Aller au contenu

jfezkejpe

Membres
  • Compteur de contenus

    89
  • Inscription

  • Dernière visite

Tout ce qui a été posté par jfezkejpe

  1. Je viens de finir avec DELfix dont voici le rapport : # DelFix v1.010 - Rapport créé le 27/04/2015 à 11:56:12 # Mis à jour le 26/04/2015 par Xplode # Nom d'utilisateur : LA CYBER TOUR - LACYBERTOUR-PC # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) ~ Suppression des outils de désinfection ... Supprimé : C:\AdwCleaner Supprimé : C:\RegBackup Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP Supprimé : C:\Program Files (x86)\ZHPDiag Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis Supprimé : C:\AdwCleaner[R1].txt Supprimé : C:\AdwCleaner[s1].txt Supprimé : C:\PhysicalDisk0_MBR.bin Supprimé : C:\Users\LA CYBER TOUR\Desktop\adwcleaner_4.202.exe Supprimé : C:\Users\LA CYBER TOUR\Desktop\JRT.txt Supprimé : C:\Users\LA CYBER TOUR\Desktop\HiJackThis.lnk Supprimé : C:\Users\LA CYBER TOUR\Desktop\sc-cleaner.txt Supprimé : C:\Users\LA CYBER TOUR\Desktop\ZHPCleaner.lnk Supprimé : C:\Users\LA CYBER TOUR\Desktop\ZHPCleaner.txt Supprimé : C:\Users\LA CYBER TOUR\Desktop\ZHPDiag.lnk Supprimé : C:\Users\LA CYBER TOUR\Desktop\ZHPDiag.txt Supprimé : C:\Users\LA CYBER TOUR\Desktop\ZHPFix.lnk Supprimé : C:\Users\LA CYBER TOUR\Desktop\ZHPFixReport.txt Supprimé : C:\Users\LA CYBER TOUR\Downloads\hijackthis_hijackthis_2.0.4_anglais_17891.msi Supprimée : HKLM\SOFTWARE\AdwCleaner Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1 ~ Purge de la restauration système ... Nouveau point de restauration créé ! ########## - EOF - ########## Merci pour ton aide
  2. Bonjour, Voici le rapport de ZHPfix: Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015 Fichier d'export Registre : Run by LA CYBER TOUR at 27-04-15 11:32:50 High Elevated Privileges : OK Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Corbeille vidée (00mn 15s) Dossier Prefetcher vidé Réparation des raccourcis navigateur ========== Clés du Registre ========== SUPPRIMÉ: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc Branche de Base de Registres IFEO non infectée ! ========== Valeurs du Registre ========== ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value Aucune Valeur Standard Profile: FirewallRaz : Aucune Valeur Domain Profile: FirewallRaz : SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP SUPPRIMÉ: FirewallRaz (None) : {3E7E1DF5-7404-4CCB-82EC-FFA4867AE7B1} SUPPRIMÉ: FirewallRaz (Private) : {29DAB8BB-B566-468C-8510-666F75285539} SUPPRIMÉ: FirewallRaz (Private) : {AAD73B0D-4D10-4060-A489-A0D5E37DE445} SUPPRIMÉ: FirewallRaz (Private) : {87BF3DB4-42DD-46E2-AFC1-0A62A487BFBC} SUPPRIMÉ: FirewallRaz (Private) : {6AE28764-2E1C-4019-84BB-4057CBC1EB67} SUPPRIMÉ: FirewallRaz (Private) : {30624507-DC44-4ACC-8FF9-75572993041B} SUPPRIMÉ: FirewallRaz (Private) : {3690CACB-2095-4B19-B469-B63EEB4FC395} SUPPRIMÉ: FirewallRaz (None) : {C680D403-28E0-4E6A-8A8B-0C10E99A419C} SUPPRIMÉ: FirewallRaz (Public) : {1D2EBB6B-430D-4683-8FFE-CF41E029763A} SUPPRIMÉ: FirewallRaz (Public) : {D7EA33AE-13E0-4A37-80AB-A92EA99B9F7A} SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{D0CE18D4-502A-4773-9D32-8D23E9BCFD0A}C:\users\la cyber tour\appdata\local\mediaget2\mediaget.exe SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{0C04D28C-8674-4D7F-AD33-B7215034D69F}C:\users\la cyber tour\appdata\local\mediaget2\mediaget.exe SUPPRIMÉ: FirewallRaz (Public) : {5C8409C4-E8B1-453F-A6DE-3A18270CE01E} SUPPRIMÉ: FirewallRaz (Public) : {A83480BC-7102-4958-941D-9220E0F561F4} SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{5D6BE598-8E2B-4403-9FDB-97BD333D1203}C:\users\la cyber tour\desktop\iphone\tinyumbrella-5.00.12a.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{148627C2-57C4-44BB-B980-97E4F0BA8F0C}C:\users\la cyber tour\desktop\iphone\tinyumbrella-5.00.12a.exe SUPPRIMÉ: FirewallRaz (Public) : {31239DF7-84B6-41C4-B9DC-67C841C5BFEF} SUPPRIMÉ: FirewallRaz (Public) : {3C78CC9A-C21B-4FDE-98B1-EAAE15A6675E} SUPPRIMÉ: FirewallRaz (Public) : {4BF7DE96-0032-4A41-9A18-ABBDAA2B45D2} SUPPRIMÉ: FirewallRaz (Public) : {8D91ED0A-80FC-4A1C-9618-6C092C0AC145} SUPPRIMÉ: FirewallRaz (None) : {FC32A4B9-0B04-4957-A25C-6D442B6A5F9F} SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{2B5C74A4-BFB9-4542-8980-174F3B1BBE7C}C:\users\la cyber tour\desktop\iphone\tinyumbrella-5.00.09.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{6086702F-5C35-4AAB-9DE1-B9686FFDA7FF}C:\users\la cyber tour\desktop\iphone\tinyumbrella-5.00.09.exe SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{04AECFF2-C838-42DB-9B5C-A48C95D37C65}C:\users\la cyber tour\desktop\iphone\tinyumbrella-5.00.05.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{4F5C500E-755B-45EE-808B-795B1F683D75}C:\users\la cyber tour\desktop\iphone\tinyumbrella-5.00.05.exe SUPPRIMÉ: FirewallRaz (Private) : {C2CBBE0F-4E09-4124-9224-DB3B3638A415} SUPPRIMÉ: FirewallRaz (Private) : {B89E00A9-8022-4534-974F-8C3A7C2FE5BE} SUPPRIMÉ: FirewallRaz (Public) : {721C5FF4-DB4B-48F3-B3B2-0EED32FB6BC0} SUPPRIMÉ: FirewallRaz (Public) : {89048D84-96B5-4FB1-BBC2-1A83EB939A00} SUPPRIMÉ: FirewallRaz (Public) : {C5088905-FA3F-4558-B2E4-E20799C550FC} SUPPRIMÉ: FirewallRaz (Public) : {B33487BF-BD9B-4773-AA30-A422F5A87A91} SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{717E4EA5-DF7B-4908-8BC2-9CAA005E701C}C:\program files (x86)\connectify\connectify.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{ECDCB5EB-C9CF-4A4F-B5CE-0859922D2453}C:\program files (x86)\connectify\connectify.exe SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{977D6682-9A54-4F9D-A18E-AA03BBFBAC66}C:\wamp\bin\apache\apache2.2.22\bin\httpd.exe SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{BBB4466E-C7F9-4F2A-9F56-E2965977648C}C:\wamp\bin\apache\apache2.2.22\bin\httpd.exe SUPPRIMÉ: FirewallRaz (Public) : {0FF62490-963F-4D13-8493-69EBD1DB1B1C} SUPPRIMÉ: FirewallRaz (Public) : {3E0E0B25-C84F-466E-A8B6-B795377CB6FF} SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{B16AFBEE-1B57-48A1-8167-3F4E48449040}C:\users\la cyber tour\desktop\iphone\maj 3gs vers 6.0\tinyumbrella-6.10.02a.exe SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{2B6754F4-1BF2-414F-A98A-FA0352082A91}C:\users\la cyber tour\desktop\iphone\maj 3gs vers 6.0\tinyumbrella-6.10.02a.exe SUPPRIMÉ: FirewallRaz (None) : {C0D549EC-6C5A-4FBB-970C-F240F92C4881} SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{AE8D503A-A400-477D-9194-719F4A882342}C:\users\la cyber tour\desktop\tinyumbrella-5.00.09.exe SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{302E6D36-405B-4DB9-83BB-B12361A5A16D}C:\users\la cyber tour\desktop\tinyumbrella-5.00.09.exe SUPPRIMÉ: FirewallRaz (Public) : {1C0F1B25-025C-482F-894D-DAB7B1125ADF} SUPPRIMÉ: FirewallRaz (Public) : {43991A8C-B3FD-4B0F-BA65-33B367F99A67} ========== Dossiers ========== Aucun dossiers CLSID Local utilisateur vide SUPPRIMÉS Temporaires Windows (3) SUPPRIMÉS Flash Cookies (0) ========== Fichiers ========== SUPPRIMÉ: c:\program files (x86)\mozilla firefox\searchplugins\omniboxes.xml SUPPRIMÉ: C:\Windows\Installer\8b441a.msi SUPPRIMÉS Temporaires Windows (15) (346 557 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Tache planifiée ========== SUPPRIMÉ: IYOZXVV SUPPRIMÉ: NJSQNYF SUPPRIMÉ: {48B6D744-C6BC-406D-8A0C-7893E5A13C52} ========== Récapitulatif ========== 2 : Clés du Registre 58 : Valeurs du Registre 3 : Dossiers 4 : Fichiers 3 : Tache planifiée End of clean in 00mn 31s ========== Chemin de fichier rapport ========== C:\Users\LA CYBER TOUR\AppData\Roaming\ZHP\ZHPFix[R1].txt - 27-04-15 11:33:05 [6293]
  3. je dois partiR. Je reprendrai lundi. Pour le moment rien ne se passe d'anormal.
  4. Voici le lien vers le rapport ZHP https://drive.google.com/file/d/0B0pxhqoHT0ssTF81cmhOU2t3Q2c/view?usp=sharing
  5. rapport MBAM Malwarebytes Anti-Malware www.malwarebytes.org Date de l'examen: 25-04-15 Heure de l'examen: 18:04:48 Fichier journal: mbam.txt Administrateur: Oui Version: 2.01.6.1022 Base de données Malveillants: v2015.04.25.03 Base de données Rootkits: v2015.04.21.01 Licence: Gratuit Protection contre les malveillants: Désactivé(e) Protection contre les sites Web malveillants: Désactivé(e) Auto-protection: Désactivé(e) Système d'exploitation: Windows 7 Service Pack 1 Processeur: x64 Système de fichiers: NTFS Utilisateur: LA CYBER TOUR Type d'examen: Examen "Menaces" Résultat: Terminé Objets analysés: 386455 Temps écoulé: 45 min, 39 sec Mémoire: Activé(e) Démarrage: Activé(e) Système de fichiers: Activé(e) Archives: Activé(e) Rootkits: Activé(e) Heuristique: Activé(e) PUP: Avertir PUM: Activé(e) Processus: 0 (Aucun élément malicieux détecté) Modules: 0 (Aucun élément malicieux détecté) Clés du Registre: 3 PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\CAOEFOKCINOKAMLKIKFBJBEPCKMLKJEO, Mis en quarantaine, [0fb8353baedc310586057b4935ce34cc], PUP.Optional.ConduitTB.Gen, HKU\S-1-5-21-2821669043-459509004-1706382995-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\CAOEFOKCINOKAMLKIKFBJBEPCKMLKJEO, Mis en quarantaine, [4d7a95db1278e0560e7ed1f340c3af51], Trojan.Poweliks.B, HKU\S-1-5-21-2821669043-459509004-1706382995-1001_Classes\WOW6432NODE\CLSID\{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}, Mis en quarantaine, [b3148de31377e84e48306b970df31ee2], Valeurs du Registre: 2 PUP.Optional.ConduitTB.Gen, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\caoefokcinokamlkikfbjbepckmlkjeo|path, C:\Users\LA CYBER TOUR\AppData\Local\CRE\caoefokcinokamlkikfbjbepckmlkjeo.crx, Mis en quarantaine, [0fb8353baedc310586057b4935ce34cc] PUP.Optional.ConduitTB.Gen, HKU\S-1-5-21-2821669043-459509004-1706382995-1001\SOFTWARE\GOOGLE\CHROME\EXTENSIONS\caoefokcinokamlkikfbjbepckmlkjeo|path, C:\Users\LA CYBER TOUR\AppData\Local\CRE\caoefokcinokamlkikfbjbepckmlkjeo.crx, Mis en quarantaine, [4d7a95db1278e0560e7ed1f340c3af51] Données du Registre: 0 (Aucun élément malicieux détecté) Dossiers: 0 (Aucun élément malicieux détecté) Fichiers: 5 PUP.Optional.Nosibay.A, C:\Users\LA CYBER TOUR\AppData\Roaming\ZHP\Quarantine\Bubble Dock Uninstall.exe, Mis en quarantaine, [dfe89fd1a6e4d85ea8da64dfe5217a86], PUP.Optional.Clara.A, C:\Users\LA CYBER TOUR\AppData\Roaming\ZHP\Quarantine\ClaraUpdater.exe9b1cd5, Mis en quarantaine, [c9fea5cbbbcf54e2cfb8a3a064a26c94], PUP.Optional.Bundle, C:\$Recycle.Bin\S-1-5-21-2821669043-459509004-1706382995-1001\$RSIXSWN.exe, Mis en quarantaine, [f1d6c1af008a023424da57e917eb29d7], PUP.Optional.Clara.A, C:\claraInstaller.txt, Mis en quarantaine, [e3e494dce3a74aec750022a5798a54ac], PUP.Optional.Omniboxes.A, C:\Users\LA CYBER TOUR\AppData\Roaming\Mozilla\Firefox\Profiles\e19jswd5.default\search.json, Bon: (), Mauvais: (omniboxes), Remplacé,[9c2b2848beccbe787367e163e91dc33d] Secteurs physiques: 0 (Aucun élément malicieux détecté) (end)
  6. rapport SFTGC https://drive.google.com/file/d/0B0pxhqoHT0ssQWhxWURtTDdXbnc/view?usp=sharing
  7. Y a-t-il autre chose à faire ?
  8. voici la rapport adw # AdwCleaner v4.202 - Rapport créé le 25/04/2015 à 17:04:03 # Mis à jour le 23/04/2015 par Xplode # Base de données : 2015-04-23.2 [serveur] # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64) # Nom d'utilisateur : LA CYBER TOUR - LACYBERTOUR-PC # Exécuté depuis : C:\Users\LA CYBER TOUR\Desktop\adwcleaner_4.202.exe # Option : Nettoyer ***** [ Services ] ***** ***** [ Fichiers / Dossiers ] ***** Dossier Supprimé : C:\ProgramData\{b7dafc66-93a6-dfc9-b7da-afc6693af19a} Dossier Supprimé : C:\Users\LACYBE~1\AppData\Local\Temp\FoxTab Dossier Supprimé : C:\Users\LA CYBER TOUR\SupTab ***** [ Tâches planifiées ] ***** ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F} Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} Clé Supprimée : HKLM\SOFTWARE\SpeedBit Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local;192.168.*.* ***** [ Navigateurs ] ***** -\\ Internet Explorer v11.0.9600.17728 -\\ Mozilla Firefox v15.0 (fr) -\\ Google Chrome v42.0.2311.90 ************************* AdwCleaner[R0].txt - [28881 octets] - [01/04/2015 14:27:39] AdwCleaner[R1].txt - [12061 octets] - [24/04/2015 12:19:39] AdwCleaner[R2].txt - [2247 octets] - [25/04/2015 17:01:20] AdwCleaner[s0].txt - [26569 octets] - [01/04/2015 14:40:41] AdwCleaner[s1].txt - [10130 octets] - [24/04/2015 12:21:49] AdwCleaner[s2].txt - [2190 octets] - [25/04/2015 17:04:03] ########## EOF - C:\AdwCleaner\AdwCleaner[s2].txt - [2250 octets] ########## je n'ai passé JRT qu'une fois
  9. Voici le rapport JRT ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.6.3 (04.25.2015:1) OS: Windows 7 Home Premium x64 Ran by LA CYBER TOUR on 25-04-15 at 16:47:01,90 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox Emptied folder: C:\Users\LA CYBER TOUR\AppData\Roaming\mozilla\firefox\profiles\e19jswd5.default\minidumps [8 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 25-04-15 at 16:55:04,29 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
  10. ~ ZHPCleaner v2015.4.25.186 by Nicolas Coolman (25/04/2015) ~ Run by LA CYBER TOUR (Administrator) (25/04/2015 16:18:09) ~ Forum : http://forum.nicolascoolman.fr ~ Facebook : https://www.facebook.com/nicolascoolman1 ~ State version : Version OK ~ Type : Netttoyer ~ Report : C:\Users\LA CYBER TOUR\Desktop\ZHPCleaner.txt ~ Quarantine : C:\Users\LA CYBER TOUR\AppData\Roaming\ZHP\ZHPCleaner_Quarantine.txt ~ UAC : Deactivate ~ Boot Mode : Normal (Normal boot) ~ Windows 7, 64-bit Service Pack 1 (Build 7601) ---\\ Service. (0) ~ Aucun élément malicieux trouvé. ---\\ Navigateur internet. (11) SUPPRIMÉ: [e19jswd5.default] - user_pref("extensions.quick_start.enable_search1", false); (PUP.QuickStart) SUPPRIMÉ: [e19jswd5.default] - user_pref("extensions.quick_start.sd.closeWindowWithLastTab_prev_state", false); (PUP.QuickStart) SUPPRIMÉ: [e19jswd5.default] - user_pref("webprotector57@webprotector.com.installtime", "1429889077"); (PUP.BProtector) SUPPRIMÉ: [e19jswd5.default] - user_pref("webprotector57@webprotector.com.isFirstRun", "false"); (PUP.BProtector) SUPPRIMÉ: [e19jswd5.default] - user_pref("webprotector57@webprotector.com.isFirstRunWpp", "false"); (PUP.BProtector) SUPPRIMÉ: [e19jswd5.default] - user_pref("webprotector57@webprotector.com.remEv", "1429889187"); (PUP.BProtector) SUPPRIMÉ: [e19jswd5.default] - user_pref("webprotector57@webprotector.com.server", "https://s9830.webovernet.com"); (PUP.BProtector) SUPPRIMÉ: [e19jswd5.default] - user_pref("webprotector57@webprotector.com.src", "9830"); (PUP.BProtector) SUPPRIMÉ: [e19jswd5.default] - user_pref("webprotector57@webprotector.com.user_id", "63457676491252"); (PUP.BProtector) REMPLACÉ Proxy: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyHttp1.1 ( 1 ) REMPLACÉ Proxy: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyOverride ( ;192.168.*.* ) ---\\ Fichier hôte. (1) ~ Le fichier hôte est légitime. (21) ---\\ Tâche planifiée. (1) SUPPRIMÉ tâche: [Run_Browser] [C:\Users\LA CYBER TOUR\AppData\Local\UnicoBrowser\Application\unicobrowser.exe (Not File) ] (PUP.UnicoBrowser) ---\\ Explorateur ( Dossiers, Fichiers ). (18) DEPLACÉ fichier: C:\Windows\Prefetch\CROSSBROWSE.EXE-9D619136.pf (PUP.CrossBrowse) DEPLACÉ fichier: C:\Windows\Installer\7f6ba8.msi [boxore OU - Windows Installer XML Toolset (3.8.1128.0)] (Adware.Boxore) DEPLACÉ fichier: C:\Users\LACYBE~1\AppData\Local\Temp\142015133359\Bubble Dock Uninstall.exe [Nosibay - Bubble Dock Uninstaller] (PUP.Nosibay) DEPLACÉ fichier: C:\Users\LACYBE~1\AppData\Local\Temp\Bubble Dock.txt (PUP.BubbleDock) DEPLACÉ fichier: C:\Users\LACYBE~1\AppData\Local\Temp\ClaraUpdater.exe9b1cd5 [ClaraLabs - ClaraUpdater] (Adware.SupTab) DEPLACÉ fichier: C:\Users\LACYBE~1\AppData\Local\Temp\LBubble Dock.txt (PUP.BubbleDock) DEPLACÉ dossier: C:\ProgramData\0fb08b781d2d482181c0b6bf2faabc5e (Adware.CrossRider) DEPLACÉ dossier: C:\ProgramData\3cee9cbd6f0448378c54af508a08f405 (Adware.CrossRider) DEPLACÉ dossier: C:\ProgramData\7c8d16355cc04c0f975999e5fcacc2c7 (Adware.CrossRider) DEPLACÉ dossier: C:\ProgramData\9daf198000003cd9 (Adware.CrossRider) DEPLACÉ dossier: C:\ProgramData\ce4a50a5af314b418a20c589e327b5c7 (Adware.CrossRider) DEPLACÉ dossier: C:\Users\LA CYBER TOUR\AppData\Roaming\ASPackage (PUP.ASPackage) DEPLACÉ dossier: C:\Users\LA CYBER TOUR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ASPackage (PUP.ASPackage) DEPLACÉ dossier: C:\Users\LA CYBER TOUR\AppData\Local\UnicoBrowser (PUP.UnicoBrowser) DEPLACÉ dossier: C:\Users\LA CYBER TOUR\AppData\Local\Temp\ClaraUpdater9b1ce5 (Adware.SupTab) DEPLACÉ dossier: C:\Users\LA CYBER TOUR\AppData\Local\Temp\UninstallRes (Adware.Multiplug) DEPLACÉ dossier: C:\Program Files (x86)\Software (Adware.Boxore) DEPLACÉ dossier: C:\Users\LA CYBER TOUR\AppData\Local\Software (Adware.Boxore) ---\\ Base de Registres ( Clés, Valeurs, Données ). (42) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\SearchProtect [] (Adware.Sambreel) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\Currentversion\Uninstall\SearchProtect [] (Adware.Sambreel) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\4f1692bf-e919-d7e6-7dcc-34ca661c676e [] (Adware.CrossRider) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2821669043-459509004-1706382995-1001\Software\Linkey [] (PUP.LinkeySearch) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2821669043-459509004-1706382995-1001\Software\Optimizer Pro [] (PUP.OptimizerPro) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2821669043-459509004-1706382995-1001\Software\PartyFrance [] (Casino.OnlineGames) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2821669043-459509004-1706382995-1001\Software\SimplyTech [] (PUP.SimplyTech) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2821669043-459509004-1706382995-1001\Software\UnicoBrowser [] (PUP.UnicoBrowser) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2821669043-459509004-1706382995-1001\Software\Classes\.torrent [mediagettorrentfile] (PUP.MediaGet) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2821669043-459509004-1706382995-1001\Software\Classes\.umbrella [umbrella_auto_file] (Adware.IMBooster) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2821669043-459509004-1706382995-1001\Software\Classes\launcher-partypokerfr [] (Adware.Casino) SUPPRIMÉ clé*: HKEY_USERS\S-1-5-21-2821669043-459509004-1706382995-1001\Software\Classes\umbrella_auto_file [] (Adware.IMBooster) SUPPRIMÉ clé^: HKCU\Software\Linkey [] (PUP.LinkeySearch) SUPPRIMÉ clé^: HKCU\Software\Optimizer Pro [] (PUP.OptimizerPro) SUPPRIMÉ clé^: HKCU\Software\PartyFrance [] (Casino.OnlineGames) SUPPRIMÉ clé^: HKCU\Software\SimplyTech [] (PUP.SimplyTech) SUPPRIMÉ clé^: HKCU\Software\UnicoBrowser [] (PUP.UnicoBrowser) SUPPRIMÉ clé*: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect [] (PUP.SearchProtect) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\AppID\SECMAN.DLL [] (Trojan.Camec) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\NMP.Cmn.WlanConfigurationUI [] (Adware.Navipromo) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\NMP.Cmn.WlanConfigurationUI.1 [] (Adware.Navipromo) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\NMP.GsmG.MonitorChannelUI [] (PUP.Torch) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\NMP.GsmG.MonitorChannelUI.1 [] (PUP.Torch) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\NMP.GsmM.MonitorChannelUI [] (PUP.Torch) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\NMP.GsmM.MonitorChannelUI.1 [] (PUP.Torch) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc [] (Adware.Boxore) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassSvc.1.0 [] (Adware.Boxore) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3COMClassService [] (Adware.Boxore) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3COMClassService.1.0 [] (Adware.Boxore) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc [] (Adware.Boxore) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Classes\SoftwareUpdate.Update3WebSvc.1.0 [] (Adware.Boxore) SUPPRIMÉ clé*: [X64] HKLM\Software\Classes\Installer\Products\2051654CD093322488ACB6A03A663A0C [Flash Update Installer] (Adware.FlashUpdate) SUPPRIMÉ clé*: [X64] HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Gambali [service] (PUP.Gambali) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Clara [] (Adware.SupTab) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Conduit [] (PUP.Conduit) SUPPRIMÉ clé^: [X64] HKLM\SOFTWARE\Wow6432Node\SearchProtect [] (PUP.SearchProtect) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\SupDp [] (Adware.SupTab) SUPPRIMÉ clé^: [X64] HKLM\SOFTWARE\Wow6432Node\Classes\AppID\SECMAN.DLL [] (Trojan.Camec) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Linkey [] (PUP.LinkeySearch) SUPPRIMÉ clé^: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect [] (PUP.SearchProtect) SUPPRIMÉ clé*: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C4561502-390D-4223-88CA-6B0AA366A3C0} [Flash Update Installer] (Adware.FlashUpdate) SUPPRIMÉ valeur: [X64] HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\\StormWatch ["C:\Program Files (x86)\StormWatch\StormWatchApp.exe"] (PUP.StormWatch) ---\\ Bilan de la réparation ~ Réparation réalisée avec succès. ~ Ce navigateur est absent (Opera Software) ~ Le système a été redémarré. ---\\ Statistiques ~ Items scannés : 4445 ~ Items trouvés : 0 ~ Items annulés : 0 ~ Items réparés : 72 End of clean at 16:19:10 =================== ZHPCleaner-[R]-25042015-16_19_10.txt ZHPCleaner--25042015-16_17_55.txt
  11. ok, je l'ai déjà lancé.
  12. Désolé pour l’incident. Voici le lien vers le fichier : https://drive.google.com/file/d/0B0pxhqoHT0ssczBQYWZOMWNJbEU/view?usp=sharing
  13. Je ne sais plus comment est nommé l'utilitaire que j'ai installé. voici le rapport : jfezkejpe - LogZHPDiag du 25.04.2015
  14. Bonjour, Mon PC sous windows 7 installe à mon insu des programmes. J'ai installé un utilitaire gratuit qui a infesté le pc. Votre aide est la bienvenue. Merci
  15. Bonsoir, Je pense que je suis tiré d'affaire. Merci encore pour votre intervention.
  16. Voilà qui est fait avec OTM: All processes killed ========== PROCESSES ========== ========== FILES ========== File/Folder C:\Program Files\Winsudate\gibusr.exe not found. C:\Program Files\Winsudate\gibsvc.exe moved successfully. ========== SERVICES/DRIVERS ========== Service\Driver WinSvc deleted successfully. ========== REGISTRY ========== Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\WinUsr not found. Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSvc\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: ben&alis ->Temp folder emptied: 270707245 bytes ->Temporary Internet Files folder emptied: 1298711015 bytes ->FireFox cache emptied: 2889031 bytes ->Google Chrome cache emptied: 7207776 bytes User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Invité ->Temp folder emptied: 280033 bytes ->Temporary Internet Files folder emptied: 24918337 bytes User: Public %systemdrive% .tmp files removed: 0 bytes C:\Windows\230C4A452586416184EF5C0D75D5B270.TMP folder deleted successfully. %systemroot% .tmp files removed: 376832 bytes %systemroot%\System32 .tmp files removed: 0 bytes Windows Temp folder emptied: 1524110 bytes RecycleBin emptied: 362246707 bytes Total Files Cleaned = 1877,68 mb OTM by OldTimer - Version 3.0.0.6 log created on 10132009_162325 Files moved on Reboot... Registry entries deleted on Reboot...
  17. S'il vous plait, ne vous fâchez pas pour ce que je vous dis ici. J'ai pris la décision sans attendre votre réponse d'effectuer une manipulation. J'ai redémarré en mode sans échec. Ensuite j'ai paramétré avira avec l'option avancé pour mettre les fichiers infectés en quarantaine. Puis j'ai activé les actions automatiques. 1 - Réparer 2 - Supprimer Ensuite, j'ai lancé le scan puis la suppression des infections trouvées. Cette manipulation a permis de résoudre le problème. Je vous pose le rapport de l'antivirus que je viens d'obtenir après redémarrage en mode normale. Dites moi, s'il vous plait si ce que j'ai fait est suffisant ou le cas échéant ce qu'il faut faire. Avira AntiVir Personal Date de création du fichier de rapport : mardi 13 octobre 2009 12:29 La recherche porte sur 1791220 souches de virus. Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus Numéro de série : 0000149996-ADJIE-0000001 Plateforme : Windows Vista Version de Windows : (plain) [6.0.6000] Mode Boot : Démarré normalement Identifiant : SYSTEM Nom de l'ordinateur : MARTINE Informations de version : BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00 AVSCAN.EXE : 9.0.3.7 466689 Bytes 12/10/2009 16:36:00 AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02 LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11 LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31 ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36 ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 16:35:59 ANTIVIR2.VDF : 7.1.6.50 4333568 Bytes 29/09/2009 16:35:59 ANTIVIR3.VDF : 7.1.6.101 457728 Bytes 12/10/2009 16:35:59 Version du moteur : 8.2.1.35 AEVDF.DLL : 8.1.1.2 106867 Bytes 12/10/2009 16:36:00 AESCRIPT.DLL : 8.1.2.35 483707 Bytes 12/10/2009 16:35:59 AESCN.DLL : 8.1.2.5 127346 Bytes 12/10/2009 16:35:59 AERDL.DLL : 8.1.3.2 479604 Bytes 12/10/2009 16:35:59 AEPACK.DLL : 8.2.0.0 422261 Bytes 12/10/2009 16:35:59 AEOFFICE.DLL : 8.1.0.38 196987 Bytes 12/10/2009 16:35:59 AEHEUR.DLL : 8.1.0.167 2011511 Bytes 12/10/2009 16:35:59 AEHELP.DLL : 8.1.7.0 237940 Bytes 12/10/2009 16:35:59 AEGEN.DLL : 8.1.1.67 364916 Bytes 12/10/2009 16:35:59 AEEMU.DLL : 8.1.1.0 393587 Bytes 12/10/2009 16:35:59 AECORE.DLL : 8.1.8.1 184693 Bytes 12/10/2009 16:35:59 AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30 AVPREF.DLL : 9.0.3.0 44289 Bytes 12/10/2009 16:36:00 AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28 AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42 AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57 NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 12/10/2009 16:35:59 RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05 Configuration pour la recherche actuelle : Nom de la tâche...............................: Contrôle intégral du système Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp Documentation.................................: bas Action principale.............................: réparer Action secondaire.............................: supprimer Recherche sur les secteurs d'amorçage maître..: marche Recherche sur les secteurs d'amorçage.........: marche Secteurs d'amorçage...........................: C:, D:, Recherche dans les programmes actifs..........: marche Recherche en cours sur l'enregistrement.......: marche Recherche de Rootkits.........................: marche Contrôle d'intégrité de fichiers système......: arrêt Fichier mode de recherche.....................: Tous les fichiers Recherche sur les archives....................: marche Limiter la profondeur de récursivité..........: 20 Archive Smart Extensions......................: marche Heuristique de macrovirus.....................: marche Heuristique fichier...........................: moyen Début de la recherche : mardi 13 octobre 2009 12:29 La recherche d'objets cachés commence. '134526' objets ont été contrôlés, '0' objets cachés ont été trouvés. La recherche sur les processus démarrés commence : Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés Processus de recherche 'chrome.exe' - '1' module(s) sont contrôlés Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés Processus de recherche 'btdna.exe' - '1' module(s) sont contrôlés Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés Processus de recherche 'V0540Mon.exe' - '1' module(s) sont contrôlés Processus de recherche 'CTLVCentral.exe' - '1' module(s) sont contrôlés Processus de recherche 'realsched.exe' - '1' module(s) sont contrôlés Processus de recherche 'fsui.exe' - '1' module(s) sont contrôlés Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés Processus de recherche 'gibsvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'AluSchedulerSvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'fsssvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés Processus de recherche 'services.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés '60' processus ont été contrôlés avec '60' modules La recherche sur les secteurs d'amorçage maître commence : Secteur d'amorçage maître HD0 [iNFO] Aucun virus trouvé ! Secteur d'amorçage maître HD1 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD2 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD3 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur Secteur d'amorçage maître HD4 [iNFO] Aucun virus trouvé ! [iNFO] Veuillez relancer la recherche avec les droits d'administrateur La recherche sur les secteurs d'amorçage commence : Secteur d'amorçage 'C:\' [iNFO] Aucun virus trouvé ! Secteur d'amorçage 'D:\' [iNFO] Aucun virus trouvé ! La recherche sur les renvois aux fichiers exécutables (registre) commence : Le registre a été contrôlé ( '47' fichiers). La recherche sur les fichiers sélectionnés commence : Recherche débutant dans 'C:\' <HP> C:\hiberfil.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\pagefile.sys [AVERTISSEMENT] Impossible d'ouvrir le fichier ! [REMARQUE] Ce fichier est un fichier système Windows. [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche. C:\Users\ben&alis\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\02KOM03O\x6d427_les-cites-dor-psy-4-de-la-rime_music[1].htm [RESULTAT] Contient le code suspect : HEUR/HTML.Malware [REMARQUE] Le résultat positif a été classé comme suspect. [REMARQUE] Une copie de sécurité a été créée sous le nom 4b386281.qua ( QUARANTAINE ) Recherche débutant dans 'D:\' <Recovery> Fin de la recherche : mardi 13 octobre 2009 14:05 Temps nécessaire: 1:36:47 Heure(s) La recherche a été effectuée intégralement 26698 Les répertoires ont été contrôlés 511709 Des fichiers ont été contrôlés 0 Des virus ou programmes indésirables ont été trouvés 1 Des fichiers ont été classés comme suspects 0 Des fichiers ont été supprimés 0 Des virus ou programmes indésirables ont été réparés 1 Les fichiers ont été déplacés dans la quarantaine 0 Les fichiers ont été renommés 2 Impossible de contrôler des fichiers 511706 Fichiers non infectés 3161 Les archives ont été contrôlées 2 Avertissements 3 Consignes 134526 Des objets ont été contrôlés lors du Rootkitscan 0 Des objets cachés ont été trouvés
  18. Bonjour, Voici le rapport sur cet évènement : Dans le fichier 'C:\Program Files\Winsudate\gibusr.exe' un virus ou un programme indésirable 'TR/Agent.ctfk' [trojan] a été détecté.
  19. Bonjour, Voici le rapport sur cet évènement : Dans le fichier 'C:\Program Files\Winsudate\gibusr.exe' un virus ou un programme indésirable 'TR/Agent.ctfk' [trojan] a été détecté.
  20. Je reviens encore avec une alerte mais là à partir de l'antivirus que je viens d'activer. il me signale une dll infectée. L'antivirus c'est avira antivir.
  21. Bonsoir, Je vous dis merci pour votre aide. Je voudrais acquérir ce savoir faire. Par où commencer ?
  22. Apparemment il n'y a plus d'infection. Plus de fenêtres automatiques sous ie8. Tout fonctionne normalement. S'il vous plait, donnez moi votre avis après lecture du dernier rapport que j'ai posté. Que faut il faire pour supprimer LOP S&D ? Supprimer le dossier ? Merci
  23. Voilà, j'ai utilisé l'option 1 puis 2 de lop&SD --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 ) X86-based PC ( Multiprocessor Free : AMD Athlon 64 X2 Dual Core Processor 4000+ ) BIOS : Phoenix - AwardBIOS v6.00PG USER : ben&alis ( Not Administrator ! ) BOOT : Normal boot Antivirus : Kaspersky Anti-Virus 7.0.1.325 (Not Activated) C:\ (Local Disk) - NTFS - Total:457 Go (Free:376 Go) D:\ (Local Disk) - NTFS - Total:7 Go (Free:1 Go) E:\ (CD or DVD) G:\ (USB) H:\ (USB) I:\ (USB) J:\ (USB) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [2] ( 12/10/2009|15:10 ) [ UAC => 0 ] \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION Supprime! - C:\ProgramData\aim rect help creative\name axis.dat Supprime! - C:\ProgramData\aim rect help creative\name axis.exe Supprime! - C:\Program Files\Circle Developement\Uninstall.exe Supprime! - C:\Users\ben&alis\AppData\Roaming\MICROS~1\Windows\Cookies\ben&alis@d2.advertserve[1].txt Supprime! - C:\ProgramData\Roam owns owns.1983m Supprime! - C:\ProgramData\Roam owns owns.5snby Supprime! - C:\ProgramData\Roam owns owns.acv2c Supprime! - C:\ProgramData\Roam owns owns.c26ce Supprime! - C:\ProgramData\Roam owns owns.iumnk Supprime! - C:\ProgramData\Roam owns owns.n1219 Supprime! - C:\ProgramData\Roam owns owns.uak18 Supprime! - C:\ProgramData\Roam owns owns.xxb4d Supprime! - C:\ProgramData\tray blue love.vncqs Supprime! - C:\ProgramData\Roam owns owns.4c12p4 Supprime! - C:\ProgramData\Roam owns owns.5usq1j Supprime! - C:\ProgramData\Roam owns owns.7kwwfg Supprime! - C:\ProgramData\Roam owns owns.9myu7x Supprime! - C:\ProgramData\Roam owns owns.hqn9em Supprime! - C:\ProgramData\Roam owns owns.liwt4g Supprime! - C:\ProgramData\Roam owns owns.uk9jy5 Supprime! - C:\ProgramData\Roam owns owns.ulv984 Supprime! - C:\ProgramData\Roam owns owns.y7x4os Supprime! - C:\ProgramData\Roam owns owns.312l32t Supprime! - C:\ProgramData\Roam owns owns.5w1e1s5 Supprime! - C:\ProgramData\Roam owns owns.aaubeop Supprime! - C:\ProgramData\Roam owns owns.c470em4 Supprime! - C:\ProgramData\Roam owns owns.q8m26fd Supprime! - C:\ProgramData\Roam owns owns.qlkyal1 Supprime! - C:\ProgramData\Roam owns owns.qu9x2is Supprime! - C:\ProgramData\Roam owns owns.sjbfuqb Supprime! - C:\ProgramData\aim rect help creative Supprime! - C:\Program Files\Adverts Supprime! - C:\Program Files\Circle Developement - [ Fichier Hosts ] .. Restaure! \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ --------------------\\ Listing des dossiers dans Local --------------------\\ Tâches planifiées dans C:\Windows\tasks [08/10/2009 17:48][--a------] C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1827365984-2670265840-1012279884-1000UA.job [06/10/2009 18:48][--a------] C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1827365984-2670265840-1012279884-1000Core.job [12/10/2009 14:55][--ah-----] C:\Windows\tasks\SA.DAT [08/10/2009 18:45][--a------] C:\Windows\tasks\SCHEDLGU.TXT --------------------\\ MsgPlus SPONSOR INSTALLED ! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin] "SponsorInstalled"=dword:00000000 --------------------\\ Listing des dossiers dans C:\ProgramData [30/08/2007|07:59] C:\ProgramData\{623D32E9-0C62-4453-AD44-98B31F52A5E1} [08/05/2009|21:53] C:\ProgramData\1057 [04/05/2009|18:44] C:\ProgramData\11F6 [12/05/2009|08:05] C:\ProgramData\1314 [27/03/2009|18:42] C:\ProgramData\1368 [06/05/2009|20:02] C:\ProgramData\1410C [27/05/2009|18:51] C:\ProgramData\141EC [01/03/2009|14:05] C:\ProgramData\17282 [05/04/2009|20:25] C:\ProgramData\18210 [22/05/2009|16:04] C:\ProgramData\1839A [29/05/2009|17:37] C:\ProgramData\1939B [14/03/2009|11:56] C:\ProgramData\1A24 [26/03/2009|21:26] C:\ProgramData\1B170 [03/04/2009|15:19] C:\ProgramData\1C16B [26/02/2009|17:37] C:\ProgramData\1E358 [24/03/2009|09:11] C:\ProgramData\1F255 [30/03/2009|20:53] C:\ProgramData\1F27E [15/03/2009|12:57] C:\ProgramData\2059 [09/05/2009|10:36] C:\ProgramData\232D7 [11/04/2009|17:56] C:\ProgramData\2369 [05/05/2009|17:01] C:\ProgramData\2711D [10/03/2009|13:55] C:\ProgramData\2810C [19/03/2009|20:48] C:\ProgramData\2835D [15/04/2009|11:50] C:\ProgramData\28C5 [10/04/2009|15:04] C:\ProgramData\2B164 [09/04/2009|18:03] C:\ProgramData\2BED [02/04/2009|17:33] C:\ProgramData\2C1CA [07/06/2009|14:08] C:\ProgramData\2D261 [06/04/2009|19:08] C:\ProgramData\2D60 [10/05/2009|15:25] C:\ProgramData\2D6A [13/05/2009|20:02] C:\ProgramData\2E286 [08/05/2009|09:53] C:\ProgramData\3035A [16/03/2009|19:32] C:\ProgramData\3111E [05/04/2009|19:38] C:\ProgramData\32143 [01/05/2009|15:49] C:\ProgramData\3221 [08/05/2009|17:34] C:\ProgramData\3230E [13/03/2009|12:55] C:\ProgramData\33123 [31/03/2009|17:59] C:\ProgramData\3383 [06/06/2009|11:24] C:\ProgramData\3534 [08/04/2009|18:59] C:\ProgramData\3598 [27/02/2009|11:13] C:\ProgramData\35A [08/06/2009|11:29] C:\ProgramData\36255 [10/04/2009|15:11] C:\ProgramData\36ED [17/03/2009|10:59] C:\ProgramData\370 [15/03/2009|13:12] C:\ProgramData\391A2 [03/06/2009|17:58] C:\ProgramData\3933 [23/03/2009|20:06] C:\ProgramData\3A2C3 [12/04/2009|20:17] C:\ProgramData\3B2F2 [05/06/2009|12:50] C:\ProgramData\42DF [29/03/2009|17:00] C:\ProgramData\4A7 [10/06/2009|08:57] C:\ProgramData\51D8 [11/03/2009|19:58] C:\ProgramData\63C4 [07/04/2009|18:22] C:\ProgramData\63CF [15/04/2009|20:36] C:\ProgramData\8158 [25/05/2009|17:33] C:\ProgramData\9159 [11/05/2009|19:04] C:\ProgramData\A25D [06/06/2008|17:04] C:\ProgramData\Adobe [26/12/2007|20:55] C:\ProgramData\Apple Computer [02/11/2006|15:02] C:\ProgramData\Application Data [09/11/2008|21:21] C:\ProgramData\Avira [13/04/2009|15:34] C:\ProgramData\B3A0 [08/10/2009|12:05] C:\ProgramData\Basefacelicense [22/04/2008|14:32] C:\ProgramData\BOONTY [26/09/2007|19:14] C:\ProgramData\Bureau [30/03/2009|21:12] C:\ProgramData\C35B [10/05/2009|18:48] C:\ProgramData\Creative [09/03/2009|20:06] C:\ProgramData\D142 [02/11/2006|15:02] C:\ProgramData\Desktop [02/11/2006|15:02] C:\ProgramData\Documents [14/04/2009|12:18] C:\ProgramData\E45 [13/10/2007|15:45] C:\ProgramData\eMule [25/03/2008|19:54] C:\ProgramData\eyrkzaqh [13/05/2009|18:14] C:\ProgramData\F323 [17/05/2009|19:48] C:\ProgramData\F6D [26/09/2007|19:14] C:\ProgramData\Favoris [02/11/2006|15:02] C:\ProgramData\Favorites [25/03/2008|19:54] C:\ProgramData\fsduvgtk [10/03/2009|16:01] C:\ProgramData\Google [30/04/2009|20:49] C:\ProgramData\Google Updater [04/10/2007|19:16] C:\ProgramData\Hewlett-Packard [04/10/2007|19:37] C:\ProgramData\HP [04/10/2007|19:26] C:\ProgramData\HPSSUPPLY [03/01/2007|02:31] C:\ProgramData\hpzinstall.log [31/08/2009|17:16] C:\ProgramData\Logishrd [26/09/2007|19:29] C:\ProgramData\Logitech [13/10/2007|16:29] C:\ProgramData\LUUnInstall.LiveUpdate [07/10/2009|16:19] C:\ProgramData\Malwarebytes [26/09/2007|19:14] C:\ProgramData\Menu D‚marrer [10/11/2007|10:12] C:\ProgramData\Messenger Plus! [23/02/2009|14:08] C:\ProgramData\Microsoft [11/06/2009|10:53] C:\ProgramData\Microsoft Help [26/09/2007|19:14] C:\ProgramData\ModŠles [30/08/2007|07:50] C:\ProgramData\muvee Technologies [30/08/2007|08:01] C:\ProgramData\PC-Doctor [14/10/2007|17:13] C:\ProgramData\Real [14/07/2009|23:35] C:\ProgramData\Roxio [30/08/2007|07:47] C:\ProgramData\Sonic [02/11/2006|15:02] C:\ProgramData\Start Menu [13/10/2007|16:31] C:\ProgramData\Symantec [14/08/2009|14:36] C:\ProgramData\Tarma Installer [05/10/2009|18:54] C:\ProgramData\TEMP [02/11/2006|15:02] C:\ProgramData\Templates [06/11/2008|17:09] C:\ProgramData\WEBREG [26/05/2008|17:58] C:\ProgramData\WLInstaller --------------------\\ Listing des dossiers dans C:\Program Files [26/12/2007|20:51] C:\Program Files\3.0 [30/08/2007|07:59] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites [06/06/2008|17:02] C:\Program Files\Adobe [08/05/2008|08:59] C:\Program Files\Alwil Software [08/10/2009|12:04] C:\Program Files\Basefacelicense [06/10/2009|10:32] C:\Program Files\BearShare Applications [26/02/2009|17:32] C:\Program Files\Common Files [10/05/2009|17:43] C:\Program Files\Creative [22/01/2008|20:30] C:\Program Files\DAoC Portal [14/08/2009|14:37] C:\Program Files\Data Design Interactive [26/12/2007|14:34] C:\Program Files\Disc2Phone [12/10/2009|14:55] C:\Program Files\DNA [21/10/2008|19:13] C:\Program Files\EA GAMES [30/08/2007|16:48] C:\Program Files\EasyBits [26/02/2009|16:36] C:\Program Files\eMule [08/05/2008|08:54] C:\Program Files\EoRezo [30/08/2009|16:11] C:\Program Files\Everest Poker [26/09/2007|19:14] C:\Program Files\Fichiers communs [C:\Program Files\Common Files] [05/10/2008|21:02] C:\Program Files\FileZilla Client [31/08/2009|17:12] C:\Program Files\Google [30/08/2007|08:02] C:\Program Files\Hewlett-Packard [04/10/2007|19:30] C:\Program Files\HP [10/05/2009|17:43] C:\Program Files\InstallShield Installation Information [06/10/2009|12:45] C:\Program Files\Internet Explorer [26/09/2007|21:14] C:\Program Files\Java [14/10/2007|17:18] C:\Program Files\K-Lite Codec Pack [05/12/2007|17:37] C:\Program Files\LG Electronics [24/03/2009|15:49] C:\Program Files\LG PC Suite 2 [05/12/2007|17:36] C:\Program Files\LGGSM [24/03/2009|09:38] C:\Program Files\LimeWire [26/02/2009|11:57] C:\Program Files\Magicbit [08/10/2009|11:43] C:\Program Files\Malwarebytes' Anti-Malware [24/11/2007|12:29] C:\Program Files\Maxis [10/07/2009|10:25] C:\Program Files\Messenger Plus! Live [18/01/2009|18:57] C:\Program Files\MessengerPlus! 3 [23/01/2009|16:33] C:\Program Files\Microsoft [02/11/2006|14:37] C:\Program Files\Microsoft Games [30/08/2007|07:56] C:\Program Files\Microsoft Office [12/10/2009|15:03] C:\Program Files\Microsoft Silverlight [23/01/2009|16:25] C:\Program Files\Microsoft SQL Server Compact Edition [23/01/2009|16:30] C:\Program Files\Microsoft Sync Framework [11/06/2009|10:51] C:\Program Files\Microsoft Works [30/08/2007|07:56] C:\Program Files\Microsoft.NET [06/10/2009|12:45] C:\Program Files\Movie Maker [08/10/2009|12:11] C:\Program Files\Mozilla Firefox [02/11/2006|14:37] C:\Program Files\MSBuild [06/10/2009|12:45] C:\Program Files\MSN [26/09/2007|19:40] C:\Program Files\MSXML 4.0 [30/08/2007|07:50] C:\Program Files\muvee Technologies [11/10/2007|19:01] C:\Program Files\Norton Security Scan [30/08/2007|08:17] C:\Program Files\PC-Doctor 5 for Windows [30/08/2007|07:49] C:\Program Files\Real [30/08/2007|07:33] C:\Program Files\Realtek [02/11/2006|14:37] C:\Program Files\Reference Assemblies [04/09/2008|18:45] C:\Program Files\Ritual Entertainment [30/08/2007|07:48] C:\Program Files\Roxio [19/01/2009|15:28] C:\Program Files\Seagrand [30/08/2007|08:04] C:\Program Files\Services en ligne [03/01/2007|02:29] C:\Program Files\Spyware Doctor [13/10/2007|16:28] C:\Program Files\Symantec [22/04/2008|14:33] C:\Program Files\T‚l‚chargeur de Hitman - Blood Money [01/09/2009|11:10] C:\Program Files\T‚l‚chargeur de Sonic Mega Collection [06/10/2009|16:05] C:\Program Files\Trend Micro [02/11/2006|15:01] C:\Program Files\Uninstall Information [05/11/2007|15:35] C:\Program Files\Valve [16/12/2007|19:58] C:\Program Files\VK mobile [19/01/2009|15:48] C:\Program Files\VSO [06/10/2009|12:45] C:\Program Files\Windows Calendar [06/10/2009|12:45] C:\Program Files\Windows Collaboration [06/10/2009|12:45] C:\Program Files\Windows Defender [06/10/2009|12:45] C:\Program Files\Windows Journal [23/02/2009|14:09] C:\Program Files\Windows Live [15/01/2009|16:54] C:\Program Files\Windows Live SkyDrive [06/10/2009|12:45] C:\Program Files\Windows Mail [06/10/2009|12:45] C:\Program Files\Windows Media Player [26/09/2007|19:14] C:\Program Files\Windows NT [06/10/2009|12:45] C:\Program Files\Windows Photo Gallery [06/10/2009|12:45] C:\Program Files\Windows Sidebar [10/07/2009|10:25] C:\Program Files\Winletmin [05/08/2009|19:18] C:\Program Files\Winsudate [10/07/2009|13:35] C:\Program Files\wletmin --------------------\\ Listing des dossiers dans C:\Program Files\Common Files [06/06/2008|17:05] C:\Program Files\Common Files\Adobe [22/04/2008|14:31] C:\Program Files\Common Files\BOONTY Shared [30/08/2007|07:56] C:\Program Files\Common Files\DESIGNER [04/10/2007|19:24] C:\Program Files\Common Files\Hewlett-Packard [04/10/2007|19:31] C:\Program Files\Common Files\HP [28/09/2007|16:41] C:\Program Files\Common Files\InstallShield [26/09/2007|21:12] C:\Program Files\Common Files\Java [30/08/2007|07:48] C:\Program Files\Common Files\LightScribe [31/08/2009|17:16] C:\Program Files\Common Files\logishrd [30/08/2007|07:48] C:\Program Files\Common Files\LS Getting Started [23/02/2009|14:04] C:\Program Files\Common Files\microsoft shared [30/08/2007|07:50] C:\Program Files\Common Files\muvee Technologies [30/08/2007|07:46] C:\Program Files\Common Files\PX Storage Engine [26/02/2009|17:32] C:\Program Files\Common Files\Real [30/08/2007|07:47] C:\Program Files\Common Files\Roxio Shared [02/11/2006|13:18] C:\Program Files\Common Files\Services [30/08/2007|07:48] C:\Program Files\Common Files\Sonic Shared [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines [13/08/2009|18:03] C:\Program Files\Common Files\Steam [30/08/2007|07:48] C:\Program Files\Common Files\SureThing Shared [06/03/2008|11:52] C:\Program Files\Common Files\SWF Studio [13/10/2007|16:31] C:\Program Files\Common Files\Symantec Shared [06/10/2009|12:45] C:\Program Files\Common Files\System [15/01/2009|16:43] C:\Program Files\Common Files\Windows Live [26/05/2008|17:59] C:\Program Files\Common Files\WindowsLiveInstaller [26/02/2009|17:32] C:\Program Files\Common Files\xing shared --------------------\\ Process ( 65 Processes ) ... OK ! --------------------\\ Recherche avec S_Lop Aucun fichier / dossier Lop trouvé ! --------------------\\ Recherche de Fichiers / Dossiers Lop --------------------\\ Verification du Registre ..... OK ! --------------------\\ Verification du fichier Hosts Fichier Hosts PROPRE --------------------\\ Recherche de fichiers avec Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-10-12 15:10:38 Windows 6.0.6000 NTFS scanning hidden processes ... scanning hidden files ... C:\Users\ben&alis\AppData\Local\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1241 bytes hidden from API scan completed successfully hidden processes: 0 hidden files: 314 --------------------\\ Recherche d'autres infections --------------------\\ Cracks & Keygens .. C:\Users\ben&alis\Desktop\mes video\Futbol-golazos cracks Adriano,Shevchenko,Tevez,Aimar,Lampard,Robben,Riquelme,Ronaldinho,Kaka. by tito amat.mpg
  24. Merci, Je passe Lop&SD Voici le rapport mbam, Malwarebytes' Anti-Malware 1.41 Version de la base de données: 2775 Windows 6.0.6000 08/10/2009 11:56:37 mbam-log-2009-10-08 (11-56-37).txt Type de recherche: Examen rapide Eléments examinés: 93981 Temps écoulé: 5 minute(s), 6 second(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 37 Valeur(s) du Registre infectée(s): 3 Elément(s) de données du Registre infecté(s): 4 Dossier(s) infecté(s): 5 Fichier(s) infecté(s): 25 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): HKEY_CLASSES_ROOT\vac.video (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{0656a137-b161-cadd-9777-e37a75727e78} (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{0b682cc1-fb40-4006-a5dd-99edd3c9095d} (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{0e1230f8-ea50-42a9-983c-d22abc2eeb4c} (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{b8c0220d-763d-49a4-95f4-61dfdec66ee6} (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000000da-0786-4633-87c6-1aa7a4429ef1} (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9dd4258a-7138-49c4-8d34-587879a5c7a4} (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{b8c0220d-763d-49a4-95f4-61dfdec66ee6} (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c3bcc488-1ae7-11d4-ab82-0010a4ec2338} (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\HOL5_VXIEWER.FULL.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Classes\applications\accessdiver.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Classes\hol5_vxiewer.full.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\dpcproxy (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\fwbd (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Golden Palace Casino PT (Trojan.DNSChanger) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\HolLol (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Inet Delivery (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Invictus (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorertoolbar (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\logons (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Golden Palace Casino NEW (Trojan.DNSChanger) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Inet Delivery (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mslAgent (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\mwc (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\NordBull (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\PC-AntiSpyware (Rogue.PCAntiSpyware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\System\CurrentControlSet\Services\iTunesMusic (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\System\CurrentControlSet\Services\rdriv (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\typelib (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VideoAccessCodec (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Somefox (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ESQULserv.sys (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Windows MSI (Trojan.Downloader) -> Quarantined and deleted successfully. Valeur(s) du Registre infectée(s): HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{0656a137-b161-cadd-9777-e37a75727e78} (Fake.Dropped.Malware) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Somefox (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\SystemCheck2 (Trojan.Agent) -> Quarantined and deleted successfully. Elément(s) de données du Registre infecté(s): HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.197,85.255.112.183 -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{55027464-25e5-4dab-b498-edf80ebc9ae6}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.197,85.255.112.183 -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.197,85.255.112.183 -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{55027464-25e5-4dab-b498-edf80ebc9ae6}\NameServer (Trojan.DNSChanger) -> Data: 85.255.112.197,85.255.112.183 -> Quarantined and deleted successfully. Dossier(s) infecté(s): C:\Users\ben&alis\AppData\Roaming\PC-Antispyware (Rogue.PCAntiSpyware) -> Quarantined and deleted successfully. C:\Users\ben&alis\AppData\Roaming\PC-Antispyware\logs (Rogue.PCAntiSpyware) -> Quarantined and deleted successfully. C:\Users\ben&alis\AppData\Roaming\PC-Antispyware\startup (Rogue.PCAntiSpyware) -> Quarantined and deleted successfully. C:\Program Files\VideoAccessCodec (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Users\ben&alis\Desktopvirii (Fake.Dropped.Malware) -> Quarantined and deleted successfully. Fichier(s) infecté(s): C:\Users\ben&alis\AppData\Roaming\PC-Antispyware\config.xml (Rogue.PCAntiSpyware) -> Quarantined and deleted successfully. C:\Users\ben&alis\AppData\Roaming\PC-Antispyware\Sites.bl (Rogue.PCAntiSpyware) -> Quarantined and deleted successfully. C:\Users\ben&alis\AppData\Roaming\PC-Antispyware\logs\1206472160.log (Rogue.PCAntiSpyware) -> Quarantined and deleted successfully. C:\Users\ben&alis\AppData\Roaming\PC-Antispyware\logs\1206643413.log (Rogue.PCAntiSpyware) -> Quarantined and deleted successfully. C:\Program Files\VideoAccessCodec\install.ico (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Users\ben&alis\Desktopvirii\Trojan-Downloader.Win32.Agent.bl.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\Users\ben&alis\Desktopvirii\Trojan-Downloader.Win32.Agent.p.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\Users\ben&alis\Desktopvirii\Trojan-Downloader.Win32.Agent.r.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\Users\ben&alis\Desktopvirii\Trojan-Downloader.Win32.Agent.t.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\Users\ben&alis\Desktopvirii\Trojan-Downloader.Win32.Agent.v.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\.protected (Rogue.Multiple) -> Quarantined and deleted successfully. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\.protected (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Users\ben&alis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\.protected (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Windows\System32\drivers\etc\.protected (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Windows\System32\msihost.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Users\ben&alis\Desktopblackbird.jpg (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\Users\ben&alis\DesktopEditorFKWP1.5.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\Users\ben&alis\DesktopEditorFKWP2.0.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\Users\ben&alis\Desktopfilemanagerclient.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\Users\ben&alis\Desktopfkwp1.5.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\Users\ben&alis\Desktopfkwp2.0.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\Users\ben&alis\Desktopfwebd.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\Users\ben&alis\DesktopFWebdEditor.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\Users\ben&alis\DesktopTrojan.Win32.BlackBird.exe (Fake.Dropped.Malware) -> Quarantined and deleted successfully. C:\Windows\.protected (Rogue.Multiple) -> Quarantined and deleted successfully. et le rapport Lop&SD --------------------\\ Lop S&D 4.2.5-0 XP/Vista Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 ) X86-based PC ( Multiprocessor Free : AMD Athlon 64 X2 Dual Core Processor 4000+ ) BIOS : Phoenix - AwardBIOS v6.00PG USER : ben&alis ( Not Administrator ! ) BOOT : Normal boot Antivirus : Kaspersky Anti-Virus 7.0.1.325 (Not Activated) C:\ (Local Disk) - NTFS - Total:457 Go (Free:376 Go) D:\ (Local Disk) - NTFS - Total:7 Go (Free:1 Go) E:\ (CD or DVD) G:\ (USB) H:\ (USB) I:\ (USB) J:\ (USB) "C:\Lop SD" ( MAJ : 19-12-2008|23:40 ) Option : [1] ( 08/10/2009|17:59 ) [ UAC => 0 ] --------------------\\ Listing des dossiers dans Local --------------------\\ Tâches planifiées dans C:\Windows\tasks [08/10/2009 17:48][--a------] C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1827365984-2670265840-1012279884-1000UA.job [06/10/2009 18:48][--a------] C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1827365984-2670265840-1012279884-1000Core.job [08/10/2009 11:58][--ah-----] C:\Windows\tasks\SA.DAT [08/10/2009 11:57][--a------] C:\Windows\tasks\SCHEDLGU.TXT --------------------\\ MsgPlus SPONSOR INSTALLED ! [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin] "DisplayName"="Messenger Plus! 3 & Sponsor" "SponsorInstalled"=dword:00000000 --------------------\\ Listing des dossiers dans C:\ProgramData [30/08/2007|07:59] C:\ProgramData\{623D32E9-0C62-4453-AD44-98B31F52A5E1} [08/05/2009|21:53] C:\ProgramData\1057 [04/05/2009|18:44] C:\ProgramData\11F6 [12/05/2009|08:05] C:\ProgramData\1314 [27/03/2009|18:42] C:\ProgramData\1368 [06/05/2009|20:02] C:\ProgramData\1410C [27/05/2009|18:51] C:\ProgramData\141EC [01/03/2009|14:05] C:\ProgramData\17282 [05/04/2009|20:25] C:\ProgramData\18210 [22/05/2009|16:04] C:\ProgramData\1839A [29/05/2009|17:37] C:\ProgramData\1939B [14/03/2009|11:56] C:\ProgramData\1A24 [26/03/2009|21:26] C:\ProgramData\1B170 [03/04/2009|15:19] C:\ProgramData\1C16B [26/02/2009|17:37] C:\ProgramData\1E358 [24/03/2009|09:11] C:\ProgramData\1F255 [30/03/2009|20:53] C:\ProgramData\1F27E [15/03/2009|12:57] C:\ProgramData\2059 [09/05/2009|10:36] C:\ProgramData\232D7 [11/04/2009|17:56] C:\ProgramData\2369 [05/05/2009|17:01] C:\ProgramData\2711D [10/03/2009|13:55] C:\ProgramData\2810C [19/03/2009|20:48] C:\ProgramData\2835D [15/04/2009|11:50] C:\ProgramData\28C5 [10/04/2009|15:04] C:\ProgramData\2B164 [09/04/2009|18:03] C:\ProgramData\2BED [02/04/2009|17:33] C:\ProgramData\2C1CA [07/06/2009|14:08] C:\ProgramData\2D261 [06/04/2009|19:08] C:\ProgramData\2D60 [10/05/2009|15:25] C:\ProgramData\2D6A [13/05/2009|20:02] C:\ProgramData\2E286 [08/05/2009|09:53] C:\ProgramData\3035A [16/03/2009|19:32] C:\ProgramData\3111E [05/04/2009|19:38] C:\ProgramData\32143 [01/05/2009|15:49] C:\ProgramData\3221 [08/05/2009|17:34] C:\ProgramData\3230E [13/03/2009|12:55] C:\ProgramData\33123 [31/03/2009|17:59] C:\ProgramData\3383 [06/06/2009|11:24] C:\ProgramData\3534 [08/04/2009|18:59] C:\ProgramData\3598 [27/02/2009|11:13] C:\ProgramData\35A [08/06/2009|11:29] C:\ProgramData\36255 [10/04/2009|15:11] C:\ProgramData\36ED [17/03/2009|10:59] C:\ProgramData\370 [15/03/2009|13:12] C:\ProgramData\391A2 [03/06/2009|17:58] C:\ProgramData\3933 [23/03/2009|20:06] C:\ProgramData\3A2C3 [12/04/2009|20:17] C:\ProgramData\3B2F2 [05/06/2009|12:50] C:\ProgramData\42DF [29/03/2009|17:00] C:\ProgramData\4A7 [10/06/2009|08:57] C:\ProgramData\51D8 [11/03/2009|19:58] C:\ProgramData\63C4 [07/04/2009|18:22] C:\ProgramData\63CF [15/04/2009|20:36] C:\ProgramData\8158 [25/05/2009|17:33] C:\ProgramData\9159 [11/05/2009|19:04] C:\ProgramData\A25D [06/06/2008|17:04] C:\ProgramData\Adobe [08/10/2009|12:05] C:\ProgramData\aim rect help creative [26/12/2007|20:55] C:\ProgramData\Apple Computer [02/11/2006|15:02] C:\ProgramData\Application Data [09/11/2008|21:21] C:\ProgramData\Avira [13/04/2009|15:34] C:\ProgramData\B3A0 [08/10/2009|12:05] C:\ProgramData\Basefacelicense [22/04/2008|14:32] C:\ProgramData\BOONTY [26/09/2007|19:14] C:\ProgramData\Bureau [30/03/2009|21:12] C:\ProgramData\C35B [10/05/2009|18:48] C:\ProgramData\Creative [09/03/2009|20:06] C:\ProgramData\D142 [02/11/2006|15:02] C:\ProgramData\Desktop [02/11/2006|15:02] C:\ProgramData\Documents [14/04/2009|12:18] C:\ProgramData\E45 [13/10/2007|15:45] C:\ProgramData\eMule [25/03/2008|19:54] C:\ProgramData\eyrkzaqh [13/05/2009|18:14] C:\ProgramData\F323 [17/05/2009|19:48] C:\ProgramData\F6D [26/09/2007|19:14] C:\ProgramData\Favoris [02/11/2006|15:02] C:\ProgramData\Favorites [25/03/2008|19:54] C:\ProgramData\fsduvgtk [10/03/2009|16:01] C:\ProgramData\Google [30/04/2009|20:49] C:\ProgramData\Google Updater [04/10/2007|19:16] C:\ProgramData\Hewlett-Packard [04/10/2007|19:37] C:\ProgramData\HP [04/10/2007|19:26] C:\ProgramData\HPSSUPPLY [03/01/2007|02:31] C:\ProgramData\hpzinstall.log [31/08/2009|17:16] C:\ProgramData\Logishrd [26/09/2007|19:29] C:\ProgramData\Logitech [13/10/2007|16:29] C:\ProgramData\LUUnInstall.LiveUpdate [07/10/2009|16:19] C:\ProgramData\Malwarebytes [26/09/2007|19:14] C:\ProgramData\Menu D‚marrer [10/11/2007|10:12] C:\ProgramData\Messenger Plus! [23/02/2009|14:08] C:\ProgramData\Microsoft [11/06/2009|10:53] C:\ProgramData\Microsoft Help [26/09/2007|19:14] C:\ProgramData\ModŠles [30/08/2007|07:50] C:\ProgramData\muvee Technologies [30/08/2007|08:01] C:\ProgramData\PC-Doctor [14/10/2007|17:13] C:\ProgramData\Real [08/10/2009|16:05] C:\ProgramData\Roam owns owns.312l32t [08/10/2009|12:04] C:\ProgramData\Roam owns owns.4c12p4 [08/10/2009|16:49] C:\ProgramData\Roam owns owns.5snby [16/08/2009|11:33] C:\ProgramData\Roam owns owns.5usq1j [08/10/2009|13:54] C:\ProgramData\Roam owns owns.5w1e1s5 [18/01/2009|18:58] C:\ProgramData\Roam owns owns.7kwwfg [08/10/2009|17:11] C:\ProgramData\Roam owns owns.9myu7x [08/10/2009|13:32] C:\ProgramData\Roam owns owns.aaubeop [24/07/2009|18:10] C:\ProgramData\Roam owns owns.c26ce [08/10/2009|15:43] C:\ProgramData\Roam owns owns.c470em4 [08/10/2009|15:00] C:\ProgramData\Roam owns owns.hqn9em [08/10/2009|14:16] C:\ProgramData\Roam owns owns.iumnk [04/05/2009|16:26] C:\ProgramData\Roam owns owns.liwt4g [01/02/2009|16:10] C:\ProgramData\Roam owns owns.n1219 [08/10/2009|17:32] C:\ProgramData\Roam owns owns.q8m26fd [08/10/2009|12:27] C:\ProgramData\Roam owns owns.qlkyal1 [08/10/2009|12:49] C:\ProgramData\Roam owns owns.qu9x2is [08/10/2009|12:04] C:\ProgramData\Roam owns owns.sjbfuqb [08/10/2009|14:38] C:\ProgramData\Roam owns owns.uak18 [08/10/2009|15:21] C:\ProgramData\Roam owns owns.uk9jy5 [08/10/2009|17:54] C:\ProgramData\Roam owns owns.ulv984 [08/10/2009|13:10] C:\ProgramData\Roam owns owns.xxb4d [08/10/2009|16:27] C:\ProgramData\Roam owns owns.y7x4os [14/07/2009|23:35] C:\ProgramData\Roxio [30/08/2007|07:47] C:\ProgramData\Sonic [02/11/2006|15:02] C:\ProgramData\Start Menu [13/10/2007|16:31] C:\ProgramData\Symantec [14/08/2009|14:36] C:\ProgramData\Tarma Installer [05/10/2009|18:54] C:\ProgramData\TEMP [02/11/2006|15:02] C:\ProgramData\Templates [08/10/2009|12:05] C:\ProgramData\tray blue love.vncqs [06/11/2008|17:09] C:\ProgramData\WEBREG [26/05/2008|17:58] C:\ProgramData\WLInstaller --------------------\\ Listing des dossiers dans C:\Program Files [26/12/2007|20:51] C:\Program Files\3.0 [30/08/2007|07:59] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites [06/06/2008|17:02] C:\Program Files\Adobe [20/01/2009|20:47] C:\Program Files\Adverts [08/05/2008|08:59] C:\Program Files\Alwil Software [08/10/2009|12:04] C:\Program Files\Basefacelicense [06/10/2009|10:32] C:\Program Files\BearShare Applications [18/01/2009|18:31] C:\Program Files\Circle Developement [26/02/2009|17:32] C:\Program Files\Common Files [10/05/2009|17:43] C:\Program Files\Creative [22/01/2008|20:30] C:\Program Files\DAoC Portal [14/08/2009|14:37] C:\Program Files\Data Design Interactive [26/12/2007|14:34] C:\Program Files\Disc2Phone [08/10/2009|11:58] C:\Program Files\DNA [21/10/2008|19:13] C:\Program Files\EA GAMES [30/08/2007|16:48] C:\Program Files\EasyBits [26/02/2009|16:36] C:\Program Files\eMule [08/05/2008|08:54] C:\Program Files\EoRezo [30/08/2009|16:11] C:\Program Files\Everest Poker [26/09/2007|19:14] C:\Program Files\Fichiers communs [C:\Program Files\Common Files] [05/10/2008|21:02] C:\Program Files\FileZilla Client [31/08/2009|17:12] C:\Program Files\Google [30/08/2007|08:02] C:\Program Files\Hewlett-Packard [04/10/2007|19:30] C:\Program Files\HP [10/05/2009|17:43] C:\Program Files\InstallShield Installation Information [06/10/2009|12:45] C:\Program Files\Internet Explorer [26/09/2007|21:14] C:\Program Files\Java [14/10/2007|17:18] C:\Program Files\K-Lite Codec Pack [05/12/2007|17:37] C:\Program Files\LG Electronics [24/03/2009|15:49] C:\Program Files\LG PC Suite 2 [05/12/2007|17:36] C:\Program Files\LGGSM [24/03/2009|09:38] C:\Program Files\LimeWire [26/02/2009|11:57] C:\Program Files\Magicbit [08/10/2009|11:43] C:\Program Files\Malwarebytes' Anti-Malware [24/11/2007|12:29] C:\Program Files\Maxis [10/07/2009|10:25] C:\Program Files\Messenger Plus! Live [18/01/2009|18:57] C:\Program Files\MessengerPlus! 3 [23/01/2009|16:33] C:\Program Files\Microsoft [02/11/2006|14:37] C:\Program Files\Microsoft Games [30/08/2007|07:56] C:\Program Files\Microsoft Office [06/08/2009|12:00] C:\Program Files\Microsoft Silverlight [23/01/2009|16:25] C:\Program Files\Microsoft SQL Server Compact Edition [23/01/2009|16:30] C:\Program Files\Microsoft Sync Framework [11/06/2009|10:51] C:\Program Files\Microsoft Works [30/08/2007|07:56] C:\Program Files\Microsoft.NET [06/10/2009|12:45] C:\Program Files\Movie Maker [08/10/2009|12:11] C:\Program Files\Mozilla Firefox [02/11/2006|14:37] C:\Program Files\MSBuild [06/10/2009|12:45] C:\Program Files\MSN [26/09/2007|19:40] C:\Program Files\MSXML 4.0 [30/08/2007|07:50] C:\Program Files\muvee Technologies [11/10/2007|19:01] C:\Program Files\Norton Security Scan [30/08/2007|08:17] C:\Program Files\PC-Doctor 5 for Windows [30/08/2007|07:49] C:\Program Files\Real [30/08/2007|07:33] C:\Program Files\Realtek [02/11/2006|14:37] C:\Program Files\Reference Assemblies [04/09/2008|18:45] C:\Program Files\Ritual Entertainment [30/08/2007|07:48] C:\Program Files\Roxio [19/01/2009|15:28] C:\Program Files\Seagrand [30/08/2007|08:04] C:\Program Files\Services en ligne [03/01/2007|02:29] C:\Program Files\Spyware Doctor [13/10/2007|16:28] C:\Program Files\Symantec [22/04/2008|14:33] C:\Program Files\T‚l‚chargeur de Hitman - Blood Money [01/09/2009|11:10] C:\Program Files\T‚l‚chargeur de Sonic Mega Collection [06/10/2009|16:05] C:\Program Files\Trend Micro [02/11/2006|15:01] C:\Program Files\Uninstall Information [05/11/2007|15:35] C:\Program Files\Valve [16/12/2007|19:58] C:\Program Files\VK mobile [19/01/2009|15:48] C:\Program Files\VSO [06/10/2009|12:45] C:\Program Files\Windows Calendar [06/10/2009|12:45] C:\Program Files\Windows Collaboration [06/10/2009|12:45] C:\Program Files\Windows Defender [06/10/2009|12:45] C:\Program Files\Windows Journal [23/02/2009|14:09] C:\Program Files\Windows Live [15/01/2009|16:54] C:\Program Files\Windows Live SkyDrive [06/10/2009|12:45] C:\Program Files\Windows Mail [06/10/2009|12:45] C:\Program Files\Windows Media Player [26/09/2007|19:14] C:\Program Files\Windows NT [06/10/2009|12:45] C:\Program Files\Windows Photo Gallery [06/10/2009|12:45] C:\Program Files\Windows Sidebar [10/07/2009|10:25] C:\Program Files\Winletmin [05/08/2009|19:18] C:\Program Files\Winsudate [10/07/2009|13:35] C:\Program Files\wletmin --------------------\\ Listing des dossiers dans C:\Program Files\Common Files [06/06/2008|17:05] C:\Program Files\Common Files\Adobe [22/04/2008|14:31] C:\Program Files\Common Files\BOONTY Shared [30/08/2007|07:56] C:\Program Files\Common Files\DESIGNER [04/10/2007|19:24] C:\Program Files\Common Files\Hewlett-Packard [04/10/2007|19:31] C:\Program Files\Common Files\HP [28/09/2007|16:41] C:\Program Files\Common Files\InstallShield [26/09/2007|21:12] C:\Program Files\Common Files\Java [30/08/2007|07:48] C:\Program Files\Common Files\LightScribe [31/08/2009|17:16] C:\Program Files\Common Files\logishrd [30/08/2007|07:48] C:\Program Files\Common Files\LS Getting Started [23/02/2009|14:04] C:\Program Files\Common Files\microsoft shared [30/08/2007|07:50] C:\Program Files\Common Files\muvee Technologies [30/08/2007|07:46] C:\Program Files\Common Files\PX Storage Engine [26/02/2009|17:32] C:\Program Files\Common Files\Real [30/08/2007|07:47] C:\Program Files\Common Files\Roxio Shared [02/11/2006|13:18] C:\Program Files\Common Files\Services [30/08/2007|07:48] C:\Program Files\Common Files\Sonic Shared [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines [13/08/2009|18:03] C:\Program Files\Common Files\Steam [30/08/2007|07:48] C:\Program Files\Common Files\SureThing Shared [06/03/2008|11:52] C:\Program Files\Common Files\SWF Studio [13/10/2007|16:31] C:\Program Files\Common Files\Symantec Shared [06/10/2009|12:45] C:\Program Files\Common Files\System [15/01/2009|16:43] C:\Program Files\Common Files\Windows Live [26/05/2008|17:59] C:\Program Files\Common Files\WindowsLiveInstaller [26/02/2009|17:32] C:\Program Files\Common Files\xing shared --------------------\\ Process ( 70 Processes ) iexplore.exe ~ [PID:3224] iexplore.exe ~ [PID:3424] iexplore.exe ~ [PID:1168] iexplore.exe ~ [PID:4076] iexplore.exe ~ [PID:3484] iexplore.exe ~ [PID:1988] --------------------\\ Recherche avec S_Lop C:\ProgramData\Roam owns owns.5snby C:\ProgramData\Roam owns owns.c26ce C:\ProgramData\Roam owns owns.iumnk C:\ProgramData\Roam owns owns.n1219 C:\ProgramData\Roam owns owns.uak18 C:\ProgramData\Roam owns owns.xxb4d C:\ProgramData\tray blue love.vncqs C:\ProgramData\Roam owns owns.4c12p4 C:\ProgramData\Roam owns owns.5usq1j C:\ProgramData\Roam owns owns.7kwwfg C:\ProgramData\Roam owns owns.9myu7x C:\ProgramData\Roam owns owns.hqn9em C:\ProgramData\Roam owns owns.liwt4g C:\ProgramData\Roam owns owns.uk9jy5 C:\ProgramData\Roam owns owns.ulv984 C:\ProgramData\Roam owns owns.y7x4os C:\ProgramData\Roam owns owns.312l32t C:\ProgramData\Roam owns owns.5w1e1s5 C:\ProgramData\Roam owns owns.aaubeop C:\ProgramData\Roam owns owns.c470em4 C:\ProgramData\Roam owns owns.q8m26fd C:\ProgramData\Roam owns owns.qlkyal1 C:\ProgramData\Roam owns owns.qu9x2is C:\ProgramData\Roam owns owns.sjbfuqb --------------------\\ Recherche de Fichiers / Dossiers Lop C:\ProgramData\aim rect help creative C:\ProgramData\aim rect help creative\name axis.dat C:\ProgramData\aim rect help creative\name axis.exe C:\Program Files\Adverts C:\Program Files\Circle Developement C:\Program Files\Circle Developement\Uninstall.exe C:\Users\ben&alis\AppData\Roaming\MICROS~1\Windows\Cookies\ben&alis@d2.advertserve[1].txt --------------------\\ Verification du Registre [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Okay stupid"="\"C:\\ProgramData\\Roam owns owns.ulv984\"" "Help Creative Meow City"="\"C:\\ProgramData\\tray blue love.vncqs\"" --------------------\\ Verification du fichier Hosts Fichier Hosts PROPRE --------------------\\ Recherche de fichiers avec Catchme catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2009-10-08 17:59:31 Windows 6.0.6000 NTFS scanning hidden processes ... scanning hidden files ... C:\Users\ben&alis\AppData\Local\Microsoft\Windows\GameExplorer\{DFEF49D9-FC95-4301-99B9-2FB91C6ABA06}\PlayTasks\1\Les Sims™ 2 : Boit@Look.lnk 1241 bytes hidden from API scan completed successfully hidden processes: 0 hidden files: 314 --------------------\\ Recherche d'autres infections --------------------\\ Cracks & Keygens .. C:\Users\ben&alis\Desktop\mes video\Futbol-golazos cracks Adriano,Shevchenko,Tevez,Aimar,Lampard,Robben,Riquelme,Ronaldinho,Kaka. by tito amat.mpg
  25. Bonjour, mbam a bien fonctionné. Mais l'accès au répertoire c:\documents and settings\All Users\Application Data\ est refusé. Le Pc tourne avec Vista. Dans le titre de la fenêtre qui s'affiche, il est écrit : emplacement non disponible. En effet en regardant dans l'arborescence des répertoire, je ne vois pas documents en settings. ie fonctionne à nouveau mais il ya des popups. Titre de la popup : "CID: ...". Firefox fonctionne aussi. Je fais un hijackthis et j'ajoute le log. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 12:22:37, on 08/10/2009 Platform: Windows Vista (WinNT 6.00.1904) MSIE: Internet Explorer v7.00 (7.00.6000.16890) Boot mode: Normal Running processes: C:\Windows\system32\Dwm.exe C:\Windows\system32\taskeng.exe C:\Windows\Explorer.EXE C:\Program Files\Windows Live\Family Safety\fsui.exe C:\Program Files\Common Files\Real\Update_OB\realsched.exe C:\Program Files\Creative\Creative Live! Cam\Live! Central\CTLVCentral.exe C:\Windows\V0540Mon.exe C:\Windows\RtHDVCpl.exe C:\Windows\System32\rundll32.exe C:\Program Files\Windows Sidebar\sidebar.exe C:\Windows\ehome\ehtray.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Winsudate\gibusr.exe C:\Windows\System32\rundll32.exe C:\Program Files\DNA\btdna.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Windows\ehome\ehmsas.exe C:\Windows\System32\mobsync.exe C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Windows\system32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe O1 - Hosts: ::1 localhost O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing) O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll O2 - BHO: UrlHelper Class - {74322BF9-DF26-493f-B0DA-6D2FC5E6429E} - C:\Program Files\BearShare Applications\BearShare\BearShareIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Live! Central] "C:\Program Files\Creative\Creative Live! Cam\Live! Central\CTLVCentral.exe" /mode2 O4 - HKLM\..\Run: [V0540Mon.exe] C:\Windows\V0540Mon.exe O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\winlogon.exe" /runcleanupscript O4 - HKLM\..\Run: [Okay stupid] "C:\ProgramData\Roam owns owns.4c12p4" O4 - HKLM\..\Run: [Help Creative Meow City] "C:\ProgramData\tray blue love.vncqs" O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe O4 - HKCU\..\Run: [bitTorrent DNA] "C:\Program Files\DNA\btdna.exe" O4 - HKCU\..\Run: [Google Update] "C:\Users\ben&alis\AppData\Local\Google\Update\GoogleUpdate.exe" /c O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU') O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O13 - Gopher Prefix: O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe O23 - Service: RoxMediaDB9 - Sonic Solutions - c:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Winsudate - C:\Program Files\Winsudate\gibsvc.exe -- End of file - 9847 bytes
×
×
  • Créer...