Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

recherche un anti popup pratique balaise et gratuit!!!&#33


novice42

Messages recommandés

bonsoir voila le rapport encore merci de votre aide

 

 

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER REPORT

Thursday, July 24, 2008 10:26:26 PM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 24/07/2008

Enregistrements dans la base antivirus Kaspersky : 1002876

-------------------------------------------------------------------------------

 

Paramètres d'analyse:

Analyser avec la base antivirus suivante: étendue

Analyser les archives: vrai

Analyser les bases de messagerie: vrai

 

Cible de l'analyse - Poste de travail:

C:\

D:\

 

Statistiques de l'analyse:

Total d'objets analysés: 107329

Nombre de virus trouvés: 2

Nombre d'objets infectés: 5 / 0

Nombre d'objets suspects: 0

Durée de l'analyse: 03:45:50

 

Nom de l'objet infecté / Nom du virus / Dernière action

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Josselin\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Josselin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Josselin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Josselin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Josselin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Josselin\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Josselin\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\SDFix\backups\backups.zip/backups/nnnlIcax.dll Infecté : Trojan.Win32.Monderb.gen ignoré

C:\SDFix\backups\backups.zip ZIP: infecté - 1 ignoré

C:\System Volume Information\_restore{6EB8589D-63C1-43F8-8810-D4EC2C935887}\RP402\A0122748.exe Infecté : Hoax.Win32.Renos.vaoz ignoré

C:\System Volume Information\_restore{6EB8589D-63C1-43F8-8810-D4EC2C935887}\RP404\A0125678.exe Infecté : Hoax.Win32.Renos.vaoz ignoré

C:\System Volume Information\_restore{6EB8589D-63C1-43F8-8810-D4EC2C935887}\RP426\A0130529.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6EB8589D-63C1-43F8-8810-D4EC2C935887}\RP426\A0130530.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6EB8589D-63C1-43F8-8810-D4EC2C935887}\RP426\A0130531.dll L'objet est verrouillé ignoré

C:\System Volume Information\_restore{6EB8589D-63C1-43F8-8810-D4EC2C935887}\RP430\A0130727.exe Infecté : Hoax.Win32.Renos.vaoz ignoré

C:\System Volume Information\_restore{6EB8589D-63C1-43F8-8810-D4EC2C935887}\RP436\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\EventCache\{FA8FF702-D455-421F-8DC4-4EEFE4BCFCEF}.bin L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

 

Analyse terminée.

Lien vers le commentaire
Partager sur d’autres sites

c'est tout bon!

Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.

http://pc-system.fr/TC/ChangelogTC.html

Clique sur Recherche et laisse le Scan se terminer.

Clique sur Suppression pour finaliser.

Tu peux, si tu le souhaites, te servir des Options facultatives.

Clique sur Quitter, pour que le rapport puisse se créer.

Poste-moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ceci est un texte générique pour tous utilisateurs

pour ta sécurité et afin de ne plus être aussi gravement infecté

1/

vérifie que ta version de java soit bien à jour, il faut le faire pour éviter les failles par lesquelles les virus (Vundo entre autres s'engouffrent)

Pour suivre l'évolution des mises à jour des logiciels de protection ainsi que de Java, je te conseille de regarder ici : http://forum.pcastuces.com/sujet.asp?f=25&s=25842

Si elle ne l’est pas…

· Télécharge la dernière version de Java Runtime Environment (JRE) 6.

· Descends sur la page jusqu'à "Java Runtime Enviroinment (JRE) 6, The Java SE Runtime Environment (JRE) allows end-users to run Java applications".

· Clique sur "Download", à droite. Coche la case et accepte la licence

· Clique sur le lien pour télécharger l'installation hors ligne [Windows] et enregistre le fichier sur Ton Bureau

· Ferme tous tes programmes (surtout les navigateurs Internet)

· Démarrer => Panneau de configuration => Ajout / suppression de programmes et désinstalle toutes les anciennes versions de JAVA

· Sélectionne tout ce qui contient "Java Runtime Environment (JRE ou J2SE)". Clique sur le bouton "modifier / supprimer"

· Répète autant de fois que nécessaire pour enlever toutes les autres versions de JAVA

· Redémarre l’ordinateur

· Après le redémarrage, clique sur jre-6-windowsi586.exe pour installer la nouvelle version.

· Suis les instructions à l'écran.

2/

vérifie également, toujours pour éviter les failles, que ta version d'Adobe soit aussi à jour

3/

vérifier que Internet Explorer est à jour aussi, nous en sommes à IE7,

à faire également, toujours pour la même raison

4/

Devant la recrudescence des infections par MSN, paramètre celui ci de façon plus sécuritaire !

un tuto pour te guider dans ce paramétrage

http://forum.zebulon.fr/infection-par-msn-...lm-t130590.html

 

 

Maintenant il te reste ceci à effectuer

 

1/

Supprime tous les outils utilisés:

 

Supprime aussi tous les rapports obtenus!

 

Tu peux néanmoins conserver Ccleaner et malwarebyte, mis à jour régulièrement, ils te serviront, l'un, Ccleaner, pour le nettoyage quotidien de ton PC, l'autre, malwarebyte, pour la recherche d'éventuelles infections...

 

2/

Restauration système

Désactive ta restauration

Clique droit sur poste de travail/propriétés/onglet Restauration du système/coche la case désactiver la restauration, appliquer, OK

Redémarre ton PC

Réactive ta restauration

Clique droit sur poste de travail/propriétés/ onglet Restauration du système /décoche la case désactiver la restauration, appliquer, OK

Redémarre ton PC

 

3/

Nettoyage et Défragmentation de tes Disques

Nettoyage

Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"

Clique sur le bouton "nettoyage de disque", OK

tu le fais pour chacun de tes disques

 

Vérifications des erreurs

Clic droit sur "poste de travail" ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"

"Vérifier maintenant", une boîte s'ouvre, cocher les cases

réparer automatiquement les erreurs...

rechercher et tenter une récupération...

Démarrer, ok

tu le fais pour chacun de tes disques

 

ensuite toujours dans le même onglet tu choisis

Défragmentation

"défragmenter maintenant", OK

une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter». OK

tu le fais pour chacun de tes disques

 

==>

 

Tu as été infecté, et je pense qu'au travers des différentes manoeuvres données, tu as compris que tu étais mal protégé...

 

Je te conseille donc de lire attentivement ce qui suit et de suivre les conseils prodigués

 

==>

 

Tu trouveras sur ce lien les différentes mises à jour de sécurité à effectuer, suivant les logiciels que tu possèdes.

http://forum.pcastuces.com/sujet.asp?f=25&s=25842

 

==>

 

La protection de ton Pc

 

La sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...

N'oublie pas que la meilleure protection se tient entre le clavier et l'écran...

Outre la parfaite mise à jour du système d'exploitation,

Désormais, pour surfer tranquillement et sans soucis sur "le Net", il faut se protéger au maximum!

Pour cela il faut :

 

1. en résident : Il est résident sur ton PC, c'est à dire qu'il fonctionne dès la mise en route de ton Système.

/- un bon antivirus, gratuit ou payant, mis régulièrement à jour, qui te protège en temps réel!

/- un pare feu autre que celui fourni par Windows, comme Zone Alarm ou Kerio qui te protège aussi en temps réel!

/- un anti spyware efficace, type Spybot Search and Destroy, avec sa protection résidente, Tea Timer, activée!!

Tu Scannes ton PC toutes les semaines environ avec, après l'avoir mis à jour, et tu as aussi sa protection en temps réel qui te protège.

 

2. pour Scanner régulièrement ton PC

/- un anti trojan efficace. Je te conseille MalwareByte

Voir ici son tutoriel

http://forum.pcastuces.com/malwarebytes_an...oriel-f31s3.htm

 

3. un logiciel comme Spyware Blaster qui empêche l'installation d'ActiveX nuisibles.

Il faut régulièrement le mettre à jour pour inscrire les ActiveX dangereux dans sa base de données, et ainsi être protégé contre eux, puisque son rôle est d'empêcher leur installation.

 

4. un bon navigateur tel Firefox ou Opera pour remplacer IE, que tu ne conserves que pour effectuer les mises à jour de Windows!

 

Tu trouveras dans ce tuto, "Sécuriser son PC de Philae", de quoi satisfaire tous tes désirs en matière de logiciels gratuits et performants ainsi que des conseils efficaces de prévention.

http://forum.pcastuces.com/sujet.asp?f=25&s=25892

 

dans celui-ci, tesgaz t'explique les risques du P2P

http://forum.zebulon.fr/index.php?showtopic=85544

 

dans celui-là, les risques du crack

http://forum.zebulon.fr/index.php?showtopic=93281

 

Nous voulons aider avec de plus en plus d'efficacité et lutter contre les malwares pour qu'enfin tout le monde puisse surfer tranquille !

Avec un peu de prévention, il est possible d'être à l'abri des menaces !

S'il te plaît, fais passer le mot autour de toi !

S'il te plaît, s'il y a des internautes infectés autour de toi, envoie-les-nous sur ce forum !

Une bonne protection permet d'être à abri ! L'ennuyeux est que la protection vaut ce que vaut le maillon le plus faible et donc, il ne faut rien oublier!

 

==>

 

Dénonce ton infection pour faire condamner les auteurs.

 

Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être les plus nombreux possibles, alors rends compte de ton infection :

- Voir les règles du forum : http://www.malwarecomplaints.info/viewtopic.php?t=5

- Après t'être enregistré à l'aide du bouton en haut se nommant "Register"

Si tu as plus de 13 ans, choisir : "I Agree to these terms and am over or exactly 13 years of age"

Si tu as moins, clique sur : "I Agree to these terms and am under 13 years of age"

 

Tu as alors, sous forme de liste, un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).

 

*** Ton infection : vundo virtumonde Trojan.Win32.Monderb.gen Hoax.Win32.Renos.vaoz***

 

>> http://www.malwarecomplaints.info/viewforum.php?f=10

 

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections, conforme au règle du forum (âge, ville, département etc..)

 

bonne continuation

Lien vers le commentaire
Partager sur d’autres sites

BONJOUR merci pour vos conseils, voila le dernier rapport

 

 

-->- Recherche:

 

C:\SDFIX: trouvé !

C:\Qoobox: trouvé !

C:\Toolbar SD: trouvé !

C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: trouvé !

C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !

C:\Documents and Settings\Josselin\Bureau\ComboFix.exe: trouvé !

C:\Documents and Settings\Josselin\Bureau\Raccourcis Bureau non utilisés\SdFix.exe: trouvé !

C:\Documents and Settings\Josselin\Bureau\Raccourcis Bureau non utilisés\HijackThis.lnk: trouvé !

C:\Documents and Settings\Josselin\Bureau\Raccourcis Bureau non utilisés\vundoFix.exe: trouvé !

C:\Documents and Settings\Josselin\Bureau\Raccourcis Bureau non utilisés\HJTInstall.exe: trouvé !

C:\Documents and Settings\Josselin\Bureau\Raccourcis Bureau non utilisés\ToolBar S&D.lnk: trouvé !

C:\Documents and Settings\Josselin\Menu Démarrer\Programmes\Toolbar S&D: trouvé !

C:\Program Files\Trend Micro\HijackThis: trouvé !

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

C:\QooBox\Quarantine\C\Vundofix backups: trouvé !

C:\Toolbar SD\ToolBar S&D.lnk: trouvé !

 

---------------------------------

-->- Suppression:

 

C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !

C:\Documents and Settings\Josselin\Bureau\ComboFix.exe: supprimé !

C:\Documents and Settings\Josselin\Bureau\Raccourcis Bureau non utilisés\SdFix.exe: supprimé !

C:\Documents and Settings\Josselin\Bureau\Raccourcis Bureau non utilisés\HijackThis.lnk: supprimé !

C:\Documents and Settings\Josselin\Bureau\Raccourcis Bureau non utilisés\vundoFix.exe: supprimé !

C:\Documents and Settings\Josselin\Bureau\Raccourcis Bureau non utilisés\HJTInstall.exe: supprimé !

C:\Documents and Settings\Josselin\Bureau\Raccourcis Bureau non utilisés\ToolBar S&D.lnk: supprimé !

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !

C:\Toolbar SD\ToolBar S&D.lnk: supprimé !

C:\SDFIX: supprimé !

C:\Qoobox: supprimé !

C:\Toolbar SD: supprimé !

C:\Documents and Settings\All Users.WINDOWS\Menu Démarrer\Programmes\HijackThis: supprimé !

C:\Documents and Settings\Josselin\Menu Démarrer\Programmes\Toolbar S&D: supprimé !

C:\Program Files\Trend Micro\HijackThis: supprimé !

 

Corbeille vidée!

Fichiers temporaires nettoyés !

Lien vers le commentaire
Partager sur d’autres sites

  • 1 mois après...

bonjour

j'ai tout fais comme tu as dis mais voila de nouveau des PUB arfffffffff.

voila un rapport.

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:58:29, on 19/09/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16705)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe

C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe

C:\Program Files\Maxtor\Sync\SyncServices.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\Program Files\Spyware Terminator\sp_rsser.exe

C:\Program Files\Apoint2K\Apoint.exe

C:\WINDOWS\system32\hphmon05.exe

C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe

C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\Program Files\QuickTime\qttask.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\WINDOWS\System32\dmadmin.exe

C:\Program Files\Apoint2K\Apntex.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\internet explorer\iexplore.exe

C:\Program Files\Windows Live\Messenger\usnsvc.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O4 - HKLM\..\Run: [Apoint] "C:\Program Files\Apoint2K\Apoint.exe"

O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe

O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"

O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Option Bib Logo Log] C:\Documents and Settings\All Users.WINDOWS\Application Data\LICENSE ADMIN OPTION BIB\ball eq.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [Eq real] C:\DOCUME~1\Josselin\APPLIC~1\INTERN~1\setupdatabrowse.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html

O8 - Extra context menu item: Crawler Search - tbr:iemenu

O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab

O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/...trolLite_EN.cab

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1168171833640

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe

O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Maxtor Service (Maxtor Sync Service) - Seagate Technology LLC - C:\Program Files\Maxtor\Sync\SyncServices.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: setup_7.0.0.180_24.04.2008_22-25 - Kaspersky Lab - C:\Documents and Settings\All Users.WINDOWS\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_24.04.2008_22-25.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe

 

--

End of file - 10055 bytes

 

merci

Lien vers le commentaire
Partager sur d’autres sites

bonsoir encore merci de ton aide

 

 

--------------------\\ Lop S&D 4.2.4-3 XP/Vista

 

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3

X86-based PC ( Uniprocessor Free : AMD Athlon XP Processor 2800+ )

BIOS : Ver 1.00PARTTBL

USER : Josselin ( Administrator )

BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)

C:\ (Local Disk) - NTFS - Total : 37 Go Free : 5 Go

D:\ (CD or DVD)

 

"C:\Lop SD" ( MAJ : 14-09-2008|22:40 )

Option : [1] ( 19/09/2008|21:26 )

 

--------------------\\ Listing des dossiers dans APPLIC~1

 

[13/01/2005|15:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

 

[28/06/2008|13:25] C:\DOCUME~1\ADMINI~1.JOS\APPLIC~1\Microsoft

 

[14/12/2005|14:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL

[14/01/2005|00:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft

 

[28/07/2008|22:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Adobe

[01/09/2007|10:35] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\AOL

[21/08/2007|13:39] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\AOL Downloads

[03/09/2007|12:00] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Apple

[03/09/2007|12:01] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Apple Computer

[28/06/2008|13:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avg8(2)

[02/07/2008|16:04] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avira

[13/08/2008|18:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\BVRP Software

[02/07/2008|15:33] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\CA

[22/12/2006|20:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\DVD Shrink

[13/08/2008|14:12] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\EmailNotifier

[06/06/2005|12:38] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\hpqwmi

[12/09/2007|20:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Installations

[30/05/2008|21:30] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Lavasoft

[16/09/2008|09:55] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\LICENSE ADMIN OPTION BIB

[21/08/2007|13:45] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Macromedia

[01/05/2008|07:41] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes

[26/12/2007|11:03] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Maxtor

[20/09/2007|19:51] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\McAfee.com

[13/08/2008|14:18] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Megaupload

[20/01/2006|23:43] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Messenger Plus!

[16/05/2008|22:12] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft

[12/09/2007|20:49] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Nokia

[12/09/2007|20:30] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\PC Suite

[21/09/2005|13:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\QuickTime

[18/09/2008|10:14] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spybot - Search & Destroy

[19/09/2008|05:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spyware Terminator

[18/09/2008|09:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TEMP

[14/01/2005|15:15] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Viewpoint

[11/01/2006|15:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Windows Genuine Advantage

[02/03/2008|20:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\WLInstaller

[20/09/2007|21:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Yahoo!

[28/06/2008|13:26] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Yahoo! Companion(2)

 

[14/01/2005|00:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

 

[13/01/2005|15:18] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft

 

[19/09/2008|20:33] C:\DOCUME~1\Josselin\APPLIC~1\Adobe

[28/07/2008|21:59] C:\DOCUME~1\Josselin\APPLIC~1\AdobeUM

[01/09/2007|10:35] C:\DOCUME~1\Josselin\APPLIC~1\AOL

[12/04/2008|11:25] C:\DOCUME~1\Josselin\APPLIC~1\Apple Computer

[14/08/2005|11:15] C:\DOCUME~1\Josselin\APPLIC~1\ArcSoft

[27/06/2008|10:20] C:\DOCUME~1\Josselin\APPLIC~1\Auslogics

[07/01/2007|14:04] C:\DOCUME~1\Josselin\APPLIC~1\Common Files

[13/08/2008|14:12] C:\DOCUME~1\Josselin\APPLIC~1\EmailNotifier

[28/01/2007|12:23] C:\DOCUME~1\Josselin\APPLIC~1\EoRezo

[20/09/2007|21:47] C:\DOCUME~1\Josselin\APPLIC~1\F-Secure

[26/12/2007|17:05] C:\DOCUME~1\Josselin\APPLIC~1\GetRightToGo

[02/12/2005|23:03] C:\DOCUME~1\Josselin\APPLIC~1\Google

[22/02/2005|11:51] C:\DOCUME~1\Josselin\APPLIC~1\Help

[07/01/2007|14:03] C:\DOCUME~1\Josselin\APPLIC~1\HP

[13/01/2005|15:27] C:\DOCUME~1\Josselin\APPLIC~1\Identities

[16/09/2008|09:55] C:\DOCUME~1\Josselin\APPLIC~1\internetmeet

[01/02/2005|22:49] C:\DOCUME~1\Josselin\APPLIC~1\InterVideo

[20/09/2007|20:14] C:\DOCUME~1\Josselin\APPLIC~1\ispnews

[23/01/2005|01:10] C:\DOCUME~1\Josselin\APPLIC~1\Macromedia

[01/05/2008|07:42] C:\DOCUME~1\Josselin\APPLIC~1\Malwarebytes

[20/08/2007|09:43] C:\DOCUME~1\Josselin\APPLIC~1\Media Player Classic

[07/06/2008|22:36] C:\DOCUME~1\Josselin\APPLIC~1\Megaupload

[28/06/2008|13:12] C:\DOCUME~1\Josselin\APPLIC~1\Microsoft

[12/09/2007|20:24] C:\DOCUME~1\Josselin\APPLIC~1\Nokia

[12/09/2007|20:32] C:\DOCUME~1\Josselin\APPLIC~1\PC Suite

[24/04/2008|12:32] C:\DOCUME~1\Josselin\APPLIC~1\PC Tools

[20/09/2007|20:32] C:\DOCUME~1\Josselin\APPLIC~1\PEX

[18/10/2007|20:54] C:\DOCUME~1\Josselin\APPLIC~1\Research In Motion

[19/09/2007|21:51] C:\DOCUME~1\Josselin\APPLIC~1\Samsung

[14/03/2007|15:24] C:\DOCUME~1\Josselin\APPLIC~1\Screenshot Sender

[28/06/2007|22:52] C:\DOCUME~1\Josselin\APPLIC~1\Skype

[13/01/2005|15:52] C:\DOCUME~1\Josselin\APPLIC~1\Sonic

[11/04/2008|17:35] C:\DOCUME~1\Josselin\APPLIC~1\Sony Ericsson

[18/09/2008|23:03] C:\DOCUME~1\Josselin\APPLIC~1\Spyware Terminator

[13/01/2005|15:54] C:\DOCUME~1\Josselin\APPLIC~1\Sun

[24/04/2008|13:44] C:\DOCUME~1\Josselin\APPLIC~1\Sunbelt Software

[11/04/2008|17:37] C:\DOCUME~1\Josselin\APPLIC~1\Teleca

[18/02/2005|13:11] C:\DOCUME~1\Josselin\APPLIC~1\Template

[28/12/2005|22:38] C:\DOCUME~1\Josselin\APPLIC~1\ubi.com

[03/04/2005|14:55] C:\DOCUME~1\Josselin\APPLIC~1\WholeSecurity

[14/01/2005|15:16] C:\DOCUME~1\Josselin\APPLIC~1\You've Got Pictures Screensaver

 

[17/09/2008|22:23] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe

[17/09/2008|22:24] C:\DOCUME~1\LOCALS~1\APPLIC~1\AdobeUM

[15/09/2005|19:25] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia

[28/06/2008|13:12] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

 

[28/06/2008|13:25] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

 

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

 

[19/09/2008 21:00][--ah-----] C:\WINDOWS\tasks\A51E4EA39185C63B.job

[28/08/2008 12:45][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job

[10/09/2008 19:20][--a------] C:\WINDOWS\tasks\Uniblue SpeedUpMyPC Nag.job

[23/04/2008 19:20][--a------] C:\WINDOWS\tasks\Uniblue SpeedUpMyPC.job

[19/09/2008 17:57][--ah-----] C:\WINDOWS\tasks\SA.DAT

[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

 

( A51E4EA39185C63B.job )=( c:\docume~1\josselin\applic~1\intern~1\BENDPURECITY.exe )

 

--------------------\\ MsgPlus SPONSOR INSTALLED !

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin]

"DisplayName"="Messenger Plus! 3 & Sponsor"

"SponsorInstalled"=dword:00000000

 

 

--------------------\\ Listing des dossiers dans C:\Program Files

 

[15/03/2006|18:12] C:\Program Files\Adobe

[13/01/2005|15:37] C:\Program Files\AMD

[13/01/2005|15:33] C:\Program Files\Analog Devices

[02/07/2008|14:33] C:\Program Files\AntivirusFirewall

[17/05/2008|16:02] C:\Program Files\Anuman Interactive

[24/04/2008|08:52] C:\Program Files\Apoint2K

[28/08/2008|12:45] C:\Program Files\Apple Software Update

[31/05/2008|14:25] C:\Program Files\ArcSoft

[02/07/2008|13:52] C:\Program Files\Ascentive

[27/06/2008|10:20] C:\Program Files\Auslogics

[13/08/2008|15:06] C:\Program Files\Avanquest update

[02/07/2008|16:04] C:\Program Files\Avira

[24/11/2006|14:26] C:\Program Files\BG Zip 2002

[28/08/2008|12:34] C:\Program Files\Bonjour

[06/01/2007|14:10] C:\Program Files\Borland

[02/07/2008|15:32] C:\Program Files\CA

[30/06/2008|20:46] C:\Program Files\Capturino 1.4

[29/08/2008|08:41] C:\Program Files\CCleaner

[17/09/2008|11:56] C:\Program Files\Circle Developement

[11/11/2007|17:40] C:\Program Files\CodeStuff

[27/06/2008|09:36] C:\Program Files\Common Files

[24/04/2008|12:32] C:\Program Files\Datel

[13/12/2006|21:01] C:\Program Files\DID

[12/09/2007|20:23] C:\Program Files\DIFX

[11/09/2008|22:03] C:\Program Files\eMule

[28/01/2007|12:23] C:\Program Files\eoRezo

[17/09/2008|18:51] C:\Program Files\Fichiers communs

[02/07/2008|09:16] C:\Program Files\FlasKMPEG_594h

[08/09/2008|13:30] C:\Program Files\Google

[13/01/2006|21:03] C:\Program Files\Hewlett-Packard

[18/10/2007|22:39] C:\Program Files\HP

[18/10/2007|22:39] C:\Program Files\HPQ

[27/08/2008|12:28] C:\Program Files\InstallShield Installation Information

[05/12/2005|19:55] C:\Program Files\InterActual

[14/08/2008|22:59] C:\Program Files\Internet Explorer

[16/09/2008|09:55] C:\Program Files\internetmeet

[28/08/2008|12:38] C:\Program Files\iPod

[28/08/2008|12:38] C:\Program Files\iTunes

[28/07/2008|21:32] C:\Program Files\Java

[20/08/2007|09:41] C:\Program Files\K-Lite Codec Pack

[30/05/2008|21:30] C:\Program Files\Lavasoft

[14/01/2005|15:16] C:\Program Files\Learn2.com

[20/12/2006|21:20] C:\Program Files\LizardTech

[27/06/2008|09:45] C:\Program Files\Logitech

[28/07/2008|22:14] C:\Program Files\Malwarebytes' Anti-Malware

[26/12/2007|10:49] C:\Program Files\Maxtor

[14/08/2008|22:57] C:\Program Files\Messenger

[06/09/2008|16:20] C:\Program Files\Messenger Plus! Live

[28/06/2006|13:31] C:\Program Files\MessengerPlus! 3

[12/05/2008|21:15] C:\Program Files\Microsoft Baseline Security Analyzer 2

[26/04/2008|13:33] C:\Program Files\Microsoft CAPICOM 2.1.0.2

[13/01/2005|15:19] C:\Program Files\microsoft frontpage

[25/12/2006|15:14] C:\Program Files\Microsoft Games

[03/01/2006|22:50] C:\Program Files\Microsoft Office

[18/02/2005|13:09] C:\Program Files\Microsoft Works

[15/12/2006|14:23] C:\Program Files\Mindscape

[20/08/2008|16:56] C:\Program Files\Mio Technology

[22/08/2008|15:05] C:\Program Files\Motorola

[13/08/2008|15:06] C:\Program Files\Motorola Phone Tools

[15/05/2008|09:47] C:\Program Files\Movie Maker

[13/01/2005|15:12] C:\Program Files\MSN

[29/11/2006|17:36] C:\Program Files\MSN Apps

[13/01/2005|15:12] C:\Program Files\MSN Gaming Zone

[02/03/2008|20:26] C:\Program Files\MSN Messenger

[26/12/2007|10:48] C:\Program Files\MSXML 6.0

[15/05/2008|09:42] C:\Program Files\NetMeeting

[28/06/2008|13:29] C:\Program Files\Norton Internet Security

[14/02/2007|20:01] C:\Program Files\Online Services

[15/05/2008|09:42] C:\Program Files\Outlook Express

[13/01/2006|23:22] C:\Program Files\Overland

[28/07/2008|21:34] C:\Program Files\Panda Security

[08/09/2008|13:16] C:\Program Files\PhotoFiltre Studio

[08/09/2008|13:31] C:\Program Files\Picasa2

[10/07/2008|14:02] C:\Program Files\Proxomitron Naoko v4.5

[28/08/2008|12:34] C:\Program Files\QuickTime

[14/01/2005|15:15] C:\Program Files\Real

[13/01/2005|15:51] C:\Program Files\RecordNow!

[07/06/2008|17:10] C:\Program Files\Registry Easy

[18/10/2007|21:54] C:\Program Files\Research In Motion

[28/08/2008|12:17] C:\Program Files\Safari

[13/09/2007|20:35] C:\Program Files\Samsung

[01/09/2007|10:56] C:\Program Files\Securitoo

[13/01/2005|15:16] C:\Program Files\Services en ligne

[13/01/2005|15:51] C:\Program Files\Sonic

[28/07/2008|22:44] C:\Program Files\Spybot - Search & Destroy

[19/09/2008|05:56] C:\Program Files\Spyware Terminator

[28/07/2008|22:33] C:\Program Files\SpywareBlaster

[24/04/2008|12:32] C:\Program Files\SRBR_LMR

[26/01/2005|18:12] C:\Program Files\Tcl

[20/09/2007|21:44] C:\Program Files\Toshiba

[19/09/2008|18:57] C:\Program Files\Trend Micro

[28/12/2005|22:42] C:\Program Files\ubi.com

[14/01/2005|15:15] C:\Program Files\Viewpoint

[07/01/2007|12:41] C:\Program Files\WIDCOMM

[18/09/2008|23:04] C:\Program Files\WinClamAVShield

[02/03/2008|20:23] C:\Program Files\Windows Live

[13/01/2008|15:22] C:\Program Files\Windows Media Components

[03/08/2007|13:10] C:\Program Files\Windows Media Connect 2

[15/05/2008|10:07] C:\Program Files\Windows Media Player

[15/05/2008|09:42] C:\Program Files\Windows NT

[30/06/2008|13:50] C:\Program Files\WinRAR

[24/11/2006|10:11] C:\Program Files\WinZip

[13/01/2005|15:19] C:\Program Files\xerox

[30/08/2008|12:30] C:\Program Files\Yahoo!

[17/07/2008|19:02] C:\Program Files\Zone Labs

 

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

 

[28/07/2008|22:05] C:\Program Files\Fichiers communs\Adobe

[01/09/2007|10:44] C:\Program Files\Fichiers communs\AOL

[14/01/2005|15:16] C:\Program Files\Fichiers communs\aolback

[01/09/2007|10:41] C:\Program Files\Fichiers communs\aolshare

[03/09/2007|12:00] C:\Program Files\Fichiers communs\Apple

[13/01/2005|16:05] C:\Program Files\Fichiers communs\Hewlett-Packard

[13/01/2005|16:00] C:\Program Files\Fichiers communs\HP

[13/01/2005|15:37] C:\Program Files\Fichiers communs\InstallShield

[28/07/2008|21:30] C:\Program Files\Fichiers communs\Java

[13/01/2008|15:24] C:\Program Files\Fichiers communs\Logitech

[13/08/2008|15:04] C:\Program Files\Fichiers communs\Microsoft Shared

[13/01/2005|15:15] C:\Program Files\Fichiers communs\MSSoap

[14/01/2005|15:15] C:\Program Files\Fichiers communs\Nullsoft

[23/12/2005|17:58] C:\Program Files\Fichiers communs\PocketSoft

[27/06/2008|09:37] C:\Program Files\Fichiers communs\Pumatech Shared

[14/01/2005|15:15] C:\Program Files\Fichiers communs\Real

[27/06/2008|09:35] C:\Program Files\Fichiers communs\Research In Motion

[14/12/2005|15:39] C:\Program Files\Fichiers communs\Scanner

[13/01/2005|15:15] C:\Program Files\Fichiers communs\Services

[13/01/2005|15:52] C:\Program Files\Fichiers communs\Sonic

[14/01/2005|00:31] C:\Program Files\Fichiers communs\SpeechEngines

[13/01/2005|15:51] C:\Program Files\Fichiers communs\SureThing Shared

[28/06/2008|18:20] C:\Program Files\Fichiers communs\Symantec Shared

[15/05/2008|09:41] C:\Program Files\Fichiers communs\System

[08/06/2008|15:16] C:\Program Files\Fichiers communs\Teleca Shared

[02/03/2008|20:23] C:\Program Files\Fichiers communs\WindowsLiveInstaller

 

--------------------\\ Process

 

( 48 Processes )

 

IEXPLORE.EXE ~ [PID:784]

IEXPLORE.EXE ~ [PID:1800]

iexplore.exe ~ [PID:3344]

 

--------------------\\ Recherche avec S_Lop

 

Aucun fichier / dossier Lop trouvé !

 

--------------------\\ Recherche de Fichiers / Dossiers Lop

 

C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\LICENSE ADMIN OPTION BIB

C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\LICENSE ADMIN OPTION BIB\ball eq.exe

C:\DOCUME~1\Josselin\APPLIC~1\intern~1

C:\DOCUME~1\Josselin\APPLIC~1\intern~1\BENDPURECITY.exe

C:\DOCUME~1\Josselin\APPLIC~1\intern~1\Grey First The Web.exe

C:\DOCUME~1\Josselin\APPLIC~1\intern~1\jwmbdkrs.exe

C:\DOCUME~1\Josselin\APPLIC~1\intern~1\setupdatabrowse.exe

C:\Program Files\intern~1

C:\Program Files\intern~1\Connection Wizard

C:\Program Files\intern~1\custsat.dll

C:\Program Files\intern~1\fr-fr

C:\Program Files\intern~1\hmmapi.dll

C:\Program Files\intern~1\iedw.exe

C:\Program Files\intern~1\ieproxy.dll

C:\Program Files\intern~1\iexplore.exe

C:\Program Files\intern~1\MUI

C:\Program Files\intern~1\PLUGINS

C:\Program Files\intern~1\SIGNUP

C:\Program Files\Circle Developement

C:\DOCUME~1\Josselin\Cookies\josselin@advertstream[2].txt

C:\DOCUME~1\Josselin\Cookies\[email protected][2].txt

C:\DOCUME~1\Josselin\Cookies\josselin@pacificpoker[1].txt

C:\DOCUME~1\Josselin\Cookies\josselin@32vegas[1].txt

C:\DOCUME~1\Josselin\Cookies\[email protected][2].txt

C:\WINDOWS\Tasks\A51E4EA39185C63B.job

 

--------------------\\ Verification du Registre

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Eq real"="C:\\DOCUME~1\\Josselin\\APPLIC~1\\INTERN~1\\setupdatabrowse.exe"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Option Bib Logo Log"="C:\\Documents and Settings\\All Users.WINDOWS\\Application Data\\LICENSE ADMIN OPTION BIB\\ball eq.exe"

 

--------------------\\ Verification du fichier Hosts

 

Fichier Hosts PROPRE

 

 

--------------------\\ Recherche de fichiers avec Catchme

 

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-09-19 21:34:22

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden files ...

scan completed successfully

hidden processes: 0

hidden files: 0

 

--------------------\\ Recherche d'autres infections

 

 

Aucune autre infection trouvée !

 

[F:29][D:3]-> C:\DOCUME~1\Josselin\LOCALS~1\Temp

[F:120][D:0]-> C:\DOCUME~1\Josselin\Cookies

[F:6518][D:8]-> C:\DOCUME~1\Josselin\LOCALS~1\TEMPOR~1\content.IE5

 

1 - "C:\Lop SD\LopR_1.txt" - 19/09/2008|21:40 - Option : [1]

 

--------------------\\ Fin du rapport a 21:40:03

Lien vers le commentaire
Partager sur d’autres sites

tu as installé les sponsors avec messenger plus!

fais ceci dans un 1er temps

 

"Démarrer"

"Panneau de configuration"

"Ajout/ Suppression de programmes"

recherche "Messenger Plus! 3"

Une fois trouvé sélectionne le en cliquant une seule fois dessus

Clique sur le bouton "Modifier/Supprimer"

coche "Désinstaller le programme de sponsor". (

Cliquez ensuite sur "Désinstaller"

 

puis relance Lop S&D option 2 et scanne ton PC poste le rapport obtenu

Lien vers le commentaire
Partager sur d’autres sites

bonjour, j'ai gagné je n'arrive plus a ouvir internet explorer enfin bon heureusement j'ai un bon ami. voila le rapport malgré tout

merci de m'aider pour mes 2 problèmes.

 

 

 

--------------------\\ Lop S&D 4.2.4-3 XP/Vista

 

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3

X86-based PC ( Uniprocessor Free : AMD Athlon XP Processor 2800+ )

BIOS : Ver 1.00PARTTBL

USER : Josselin ( Administrator )

BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)

C:\ (Local Disk) - NTFS - Total : 37 Go Free : 5 Go

D:\ (CD or DVD)

 

"C:\Lop SD" ( MAJ : 14-09-2008|22:40 )

Option : [2] ( 20/09/2008|10:39 )

 

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

 

Echec ! - C:\Program Files\intern~1\Connection Wizard

Supprime! - C:\Program Files\intern~1\hmmapi.dll

Supprime! - C:\Program Files\intern~1\iedw.exe

Supprime! - C:\Program Files\intern~1\iexplore.exe

Supprime! - C:\DOCUME~1\Josselin\Cookies\[email protected][1].txt

Echec ! - C:\Program Files\intern~1

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ DEUXIEME PASSAGE

 

Echec ! - C:\Program Files\intern~1\Connection Wizard

Supprime! - C:\Program Files\intern~1\hmmapi.dll

Supprime! - C:\Program Files\intern~1\iedw.exe

Supprime! - C:\Program Files\intern~1\iexplore.exe

Echec ! - C:\Program Files\intern~1

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

 

 

--------------------\\ Listing des dossiers dans APPLIC~1

 

[13/01/2005|15:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

 

[28/06/2008|13:25] C:\DOCUME~1\ADMINI~1.JOS\APPLIC~1\Microsoft

 

[14/12/2005|14:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL

[14/01/2005|00:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft

 

[28/07/2008|22:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Adobe

[01/09/2007|10:35] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\AOL

[21/08/2007|13:39] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\AOL Downloads

[03/09/2007|12:00] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Apple

[03/09/2007|12:01] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Apple Computer

[28/06/2008|13:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avg8(2)

[02/07/2008|16:04] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avira

[13/08/2008|18:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\BVRP Software

[02/07/2008|15:33] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\CA

[22/12/2006|20:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\DVD Shrink

[13/08/2008|14:12] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\EmailNotifier

[06/06/2005|12:38] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\hpqwmi

[12/09/2007|20:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Installations

[30/05/2008|21:30] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Lavasoft

[21/08/2007|13:45] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Macromedia

[01/05/2008|07:41] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes

[26/12/2007|11:03] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Maxtor

[20/09/2007|19:51] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\McAfee.com

[13/08/2008|14:18] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Megaupload

[16/05/2008|22:12] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft

[12/09/2007|20:49] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Nokia

[12/09/2007|20:30] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\PC Suite

[21/09/2005|13:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\QuickTime

[18/09/2008|10:14] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spybot - Search & Destroy

[19/09/2008|05:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spyware Terminator

[18/09/2008|09:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TEMP

[11/01/2006|15:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Windows Genuine Advantage

[02/03/2008|20:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\WLInstaller

[20/09/2007|21:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Yahoo!

[28/06/2008|13:26] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Yahoo! Companion(2)

 

[14/01/2005|00:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

 

[13/01/2005|15:18] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft

 

[19/09/2008|20:33] C:\DOCUME~1\Josselin\APPLIC~1\Adobe

[28/07/2008|21:59] C:\DOCUME~1\Josselin\APPLIC~1\AdobeUM

[01/09/2007|10:35] C:\DOCUME~1\Josselin\APPLIC~1\AOL

[12/04/2008|11:25] C:\DOCUME~1\Josselin\APPLIC~1\Apple Computer

[14/08/2005|11:15] C:\DOCUME~1\Josselin\APPLIC~1\ArcSoft

[27/06/2008|10:20] C:\DOCUME~1\Josselin\APPLIC~1\Auslogics

[07/01/2007|14:04] C:\DOCUME~1\Josselin\APPLIC~1\Common Files

[13/08/2008|14:12] C:\DOCUME~1\Josselin\APPLIC~1\EmailNotifier

[28/01/2007|12:23] C:\DOCUME~1\Josselin\APPLIC~1\EoRezo

[20/09/2007|21:47] C:\DOCUME~1\Josselin\APPLIC~1\F-Secure

[26/12/2007|17:05] C:\DOCUME~1\Josselin\APPLIC~1\GetRightToGo

[02/12/2005|23:03] C:\DOCUME~1\Josselin\APPLIC~1\Google

[22/02/2005|11:51] C:\DOCUME~1\Josselin\APPLIC~1\Help

[07/01/2007|14:03] C:\DOCUME~1\Josselin\APPLIC~1\HP

[13/01/2005|15:27] C:\DOCUME~1\Josselin\APPLIC~1\Identities

[01/02/2005|22:49] C:\DOCUME~1\Josselin\APPLIC~1\InterVideo

[20/09/2007|20:14] C:\DOCUME~1\Josselin\APPLIC~1\ispnews

[23/01/2005|01:10] C:\DOCUME~1\Josselin\APPLIC~1\Macromedia

[01/05/2008|07:42] C:\DOCUME~1\Josselin\APPLIC~1\Malwarebytes

[20/08/2007|09:43] C:\DOCUME~1\Josselin\APPLIC~1\Media Player Classic

[07/06/2008|22:36] C:\DOCUME~1\Josselin\APPLIC~1\Megaupload

[28/06/2008|13:12] C:\DOCUME~1\Josselin\APPLIC~1\Microsoft

[12/09/2007|20:24] C:\DOCUME~1\Josselin\APPLIC~1\Nokia

[12/09/2007|20:32] C:\DOCUME~1\Josselin\APPLIC~1\PC Suite

[24/04/2008|12:32] C:\DOCUME~1\Josselin\APPLIC~1\PC Tools

[20/09/2007|20:32] C:\DOCUME~1\Josselin\APPLIC~1\PEX

[18/10/2007|20:54] C:\DOCUME~1\Josselin\APPLIC~1\Research In Motion

[19/09/2007|21:51] C:\DOCUME~1\Josselin\APPLIC~1\Samsung

[14/03/2007|15:24] C:\DOCUME~1\Josselin\APPLIC~1\Screenshot Sender

[28/06/2007|22:52] C:\DOCUME~1\Josselin\APPLIC~1\Skype

[13/01/2005|15:52] C:\DOCUME~1\Josselin\APPLIC~1\Sonic

[11/04/2008|17:35] C:\DOCUME~1\Josselin\APPLIC~1\Sony Ericsson

[18/09/2008|23:03] C:\DOCUME~1\Josselin\APPLIC~1\Spyware Terminator

[13/01/2005|15:54] C:\DOCUME~1\Josselin\APPLIC~1\Sun

[24/04/2008|13:44] C:\DOCUME~1\Josselin\APPLIC~1\Sunbelt Software

[11/04/2008|17:37] C:\DOCUME~1\Josselin\APPLIC~1\Teleca

[18/02/2005|13:11] C:\DOCUME~1\Josselin\APPLIC~1\Template

[28/12/2005|22:38] C:\DOCUME~1\Josselin\APPLIC~1\ubi.com

[03/04/2005|14:55] C:\DOCUME~1\Josselin\APPLIC~1\WholeSecurity

[14/01/2005|15:16] C:\DOCUME~1\Josselin\APPLIC~1\You've Got Pictures Screensaver

 

[17/09/2008|22:23] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe

[17/09/2008|22:24] C:\DOCUME~1\LOCALS~1\APPLIC~1\AdobeUM

[15/09/2005|19:25] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia

[28/06/2008|13:12] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

 

[28/06/2008|13:25] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

 

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

 

[28/08/2008 12:45][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job

[10/09/2008 19:20][--a------] C:\WINDOWS\tasks\Uniblue SpeedUpMyPC Nag.job

[23/04/2008 19:20][--a------] C:\WINDOWS\tasks\Uniblue SpeedUpMyPC.job

[20/09/2008 09:26][--ah-----] C:\WINDOWS\tasks\SA.DAT

[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

 

--------------------\\ MsgPlus SPONSOR INSTALLED !

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin]

"SponsorInstalled"=dword:00000000

 

 

--------------------\\ Listing des dossiers dans C:\Program Files

 

[15/03/2006|18:12] C:\Program Files\Adobe

[13/01/2005|15:37] C:\Program Files\AMD

[13/01/2005|15:33] C:\Program Files\Analog Devices

[02/07/2008|14:33] C:\Program Files\AntivirusFirewall

[17/05/2008|16:02] C:\Program Files\Anuman Interactive

[24/04/2008|08:52] C:\Program Files\Apoint2K

[28/08/2008|12:45] C:\Program Files\Apple Software Update

[31/05/2008|14:25] C:\Program Files\ArcSoft

[02/07/2008|13:52] C:\Program Files\Ascentive

[27/06/2008|10:20] C:\Program Files\Auslogics

[13/08/2008|15:06] C:\Program Files\Avanquest update

[02/07/2008|16:04] C:\Program Files\Avira

[24/11/2006|14:26] C:\Program Files\BG Zip 2002

[28/08/2008|12:34] C:\Program Files\Bonjour

[06/01/2007|14:10] C:\Program Files\Borland

[02/07/2008|15:32] C:\Program Files\CA

[30/06/2008|20:46] C:\Program Files\Capturino 1.4

[29/08/2008|08:41] C:\Program Files\CCleaner

[11/11/2007|17:40] C:\Program Files\CodeStuff

[27/06/2008|09:36] C:\Program Files\Common Files

[24/04/2008|12:32] C:\Program Files\Datel

[13/12/2006|21:01] C:\Program Files\DID

[12/09/2007|20:23] C:\Program Files\DIFX

[11/09/2008|22:03] C:\Program Files\eMule

[28/01/2007|12:23] C:\Program Files\eoRezo

[17/09/2008|18:51] C:\Program Files\Fichiers communs

[02/07/2008|09:16] C:\Program Files\FlasKMPEG_594h

[08/09/2008|13:30] C:\Program Files\Google

[13/01/2006|21:03] C:\Program Files\Hewlett-Packard

[18/10/2007|22:39] C:\Program Files\HP

[18/10/2007|22:39] C:\Program Files\HPQ

[27/08/2008|12:28] C:\Program Files\InstallShield Installation Information

[05/12/2005|19:55] C:\Program Files\InterActual

[20/09/2008|10:40] C:\Program Files\Internet Explorer

[16/09/2008|09:55] C:\Program Files\internetmeet

[28/08/2008|12:38] C:\Program Files\iPod

[28/08/2008|12:38] C:\Program Files\iTunes

[28/07/2008|21:32] C:\Program Files\Java

[20/08/2007|09:41] C:\Program Files\K-Lite Codec Pack

[30/05/2008|21:30] C:\Program Files\Lavasoft

[14/01/2005|15:16] C:\Program Files\Learn2.com

[20/12/2006|21:20] C:\Program Files\LizardTech

[27/06/2008|09:45] C:\Program Files\Logitech

[28/07/2008|22:14] C:\Program Files\Malwarebytes' Anti-Malware

[26/12/2007|10:49] C:\Program Files\Maxtor

[14/08/2008|22:57] C:\Program Files\Messenger

[20/09/2008|09:08] C:\Program Files\Messenger Plus! Live

[12/05/2008|21:15] C:\Program Files\Microsoft Baseline Security Analyzer 2

[26/04/2008|13:33] C:\Program Files\Microsoft CAPICOM 2.1.0.2

[13/01/2005|15:19] C:\Program Files\microsoft frontpage

[25/12/2006|15:14] C:\Program Files\Microsoft Games

[03/01/2006|22:50] C:\Program Files\Microsoft Office

[18/02/2005|13:09] C:\Program Files\Microsoft Works

[15/12/2006|14:23] C:\Program Files\Mindscape

[20/08/2008|16:56] C:\Program Files\Mio Technology

[22/08/2008|15:05] C:\Program Files\Motorola

[13/08/2008|15:06] C:\Program Files\Motorola Phone Tools

[15/05/2008|09:47] C:\Program Files\Movie Maker

[13/01/2005|15:12] C:\Program Files\MSN

[29/11/2006|17:36] C:\Program Files\MSN Apps

[13/01/2005|15:12] C:\Program Files\MSN Gaming Zone

[20/09/2008|09:04] C:\Program Files\MSN Messenger

[26/12/2007|10:48] C:\Program Files\MSXML 6.0

[15/05/2008|09:42] C:\Program Files\NetMeeting

[28/06/2008|13:29] C:\Program Files\Norton Internet Security

[14/02/2007|20:01] C:\Program Files\Online Services

[15/05/2008|09:42] C:\Program Files\Outlook Express

[13/01/2006|23:22] C:\Program Files\Overland

[28/07/2008|21:34] C:\Program Files\Panda Security

[08/09/2008|13:16] C:\Program Files\PhotoFiltre Studio

[08/09/2008|13:31] C:\Program Files\Picasa2

[10/07/2008|14:02] C:\Program Files\Proxomitron Naoko v4.5

[28/08/2008|12:34] C:\Program Files\QuickTime

[14/01/2005|15:15] C:\Program Files\Real

[13/01/2005|15:51] C:\Program Files\RecordNow!

[07/06/2008|17:10] C:\Program Files\Registry Easy

[18/10/2007|21:54] C:\Program Files\Research In Motion

[28/08/2008|12:17] C:\Program Files\Safari

[13/09/2007|20:35] C:\Program Files\Samsung

[01/09/2007|10:56] C:\Program Files\Securitoo

[13/01/2005|15:16] C:\Program Files\Services en ligne

[13/01/2005|15:51] C:\Program Files\Sonic

[28/07/2008|22:44] C:\Program Files\Spybot - Search & Destroy

[19/09/2008|05:56] C:\Program Files\Spyware Terminator

[28/07/2008|22:33] C:\Program Files\SpywareBlaster

[24/04/2008|12:32] C:\Program Files\SRBR_LMR

[26/01/2005|18:12] C:\Program Files\Tcl

[20/09/2007|21:44] C:\Program Files\Toshiba

[19/09/2008|18:57] C:\Program Files\Trend Micro

[28/12/2005|22:42] C:\Program Files\ubi.com

[07/01/2007|12:41] C:\Program Files\WIDCOMM

[18/09/2008|23:04] C:\Program Files\WinClamAVShield

[02/03/2008|20:23] C:\Program Files\Windows Live

[13/01/2008|15:22] C:\Program Files\Windows Media Components

[03/08/2007|13:10] C:\Program Files\Windows Media Connect 2

[15/05/2008|10:07] C:\Program Files\Windows Media Player

[15/05/2008|09:42] C:\Program Files\Windows NT

[30/06/2008|13:50] C:\Program Files\WinRAR

[24/11/2006|10:11] C:\Program Files\WinZip

[13/01/2005|15:19] C:\Program Files\xerox

[30/08/2008|12:30] C:\Program Files\Yahoo!

[17/07/2008|19:02] C:\Program Files\Zone Labs

 

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

 

[28/07/2008|22:05] C:\Program Files\Fichiers communs\Adobe

[01/09/2007|10:44] C:\Program Files\Fichiers communs\AOL

[14/01/2005|15:16] C:\Program Files\Fichiers communs\aolback

[01/09/2007|10:41] C:\Program Files\Fichiers communs\aolshare

[03/09/2007|12:00] C:\Program Files\Fichiers communs\Apple

[13/01/2005|16:05] C:\Program Files\Fichiers communs\Hewlett-Packard

[13/01/2005|16:00] C:\Program Files\Fichiers communs\HP

[13/01/2005|15:37] C:\Program Files\Fichiers communs\InstallShield

[28/07/2008|21:30] C:\Program Files\Fichiers communs\Java

[13/01/2008|15:24] C:\Program Files\Fichiers communs\Logitech

[13/08/2008|15:04] C:\Program Files\Fichiers communs\Microsoft Shared

[13/01/2005|15:15] C:\Program Files\Fichiers communs\MSSoap

[14/01/2005|15:15] C:\Program Files\Fichiers communs\Nullsoft

[23/12/2005|17:58] C:\Program Files\Fichiers communs\PocketSoft

[27/06/2008|09:37] C:\Program Files\Fichiers communs\Pumatech Shared

[14/01/2005|15:15] C:\Program Files\Fichiers communs\Real

[27/06/2008|09:35] C:\Program Files\Fichiers communs\Research In Motion

[14/12/2005|15:39] C:\Program Files\Fichiers communs\Scanner

[13/01/2005|15:15] C:\Program Files\Fichiers communs\Services

[13/01/2005|15:52] C:\Program Files\Fichiers communs\Sonic

[14/01/2005|00:31] C:\Program Files\Fichiers communs\SpeechEngines

[13/01/2005|15:51] C:\Program Files\Fichiers communs\SureThing Shared

[28/06/2008|18:20] C:\Program Files\Fichiers communs\Symantec Shared

[15/05/2008|09:41] C:\Program Files\Fichiers communs\System

[08/06/2008|15:16] C:\Program Files\Fichiers communs\Teleca Shared

[02/03/2008|20:23] C:\Program Files\Fichiers communs\WindowsLiveInstaller

 

--------------------\\ Process

 

( 44 Processes )

 

... OK !

 

--------------------\\ Recherche avec S_Lop

 

Aucun fichier / dossier Lop trouvé !

 

--------------------\\ Recherche de Fichiers / Dossiers Lop

 

C:\Program Files\intern~1

C:\Program Files\intern~1\Connection Wizard

C:\Program Files\intern~1\hmmapi.dll

C:\Program Files\intern~1\iedw.exe

C:\Program Files\intern~1\iexplore.exe

 

--------------------\\ Verification du Registre

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

 

..... OK !

 

--------------------\\ Verification du fichier Hosts

 

Fichier Hosts PROPRE

 

 

--------------------\\ Recherche de fichiers avec Catchme

 

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-09-20 10:46:50

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden files ...

scan completed successfully

hidden processes: 0

hidden files: 0

 

--------------------\\ Recherche d'autres infections

 

 

Aucune autre infection trouvée !

 

[F:29][D:3]-> C:\DOCUME~1\Josselin\LOCALS~1\Temp

[F:128][D:0]-> C:\DOCUME~1\Josselin\Cookies

[F:7192][D:8]-> C:\DOCUME~1\Josselin\LOCALS~1\TEMPOR~1\content.IE5

 

1 - "C:\Lop SD\LopR_1.txt" - 19/09/2008|21:40 - Option : [1]

2 - "C:\Lop SD\LopR_2.txt" - 20/09/2008| 9:24 - Option : [2]

3 - "C:\Lop SD\LopR_3.txt" - 20/09/2008|10:52 - Option : [2]

 

--------------------\\ Fin du rapport a 10:52:02

Lien vers le commentaire
Partager sur d’autres sites

voila

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:01:54, on 20/09/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16705)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe

C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe

C:\Program Files\Maxtor\Sync\SyncServices.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\HPZipm12.exe

C:\Documents and Settings\All Users.WINDOWS\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_24.04.2008_22-25.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\Program Files\Spyware Terminator\sp_rsser.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe

C:\WINDOWS\System32\dmadmin.exe

C:\Program Files\Apoint2K\Apoint.exe

C:\WINDOWS\system32\hphmon05.exe

C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe

C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\Program Files\QuickTime\qttask.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\Program Files\Apoint2K\Apntex.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Windows Live\Messenger\usnsvc.exe

C:\WINDOWS\system32\cmd.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

C:\WINDOWS\system32\cmd.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O4 - HKLM\..\Run: [Apoint] "C:\Program Files\Apoint2K\Apoint.exe"

O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe

O4 - HKLM\..\Run: [CaAvTray] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"

O4 - HKLM\..\Run: [CAVRID] "C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C "C:\DOCUME~1\Josselin\LOCALS~1\Temp\MsgPlusUninst.bat"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &eBay Search - res://C:\Program Files\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html

O8 - Extra context menu item: Crawler Search - tbr:iemenu

O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab

O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) - http://downloadcenter.samsung.com/content/...trolLite_EN.cab

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1168171833640

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab

O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://orange.securitoo.com/ols/fscax.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe

O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - Unknown owner - C:\WINDOWS\System32\FTRTSVC.exe (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Maxtor Service (Maxtor Sync Service) - Seagate Technology LLC - C:\Program Files\Maxtor\Sync\SyncServices.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: setup_7.0.0.180_24.04.2008_22-25 - Kaspersky Lab - C:\Documents and Settings\All Users.WINDOWS\Bureau\Kaspersky Lab Tool\setup_7.0.0.180_24.04.2008_22-25.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe

O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Program Files\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe

 

--

End of file - 9981 bytes

 

 

 

 

--------------------\\ Lop S&D 4.2.4-3 XP/Vista

 

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3

X86-based PC ( Uniprocessor Free : AMD Athlon XP Processor 2800+ )

BIOS : Ver 1.00PARTTBL

USER : Josselin ( Administrator )

BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition 8.0.1.27 (Activated)

C:\ (Local Disk) - NTFS - Total : 37 Go Free : 5 Go

D:\ (CD or DVD)

 

"C:\Lop SD" ( MAJ : 14-09-2008|22:40 )

Option : [1] ( 20/09/2008|12:01 )

 

--------------------\\ Listing des dossiers dans APPLIC~1

 

[13/01/2005|15:18] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft

 

[28/06/2008|13:25] C:\DOCUME~1\ADMINI~1.JOS\APPLIC~1\Microsoft

 

[14/12/2005|14:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL

[14/01/2005|00:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft

 

[28/07/2008|22:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Adobe

[01/09/2007|10:35] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\AOL

[21/08/2007|13:39] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\AOL Downloads

[03/09/2007|12:00] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Apple

[03/09/2007|12:01] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Apple Computer

[28/06/2008|13:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avg8(2)

[02/07/2008|16:04] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Avira

[13/08/2008|18:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\BVRP Software

[02/07/2008|15:33] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\CA

[22/12/2006|20:09] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\DVD Shrink

[13/08/2008|14:12] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\EmailNotifier

[06/06/2005|12:38] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\hpqwmi

[12/09/2007|20:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Installations

[30/05/2008|21:30] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Lavasoft

[21/08/2007|13:45] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Macromedia

[01/05/2008|07:41] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Malwarebytes

[26/12/2007|11:03] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Maxtor

[20/09/2007|19:51] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\McAfee.com

[13/08/2008|14:18] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Megaupload

[20/09/2008|11:36] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Messenger Plus!

[16/05/2008|22:12] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Microsoft

[12/09/2007|20:49] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Nokia

[12/09/2007|20:30] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\PC Suite

[21/09/2005|13:06] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\QuickTime

[18/09/2008|10:14] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spybot - Search & Destroy

[19/09/2008|05:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Spyware Terminator

[18/09/2008|09:05] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\TEMP

[11/01/2006|15:23] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Windows Genuine Advantage

[02/03/2008|20:22] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\WLInstaller

[20/09/2007|21:56] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Yahoo!

[28/06/2008|13:26] C:\DOCUME~1\ALLUSE~1.WIN\APPLIC~1\Yahoo! Companion(2)

 

[14/01/2005|00:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

 

[13/01/2005|15:18] C:\DOCUME~1\DEFAUL~1.WIN\APPLIC~1\Microsoft

 

[19/09/2008|20:33] C:\DOCUME~1\Josselin\APPLIC~1\Adobe

[28/07/2008|21:59] C:\DOCUME~1\Josselin\APPLIC~1\AdobeUM

[01/09/2007|10:35] C:\DOCUME~1\Josselin\APPLIC~1\AOL

[12/04/2008|11:25] C:\DOCUME~1\Josselin\APPLIC~1\Apple Computer

[14/08/2005|11:15] C:\DOCUME~1\Josselin\APPLIC~1\ArcSoft

[27/06/2008|10:20] C:\DOCUME~1\Josselin\APPLIC~1\Auslogics

[07/01/2007|14:04] C:\DOCUME~1\Josselin\APPLIC~1\Common Files

[13/08/2008|14:12] C:\DOCUME~1\Josselin\APPLIC~1\EmailNotifier

[28/01/2007|12:23] C:\DOCUME~1\Josselin\APPLIC~1\EoRezo

[20/09/2007|21:47] C:\DOCUME~1\Josselin\APPLIC~1\F-Secure

[26/12/2007|17:05] C:\DOCUME~1\Josselin\APPLIC~1\GetRightToGo

[02/12/2005|23:03] C:\DOCUME~1\Josselin\APPLIC~1\Google

[22/02/2005|11:51] C:\DOCUME~1\Josselin\APPLIC~1\Help

[07/01/2007|14:03] C:\DOCUME~1\Josselin\APPLIC~1\HP

[13/01/2005|15:27] C:\DOCUME~1\Josselin\APPLIC~1\Identities

[01/02/2005|22:49] C:\DOCUME~1\Josselin\APPLIC~1\InterVideo

[20/09/2007|20:14] C:\DOCUME~1\Josselin\APPLIC~1\ispnews

[23/01/2005|01:10] C:\DOCUME~1\Josselin\APPLIC~1\Macromedia

[01/05/2008|07:42] C:\DOCUME~1\Josselin\APPLIC~1\Malwarebytes

[20/08/2007|09:43] C:\DOCUME~1\Josselin\APPLIC~1\Media Player Classic

[07/06/2008|22:36] C:\DOCUME~1\Josselin\APPLIC~1\Megaupload

[28/06/2008|13:12] C:\DOCUME~1\Josselin\APPLIC~1\Microsoft

[12/09/2007|20:24] C:\DOCUME~1\Josselin\APPLIC~1\Nokia

[12/09/2007|20:32] C:\DOCUME~1\Josselin\APPLIC~1\PC Suite

[24/04/2008|12:32] C:\DOCUME~1\Josselin\APPLIC~1\PC Tools

[20/09/2007|20:32] C:\DOCUME~1\Josselin\APPLIC~1\PEX

[18/10/2007|20:54] C:\DOCUME~1\Josselin\APPLIC~1\Research In Motion

[19/09/2007|21:51] C:\DOCUME~1\Josselin\APPLIC~1\Samsung

[14/03/2007|15:24] C:\DOCUME~1\Josselin\APPLIC~1\Screenshot Sender

[28/06/2007|22:52] C:\DOCUME~1\Josselin\APPLIC~1\Skype

[13/01/2005|15:52] C:\DOCUME~1\Josselin\APPLIC~1\Sonic

[11/04/2008|17:35] C:\DOCUME~1\Josselin\APPLIC~1\Sony Ericsson

[18/09/2008|23:03] C:\DOCUME~1\Josselin\APPLIC~1\Spyware Terminator

[13/01/2005|15:54] C:\DOCUME~1\Josselin\APPLIC~1\Sun

[24/04/2008|13:44] C:\DOCUME~1\Josselin\APPLIC~1\Sunbelt Software

[11/04/2008|17:37] C:\DOCUME~1\Josselin\APPLIC~1\Teleca

[18/02/2005|13:11] C:\DOCUME~1\Josselin\APPLIC~1\Template

[28/12/2005|22:38] C:\DOCUME~1\Josselin\APPLIC~1\ubi.com

[03/04/2005|14:55] C:\DOCUME~1\Josselin\APPLIC~1\WholeSecurity

[14/01/2005|15:16] C:\DOCUME~1\Josselin\APPLIC~1\You've Got Pictures Screensaver

 

[17/09/2008|22:23] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe

[17/09/2008|22:24] C:\DOCUME~1\LOCALS~1\APPLIC~1\AdobeUM

[15/09/2005|19:25] C:\DOCUME~1\LOCALS~1\APPLIC~1\Macromedia

[28/06/2008|13:12] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

 

[28/06/2008|13:25] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

 

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

 

[28/08/2008 12:45][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job

[10/09/2008 19:20][--a------] C:\WINDOWS\tasks\Uniblue SpeedUpMyPC Nag.job

[23/04/2008 19:20][--a------] C:\WINDOWS\tasks\Uniblue SpeedUpMyPC.job

[20/09/2008 09:26][--ah-----] C:\WINDOWS\tasks\SA.DAT

[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

 

--------------------\\ MsgPlus SPONSOR INSTALLED !

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MsgPlus! Plugin]

"SponsorInstalled"=dword:00000000

 

 

--------------------\\ Listing des dossiers dans C:\Program Files

 

[15/03/2006|18:12] C:\Program Files\Adobe

[13/01/2005|15:37] C:\Program Files\AMD

[13/01/2005|15:33] C:\Program Files\Analog Devices

[02/07/2008|14:33] C:\Program Files\AntivirusFirewall

[17/05/2008|16:02] C:\Program Files\Anuman Interactive

[24/04/2008|08:52] C:\Program Files\Apoint2K

[28/08/2008|12:45] C:\Program Files\Apple Software Update

[31/05/2008|14:25] C:\Program Files\ArcSoft

[02/07/2008|13:52] C:\Program Files\Ascentive

[27/06/2008|10:20] C:\Program Files\Auslogics

[13/08/2008|15:06] C:\Program Files\Avanquest update

[02/07/2008|16:04] C:\Program Files\Avira

[24/11/2006|14:26] C:\Program Files\BG Zip 2002

[28/08/2008|12:34] C:\Program Files\Bonjour

[06/01/2007|14:10] C:\Program Files\Borland

[02/07/2008|15:32] C:\Program Files\CA

[30/06/2008|20:46] C:\Program Files\Capturino 1.4

[29/08/2008|08:41] C:\Program Files\CCleaner

[11/11/2007|17:40] C:\Program Files\CodeStuff

[27/06/2008|09:36] C:\Program Files\Common Files

[24/04/2008|12:32] C:\Program Files\Datel

[13/12/2006|21:01] C:\Program Files\DID

[12/09/2007|20:23] C:\Program Files\DIFX

[11/09/2008|22:03] C:\Program Files\eMule

[28/01/2007|12:23] C:\Program Files\eoRezo

[17/09/2008|18:51] C:\Program Files\Fichiers communs

[02/07/2008|09:16] C:\Program Files\FlasKMPEG_594h

[08/09/2008|13:30] C:\Program Files\Google

[13/01/2006|21:03] C:\Program Files\Hewlett-Packard

[18/10/2007|22:39] C:\Program Files\HP

[18/10/2007|22:39] C:\Program Files\HPQ

[27/08/2008|12:28] C:\Program Files\InstallShield Installation Information

[05/12/2005|19:55] C:\Program Files\InterActual

[20/09/2008|10:40] C:\Program Files\Internet Explorer

[16/09/2008|09:55] C:\Program Files\internetmeet

[28/08/2008|12:38] C:\Program Files\iPod

[28/08/2008|12:38] C:\Program Files\iTunes

[28/07/2008|21:32] C:\Program Files\Java

[20/08/2007|09:41] C:\Program Files\K-Lite Codec Pack

[30/05/2008|21:30] C:\Program Files\Lavasoft

[14/01/2005|15:16] C:\Program Files\Learn2.com

[20/12/2006|21:20] C:\Program Files\LizardTech

[27/06/2008|09:45] C:\Program Files\Logitech

[28/07/2008|22:14] C:\Program Files\Malwarebytes' Anti-Malware

[26/12/2007|10:49] C:\Program Files\Maxtor

[14/08/2008|22:57] C:\Program Files\Messenger

[20/09/2008|09:08] C:\Program Files\Messenger Plus! Live

[12/05/2008|21:15] C:\Program Files\Microsoft Baseline Security Analyzer 2

[26/04/2008|13:33] C:\Program Files\Microsoft CAPICOM 2.1.0.2

[13/01/2005|15:19] C:\Program Files\microsoft frontpage

[25/12/2006|15:14] C:\Program Files\Microsoft Games

[03/01/2006|22:50] C:\Program Files\Microsoft Office

[18/02/2005|13:09] C:\Program Files\Microsoft Works

[15/12/2006|14:23] C:\Program Files\Mindscape

[20/08/2008|16:56] C:\Program Files\Mio Technology

[22/08/2008|15:05] C:\Program Files\Motorola

[13/08/2008|15:06] C:\Program Files\Motorola Phone Tools

[15/05/2008|09:47] C:\Program Files\Movie Maker

[13/01/2005|15:12] C:\Program Files\MSN

[29/11/2006|17:36] C:\Program Files\MSN Apps

[13/01/2005|15:12] C:\Program Files\MSN Gaming Zone

[20/09/2008|09:04] C:\Program Files\MSN Messenger

[26/12/2007|10:48] C:\Program Files\MSXML 6.0

[15/05/2008|09:42] C:\Program Files\NetMeeting

[28/06/2008|13:29] C:\Program Files\Norton Internet Security

[14/02/2007|20:01] C:\Program Files\Online Services

[15/05/2008|09:42] C:\Program Files\Outlook Express

[13/01/2006|23:22] C:\Program Files\Overland

[28/07/2008|21:34] C:\Program Files\Panda Security

[08/09/2008|13:16] C:\Program Files\PhotoFiltre Studio

[08/09/2008|13:31] C:\Program Files\Picasa2

[10/07/2008|14:02] C:\Program Files\Proxomitron Naoko v4.5

[28/08/2008|12:34] C:\Program Files\QuickTime

[14/01/2005|15:15] C:\Program Files\Real

[13/01/2005|15:51] C:\Program Files\RecordNow!

[07/06/2008|17:10] C:\Program Files\Registry Easy

[18/10/2007|21:54] C:\Program Files\Research In Motion

[28/08/2008|12:17] C:\Program Files\Safari

[13/09/2007|20:35] C:\Program Files\Samsung

[01/09/2007|10:56] C:\Program Files\Securitoo

[13/01/2005|15:16] C:\Program Files\Services en ligne

[13/01/2005|15:51] C:\Program Files\Sonic

[28/07/2008|22:44] C:\Program Files\Spybot - Search & Destroy

[19/09/2008|05:56] C:\Program Files\Spyware Terminator

[28/07/2008|22:33] C:\Program Files\SpywareBlaster

[24/04/2008|12:32] C:\Program Files\SRBR_LMR

[26/01/2005|18:12] C:\Program Files\Tcl

[20/09/2007|21:44] C:\Program Files\Toshiba

[19/09/2008|18:57] C:\Program Files\Trend Micro

[28/12/2005|22:42] C:\Program Files\ubi.com

[07/01/2007|12:41] C:\Program Files\WIDCOMM

[18/09/2008|23:04] C:\Program Files\WinClamAVShield

[02/03/2008|20:23] C:\Program Files\Windows Live

[13/01/2008|15:22] C:\Program Files\Windows Media Components

[03/08/2007|13:10] C:\Program Files\Windows Media Connect 2

[15/05/2008|10:07] C:\Program Files\Windows Media Player

[15/05/2008|09:42] C:\Program Files\Windows NT

[30/06/2008|13:50] C:\Program Files\WinRAR

[24/11/2006|10:11] C:\Program Files\WinZip

[13/01/2005|15:19] C:\Program Files\xerox

[30/08/2008|12:30] C:\Program Files\Yahoo!

[17/07/2008|19:02] C:\Program Files\Zone Labs

 

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

 

[28/07/2008|22:05] C:\Program Files\Fichiers communs\Adobe

[01/09/2007|10:44] C:\Program Files\Fichiers communs\AOL

[14/01/2005|15:16] C:\Program Files\Fichiers communs\aolback

[01/09/2007|10:41] C:\Program Files\Fichiers communs\aolshare

[03/09/2007|12:00] C:\Program Files\Fichiers communs\Apple

[13/01/2005|16:05] C:\Program Files\Fichiers communs\Hewlett-Packard

[13/01/2005|16:00] C:\Program Files\Fichiers communs\HP

[13/01/2005|15:37] C:\Program Files\Fichiers communs\InstallShield

[28/07/2008|21:30] C:\Program Files\Fichiers communs\Java

[13/01/2008|15:24] C:\Program Files\Fichiers communs\Logitech

[13/08/2008|15:04] C:\Program Files\Fichiers communs\Microsoft Shared

[13/01/2005|15:15] C:\Program Files\Fichiers communs\MSSoap

[14/01/2005|15:15] C:\Program Files\Fichiers communs\Nullsoft

[23/12/2005|17:58] C:\Program Files\Fichiers communs\PocketSoft

[27/06/2008|09:37] C:\Program Files\Fichiers communs\Pumatech Shared

[14/01/2005|15:15] C:\Program Files\Fichiers communs\Real

[27/06/2008|09:35] C:\Program Files\Fichiers communs\Research In Motion

[14/12/2005|15:39] C:\Program Files\Fichiers communs\Scanner

[13/01/2005|15:15] C:\Program Files\Fichiers communs\Services

[13/01/2005|15:52] C:\Program Files\Fichiers communs\Sonic

[14/01/2005|00:31] C:\Program Files\Fichiers communs\SpeechEngines

[13/01/2005|15:51] C:\Program Files\Fichiers communs\SureThing Shared

[28/06/2008|18:20] C:\Program Files\Fichiers communs\Symantec Shared

[15/05/2008|09:41] C:\Program Files\Fichiers communs\System

[08/06/2008|15:16] C:\Program Files\Fichiers communs\Teleca Shared

[02/03/2008|20:23] C:\Program Files\Fichiers communs\WindowsLiveInstaller

 

--------------------\\ Process

 

( 49 Processes )

 

... OK !

 

--------------------\\ Recherche avec S_Lop

 

Aucun fichier / dossier Lop trouvé !

 

--------------------\\ Recherche de Fichiers / Dossiers Lop

 

C:\Program Files\intern~1

C:\Program Files\intern~1\Connection Wizard

C:\Program Files\intern~1\hmmapi.dll

C:\Program Files\intern~1\iedw.exe

C:\Program Files\intern~1\iexplore.exe

 

--------------------\\ Verification du Registre

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

 

..... OK !

 

--------------------\\ Verification du fichier Hosts

 

Fichier Hosts PROPRE

 

 

--------------------\\ Recherche de fichiers avec Catchme

 

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-09-20 12:08:01

Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden files ...

scan completed successfully

hidden processes: 0

hidden files: 0

 

--------------------\\ Recherche d'autres infections

 

 

Aucune autre infection trouvée !

 

[F:36][D:3]-> C:\DOCUME~1\Josselin\LOCALS~1\Temp

[F:128][D:0]-> C:\DOCUME~1\Josselin\Cookies

[F:7194][D:8]-> C:\DOCUME~1\Josselin\LOCALS~1\TEMPOR~1\content.IE5

 

1 - "C:\Lop SD\LopR_1.txt" - 19/09/2008|21:40 - Option : [1]

2 - "C:\Lop SD\LopR_2.txt" - 20/09/2008| 9:24 - Option : [2]

3 - "C:\Lop SD\LopR_3.txt" - 20/09/2008|10:52 - Option : [2]

4 - "C:\Lop SD\LopR_4.txt" - 20/09/2008|12:12 - Option : [1]

 

--------------------\\ Fin du rapport a 12:12:44

 

 

merci

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...