Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour

Un petit souci avec des fenêtres de pub qui s'ouvrent en naviguant sur Internet, PC très lent ....

'ai passé Antivir (il n'y avait pas d'antivirus avant) il a trouvé quelques virus dont certains qu'il dit ne pas pouvoir supprimer (accès refusé) et MBAM qui a trouvé entre autre Eorezo, mais je le vois toujours dans le rapport Hiackthis joint. Au cas où 'ai aussi les rapports ANtivir et MBAM.

Merci d'avance de votre aide pour remettre ce PC dans un état de fonctionnement normal.

 

Rapport Hijackthis

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:50:34, on 21/02/2010

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18385)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

C:\Program Files\Search Settings\SearchSettings.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe

C:\Program Files\OrangeHSS\systray\systrayapp.exe

C:\Windows\system32\wbem\unsecapp.exe

C:\HJT\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.ask.com?o=15446&l=dis

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.duxot.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll

R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll

O1 - Hosts: ::1 localhost

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll

O2 - BHO: (no name) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll

O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll

O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll

O2 - BHO: (no name) - {EDDF3383-EC5F-49DF-A8B6-CEC2D8F6164C} - (no file)

O3 - Toolbar: (no name) - {C75C8E7E-5059-4469-AC11-D7544B260382} - (no file)

O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [skytel] Skytel.exe

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [searchSettings] C:\Program Files\Search Settings\SearchSettings.exe

O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"

O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"

O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [acidmail] "C:\ProgramData\five eggs eggs.hlk5z2n"

O4 - HKCU\..\Run: [Cool Memo First Boob] "C:\ProgramData\DEBUG TRANS GRAM.dsk5i"

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O13 - Gopher Prefix:

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

O23 - Service: RelevantKnowledge - Unknown owner - C:\Program Files\RelevantKnowledge\rlservice.exe (file missing)

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)

O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)

O23 - Service: Steam Client Service - Unknown owner - C:\Program Files\Common Files\Steam\SteamService.exe (file missing)

 

--

End of file - 7379 bytes

 

 

Alain

Modifié par alainj77

Posté(e)

Salut Alain,

 

Eorezo a amené des copains, quel salaud celui-là!

 

1) Télécharge Ad-Remover de C-XX et Enregistre-le sur le bureau.

 

Ou ici: http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

 

Ferme toutes les applications ouvertes pour l'installer.

 

Sous Vista: Désactiver provisoirement l'UAC comme expliqué ICI

 

Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau.

 

Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler.

 

TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html

 

Tape S (Scanner) Valide par la touche Enter.

 

 

Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra.

 

Le rapport se trouve aussi sous C:\Ad-Report.

Copie/colle-le dans ta réponse stp.

 

-----------------------------------------------------------------------------------------------

 

2) Double-clique (Clic droit/exécuter comme administrateur pour Vista) sur l'icône placée sur le bureau.

 

Si le firewall se manifeste, accorde les autorisations à l'outil pour qu'il puisse travailler.

 

TUTO: http://pagesperso-orange.fr/NosTools/tuto_adr_3.html

 

Tape L (Nettoyer) Valide par la touche Enter.

 

Le bureau va disparaitre, c'est normal!

 

Appuyer sur n'importe quelle touche lorsque cela sera demandé et le rapport apparaitra.

 

Le rapport se trouve aussi sous C:\Ad-Report Clean.

Copie/colle-le dans ta réponse stp.

 

Réactiver l'UAC de Vista. (Si Vista bien sûr!).

 

La page d'accueil sera peut-être changée; il suffit de remettre sa page habituelle via les options internet.

 

NB: Désinstalle Ad-Remover en le lançant puis en tapant D , et valider par la touche Enter.

 

--------------------------------

3) Télécharge Lop S&D.exe sur ton Bureau.

http://eric.71.mespages.googlepages.com/LopSD.exe

 

Ou: http://eric71.geekstogo.com/tools/LopSD.exe

 

Double-clique dessus pour lancer l'installation

Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau

Sous Vista: Clic droit/exécuter en temps qu'administrateur ***

 

Sélectionne la langue souhaitée , puis choisis l'option 1 (Recherche)

Patiente jusqu'à la fin du scan

Poste le rapport généré (C:\lopR.txt)

 

(Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide)

 

--------------------------------------------

 

4) Relance Lop S&D

 

Choisis cette fois ci l'Option 2 (Suppression)

Ne ferme pas la fenêtre lors de la suppression !

Poste le rapport généré (C:\lopR.txt)

 

(Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide)

 

---------------------------------------------

Poste tous ces rapports + un nouveau log Hijackthis stp.

 

@++

Posté(e)

Bonour Apollo

Merci de t'occuper encore de moi.

Rien ne m'étonne plus avec les rois du téléchargement!!! Mais lui il a fait fort, son PC (c'est celui la) et celui des parents (que je vais avoir ensuite bien sur!!). Mais quand je vois que MBAM trouve Eorezo ou Navipromo, je suis toujours inquiet sur la suite.

En plus comme on ne pouvait rien faire sur Internet, j'ai installé Antivir avec ma clé USB, et quand e l'ai remise sur mon PC McAfee m'a trouvé 9 virus, j'espère qu'il ne m'aura pas filé autre chose!!

Voila les rapports les 2 de Ad-Remover dans ce post et les 2 de Lop S&D dans le suivant

 

 

.

======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======

.

Mis à jour par C_XX le 05.02.2010 à 17:34

Contact: AdRemover.contact@gmail.com

Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

.

Lancé à: 7:00:03, 22/02/2010 | Mode Normal | Option: SCAN

Exécuté de: C:\Ad-Remover\

Système d'exploitation: Microsoft® Windows Vista HomeBasic Service Pack 2 v6.0.6001

Nom du PC: PC-DE-MATHIEU | Utilisateur actuel: xav

.

============== ÉLÉMENT(S) TROUVÉ(S) ==============

.

Service: *RelevantKnowledge*

 

C:\Users\xav\AppData\Roaming\Mozilla\FireFox\Profiles\6b8sbv65.default\extensions\toolbar@ask.com

C:\Users\xav\AppData\Roaming\Mozilla\FireFox\Profiles\6b8sbv65.default\searchplugins\askcom.xml

C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js

C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

C:\Users\xav\AppData\Local\Temp\AskSearch

C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\RelevantKnowledge

C:\Program Files\Ask.com

C:\Program Files\EoRezo

C:\Program Files\Search Settings

C:\Users\xav\AppData\Roaming\EoRezo

C:\Users\xav\AppData\LocalLow\AskToolbar

C:\Users\xav\AppData\LocalLow\Search Settings

C:\Windows\Installer\51b1e.msi

.

HKCU\software\appdatalow\AskBarDis

HKCU\software\appdatalow\AskHomepage

HKCU\software\appdatalow\AskToolbarInfo

HKCU\software\appdatalow\software\AskToolbar

HKCU\software\Ask.com

HKCU\software\EoRezo

HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings

HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}

HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC}

HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}

HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}

HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}

HKLM\software\classes\appid\EoRezoBHO.DLL

HKLM\software\classes\appid\GenericAskToolbar.DLL

HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}

HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}

HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}

HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}

HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

HKLM\software\classes\EoRezoBHO.EoBHO

HKLM\software\classes\EoRezoBHO.EoBHO.1

HKLM\software\classes\GenericAskToolbar.ToolbarWnd

HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1

HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF

HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}

HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}

HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}

HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}

HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}

HKLM\software\classes\SearchSettings.BHO

HKLM\software\classes\SearchSettings.BHO.1

HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}

HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}

HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}

HKLM\software\Dealio

HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}

HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\323D2420527EA994FB326F15D333660E

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\588DFA161592E9747948BFFE475476F4

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\94E65EF7E080DDA4AA2F1DEDCE74AC5B

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B072F84D5AF1BB34C980E01F5689D864

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BB1E992117B1B0B42BD2CDAEB8E749C4

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DA6F069968D91A540A1363E997581959

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DBC7F2B5594E08A4C87EF4C22971C615

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings

HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1

HKLM\software\Search Settings

HKU\s-1-5-21-1410379383-2460585405-3679041263-1000\software\appdatalow\AskBarDis

HKU\s-1-5-21-1410379383-2460585405-3679041263-1000\software\appdatalow\AskHomepage

HKU\s-1-5-21-1410379383-2460585405-3679041263-1000\software\appdatalow\AskToolbarInfo

HKU\s-1-5-21-1410379383-2460585405-3679041263-1000\software\appdatalow\software\AskToolbar

HKU\s-1-5-21-1410379383-2460585405-3679041263-1000\software\Ask.com

HKU\s-1-5-21-1410379383-2460585405-3679041263-1000\software\EoRezo

.

============== Scan additionnel ==============

.

.

* Mozilla FireFox Version 3.6 [fr] *

.

Nom du profil: 6b8sbv65.default (xav)

.

(xav, prefs.js) Browser.download.lastDir, C:\Users\xav\Desktop

(xav, prefs.js) Browser.search.defaultenginename, Ask.com

(xav, prefs.js) Browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=

(xav, prefs.js) Browser.search.selectedEngine, Ask.com

(xav, prefs.js) Browser.startup.homepage, hxxp://y.lo.st

(xav, prefs.js) Extensions.enabledItems, {3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091216W,{20a82645-c095-46ed-80e3-08825760534b}:1.1,toolbar@ask.com:3.6.2.119,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6

(xav, prefs.js) Keyword.URL, hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BT5&o=15443&locale=fr_FR&q=

.

(xav, prefs.js) TROUVE - Browser.search.defaultengine, Ask.com

(xav, prefs.js) TROUVE - Browser.search.defaultenginename, Ask.com

(xav, prefs.js) TROUVE - Browser.search.order.1, Ask.com

(xav, prefs.js) TROUVE - Browser.search.selectedEngine, Ask.com

(xav, prefs.js) TROUVE - Browser.startup.homepage, hxxp://y.lo.st

(xav, prefs.js) TROUVE - Extensions.asktb.cbid, GX

(xav, prefs.js) TROUVE - Extensions.asktb.default-channel-url-mask, hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}

(xav, prefs.js) TROUVE - Extensions.asktb.fresh-install, false

(xav, prefs.js) TROUVE - Extensions.asktb.l, dis

(xav, prefs.js) TROUVE - Extensions.asktb.last-config-req, 1266791729905

(xav, prefs.js) TROUVE - Extensions.asktb.locale, fr_FR

(xav, prefs.js) TROUVE - Extensions.asktb.o, 15443

(xav, prefs.js) TROUVE - Extensions.asktb.overlay-reloaded-using-restart, true

(xav, prefs.js) TROUVE - Extensions.asktb.qsrc, 2871

(xav, prefs.js) TROUVE - Extensions.asktb.r, 2

(xav, prefs.js) TROUVE - Extensions.enabledItems, {3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091216W,{20a82645-c095-46ed-80e3-08825760534b}:1.1,toolbar@ask.com:3.6.2.119,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6

(xav, prefs.js) TROUVE - Keyword.URL, hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BT5&o=15443&locale=fr_FR&q=

.

.

* Internet Explorer Version 7.0.6001.18000 *

.

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

.

Do404Search: 01000000

Local Page: C:\Windows\system32\blank.htm

Show_ToolBar: yes

Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896

Enable Browser Extensions: yes

Start Page: hxxp://fr.ask.com?o=15446&l=dis

.

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

.

Start Page: hxxp://www.duxot.com/

Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157

Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896

Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896

Delete_Temp_Files_On_Exit: yes

Local Page: %SystemRoot%\system32\blank.htm

.

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

.

Tabs: hxxp://y.lo.st

.

===================================

.

12448 Octet(s) - C:\Ad-Report-SCAN[1].log

.

18 Fichier(s) - C:\Users\xav\AppData\Local\Temp

8 Fichier(s) - C:\Windows\Temp

76 Fichier(s) - C:\Windows\Prefetch

.

2 Fichier(s) - C:\Ad-Remover\BACKUP

0 Fichier(s) - C:\Ad-Remover\QUARANTINE

.

Fin à: 7:02:16 | 22/02/2010 - SCAN[1]

.

============== E.O.F ==============

.

 

 

.

======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======

.

Mis à jour par C_XX le 05.02.2010 à 17:34

Contact: AdRemover.contact@gmail.com

Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

.

Lancé à: 7:04:35, 22/02/2010 | Mode Normal | Option: CLEAN

Exécuté de: C:\Ad-Remover\

Système d'exploitation: Microsoft® Windows Vista HomeBasic Service Pack 2 v6.0.6001

Nom du PC: PC-DE-MATHIEU | Utilisateur actuel: xav

.

============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============

.

Service: *RelevantKnowledge*

 

C:\Users\xav\AppData\Roaming\Mozilla\FireFox\Profiles\6b8sbv65.default\extensions\toolbar@ask.com

C:\Users\xav\AppData\Roaming\Mozilla\FireFox\Profiles\6b8sbv65.default\searchplugins\askcom.xml

C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js

C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

C:\Users\xav\AppData\Local\Temp\AskSearch

C:\PROGRA~2\MICROS~1\Windows\STARTM~1\Programs\RelevantKnowledge

C:\Program Files\Ask.com - ... ERREUR SUPPRESSION !!

C:\Program Files\EoRezo

C:\Program Files\Search Settings

C:\Users\xav\AppData\Roaming\EoRezo

C:\Users\xav\AppData\LocalLow\AskToolbar

C:\Users\xav\AppData\LocalLow\Search Settings

C:\Windows\Installer\51b1e.msi

 

(!) -- Fichiers temporaires supprimés.

 

.

HKCU\software\appdatalow\AskBarDis

HKCU\software\appdatalow\AskHomepage

HKCU\software\appdatalow\AskToolbarInfo

HKCU\software\appdatalow\software\AskToolbar

HKCU\software\Ask.com

HKCU\software\EoRezo

HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings

HKCU\software\microsoft\internet explorer\searchscopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}

HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}

HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{00000000-6E41-4FD3-8538-502F5495E5FC}

HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}

HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}

HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}

HKLM\software\classes\appid\EoRezoBHO.DLL

HKLM\software\classes\appid\GenericAskToolbar.DLL

HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}

HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}

HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}

HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}

HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

HKLM\software\classes\EoRezoBHO.EoBHO

HKLM\software\classes\EoRezoBHO.EoBHO.1

HKLM\software\classes\GenericAskToolbar.ToolbarWnd

HKLM\software\classes\GenericAskToolbar.ToolbarWnd.1

HKLM\software\classes\installer\Products\A28B4D68DEBAA244EB686953B7074FEF

HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}

HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}

HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}

HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}

HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}

HKLM\software\classes\SearchSettings.BHO

HKLM\software\classes\SearchSettings.BHO.1

HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}

HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}

HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}

HKLM\software\Dealio

HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}

HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{D4027C7F-154A-4066-A1AD-4243D8127440}

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0292226F570267D459357AF78015E534

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\03285961954D5824C85975D955031EE8

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\323D2420527EA994FB326F15D333660E

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\588DFA161592E9747948BFFE475476F4

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AC3985F4D64C2245A96D31569D1BF40

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\855847FA0E25FBA46B8516389DFDD4B3

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\94E65EF7E080DDA4AA2F1DEDCE74AC5B

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9DC2844D0E3E8924C8973C3B3BAE1F58

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\AFEB575AA30ACB243B748619F62F0782

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B072F84D5AF1BB34C980E01F5689D864

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BB1E992117B1B0B42BD2CDAEB8E749C4

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DA6F069968D91A540A1363E997581959

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DBC7F2B5594E08A4C87EF4C22971C615

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F461B8DD96FF5AA41A52D14E1D7B69C7

HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\EoEngine

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings

HKLM\software\microsoft\windows\currentversion\uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}

HKLM\software\microsoft\windows\currentversion\uninstall\SoftwareUpdate_is1

HKLM\software\Search Settings

.

============== Scan additionnel ==============

.

.

* Mozilla FireFox Version 3.6 [fr] *

.

Nom du profil: 6b8sbv65.default (xav)

.

(xav, prefs.js) Browser.download.lastDir, C:\Users\xav\Desktop

(xav, prefs.js) Browser.search.defaultenginename, Ask.com

(xav, prefs.js) Browser.search.defaulturl, hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=

(xav, prefs.js) Browser.search.selectedEngine, Ask.com

(xav, prefs.js) Browser.startup.homepage, hxxp://y.lo.st

(xav, prefs.js) Extensions.enabledItems, {3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091216W,{20a82645-c095-46ed-80e3-08825760534b}:1.1,toolbar@ask.com:3.6.2.119,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6

(xav, prefs.js) Keyword.URL, hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BT5&o=15443&locale=fr_FR&q=

.

(xav, prefs.js) EFFACE - Browser.search.defaultengine, Ask.com

(xav, prefs.js) EFFACE - Browser.search.defaultenginename, Ask.com

(xav, prefs.js) EFFACE - Browser.search.order.1, Ask.com

(xav, prefs.js) EFFACE - Browser.search.selectedEngine, Ask.com

(xav, prefs.js) EFFACE - Browser.startup.homepage, hxxp://y.lo.st

(xav, prefs.js) EFFACE - Extensions.asktb.cbid, GX

(xav, prefs.js) EFFACE - Extensions.asktb.default-channel-url-mask, hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&o={o}&l={l}

(xav, prefs.js) EFFACE - Extensions.asktb.fresh-install, false

(xav, prefs.js) EFFACE - Extensions.asktb.l, dis

(xav, prefs.js) EFFACE - Extensions.asktb.last-config-req, 1266791729905

(xav, prefs.js) EFFACE - Extensions.asktb.locale, fr_FR

(xav, prefs.js) EFFACE - Extensions.asktb.o, 15443

(xav, prefs.js) EFFACE - Extensions.asktb.overlay-reloaded-using-restart, true

(xav, prefs.js) EFFACE - Extensions.asktb.qsrc, 2871

(xav, prefs.js) EFFACE - Extensions.asktb.r, 2

(xav, prefs.js) EFFACE - Extensions.enabledItems, {3112ca9c-de6d-4884-a869-9855de68056c}:6.1.20091216W,{20a82645-c095-46ed-80e3-08825760534b}:1.1,toolbar@ask.com:3.6.2.119,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6

(xav, prefs.js) EFFACE - Keyword.URL, hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=BT5&o=15443&locale=fr_FR&q=

.

.

* Internet Explorer Version 7.0.6001.18000 *

.

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

.

Do404Search: 01000000

Local Page: C:\Windows\system32\blank.htm

Show_ToolBar: yes

Enable Browser Extensions: yes

Start Page: hxxp://fr.msn.com/

Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896

.

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

.

Start Page: hxxp://fr.msn.com/

Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

Delete_Temp_Files_On_Exit: yes

Local Page: %SystemRoot%\system32\blank.htm

Search bar: hxxp://search.msn.com/spbasic.htm

.

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

.

Tabs: res://ieframe.dll/tabswelcome.htm

.

===================================

.

12131 Octet(s) - C:\Ad-Report-CLEAN[1].log

12783 Octet(s) - C:\Ad-Report-SCAN[1].log

.

8 Fichier(s) - C:\Users\xav\AppData\Local\Temp

8 Fichier(s) - C:\Windows\Temp

10 Fichier(s) - C:\Windows\Prefetch

.

21 Fichier(s) - C:\Ad-Remover\BACKUP

199 Fichier(s) - C:\Ad-Remover\QUARANTINE

.

Fin à: 7:06:23 | 22/02/2010 - CLEAN[1]

.

============== E.O.F ==============

.

 

 

 

Et voila Lop S&D

 

 

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

 

Microsoft® Windows Vista Édition Familiale Basique ( v6.0.6001 ) Service Pack 1

X86-based PC ( Multiprocessor Free : Intel® Core2 Duo CPU E6750 @ 2.66GHz )

BIOS : BIOS Date: 02/29/08 09:39:38 Ver: 08.00.12

USER : xav ( Administrator )

BOOT : Normal boot

B:\ (USB)

C:\ (Local Disk) - NTFS - Total:79 Go (Free:50 Go)

D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

E:\ (Local Disk) - NTFS - Total:152 Go (Free:152 Go)

 

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )

Option : [1] ( 22/02/2010| 7:08 )

 

[ UAC => 0 ]

 

--------------------\\ Listing des dossiers dans Local

 

[04/08/2008|19:08] C:\Users\xav\AppData\Local\Adobe

[01/07/2008|20:26] C:\Users\xav\AppData\Local\Ahead

[01/01/2002|21:25] C:\Users\xav\AppData\Local\Application Data

[09/11/2009|21:30] C:\Users\xav\AppData\Local\d3d9caps.dat

[17/02/2010|18:31] C:\Users\xav\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[06/10/2008|16:41] C:\Users\xav\AppData\Local\DNA

[16/01/2010|15:58] C:\Users\xav\AppData\Local\Downloaded Installations

[31/07/2008|17:57] C:\Users\xav\AppData\Local\eMule

[06/05/2009|11:35] C:\Users\xav\AppData\Local\GDIPFONTCACHEV1.DAT

[22/01/2010|17:17] C:\Users\xav\AppData\Local\Google

[01/01/2002|21:25] C:\Users\xav\AppData\Local\Historique

[22/02/2010|07:03] C:\Users\xav\AppData\Local\IconCache.db

[25/10/2009|10:26] C:\Users\xav\AppData\Local\Microsoft

[21/01/2009|14:47] C:\Users\xav\AppData\Local\Microsoft Games

[28/07/2008|19:50] C:\Users\xav\AppData\Local\Mozilla

[11/07/2009|16:08] C:\Users\xav\AppData\Local\Sony

[22/02/2010|07:07] C:\Users\xav\AppData\Local\Temp

[01/01/2002|21:25] C:\Users\xav\AppData\Local\Temporary Internet Files

[21/11/2009|22:27] C:\Users\xav\AppData\Local\VirtualStore

 

--------------------\\ Tâches planifiées dans C:\Windows\tasks

 

[05/02/2010 15:00][--a------] C:\Windows\tasks\Norton Security Scan.job

[22/02/2010 07:04][--ah-----] C:\Windows\tasks\SA.DAT

[22/02/2010 07:03][--a------] C:\Windows\tasks\SCHEDLGU.TXT

 

--------------------\\ Listing des dossiers dans C:\ProgramData

 

[16/12/2009|14:50] C:\ProgramData\Adobe

[02/11/2006|13:59] C:\ProgramData\Application Data

[21/02/2010|17:56] C:\ProgramData\Avira

[19/09/2009|00:03] C:\ProgramData\AVP 2009

[27/07/2009|13:00] C:\ProgramData\Azureus

[03/05/2009|20:45] C:\ProgramData\Bags Window Online.3ow6gn

[21/02/2010|19:45] C:\ProgramData\Bleh kind cool memo

[21/02/2010|19:45] C:\ProgramData\blue bits

[01/01/2002|21:22] C:\ProgramData\Bureau

[16/12/2009|20:42] C:\ProgramData\DEBUG TRANS GRAM.dsk5i

[02/11/2006|13:59] C:\ProgramData\Desktop

[02/11/2006|13:59] C:\ProgramData\Documents

[10/09/2009|16:41] C:\ProgramData\dupe axis inter wipe

[12/09/2009|15:12] C:\ProgramData\Electronic Arts

[31/07/2008|17:57] C:\ProgramData\eMule

[01/01/2002|21:22] C:\ProgramData\Favoris

[02/11/2006|13:59] C:\ProgramData\Favorites

[16/12/2009|20:41] C:\ProgramData\five eggs eggs.12t5x

[26/11/2008|21:30] C:\ProgramData\five eggs eggs.1pd7vzd

[02/01/2009|10:01] C:\ProgramData\five eggs eggs.2iktjp

[16/12/2009|20:41] C:\ProgramData\five eggs eggs.8bu33dv

[03/05/2009|20:45] C:\ProgramData\five eggs eggs.9jpbtqp

[12/11/2008|12:54] C:\ProgramData\five eggs eggs.9tffchr

[21/02/2010|18:57] C:\ProgramData\five eggs eggs.akxva3

[05/11/2008|19:02] C:\ProgramData\five eggs eggs.ao9c0

[10/12/2008|12:11] C:\ProgramData\five eggs eggs.bbj34t

[21/02/2010|19:41] C:\ProgramData\five eggs eggs.hlk5z2n

[01/02/2009|18:42] C:\ProgramData\five eggs eggs.kq43w

[21/02/2010|18:35] C:\ProgramData\five eggs eggs.lbvz6x

[16/11/2008|09:06] C:\ProgramData\five eggs eggs.ldfxlz

[21/02/2010|18:07] C:\ProgramData\five eggs eggs.mb0cw5

[21/02/2010|19:19] C:\ProgramData\five eggs eggs.mlrrj

[10/09/2009|16:41] C:\ProgramData\five eggs eggs.onqqb2

[21/10/2009|11:58] C:\ProgramData\five eggs eggs.q1ye6w

[16/08/2009|15:47] C:\ProgramData\five eggs eggs.s6jz0b

[22/07/2009|10:24] C:\ProgramData\five eggs eggs.xbexou0

[01/02/2009|18:42] C:\ProgramData\Global frag window.qgwm9

[11/10/2008|20:49] C:\ProgramData\Google

[19/10/2008|08:06] C:\ProgramData\Google Updater

[01/01/2002|21:56] C:\ProgramData\LightScribe

[20/02/2010|14:17] C:\ProgramData\Malwarebytes

[01/01/2002|21:22] C:\ProgramData\Menu D‚marrer

[05/11/2008|19:03] C:\ProgramData\Messenger Plus!

[25/10/2009|09:33] C:\ProgramData\Microsoft

[01/01/2002|21:22] C:\ProgramData\ModŠles

[28/07/2008|19:40] C:\ProgramData\Mozilla

[23/11/2008|19:49] C:\ProgramData\muvee Technologies

[01/01/2002|21:51] C:\ProgramData\Nero

[22/11/2009|10:48] C:\ProgramData\NVIDIA

[22/02/2010|07:07] C:\ProgramData\nvModes.001

[22/02/2010|07:07] C:\ProgramData\nvModes.dat

[28/08/2008|14:06] C:\ProgramData\PlayFirst

[02/11/2006|13:59] C:\ProgramData\Start Menu

[24/04/2009|14:13] C:\ProgramData\Symantec

[15/12/2009|22:32] C:\ProgramData\TEMP

[02/11/2006|13:59] C:\ProgramData\Templates

[10/12/2008|12:12] C:\ProgramData\Time Dash User.uur20

[14/04/2009|16:18] C:\ProgramData\Ulead Systems

[10/07/2009|14:28] C:\ProgramData\WindowsSearch

[18/11/2009|21:01] C:\ProgramData\WLInstaller

[28/08/2008|14:05] C:\ProgramData\Zylom

 

--------------------\\ Listing des dossiers dans C:\Program Files

 

[01/01/2002|21:47] C:\Program Files\Adobe

[22/02/2010|07:05] C:\Program Files\Ask.com

[21/02/2010|17:56] C:\Program Files\Avira

[31/01/2010|21:59] C:\Program Files\BitTorrent

[20/02/2010|14:00] C:\Program Files\CCleaner

[05/11/2008|19:03] C:\Program Files\Circle Developement

[15/02/2010|22:49] C:\Program Files\Common Files

[01/01/2002|21:22] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]

[15/01/2010|22:10] C:\Program Files\Google

[10/11/2009|21:05] C:\Program Files\InstallShield Installation Information

[01/01/2002|21:30] C:\Program Files\Intel

[01/02/2010|16:52] C:\Program Files\Internet Explorer

[01/07/2008|18:51] C:\Program Files\Inventel

[21/12/2008|11:15] C:\Program Files\IZArc

[20/02/2010|14:17] C:\Program Files\Malwarebytes' Anti-Malware

[18/11/2009|21:23] C:\Program Files\Microsoft

[06/06/2009|09:37] C:\Program Files\Microsoft WSE

[15/01/2010|22:09] C:\Program Files\Movie Maker

[21/01/2010|22:06] C:\Program Files\Mozilla Firefox

[02/11/2006|13:35] C:\Program Files\MSBuild

[19/08/2009|12:10] C:\Program Files\OrangeHSS

[01/01/2002|21:32] C:\Program Files\Realtek

[02/11/2006|13:35] C:\Program Files\Reference Assemblies

[28/07/2008|18:58] C:\Program Files\SAGEM

[02/11/2006|13:58] C:\Program Files\Uninstall Information

[21/01/2008|03:47] C:\Program Files\Windows Calendar

[21/01/2008|03:47] C:\Program Files\Windows Collaboration

[21/01/2008|03:47] C:\Program Files\Windows Defender

[06/11/2009|20:42] C:\Program Files\Windows Live SkyDrive

[11/02/2010|21:26] C:\Program Files\Windows Mail

[29/10/2009|10:16] C:\Program Files\Windows Media Player

[01/01/2002|21:22] C:\Program Files\Windows NT

[21/01/2008|03:47] C:\Program Files\Windows Photo Gallery

[21/01/2008|03:47] C:\Program Files\Windows Sidebar

 

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

 

[16/01/2010|15:57] C:\Program Files\Common Files\Adobe

[22/02/2010|07:05] C:\Program Files\Common Files\Akamai

[19/08/2009|12:09] C:\Program Files\Common Files\France Telecom

[01/02/2010|00:11] C:\Program Files\Common Files\INCA Shared

[01/01/2002|21:54] C:\Program Files\Common Files\LightScribe

[18/11/2009|21:02] C:\Program Files\Common Files\microsoft shared

[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines

[21/01/2008|03:47] C:\Program Files\Common Files\System

[15/02/2010|18:58] C:\Program Files\Common Files\Windows Live

[07/08/2008|16:12] C:\Program Files\Common Files\WindowsLiveInstaller

 

--------------------\\ Process

 

( 55 Processes )

 

... OK !

 

--------------------\\ Recherche avec S_Lop

 

C:\ProgramData\DEBUG TRANS GRAM.dsk5i

C:\ProgramData\five eggs eggs.12t5x

C:\ProgramData\five eggs eggs.ao9c0

C:\ProgramData\five eggs eggs.kq43w

C:\ProgramData\five eggs eggs.mlrrj

C:\ProgramData\Global frag window.qgwm9

C:\ProgramData\Time Dash User.uur20

C:\ProgramData\Bags Window Online.3ow6gn

C:\ProgramData\five eggs eggs.2iktjp

C:\ProgramData\five eggs eggs.akxva3

C:\ProgramData\five eggs eggs.bbj34t

C:\ProgramData\five eggs eggs.lbvz6x

C:\ProgramData\five eggs eggs.ldfxlz

C:\ProgramData\five eggs eggs.mb0cw5

C:\ProgramData\five eggs eggs.onqqb2

C:\ProgramData\five eggs eggs.q1ye6w

C:\ProgramData\five eggs eggs.s6jz0b

C:\ProgramData\five eggs eggs.1pd7vzd

C:\ProgramData\five eggs eggs.8bu33dv

C:\ProgramData\five eggs eggs.9jpbtqp

C:\ProgramData\five eggs eggs.9tffchr

C:\ProgramData\five eggs eggs.hlk5z2n

C:\ProgramData\five eggs eggs.xbexou0

 

--------------------\\ Recherche de Fichiers / Dossiers Lop

 

C:\ProgramData\Bleh kind cool memo

C:\ProgramData\Bleh kind cool memo\Plus Bows.dat

C:\Program Files\Circle Developement

 

--------------------\\ Verification du Registre

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Cool Memo First Boob"="\"C:\\ProgramData\\DEBUG TRANS GRAM.dsk5i\""

"acidmail"="\"C:\\ProgramData\\five eggs eggs.hlk5z2n\""

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

 

--------------------\\ Verification du fichier Hosts

 

Fichier Hosts PROPRE

 

 

--------------------\\ Recherche de fichiers avec Catchme

 

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-02-22 07:08:37

Windows 6.0.6001 Service Pack 1 NTFS

scanning hidden processes ...

scanning hidden files ...

scan completed successfully

hidden processes: 0

hidden files: 0

 

--------------------\\ Recherche d'autres infections

 

 

Aucune autre infection trouvée !

 

[F:9][D:5]-> C:\Users\xav\AppData\Local\Temp

[F:21][D:1]-> C:\Users\xav\AppData\Roaming\MICROS~1\Windows\Cookies

[F:7][D:4]-> C:\Users\xav\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5

[F:7][D:2]-> C:\$Recycle.Bin

 

1 - "C:\Lop SD\LopR_1.txt" - 22/02/2010| 7:09 - Option : [1]

 

--------------------\\ Fin du rapport a 7:09:32

[ UAC => 1 ]

 

 

 

 

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

 

Microsoft® Windows Vista Édition Familiale Basique ( v6.0.6001 ) Service Pack 1

X86-based PC ( Multiprocessor Free : Intel® Core2 Duo CPU E6750 @ 2.66GHz )

BIOS : BIOS Date: 02/29/08 09:39:38 Ver: 08.00.12

USER : xav ( Administrator )

BOOT : Normal boot

B:\ (USB)

C:\ (Local Disk) - NTFS - Total:79 Go (Free:50 Go)

D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

E:\ (Local Disk) - NTFS - Total:152 Go (Free:152 Go)

 

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )

Option : [2] ( 22/02/2010| 7:12 )

 

[ UAC => 1 ]

 

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

 

Supprime! - C:\ProgramData\Bleh kind cool memo\Plus Bows.dat

Supprime! - C:\ProgramData\DEBUG TRANS GRAM.dsk5i

Supprime! - C:\ProgramData\five eggs eggs.12t5x

Supprime! - C:\ProgramData\five eggs eggs.ao9c0

Supprime! - C:\ProgramData\five eggs eggs.kq43w

Supprime! - C:\ProgramData\five eggs eggs.mlrrj

Supprime! - C:\ProgramData\Global frag window.qgwm9

Supprime! - C:\ProgramData\Time Dash User.uur20

Supprime! - C:\ProgramData\Bags Window Online.3ow6gn

Supprime! - C:\ProgramData\five eggs eggs.2iktjp

Supprime! - C:\ProgramData\five eggs eggs.akxva3

Supprime! - C:\ProgramData\five eggs eggs.bbj34t

Supprime! - C:\ProgramData\five eggs eggs.lbvz6x

Supprime! - C:\ProgramData\five eggs eggs.ldfxlz

Supprime! - C:\ProgramData\five eggs eggs.mb0cw5

Supprime! - C:\ProgramData\five eggs eggs.onqqb2

Supprime! - C:\ProgramData\five eggs eggs.q1ye6w

Supprime! - C:\ProgramData\five eggs eggs.s6jz0b

Supprime! - C:\ProgramData\five eggs eggs.1pd7vzd

Supprime! - C:\ProgramData\five eggs eggs.8bu33dv

Supprime! - C:\ProgramData\five eggs eggs.9jpbtqp

Supprime! - C:\ProgramData\five eggs eggs.9tffchr

Supprime! - C:\ProgramData\five eggs eggs.hlk5z2n

Supprime! - C:\ProgramData\five eggs eggs.xbexou0

Supprime! - C:\ProgramData\Bleh kind cool memo

Supprime! - C:\Program Files\Circle Developement

-

[ Fichier Hosts ] .. Restaure!

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

 

 

--------------------\\ Listing des dossiers dans Local

 

[04/08/2008|19:08] C:\Users\xav\AppData\Local\Adobe

[01/07/2008|20:26] C:\Users\xav\AppData\Local\Ahead

[01/01/2002|21:25] C:\Users\xav\AppData\Local\Application Data

[09/11/2009|21:30] C:\Users\xav\AppData\Local\d3d9caps.dat

[17/02/2010|18:31] C:\Users\xav\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[06/10/2008|16:41] C:\Users\xav\AppData\Local\DNA

[16/01/2010|15:58] C:\Users\xav\AppData\Local\Downloaded Installations

[31/07/2008|17:57] C:\Users\xav\AppData\Local\eMule

[06/05/2009|11:35] C:\Users\xav\AppData\Local\GDIPFONTCACHEV1.DAT

[22/01/2010|17:17] C:\Users\xav\AppData\Local\Google

[01/01/2002|21:25] C:\Users\xav\AppData\Local\Historique

[22/02/2010|07:03] C:\Users\xav\AppData\Local\IconCache.db

[25/10/2009|10:26] C:\Users\xav\AppData\Local\Microsoft

[21/01/2009|14:47] C:\Users\xav\AppData\Local\Microsoft Games

[28/07/2008|19:50] C:\Users\xav\AppData\Local\Mozilla

[11/07/2009|16:08] C:\Users\xav\AppData\Local\Sony

[22/02/2010|07:12] C:\Users\xav\AppData\Local\Temp

[01/01/2002|21:25] C:\Users\xav\AppData\Local\Temporary Internet Files

[21/11/2009|22:27] C:\Users\xav\AppData\Local\VirtualStore

 

--------------------\\ Tâches planifiées dans C:\Windows\tasks

 

[05/02/2010 15:00][--a------] C:\Windows\tasks\Norton Security Scan.job

[22/02/2010 07:04][--ah-----] C:\Windows\tasks\SA.DAT

[22/02/2010 07:03][--a------] C:\Windows\tasks\SCHEDLGU.TXT

 

--------------------\\ Listing des dossiers dans C:\ProgramData

 

[16/12/2009|14:50] C:\ProgramData\Adobe

[02/11/2006|13:59] C:\ProgramData\Application Data

[21/02/2010|17:56] C:\ProgramData\Avira

[19/09/2009|00:03] C:\ProgramData\AVP 2009

[27/07/2009|13:00] C:\ProgramData\Azureus

[21/02/2010|19:45] C:\ProgramData\blue bits

[01/01/2002|21:22] C:\ProgramData\Bureau

[02/11/2006|13:59] C:\ProgramData\Desktop

[02/11/2006|13:59] C:\ProgramData\Documents

[10/09/2009|16:41] C:\ProgramData\dupe axis inter wipe

[12/09/2009|15:12] C:\ProgramData\Electronic Arts

[31/07/2008|17:57] C:\ProgramData\eMule

[01/01/2002|21:22] C:\ProgramData\Favoris

[02/11/2006|13:59] C:\ProgramData\Favorites

[11/10/2008|20:49] C:\ProgramData\Google

[19/10/2008|08:06] C:\ProgramData\Google Updater

[01/01/2002|21:56] C:\ProgramData\LightScribe

[20/02/2010|14:17] C:\ProgramData\Malwarebytes

[01/01/2002|21:22] C:\ProgramData\Menu D‚marrer

[05/11/2008|19:03] C:\ProgramData\Messenger Plus!

[25/10/2009|09:33] C:\ProgramData\Microsoft

[01/01/2002|21:22] C:\ProgramData\ModŠles

[28/07/2008|19:40] C:\ProgramData\Mozilla

[23/11/2008|19:49] C:\ProgramData\muvee Technologies

[01/01/2002|21:51] C:\ProgramData\Nero

[22/11/2009|10:48] C:\ProgramData\NVIDIA

[22/02/2010|07:07] C:\ProgramData\nvModes.001

[22/02/2010|07:07] C:\ProgramData\nvModes.dat

[28/08/2008|14:06] C:\ProgramData\PlayFirst

[02/11/2006|13:59] C:\ProgramData\Start Menu

[24/04/2009|14:13] C:\ProgramData\Symantec

[15/12/2009|22:32] C:\ProgramData\TEMP

[02/11/2006|13:59] C:\ProgramData\Templates

[14/04/2009|16:18] C:\ProgramData\Ulead Systems

[10/07/2009|14:28] C:\ProgramData\WindowsSearch

[18/11/2009|21:01] C:\ProgramData\WLInstaller

[28/08/2008|14:05] C:\ProgramData\Zylom

 

--------------------\\ Listing des dossiers dans C:\Program Files

 

[01/01/2002|21:47] C:\Program Files\Adobe

[22/02/2010|07:05] C:\Program Files\Ask.com

[21/02/2010|17:56] C:\Program Files\Avira

[31/01/2010|21:59] C:\Program Files\BitTorrent

[20/02/2010|14:00] C:\Program Files\CCleaner

[15/02/2010|22:49] C:\Program Files\Common Files

[01/01/2002|21:22] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]

[15/01/2010|22:10] C:\Program Files\Google

[10/11/2009|21:05] C:\Program Files\InstallShield Installation Information

[01/01/2002|21:30] C:\Program Files\Intel

[01/02/2010|16:52] C:\Program Files\Internet Explorer

[01/07/2008|18:51] C:\Program Files\Inventel

[21/12/2008|11:15] C:\Program Files\IZArc

[20/02/2010|14:17] C:\Program Files\Malwarebytes' Anti-Malware

[18/11/2009|21:23] C:\Program Files\Microsoft

[06/06/2009|09:37] C:\Program Files\Microsoft WSE

[15/01/2010|22:09] C:\Program Files\Movie Maker

[21/01/2010|22:06] C:\Program Files\Mozilla Firefox

[02/11/2006|13:35] C:\Program Files\MSBuild

[19/08/2009|12:10] C:\Program Files\OrangeHSS

[01/01/2002|21:32] C:\Program Files\Realtek

[02/11/2006|13:35] C:\Program Files\Reference Assemblies

[28/07/2008|18:58] C:\Program Files\SAGEM

[02/11/2006|13:58] C:\Program Files\Uninstall Information

[21/01/2008|03:47] C:\Program Files\Windows Calendar

[21/01/2008|03:47] C:\Program Files\Windows Collaboration

[21/01/2008|03:47] C:\Program Files\Windows Defender

[06/11/2009|20:42] C:\Program Files\Windows Live SkyDrive

[11/02/2010|21:26] C:\Program Files\Windows Mail

[29/10/2009|10:16] C:\Program Files\Windows Media Player

[01/01/2002|21:22] C:\Program Files\Windows NT

[21/01/2008|03:47] C:\Program Files\Windows Photo Gallery

[21/01/2008|03:47] C:\Program Files\Windows Sidebar

 

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

 

[16/01/2010|15:57] C:\Program Files\Common Files\Adobe

[22/02/2010|07:05] C:\Program Files\Common Files\Akamai

[19/08/2009|12:09] C:\Program Files\Common Files\France Telecom

[01/02/2010|00:11] C:\Program Files\Common Files\INCA Shared

[01/01/2002|21:54] C:\Program Files\Common Files\LightScribe

[18/11/2009|21:02] C:\Program Files\Common Files\microsoft shared

[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines

[21/01/2008|03:47] C:\Program Files\Common Files\System

[15/02/2010|18:58] C:\Program Files\Common Files\Windows Live

[07/08/2008|16:12] C:\Program Files\Common Files\WindowsLiveInstaller

 

--------------------\\ Process

 

( 55 Processes )

 

... OK !

 

--------------------\\ Recherche avec S_Lop

 

Aucun fichier / dossier Lop trouvé !

 

--------------------\\ Recherche de Fichiers / Dossiers Lop

 

Aucun fichier / dossier Lop trouvé !

 

--------------------\\ Verification du Registre

 

..... OK !

 

--------------------\\ Verification du fichier Hosts

 

Fichier Hosts PROPRE

 

 

--------------------\\ Recherche de fichiers avec Catchme

 

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-02-22 07:12:29

Windows 6.0.6001 Service Pack 1 NTFS

scanning hidden processes ...

scanning hidden files ...

scan completed successfully

hidden processes: 0

hidden files: 0

 

--------------------\\ Recherche d'autres infections

 

 

Aucune autre infection trouvée !

 

[F:9][D:5]-> C:\Users\xav\AppData\Local\Temp

[F:21][D:1]-> C:\Users\xav\AppData\Roaming\MICROS~1\Windows\Cookies

[F:7][D:4]-> C:\Users\xav\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5

[F:7][D:2]-> C:\$Recycle.Bin

 

1 - "C:\Lop SD\LopR_1.txt" - 22/02/2010| 7:09 - Option : [1]

2 - "C:\Lop SD\LopR_2.txt" - 22/02/2010| 7:13 - Option : [2]

 

--------------------\\ Fin du rapport a 7:13:19

[ UAC => 1 ]

Posté(e)

Et pas réveillé 'ai oublié le Hijackthis, le voila

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 07:24:54, on 22/02/2010

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18385)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Windows\system32\conime.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\Windows Defender\MSASCui.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Windows\system32\wbem\unsecapp.exe

C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe

C:\Program Files\OrangeHSS\systray\systrayapp.exe

C:\Windows\system32\wuauclt.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\HJT\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll

O3 - Toolbar: (no name) - {C75C8E7E-5059-4469-AC11-D7544B260382} - (no file)

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [skytel] Skytel.exe

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O13 - Gopher Prefix:

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)

O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)

O23 - Service: Steam Client Service - Unknown owner - C:\Program Files\Common Files\Steam\SteamService.exe (file missing)

 

--

End of file - 5400 bytes

Posté(e) (modifié)

Bonjour,

 

Pas réveillé? Fais comme moi, je n'ai pas été dormir. Je rigole, ça va pas tarder car je commence à piquer du nez :P

 

Relance Lop S&D et choisis l'option 4.

 

Une page va s'ouvrir.

 

Copie/colle ce qui se trouve dans l'espace code ci-dessous puis ferme la page:

 

Il va y avoir une demande pour enregistrer les fichiers, clique sur Enregistrer.

 

 

 C:\Program Files\Ask.com

 

L'outil va travailler, supprimer les dossiers ou fichiers infectés et générer un rapport.

 

Ne ferme pas la fenêtre pendant la suppression!

 

Copie/colle le contenu de ce rapport dans ta prochaine réponse.

 

Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide

 

------------------------

Tu dis avoir vu du Navipromo dans MBAM? Alors il doit en rester car MBAM en laissait encore il y a quelques jours.

On vérifie:

 

Télécharge Navilog1 (par IL-MAFIOSO) Enregistre-le sur ton bureau.

 

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

 

Ensuite double clique sur navilog1.exe pour lancer l'installation.

Une fois l'installation terminée, double-clique sur le raccourci Navilog1 présent sur le bureau.

 

Laisse-toi guider. Appuie sur une touche quand on te le demande.

Au menu principal, choisis 1 et valide.

 

< Ne fais pas le choix 2 >

 

Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.

Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

 

Patiente jusqu'au message "Scan terminé le......"

Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.

Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

 

PS : le rapport est aussi sauvegardé à la racine du disque dur C:\cleannavi.txt

 

Poste les deux rapports + un nouveau log Hijackthis stp.

 

@++

Modifié par Apollo
Posté(e)

Bonjour Apollo

Si 'avais pas dormi ce serait encore pire. Faut être eune pour pouvoir resté réveillé toute la nuit.

Voila les rapports :

 

 

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

 

Microsoft® Windows Vista Édition Familiale Basique ( v6.0.6001 ) Service Pack 1

X86-based PC ( Multiprocessor Free : Intel® Core2 Duo CPU E6750 @ 2.66GHz )

BIOS : BIOS Date: 02/29/08 09:39:38 Ver: 08.00.12

USER : xav ( Administrator )

BOOT : Normal boot

B:\ (USB)

C:\ (Local Disk) - NTFS - Total:79 Go (Free:47 Go)

D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

E:\ (Local Disk) - NTFS - Total:152 Go (Free:152 Go)

 

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )

Option : [4] ( 22/02/2010| 8:44 )

 

[ UAC => 1 ]

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ Lop Script

 

C:\Program Files\Ask.com

 

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

 

Supprime! - C:\Program Files\Ask.com

Supprime! - C:\Users\xav\AppData\Roaming\MICROS~1\Windows\Cookies\xav@advertising[1].txt

 

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

 

 

--------------------\\ Listing des dossiers dans Local

 

[22/02/2010|07:40] C:\Users\xav\AppData\Local\Adobe

[01/07/2008|20:26] C:\Users\xav\AppData\Local\Ahead

[01/01/2002|21:25] C:\Users\xav\AppData\Local\Application Data

[09/11/2009|21:30] C:\Users\xav\AppData\Local\d3d9caps.dat

[17/02/2010|18:31] C:\Users\xav\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini

[06/10/2008|16:41] C:\Users\xav\AppData\Local\DNA

[16/01/2010|15:58] C:\Users\xav\AppData\Local\Downloaded Installations

[31/07/2008|17:57] C:\Users\xav\AppData\Local\eMule

[06/05/2009|11:35] C:\Users\xav\AppData\Local\GDIPFONTCACHEV1.DAT

[22/01/2010|17:17] C:\Users\xav\AppData\Local\Google

[01/01/2002|21:25] C:\Users\xav\AppData\Local\Historique

[22/02/2010|07:38] C:\Users\xav\AppData\Local\IconCache.db

[25/10/2009|10:26] C:\Users\xav\AppData\Local\Microsoft

[21/01/2009|14:47] C:\Users\xav\AppData\Local\Microsoft Games

[28/07/2008|19:50] C:\Users\xav\AppData\Local\Mozilla

[11/07/2009|16:08] C:\Users\xav\AppData\Local\Sony

[22/02/2010|08:44] C:\Users\xav\AppData\Local\Temp

[01/01/2002|21:25] C:\Users\xav\AppData\Local\Temporary Internet Files

[21/11/2009|22:27] C:\Users\xav\AppData\Local\VirtualStore

 

--------------------\\ Tâches planifiées dans C:\Windows\tasks

 

[05/02/2010 15:00][--a------] C:\Windows\tasks\Norton Security Scan.job

[22/02/2010 07:04][--ah-----] C:\Windows\tasks\SA.DAT

[22/02/2010 07:03][--a------] C:\Windows\tasks\SCHEDLGU.TXT

 

--------------------\\ Listing des dossiers dans C:\ProgramData

 

[22/02/2010|07:40] C:\ProgramData\Adobe

[02/11/2006|13:59] C:\ProgramData\Application Data

[21/02/2010|17:56] C:\ProgramData\Avira

[19/09/2009|00:03] C:\ProgramData\AVP 2009

[27/07/2009|13:00] C:\ProgramData\Azureus

[21/02/2010|19:45] C:\ProgramData\blue bits

[01/01/2002|21:22] C:\ProgramData\Bureau

[02/11/2006|13:59] C:\ProgramData\Desktop

[02/11/2006|13:59] C:\ProgramData\Documents

[10/09/2009|16:41] C:\ProgramData\dupe axis inter wipe

[12/09/2009|15:12] C:\ProgramData\Electronic Arts

[31/07/2008|17:57] C:\ProgramData\eMule

[01/01/2002|21:22] C:\ProgramData\Favoris

[02/11/2006|13:59] C:\ProgramData\Favorites

[11/10/2008|20:49] C:\ProgramData\Google

[19/10/2008|08:06] C:\ProgramData\Google Updater

[01/01/2002|21:56] C:\ProgramData\LightScribe

[20/02/2010|14:17] C:\ProgramData\Malwarebytes

[01/01/2002|21:22] C:\ProgramData\Menu D‚marrer

[05/11/2008|19:03] C:\ProgramData\Messenger Plus!

[25/10/2009|09:33] C:\ProgramData\Microsoft

[01/01/2002|21:22] C:\ProgramData\ModŠles

[28/07/2008|19:40] C:\ProgramData\Mozilla

[23/11/2008|19:49] C:\ProgramData\muvee Technologies

[01/01/2002|21:51] C:\ProgramData\Nero

[22/02/2010|07:42] C:\ProgramData\NOS

[22/11/2009|10:48] C:\ProgramData\NVIDIA

[22/02/2010|07:07] C:\ProgramData\nvModes.001

[22/02/2010|07:07] C:\ProgramData\nvModes.dat

[28/08/2008|14:06] C:\ProgramData\PlayFirst

[02/11/2006|13:59] C:\ProgramData\Start Menu

[24/04/2009|14:13] C:\ProgramData\Symantec

[15/12/2009|22:32] C:\ProgramData\TEMP

[02/11/2006|13:59] C:\ProgramData\Templates

[14/04/2009|16:18] C:\ProgramData\Ulead Systems

[10/07/2009|14:28] C:\ProgramData\WindowsSearch

[18/11/2009|21:01] C:\ProgramData\WLInstaller

[28/08/2008|14:05] C:\ProgramData\Zylom

 

--------------------\\ Listing des dossiers dans C:\Program Files

 

[22/02/2010|07:38] C:\Program Files\Adobe

[21/02/2010|17:56] C:\Program Files\Avira

[31/01/2010|21:59] C:\Program Files\BitTorrent

[20/02/2010|14:00] C:\Program Files\CCleaner

[15/02/2010|22:49] C:\Program Files\Common Files

[01/01/2002|21:22] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]

[15/01/2010|22:10] C:\Program Files\Google

[10/11/2009|21:05] C:\Program Files\InstallShield Installation Information

[01/01/2002|21:30] C:\Program Files\Intel

[01/02/2010|16:52] C:\Program Files\Internet Explorer

[01/07/2008|18:51] C:\Program Files\Inventel

[21/12/2008|11:15] C:\Program Files\IZArc

[20/02/2010|14:17] C:\Program Files\Malwarebytes' Anti-Malware

[18/11/2009|21:23] C:\Program Files\Microsoft

[06/06/2009|09:37] C:\Program Files\Microsoft WSE

[15/01/2010|22:09] C:\Program Files\Movie Maker

[21/01/2010|22:06] C:\Program Files\Mozilla Firefox

[02/11/2006|13:35] C:\Program Files\MSBuild

[22/02/2010|07:36] C:\Program Files\NOS

[19/08/2009|12:10] C:\Program Files\OrangeHSS

[01/01/2002|21:32] C:\Program Files\Realtek

[02/11/2006|13:35] C:\Program Files\Reference Assemblies

[28/07/2008|18:58] C:\Program Files\SAGEM

[02/11/2006|13:58] C:\Program Files\Uninstall Information

[21/01/2008|03:47] C:\Program Files\Windows Calendar

[21/01/2008|03:47] C:\Program Files\Windows Collaboration

[21/01/2008|03:47] C:\Program Files\Windows Defender

[06/11/2009|20:42] C:\Program Files\Windows Live SkyDrive

[11/02/2010|21:26] C:\Program Files\Windows Mail

[29/10/2009|10:16] C:\Program Files\Windows Media Player

[01/01/2002|21:22] C:\Program Files\Windows NT

[21/01/2008|03:47] C:\Program Files\Windows Photo Gallery

[21/01/2008|03:47] C:\Program Files\Windows Sidebar

 

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

 

[22/02/2010|07:38] C:\Program Files\Common Files\Adobe

[22/02/2010|08:05] C:\Program Files\Common Files\Akamai

[19/08/2009|12:09] C:\Program Files\Common Files\France Telecom

[01/02/2010|00:11] C:\Program Files\Common Files\INCA Shared

[01/01/2002|21:54] C:\Program Files\Common Files\LightScribe

[18/11/2009|21:02] C:\Program Files\Common Files\microsoft shared

[02/11/2006|12:18] C:\Program Files\Common Files\SpeechEngines

[21/01/2008|03:47] C:\Program Files\Common Files\System

[15/02/2010|18:58] C:\Program Files\Common Files\Windows Live

[07/08/2008|16:12] C:\Program Files\Common Files\WindowsLiveInstaller

 

--------------------\\ Process

 

( 53 Processes )

 

... OK !

 

--------------------\\ Recherche avec S_Lop

 

Aucun fichier / dossier Lop trouvé !

 

--------------------\\ Recherche de Fichiers / Dossiers Lop

 

Aucun fichier / dossier Lop trouvé !

 

--------------------\\ Verification du Registre

 

..... OK !

 

--------------------\\ Verification du fichier Hosts

 

Fichier Hosts PROPRE

 

 

--------------------\\ Recherche de fichiers avec Catchme

 

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2010-02-22 08:44:59

Windows 6.0.6001 Service Pack 1 NTFS

scanning hidden processes ...

scanning hidden files ...

scan completed successfully

hidden processes: 0

hidden files: 0

 

--------------------\\ Recherche d'autres infections

 

 

Aucune autre infection trouvée !

 

[F:10][D:5]-> C:\Users\xav\AppData\Local\Temp

[F:64][D:1]-> C:\Users\xav\AppData\Roaming\MICROS~1\Windows\Cookies

[F:1383][D:4]-> C:\Users\xav\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5

[F:15][D:3]-> C:\$Recycle.Bin

 

1 - "C:\Lop SD\LopR_1.txt" - 22/02/2010| 7:09 - Option : [1]

2 - "C:\Lop SD\LopR_2.txt" - 22/02/2010| 7:13 - Option : [2]

3 - "C:\Lop SD\LopR_3.txt" - 22/02/2010| 8:45 - Option : [4]

 

--------------------\\ Fin du rapport a 8:45:54

[ UAC => 1 ]

 

 

Fix Navipromo version 4.0.6 commencé le 22/02/2010 8:48:18,93

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Postez ce rapport sur le forum pour le faire analyser !!!

 

Outil exécuté depuis C:\Program Files\navilog1

 

Mise à jour le 03.01.2010 à 11h00 par IL-MAFIOSO

 

Microsoft® Windows Vista Édition Familiale Basique ( v6.0.6001 ) Service Pack 1

X86-based PC ( Multiprocessor Free : Intel® Core2 Duo CPU E6750 @ 2.66GHz )

BIOS : BIOS Date: 02/29/08 09:39:38 Ver: 08.00.12

USER : xav ( Administrator )

BOOT : Normal boot

 

 

 

 

B:\ (USB)

C:\ (Local Disk) - NTFS - Total:79 Go (Free:47 Go)

D:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

E:\ (Local Disk) - NTFS - Total:152 Go (Free:152 Go)

 

 

Recherche executée en mode normal

 

 

Aucune Infection Navipromo/Egdaccess trouvée

 

 

 

*** Scan terminé 22/02/2010 8:48:46,57 ***

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 08:49:40, on 22/02/2010

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18385)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\system32\conime.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\Windows Defender\MSASCui.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe

C:\Program Files\OrangeHSS\systray\systrayapp.exe

C:\Windows\system32\wuauclt.exe

C:\Windows\explorer.exe

C:\Windows\system32\wbem\unsecapp.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Windows\notepad.exe

C:\HJT\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll

O3 - Toolbar: (no name) - {C75C8E7E-5059-4469-AC11-D7544B260382} - (no file)

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [skytel] Skytel.exe

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\RunOnce: [uninstall Adobe Download Manager] "C:\Windows\system32\rundll32.exe" "C:\Program Files\NOS\bin\getPlus_Helper.dll",Uninstall /IE2883E8F-472F-4fb0-9522-AC9BF37916A7 /Get1noarp

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)

O13 - Gopher Prefix:

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)

O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)

O23 - Service: Steam Client Service - Unknown owner - C:\Program Files\Common Files\Steam\SteamService.exe (file missing)

 

--

End of file - 5738 bytes

 

 

Bonne nuit si tu vas dormir

 

a+

Posté(e)

Ouaip, être jeune ou...crever de mal au dos comme bibi depuis 3 semaines.

 

Ca a l'air d'aller beaucoup mieux d'après ce log.

 

Il y a les habituelles mises à jour à faire puis installe le SP2 de Vista.

 

1) Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé.

 

Après installation d'IE8:

 

Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité.

 

Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer.

 

FAQ IE8

 

Installer La version 3.6 de Firefox ou mettre celle présente sur le pc, à jour.

 

---------------------

2) img-0957469x7jp.gifFais ces quelques vérifications de sécurité stp.

 

-------------------------------------------

3) Installer le SP2 pour Vista

 

Que faire si le SP2 refuse de s'installer

 

---------------------------------

4) Aller sur Microsoft Update et faire toutes les mises à jour prioritaires qui sont sorties après la mise à disposition du SP2.

 

Tu reviendras poster un nouveau log Hijackthis pour fixer les choses inutiles, désinstaller les outils spéciaux, et désactiver/réactiver la restauration du système en toute fin de procédure.

 

Vista: désactiver la restauration du sytème

 

Je regarderai tout ça un peu plus tard, je vais prendre un peu de repos.

 

@++

Posté(e)

Re

Tu as raison va dormir un peu, pendant ce temps j'ai de quoi m'occuper car rien n'est à our, mais je n'ai rien voulu faire avant la désinfection.

Je fais tout ça et dès que c'est fait je te mets un rapport Hijackthis.

Bon repos

a+

Posté(e)

Re Apollo

Bon je pense que maintenant tout est à jour (Adobe Reader et Flash, Java, IE, Vista). Il n'y a qu'une mise à jour de Vista qui refuse de s'installer (KB976098) avec un code erreur 80070020, mais cela n'a pas l'air primordial (bien qu'elle soit dite importante) puisque ça ne concerne que les nouveaux fuseaux horaires.

J'ai essayé toutes méthodes données par Microsoft arrêt antivirus, firewall, mode sans échec, mais là (mode sans échec) c'est Windows Update qui ne se lance pas!! Peut être encore un problème, mais je te fais confiance pour le trouver si c'est le cas.

Voilà le rapport Hijackthis fait après les mises à jour :

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:59:32, on 22/02/2010

Platform: Windows Vista SP2 (WinNT 6.00.1906)

MSIE: Internet Explorer v8.00 (8.00.6001.18882)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\Windows\RtHDVCpl.exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe

C:\Program Files\Common Files\Java\Java Update\jusched.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe

C:\Program Files\OrangeHSS\systray\systrayapp.exe

C:\Windows\system32\wbem\unsecapp.exe

C:\HJT\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O3 - Toolbar: (no name) - {C75C8E7E-5059-4469-AC11-D7544B260382} - (no file)

O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe

O4 - HKLM\..\Run: [skytel] Skytel.exe

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [ORAHSSSessionManager] "C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

O13 - Gopher Prefix:

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL

O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe

O23 - Service: Google Desktop Manager 5.9.911.3589 (GoogleDesktopManager-110309-193829) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)

O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)

O23 - Service: Steam Client Service - Unknown owner - C:\Program Files\Common Files\Steam\SteamService.exe (file missing)

 

--

End of file - 6248 bytes

Posté(e)

Re!

 

Pour Microsoft Update, je ne peux t'aider, demande ça sur Software ou chez Marie (voir lien vista-xp dans ma signature).

 

C'est clean.

 

Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA/7: Clic droit sur Hijackthis/exécuter en temps qu'administrateur!

 

O3 - Toolbar: (no name) - {C75C8E7E-5059-4469-AC11-D7544B260382} - (no file)

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Unknown owner - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe (file missing)

O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)

O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)

O23 - Service: Steam Client Service - Unknown owner - C:\Program Files\Common Files\Steam\SteamService.exe (file missing)

 

Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked

 

Désactiver le Java Quick Starter de java qui ne sert à rien et bouffe des ressources (à faire après chaque mise à jour de Java): http://www.vista-xp.fr/forum/topic4584.html

 

---------------------------

Lutte antimalware-Infos

 

*** Enfin, il serait cool que tu déclares ton infection sur Malware Complaints. Qu'est ce que Malware Complaints

Pour faire entendre notre voix, nous devons être le plus nombreux possible à témoigner.

 

  • Voir les règles de Malware-Complaints : http://www.malwarecomplaints.info/phpBB3/viewtopic.php?t=5
     
  • Enregistre toi sur le forum à partir du bouton register en haut :
     
  • Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, etc..) :
    Exemple pour la France: http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=10
     
    Belgique:
    http://www.malwarecomplaints.info/phpBB3/viewforum.php?f=35
     
    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, crée un message dans le sujet "Autres infections" conforme aux règles du forum (age, ville, département etc..) (Dans ton cas, il s'agit d'une infection Lop - Navipromo - Eorezo - Hijack par lo.st - Ask Toolbar et Ask Search et Search Settings.
     
  • Pour poster un message, clique sur le bouton "post reply" et saisis les informations.
    NE PAS CREER UN NOUVEAU SUJET avec le bouton New Topic.
     
    NB: Si tu as de la difficulté pour l'inscription sur Malware Complaints, tout est expliqué ICI

 

Si tout est ok,

 

  • Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre.

 

:P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...