Redirection internet et pc qui se bloque

Résolu/Fermé
ramzy - 4 sept. 2008 à 15:25
 ramzy - 8 sept. 2008 à 22:36
Bonjour,

J'ai donc un problème sur mon ordi : lorsque je vais sur internet soit il y a des problèmes de redirections soit il me dit que la connexion n'a pu être établi soit il reste toujours sur la même page.

de plus certaines pages me sont inaccessibles comme votre site par exemple toutes la journée d'hier et ce matin, j'avais quand même accès avec les pages en cache, j'ai essayé de résoudre mon problème en téléchargeant des programmes dans des posts qui ressemblé a mon problème mais soit je n'arrivait pas à les télécharger soit je commençait l'analyse mais l'ordi se bloquait et je n'arrivait pas à aller au bout.

comme je ne sait si j'arriverai à réécrire sur le post merci de votre compréhension si je ne vous répond pas de suite. je poste un log Hijackthis au cas où je ne pourrais pas le faire après.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:24:22, on 04/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Neuf\Media Center\MediaCenter.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Neuf\Media Center\httpd\httpd.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Neuf\Media Center\httpd\httpd.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Internet Explorer\Iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.mini20.com/?tm=1&kw=Secure+Web+Search+Engine&KW1=Secure%20Web%20Search%20Engine&KW2=Best%20Malware%20Detection%20And%20Removal%20Software&searchbox=0&domainname=0&backfill=0
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\Neuf\Media Center\MediaCenter.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\Plugins\RazaWebHook.dll/3000
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour-multimedia.fr/
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {54823A9D-6BAE-11D5-B519-0050BA2413EB} (ChkDVDCtl Class) - http://www.cyberlink.com/winxp/CheckDVD.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} - http://cid-67ae966418882809.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab?e=1214346670254&h=fe4becc48766ccba2740032639da4c7a/&filename=jinstall-6u6-windows-i586-jc.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
A voir également:

46 réponses

salut,

je suis en train de m'arracher les cheveux avec mon ordi!! comme je l'avait dit dans mon message précédent je n'arrivai plus à me connecter à ce site depuis la semaine dernière.

J'ai quand même tenté de faire des recherches, les rares moments où les sites voulaient bien s'ouvrir et quand mon ordi ne plantaient pas. et je suis tombé sur des forums où on parlait de "Lop", et j'ai réussi à télécharger les logiciels mais je vais attendre pour faire les analyses car là j'ai enfin réussi à faire un antivirus en ligne, peut etre qu'il va trouver quelquechose?

Si quelqu'un a une idée pour réparer mon ordi, j'attend avec impatience!! merci
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 sept. 2008 à 03:35
Salut,

---> Fais un scan rapide avec MBAM, supprime tout ce qu'il trouve et poste le rapport :
http://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.htm
0
salut merci de me répondre mais je l'ai déjà et il ne m'a rien trouvé!! merci quand même
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 sept. 2008 à 03:40
---> Télécharge Lop S&D sur ton Bureau
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2
---> Double-clique dessus pour lancer l'installation
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
---> Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche)
---> Patiente jusqu'à la fin du scan
---> Poste le rapport généré (C:\lopR.txt)

(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)

Si tu as un problème pour utiliser Lop S&D, regarde dans le tutorial :
http://bibou0007.com/outils-specifiques-f78/tutorial-lop-sd-t956.htm#11431
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
merci
je l'avais trouvé mais j'attendais pour le faire car là je suis entrain de faire un antivirus en ligne et après j'ai peur que ça me fasse planté l'ordi si je peux le faire en même temps je le fais de suite et je t'envoie le rapport. je vais peut etre m'en sortir!!
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 sept. 2008 à 03:46
L'antivirus en ligne a trouvé quelque chose pour l'instant ?
0
oui mais je ne sais pas ce que c'est.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 sept. 2008 à 03:48
Si tu l'arrêtes, tu auras peut-être la réponse.
0
non je ne peux pas mettre sur pose mais je fais le lop s&d a plus pour le log.
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 sept. 2008 à 03:53
Non, ne fais pas deux scans en même temps.
0
ok merci
0
bonjour,

voici le rapport


--------------------\\ Lop S&D 4.2.4-1 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : val et cyril ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
Firewall : Sygate Personal Firewall 4.6 (Activated)

"C:\Lop SD" ( MAJ : 06-09-2008|22:02 )
Option : [1] ( 08/09/2008|12:41 )

--------------------\\ Listing des dossiers dans APPLIC~1

[25/07/2006|09:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[25/07/2006|10:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\Ahead
[25/07/2006|09:56] C:\DOCUME~1\ADMINI~1\APPLIC~1\AOL
[25/07/2006|11:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[25/07/2006|10:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\CyberLink
[24/07/2006|18:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\GTek
[25/07/2006|09:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[24/07/2006|16:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[25/07/2006|11:10] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[25/07/2006|09:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[25/07/2006|09:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[25/07/2006|08:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[25/07/2006|09:56] C:\DOCUME~1\ADMINI~1\APPLIC~1\You've Got Pictures Screensaver

[25/06/2008|00:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/07/2006|10:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[08/07/2007|09:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[30/07/2007|23:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[30/07/2007|23:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[03/09/2008|23:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[10/02/2008|20:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[14/06/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Codemasters
[25/07/2006|10:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[31/08/2008|20:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[18/05/2007|22:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[09/07/2007|14:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[18/05/2007|18:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GTek
[19/05/2007|10:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[20/05/2008|15:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[21/06/2008|16:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[05/09/2008|13:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[18/07/2007|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[27/10/2007|13:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[19/05/2007|09:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[24/07/2006|18:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[26/07/2008|16:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
[18/05/2007|18:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[25/07/2006|09:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint
[24/07/2006|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[02/01/2008|23:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[23/03/2008|13:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\X10 Settings
[18/05/2007|22:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[25/07/2006|09:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[25/07/2006|10:39] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Ahead
[25/07/2006|09:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\AOL
[25/07/2006|11:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Apple Computer
[25/07/2006|10:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\CyberLink
[24/07/2006|18:45] C:\DOCUME~1\DEFAUL~1\APPLIC~1\GTek
[25/07/2006|09:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Help
[24/07/2006|16:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[25/07/2006|11:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[25/07/2006|09:50] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/07/2006|09:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[25/07/2006|08:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[25/07/2006|09:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

[24/07/2006|16:17] C:\DOCUME~1\IUSR_N~1\APPLIC~1\Microsoft

[19/09/2007|17:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\DivX
[24/07/2006|18:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\GTek
[18/05/2007|19:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/07/2006|18:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\X10 Commander

[11/11/2007|02:08] C:\DOCUME~1\NETWOR~1\APPLIC~1\Macromedia
[27/06/2007|00:12] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[25/06/2007|18:22] C:\DOCUME~1\NETWOR~1\APPLIC~1\Mozilla

[20/03/2008|17:53] C:\DOCUME~1\VALETC~1\APPLIC~1\Adobe
[14/05/2008|18:58] C:\DOCUME~1\VALETC~1\APPLIC~1\AdobeUM
[05/01/2008|14:04] C:\DOCUME~1\VALETC~1\APPLIC~1\Ahead
[25/07/2006|09:56] C:\DOCUME~1\VALETC~1\APPLIC~1\AOL
[29/03/2008|02:23] C:\DOCUME~1\VALETC~1\APPLIC~1\Apple Computer
[03/09/2008|17:19] C:\DOCUME~1\VALETC~1\APPLIC~1\Azureus
[17/06/2007|16:44] C:\DOCUME~1\VALETC~1\APPLIC~1\ConvertTemp
[25/07/2006|10:03] C:\DOCUME~1\VALETC~1\APPLIC~1\CyberLink
[31/08/2008|20:27] C:\DOCUME~1\VALETC~1\APPLIC~1\Datalayer
[18/09/2007|06:51] C:\DOCUME~1\VALETC~1\APPLIC~1\DivX
[18/09/2007|17:27] C:\DOCUME~1\VALETC~1\APPLIC~1\Dr. DivX 2.0 OSS
[11/12/2007|19:18] C:\DOCUME~1\VALETC~1\APPLIC~1\Google
[20/06/2008|14:53] C:\DOCUME~1\VALETC~1\APPLIC~1\Grisoft
[24/07/2006|18:45] C:\DOCUME~1\VALETC~1\APPLIC~1\GTek
[25/07/2006|09:58] C:\DOCUME~1\VALETC~1\APPLIC~1\Help
[24/07/2006|16:25] C:\DOCUME~1\VALETC~1\APPLIC~1\Identities
[12/08/2007|14:37] C:\DOCUME~1\VALETC~1\APPLIC~1\ItsLabel
[30/09/2007|00:16] C:\DOCUME~1\VALETC~1\APPLIC~1\Leadertech
[04/08/2007|01:55] C:\DOCUME~1\VALETC~1\APPLIC~1\LucasArts
[19/12/2007|00:18] C:\DOCUME~1\VALETC~1\APPLIC~1\Macromedia
[21/06/2008|16:40] C:\DOCUME~1\VALETC~1\APPLIC~1\Malwarebytes
[22/05/2008|22:39] C:\DOCUME~1\VALETC~1\APPLIC~1\Microsoft
[21/11/2007|20:29] C:\DOCUME~1\VALETC~1\APPLIC~1\MoTeC
[22/10/2007|13:37] C:\DOCUME~1\VALETC~1\APPLIC~1\Mozilla
[19/05/2007|10:01] C:\DOCUME~1\VALETC~1\APPLIC~1\Nokia
[31/08/2008|20:29] C:\DOCUME~1\VALETC~1\APPLIC~1\Nokia Multimedia Player
[19/05/2007|09:57] C:\DOCUME~1\VALETC~1\APPLIC~1\PC Suite
[31/07/2007|00:07] C:\DOCUME~1\VALETC~1\APPLIC~1\Proxy Error Way
[25/07/2006|09:22] C:\DOCUME~1\VALETC~1\APPLIC~1\Real
[21/08/2008|17:57] C:\DOCUME~1\VALETC~1\APPLIC~1\Samsung
[19/05/2007|18:38] C:\DOCUME~1\VALETC~1\APPLIC~1\Sony Corporation
[25/07/2006|08:51] C:\DOCUME~1\VALETC~1\APPLIC~1\Sun
[19/05/2007|23:21] C:\DOCUME~1\VALETC~1\APPLIC~1\Talkback
[17/06/2007|16:44] C:\DOCUME~1\VALETC~1\APPLIC~1\Temporary
[17/06/2007|16:48] C:\DOCUME~1\VALETC~1\APPLIC~1\TransRender
[18/08/2007|00:04] C:\DOCUME~1\VALETC~1\APPLIC~1\U3
[18/05/2007|22:35] C:\DOCUME~1\VALETC~1\APPLIC~1\vlc
[14/01/2008|19:26] C:\DOCUME~1\VALETC~1\APPLIC~1\WinRAR
[25/07/2006|09:56] C:\DOCUME~1\VALETC~1\APPLIC~1\You've Got Pictures Screensaver

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[08/09/2008 12:30][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/03/2006 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[18/05/2007|18:41] C:\Program Files\ABBYY FineReader 6.0 Sprint
[25/06/2008|20:14] C:\Program Files\Adobe
[25/07/2006|10:23] C:\Program Files\Ahead
[18/05/2007|18:31] C:\Program Files\Alwil Software
[08/07/2007|09:30] C:\Program Files\AOL
[10/07/2007|18:42] C:\Program Files\AOL 9.0
[25/07/2006|09:56] C:\Program Files\AOL Compagnon
[19/08/2008|14:42] C:\Program Files\Apple Software Update
[03/09/2008|23:19] C:\Program Files\Avira
[10/08/2008|21:18] C:\Program Files\Azureus
[15/03/2008|15:50] C:\Program Files\BitDefender
[19/08/2008|14:44] C:\Program Files\Bonjour
[18/05/2007|22:10] C:\Program Files\CCleaner
[18/05/2007|22:19] C:\Program Files\Common Files
[24/07/2006|16:14] C:\Program Files\ComPlus Applications
[14/03/2008|22:23] C:\Program Files\ConvertMovie 4.0
[25/07/2006|10:02] C:\Program Files\CyberLink
[21/05/2007|17:01] C:\Program Files\DAEMON Tools
[19/05/2007|09:57] C:\Program Files\DIFX
[02/09/2008|11:57] C:\Program Files\DivX
[01/09/2008|00:48] C:\Program Files\EA GAMES
[02/09/2008|12:05] C:\Program Files\EA SPORTS
[14/12/2007|01:25] C:\Program Files\Electronic Arts
[08/09/2008|00:18] C:\Program Files\eMule
[18/05/2007|18:42] C:\Program Files\epson
[15/05/2008|18:37] C:\Program Files\FairUse Wizard 2
[31/08/2008|20:21] C:\Program Files\Fichiers communs
[15/03/2008|00:43] C:\Program Files\Free Video Converter
[21/06/2008|18:55] C:\Program Files\FrenchOtto
[08/11/2007|22:11] C:\Program Files\GemMasterFrench
[19/07/2008|17:31] C:\Program Files\Google
[08/09/2008|03:45] C:\Program Files\Grisoft
[05/09/2008|13:45] C:\Program Files\InfoProcess
[04/09/2008|11:37] C:\Program Files\InstallShield Installation Information
[12/08/2007|14:22] C:\Program Files\InstantTimeZone
[28/07/2006|16:55] C:\Program Files\Intel
[14/08/2008|06:54] C:\Program Files\Internet Explorer
[19/08/2008|15:11] C:\Program Files\iPod
[12/08/2007|14:40] C:\Program Files\ItsLabel
[19/08/2008|15:11] C:\Program Files\iTunes
[20/07/2007|21:20] C:\Program Files\JaquettePrint
[25/06/2008|00:31] C:\Program Files\Java
[17/07/2007|18:34] C:\Program Files\K-Lite Codec Pack
[25/07/2006|09:56] C:\Program Files\Learn2.com
[05/09/2008|00:19] C:\Program Files\Malwarebytes' Anti-Malware
[14/08/2008|06:55] C:\Program Files\Messenger
[24/07/2006|16:17] C:\Program Files\microsoft frontpage
[18/05/2007|18:54] C:\Program Files\Microsoft LifeCam
[18/07/2007|15:39] C:\Program Files\Microsoft Office
[08/11/2007|22:14] C:\Program Files\Microsoft SQL Server Compact Edition
[18/07/2007|15:38] C:\Program Files\Microsoft.NET
[24/11/2007|16:24] C:\Program Files\MoTeC
[14/03/2008|23:56] C:\Program Files\MOVAVI
[24/07/2006|16:15] C:\Program Files\Movie Maker
[08/09/2008|12:39] C:\Program Files\Mozilla Firefox
[18/07/2007|14:51] C:\Program Files\MSBuild
[10/02/2008|18:27] C:\Program Files\MSN
[24/07/2006|16:13] C:\Program Files\MSN Gaming Zone
[18/05/2007|19:18] C:\Program Files\MSXML 4.0
[08/07/2007|11:09] C:\Program Files\MSXML 6.0
[05/09/2008|16:24] C:\Program Files\Navilog1
[24/07/2006|16:15] C:\Program Files\NetMeeting
[14/09/2007|20:06] C:\Program Files\Neuf
[29/09/2007|22:37] C:\Program Files\Nokia
[20/05/2008|17:36] C:\Program Files\NVIDIA Corporation
[19/10/2007|15:36] C:\Program Files\ODS
[25/07/2006|11:09] C:\Program Files\OfficeUpdate11
[24/07/2006|16:14] C:\Program Files\Online Services
[14/06/2008|20:06] C:\Program Files\OpenAL
[13/06/2007|18:17] C:\Program Files\Outlook Express
[21/05/2008|15:14] C:\Program Files\PhotoFiltre
[10/07/2007|18:15] C:\Program Files\Proxy Error Way
[19/08/2008|14:44] C:\Program Files\QuickTime
[02/05/2008|16:09] C:\Program Files\RACE 07 Offline
[17/08/2007|01:02] C:\Program Files\Real
[24/07/2006|18:41] C:\Program Files\Realtek
[08/07/2007|11:05] C:\Program Files\Reference Assemblies
[08/09/2008|01:21] C:\Program Files\RegCleaner
[19/05/2007|09:50] C:\Program Files\Saitek
[21/08/2008|18:00] C:\Program Files\Samsung
[24/07/2006|16:16] C:\Program Files\Services en ligne
[11/02/2008|17:25] C:\Program Files\SimPE
[14/02/2008|13:44] C:\Program Files\Sims 2 Categorizer
[26/11/2007|02:11] C:\Program Files\Sims2Pack Clean Installer
[26/07/2008|16:54] C:\Program Files\Skyline
[19/05/2007|09:53] C:\Program Files\Sony
[05/09/2008|18:47] C:\Program Files\Sophos
[18/05/2007|18:31] C:\Program Files\Sunbelt Software
[05/09/2008|11:33] C:\Program Files\Sygate
[25/07/2006|09:55] C:\Program Files\TechCity Solutions
[10/07/2007|18:45] C:\Program Files\TorrentSoftware
[21/06/2008|16:37] C:\Program Files\Trend Micro
[24/07/2006|16:25] C:\Program Files\Uninstall Information
[18/05/2007|22:34] C:\Program Files\VideoLAN
[15/03/2008|00:21] C:\Program Files\WinAVI MP4 Converter
[24/07/2006|18:53] C:\Program Files\Windows Journal Viewer
[27/02/2008|20:02] C:\Program Files\Windows Live
[08/09/2008|01:32] C:\Program Files\Windows Live Safety Center
[18/05/2007|19:30] C:\Program Files\Windows Media Connect 2
[18/05/2007|19:30] C:\Program Files\Windows Media Player
[24/07/2006|16:13] C:\Program Files\Windows NT
[24/07/2006|16:14] C:\Program Files\Windows Plus
[14/01/2008|19:54] C:\Program Files\WinRAR
[19/10/2007|14:56] C:\Program Files\WordBiz
[24/07/2006|18:39] C:\Program Files\X10 Hardware
[24/07/2006|16:17] C:\Program Files\xerox
[18/05/2007|22:19] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[25/06/2008|00:49] C:\Program Files\Fichiers communs\Adobe
[25/07/2006|10:10] C:\Program Files\Fichiers communs\Ahead
[08/07/2007|09:30] C:\Program Files\Fichiers communs\AOL
[28/07/2006|18:05] C:\Program Files\Fichiers communs\aolshare
[30/07/2007|23:15] C:\Program Files\Fichiers communs\Apple
[22/03/2008|12:32] C:\Program Files\Fichiers communs\BitDefender
[18/07/2007|15:39] C:\Program Files\Fichiers communs\DESIGNER
[18/05/2007|18:45] C:\Program Files\Fichiers communs\InstallShield
[24/07/2006|18:45] C:\Program Files\Fichiers communs\Intel
[25/07/2006|08:51] C:\Program Files\Fichiers communs\Java
[14/02/2008|03:32] C:\Program Files\Fichiers communs\Microsoft Shared
[03/09/2007|23:19] C:\Program Files\Fichiers communs\MOVAVI
[24/07/2006|16:15] C:\Program Files\Fichiers communs\MSSoap
[25/07/2006|10:10] C:\Program Files\Fichiers communs\Nero
[31/08/2008|20:21] C:\Program Files\Fichiers communs\Nokia
[25/07/2006|09:56] C:\Program Files\Fichiers communs\Nullsoft
[24/07/2006|18:09] C:\Program Files\Fichiers communs\ODBC
[31/08/2008|20:21] C:\Program Files\Fichiers communs\PCSuite
[17/08/2007|01:02] C:\Program Files\Fichiers communs\Real
[24/07/2006|16:15] C:\Program Files\Fichiers communs\Services
[24/07/2006|18:09] C:\Program Files\Fichiers communs\SpeechEngines
[16/07/2007|22:35] C:\Program Files\Fichiers communs\System
[08/11/2007|22:12] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[22/03/2008|12:50] C:\Program Files\Fichiers communs\Wise Installation Wizard
[25/07/2006|09:14] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 42 Processes )

Iexplore.exe ~ [PID:3152]

--------------------\\ Recherche avec S_Lop

C:\DOCUME~1\VALETC~1\APPLIC~1\PROXYE~1

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\Program Files\TorrentSoftware

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\copy poll enc]
"DisplayName"="CiD Help"
"UninstallString"="C:\\DOCUME~1\\VALETC~1\\APPLIC~1\\PROXYE~1\\Onlinewininside.exe -uninstall"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-08 12:47:11
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
disk error: C:\WINDOWS\System32\
please note that you need administrator rights to perform deep scan

--------------------\\ Recherche d'autres infections

--------------------\\ ROOTKIT !!

[HKLM\..\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\CurrentControlSet\Enum\Root\tdssserv] -- ROOTKIT Tibs !
[HKLM\..\ControlSet001\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\ControlSet001\Enum\Root\tdssserv] -- ROOTKIT Tibs !
[HKLM\..\ControlSet003\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\ControlSet003\Enum\Root\tdssserv] -- ROOTKIT Tibs !


[F:3][D:2]-> C:\DOCUME~1\VALETC~1\LOCALS~1\Temp
[F:29][D:0]-> C:\DOCUME~1\VALETC~1\Cookies
[F:526][D:9]-> C:\DOCUME~1\VALETC~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 08/09/2008| 3:04 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 08/09/2008|12:49 - Option : [1]


De plus, hier comme internet marchait à peu près j'ai télécharger avg antirootkit et j'ai fait l'analyse ce matin, je n'avais rien supprimé mais je n'avais encore plus accès à CCM.

j'ai donc supprimé les fichiers qu'il avait trouvé (tdssserv, etc) et miracle depuis internet remarche, mais je ne crie pas Victoire de suite!!

antivir depuis bloque l'accès à différent fichiers tdssl et tdsssaw. que faire maintenant?

merci pour votre aide
0
Re, je viens de refaire lops&d et il marque toujours les rootkits, est ce que je ^passe à l'étape 2 ou ya t-il autre chose à faire?
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 sept. 2008 à 15:06
On va déjà finir de s'occuper de Lop.

---> Relance Lop S&D
---> Choisis cette fois-ci l'option 2 (Suppression)
---> Ne ferme pas la fenêtre lors de la suppression !
---> Poste le rapport généré (C:\lopR.txt)

(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet Fichier, Nouvelle tâche, tape explorer.exe et valide)
0
ok je fais ça merci
0
Re, voici donc le rapport
--------------------\\ Lop S&D 4.2.4-1 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 CPU 6300 @ 1.86GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : val et cyril ( Administrator )
BOOT : Normal boot
Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)
Firewall : Sygate Personal Firewall 4.6 (Not Activated)

"C:\Lop SD" ( MAJ : 06-09-2008|22:02 )
Option : [2] ( 08/09/2008|16:16 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\Program Files\TorrentSoftware
Supprime! - C:\DOCUME~1\VALETC~1\APPLIC~1\PROXYE~1
Supprime! - C:\Program Files\PROXYE~1

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Viewpoint

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[25/07/2006|09:01] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[25/07/2006|10:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\Ahead
[25/07/2006|09:56] C:\DOCUME~1\ADMINI~1\APPLIC~1\AOL
[25/07/2006|11:12] C:\DOCUME~1\ADMINI~1\APPLIC~1\Apple Computer
[25/07/2006|10:03] C:\DOCUME~1\ADMINI~1\APPLIC~1\CyberLink
[24/07/2006|18:45] C:\DOCUME~1\ADMINI~1\APPLIC~1\GTek
[25/07/2006|09:58] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[24/07/2006|16:25] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[25/07/2006|11:10] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[25/07/2006|09:50] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[25/07/2006|09:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[25/07/2006|08:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sun
[25/07/2006|09:56] C:\DOCUME~1\ADMINI~1\APPLIC~1\You've Got Pictures Screensaver

[25/06/2008|00:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[25/07/2006|10:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[08/07/2007|09:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
[30/07/2007|23:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[30/07/2007|23:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[03/09/2008|23:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[10/02/2008|20:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Azureus
[14/06/2008|20:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Codemasters
[25/07/2006|10:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[31/08/2008|20:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[18/05/2007|22:16] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[09/07/2007|14:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
[18/05/2007|18:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\GTek
[19/05/2007|10:01] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Installations
[20/05/2008|15:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MAGIX
[21/06/2008|16:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[05/09/2008|13:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[18/07/2007|14:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[27/10/2007|13:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\nView_Profiles
[19/05/2007|09:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PC Suite
[24/07/2006|18:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[26/07/2008|16:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skyline
[18/05/2007|18:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[24/07/2006|19:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[02/01/2008|23:20] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[23/03/2008|13:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\X10 Settings
[18/05/2007|22:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Yahoo! Companion

[25/07/2006|09:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Adobe
[25/07/2006|10:39] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Ahead
[25/07/2006|09:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\AOL
[25/07/2006|11:12] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Apple Computer
[25/07/2006|10:03] C:\DOCUME~1\DEFAUL~1\APPLIC~1\CyberLink
[24/07/2006|18:45] C:\DOCUME~1\DEFAUL~1\APPLIC~1\GTek
[25/07/2006|09:58] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Help
[24/07/2006|16:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[25/07/2006|11:10] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Macromedia
[25/07/2006|09:50] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[25/07/2006|09:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
[25/07/2006|08:51] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
[25/07/2006|09:56] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

[24/07/2006|16:17] C:\DOCUME~1\IUSR_N~1\APPLIC~1\Microsoft

[19/09/2007|17:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\DivX
[24/07/2006|18:45] C:\DOCUME~1\LOCALS~1\APPLIC~1\GTek
[18/05/2007|19:35] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[24/07/2006|18:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\X10 Commander

[11/11/2007|02:08] C:\DOCUME~1\NETWOR~1\APPLIC~1\Macromedia
[27/06/2007|00:12] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[25/06/2007|18:22] C:\DOCUME~1\NETWOR~1\APPLIC~1\Mozilla

[20/03/2008|17:53] C:\DOCUME~1\VALETC~1\APPLIC~1\Adobe
[14/05/2008|18:58] C:\DOCUME~1\VALETC~1\APPLIC~1\AdobeUM
[05/01/2008|14:04] C:\DOCUME~1\VALETC~1\APPLIC~1\Ahead
[25/07/2006|09:56] C:\DOCUME~1\VALETC~1\APPLIC~1\AOL
[29/03/2008|02:23] C:\DOCUME~1\VALETC~1\APPLIC~1\Apple Computer
[03/09/2008|17:19] C:\DOCUME~1\VALETC~1\APPLIC~1\Azureus
[17/06/2007|16:44] C:\DOCUME~1\VALETC~1\APPLIC~1\ConvertTemp
[25/07/2006|10:03] C:\DOCUME~1\VALETC~1\APPLIC~1\CyberLink
[31/08/2008|20:27] C:\DOCUME~1\VALETC~1\APPLIC~1\Datalayer
[18/09/2007|06:51] C:\DOCUME~1\VALETC~1\APPLIC~1\DivX
[18/09/2007|17:27] C:\DOCUME~1\VALETC~1\APPLIC~1\Dr. DivX 2.0 OSS
[11/12/2007|19:18] C:\DOCUME~1\VALETC~1\APPLIC~1\Google
[20/06/2008|14:53] C:\DOCUME~1\VALETC~1\APPLIC~1\Grisoft
[24/07/2006|18:45] C:\DOCUME~1\VALETC~1\APPLIC~1\GTek
[25/07/2006|09:58] C:\DOCUME~1\VALETC~1\APPLIC~1\Help
[24/07/2006|16:25] C:\DOCUME~1\VALETC~1\APPLIC~1\Identities
[12/08/2007|14:37] C:\DOCUME~1\VALETC~1\APPLIC~1\ItsLabel
[30/09/2007|00:16] C:\DOCUME~1\VALETC~1\APPLIC~1\Leadertech
[04/08/2007|01:55] C:\DOCUME~1\VALETC~1\APPLIC~1\LucasArts
[19/12/2007|00:18] C:\DOCUME~1\VALETC~1\APPLIC~1\Macromedia
[21/06/2008|16:40] C:\DOCUME~1\VALETC~1\APPLIC~1\Malwarebytes
[22/05/2008|22:39] C:\DOCUME~1\VALETC~1\APPLIC~1\Microsoft
[21/11/2007|20:29] C:\DOCUME~1\VALETC~1\APPLIC~1\MoTeC
[22/10/2007|13:37] C:\DOCUME~1\VALETC~1\APPLIC~1\Mozilla
[19/05/2007|10:01] C:\DOCUME~1\VALETC~1\APPLIC~1\Nokia
[31/08/2008|20:29] C:\DOCUME~1\VALETC~1\APPLIC~1\Nokia Multimedia Player
[19/05/2007|09:57] C:\DOCUME~1\VALETC~1\APPLIC~1\PC Suite
[25/07/2006|09:22] C:\DOCUME~1\VALETC~1\APPLIC~1\Real
[21/08/2008|17:57] C:\DOCUME~1\VALETC~1\APPLIC~1\Samsung
[19/05/2007|18:38] C:\DOCUME~1\VALETC~1\APPLIC~1\Sony Corporation
[25/07/2006|08:51] C:\DOCUME~1\VALETC~1\APPLIC~1\Sun
[19/05/2007|23:21] C:\DOCUME~1\VALETC~1\APPLIC~1\Talkback
[17/06/2007|16:44] C:\DOCUME~1\VALETC~1\APPLIC~1\Temporary
[17/06/2007|16:48] C:\DOCUME~1\VALETC~1\APPLIC~1\TransRender
[18/08/2007|00:04] C:\DOCUME~1\VALETC~1\APPLIC~1\U3
[18/05/2007|22:35] C:\DOCUME~1\VALETC~1\APPLIC~1\vlc
[14/01/2008|19:26] C:\DOCUME~1\VALETC~1\APPLIC~1\WinRAR
[25/07/2006|09:56] C:\DOCUME~1\VALETC~1\APPLIC~1\You've Got Pictures Screensaver

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[08/09/2008 13:37][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/03/2006 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[18/05/2007|18:41] C:\Program Files\ABBYY FineReader 6.0 Sprint
[25/06/2008|20:14] C:\Program Files\Adobe
[25/07/2006|10:23] C:\Program Files\Ahead
[18/05/2007|18:31] C:\Program Files\Alwil Software
[08/07/2007|09:30] C:\Program Files\AOL
[10/07/2007|18:42] C:\Program Files\AOL 9.0
[25/07/2006|09:56] C:\Program Files\AOL Compagnon
[19/08/2008|14:42] C:\Program Files\Apple Software Update
[03/09/2008|23:19] C:\Program Files\Avira
[10/08/2008|21:18] C:\Program Files\Azureus
[15/03/2008|15:50] C:\Program Files\BitDefender
[19/08/2008|14:44] C:\Program Files\Bonjour
[18/05/2007|22:10] C:\Program Files\CCleaner
[18/05/2007|22:19] C:\Program Files\Common Files
[24/07/2006|16:14] C:\Program Files\ComPlus Applications
[14/03/2008|22:23] C:\Program Files\ConvertMovie 4.0
[25/07/2006|10:02] C:\Program Files\CyberLink
[21/05/2007|17:01] C:\Program Files\DAEMON Tools
[19/05/2007|09:57] C:\Program Files\DIFX
[02/09/2008|11:57] C:\Program Files\DivX
[01/09/2008|00:48] C:\Program Files\EA GAMES
[02/09/2008|12:05] C:\Program Files\EA SPORTS
[14/12/2007|01:25] C:\Program Files\Electronic Arts
[08/09/2008|00:18] C:\Program Files\eMule
[18/05/2007|18:42] C:\Program Files\epson
[15/05/2008|18:37] C:\Program Files\FairUse Wizard 2
[31/08/2008|20:21] C:\Program Files\Fichiers communs
[15/03/2008|00:43] C:\Program Files\Free Video Converter
[21/06/2008|18:55] C:\Program Files\FrenchOtto
[08/11/2007|22:11] C:\Program Files\GemMasterFrench
[19/07/2008|17:31] C:\Program Files\Google
[08/09/2008|03:45] C:\Program Files\Grisoft
[05/09/2008|13:45] C:\Program Files\InfoProcess
[04/09/2008|11:37] C:\Program Files\InstallShield Installation Information
[12/08/2007|14:22] C:\Program Files\InstantTimeZone
[28/07/2006|16:55] C:\Program Files\Intel
[14/08/2008|06:54] C:\Program Files\Internet Explorer
[19/08/2008|15:11] C:\Program Files\iPod
[12/08/2007|14:40] C:\Program Files\ItsLabel
[19/08/2008|15:11] C:\Program Files\iTunes
[20/07/2007|21:20] C:\Program Files\JaquettePrint
[25/06/2008|00:31] C:\Program Files\Java
[17/07/2007|18:34] C:\Program Files\K-Lite Codec Pack
[25/07/2006|09:56] C:\Program Files\Learn2.com
[05/09/2008|00:19] C:\Program Files\Malwarebytes' Anti-Malware
[14/08/2008|06:55] C:\Program Files\Messenger
[24/07/2006|16:17] C:\Program Files\microsoft frontpage
[18/05/2007|18:54] C:\Program Files\Microsoft LifeCam
[18/07/2007|15:39] C:\Program Files\Microsoft Office
[08/11/2007|22:14] C:\Program Files\Microsoft SQL Server Compact Edition
[18/07/2007|15:38] C:\Program Files\Microsoft.NET
[24/11/2007|16:24] C:\Program Files\MoTeC
[14/03/2008|23:56] C:\Program Files\MOVAVI
[24/07/2006|16:15] C:\Program Files\Movie Maker
[08/09/2008|15:50] C:\Program Files\Mozilla Firefox
[18/07/2007|14:51] C:\Program Files\MSBuild
[10/02/2008|18:27] C:\Program Files\MSN
[24/07/2006|16:13] C:\Program Files\MSN Gaming Zone
[18/05/2007|19:18] C:\Program Files\MSXML 4.0
[08/07/2007|11:09] C:\Program Files\MSXML 6.0
[05/09/2008|16:24] C:\Program Files\Navilog1
[24/07/2006|16:15] C:\Program Files\NetMeeting
[14/09/2007|20:06] C:\Program Files\Neuf
[29/09/2007|22:37] C:\Program Files\Nokia
[20/05/2008|17:36] C:\Program Files\NVIDIA Corporation
[19/10/2007|15:36] C:\Program Files\ODS
[25/07/2006|11:09] C:\Program Files\OfficeUpdate11
[24/07/2006|16:14] C:\Program Files\Online Services
[14/06/2008|20:06] C:\Program Files\OpenAL
[13/06/2007|18:17] C:\Program Files\Outlook Express
[21/05/2008|15:14] C:\Program Files\PhotoFiltre
[19/08/2008|14:44] C:\Program Files\QuickTime
[02/05/2008|16:09] C:\Program Files\RACE 07 Offline
[17/08/2007|01:02] C:\Program Files\Real
[24/07/2006|18:41] C:\Program Files\Realtek
[08/07/2007|11:05] C:\Program Files\Reference Assemblies
[08/09/2008|01:21] C:\Program Files\RegCleaner
[19/05/2007|09:50] C:\Program Files\Saitek
[21/08/2008|18:00] C:\Program Files\Samsung
[24/07/2006|16:16] C:\Program Files\Services en ligne
[11/02/2008|17:25] C:\Program Files\SimPE
[14/02/2008|13:44] C:\Program Files\Sims 2 Categorizer
[26/11/2007|02:11] C:\Program Files\Sims2Pack Clean Installer
[26/07/2008|16:54] C:\Program Files\Skyline
[19/05/2007|09:53] C:\Program Files\Sony
[05/09/2008|18:47] C:\Program Files\Sophos
[18/05/2007|18:31] C:\Program Files\Sunbelt Software
[05/09/2008|11:33] C:\Program Files\Sygate
[25/07/2006|09:55] C:\Program Files\TechCity Solutions
[21/06/2008|16:37] C:\Program Files\Trend Micro
[24/07/2006|16:25] C:\Program Files\Uninstall Information
[18/05/2007|22:34] C:\Program Files\VideoLAN
[15/03/2008|00:21] C:\Program Files\WinAVI MP4 Converter
[24/07/2006|18:53] C:\Program Files\Windows Journal Viewer
[27/02/2008|20:02] C:\Program Files\Windows Live
[08/09/2008|01:32] C:\Program Files\Windows Live Safety Center
[18/05/2007|19:30] C:\Program Files\Windows Media Connect 2
[18/05/2007|19:30] C:\Program Files\Windows Media Player
[24/07/2006|16:13] C:\Program Files\Windows NT
[24/07/2006|16:14] C:\Program Files\Windows Plus
[14/01/2008|19:54] C:\Program Files\WinRAR
[19/10/2007|14:56] C:\Program Files\WordBiz
[24/07/2006|18:39] C:\Program Files\X10 Hardware
[24/07/2006|16:17] C:\Program Files\xerox
[18/05/2007|22:19] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[25/06/2008|00:49] C:\Program Files\Fichiers communs\Adobe
[25/07/2006|10:10] C:\Program Files\Fichiers communs\Ahead
[08/07/2007|09:30] C:\Program Files\Fichiers communs\AOL
[28/07/2006|18:05] C:\Program Files\Fichiers communs\aolshare
[30/07/2007|23:15] C:\Program Files\Fichiers communs\Apple
[22/03/2008|12:32] C:\Program Files\Fichiers communs\BitDefender
[18/07/2007|15:39] C:\Program Files\Fichiers communs\DESIGNER
[18/05/2007|18:45] C:\Program Files\Fichiers communs\InstallShield
[24/07/2006|18:45] C:\Program Files\Fichiers communs\Intel
[25/07/2006|08:51] C:\Program Files\Fichiers communs\Java
[14/02/2008|03:32] C:\Program Files\Fichiers communs\Microsoft Shared
[03/09/2007|23:19] C:\Program Files\Fichiers communs\MOVAVI
[24/07/2006|16:15] C:\Program Files\Fichiers communs\MSSoap
[25/07/2006|10:10] C:\Program Files\Fichiers communs\Nero
[31/08/2008|20:21] C:\Program Files\Fichiers communs\Nokia
[25/07/2006|09:56] C:\Program Files\Fichiers communs\Nullsoft
[24/07/2006|18:09] C:\Program Files\Fichiers communs\ODBC
[31/08/2008|20:21] C:\Program Files\Fichiers communs\PCSuite
[17/08/2007|01:02] C:\Program Files\Fichiers communs\Real
[24/07/2006|16:15] C:\Program Files\Fichiers communs\Services
[24/07/2006|18:09] C:\Program Files\Fichiers communs\SpeechEngines
[16/07/2007|22:35] C:\Program Files\Fichiers communs\System
[08/11/2007|22:12] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[22/03/2008|12:50] C:\Program Files\Fichiers communs\Wise Installation Wizard
[25/07/2006|09:14] C:\Program Files\Fichiers communs\xing shared

--------------------\\ Process

( 35 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-09-08 16:17:00
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
C:\DOCUME~1\VALETC~1\LOCALS~1\APPLIC~1\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1091 bytes hidden from API
scan completed successfully
hidden processes: 0
hidden files: 5

--------------------\\ Recherche d'autres infections

--------------------\\ ROOTKIT !!

[HKLM\..\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\CurrentControlSet\Services\tdssserv] -- ROOTKIT Tibs !
[HKLM\..\CurrentControlSet\Enum\Root\tdssserv] -- ROOTKIT Tibs !
[HKLM\..\ControlSet001\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\ControlSet001\Services\tdssserv] -- ROOTKIT Tibs !
[HKLM\..\ControlSet001\Enum\Root\tdssserv] -- ROOTKIT Tibs !
[HKLM\..\ControlSet003\Enum\Root\LEGACY_TDSSSERV] -- ROOTKIT Tibs !
[HKLM\..\ControlSet003\Services\tdssserv] -- ROOTKIT Tibs !
[HKLM\..\ControlSet003\Enum\Root\tdssserv] -- ROOTKIT Tibs !


[F:1][D:0]-> C:\DOCUME~1\VALETC~1\LOCALS~1\Temp
[F:1][D:0]-> C:\DOCUME~1\VALETC~1\Cookies
[F:2][D:0]-> C:\DOCUME~1\VALETC~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 08/09/2008| 3:04 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 08/09/2008|12:49 - Option : [1]
3 - "C:\Lop SD\LopR_3.txt" - 08/09/2008|14:08 - Option : [1]
4 - "C:\Lop SD\LopR_4.txt" - 08/09/2008|16:19 - Option : [2]

--------------------\\ Fin du rapport a 16:19:46
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 sept. 2008 à 16:30
---> Désinstalle Lop S&D

* Télécharge SDFix (par Andy Manchesta) et sauvegarde-le sur ton bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

* Double-clique sur SDFix.exe et choisis Install pour l'extraire dans son dossier sur le bureau.
* Redémarre le PC en mode sans échec :
https://www.malekal.com/demarrer-windows-mode-sans-echec/
* Choisis ton compte.

Déroule la liste des instructions ci-dessous :
* Ouvre le dossier SDFix qui vient d'être créé sur le bureau et double-clique sur RunThis.bat pour lancer le script.
* Appuie sur Y pour commencer le nettoyage.
* Quand il te le demandera, appuie sur une touche pour redémarrer le PC.
* Ton système sera plus long à redémarrer car l'outil va continuer à s'exécuter et supprimer des fichiers.
* Après le chargement du bureau, l'outil aura terminé et affichera Finished.
* Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton bureau.
* Le rapport SDFix s'ouvrira et il sera enregistré dans le dossier SDFix sous le nom Report.txt.
* Enfin, copie/colle le rapport du fichier Report.txt.
0
ok merci encore de m'aider
0
Re,
j'ai fait SDFIX en mode sans échec (2 fois) et apparement ça ne marche pas, quand je clique sur runthis.bat, il me dit de suite que l'ordi doit redémarrer , j'ai cliqué sur Ok et donc après je cherche le fichier report mais je ne le trouve pas . par contre il m'a mis sur le bureau un dossier winrar (catch me).
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 290
8 sept. 2008 à 17:03
Bon ok, je sors le bazooka,

---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"

---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0