astuces pour les pubs !
Forum Sécurité - Virus : astuces pour les pubs !
bonjour a tous !
je voudrais savoirs comment arrete d'avoir des pub !
j'ai les logiciels suivants :
Antivir
Avast
Spybot
Ad Adware
il y a pas de virus sur mon pc !
mais comment alors faire pour arreté de recevoir des pubs S.V.P ???
Bonjour,
Télécharge puis installe HijackThis (Trend Micro).
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser HijackThis v2.0.2
Répondre à Angeldark
mais nan je veux pas sa !
obliger tu connais des petites astuces angeldark ?
j'ai pas enviie de m'embrouiller avec sa !
Répondre à Yuksel67
| Yuksel67 a écrit :
|
bonsoir
tu peux faire confiance à angeldark???
d'abord on vérifie si tu es infecté, après on avise
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
Hello ,
| Citation : je voudrais savoirs comment arrete d'avoir des pub ! |
- on ne visite pas des sites porno et autres saloperies
- on ne télécharge pas des cracks et des rogues
- on fait ce que demande Jules de la nouvelle star Angeldark
Je pense que la 3e proposition reste la plus dangereuse.
PS : arrêtez de me surveiller
Répondre à Angeldark
alors je fait quoi pour arreté de recevoi des pub sans arret ?
Répondre à Yuksel67
Ce que j'ai dit peut être ?
Répondre à Angeldark
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:58:42, on 13/05/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\program files\steam\steam.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [ntiMUI] c:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [1 mags 16 more] C:\Documents and Settings\All Users\Application Data\Admin Inter 1 Mags\Great Thunk.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [CHIC 16] C:\DOCUME~1\LOCALS~1\APPLIC~1\TESTPU~1\sectblah.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x08d7 -f video -m logitech -d 11.5.0.1145 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [WUAppSetup] C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x08d7 -f video -m logitech -d 11.5.0.1145 (User 'Default user')
O4 - S-1-5-18 Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'SYSTEM')
O4 - S-1-5-18 Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe (User 'Default user')
O4 - .DEFAULT Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe (User 'Default user')
O4 - .DEFAULT Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe (User 'Default user')
O4 - .DEFAULT Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe (User 'Default user')
O4 - .DEFAULT Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe (User 'Default user')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\Logishrd\SrvLnch\SrvLnch.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
--
End of file - 9857 bytes
Répondre à Yuksel67
alors M.Angeldark je fait quoi maintenan ?
Répondre à Yuksel67
C'est une infection Lop.
Télécharge Lop S&D.exe (Eric_71) sur ton Bureau.
- Lance l'installation du programme en exécutant le fichier téléchargé.
- Double-clique maintenant sur le raccourci de LopS&D.
- Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
- Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
- Poste le rapport généré (C:\lopR.txt*)
(Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide)
* le nom de la partition peut changer
Répondre à Angeldark
-----------------------[ Lop S&D 4.2.0-8 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 3 ]
[ USER : somuncu ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 13/05/2008 | 13:15:04,20 ] [ PC : ACER-755E621E64 ]
[ MAJ : 11-05-2008 | 18:25 ]
-------------[ Listing des dossiers dans Application Data ]------------
[10/03/2008|12:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\addr_file.html
[29/04/2008|13:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Admin Inter 1 Mags
[21/02/2008|04:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[16/04/2008|19:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AntiVir PersonalEdition Classic
[19/03/2008|18:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[16/04/2008|13:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[05/03/2008|12:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[16/12/2005|04:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[20/02/2008|22:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[20/02/2008|21:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\eConsole
[10/05/2008|22:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EnterNHelp
[04/05/2008|10:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[05/03/2008|11:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[01/04/2008|20:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[08/03/2008|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[24/02/2008|16:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[22/02/2008|17:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[02/05/2008|19:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PKP_DLec.DAT
[21/02/2008|20:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[11/05/2008|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[21/02/2008|20:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[12/05/2008|20:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[29/02/2008|23:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ultima_T15
[20/02/2008|22:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[21/02/2008|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[16/12/2005|04:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[21/02/2008|04:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[21/02/2008|04:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[16/12/2005|03:23] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[01/05/2008|14:17] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[01/05/2008|14:18] C:\DOCUME~1\LOCALS~1\APPLIC~1\AdobeUM
[21/02/2008|04:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[01/05/2008|16:54] C:\DOCUME~1\LOCALS~1\APPLIC~1\Test pure each
[21/02/2008|04:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[02/04/2008|09:09] C:\DOCUME~1\ri\APPLIC~1\Adobe
[02/04/2008|09:04] C:\DOCUME~1\ri\APPLIC~1\ATI
[16/12/2005|04:04] C:\DOCUME~1\ri\APPLIC~1\desktop.ini
[21/02/2008|04:38] C:\DOCUME~1\ri\APPLIC~1\Identities
[02/04/2008|09:11] C:\DOCUME~1\ri\APPLIC~1\Macromedia
[02/04/2008|09:08] C:\DOCUME~1\ri\APPLIC~1\Microsoft
[16/12/2005|03:23] C:\DOCUME~1\ri\APPLIC~1\Symantec
[20/02/2008|21:25] C:\DOCUME~1\somuncu\APPLIC~1\Adobe
[24/02/2008|17:02] C:\DOCUME~1\somuncu\APPLIC~1\AdobeUM
[20/02/2008|22:35] C:\DOCUME~1\somuncu\APPLIC~1\ATI
[05/03/2008|12:18] C:\DOCUME~1\somuncu\APPLIC~1\CyberLink
[16/12/2005|04:04] C:\DOCUME~1\somuncu\APPLIC~1\desktop.ini
[10/05/2008|22:26] C:\DOCUME~1\somuncu\APPLIC~1\GlarySoft
[07/03/2008|20:08] C:\DOCUME~1\somuncu\APPLIC~1\Google
[21/02/2008|04:38] C:\DOCUME~1\somuncu\APPLIC~1\Identities
[10/05/2008|15:51] C:\DOCUME~1\somuncu\APPLIC~1\LimeWire
[09/05/2008|19:00] C:\DOCUME~1\somuncu\APPLIC~1\Macromedia
[29/04/2008|18:37] C:\DOCUME~1\somuncu\APPLIC~1\Microsoft
[11/05/2008|22:50] C:\DOCUME~1\somuncu\APPLIC~1\Mozilla
[29/02/2008|23:32] C:\DOCUME~1\somuncu\APPLIC~1\Nikon
[13/05/2008|11:17] C:\DOCUME~1\somuncu\APPLIC~1\OpenOffice.org2
[26/02/2008|23:59] C:\DOCUME~1\somuncu\APPLIC~1\Sun
[20/02/2008|21:12] C:\DOCUME~1\somuncu\APPLIC~1\Symantec
[29/04/2008|13:10] C:\DOCUME~1\somuncu\APPLIC~1\Test pure each
[12/05/2008|20:48] C:\DOCUME~1\somuncu\APPLIC~1\TuneUp Software
[22/02/2008|18:25] C:\DOCUME~1\somuncu\APPLIC~1\vlc
[04/05/2008|10:41] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Adobe
[04/05/2008|11:56] C:\DOCUME~1\WRCMOM~1\APPLIC~1\AdobeUM
[04/05/2008|10:26] C:\DOCUME~1\WRCMOM~1\APPLIC~1\ATI
[16/12/2005|04:04] C:\DOCUME~1\WRCMOM~1\APPLIC~1\desktop.ini
[04/05/2008|10:46] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Google
[21/02/2008|04:38] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Identities
[04/05/2008|11:15] C:\DOCUME~1\WRCMOM~1\APPLIC~1\LimeWire
[04/05/2008|10:28] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Macromedia
[04/05/2008|10:35] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Microsoft
[16/12/2005|03:23] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Symantec
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[13/05/2008 13:00][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[13/05/2008 13:00][--ah-----] C:\WINDOWS\tasks\AD730B1791888697.job
[13/05/2008 11:15][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 07:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
AD730B1791888697.job <--> c:\docume~1\somuncu\applic~1\testpu~1\PokeSecondFlap.exe
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[16/04/2008|12:32] C:\Program Files\A4Proxy
[20/02/2008|21:12] C:\Program Files\Acer
[21/02/2008|04:45] C:\Program Files\Adobe
[23/04/2008|09:41] C:\Program Files\Alwil Software
[16/04/2008|19:33] C:\Program Files\AntiVir PersonalEdition Classic
[19/03/2008|18:04] C:\Program Files\ATI Technologies
[21/02/2008|20:26] C:\Program Files\BitDefender
[20/02/2008|23:48] C:\Program Files\Canon
[01/04/2008|15:58] C:\Program Files\CCleaner
[02/04/2008|10:18] C:\Program Files\Circle Developement
[16/12/2005|03:06] C:\Program Files\ComPlus Applications
[18/03/2008|22:16] C:\Program Files\Custom-Strike
[16/12/2005|03:22] C:\Program Files\CyberLink
[05/03/2008|11:30] C:\Program Files\Fichiers communs
[04/05/2008|10:54] C:\Program Files\Google
[02/04/2008|13:05] C:\Program Files\InstallShield Installation Information
[14/04/2008|00:27] C:\Program Files\Internet Explorer
[30/03/2008|19:45] C:\Program Files\Java
[05/03/2008|11:30] C:\Program Files\Lavasoft
[11/05/2008|21:16] C:\Program Files\LimeWire
[01/04/2008|20:12] C:\Program Files\Logitech
[05/03/2008|00:02] C:\Program Files\Marvell
[12/05/2008|11:45] C:\Program Files\Messenger
[02/04/2008|10:18] C:\Program Files\Messenger Plus! Live
[21/02/2008|04:48] C:\Program Files\microsoft frontpage
[12/05/2008|17:53] C:\Program Files\Movie Maker
[16/12/2005|03:06] C:\Program Files\MSN
[21/02/2008|04:48] C:\Program Files\MSN Gaming Zone
[22/02/2008|20:41] C:\Program Files\MSXML 4.0
[12/05/2008|11:42] C:\Program Files\NetMeeting
[20/02/2008|21:11] C:\Program Files\NewTech Infosystems
[21/02/2008|20:47] C:\Program Files\Nikon
[22/03/2008|20:03] C:\Program Files\Nuclear Coffee
[21/02/2008|04:50] C:\Program Files\Online Services
[06/03/2008|17:16] C:\Program Files\OpenOffice.org 2.3
[12/05/2008|17:53] C:\Program Files\Outlook Express
[21/02/2008|20:36] C:\Program Files\PhotoFiltre
[21/02/2008|20:48] C:\Program Files\QuickTime
[21/02/2008|04:51] C:\Program Files\Services en ligne
[11/05/2008|21:10] C:\Program Files\Spybot - Search & Destroy
[13/05/2008|11:21] C:\Program Files\Steam
[16/04/2008|18:05] C:\Program Files\Steganos Secure FileSharing 6
[21/02/2008|21:43] C:\Program Files\Symantec
[29/04/2008|13:10] C:\Program Files\Test pure each
[13/05/2008|12:58] C:\Program Files\Trend Micro
[12/05/2008|20:48] C:\Program Files\TuneUp Utilities 2008
[16/12/2005|03:17] C:\Program Files\Uninstall Information
[22/02/2008|18:24] C:\Program Files\VideoLAN
[01/05/2008|12:41] C:\Program Files\Windows Live
[20/02/2008|22:50] C:\Program Files\Windows Media Connect 2
[12/05/2008|11:42] C:\Program Files\Windows Media Player
[12/05/2008|11:42] C:\Program Files\Windows NT
[16/12/2005|03:07] C:\Program Files\WindowsUpdate
[21/02/2008|04:51] C:\Program Files\xerox
[04/05/2008|12:58] C:\Program Files\Yahoo!
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[21/02/2008|04:46] C:\Program Files\Fichiers communs\Adobe
[20/02/2008|21:12] C:\Program Files\Fichiers communs\ArcSoft
[21/02/2008|20:26] C:\Program Files\Fichiers communs\BitDefender
[21/02/2008|04:46] C:\Program Files\Fichiers communs\InstallShield
[16/12/2005|03:21] C:\Program Files\Fichiers communs\Java
[01/04/2008|20:12] C:\Program Files\Fichiers communs\LogiShrd
[01/04/2008|20:13] C:\Program Files\Fichiers communs\Logitech
[30/03/2008|19:34] C:\Program Files\Fichiers communs\Microsoft Shared
[21/02/2008|04:47] C:\Program Files\Fichiers communs\MSSoap
[16/12/2005|03:20] C:\Program Files\Fichiers communs\muvee Technologies
[16/12/2005|03:19] C:\Program Files\Fichiers communs\NewTech Infosystems
[29/02/2008|23:32] C:\Program Files\Fichiers communs\Nikon
[21/02/2008|04:47] C:\Program Files\Fichiers communs\ODBC
[21/02/2008|04:47] C:\Program Files\Fichiers communs\Services
[21/02/2008|04:47] C:\Program Files\Fichiers communs\SpeechEngines
[21/02/2008|21:43] C:\Program Files\Fichiers communs\Symantec Shared
[12/05/2008|11:42] C:\Program Files\Fichiers communs\System
[21/02/2008|20:15] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[12/05/2008|20:46] C:\Program Files\Fichiers communs\Wise Installation Wizard
---------------------------[ Process ]--------------------------
... 47
iexplore.exe ~ [3264]
iexplore.exe ~ [3300]
iexplore.exe ~ [2684]
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Admin Inter 1 Mags
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Admin Inter 1 Mags\Great Thunk.exe
C:\DOCUME~1\LOCALS~1\APPLIC~1\Test pure each
C:\DOCUME~1\LOCALS~1\APPLIC~1\Test pure each\sectblah.exe
C:\DOCUME~1\somuncu\APPLIC~1\Test pure each
C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\kvbaambo.exe
C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\MathMixGrimBeep.exe
C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\PokeSecondFlap.exe
C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\sectblah.exe
C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\tuifbctc.exe
C:\Program Files\Test pure each
C:\DOCUME~1\LOCALS~1\APPLIC~1\testpu~1
C:\DOCUME~1\LOCALS~1\APPLIC~1\testpu~1\sectblah.exe
C:\DOCUME~1\somuncu\APPLIC~1\testpu~1
C:\DOCUME~1\somuncu\APPLIC~1\testpu~1\kvbaambo.exe
C:\DOCUME~1\somuncu\APPLIC~1\testpu~1\MathMixGrimBeep.exe
C:\DOCUME~1\somuncu\APPLIC~1\testpu~1\PokeSecondFlap.exe
C:\DOCUME~1\somuncu\APPLIC~1\testpu~1\sectblah.exe
C:\DOCUME~1\somuncu\APPLIC~1\testpu~1\tuifbctc.exe
C:\Program Files\testpu~1
C:\Program Files\Circle Developement
C:\WINDOWS\Tasks\AD730B1791888697.job
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CHIC 16"="C:\\DOCUME~1\\LOCALS~1\\APPLIC~1\\TESTPU~1\\sectblah.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"1 mags 16 more"="C:\\Documents and Settings\\All Users\\Application Data\\Admin Inter 1 Mags\\Great Thunk.exe"
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-13 13:16:18
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
/!\ [Fich:376][Doss:5] C:\DOCUME~1\somuncu\LOCALS~1\Temp
/!\ [Fich:94][Doss:0] C:\DOCUME~1\somuncu\Cookies
/!\ [Fich:2790][Doss:5] C:\DOCUME~1\somuncu\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 13:16:45,04 ]----------------------
Répondre à Yuksel67
Re,
- Relance Lop S&D.
- Choisis cette fois- ci l'option 2 (Suppression)
- Ne ferme pas la fenêtre lors de la suppression !
- Poste le rapport généré (C:\lopR.txt*).
(Si le Bureau ne réapparaît pas, presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide)
* le nom de la partition peut changer
Répondre à Angeldark
-----------------------[ Lop S&D 4.2.0-8 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 3 ]
[ USER : somuncu ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 13/05/2008 | 13:26:10,39 ] [ PC : ACER-755E621E64 ]
[ MAJ : 11-05-2008 | 18:25 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Admin Inter 1 Mags\Great Thunk.exe
Supprimé! - C:\DOCUME~1\LOCALS~1\APPLIC~1\Test pure each\sectblah.exe
Supprimé! - C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\kvbaambo.exe
Supprimé! - C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\MathMixGrimBeep.exe
Supprimé! - C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\PokeSecondFlap.exe
Supprimé! - C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\sectblah.exe
Supprimé! - C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\tuifbctc.exe
Supprimé! - C:\WINDOWS\Tasks\AD730B1791888697.job
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Admin Inter 1 Mags
Supprimé! - C:\DOCUME~1\LOCALS~1\APPLIC~1\Test pure each
Supprimé! - C:\DOCUME~1\somuncu\APPLIC~1\Test pure each
Supprimé! - C:\Program Files\Test pure each
Supprimé! - C:\Program Files\Circle Developement
Restauré! - Fichier Hosts
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[10/03/2008|12:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\addr_file.html
[21/02/2008|04:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[16/04/2008|19:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AntiVir PersonalEdition Classic
[19/03/2008|18:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[16/04/2008|13:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[05/03/2008|12:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[16/12/2005|04:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[20/02/2008|22:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[20/02/2008|21:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\eConsole
[10/05/2008|22:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EnterNHelp
[04/05/2008|10:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[05/03/2008|11:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[01/04/2008|20:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[08/03/2008|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[24/02/2008|16:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[22/02/2008|17:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[02/05/2008|19:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PKP_DLec.DAT
[21/02/2008|20:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[11/05/2008|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[21/02/2008|20:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[12/05/2008|20:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[29/02/2008|23:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ultima_T15
[20/02/2008|22:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[21/02/2008|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[16/12/2005|04:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[21/02/2008|04:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[21/02/2008|04:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[16/12/2005|03:23] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[01/05/2008|14:17] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[01/05/2008|14:18] C:\DOCUME~1\LOCALS~1\APPLIC~1\AdobeUM
[21/02/2008|04:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[21/02/2008|04:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[02/04/2008|09:09] C:\DOCUME~1\ri\APPLIC~1\Adobe
[02/04/2008|09:04] C:\DOCUME~1\ri\APPLIC~1\ATI
[16/12/2005|04:04] C:\DOCUME~1\ri\APPLIC~1\desktop.ini
[21/02/2008|04:38] C:\DOCUME~1\ri\APPLIC~1\Identities
[02/04/2008|09:11] C:\DOCUME~1\ri\APPLIC~1\Macromedia
[02/04/2008|09:08] C:\DOCUME~1\ri\APPLIC~1\Microsoft
[16/12/2005|03:23] C:\DOCUME~1\ri\APPLIC~1\Symantec
[20/02/2008|21:25] C:\DOCUME~1\somuncu\APPLIC~1\Adobe
[24/02/2008|17:02] C:\DOCUME~1\somuncu\APPLIC~1\AdobeUM
[20/02/2008|22:35] C:\DOCUME~1\somuncu\APPLIC~1\ATI
[05/03/2008|12:18] C:\DOCUME~1\somuncu\APPLIC~1\CyberLink
[16/12/2005|04:04] C:\DOCUME~1\somuncu\APPLIC~1\desktop.ini
[10/05/2008|22:26] C:\DOCUME~1\somuncu\APPLIC~1\GlarySoft
[07/03/2008|20:08] C:\DOCUME~1\somuncu\APPLIC~1\Google
[21/02/2008|04:38] C:\DOCUME~1\somuncu\APPLIC~1\Identities
[10/05/2008|15:51] C:\DOCUME~1\somuncu\APPLIC~1\LimeWire
[09/05/2008|19:00] C:\DOCUME~1\somuncu\APPLIC~1\Macromedia
[29/04/2008|18:37] C:\DOCUME~1\somuncu\APPLIC~1\Microsoft
[11/05/2008|22:50] C:\DOCUME~1\somuncu\APPLIC~1\Mozilla
[29/02/2008|23:32] C:\DOCUME~1\somuncu\APPLIC~1\Nikon
[13/05/2008|11:17] C:\DOCUME~1\somuncu\APPLIC~1\OpenOffice.org2
[26/02/2008|23:59] C:\DOCUME~1\somuncu\APPLIC~1\Sun
[20/02/2008|21:12] C:\DOCUME~1\somuncu\APPLIC~1\Symantec
[12/05/2008|20:48] C:\DOCUME~1\somuncu\APPLIC~1\TuneUp Software
[22/02/2008|18:25] C:\DOCUME~1\somuncu\APPLIC~1\vlc
[04/05/2008|10:41] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Adobe
[04/05/2008|11:56] C:\DOCUME~1\WRCMOM~1\APPLIC~1\AdobeUM
[04/05/2008|10:26] C:\DOCUME~1\WRCMOM~1\APPLIC~1\ATI
[16/12/2005|04:04] C:\DOCUME~1\WRCMOM~1\APPLIC~1\desktop.ini
[04/05/2008|10:46] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Google
[21/02/2008|04:38] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Identities
[04/05/2008|11:15] C:\DOCUME~1\WRCMOM~1\APPLIC~1\LimeWire
[04/05/2008|10:28] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Macromedia
[04/05/2008|10:35] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Microsoft
[16/12/2005|03:23] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Symantec
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[13/05/2008 13:00][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[13/05/2008 11:15][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 07:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[16/04/2008|12:32] C:\Program Files\A4Proxy
[20/02/2008|21:12] C:\Program Files\Acer
[21/02/2008|04:45] C:\Program Files\Adobe
[23/04/2008|09:41] C:\Program Files\Alwil Software
[16/04/2008|19:33] C:\Program Files\AntiVir PersonalEdition Classic
[19/03/2008|18:04] C:\Program Files\ATI Technologies
[21/02/2008|20:26] C:\Program Files\BitDefender
[20/02/2008|23:48] C:\Program Files\Canon
[01/04/2008|15:58] C:\Program Files\CCleaner
[16/12/2005|03:06] C:\Program Files\ComPlus Applications
[18/03/2008|22:16] C:\Program Files\Custom-Strike
[16/12/2005|03:22] C:\Program Files\CyberLink
[05/03/2008|11:30] C:\Program Files\Fichiers communs
[04/05/2008|10:54] C:\Program Files\Google
[02/04/2008|13:05] C:\Program Files\InstallShield Installation Information
[14/04/2008|00:27] C:\Program Files\Internet Explorer
[30/03/2008|19:45] C:\Program Files\Java
[05/03/2008|11:30] C:\Program Files\Lavasoft
[11/05/2008|21:16] C:\Program Files\LimeWire
[01/04/2008|20:12] C:\Program Files\Logitech
[05/03/2008|00:02] C:\Program Files\Marvell
[12/05/2008|11:45] C:\Program Files\Messenger
[02/04/2008|10:18] C:\Program Files\Messenger Plus! Live
[21/02/2008|04:48] C:\Program Files\microsoft frontpage
[12/05/2008|17:53] C:\Program Files\Movie Maker
[16/12/2005|03:06] C:\Program Files\MSN
[21/02/2008|04:48] C:\Program Files\MSN Gaming Zone
[22/02/2008|20:41] C:\Program Files\MSXML 4.0
[12/05/2008|11:42] C:\Program Files\NetMeeting
[20/02/2008|21:11] C:\Program Files\NewTech Infosystems
[21/02/2008|20:47] C:\Program Files\Nikon
[22/03/2008|20:03] C:\Program Files\Nuclear Coffee
[21/02/2008|04:50] C:\Program Files\Online Services
[06/03/2008|17:16] C:\Program Files\OpenOffice.org 2.3
[12/05/2008|17:53] C:\Program Files\Outlook Express
[21/02/2008|20:36] C:\Program Files\PhotoFiltre
[21/02/2008|20:48] C:\Program Files\QuickTime
[21/02/2008|04:51] C:\Program Files\Services en ligne
[11/05/2008|21:10] C:\Program Files\Spybot - Search & Destroy
[13/05/2008|13:19] C:\Program Files\Steam
[16/04/2008|18:05] C:\Program Files\Steganos Secure FileSharing 6
[21/02/2008|21:43] C:\Program Files\Symantec
[13/05/2008|12:58] C:\Program Files\Trend Micro
[12/05/2008|20:48] C:\Program Files\TuneUp Utilities 2008
[16/12/2005|03:17] C:\Program Files\Uninstall Information
[22/02/2008|18:24] C:\Program Files\VideoLAN
[01/05/2008|12:41] C:\Program Files\Windows Live
[20/02/2008|22:50] C:\Program Files\Windows Media Connect 2
[12/05/2008|11:42] C:\Program Files\Windows Media Player
[12/05/2008|11:42] C:\Program Files\Windows NT
[16/12/2005|03:07] C:\Program Files\WindowsUpdate
[21/02/2008|04:51] C:\Program Files\xerox
[04/05/2008|12:58] C:\Program Files\Yahoo!
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[21/02/2008|04:46] C:\Program Files\Fichiers communs\Adobe
[20/02/2008|21:12] C:\Program Files\Fichiers communs\ArcSoft
[21/02/2008|20:26] C:\Program Files\Fichiers communs\BitDefender
[21/02/2008|04:46] C:\Program Files\Fichiers communs\InstallShield
[16/12/2005|03:21] C:\Program Files\Fichiers communs\Java
[01/04/2008|20:12] C:\Program Files\Fichiers communs\LogiShrd
[01/04/2008|20:13] C:\Program Files\Fichiers communs\Logitech
[30/03/2008|19:34] C:\Program Files\Fichiers communs\Microsoft Shared
[21/02/2008|04:47] C:\Program Files\Fichiers communs\MSSoap
[16/12/2005|03:20] C:\Program Files\Fichiers communs\muvee Technologies
[16/12/2005|03:19] C:\Program Files\Fichiers communs\NewTech Infosystems
[29/02/2008|23:32] C:\Program Files\Fichiers communs\Nikon
[21/02/2008|04:47] C:\Program Files\Fichiers communs\ODBC
[21/02/2008|04:47] C:\Program Files\Fichiers communs\Services
[21/02/2008|04:47] C:\Program Files\Fichiers communs\SpeechEngines
[21/02/2008|21:43] C:\Program Files\Fichiers communs\Symantec Shared
[12/05/2008|11:42] C:\Program Files\Fichiers communs\System
[21/02/2008|20:15] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[12/05/2008|20:46] C:\Program Files\Fichiers communs\Wise Installation Wizard
---------------------------[ Process ]--------------------------
... 44
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-13 13:27:23
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
/!\ [Fich:378][Doss:5] C:\DOCUME~1\somuncu\LOCALS~1\Temp
/!\ [Fich:99][Doss:0] C:\DOCUME~1\somuncu\Cookies
/!\ [Fich:3020][Doss:5] C:\DOCUME~1\somuncu\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 13:27:38,46 ]----------------------
Répondre à Yuksel67
-----------------------[ Lop S&D 4.2.0-8 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 3 ]
[ USER : somuncu ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 13/05/2008 | 13:26:10,39 ] [ PC : ACER-755E621E64 ]
[ MAJ : 11-05-2008 | 18:25 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Admin Inter 1 Mags\Great Thunk.exe
Supprimé! - C:\DOCUME~1\LOCALS~1\APPLIC~1\Test pure each\sectblah.exe
Supprimé! - C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\kvbaambo.exe
Supprimé! - C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\MathMixGrimBeep.exe
Supprimé! - C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\PokeSecondFlap.exe
Supprimé! - C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\sectblah.exe
Supprimé! - C:\DOCUME~1\somuncu\APPLIC~1\Test pure each\tuifbctc.exe
Supprimé! - C:\WINDOWS\Tasks\AD730B1791888697.job
Supprimé! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Admin Inter 1 Mags
Supprimé! - C:\DOCUME~1\LOCALS~1\APPLIC~1\Test pure each
Supprimé! - C:\DOCUME~1\somuncu\APPLIC~1\Test pure each
Supprimé! - C:\Program Files\Test pure each
Supprimé! - C:\Program Files\Circle Developement
Restauré! - Fichier Hosts
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans Application Data ]------------
[10/03/2008|12:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\addr_file.html
[21/02/2008|04:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[16/04/2008|19:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AntiVir PersonalEdition Classic
[19/03/2008|18:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ATI
[16/04/2008|13:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Avira
[05/03/2008|12:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[16/12/2005|04:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[20/02/2008|22:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[20/02/2008|21:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\eConsole
[10/05/2008|22:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\EnterNHelp
[04/05/2008|10:52] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[05/03/2008|11:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Lavasoft
[01/04/2008|20:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logishrd
[08/03/2008|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Logitech
[24/02/2008|16:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[22/02/2008|17:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[02/05/2008|19:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\PKP_DLec.DAT
[21/02/2008|20:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
[11/05/2008|21:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[21/02/2008|20:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[12/05/2008|20:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[29/02/2008|23:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ultima_T15
[20/02/2008|22:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[21/02/2008|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[16/12/2005|04:04] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[21/02/2008|04:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[21/02/2008|04:38] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[16/12/2005|03:23] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
[01/05/2008|14:17] C:\DOCUME~1\LOCALS~1\APPLIC~1\Adobe
[01/05/2008|14:18] C:\DOCUME~1\LOCALS~1\APPLIC~1\AdobeUM
[21/02/2008|04:38] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[21/02/2008|04:38] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
[02/04/2008|09:09] C:\DOCUME~1\ri\APPLIC~1\Adobe
[02/04/2008|09:04] C:\DOCUME~1\ri\APPLIC~1\ATI
[16/12/2005|04:04] C:\DOCUME~1\ri\APPLIC~1\desktop.ini
[21/02/2008|04:38] C:\DOCUME~1\ri\APPLIC~1\Identities
[02/04/2008|09:11] C:\DOCUME~1\ri\APPLIC~1\Macromedia
[02/04/2008|09:08] C:\DOCUME~1\ri\APPLIC~1\Microsoft
[16/12/2005|03:23] C:\DOCUME~1\ri\APPLIC~1\Symantec
[20/02/2008|21:25] C:\DOCUME~1\somuncu\APPLIC~1\Adobe
[24/02/2008|17:02] C:\DOCUME~1\somuncu\APPLIC~1\AdobeUM
[20/02/2008|22:35] C:\DOCUME~1\somuncu\APPLIC~1\ATI
[05/03/2008|12:18] C:\DOCUME~1\somuncu\APPLIC~1\CyberLink
[16/12/2005|04:04] C:\DOCUME~1\somuncu\APPLIC~1\desktop.ini
[10/05/2008|22:26] C:\DOCUME~1\somuncu\APPLIC~1\GlarySoft
[07/03/2008|20:08] C:\DOCUME~1\somuncu\APPLIC~1\Google
[21/02/2008|04:38] C:\DOCUME~1\somuncu\APPLIC~1\Identities
[10/05/2008|15:51] C:\DOCUME~1\somuncu\APPLIC~1\LimeWire
[09/05/2008|19:00] C:\DOCUME~1\somuncu\APPLIC~1\Macromedia
[29/04/2008|18:37] C:\DOCUME~1\somuncu\APPLIC~1\Microsoft
[11/05/2008|22:50] C:\DOCUME~1\somuncu\APPLIC~1\Mozilla
[29/02/2008|23:32] C:\DOCUME~1\somuncu\APPLIC~1\Nikon
[13/05/2008|11:17] C:\DOCUME~1\somuncu\APPLIC~1\OpenOffice.org2
[26/02/2008|23:59] C:\DOCUME~1\somuncu\APPLIC~1\Sun
[20/02/2008|21:12] C:\DOCUME~1\somuncu\APPLIC~1\Symantec
[12/05/2008|20:48] C:\DOCUME~1\somuncu\APPLIC~1\TuneUp Software
[22/02/2008|18:25] C:\DOCUME~1\somuncu\APPLIC~1\vlc
[04/05/2008|10:41] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Adobe
[04/05/2008|11:56] C:\DOCUME~1\WRCMOM~1\APPLIC~1\AdobeUM
[04/05/2008|10:26] C:\DOCUME~1\WRCMOM~1\APPLIC~1\ATI
[16/12/2005|04:04] C:\DOCUME~1\WRCMOM~1\APPLIC~1\desktop.ini
[04/05/2008|10:46] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Google
[21/02/2008|04:38] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Identities
[04/05/2008|11:15] C:\DOCUME~1\WRCMOM~1\APPLIC~1\LimeWire
[04/05/2008|10:28] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Macromedia
[04/05/2008|10:35] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Microsoft
[16/12/2005|03:23] C:\DOCUME~1\WRCMOM~1\APPLIC~1\Symantec
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[13/05/2008 13:00][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[13/05/2008 11:15][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 07:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[16/04/2008|12:32] C:\Program Files\A4Proxy
[20/02/2008|21:12] C:\Program Files\Acer
[21/02/2008|04:45] C:\Program Files\Adobe
[23/04/2008|09:41] C:\Program Files\Alwil Software
[16/04/2008|19:33] C:\Program Files\AntiVir PersonalEdition Classic
[19/03/2008|18:04] C:\Program Files\ATI Technologies
[21/02/2008|20:26] C:\Program Files\BitDefender
[20/02/2008|23:48] C:\Program Files\Canon
[01/04/2008|15:58] C:\Program Files\CCleaner
[16/12/2005|03:06] C:\Program Files\ComPlus Applications
[18/03/2008|22:16] C:\Program Files\Custom-Strike
[16/12/2005|03:22] C:\Program Files\CyberLink
[05/03/2008|11:30] C:\Program Files\Fichiers communs
[04/05/2008|10:54] C:\Program Files\Google
[02/04/2008|13:05] C:\Program Files\InstallShield Installation Information
[14/04/2008|00:27] C:\Program Files\Internet Explorer
[30/03/2008|19:45] C:\Program Files\Java
[05/03/2008|11:30] C:\Program Files\Lavasoft
[11/05/2008|21:16] C:\Program Files\LimeWire
[01/04/2008|20:12] C:\Program Files\Logitech
[05/03/2008|00:02] C:\Program Files\Marvell
[12/05/2008|11:45] C:\Program Files\Messenger
[02/04/2008|10:18] C:\Program Files\Messenger Plus! Live
[21/02/2008|04:48] C:\Program Files\microsoft frontpage
[12/05/2008|17:53] C:\Program Files\Movie Maker
[16/12/2005|03:06] C:\Program Files\MSN
[21/02/2008|04:48] C:\Program Files\MSN Gaming Zone
[22/02/2008|20:41] C:\Program Files\MSXML 4.0
[12/05/2008|11:42] C:\Program Files\NetMeeting
[20/02/2008|21:11] C:\Program Files\NewTech Infosystems
[21/02/2008|20:47] C:\Program Files\Nikon
[22/03/2008|20:03] C:\Program Files\Nuclear Coffee
[21/02/2008|04:50] C:\Program Files\Online Services
[06/03/2008|17:16] C:\Program Files\OpenOffice.org 2.3
[12/05/2008|17:53] C:\Program Files\Outlook Express
[21/02/2008|20:36] C:\Program Files\PhotoFiltre
[21/02/2008|20:48] C:\Program Files\QuickTime
[21/02/2008|04:51] C:\Program Files\Services en ligne
[11/05/2008|21:10] C:\Program Files\Spybot - Search & Destroy
[13/05/2008|13:19] C:\Program Files\Steam
[16/04/2008|18:05] C:\Program Files\Steganos Secure FileSharing 6
[21/02/2008|21:43] C:\Program Files\Symantec
[13/05/2008|12:58] C:\Program Files\Trend Micro
[12/05/2008|20:48] C:\Program Files\TuneUp Utilities 2008
[16/12/2005|03:17] C:\Program Files\Uninstall Information
[22/02/2008|18:24] C:\Program Files\VideoLAN
[01/05/2008|12:41] C:\Program Files\Windows Live
[20/02/2008|22:50] C:\Program Files\Windows Media Connect 2
[12/05/2008|11:42] C:\Program Files\Windows Media Player
[12/05/2008|11:42] C:\Program Files\Windows NT
[16/12/2005|03:07] C:\Program Files\WindowsUpdate
[21/02/2008|04:51] C:\Program Files\xerox
[04/05/2008|12:58] C:\Program Files\Yahoo!
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[21/02/2008|04:46] C:\Program Files\Fichiers communs\Adobe
[20/02/2008|21:12] C:\Program Files\Fichiers communs\ArcSoft
[21/02/2008|20:26] C:\Program Files\Fichiers communs\BitDefender
[21/02/2008|04:46] C:\Program Files\Fichiers communs\InstallShield
[16/12/2005|03:21] C:\Program Files\Fichiers communs\Java
[01/04/2008|20:12] C:\Program Files\Fichiers communs\LogiShrd
[01/04/2008|20:13] C:\Program Files\Fichiers communs\Logitech
[30/03/2008|19:34] C:\Program Files\Fichiers communs\Microsoft Shared
[21/02/2008|04:47] C:\Program Files\Fichiers communs\MSSoap
[16/12/2005|03:20] C:\Program Files\Fichiers communs\muvee Technologies
[16/12/2005|03:19] C:\Program Files\Fichiers communs\NewTech Infosystems
[29/02/2008|23:32] C:\Program Files\Fichiers communs\Nikon
[21/02/2008|04:47] C:\Program Files\Fichiers communs\ODBC
[21/02/2008|04:47] C:\Program Files\Fichiers communs\Services
[21/02/2008|04:47] C:\Program Files\Fichiers communs\SpeechEngines
[21/02/2008|21:43] C:\Program Files\Fichiers communs\Symantec Shared
[12/05/2008|11:42] C:\Program Files\Fichiers communs\System
[21/02/2008|20:15] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[12/05/2008|20:46] C:\Program Files\Fichiers communs\Wise Installation Wizard
---------------------------[ Process ]--------------------------
... 44
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-13 13:27:23
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
Aucune autre infection trouvée !
/!\ [Fich:378][Doss:5] C:\DOCUME~1\somuncu\LOCALS~1\Temp
/!\ [Fich:99][Doss:0] C:\DOCUME~1\somuncu\Cookies
/!\ [Fich:3020][Doss:5] C:\DOCUME~1\somuncu\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 13:27:38,46 ]----------------------
DEPECHE DE REPONDRE !!
Répondre à Yuksel67
| Citation : DEPECHE DE REPONDRE !! |
Euh tu vas te calmer
Si tu veux de la réponse dans la minute, je peux te conseiller les hotlines.
Reposte un rapport Hijackthis.
Répondre à Angeldark
Angeldark mon probleme est résolue !!!
y a un hotlines je peux avoir le numéro ??
Répondre à Yuksel67
| Citation : y a un hotlines je peux avoir le numéro ?? |
tu veux le portable d'Angeldark?
la hotline, c'est payant, et c'est pas sur IDN...
| Citation : ---------------
|
...et corrige ta signature
Message édité par Sham_Rock le 13-05-2008 à 21:40:15
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
re !
oui si tu peux me passer le numéro a Angeldark ??
Répondre à Yuksel67
| Citation : tu veux le portable d'Anjulesdark? |
Alors c'est 06 74 67 .. ..
Les deux derniers sont cachés sur le forum , à toi de les trouver
-> [
]
Message édité par Eric_71 le 13-05-2008 à 21:47:39
nan vazi stp dit c'est quoi le numéro ?
Répondre à Yuksel67
m'en fou je vais l'avoir cette hotline !!
Répondre à Yuksel67
Téléphone perso d'Angel
Il n'y a pas de hotline.
Ce qu'on t'explique, c'est qu'on est bénévoles, donc, qu'on n'est pas des nolife, on a aussi une vie privée.
sur une hotline, il y a des gens qui sont payés pour te dépanner, mais toi tu payes ce service
exemple:
http://www.web-assistance.fr/forfait_prevention.htm
regarde un peu les prix et ce qu'ils font pour ce prix là, tu vas comprendre.
Message édité par Sham_Rock le 13-05-2008 à 22:03:42
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
ouais mais moi je veux savoirs sa vous travailler tous dans un meme endroit dans un bureau ?
ou vous travailler depuis chez vous ?
Répondre à Yuksel67
Excellent
Pour résumer, nous sommes bénévoles, c'est à dire que nous sommes des internautes comme les autres. enfin peut être suis-je le seul bénévole ici
Répondre à Angeldark
vous travaillé a votre domicile ou pas ?
Répondre à Yuksel67
Ce n'est pas un travail. Pour ma part, je suis lycéen donc je ne fais pas que ça.
Sinon oui, je surf de chez moi.
Répondre à Angeldark
est ben t'es toujours en mode pc toi !
t'es en bac ES ?
ta jamais cours !
Répondre à Yuksel67
| Yuksel67 a écrit : est ben t'es toujours en mode pc toi !
|
En fait il sèche les cours pour dépanner des pc sur IDN...
Il va redoubler et après, avec les autres helpers on lui jettera des cailloux
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
....
| Yuksel67 a écrit : ouais mais moi je veux savoirs sa vous travailler tous dans un meme endroit dans un bureau ?
|
Hello, oui tous les soirs, on fait une garden party chez Angeldark
Le seul hic est qu'il n'y a qu'un seul clavier.
Pour savoir qui a le droit de + l'utiliser, regarde le nombre de messages postés par chacun
Y'a pas photo
| Sham_Rock a écrit : Ce qu'on t'explique, c'est qu'on est bénévoles, donc, qu'on n'est pas des nolife, on a aussi une vie privée. |
FAKE !
Mon inconnue du Métro 6
Répondre à Yama310
je sens que ce topic va atterrir dans le hall of fame
bon, je laisse le clavier à IL-MAFIOSO,
je vais faire un tour dans la Porsche cayenne offerte par IDN quand j'ai passé les 5000 posts.
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
mdr ... encore 700 posts et j'aurais ma F50
Message édité par Eric_71 le 14-05-2008 à 21:39:12
J'ose même pas vous dire ce qui m'attend dans 439 posts..... Vous allez pleurer toute la nuit sinon....
Mon inconnue du Métro 6
Répondre à Yama310
Va-y Yama , balance
je parie sur la twingo
On ne m'a pas autorisé à vous donner l'info mais je peux vous donner un indice (à vous de deviner) :
Message édité par Yama310 le 14-05-2008 à 21:50:02
Mon inconnue du Métro 6
Répondre à Yama310
un cessna !
je suis dégouté, ils m'avaient dit qu'à 15000 j'aurais un Jet
si c'est ça, je vais sur O1, il parait qu'ils payent beaucoup plus...
/!\Marre de la pub: Firefox sécurisé/!\
Répondre à Sham_Rock
C'est à 20 000 le Falcon. Quoique, en étant modo, c'est peut être celui des 15 000...
Mon inconnue du Métro 6
Répondre à Yama310
Vous vous amusez bien bande de délinquants juvéniles ?
Sinon moi je suis en mode PC là
Répondre à XmichouX
Yama, je pense qu'un avatar Megan Fox serait plus adéquat pour une brune.
Répondre à Angeldark
Elle est pas mal Alyssa quand même. Je vais essayer avec Megan si je trouve une photo sympa.
Mon inconnue du Métro 6
Répondre à Yama310
Elle était bien mieux les cheveux longs : 
Sinon ces deux-là me plaisent bien ![]()

Message édité par XmichouX le 15-05-2008 à 17:34:53
Répondre à XmichouX
putaiin elle donne troop envie !!
Répondre à Yuksel67
Pour Elisa Cuthbert, j'en avais des pas mal mais en 85x85, c'était assez moche... Et Hillary, c'est une possibilité pour un futur avatar.
Message édité par Yama310 le 15-05-2008 à 19:29:15
Mon inconnue du Métro 6
Répondre à Yama310
ouaiis mais c'est quand meme une beauté !
Répondre à Yuksel67
Duff est moche, Megan c'tout
Répondre à Angeldark
LOL !
Je sais pas avec ces autres coupes, mais en blonde cheveux longs, elle est à croquer
Répondre à XmichouX
Il y a 2046 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
