avoir un raccouci sur ton bureau et aussi un cheminement comme : "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe " .

Important :
Renommer le prg HijackThis :
Rends toi sur ton PC ici "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier et choisis "renommer" : tapes monjack et valide .

tuto pour l’utiliser
regarde ici c'est parfaitement expliqué en images
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

2-!!Déconnectes toi et fermes toute tes applications en cours !!

Double clik sur le raccourci du bureau,
Fais un scan monjack (ou HijackThis renommé) et postes le rapport générer pour analyse ...

0
Voici ce que tu m'as demander
Merci :)



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:16:20, on 13/06/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Lexmark 1200 Series\LXCZbmgr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\Program Files\McAfee.com\Agent\mcagent.exe
C:\Program Files\SiteAdvisor\6261\SiteAdv.exe
C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
C:\Program Files\ExtraFilm FotoFacil\Agent.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Lexmark 1200 Series\lxczbmon.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Trend Micro\HijackThis\MonJack.exe
C:\Windows\system32\SearchFilterHost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O2 - BHO: McAfee Phishing Filter - {377C180E-6F0E-4D4C-980F-F45BD3D40CF4} - c:\PROGRA~1\mcafee\msk\mcapbho.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6261\SiteAdv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [Lexmark 1200 Series] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [lxczbmgr.exe] "C:\Program Files\Lexmark 1200 Series\lxczbmgr.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [mcagent_exe] C:\Program Files\McAfee.com\Agent\mcagent.exe /runkey
O4 - HKLM\..\Run: [SiteAdvisor] "C:\Program Files\SiteAdvisor\6261\SiteAdv.exe"
O4 - HKLM\..\Run: [McENUI] C:\PROGRA~1\McAfee\MHN\McENUI.exe /hide
O4 - HKLM\..\Run: [McAfee Backup] C:\Program Files\McAfee\MBK\McAfeeDataBackup.exe
O4 - HKLM\..\Run: [MBkLogOnHook] C:\Program Files\McAfee\MBK\LogOnHook.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ExtraFilmHemmaAgent] "C:\Program Files\ExtraFilm FotoFacil\Agent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O13 - Gopher Prefix:
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5206/mcfscan.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\Windows\System32\LEXBCES.EXE
O23 - Service: lxcz_device - - C:\Windows\system32\lxczcoms.exe
O23 - Service: MBackMonitor - McAfee - C:\Program Files\McAfee\MBK\MBackMonitor.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Anti-Spam Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
13 juin 2008 à 13:54
ton log est propre ...

1-Télécharges OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,

C:\Users\C‚\AppData\Local\IM\Runtime\EmoticonCenter\cracker.gif C:\ProgramData\IncrediMail\Data\Sound\tchaikovsky_the_nutcracker.imw

et colles-la dans le cadre de gauche de OTMoveIt2 :
Paste standard List of Files/Folders to be moved.

cliques sur MoveIt! pour lancer la suppression.
le résultat apparaîtra dans le cadre Results.

cliques sur Exit pour fermer.
--->postes le rapport situé dans " C:\OTMoveIt\MovedFiles."

il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas acceptes par "Yes".

2-Télécharges : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'instalation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

Utilisation:
vas dans "nettoyeur" : fait annalyse puis nettoyage
et vas dans "registre" : fait chercher les erreurs et réparer ( plusieur fois jusqu'a ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

3-Mets bien à jour AVG Anti-spyware .
Démarrer en mode sans echec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapotes la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)

Ouvres AVG Anti-spy.
Cliques sur le bouton « Analyse » .
Puis dans paramètre , dans « Comment réagir », click sur "Actions recommandées". Sélectionne Quarantaine.
Retour à l'onglet "Analyse".
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

Tuto :http://www.commentcamarche.net/faq/sujet 7473 mettre a jour avg antispyware

Redémarres ton PC ( retour au mode normal ) et postes moi le rapport obtenu ...
0
Coucou
Voila, apparement rien null part....

Dc ce n'est pas un virus ? parce que j'en ai eu encore 2 mails de ce genre cet apres midi.


File/Folder C:\Users\C‚\AppData\Local\IM\Runtime\EmoticonCenter\cracker.gif C:\ProgramData\IncrediMail\Data\Sound\tchaikovsky_the_nutcracker.imw not found.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 06132008_141318


*************************

-------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:42:50 13/06/2008

+ Résultat de l'analyse:



Rien à signaler.



Fin du rapport



Merci

(Sinon je voulais savoir pour ccleaner, est-il necessaire a chaque fois d'enregistrer avant de réparer les erreurs ?)
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
13 juin 2008 à 20:31
j'en ai eu encore 2 mails de ce genre cet apres midi ---> ce sont surement des spam ...

est-il necessaire a chaque fois d'enregistrer avant de réparer les erreurs ?---> non , pas nécessairement ^^

A+
0
Ok merci

Tant pis pr moi alors

A +
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
13 juin 2008 à 21:38
fais tout de même ce-ci pour voir :

-Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

!!Déconnectes toi,désactives tes défences ( anti-virus,anti-spyware,ect... ) et fermes bien toutes tes applications le temps de la manipe !!

Ensuite double cliques sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Faire un clic-droit sur le raccourci Navilog1 présent
sur le bureau et choisir "Exécuter en tant qu'administrateur"

Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***

Appuies sur une touche comme demandé, le blocnote va s'ouvrir :
sauvegardes ce rapport de manière à le retrouver .
Copie-colle l'intégralité de son contenu dans ta prochaine réponse et attends la suite .
(Le rapport sera en outre sauvegardé à la racine du disque "C\:fixnavi.txt") .

Tuto : http://www.malekal.com/Adware.Magic_Control.php#mozTocId595901
0
Bonjour

Voici le rapport :



Search Navipromo version 3.5.8 commencé le 14/06/2008 à 13:33:44,59

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Cé"

Mise à jour le 06.06.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Recherche executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "c:\users\c9e34~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\ADMINI~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\C‚\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\C‚\AppData\Roaming" ***


*** Recherche dossiers dans "C:\Users\ADMINI~1\appdata\roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\C‚\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\C‚\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\C‚\AppData\Local" *

* Recherche dans "C:\Users\ADMINI~1\AppData\Local" *



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\C‚\AppData\Local\Microsoft" :


* Dans "C:\Users\C‚\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\C‚\AppData\Local" :


* Dans "C:\Users\ADMINI~1\AppData\Local" :


3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 14/06/2008 à 13:43:12,26 ***



Merci
Bonne journée
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
14 juin 2008 à 14:02
Rien de ce côté là ... pas d'infection nottoire ... Je pense scincèrement à des spams ...

Tu ressois cela dans ta boite mail ou se se sont des fenêtre qui s'ouvrent lorsque tu veux accèder à celle-ci ?
0
Oui je recois ca directement ds ma boite mail, depuis quelques jours.
C'est bizarre
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
14 juin 2008 à 14:28
Mouuuais ... Spams ou cookies traceurs ... As tu bien fais AVG anti-spy en mode sans échec ? et AVG Anti-spy est -il bien à jour ?

Sinon regardes ce tuto : https://www.vulgarisation-informatique.com/configurer-firefox.php
potasses la partie "vie privé/exeptions"
0
Oui c'est bon normalement
Je vais pt etre réessayer pr voir.

Sinon je vais regarder ton lien
Merci
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
14 juin 2008 à 14:39
Si c'est toujours pareil après cela :

Fait ce qui suit :

Télécharges MalwareByte's :
ftp://ftp.commentcamarche.com/download/mbam-setup.exe

un tuto sympa : https://forum.pcastuces.com/sujet.asp?f=31&s=3

Instales le ( choisis bien "francais" ; ne modifies pas les parramètres d'instale ) et mets le à jour .

Puis redémarres en mode sans échec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreur ...)

Lances Malwarebyte's .

Fais un scan dit "complet" ( sélectionnes bien tout tes disks avant le scan ) et supprimes tout ce qu'il peut trouver :
--->une fois le scan terminé , click sur "résultat" : puis vérifies que tous les ojbets infectés soient validés, puis click sur " supression " .

Redémarres ton PC ( mode normal ).

Postes le rapport sauvegardé après la supression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes) ...
0
Ok
Je fais ca dès que je peux.

Merci bcp ;)
a tt
0
Utilisateur anonyme
14 juin 2008 à 15:12
Bonjour,


est-il necessaire a chaque fois d'enregistrer avant de réparer les erreurs ?---> non , pas nécessairement ^^

Imaginons, il (elle) n'accepte pas la première sauvegarde proposée par Ccleaner, et le PC plante à cause de ce nettoyage ?
On fait comment ? :D On revient en arrière ? Ah bah non, on n'a pas sauvegardé :D

Il faut toujours toujours toujours accepter la première sauvegarde :)

Je repars :D A++ bonne continuation
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
14 juin 2008 à 15:18
le PC plante à cause de ce nettoyage nettoyage par CCleaner qui peut planter le PC ??? t'as des exemples ? ;)
0
Utilisateur anonyme
14 juin 2008 à 15:20
Ça m'est déjà arrivé, j'étais sur VM, je testais un peu tout, et Ccleaner m'a planté la VM après un nettoyage, j'ai pas compris non plus..mais bon j'me suis dit, autant toujours accepté.
Il est moins puissant que JV16 par exemple, mais depuis ce jour, je me méfie quand même

Donc je préfère te le dire :)
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
14 juin 2008 à 15:24
noté ...
0
Coucou
Rien non plus.

Ya forcément qqchose qui cloche pourtant.
Enfin tant pis

Ok pr ccleaner.

Merci.



Malwarebytes' Anti-Malware 1.17
Version de la base de données: 855

18:45:38 14/06/2008
mbam-log-6-14-2008 (18-45-38).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Eléments examinés: 148821
Temps écoulé: 24 minute(s), 7 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
14 juin 2008 à 22:58
fais ce-ci pour une ultime vérif :

Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :
https://www.bitdefender.fr/
(pour le rapport ,qui est un doc IE , clik sur l'onglet "plus de détailles" : et à la fin du scan tu demandes à le sauvegarder sur ton bureau)

--->fais un copier/coller et postes le rapport dans ta prochaine réponse ...

Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur j’accepte .
La fenêtre change encore, clique sur scanner .
Les signatures se chargent, etc.
0
Bonjour,

Le problème avec bitdefender c'est que je n'ai jamais reussie a faire de scan en ligne depuis que j'ai Vista...
Je n'ai jamais compris pourquoi.
Pourtant il me semble que c'est comptatible Vista.

A chaque fois j'ai un message d'erreur. Echec de la mise à jour....
Un peu embêtant.

(J'accepte bien l'active X et utilise bien IE.)

Merci
0