Tom's Guide > Forum > Sécurité - Virus > [Résolu] Aide pour suppr un Trojan

[Résolu] Aide pour suppr un Trojan

Forum Sécurité - Virus : [Résolu] Aide pour suppr un Trojan

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Bonjour,

J'aurais besoin d'aide pour supprimer un Virus Trojan que mon antivirus (BitDefender) ne peut supprimer . Depuis qu'il y a ceci mon ordi rame un peu et des pop-up s'affiche de temps en temps .
Merci de votre aide :)

Voici le rapport donné par HijackThis :



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:40:35, on 29/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdlite.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr? [...] pf=desktop
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Program Files\speed-bit\tbspe1.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O3 - Toolbar: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Program Files\speed-bit\tbspe1.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [Beep way] C:\DOCUME~1\Nico\APPLIC~1\NEWSIG~1\Extrabendproc.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: http://www.orange.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/ [...] .2.100.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr [...] NPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/bina [...] b56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 8444 bytes


Je reste présent sur le forum pour répondre/exécuter vos demande afin d'enlever se problème =)


Message édité par Fico le 30-03-2008 à 13:06:12
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Dsl du double post :sweat:

Y'a t'il une petite solution pour enlever ce Virus ?

Répondre à Fico

Salut,

 

Tu es en effet infecté (attends 24H pour faire un up, c'est à dire un deuxième message consécutif).

 

Télécharge BTFix (de Bibi26)
Dézippe le sur ton Bureau.
Ouvre le dossier BTFix.
Double clique sur BTFix.exe.
Clique sur Rechercher.
Un rapport va apparaître, poste le ici.


Message édité par XmichouX le 29-03-2008 à 11:37:11
------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Ok je serais plus patient la prochaine fois dsl ;)


Voila le rapport de BTFix :


BTFix 1.091 (par bibi26) - 29/03/2008 11:40:29 - Analyse
Lancé depuis C:\Documents and Settings\Nico\Bureau\BTFix\BTFix.exe

---> Fichiers/Dossiers trouvés

- C:\Program Files\Save\

---> Analyse terminée le 29/03/2008 11:40:29

Répondre à Fico

Bizarre qu'il ne trouve que ça ...

Redémarre en mode sans échec
/!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\
Relance Btfix, clique sur nettoyer, poste le rapport généré.

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

J'active en restant appuyer sur F8 au démarrage de l'ordi ?

Répondre à Fico

Pas en restant appuyer.
Tu appuies plusieurs fois de suite sur F8, une petite pression rapide suffit à chaque fois, et normalement, tu as les différents modes qui te sont proposés..

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Alors,

J'ai été sur le Mode sans Echec, fais la même démarche avec BTFix et le résultat qui m'a été donnée est le même que l'autre, et en Mode sans Echec je n'ai pas pus poster le résultat car je n'ai pus aller sur Internet :sweat:

Répondre à Fico

Poste le rapport ;)

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Ok,

Je retourne en Mode sans Echec, copie le rapport sur le bureau et le post une fois en mode normal ( Je ne sais pas si ça fonctionne ;) )

Répondre à Fico

Enregistre le rapport ;)

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Voila le rapport :

BTFix 1.091 (par bibi26) - 29/03/2008 12:18:21 - Analyse
Lancé depuis C:\Documents and Settings\Nico\Bureau\BTFix\BTFix.exe

---> Fichiers/Dossiers trouvés

- C:\Program Files\Save\

---> Analyse terminée le 29/03/2008 12:18:28

Répondre à Fico

explication très simple, tu n'as pas lancé l'option nettoyer mais rechercher :D

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Autant pour moi désolé, j'avais mal lut ;) :D

Alors voici le rapport en Mode sans Echec :


BTFix 1.091 (par bibi26) - 29/03/2008 12:49:27 - Nettoyage - Mode sans échec
Lancé depuis C:\Documents and Settings\Nico\Bureau\BTFix\BTFix.exe

---> Fichiers/dossiers supprimés (Première passe)

- Fichiers temporaires effacés

---> Nettoyage terminé le 29/03/2008 12:49:35


Message édité par Fico le 29-03-2008 à 12:54:32
Répondre à Fico

Eum dsl du double post encore une fois,

Voila, que dois-je faire à présent ? :)



Message édité par Fico le 29-03-2008 à 13:10:05
Répondre à Fico

Reposte un Hijackthis, on va maintenant s'occuper de l'infection.

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Voila le nouveau rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:15:53, on 29/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Program Files\speed-bit\tbspe1.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O3 - Toolbar: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Program Files\speed-bit\tbspe1.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [Beep way] C:\DOCUME~1\Nico\APPLIC~1\NEWSIG~1\Extrabendproc.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: http://www.orange.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/ [...] .2.100.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr [...] NPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/bina [...] b56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 7559 bytes

Répondre à Fico

Que dois-je faire a présent ?

Répondre à Fico

Re,

 

Télécharge Lop S&D.exe ( d%u2019 Eric 71 & Angeldark ) sur ton bureau.

 
  • Double-clique dessus pour lancer l'installation
  • Puis double-clique sur le raccourci Lop S&D présent sur ton bureau (Si tu es sous Vista, clique droit -> exécuter en tant qu'admin)
  • Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
  • Patiente jusqu'à la fin du scan
  • Poste le rapport généré ( C:\lopR.txt )


(Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide)


Message édité par XmichouX le 29-03-2008 à 14:21:40
------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Scan effectué, voila le rapport :

-----------------------[ Lop S&D 4.1.0-2 XP/Vista ]---------------------

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Nico ] [ "C:\Lop SD" ]
[ 29/03/2008 | 14:25:53,21 ] [ PC : CHUPIN ]
[ MAJ : 26-03-2008 | 13:15 ]

-------------[ Listing des dossiers dans Application Data ]------------

[19/09/2006|19:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\.
[19/09/2006|19:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\..
[10/10/2005|14:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[15/11/2005|03:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[19/09/2006|16:16] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[19/09/2006|15:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real

[29/03/2008|13:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\.
[29/03/2008|13:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\..
[17/11/2007|08:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[09/02/2008|16:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[27/01/2008|12:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[05/03/2008|13:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\city about store file
[01/04/2007|12:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creature House
[19/09/2006|15:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[10/10/2005|14:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[04/01/2007|15:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[19/09/2006|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[19/09/2006|15:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpzinstall.log
[01/06/2007|09:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IMSI
[19/09/2006|15:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[27/01/2008|12:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[05/01/2007|14:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[06/04/2007|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[04/11/2007|18:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[19/09/2006|15:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[19/09/2006|15:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[25/01/2007|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[01/03/2008|15:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[05/03/2008|13:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford
[27/01/2007|10:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

[23/02/2008|13:21] C:\DOCUME~1\cotin\APPLIC~1\.
[23/02/2008|13:21] C:\DOCUME~1\cotin\APPLIC~1\..
[13/01/2007|10:29] C:\DOCUME~1\cotin\APPLIC~1\Adobe
[31/10/2007|15:22] C:\DOCUME~1\cotin\APPLIC~1\AdobeUM
[26/01/2007|17:50] C:\DOCUME~1\cotin\APPLIC~1\Bitdefender
[10/10/2005|14:24] C:\DOCUME~1\cotin\APPLIC~1\desktop.ini
[23/02/2008|13:21] C:\DOCUME~1\cotin\APPLIC~1\G-Force Prefs (WindowsMediaPlayer).txt
[15/03/2007|17:44] C:\DOCUME~1\cotin\APPLIC~1\Google
[22/12/2006|18:15] C:\DOCUME~1\cotin\APPLIC~1\HP
[23/12/2006|19:49] C:\DOCUME~1\cotin\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\cotin\APPLIC~1\Identities
[13/09/2007|19:48] C:\DOCUME~1\cotin\APPLIC~1\Leadertech
[06/01/2007|17:00] C:\DOCUME~1\cotin\APPLIC~1\Macromedia
[10/02/2007|20:25] C:\DOCUME~1\cotin\APPLIC~1\Microsoft
[08/11/2007|17:58] C:\DOCUME~1\cotin\APPLIC~1\Mozilla
[29/03/2008|07:36] C:\DOCUME~1\cotin\APPLIC~1\NEW SIGN LIES
[13/06/2007|11:34] C:\DOCUME~1\cotin\APPLIC~1\OpenOffice.org2
[13/01/2007|10:00] C:\DOCUME~1\cotin\APPLIC~1\Real
[13/09/2007|19:48] C:\DOCUME~1\cotin\APPLIC~1\Sonic
[30/12/2007|17:24] C:\DOCUME~1\cotin\APPLIC~1\Sony Ericsson
[07/01/2007|18:21] C:\DOCUME~1\cotin\APPLIC~1\Sun
[08/11/2007|17:58] C:\DOCUME~1\cotin\APPLIC~1\Talkback
[04/11/2007|20:41] C:\DOCUME~1\cotin\APPLIC~1\Teleca
[26/03/2008|15:57] C:\DOCUME~1\cotin\APPLIC~1\VMNTOOLBAR
[05/07/2007|21:28] C:\DOCUME~1\cotin\APPLIC~1\VSO

[19/09/2006|19:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\.
[19/09/2006|19:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\..
[10/10/2005|14:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[15/11/2005|03:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[19/09/2006|16:16] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[19/09/2006|15:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real

[11/02/2008|13:07] C:\DOCUME~1\elodie\APPLIC~1\.
[11/02/2008|13:07] C:\DOCUME~1\elodie\APPLIC~1\..
[10/01/2007|11:59] C:\DOCUME~1\elodie\APPLIC~1\Adobe
[14/05/2007|16:14] C:\DOCUME~1\elodie\APPLIC~1\AdobeDLM.log
[31/01/2007|12:29] C:\DOCUME~1\elodie\APPLIC~1\AdobeUM
[11/02/2008|13:07] C:\DOCUME~1\elodie\APPLIC~1\Bitdefender
[14/05/2007|21:17] C:\DOCUME~1\elodie\APPLIC~1\CyberLink
[10/10/2005|14:24] C:\DOCUME~1\elodie\APPLIC~1\desktop.ini
[14/05/2007|16:14] C:\DOCUME~1\elodie\APPLIC~1\dm.ini
[22/05/2007|20:06] C:\DOCUME~1\elodie\APPLIC~1\G-Force Prefs (WindowsMediaPlayer).txt
[29/01/2007|18:54] C:\DOCUME~1\elodie\APPLIC~1\Google
[01/02/2007|17:43] C:\DOCUME~1\elodie\APPLIC~1\Help
[25/01/2007|11:18] C:\DOCUME~1\elodie\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\elodie\APPLIC~1\Identities
[31/01/2007|22:15] C:\DOCUME~1\elodie\APPLIC~1\IGN_DLM
[01/06/2007|09:59] C:\DOCUME~1\elodie\APPLIC~1\IMSI
[28/03/2007|15:10] C:\DOCUME~1\elodie\APPLIC~1\Leadertech
[23/09/2007|10:11] C:\DOCUME~1\elodie\APPLIC~1\LimeWire
[29/01/2007|18:25] C:\DOCUME~1\elodie\APPLIC~1\Macromedia
[01/06/2007|10:01] C:\DOCUME~1\elodie\APPLIC~1\Microsoft
[27/12/2007|13:07] C:\DOCUME~1\elodie\APPLIC~1\Mozilla
[29/03/2008|07:41] C:\DOCUME~1\elodie\APPLIC~1\NEW SIGN LIES
[15/01/2007|16:15] C:\DOCUME~1\elodie\APPLIC~1\Real
[28/03/2007|15:10] C:\DOCUME~1\elodie\APPLIC~1\Sonic
[27/12/2007|12:21] C:\DOCUME~1\elodie\APPLIC~1\Sony Ericsson
[18/01/2007|10:31] C:\DOCUME~1\elodie\APPLIC~1\Sun
[27/12/2007|13:07] C:\DOCUME~1\elodie\APPLIC~1\Talkback
[01/11/2007|19:24] C:\DOCUME~1\elodie\APPLIC~1\Teleca
[08/01/2007|12:00] C:\DOCUME~1\elodie\APPLIC~1\Template
[25/03/2008|15:29] C:\DOCUME~1\elodie\APPLIC~1\VMNTOOLBAR
[10/12/2007|14:52] C:\DOCUME~1\elodie\APPLIC~1\VSO
[23/01/2007|11:12] C:\DOCUME~1\elodie\APPLIC~1\wklnhst.dat

[05/03/2008|13:59] C:\DOCUME~1\emmanuel\APPLIC~1\.
[05/03/2008|13:59] C:\DOCUME~1\emmanuel\APPLIC~1\..
[09/01/2007|13:38] C:\DOCUME~1\emmanuel\APPLIC~1\Adobe
[18/01/2007|22:23] C:\DOCUME~1\emmanuel\APPLIC~1\AdobeUM
[10/02/2008|21:20] C:\DOCUME~1\emmanuel\APPLIC~1\Bitdefender
[10/10/2005|14:24] C:\DOCUME~1\emmanuel\APPLIC~1\desktop.ini
[23/04/2007|12:41] C:\DOCUME~1\emmanuel\APPLIC~1\G-Force Prefs (WindowsMediaPlayer).txt
[15/01/2007|14:30] C:\DOCUME~1\emmanuel\APPLIC~1\Google
[05/03/2007|21:09] C:\DOCUME~1\emmanuel\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\emmanuel\APPLIC~1\Identities
[01/11/2007|11:27] C:\DOCUME~1\emmanuel\APPLIC~1\Leadertech
[27/02/2008|15:44] C:\DOCUME~1\emmanuel\APPLIC~1\LimeWire
[07/02/2007|08:37] C:\DOCUME~1\emmanuel\APPLIC~1\Macromedia
[20/03/2008|17:55] C:\DOCUME~1\emmanuel\APPLIC~1\Microsoft
[15/11/2007|13:13] C:\DOCUME~1\emmanuel\APPLIC~1\Mozilla
[29/03/2008|07:43] C:\DOCUME~1\emmanuel\APPLIC~1\NEW SIGN LIES
[23/03/2008|09:37] C:\DOCUME~1\emmanuel\APPLIC~1\OpenOffice.org2
[07/01/2007|22:06] C:\DOCUME~1\emmanuel\APPLIC~1\Real
[01/11/2007|11:27] C:\DOCUME~1\emmanuel\APPLIC~1\Sonic
[27/12/2007|13:37] C:\DOCUME~1\emmanuel\APPLIC~1\Sony Ericsson
[09/01/2007|13:43] C:\DOCUME~1\emmanuel\APPLIC~1\Sun
[15/11/2007|13:13] C:\DOCUME~1\emmanuel\APPLIC~1\Talkback
[01/11/2007|09:55] C:\DOCUME~1\emmanuel\APPLIC~1\Teleca
[27/03/2008|14:16] C:\DOCUME~1\emmanuel\APPLIC~1\VMNTOOLBAR

[13/02/2008|12:02] C:\DOCUME~1\gaetan\APPLIC~1\.
[13/02/2008|12:02] C:\DOCUME~1\gaetan\APPLIC~1\..
[02/03/2007|08:03] C:\DOCUME~1\gaetan\APPLIC~1\Adobe
[16/01/2007|21:37] C:\DOCUME~1\gaetan\APPLIC~1\AdobeUM
[13/02/2008|12:02] C:\DOCUME~1\gaetan\APPLIC~1\Bitdefender
[10/10/2005|14:24] C:\DOCUME~1\gaetan\APPLIC~1\desktop.ini
[29/05/2007|11:22] C:\DOCUME~1\gaetan\APPLIC~1\G-Force Prefs (WindowsMediaPlayer).txt
[07/01/2007|14:43] C:\DOCUME~1\gaetan\APPLIC~1\Google
[13/02/2007|11:07] C:\DOCUME~1\gaetan\APPLIC~1\Help
[03/01/2007|14:19] C:\DOCUME~1\gaetan\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\gaetan\APPLIC~1\Identities
[03/01/2007|13:25] C:\DOCUME~1\gaetan\APPLIC~1\Macromedia
[16/02/2008|09:05] C:\DOCUME~1\gaetan\APPLIC~1\Microsoft
[08/11/2007|19:44] C:\DOCUME~1\gaetan\APPLIC~1\Mozilla
[05/03/2008|13:38] C:\DOCUME~1\gaetan\APPLIC~1\NEW SIGN LIES
[23/03/2008|09:32] C:\DOCUME~1\gaetan\APPLIC~1\OpenOffice.org2
[09/01/2007|08:23] C:\DOCUME~1\gaetan\APPLIC~1\Real
[31/12/2007|21:33] C:\DOCUME~1\gaetan\APPLIC~1\Sony Ericsson
[16/01/2007|21:24] C:\DOCUME~1\gaetan\APPLIC~1\Sun
[08/11/2007|19:44] C:\DOCUME~1\gaetan\APPLIC~1\Talkback
[08/11/2007|18:45] C:\DOCUME~1\gaetan\APPLIC~1\Teleca
[27/03/2008|18:56] C:\DOCUME~1\gaetan\APPLIC~1\VMNTOOLBAR

[15/02/2008|13:09] C:\DOCUME~1\HP_ADM~1\APPLIC~1\.
[15/02/2008|13:09] C:\DOCUME~1\HP_ADM~1\APPLIC~1\..
[03/01/2007|20:31] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adobe
[08/01/2007|20:25] C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
[15/02/2008|13:09] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Bitdefender
[10/10/2005|14:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\desktop.ini
[05/01/2007|22:43] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
[07/09/2007|20:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Help
[15/11/2005|03:22] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Identities
[29/02/2008|13:37] C:\DOCUME~1\HP_ADM~1\APPLIC~1\LimeWire
[03/01/2007|10:02] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Macromedia
[16/02/2007|16:58] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft
[10/01/2008|18:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla
[04/03/2008|11:50] C:\DOCUME~1\HP_ADM~1\APPLIC~1\NEW SIGN LIES
[23/03/2008|10:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\OpenOffice.org2
[05/01/2007|14:31] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Real
[10/01/2008|18:13] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sony Ericsson
[06/01/2007|14:21] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sun
[10/01/2008|18:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Talkback
[22/09/2007|15:48] C:\DOCUME~1\HP_ADM~1\APPLIC~1\teamspeak2
[03/11/2007|13:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Teleca
[17/12/2006|18:10] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Template
[27/03/2008|13:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\VMNTOOLBAR
[17/12/2006|18:09] C:\DOCUME~1\HP_ADM~1\APPLIC~1\wklnhst.dat

[19/09/2006|14:57] C:\DOCUME~1\LOCALS~1\APPLIC~1\.
[19/09/2006|14:57] C:\DOCUME~1\LOCALS~1\APPLIC~1\..
[19/09/2006|14:57] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[19/09/2006|14:57] C:\DOCUME~1\NETWOR~1\APPLIC~1\.
[19/09/2006|14:57] C:\DOCUME~1\NETWOR~1\APPLIC~1\..
[19/09/2006|14:57] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[28/03/2008|17:27] C:\DOCUME~1\Nico\APPLIC~1\.
[28/03/2008|17:27] C:\DOCUME~1\Nico\APPLIC~1\..
[14/11/2007|20:42] C:\DOCUME~1\Nico\APPLIC~1\Adobe
[17/11/2007|08:04] C:\DOCUME~1\Nico\APPLIC~1\AdobeUM
[01/04/2007|11:47] C:\DOCUME~1\Nico\APPLIC~1\Artweaver
[09/02/2008|17:08] C:\DOCUME~1\Nico\APPLIC~1\Bitdefender
[10/10/2005|14:24] C:\DOCUME~1\Nico\APPLIC~1\desktop.ini
[28/11/2007|16:00] C:\DOCUME~1\Nico\APPLIC~1\DMCache
[25/05/2007|19:26] C:\DOCUME~1\Nico\APPLIC~1\Dynamique
[27/07/2005|15:15] C:\DOCUME~1\Nico\APPLIC~1\FTP Expert Stockage.ftp
[05/02/2007|11:05] C:\DOCUME~1\Nico\APPLIC~1\Google
[05/02/2007|20:23] C:\DOCUME~1\Nico\APPLIC~1\Help
[28/12/2006|15:55] C:\DOCUME~1\Nico\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\Nico\APPLIC~1\Identities
[28/11/2007|16:09] C:\DOCUME~1\Nico\APPLIC~1\IDM
[02/02/2007|21:10] C:\DOCUME~1\Nico\APPLIC~1\IGN_DLM
[28/03/2008|17:27] C:\DOCUME~1\Nico\APPLIC~1\InstallShield
[14/06/2007|17:08] C:\DOCUME~1\Nico\APPLIC~1\Leadertech
[17/03/2008|09:40] C:\DOCUME~1\Nico\APPLIC~1\LimeWire
[02/01/2007|18:34] C:\DOCUME~1\Nico\APPLIC~1\Macromedia
[21/11/2007|17:13] C:\DOCUME~1\Nico\APPLIC~1\Microsoft
[03/01/2007|19:55] C:\DOCUME~1\Nico\APPLIC~1\Microsoft Web Folders
[02/11/2007|17:44] C:\DOCUME~1\Nico\APPLIC~1\Mozilla
[29/03/2008|07:48] C:\DOCUME~1\Nico\APPLIC~1\NEW SIGN LIES
[22/03/2008|15:23] C:\DOCUME~1\Nico\APPLIC~1\OpenOffice.org2
[25/05/2007|19:29] C:\DOCUME~1\Nico\APPLIC~1\Par d‚faut.cls
[04/01/2007|19:46] C:\DOCUME~1\Nico\APPLIC~1\Real
[25/05/2007|19:29] C:\DOCUME~1\Nico\APPLIC~1\Settings.cfg
[25/05/2007|19:25] C:\DOCUME~1\Nico\APPLIC~1\Sites pr‚d‚finis
[25/12/2007|10:00] C:\DOCUME~1\Nico\APPLIC~1\Sony Ericsson
[03/02/2007|10:42] C:\DOCUME~1\Nico\APPLIC~1\Sun
[02/11/2007|17:44] C:\DOCUME~1\Nico\APPLIC~1\Talkback
[02/12/2007|17:35] C:\DOCUME~1\Nico\APPLIC~1\teamspeak2
[31/10/2007|18:37] C:\DOCUME~1\Nico\APPLIC~1\Teleca
[01/04/2007|12:11] C:\DOCUME~1\Nico\APPLIC~1\TuxPaint
[25/05/2007|19:28] C:\DOCUME~1\Nico\APPLIC~1\Valkyrie's Melody.ftp
[29/03/2008|13:22] C:\DOCUME~1\Nico\APPLIC~1\vmntoolbar
[03/06/2007|08:21] C:\DOCUME~1\Nico\APPLIC~1\Vso
[05/05/2007|16:05] C:\DOCUME~1\Nico\APPLIC~1\WinRAR
[17/12/2006|18:17] C:\DOCUME~1\Nico\APPLIC~1\wklnhst.dat
[19/02/2008|16:33] C:\DOCUME~1\Nico\APPLIC~1\zaSuiteSetup_70_362_000_en_Downloader

----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

[29/03/2008 14:00][--ah-----] C:\WINDOWS\tasks\B600035090DFAD78.job
[29/03/2008 14:00][--ah-----] C:\WINDOWS\tasks\B29311A9912084DD.job
[29/03/2008 14:00][--ah-----] C:\WINDOWS\tasks\AF21317B9172A60F.job
[29/03/2008 14:00][--ah-----] C:\WINDOWS\tasks\A9B1B1D991CE2951.job
[29/03/2008 14:00][--ah-----] C:\WINDOWS\tasks\A9F36CB09184E57C.job
[29/03/2008 12:51][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 12:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[29/03/2008|13:22] C:\Program Files\.
[29/03/2008|13:22] C:\Program Files\..
[29/03/2007|17:57] C:\Program Files\AblazeBall
[19/09/2006|15:43] C:\Program Files\Adobe
[09/02/2008|16:54] C:\Program Files\Adverts
[21/01/2007|13:25] C:\Program Files\Alwil Software
[19/09/2006|15:26] C:\Program Files\ATI Technologies
[27/01/2008|12:20] C:\Program Files\Boonty
[27/01/2008|12:22] C:\Program Files\BoontyGames
[08/11/2007|13:10] C:\Program Files\CDS
[01/06/2007|10:00] C:\Program Files\Common Files
[12/11/2005|01:09] C:\Program Files\ComPlus Applications
[01/03/2008|15:33] C:\Program Files\DAP
[22/02/2007|09:29] C:\Program Files\delir.gio
[19/09/2006|15:43] C:\Program Files\DivX
[16/03/2007|21:45] C:\Program Files\DreamChess
[19/09/2006|15:57] C:\Program Files\EasyBits
[29/03/2008|08:26] C:\Program Files\Fichiers communs
[09/02/2008|15:57] C:\Program Files\FlashGet
[19/09/2006|15:04] C:\Program Files\FrenchOtto
[19/09/2006|15:04] C:\Program Files\GemMasterFrench
[25/03/2007|20:23] C:\Program Files\GLtron
[05/02/2007|08:14] C:\Program Files\Google
[06/06/2007|15:17] C:\Program Files\Gravity
[19/09/2006|15:56] C:\Program Files\Hewlett-Packard
[15/02/2007|19:03] C:\Program Files\HIP GAMES
[19/09/2006|15:38] C:\Program Files\HP
[19/09/2006|15:36] C:\Program Files\HP DigitalMedia Archive
[31/01/2007|16:19] C:\Program Files\IGN
[01/06/2007|09:59] C:\Program Files\IMSI
[14/03/2008|02:03] C:\Program Files\Incomplete
[28/03/2008|17:27] C:\Program Files\InstallShield Installation Information
[28/11/2007|16:11] C:\Program Files\Internet Download Manager
[14/02/2008|00:10] C:\Program Files\Internet Explorer
[29/12/2006|11:13] C:\Program Files\Inventel
[19/09/2006|15:11] C:\Program Files\Java
[06/01/2007|10:53] C:\Program Files\Logitech
[19/09/2006|15:16] C:\Program Files\Messenger
[17/11/2007|10:38] C:\Program Files\Messenger Plus! Live
[04/01/2007|16:11] C:\Program Files\MessengerPlus! 3
[15/11/2005|03:24] C:\Program Files\microsoft frontpage
[10/06/2007|12:48] C:\Program Files\Microsoft Games
[03/01/2007|19:55] C:\Program Files\Microsoft Office
[19/09/2006|15:40] C:\Program Files\Microsoft Works
[09/02/2008|16:38] C:\Program Files\mIRC
[15/11/2005|03:24] C:\Program Files\Movie Maker
[29/03/2008|12:52] C:\Program Files\Mozilla Firefox
[21/12/2006|20:30] C:\Program Files\MSN
[02/01/2007|18:48] C:\Program Files\MSN Apps
[15/11/2005|03:25] C:\Program Files\MSN Gaming Zone
[17/11/2007|10:38] C:\Program Files\MSN Messenger
[05/01/2007|12:35] C:\Program Files\MSXML 4.0
[19/09/2006|15:42] C:\Program Files\muvee Technologies
[27/12/2007|08:29] C:\Program Files\Mystic Sword
[29/03/2008|09:17] C:\Program Files\Navilog1
[15/11/2005|03:25] C:\Program Files\NetMeeting
[05/03/2008|13:36] C:\Program Files\NEW SIGN LIES
[15/11/2005|03:25] C:\Program Files\Online Services
[23/03/2008|10:18] C:\Program Files\OpenOffice.org 2.0
[23/03/2008|12:10] C:\Program Files\Orange
[13/06/2007|20:06] C:\Program Files\Outlook Express
[31/01/2007|21:12] C:\Program Files\PC-Doctor 5 for Windows
[10/12/2007|14:51] C:\Program Files\PhotoFiltre Studio
[04/11/2007|18:47] C:\Program Files\QuickTime
[19/09/2006|15:35] C:\Program Files\Real
[20/04/2007|07:24] C:\Program Files\Roll 'm Up
[28/03/2008|17:27] C:\Program Files\SAGEM
[25/05/2007|19:38] C:\Program Files\Seagrand
[28/03/2008|17:26] C:\Program Files\Securitoo
[10/12/2007|14:22] C:\Program Files\Serif
[19/09/2006|15:58] C:\Program Files\Services en ligne
[26/01/2007|15:59] C:\Program Files\Softwin
[19/09/2006|15:37] C:\Program Files\Sonic
[27/02/2008|08:57] C:\Program Files\speed-bit
[25/01/2007|14:38] C:\Program Files\Symantec
[12/07/2007|11:28] C:\Program Files\Teamspeak2_RC2
[22/02/2007|09:29] C:\Program Files\TooX
[29/03/2008|09:09] C:\Program Files\Trend Micro
[01/06/2007|09:56] C:\Program Files\TurboCAD Professionnel v12 Setup
[01/04/2007|12:11] C:\Program Files\TuxPaint
[12/11/2005|01:09] C:\Program Files\Uninstall Information
[25/05/2007|19:30] C:\Program Files\Visicom Media
[25/05/2007|19:25] C:\Program Files\vmntoolbar
[19/05/2007|20:15] C:\Program Files\VSO
[17/11/2007|10:38] C:\Program Files\Windows Live
[29/10/2007|12:35] C:\Program Files\Windows Live Safety Center
[05/01/2007|17:10] C:\Program Files\Windows Media Player
[15/11/2005|03:25] C:\Program Files\Windows NT
[15/11/2005|03:25] C:\Program Files\Windows Plus
[12/11/2005|01:09] C:\Program Files\WindowsUpdate
[06/05/2007|05:55] C:\Program Files\WinRAR
[15/11/2005|03:26] C:\Program Files\xerox

------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

[29/03/2008|08:26] C:\Program Files\Fichiers communs\.
[29/03/2008|08:26] C:\Program Files\Fichiers communs\..
[09/02/2008|15:57] C:\Program Files\Fichiers communs\Adobe
[27/01/2008|12:24] C:\Program Files\Fichiers communs\BOONTY Shared
[03/01/2007|19:57] C:\Program Files\Fichiers communs\Designer
[29/12/2006|11:13] C:\Program Files\Fichiers communs\FDEUnInstaller.exe
[10/03/2008|18:57] C:\Program Files\Fichiers communs\France Telecom
[19/09/2006|15:31] C:\Program Files\Fichiers communs\HP
[19/09/2006|15:54] C:\Program Files\Fichiers communs\InstallShield
[19/09/2006|15:10] C:\Program Files\Fichiers communs\Java
[19/09/2006|15:38] C:\Program Files\Fichiers communs\LightScribe
[06/01/2007|10:54] C:\Program Files\Fichiers communs\Logitech
[19/09/2006|15:38] C:\Program Files\Fichiers communs\LS Getting Started
[22/09/2007|18:33] C:\Program Files\Fichiers communs\Microsoft Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\MSSoap
[19/09/2006|15:41] C:\Program Files\Fichiers communs\muvee Technologies
[15/11/2005|03:24] C:\Program Files\Fichiers communs\ODBC
[19/09/2006|15:35] C:\Program Files\Fichiers communs\Real
[15/11/2005|03:24] C:\Program Files\Fichiers communs\Services
[09/02/2008|16:39] C:\Program Files\Fichiers communs\Softwin
[19/09/2006|15:36] C:\Program Files\Fichiers communs\Sonic Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\SpeechEngines
[19/09/2006|15:36] C:\Program Files\Fichiers communs\SureThing Shared
[25/01/2007|14:39] C:\Program Files\Fichiers communs\Symantec Shared
[13/06/2007|20:06] C:\Program Files\Fichiers communs\System
[29/03/2008|08:26] C:\Program Files\Fichiers communs\Teleca Shared
[19/09/2006|15:37] C:\Program Files\Fichiers communs\TiVo Shared
[19/09/2006|15:35] C:\Program Files\Fichiers communs\xing shared

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

C:\DOCUME~1\ALLUSE~1\APPLIC~1\city about store file
C:\DOCUME~1\ALLUSE~1\APPLIC~1\city about store file\Fork Cdrom.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\city about store file\Proc Date.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\city about store file\team ante.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\city about store file\Tray grey.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford
C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\send face.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\Soap shim.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\TRAY WAY.exe
C:\Program Files\Adverts
C:\WINDOWS\Tasks\A9B1B1D991CE2951.job
C:\WINDOWS\Tasks\A9F36CB09184E57C.job
C:\WINDOWS\Tasks\AF21317B9172A60F.job
C:\WINDOWS\Tasks\B29311A9912084DD.job
C:\WINDOWS\Tasks\B600035090DFAD78.job

----------------------[ Verification du Registre ]----------------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts MODIFIE

127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 www.drivecleaner.com ## added by CiD
127.0.0.1 www.errorprotector.com ## added by CiD
127.0.0.1 www.errorsafe.com ## added by CiD
127.0.0.1 www.systemdoctor.com ## added by CiD
127.0.0.1 www.utils.winfixer.com ## added by CiD
127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
127.0.0.1 www.win-virus-pro.com ## added by CiD
127.0.0.1 www.winantispam.com ## added by CiD
127.0.0.1 www.winantispy.com ## added by CiD
127.0.0.1 www.winantispyware.com ## added by CiD
127.0.0.1 www.winantivirus.com ## added by CiD
127.0.0.1 www.winantiviruspro.com ## added by CiD
127.0.0.1 www.windrivecleaner.com ## added by CiD
127.0.0.1 www.windrivesafe.com ## added by CiD
127.0.0.1 www.winfixer.com ## added by CiD
127.0.0.1 www.winfixer2006.com ## added by CiD
127.0.0.1 www.winsoftware.com ## added by CiD

-> 72 ( 70 ## added by CiD )

/!\ 1 Not 127.0.0.1 !!

----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-29 14:26:51
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden files ...
scan completed successfully
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------

Aucune autre infection trouvée !

/!\ [Fich:22][Doss:11] C:\DOCUME~1\Nico\LOCALS~1\Temp
/!\ [Fich:365][Doss:0] C:\DOCUME~1\Nico\Cookies
/!\ [Fich:16535][Doss:21] C:\DOCUME~1\Nico\LOCALS~1\TEMPOR~1\content.IE5

--------------------[ Fin du rapport a 14:27:22,78 ]----------------------

Répondre à Fico

Re,

Télécharger OTMoveIt2. ( de OldTimer)

  • Enregistrece fichier sur le Bureau.
  • Fais un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si tu utilises Vista, fais un clic droit sur le fichier puis choisissez Exécuter en tant qu'administrateur).
  • Copie les lignes de la zone "Code" ci-dessous en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):

C:\DOCUME~1\Nico\APPLIC~1\NEW SIGN LIES
C:\Program Files\NEW SIGN LIES
C:\DOCUME~1\cotin\APPLIC~1\NEW SIGN LIES
C:\DOCUME~1\elodie\APPLIC~1\NEW SIGN LIES
C:\DOCUME~1\emmanuel\APPLIC~1\NEW SIGN LIES
C:\DOCUME~1\gaetan\APPLIC~1\NEW SIGN LIES
C:\DOCUME~1\HP_ADM~1\APPLIC~1\NEW SIGN LIES


  • Retourne dans la fenêtre de OTMoveIt2, fais un clic droit dans la zone "Paste Standard List of Files/Folders to Move" (sous la barre bleu clair) puis choisis Coller.
  • Clique sur le bouton rouge Moveit!.
  • Copie tout ce qui se trouve dans la zone Results (sous la barre verte) en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum.
  • Ferme OTMoveIt2


Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine t'est demandé, choisis Oui/Yes. Dans ce cas, après le redémarrage, ouvre le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), clique sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuie sur la touche Entrée, navigue jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvre le fichier .log le plus récent; ensuite fais un copier/coller du contenu de ce document en réponse sur le forum.

Si tu obtiens un message comme quoi le rapport ne peut pas être créé, copie/colle ce qui apparaît dans la colonne droite de l’outil.

********

Relance Lop S&D

  • Choisis cette fois ci l'Option 2 ( Suppression )
  • Ne ferme pas la fenêtre lors de la suppression !
  • Poste le rapport généré ( C:\lopR.txt )


(Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide)

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Alors pour ce qui est du OTMoveIt2 :


C:\DOCUME~1\Nico\APPLIC~1\NEW SIGN LIES moved successfully.
C:\Program Files\NEW SIGN LIES moved successfully.
C:\DOCUME~1\cotin\APPLIC~1\NEW SIGN LIES moved successfully.
C:\DOCUME~1\elodie\APPLIC~1\NEW SIGN LIES moved successfully.
C:\DOCUME~1\emmanuel\APPLIC~1\NEW SIGN LIES moved successfully.
C:\DOCUME~1\gaetan\APPLIC~1\NEW SIGN LIES moved successfully.
C:\DOCUME~1\HP_ADM~1\APPLIC~1\NEW SIGN LIES moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03292008_145004



__________________________________________________________



Et pour le Lop S&D :

-----------------------[ Lop S&D 4.1.0-2 XP/Vista ]---------------------

[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : Nico ] [ "C:\Lop SD" ]
[ 29/03/2008 | 14:52:32,67 ] [ PC : CHUPIN ]
[ MAJ : 26-03-2008 | 13:15 ]

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\city about store file\Fork Cdrom.exe
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\city about store file\Proc Date.exe
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\city about store file\team ante.exe
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\city about store file\Tray grey.exe
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\send face.exe
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\Soap shim.exe
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford\TRAY WAY.exe
Supprimé! - C:\WINDOWS\Tasks\A9B1B1D991CE2951.job
Supprimé! - C:\WINDOWS\Tasks\A9F36CB09184E57C.job
Supprimé! - C:\WINDOWS\Tasks\AF21317B9172A60F.job
Supprimé! - C:\WINDOWS\Tasks\B29311A9912084DD.job
Supprimé! - C:\WINDOWS\Tasks\B600035090DFAD78.job
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\city about store file
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\third lies itch ford
Supprimé! - C:\Program Files\Adverts
Restauré! - Fichier Hosts

//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

Supprimé! - C:\Program Files\vmntoolbar
Supprimé! - C:\DOCUME~1\Nico\APPLIC~1\vmntoolbar

//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


-------------[ Listing des dossiers dans Application Data ]------------

[19/09/2006|19:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\.
[19/09/2006|19:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\..
[10/10/2005|14:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\desktop.ini
[15/11/2005|03:22] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[19/09/2006|16:16] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[19/09/2006|15:35] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real

[29/03/2008|14:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\.
[29/03/2008|14:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\..
[17/11/2007|08:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[09/02/2008|16:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BitDefender
[27/01/2008|12:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BOONTY
[01/04/2007|12:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creature House
[19/09/2006|15:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[10/10/2005|14:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[04/01/2007|15:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[19/09/2006|16:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Hewlett-Packard
[19/09/2006|15:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\hpzinstall.log
[01/06/2007|09:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IMSI
[19/09/2006|15:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[27/01/2008|12:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Macrovision
[05/01/2007|14:15] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[06/04/2007|20:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[04/11/2007|18:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[19/09/2006|15:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
[19/09/2006|15:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[25/01/2007|14:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[01/03/2008|15:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[27/01/2007|10:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage

[29/03/2008|14:50] C:\DOCUME~1\cotin\APPLIC~1\.
[29/03/2008|14:50] C:\DOCUME~1\cotin\APPLIC~1\..
[13/01/2007|10:29] C:\DOCUME~1\cotin\APPLIC~1\Adobe
[31/10/2007|15:22] C:\DOCUME~1\cotin\APPLIC~1\AdobeUM
[26/01/2007|17:50] C:\DOCUME~1\cotin\APPLIC~1\Bitdefender
[10/10/2005|14:24] C:\DOCUME~1\cotin\APPLIC~1\desktop.ini
[23/02/2008|13:21] C:\DOCUME~1\cotin\APPLIC~1\G-Force Prefs (WindowsMediaPlayer).txt
[15/03/2007|17:44] C:\DOCUME~1\cotin\APPLIC~1\Google
[22/12/2006|18:15] C:\DOCUME~1\cotin\APPLIC~1\HP
[23/12/2006|19:49] C:\DOCUME~1\cotin\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\cotin\APPLIC~1\Identities
[13/09/2007|19:48] C:\DOCUME~1\cotin\APPLIC~1\Leadertech
[06/01/2007|17:00] C:\DOCUME~1\cotin\APPLIC~1\Macromedia
[10/02/2007|20:25] C:\DOCUME~1\cotin\APPLIC~1\Microsoft
[08/11/2007|17:58] C:\DOCUME~1\cotin\APPLIC~1\Mozilla
[13/06/2007|11:34] C:\DOCUME~1\cotin\APPLIC~1\OpenOffice.org2
[13/01/2007|10:00] C:\DOCUME~1\cotin\APPLIC~1\Real
[13/09/2007|19:48] C:\DOCUME~1\cotin\APPLIC~1\Sonic
[30/12/2007|17:24] C:\DOCUME~1\cotin\APPLIC~1\Sony Ericsson
[07/01/2007|18:21] C:\DOCUME~1\cotin\APPLIC~1\Sun
[08/11/2007|17:58] C:\DOCUME~1\cotin\APPLIC~1\Talkback
[04/11/2007|20:41] C:\DOCUME~1\cotin\APPLIC~1\Teleca
[26/03/2008|15:57] C:\DOCUME~1\cotin\APPLIC~1\VMNTOOLBAR
[05/07/2007|21:28] C:\DOCUME~1\cotin\APPLIC~1\VSO

[19/09/2006|19:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\.
[19/09/2006|19:20] C:\DOCUME~1\DEFAUL~1\APPLIC~1\..
[10/10/2005|14:24] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[15/11/2005|03:22] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[19/09/2006|16:16] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[19/09/2006|15:35] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real

[29/03/2008|14:50] C:\DOCUME~1\elodie\APPLIC~1\.
[29/03/2008|14:50] C:\DOCUME~1\elodie\APPLIC~1\..
[10/01/2007|11:59] C:\DOCUME~1\elodie\APPLIC~1\Adobe
[14/05/2007|16:14] C:\DOCUME~1\elodie\APPLIC~1\AdobeDLM.log
[31/01/2007|12:29] C:\DOCUME~1\elodie\APPLIC~1\AdobeUM
[11/02/2008|13:07] C:\DOCUME~1\elodie\APPLIC~1\Bitdefender
[14/05/2007|21:17] C:\DOCUME~1\elodie\APPLIC~1\CyberLink
[10/10/2005|14:24] C:\DOCUME~1\elodie\APPLIC~1\desktop.ini
[14/05/2007|16:14] C:\DOCUME~1\elodie\APPLIC~1\dm.ini
[22/05/2007|20:06] C:\DOCUME~1\elodie\APPLIC~1\G-Force Prefs (WindowsMediaPlayer).txt
[29/01/2007|18:54] C:\DOCUME~1\elodie\APPLIC~1\Google
[01/02/2007|17:43] C:\DOCUME~1\elodie\APPLIC~1\Help
[25/01/2007|11:18] C:\DOCUME~1\elodie\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\elodie\APPLIC~1\Identities
[31/01/2007|22:15] C:\DOCUME~1\elodie\APPLIC~1\IGN_DLM
[01/06/2007|09:59] C:\DOCUME~1\elodie\APPLIC~1\IMSI
[28/03/2007|15:10] C:\DOCUME~1\elodie\APPLIC~1\Leadertech
[23/09/2007|10:11] C:\DOCUME~1\elodie\APPLIC~1\LimeWire
[29/01/2007|18:25] C:\DOCUME~1\elodie\APPLIC~1\Macromedia
[01/06/2007|10:01] C:\DOCUME~1\elodie\APPLIC~1\Microsoft
[27/12/2007|13:07] C:\DOCUME~1\elodie\APPLIC~1\Mozilla
[15/01/2007|16:15] C:\DOCUME~1\elodie\APPLIC~1\Real
[28/03/2007|15:10] C:\DOCUME~1\elodie\APPLIC~1\Sonic
[27/12/2007|12:21] C:\DOCUME~1\elodie\APPLIC~1\Sony Ericsson
[18/01/2007|10:31] C:\DOCUME~1\elodie\APPLIC~1\Sun
[27/12/2007|13:07] C:\DOCUME~1\elodie\APPLIC~1\Talkback
[01/11/2007|19:24] C:\DOCUME~1\elodie\APPLIC~1\Teleca
[08/01/2007|12:00] C:\DOCUME~1\elodie\APPLIC~1\Template
[25/03/2008|15:29] C:\DOCUME~1\elodie\APPLIC~1\VMNTOOLBAR
[10/12/2007|14:52] C:\DOCUME~1\elodie\APPLIC~1\VSO
[23/01/2007|11:12] C:\DOCUME~1\elodie\APPLIC~1\wklnhst.dat

[29/03/2008|14:50] C:\DOCUME~1\emmanuel\APPLIC~1\.
[29/03/2008|14:50] C:\DOCUME~1\emmanuel\APPLIC~1\..
[09/01/2007|13:38] C:\DOCUME~1\emmanuel\APPLIC~1\Adobe
[18/01/2007|22:23] C:\DOCUME~1\emmanuel\APPLIC~1\AdobeUM
[10/02/2008|21:20] C:\DOCUME~1\emmanuel\APPLIC~1\Bitdefender
[10/10/2005|14:24] C:\DOCUME~1\emmanuel\APPLIC~1\desktop.ini
[23/04/2007|12:41] C:\DOCUME~1\emmanuel\APPLIC~1\G-Force Prefs (WindowsMediaPlayer).txt
[15/01/2007|14:30] C:\DOCUME~1\emmanuel\APPLIC~1\Google
[05/03/2007|21:09] C:\DOCUME~1\emmanuel\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\emmanuel\APPLIC~1\Identities
[01/11/2007|11:27] C:\DOCUME~1\emmanuel\APPLIC~1\Leadertech
[27/02/2008|15:44] C:\DOCUME~1\emmanuel\APPLIC~1\LimeWire
[07/02/2007|08:37] C:\DOCUME~1\emmanuel\APPLIC~1\Macromedia
[20/03/2008|17:55] C:\DOCUME~1\emmanuel\APPLIC~1\Microsoft
[15/11/2007|13:13] C:\DOCUME~1\emmanuel\APPLIC~1\Mozilla
[23/03/2008|09:37] C:\DOCUME~1\emmanuel\APPLIC~1\OpenOffice.org2
[07/01/2007|22:06] C:\DOCUME~1\emmanuel\APPLIC~1\Real
[01/11/2007|11:27] C:\DOCUME~1\emmanuel\APPLIC~1\Sonic
[27/12/2007|13:37] C:\DOCUME~1\emmanuel\APPLIC~1\Sony Ericsson
[09/01/2007|13:43] C:\DOCUME~1\emmanuel\APPLIC~1\Sun
[15/11/2007|13:13] C:\DOCUME~1\emmanuel\APPLIC~1\Talkback
[01/11/2007|09:55] C:\DOCUME~1\emmanuel\APPLIC~1\Teleca
[27/03/2008|14:16] C:\DOCUME~1\emmanuel\APPLIC~1\VMNTOOLBAR

[29/03/2008|14:50] C:\DOCUME~1\gaetan\APPLIC~1\.
[29/03/2008|14:50] C:\DOCUME~1\gaetan\APPLIC~1\..
[02/03/2007|08:03] C:\DOCUME~1\gaetan\APPLIC~1\Adobe
[16/01/2007|21:37] C:\DOCUME~1\gaetan\APPLIC~1\AdobeUM
[13/02/2008|12:02] C:\DOCUME~1\gaetan\APPLIC~1\Bitdefender
[10/10/2005|14:24] C:\DOCUME~1\gaetan\APPLIC~1\desktop.ini
[29/05/2007|11:22] C:\DOCUME~1\gaetan\APPLIC~1\G-Force Prefs (WindowsMediaPlayer).txt
[07/01/2007|14:43] C:\DOCUME~1\gaetan\APPLIC~1\Google
[13/02/2007|11:07] C:\DOCUME~1\gaetan\APPLIC~1\Help
[03/01/2007|14:19] C:\DOCUME~1\gaetan\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\gaetan\APPLIC~1\Identities
[03/01/2007|13:25] C:\DOCUME~1\gaetan\APPLIC~1\Macromedia
[16/02/2008|09:05] C:\DOCUME~1\gaetan\APPLIC~1\Microsoft
[08/11/2007|19:44] C:\DOCUME~1\gaetan\APPLIC~1\Mozilla
[23/03/2008|09:32] C:\DOCUME~1\gaetan\APPLIC~1\OpenOffice.org2
[09/01/2007|08:23] C:\DOCUME~1\gaetan\APPLIC~1\Real
[31/12/2007|21:33] C:\DOCUME~1\gaetan\APPLIC~1\Sony Ericsson
[16/01/2007|21:24] C:\DOCUME~1\gaetan\APPLIC~1\Sun
[08/11/2007|19:44] C:\DOCUME~1\gaetan\APPLIC~1\Talkback
[08/11/2007|18:45] C:\DOCUME~1\gaetan\APPLIC~1\Teleca
[27/03/2008|18:56] C:\DOCUME~1\gaetan\APPLIC~1\VMNTOOLBAR

[29/03/2008|14:50] C:\DOCUME~1\HP_ADM~1\APPLIC~1\.
[29/03/2008|14:50] C:\DOCUME~1\HP_ADM~1\APPLIC~1\..
[03/01/2007|20:31] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Adobe
[08/01/2007|20:25] C:\DOCUME~1\HP_ADM~1\APPLIC~1\AdobeUM
[15/02/2008|13:09] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Bitdefender
[10/10/2005|14:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\desktop.ini
[05/01/2007|22:43] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Google
[07/09/2007|20:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Help
[15/11/2005|03:22] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Identities
[29/02/2008|13:37] C:\DOCUME~1\HP_ADM~1\APPLIC~1\LimeWire
[03/01/2007|10:02] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Macromedia
[16/02/2007|16:58] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Microsoft
[10/01/2008|18:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Mozilla
[23/03/2008|10:04] C:\DOCUME~1\HP_ADM~1\APPLIC~1\OpenOffice.org2
[05/01/2007|14:31] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Real
[10/01/2008|18:13] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sony Ericsson
[06/01/2007|14:21] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Sun
[10/01/2008|18:24] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Talkback
[22/09/2007|15:48] C:\DOCUME~1\HP_ADM~1\APPLIC~1\teamspeak2
[03/11/2007|13:55] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Teleca
[17/12/2006|18:10] C:\DOCUME~1\HP_ADM~1\APPLIC~1\Template
[27/03/2008|13:28] C:\DOCUME~1\HP_ADM~1\APPLIC~1\VMNTOOLBAR
[17/12/2006|18:09] C:\DOCUME~1\HP_ADM~1\APPLIC~1\wklnhst.dat

[19/09/2006|14:57] C:\DOCUME~1\LOCALS~1\APPLIC~1\.
[19/09/2006|14:57] C:\DOCUME~1\LOCALS~1\APPLIC~1\..
[19/09/2006|14:57] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[19/09/2006|14:57] C:\DOCUME~1\NETWOR~1\APPLIC~1\.
[19/09/2006|14:57] C:\DOCUME~1\NETWOR~1\APPLIC~1\..
[19/09/2006|14:57] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[29/03/2008|14:52] C:\DOCUME~1\Nico\APPLIC~1\.
[29/03/2008|14:52] C:\DOCUME~1\Nico\APPLIC~1\..
[14/11/2007|20:42] C:\DOCUME~1\Nico\APPLIC~1\Adobe
[17/11/2007|08:04] C:\DOCUME~1\Nico\APPLIC~1\AdobeUM
[01/04/2007|11:47] C:\DOCUME~1\Nico\APPLIC~1\Artweaver
[09/02/2008|17:08] C:\DOCUME~1\Nico\APPLIC~1\Bitdefender
[10/10/2005|14:24] C:\DOCUME~1\Nico\APPLIC~1\desktop.ini
[28/11/2007|16:00] C:\DOCUME~1\Nico\APPLIC~1\DMCache
[25/05/2007|19:26] C:\DOCUME~1\Nico\APPLIC~1\Dynamique
[27/07/2005|15:15] C:\DOCUME~1\Nico\APPLIC~1\FTP Expert Stockage.ftp
[05/02/2007|11:05] C:\DOCUME~1\Nico\APPLIC~1\Google
[05/02/2007|20:23] C:\DOCUME~1\Nico\APPLIC~1\Help
[28/12/2006|15:55] C:\DOCUME~1\Nico\APPLIC~1\HPQ
[15/11/2005|03:22] C:\DOCUME~1\Nico\APPLIC~1\Identities
[28/11/2007|16:09] C:\DOCUME~1\Nico\APPLIC~1\IDM
[02/02/2007|21:10] C:\DOCUME~1\Nico\APPLIC~1\IGN_DLM
[28/03/2008|17:27] C:\DOCUME~1\Nico\APPLIC~1\InstallShield
[14/06/2007|17:08] C:\DOCUME~1\Nico\APPLIC~1\Leadertech
[17/03/2008|09:40] C:\DOCUME~1\Nico\APPLIC~1\LimeWire
[02/01/2007|18:34] C:\DOCUME~1\Nico\APPLIC~1\Macromedia
[21/11/2007|17:13] C:\DOCUME~1\Nico\APPLIC~1\Microsoft
[03/01/2007|19:55] C:\DOCUME~1\Nico\APPLIC~1\Microsoft Web Folders
[02/11/2007|17:44] C:\DOCUME~1\Nico\APPLIC~1\Mozilla
[22/03/2008|15:23] C:\DOCUME~1\Nico\APPLIC~1\OpenOffice.org2
[25/05/2007|19:29] C:\DOCUME~1\Nico\APPLIC~1\Par d‚faut.cls
[04/01/2007|19:46] C:\DOCUME~1\Nico\APPLIC~1\Real
[25/05/2007|19:29] C:\DOCUME~1\Nico\APPLIC~1\Settings.cfg
[25/05/2007|19:25] C:\DOCUME~1\Nico\APPLIC~1\Sites pr‚d‚finis
[25/12/2007|10:00] C:\DOCUME~1\Nico\APPLIC~1\Sony Ericsson
[03/02/2007|10:42] C:\DOCUME~1\Nico\APPLIC~1\Sun
[02/11/2007|17:44] C:\DOCUME~1\Nico\APPLIC~1\Talkback
[02/12/2007|17:35] C:\DOCUME~1\Nico\APPLIC~1\teamspeak2
[31/10/2007|18:37] C:\DOCUME~1\Nico\APPLIC~1\Teleca
[01/04/2007|12:11] C:\DOCUME~1\Nico\APPLIC~1\TuxPaint
[25/05/2007|19:28] C:\DOCUME~1\Nico\APPLIC~1\Valkyrie's Melody.ftp
[03/06/2007|08:21] C:\DOCUME~1\Nico\APPLIC~1\Vso
[05/05/2007|16:05] C:\DOCUME~1\Nico\APPLIC~1\WinRAR
[17/12/2006|18:17] C:\DOCUME~1\Nico\APPLIC~1\wklnhst.dat
[19/02/2008|16:33] C:\DOCUME~1\Nico\APPLIC~1\zaSuiteSetup_70_362_000_en_Downloader

----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

[29/03/2008 12:51][--ah-----] C:\WINDOWS\tasks\SA.DAT
[10/08/2004 12:00][-rah-----] C:\WINDOWS\tasks\desktop.ini

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[29/03/2008|14:52] C:\Program Files\.
[29/03/2008|14:52] C:\Program Files\..
[29/03/2007|17:57] C:\Program Files\AblazeBall
[19/09/2006|15:43] C:\Program Files\Adobe
[21/01/2007|13:25] C:\Program Files\Alwil Software
[19/09/2006|15:26] C:\Program Files\ATI Technologies
[27/01/2008|12:20] C:\Program Files\Boonty
[27/01/2008|12:22] C:\Program Files\BoontyGames
[08/11/2007|13:10] C:\Program Files\CDS
[01/06/2007|10:00] C:\Program Files\Common Files
[12/11/2005|01:09] C:\Program Files\ComPlus Applications
[01/03/2008|15:33] C:\Program Files\DAP
[22/02/2007|09:29] C:\Program Files\delir.gio
[19/09/2006|15:43] C:\Program Files\DivX
[16/03/2007|21:45] C:\Program Files\DreamChess
[19/09/2006|15:57] C:\Program Files\EasyBits
[29/03/2008|08:26] C:\Program Files\Fichiers communs
[09/02/2008|15:57] C:\Program Files\FlashGet
[19/09/2006|15:04] C:\Program Files\FrenchOtto
[19/09/2006|15:04] C:\Program Files\GemMasterFrench
[25/03/2007|20:23] C:\Program Files\GLtron
[05/02/2007|08:14] C:\Program Files\Google
[06/06/2007|15:17] C:\Program Files\Gravity
[19/09/2006|15:56] C:\Program Files\Hewlett-Packard
[15/02/2007|19:03] C:\Program Files\HIP GAMES
[19/09/2006|15:38] C:\Program Files\HP
[19/09/2006|15:36] C:\Program Files\HP DigitalMedia Archive
[31/01/2007|16:19] C:\Program Files\IGN
[01/06/2007|09:59] C:\Program Files\IMSI
[14/03/2008|02:03] C:\Program Files\Incomplete
[28/03/2008|17:27] C:\Program Files\InstallShield Installation Information
[28/11/2007|16:11] C:\Program Files\Internet Download Manager
[14/02/2008|00:10] C:\Program Files\Internet Explorer
[29/12/2006|11:13] C:\Program Files\Inventel
[19/09/2006|15:11] C:\Program Files\Java
[06/01/2007|10:53] C:\Program Files\Logitech
[19/09/2006|15:16] C:\Program Files\Messenger
[17/11/2007|10:38] C:\Program Files\Messenger Plus! Live
[04/01/2007|16:11] C:\Program Files\MessengerPlus! 3
[15/11/2005|03:24] C:\Program Files\microsoft frontpage
[10/06/2007|12:48] C:\Program Files\Microsoft Games
[03/01/2007|19:55] C:\Program Files\Microsoft Office
[19/09/2006|15:40] C:\Program Files\Microsoft Works
[09/02/2008|16:38] C:\Program Files\mIRC
[15/11/2005|03:24] C:\Program Files\Movie Maker
[29/03/2008|12:52] C:\Program Files\Mozilla Firefox
[21/12/2006|20:30] C:\Program Files\MSN
[02/01/2007|18:48] C:\Program Files\MSN Apps
[15/11/2005|03:25] C:\Program Files\MSN Gaming Zone
[17/11/2007|10:38] C:\Program Files\MSN Messenger
[05/01/2007|12:35] C:\Program Files\MSXML 4.0
[19/09/2006|15:42] C:\Program Files\muvee Technologies
[27/12/2007|08:29] C:\Program Files\Mystic Sword
[29/03/2008|09:17] C:\Program Files\Navilog1
[15/11/2005|03:25] C:\Program Files\NetMeeting
[15/11/2005|03:25] C:\Program Files\Online Services
[23/03/2008|10:18] C:\Program Files\OpenOffice.org 2.0
[23/03/2008|12:10] C:\Program Files\Orange
[13/06/2007|20:06] C:\Program Files\Outlook Express
[31/01/2007|21:12] C:\Program Files\PC-Doctor 5 for Windows
[10/12/2007|14:51] C:\Program Files\PhotoFiltre Studio
[04/11/2007|18:47] C:\Program Files\QuickTime
[19/09/2006|15:35] C:\Program Files\Real
[20/04/2007|07:24] C:\Program Files\Roll 'm Up
[28/03/2008|17:27] C:\Program Files\SAGEM
[25/05/2007|19:38] C:\Program Files\Seagrand
[28/03/2008|17:26] C:\Program Files\Securitoo
[10/12/2007|14:22] C:\Program Files\Serif
[19/09/2006|15:58] C:\Program Files\Services en ligne
[26/01/2007|15:59] C:\Program Files\Softwin
[19/09/2006|15:37] C:\Program Files\Sonic
[27/02/2008|08:57] C:\Program Files\speed-bit
[25/01/2007|14:38] C:\Program Files\Symantec
[12/07/2007|11:28] C:\Program Files\Teamspeak2_RC2
[22/02/2007|09:29] C:\Program Files\TooX
[29/03/2008|09:09] C:\Program Files\Trend Micro
[01/06/2007|09:56] C:\Program Files\TurboCAD Professionnel v12 Setup
[01/04/2007|12:11] C:\Program Files\TuxPaint
[12/11/2005|01:09] C:\Program Files\Uninstall Information
[25/05/2007|19:30] C:\Program Files\Visicom Media
[19/05/2007|20:15] C:\Program Files\VSO
[17/11/2007|10:38] C:\Program Files\Windows Live
[29/10/2007|12:35] C:\Program Files\Windows Live Safety Center
[05/01/2007|17:10] C:\Program Files\Windows Media Player
[15/11/2005|03:25] C:\Program Files\Windows NT
[15/11/2005|03:25] C:\Program Files\Windows Plus
[12/11/2005|01:09] C:\Program Files\WindowsUpdate
[06/05/2007|05:55] C:\Program Files\WinRAR
[15/11/2005|03:26] C:\Program Files\xerox

------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

[29/03/2008|08:26] C:\Program Files\Fichiers communs\.
[29/03/2008|08:26] C:\Program Files\Fichiers communs\..
[09/02/2008|15:57] C:\Program Files\Fichiers communs\Adobe
[27/01/2008|12:24] C:\Program Files\Fichiers communs\BOONTY Shared
[03/01/2007|19:57] C:\Program Files\Fichiers communs\Designer
[29/12/2006|11:13] C:\Program Files\Fichiers communs\FDEUnInstaller.exe
[10/03/2008|18:57] C:\Program Files\Fichiers communs\France Telecom
[19/09/2006|15:31] C:\Program Files\Fichiers communs\HP
[19/09/2006|15:54] C:\Program Files\Fichiers communs\InstallShield
[19/09/2006|15:10] C:\Program Files\Fichiers communs\Java
[19/09/2006|15:38] C:\Program Files\Fichiers communs\LightScribe
[06/01/2007|10:54] C:\Program Files\Fichiers communs\Logitech
[19/09/2006|15:38] C:\Program Files\Fichiers communs\LS Getting Started
[22/09/2007|18:33] C:\Program Files\Fichiers communs\Microsoft Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\MSSoap
[19/09/2006|15:41] C:\Program Files\Fichiers communs\muvee Technologies
[15/11/2005|03:24] C:\Program Files\Fichiers communs\ODBC
[19/09/2006|15:35] C:\Program Files\Fichiers communs\Real
[15/11/2005|03:24] C:\Program Files\Fichiers communs\Services
[09/02/2008|16:39] C:\Program Files\Fichiers communs\Softwin
[19/09/2006|15:36] C:\Program Files\Fichiers communs\Sonic Shared
[15/11/2005|03:24] C:\Program Files\Fichiers communs\SpeechEngines
[19/09/2006|15:36] C:\Program Files\Fichiers communs\SureThing Shared
[25/01/2007|14:39] C:\Program Files\Fichiers communs\Symantec Shared
[13/06/2007|20:06] C:\Program Files\Fichiers communs\System
[29/03/2008|08:26] C:\Program Files\Fichiers communs\Teleca Shared
[19/09/2006|15:37] C:\Program Files\Fichiers communs\TiVo Shared
[19/09/2006|15:35] C:\Program Files\Fichiers communs\xing shared

----------------------[ Recherche avec S_Lop ]---------------------

Aucun fichier / dossier Lop trouvé !

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

Aucun fichier / dossier Lop trouvé !

----------------------[ Verification du Registre ]----------------------

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE


----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-29 14:53:44
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden files ...
scan completed successfully
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------

Aucune autre infection trouvée !

/!\ [Fich:22][Doss:11] C:\DOCUME~1\Nico\LOCALS~1\Temp
/!\ [Fich:365][Doss:0] C:\DOCUME~1\Nico\Cookies
/!\ [Fich:16535][Doss:21] C:\DOCUME~1\Nico\LOCALS~1\TEMPOR~1\content.IE5

--------------------[ Fin du rapport a 14:54:07,12 ]----------------------



Répondre à Fico

Que me reste t-il a faire :) ?

Répondre à Fico

Est-ce fini, ou reste t-il encore des manipulations a faire ?

Répondre à Fico

Re,

Télécharge sur ton bureau : Clean (de Malekal) >Tuto<
Dézippe le sur ton bureau. Double-clic sur ce dossier clean.
Double-clic sur clean.cmd. (L’extension cmd peut ne pas apparaître) Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 puis entrée. Ensuite appuies sur une touche comme il te sera demandé.
Poste le rapport se trouve ici : C:\rapport_clean.txt

Si tu obtiens un fichier C:\upload_moi.zip, merci de faire ceci.

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Voila le rapport :

29/03/2008 a 20:13:02,68

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !


Message édité par Fico le 29-03-2008 à 20:17:52
Répondre à Fico

Re,

Télécharger OTMoveIt2. ( de OldTimer)

  • Enregistrece fichier sur le Bureau.
  • Fais un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si tu utilises Vista, fais un clic droit sur le fichier puis choisissez Exécuter en tant qu'administrateur).
  • Copie les lignes de la zone "Code" ci-dessous en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):

C:\DOCUME~1\HP_ADM~1\APPLIC~1\VMNTOOLBAR
C:\DOCUME~1\gaetan\APPLIC~1\VMNTOOLBAR
C:\DOCUME~1\emmanuel\APPLIC~1\VMNTOOLBAR
C:\DOCUME~1\elodie\APPLIC~1\VMNTOOLBAR
C:\DOCUME~1\cotin\APPLIC~1\VMNTOOLBAR


  • Retourne dans la fenêtre de OTMoveIt2, fais un clic droit dans la zone "Paste Standard List of Files/Folders to Move" (sous la barre bleu clair) puis choisis Coller.
  • Clique sur le bouton rouge Moveit!.
  • Copie tout ce qui se trouve dans la zone Results (sous la barre verte) en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum.
  • Ferme OTMoveIt2


Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine t'est demandé, choisis Oui/Yes. Dans ce cas, après le redémarrage, ouvre le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), clique sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuie sur la touche Entrée, navigue jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvre le fichier .log le plus récent; ensuite fais un copier/coller du contenu de ce document en réponse sur le forum.

Si tu obtiens un message comme quoi le rapport ne peut pas être créé, copie/colle ce qui apparaît dans la colonne droite de l’outil.



Puis reposte un HijackThis

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Alors,

Le OTmoveIt2 :

C:\DOCUME~1\HP_ADM~1\APPLIC~1\VMNTOOLBAR\NewCfg moved successfully.
C:\DOCUME~1\HP_ADM~1\APPLIC~1\VMNTOOLBAR\downfile moved successfully.
C:\DOCUME~1\HP_ADM~1\APPLIC~1\VMNTOOLBAR\0 moved successfully.
C:\DOCUME~1\HP_ADM~1\APPLIC~1\VMNTOOLBAR moved successfully.
C:\DOCUME~1\gaetan\APPLIC~1\VMNTOOLBAR\NewCfg moved successfully.
C:\DOCUME~1\gaetan\APPLIC~1\VMNTOOLBAR\downfile moved successfully.
C:\DOCUME~1\gaetan\APPLIC~1\VMNTOOLBAR\0 moved successfully.
C:\DOCUME~1\gaetan\APPLIC~1\VMNTOOLBAR moved successfully.
C:\DOCUME~1\emmanuel\APPLIC~1\VMNTOOLBAR\NewCfg moved successfully.
C:\DOCUME~1\emmanuel\APPLIC~1\VMNTOOLBAR\downfile moved successfully.
C:\DOCUME~1\emmanuel\APPLIC~1\VMNTOOLBAR\0 moved successfully.
C:\DOCUME~1\emmanuel\APPLIC~1\VMNTOOLBAR moved successfully.
C:\DOCUME~1\elodie\APPLIC~1\VMNTOOLBAR\NewCfg moved successfully.
C:\DOCUME~1\elodie\APPLIC~1\VMNTOOLBAR\downfile moved successfully.
C:\DOCUME~1\elodie\APPLIC~1\VMNTOOLBAR\0 moved successfully.
C:\DOCUME~1\elodie\APPLIC~1\VMNTOOLBAR moved successfully.
C:\DOCUME~1\cotin\APPLIC~1\VMNTOOLBAR\NewCfg moved successfully.
C:\DOCUME~1\cotin\APPLIC~1\VMNTOOLBAR\downfile moved successfully.
C:\DOCUME~1\cotin\APPLIC~1\VMNTOOLBAR\0 moved successfully.
C:\DOCUME~1\cotin\APPLIC~1\VMNTOOLBAR moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.21 log created on 03292008_202352


__________________________


Et le HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:25:42, on 29/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\arservice.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Program Files\speed-bit\tbspe1.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O3 - Toolbar: speed-bit Toolbar - {2ba521ac-b9b9-4433-ba45-dba2f02cba5a} - C:\Program Files\speed-bit\tbspe1.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [Beep way] C:\DOCUME~1\Nico\APPLIC~1\NEWSIG~1\Extrabendproc.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t (User 'Default user')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - .DEFAULT User Startup: PinMcLnk.lnk = C:\hp\bin\cloaker.exe (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: http://www.orange.fr
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - http://www.fileplanet.com/fpdlmgr/ [...] .2.100.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/pr [...] NPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-F [...] E_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/bina [...] b56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 7491 bytes


Voila

Répondre à Fico

Bien.

Relance HiJackThis, do a system scan only, coche ces lignes (si toujours présentes) :

O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL (file missing)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [Beep way] C:\DOCUME~1\Nico\APPLIC~1\NEWSIG~1\Extrabendproc.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)


Puis Fix Checked !

******

Fais une analyse antivirus en ligne sur Kaspersky avec Internet Explorer. (Tuto)
Autorise les active x.
Clique sur Démarrer Online Scanner.
Sélectionne le poste de travail comme analyse. Enregistres sous le rapport en format .txt.
Colle son rapport ici.

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Le Scan avec kaspersky est lancé,

ça risque de prendre une bonne heure voire plus, Je revient dans 40-45 minutes environs pour voire ou ça en est, bonne continuation en attendant :)


Message édité par Fico le 29-03-2008 à 21:07:24
Répondre à Fico

Bonjour, :)

Alors le Scan fini, voila le rapport demandé ( Kaspersky )




-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, March 30, 2008 10:00:05 AM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 29/03/2008
Enregistrements dans la base antivirus Kaspersky : 603851
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
G:\
H:\
I:\
J:\

Statistiques de l'analyse:
Total d'objets analysés: 205806
Nombre de virus trouvés: 1
Nombre d'objets infectés: 1 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 03:23:59

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Local Settings\Temp\TFR8298.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Local Settings\Temporary Internet Files\Content.IE5\G10RW30Z\click[1].htm L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Mes documents\Mes fichiers reçus\anthony.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Mes documents\Mes fichiers reçus\Copie de u.bmp L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Mes documents\Mes fichiers reçus\IMAG0172.JPG L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Mes documents\Mes fichiers reçus\moi+ca&m.BMP L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Mes documents\Mes fichiers reçus\N039_jpg.zip L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Mes documents\Mes fichiers reçus\Nokia_19_jpg.zip L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Mes documents\Mes fichiers reçus\omfondmini.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Mes documents\Mes fichiers reçus\ompassion2mini.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Mes documents\Mes fichiers reçus\ompassionmini.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Mes documents\Mes fichiers reçus\onvousmetlefeumini.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Mes documents\Mes fichiers reçus\ribery4mini.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Mes documents\Mes fichiers reçus\viragelogomini.jpg L'objet est verrouillé ignoré
C:\Documents and Settings\cotin\Mes documents\Mes fichiers reçus\W139_jpg.zip L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\zlhkht7b.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\zlhkht7b.default\formhistory.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\zlhkht7b.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\zlhkht7b.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\zlhkht7b.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\zlhkht7b.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Application Data\Mozilla\Firefox\Profiles\zlhkht7b.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Local Settings\Application Data\Mozilla\Firefox\Profiles\zlhkht7b.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Local Settings\Application Data\Mozilla\Firefox\Profiles\zlhkht7b.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Local Settings\Application Data\Mozilla\Firefox\Profiles\zlhkht7b.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Local Settings\Application Data\Mozilla\Firefox\Profiles\zlhkht7b.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Local Settings\Temp\~DFBED6.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Local Settings\Temp\~DFC265.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Nico\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\DAP\History\cotin\_lasthist.dat L'objet est verrouillé ignoré
C:\Program Files\DAP\History\elodie\_lasthist.dat L'objet est verrouillé ignoré
C:\Program Files\DAP\History\emmanuel\_lasthist.dat L'objet est verrouillé ignoré
C:\Program Files\DAP\History\gaetan\_lasthist.dat L'objet est verrouillé ignoré
C:\RECYCLER\S-1-5-21-111334194-1372569241-3066475080-1010\Dc1.doc L'objet est verrouillé ignoré
C:\RECYCLER\S-1-5-21-111334194-1372569241-3066475080-1010\Dc2.xls L'objet est verrouillé ignoré
C:\RECYCLER\S-1-5-21-111334194-1372569241-3066475080-1010\Dc3.exe L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP306\A0135057.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP306\A0135059.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP306\A0135060.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP306\A0135068.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP307\A0135078.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP307\A0135086.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP308\A0135102.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP308\A0135105.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP308\A0135108.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP308\A0135109.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP308\A0135118.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP308\A0135130.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP308\A0135147.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP309\A0135161.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP309\A0135170.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP309\A0135172.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP309\A0135173.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP309\A0135177.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP309\A0135179.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP309\A0135180.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP309\A0135187.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP309\A0135202.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP310\A0135214.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP310\A0135234.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP310\A0135243.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP310\A0135252.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP310\A0135263.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP310\A0135264.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP310\A0135265.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP310\A0135266.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP310\A0135267.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP310\A0136304.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP310\A0136305.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP310\A0136306.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP310\A0136307.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP312\A0136391.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP312\A0136392.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP314\A0136626.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP314\A0136627.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP314\A0136628.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP314\A0136629.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP316\A0136903.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP316\A0136951.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP321\A0137127.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP324\A0139243.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP324\A0139244.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP324\A0139246.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP335\A0147401.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP363\A0169939.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP377\A0174011.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP377\A0174012.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP377\A0174013.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP377\A0174014.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP377\A0174015.exe L'objet est verrouillé ignoré
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP379\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{1A7A8B4F-904B-48E9-B363-EB0B96AF6A3D}.crmlog L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\bdss.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\tmp00003606\tmp00000000 L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
C:\_OTMoveIt\MovedFiles\03292008_145004\DOCUME~1\Nico\APPLIC~1\NEW SIGN LIES\acjhfqif.exe Infecté : Trojan.Win32.Inject.rx ignoré
D:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP379\change.log L'objet est verrouillé ignoré

Analyse terminée.


Voila que dois-je faire a présent

Répondre à Fico

Que faire d'autre ?

Répondre à Fico

C'est clean :)

Télécharge ToolsCleaner2( de A.Rothstein)

Installe le sur ton Bureau
Clique sur [Recherche] pour lancer le scan
Clique sur [Supprimer] pour nettoyer les outils utilisés
Clique sur [Quitter],
Poste ce rapport ~>C:\TCleaner.txt<~

Garde ccleaner, avg et antivir si nous les avons installé..
Désactive-réactive la restauration système
Rapporte ton infection sur Malware Complaints >Tuto<
Ton(tes) infection(s) : Lop, Toolbars indésirables
Si tu ne la trouves pas dans la liste, poste dans Autres infections,

Puis regarde ces dossiers :

Sécurité/Prévention
Conséquences de la multi-protection
Toolbars : Inutilité et ralentissements

Bonne journée/soirée :)

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Ok merci du temps passé a m'aider a enlever ce Trojan,

Une fois les outils supprimer et avoir poster l'infection sur Malware Complaints, je relance une analyse complète avec BitDefender et te tient au courant si jamais il a quelque chose d'autre.

Sinon question (peut être bête :ange: )D'après vos post etc, j'ai vus que Antivir était très bien, ayant BitDefender, Dois-je l'installer ou laisser BitDefender ?

Sinon voila le rapport demandé :

-->- Recherche:

C:\Lop SD: trouvé !
C:\Vundofix backups: trouvé !
C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\Nico\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\Nico\Bureau\Lop S&D.lnk: trouvé !
C:\Documents and Settings\Nico\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\Nico\Bureau\OtMoveIt2.exe: trouvé !
C:\Documents and Settings\Nico\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\Nico\Bureau\Btfix: trouvé !
C:\Documents and Settings\Nico\Bureau\clean\tar.exe: trouvé !
C:\Documents and Settings\Nico\Bureau\clean\remove.reg: trouvé !
C:\Documents and Settings\Nico\Bureau\clean\pskill.exe: trouvé !
C:\Documents and Settings\Nico\Bureau\clean\LFiles.exe: trouvé !
C:\Documents and Settings\Nico\Bureau\clean\gzip.exe: trouvé !
C:\Documents and Settings\Nico\Bureau\clean\delsiri.cmd: trouvé !
C:\Documents and Settings\Nico\Bureau\clean\delr.cmd: trouvé !
C:\Documents and Settings\Nico\Bureau\clean\del3.cmd: trouvé !
C:\Documents and Settings\Nico\Bureau\clean\del2.cmd: trouvé !
C:\Documents and Settings\Nico\Bureau\clean\clean.cmd: trouvé !
C:\Documents and Settings\Nico\Bureau\clean\cherche.cmd: trouvé !
C:\Documents and Settings\Nico\Local Settings\Temp\Clean.zip: trouvé !
C:\Documents and Settings\Nico\Menu Démarrer\Programmes\Lop S&D: trouvé !
C:\Lop SD\Lop S&D.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\Nico\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\Nico\Bureau\Lop S&D.lnk: supprimé !
C:\Documents and Settings\Nico\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\Nico\Bureau\OtMoveIt2.exe: supprimé !
C:\Documents and Settings\Nico\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\Nico\Bureau\clean\tar.exe: supprimé !
C:\Documents and Settings\Nico\Bureau\clean\remove.reg: supprimé !
C:\Documents and Settings\Nico\Bureau\clean\pskill.exe: supprimé !
C:\Documents and Settings\Nico\Bureau\clean\LFiles.exe: supprimé !
C:\Documents and Settings\Nico\Bureau\clean\gzip.exe: supprimé !
C:\Documents and Settings\Nico\Bureau\clean\delsiri.cmd: supprimé !
C:\Documents and Settings\Nico\Bureau\clean\delr.cmd: supprimé !
C:\Documents and Settings\Nico\Bureau\clean\del3.cmd: supprimé !
C:\Documents and Settings\Nico\Bureau\clean\del2.cmd: supprimé !
C:\Documents and Settings\Nico\Bureau\clean\clean.cmd: supprimé !
C:\Documents and Settings\Nico\Bureau\clean\cherche.cmd: supprimé !
C:\Documents and Settings\Nico\Local Settings\Temp\Clean.zip: supprimé !
C:\Lop SD\Lop S&D.lnk: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Lop SD: ERREUR DE SUPPRESSION !!
C:\Vundofix backups: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\Nico\Bureau\Btfix: supprimé !
C:\Documents and Settings\Nico\Menu Démarrer\Programmes\Lop S&D: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !

Tout est normal ?

Bonne journée a toi et encore merci :pt1cable:

Répondre à Fico

Re,

Oui c'est bon ;)
Laisse BitDefender, c'est un bon Antivirus.

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX

Ok,

J'ai poster l'infection sur le site comme demandé. Ce soirs je relance une analyse complète donc je te tiens au courant.

Sinon merci a toi, je mes [résolut] au post .

:hello: :hello:

Répondre à Fico

bye ;)

------------------------------ >> Centre de Formation Helpers <<
Répondre à XmichouX
Tom's Guide > Forum > Sécurité - Virus > [Résolu] Aide pour suppr un Trojan
Aller à :

Il y a 767 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens