RAPPORT HIJACKTHIS
Dernière réponse : dans Sécurité
vOILA MON RAPPORT HIJACKTHIS que faire ?merci
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:49:18, on 06/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\documents and settings\aurel\local settings\application data\wmceaem.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [stupid creative poll axis] C:\Documents and Settings\All Users\Application Data\Memo save stupid creative\seek nurb.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [wmceaem] c:\documents and settings\aurel\local settings\application data\wmceaem.exe wmceaem
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Cont...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 6474 bytes
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 05:49:18, on 06/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Search Settings\SearchSettings.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\documents and settings\aurel\local settings\application data\wmceaem.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKLM\..\Run: [stupid creative poll axis] C:\Documents and Settings\All Users\Application Data\Memo save stupid creative\seek nurb.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [wmceaem] c:\documents and settings\aurel\local settings\application data\wmceaem.exe wmceaem
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Cont...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 6474 bytes
Autres pages sur : rapport hijackthis
Lassé par la pub ? Créez un compte
Bonjour,
Plusieurs infections.
On commence par LOP.
Télécharge Lop S&D.exe (d’ Eric 71 & Angeldark) sur ton bureau.
Double-clique dessus pour lancer l'installation
Puis double-clique sur le raccourci Lop S&D présent sur ton bureau (Si tu es sous Vista, clique droit -> exécuter en tant qu'admin)
Séléctionne la langue souhaitée , puis choisis l'Option 1 (Recherche)
Patiente jusqu'à la fin du scan
Poste le rapport généré (C:\lopR.txt)
Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "Nouvelle tâche (exécuter)"
Tapes explorer et valide. Cela te fera apparaitre ton bureau
Plusieurs infections.
On commence par LOP.
Télécharge Lop S&D.exe (d’ Eric 71 & Angeldark) sur ton bureau.
Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "Nouvelle tâche (exécuter)"
Tapes explorer et valide. Cela te fera apparaitre ton bureau
Le rapport lop
-----------------------[ Lop S&D 4.2.2-0 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : aurel ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 06/07/2008 | 17:17:43,60 ] [ PC : AURELIE-C18E227 ]
[ MAJ : 06-07-2008 | 10:55 ]
-------------[ Listing des dossiers dans Application Data ]------------
[29/06/2008|15:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/01/2008|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[01/01/2008|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[11/12/2007|21:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[11/12/2007|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[04/07/2008|20:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[10/02/2008|17:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LauncherAccess.dt
[15/04/2008|22:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Memo save stupid creative
[05/07/2008|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[29/04/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[12/02/2008|01:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pdf995
[10/06/2008|21:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[11/12/2007|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[26/02/2008|17:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[25/02/2008|16:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ywasvxup.hvs
[17/06/2008|19:34] C:\DOCUME~1\aurel\APPLIC~1\Adobe
[05/01/2008|17:09] C:\DOCUME~1\aurel\APPLIC~1\Apple Computer
[28/12/2007|00:32] C:\DOCUME~1\aurel\APPLIC~1\ConvertTemp
[11/12/2007|21:06] C:\DOCUME~1\aurel\APPLIC~1\desktop.ini
[19/12/2007|23:35] C:\DOCUME~1\aurel\APPLIC~1\DivX
[21/04/2008|20:47] C:\DOCUME~1\aurel\APPLIC~1\Each Size Memo
[11/12/2007|20:54] C:\DOCUME~1\aurel\APPLIC~1\Google
[11/12/2007|20:22] C:\DOCUME~1\aurel\APPLIC~1\Identities
[09/02/2008|15:15] C:\DOCUME~1\aurel\APPLIC~1\LGSync
[12/12/2007|20:19] C:\DOCUME~1\aurel\APPLIC~1\Macromedia
[06/06/2008|16:48] C:\DOCUME~1\aurel\APPLIC~1\Microsoft
[27/01/2008|20:15] C:\DOCUME~1\aurel\APPLIC~1\MSNInstaller
[25/02/2008|00:51] C:\DOCUME~1\aurel\APPLIC~1\Samsung
[13/04/2008|06:04] C:\DOCUME~1\aurel\APPLIC~1\Search Settings
[19/12/2007|19:46] C:\DOCUME~1\aurel\APPLIC~1\Sun
[05/01/2008|17:23] C:\DOCUME~1\aurel\APPLIC~1\Temporary
[05/01/2008|17:22] C:\DOCUME~1\aurel\APPLIC~1\TransRender
[10/06/2008|21:35] C:\DOCUME~1\aurel\APPLIC~1\TuneUp Software
[06/02/2008|19:39] C:\DOCUME~1\aurel\APPLIC~1\Uniblue
[13/04/2008|05:55] C:\DOCUME~1\aurel\APPLIC~1\WavCodec.wff
[29/06/2008|13:54] C:\DOCUME~1\aurel\APPLIC~1\WinRAR
[11/12/2007|21:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[16/04/2008|03:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[11/12/2007|21:06] C:\DOCUME~1\INVIT~1\APPLIC~1\desktop.ini
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[25/03/2008|00:55] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Search Settings
[11/12/2007|22:14] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[11/12/2007|23:21] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[06/07/2008 17:00][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[02/07/2008 22:32][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[06/07/2008 05:27][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[11/12/2007|20:52] C:\Program Files\Alwil Software
[01/01/2008|22:07] C:\Program Files\Apple Software Update
[12/02/2008|20:44] C:\Program Files\AviSynth 2.5
[11/12/2007|20:14] C:\Program Files\ComPlus Applications
[16/12/2007|22:11] C:\Program Files\directx
[19/12/2007|23:33] C:\Program Files\DivX
[15/04/2008|22:46] C:\Program Files\Each Size Memo
[01/06/2008|22:14] C:\Program Files\Easy GIF Animator
[01/06/2008|22:15] C:\Program Files\Easy Gif Animator Extension
[04/07/2008|15:27] C:\Program Files\eMule
[19/04/2008|21:35] C:\Program Files\eRightSoft
[31/05/2008|18:49] C:\Program Files\Fake Webcam
[17/06/2008|19:29] C:\Program Files\Fichiers communs
[11/12/2007|20:54] C:\Program Files\Google
[29/06/2008|15:00] C:\Program Files\InstallShield Installation Information
[12/06/2008|14:10] C:\Program Files\Internet Explorer
[11/05/2008|19:05] C:\Program Files\Java
[09/02/2008|13:23] C:\Program Files\LG Electronics
[12/12/2007|04:05] C:\Program Files\Messenger
[05/07/2008|21:18] C:\Program Files\Messenger Plus! Live
[29/06/2008|14:59] C:\Program Files\MessenPass
[11/12/2007|20:18] C:\Program Files\microsoft frontpage
[11/12/2007|21:05] C:\Program Files\Microsoft SQL Server Compact Edition
[11/12/2007|20:15] C:\Program Files\Movie Maker
[29/02/2008|20:11] C:\Program Files\mp3DirectCut
[27/01/2008|20:15] C:\Program Files\MSN
[11/12/2007|20:13] C:\Program Files\MSN Gaming Zone
[29/12/2007|04:00] C:\Program Files\MSXML 4.0
[13/04/2008|05:54] C:\Program Files\NCH Swift Sound
[11/12/2007|20:15] C:\Program Files\NetMeeting
[11/12/2007|20:13] C:\Program Files\Online Services
[12/12/2007|04:05] C:\Program Files\Outlook Express
[12/02/2008|01:08] C:\Program Files\pdf995
[11/04/2008|18:11] C:\Program Files\Picasa2
[01/01/2008|22:09] C:\Program Files\QuickTime
[20/06/2008|16:18] C:\Program Files\SAGEM
[19/12/2007|23:19] C:\Program Files\Samsung
[13/04/2008|06:04] C:\Program Files\Search Settings
[11/12/2007|20:23] C:\Program Files\Securitoo
[11/12/2007|20:16] C:\Program Files\Services en ligne
[16/12/2007|22:11] C:\Program Files\ShowCam Plus
[06/07/2008|05:37] C:\Program Files\Trend Micro
[10/06/2008|21:36] C:\Program Files\TuneUp Utilities 2008
[11/12/2007|20:22] C:\Program Files\Uninstall Information
[11/12/2007|22:18] C:\Program Files\VIAudioi
[25/03/2008|00:40] C:\Program Files\Wanadoo
[13/04/2008|19:51] C:\Program Files\Windows Journal Viewer
[28/02/2008|16:05] C:\Program Files\Windows Live
[05/07/2008|20:14] C:\Program Files\Windows Live Toolbar
[11/12/2007|22:34] C:\Program Files\Windows Media Connect 2
[12/12/2007|04:05] C:\Program Files\Windows Media Player
[11/12/2007|20:13] C:\Program Files\Windows NT
[11/12/2007|20:16] C:\Program Files\WindowsUpdate
[29/06/2008|13:51] C:\Program Files\WinRAR
[11/12/2007|20:18] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[29/06/2008|15:02] C:\Program Files\Fichiers communs\Adobe
[29/06/2008|15:00] C:\Program Files\Fichiers communs\InstallShield
[19/12/2007|19:44] C:\Program Files\Fichiers communs\Java
[13/04/2008|19:51] C:\Program Files\Fichiers communs\Microsoft Shared
[11/12/2007|20:15] C:\Program Files\Fichiers communs\MSSoap
[11/12/2007|21:07] C:\Program Files\Fichiers communs\ODBC
[11/12/2007|20:15] C:\Program Files\Fichiers communs\Services
[11/12/2007|21:07] C:\Program Files\Fichiers communs\SpeechEngines
[12/12/2007|04:05] C:\Program Files\Fichiers communs\System
[11/12/2007|20:51] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[10/06/2008|21:34] C:\Program Files\Fichiers communs\Wise Installation Wizard
---------------------------[ Process ]--------------------------
... 33
iexplore.exe ~ [1136]
iexplore.exe ~ [1356]
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Memo save stupid creative
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Memo save stupid creative\seek nurb.exe
C:\DOCUME~1\aurel\Cookies\aurel@adin.bigpoint[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@bigpoint[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@fr1.seafight.bigpoint[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@banner.casinoking[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@casinoking[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@banner.cotedazurpalace[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@cotedazurpalace[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@adopt.euroclick[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@pacificpoker[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@partygaming.122.2o7[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@partypoker[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@fr1.seafight.bigpoint[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@32vegas[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@banner.32vegas[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@2xmoinscher[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@cc.2xmoinscher[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@www.2xmoinscher[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@lamarmaillenue.skyrock[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@888[1].txt
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"stupid creative poll axis"="C:\\Documents and Settings\\All Users\\Application Data\\Memo save stupid creative\\seek nurb.exe"
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts MODIFIE
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 www.drivecleaner.com ## added by CiD
127.0.0.1 www.errorprotector.com ## added by CiD
127.0.0.1 www.errorsafe.com ## added by CiD
127.0.0.1 www.systemdoctor.com ## added by CiD
127.0.0.1 www.utils.winfixer.com ## added by CiD
127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
127.0.0.1 www.win-virus-pro.com ## added by CiD
127.0.0.1 www.winantispam.com ## added by CiD
127.0.0.1 www.winantispy.com ## added by CiD
127.0.0.1 www.winantispyware.com ## added by CiD
127.0.0.1 www.winantivirus.com ## added by CiD
127.0.0.1 www.winantiviruspro.com ## added by CiD
127.0.0.1 www.windrivecleaner.com ## added by CiD
127.0.0.1 www.windrivesafe.com ## added by CiD
127.0.0.1 www.winfixer.com ## added by CiD
127.0.0.1 www.winfixer2006.com ## added by CiD
127.0.0.1 www.winsoftware.com ## added by CiD
-> 72 ( 70 ## added by CiD )
/!\ 1 Not 127.0.0.1 !!
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-06 17:19:00
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wmceaem"="c:\\documents and settings\\aurel\\local settings\\application data\\wmceaem.exe wmceaem"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"stupid creative poll axis"="C:\\Documents and Settings\\All Users\\Application Data\\Memo save stupid creative\\seek nurb.exe"
C:\WINDOWS\System32\nvs2.inf
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem.dat
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem.exe
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem_nav.dat
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem_navps.dat
C:\WINDOWS\Prefetch\WMCEAEM.EXE-2A87A639.pf
! EGDACCESS !
=> C:\Documents and Settings\aurel\Local Settings\Temporary Internet Files\Content.IE5\05DF99PA\resident_evil_4_mulitilangue_+_crack[1].jpg
[F:215][D:23]-> C:\DOCUME~1\aurel\LOCALS~1\Temp
[F:816][D:0]-> C:\DOCUME~1\aurel\Cookies
[F:4041][D:28]-> C:\DOCUME~1\aurel\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 17:20:03,73 ]----------------------
-----------------------[ Lop S&D 4.2.2-0 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : aurel ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 06/07/2008 | 17:17:43,60 ] [ PC : AURELIE-C18E227 ]
[ MAJ : 06-07-2008 | 10:55 ]
-------------[ Listing des dossiers dans Application Data ]------------
[29/06/2008|15:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/01/2008|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[01/01/2008|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[11/12/2007|21:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[11/12/2007|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[04/07/2008|20:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[10/02/2008|17:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LauncherAccess.dt
[15/04/2008|22:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Memo save stupid creative
[05/07/2008|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[29/04/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[12/02/2008|01:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pdf995
[10/06/2008|21:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[11/12/2007|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[26/02/2008|17:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[25/02/2008|16:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ywasvxup.hvs
[17/06/2008|19:34] C:\DOCUME~1\aurel\APPLIC~1\Adobe
[05/01/2008|17:09] C:\DOCUME~1\aurel\APPLIC~1\Apple Computer
[28/12/2007|00:32] C:\DOCUME~1\aurel\APPLIC~1\ConvertTemp
[11/12/2007|21:06] C:\DOCUME~1\aurel\APPLIC~1\desktop.ini
[19/12/2007|23:35] C:\DOCUME~1\aurel\APPLIC~1\DivX
[21/04/2008|20:47] C:\DOCUME~1\aurel\APPLIC~1\Each Size Memo
[11/12/2007|20:54] C:\DOCUME~1\aurel\APPLIC~1\Google
[11/12/2007|20:22] C:\DOCUME~1\aurel\APPLIC~1\Identities
[09/02/2008|15:15] C:\DOCUME~1\aurel\APPLIC~1\LGSync
[12/12/2007|20:19] C:\DOCUME~1\aurel\APPLIC~1\Macromedia
[06/06/2008|16:48] C:\DOCUME~1\aurel\APPLIC~1\Microsoft
[27/01/2008|20:15] C:\DOCUME~1\aurel\APPLIC~1\MSNInstaller
[25/02/2008|00:51] C:\DOCUME~1\aurel\APPLIC~1\Samsung
[13/04/2008|06:04] C:\DOCUME~1\aurel\APPLIC~1\Search Settings
[19/12/2007|19:46] C:\DOCUME~1\aurel\APPLIC~1\Sun
[05/01/2008|17:23] C:\DOCUME~1\aurel\APPLIC~1\Temporary
[05/01/2008|17:22] C:\DOCUME~1\aurel\APPLIC~1\TransRender
[10/06/2008|21:35] C:\DOCUME~1\aurel\APPLIC~1\TuneUp Software
[06/02/2008|19:39] C:\DOCUME~1\aurel\APPLIC~1\Uniblue
[13/04/2008|05:55] C:\DOCUME~1\aurel\APPLIC~1\WavCodec.wff
[29/06/2008|13:54] C:\DOCUME~1\aurel\APPLIC~1\WinRAR
[11/12/2007|21:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[16/04/2008|03:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[11/12/2007|21:06] C:\DOCUME~1\INVIT~1\APPLIC~1\desktop.ini
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[25/03/2008|00:55] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Search Settings
[11/12/2007|22:14] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[11/12/2007|23:21] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[06/07/2008 17:00][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[02/07/2008 22:32][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[06/07/2008 05:27][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[11/12/2007|20:52] C:\Program Files\Alwil Software
[01/01/2008|22:07] C:\Program Files\Apple Software Update
[12/02/2008|20:44] C:\Program Files\AviSynth 2.5
[11/12/2007|20:14] C:\Program Files\ComPlus Applications
[16/12/2007|22:11] C:\Program Files\directx
[19/12/2007|23:33] C:\Program Files\DivX
[15/04/2008|22:46] C:\Program Files\Each Size Memo
[01/06/2008|22:14] C:\Program Files\Easy GIF Animator
[01/06/2008|22:15] C:\Program Files\Easy Gif Animator Extension
[04/07/2008|15:27] C:\Program Files\eMule
[19/04/2008|21:35] C:\Program Files\eRightSoft
[31/05/2008|18:49] C:\Program Files\Fake Webcam
[17/06/2008|19:29] C:\Program Files\Fichiers communs
[11/12/2007|20:54] C:\Program Files\Google
[29/06/2008|15:00] C:\Program Files\InstallShield Installation Information
[12/06/2008|14:10] C:\Program Files\Internet Explorer
[11/05/2008|19:05] C:\Program Files\Java
[09/02/2008|13:23] C:\Program Files\LG Electronics
[12/12/2007|04:05] C:\Program Files\Messenger
[05/07/2008|21:18] C:\Program Files\Messenger Plus! Live
[29/06/2008|14:59] C:\Program Files\MessenPass
[11/12/2007|20:18] C:\Program Files\microsoft frontpage
[11/12/2007|21:05] C:\Program Files\Microsoft SQL Server Compact Edition
[11/12/2007|20:15] C:\Program Files\Movie Maker
[29/02/2008|20:11] C:\Program Files\mp3DirectCut
[27/01/2008|20:15] C:\Program Files\MSN
[11/12/2007|20:13] C:\Program Files\MSN Gaming Zone
[29/12/2007|04:00] C:\Program Files\MSXML 4.0
[13/04/2008|05:54] C:\Program Files\NCH Swift Sound
[11/12/2007|20:15] C:\Program Files\NetMeeting
[11/12/2007|20:13] C:\Program Files\Online Services
[12/12/2007|04:05] C:\Program Files\Outlook Express
[12/02/2008|01:08] C:\Program Files\pdf995
[11/04/2008|18:11] C:\Program Files\Picasa2
[01/01/2008|22:09] C:\Program Files\QuickTime
[20/06/2008|16:18] C:\Program Files\SAGEM
[19/12/2007|23:19] C:\Program Files\Samsung
[13/04/2008|06:04] C:\Program Files\Search Settings
[11/12/2007|20:23] C:\Program Files\Securitoo
[11/12/2007|20:16] C:\Program Files\Services en ligne
[16/12/2007|22:11] C:\Program Files\ShowCam Plus
[06/07/2008|05:37] C:\Program Files\Trend Micro
[10/06/2008|21:36] C:\Program Files\TuneUp Utilities 2008
[11/12/2007|20:22] C:\Program Files\Uninstall Information
[11/12/2007|22:18] C:\Program Files\VIAudioi
[25/03/2008|00:40] C:\Program Files\Wanadoo
[13/04/2008|19:51] C:\Program Files\Windows Journal Viewer
[28/02/2008|16:05] C:\Program Files\Windows Live
[05/07/2008|20:14] C:\Program Files\Windows Live Toolbar
[11/12/2007|22:34] C:\Program Files\Windows Media Connect 2
[12/12/2007|04:05] C:\Program Files\Windows Media Player
[11/12/2007|20:13] C:\Program Files\Windows NT
[11/12/2007|20:16] C:\Program Files\WindowsUpdate
[29/06/2008|13:51] C:\Program Files\WinRAR
[11/12/2007|20:18] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[29/06/2008|15:02] C:\Program Files\Fichiers communs\Adobe
[29/06/2008|15:00] C:\Program Files\Fichiers communs\InstallShield
[19/12/2007|19:44] C:\Program Files\Fichiers communs\Java
[13/04/2008|19:51] C:\Program Files\Fichiers communs\Microsoft Shared
[11/12/2007|20:15] C:\Program Files\Fichiers communs\MSSoap
[11/12/2007|21:07] C:\Program Files\Fichiers communs\ODBC
[11/12/2007|20:15] C:\Program Files\Fichiers communs\Services
[11/12/2007|21:07] C:\Program Files\Fichiers communs\SpeechEngines
[12/12/2007|04:05] C:\Program Files\Fichiers communs\System
[11/12/2007|20:51] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[10/06/2008|21:34] C:\Program Files\Fichiers communs\Wise Installation Wizard
---------------------------[ Process ]--------------------------
... 33
iexplore.exe ~ [1136]
iexplore.exe ~ [1356]
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Memo save stupid creative
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Memo save stupid creative\seek nurb.exe
C:\DOCUME~1\aurel\Cookies\aurel@adin.bigpoint[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@bigpoint[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@fr1.seafight.bigpoint[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@banner.casinoking[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@casinoking[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@banner.cotedazurpalace[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@cotedazurpalace[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@adopt.euroclick[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@pacificpoker[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@partygaming.122.2o7[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@partypoker[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@fr1.seafight.bigpoint[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@32vegas[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@banner.32vegas[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@2xmoinscher[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@cc.2xmoinscher[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@www.2xmoinscher[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@lamarmaillenue.skyrock[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@888[1].txt
----------------------[ Verification du Registre ]----------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"stupid creative poll axis"="C:\\Documents and Settings\\All Users\\Application Data\\Memo save stupid creative\\seek nurb.exe"
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts MODIFIE
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 www.drivecleaner.com ## added by CiD
127.0.0.1 www.errorprotector.com ## added by CiD
127.0.0.1 www.errorsafe.com ## added by CiD
127.0.0.1 www.systemdoctor.com ## added by CiD
127.0.0.1 www.utils.winfixer.com ## added by CiD
127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
127.0.0.1 www.win-virus-pro.com ## added by CiD
127.0.0.1 www.winantispam.com ## added by CiD
127.0.0.1 www.winantispy.com ## added by CiD
127.0.0.1 www.winantispyware.com ## added by CiD
127.0.0.1 www.winantivirus.com ## added by CiD
127.0.0.1 www.winantiviruspro.com ## added by CiD
127.0.0.1 www.windrivecleaner.com ## added by CiD
127.0.0.1 www.windrivesafe.com ## added by CiD
127.0.0.1 www.winfixer.com ## added by CiD
127.0.0.1 www.winfixer2006.com ## added by CiD
127.0.0.1 www.winsoftware.com ## added by CiD
-> 72 ( 70 ## added by CiD )
/!\ 1 Not 127.0.0.1 !!
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-06 17:19:00
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"wmceaem"="c:\\documents and settings\\aurel\\local settings\\application data\\wmceaem.exe wmceaem"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"stupid creative poll axis"="C:\\Documents and Settings\\All Users\\Application Data\\Memo save stupid creative\\seek nurb.exe"
C:\WINDOWS\System32\nvs2.inf
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem.dat
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem.exe
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem_nav.dat
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem_navps.dat
C:\WINDOWS\Prefetch\WMCEAEM.EXE-2A87A639.pf
! EGDACCESS !
=> C:\Documents and Settings\aurel\Local Settings\Temporary Internet Files\Content.IE5\05DF99PA\resident_evil_4_mulitilangue_+_crack[1].jpg
[F:215][D:23]-> C:\DOCUME~1\aurel\LOCALS~1\Temp
[F:816][D:0]-> C:\DOCUME~1\aurel\Cookies
[F:4041][D:28]-> C:\DOCUME~1\aurel\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 17:20:03,73 ]----------------------
SUPRESSION ETAPE 2
-----------------------[ Lop S&D 4.2.2-0 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : aurel ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 07/07/2008 | 20:59:25,73 ] [ PC : AURELIE-C18E227 ]
[ MAJ : 06-07-2008 | 10:55 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Memo save stupid creative\seek nurb.exe
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@adin.bigpoint[1].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@banner.casinoking[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@banner.cotedazurpalace[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@pacificpoker[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@partygaming.122.2o7[1].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@partypoker[1].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@32vegas[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@banner.32vegas[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@cc.2xmoinscher[1].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@www.2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@lamarmaillenue.skyrock[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@888[1].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Memo save stupid creative
RestaurÚ! - Fichier Hosts
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans APPLIC~1 ]------------
[29/06/2008|15:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/01/2008|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[01/01/2008|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[11/12/2007|21:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[11/12/2007|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[06/07/2008|22:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[10/02/2008|17:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LauncherAccess.dt
[05/07/2008|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[29/04/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[12/02/2008|01:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pdf995
[10/06/2008|21:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[11/12/2007|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[26/02/2008|17:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[25/02/2008|16:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ywasvxup.hvs
[17/06/2008|19:34] C:\DOCUME~1\aurel\APPLIC~1\Adobe
[05/01/2008|17:09] C:\DOCUME~1\aurel\APPLIC~1\Apple Computer
[28/12/2007|00:32] C:\DOCUME~1\aurel\APPLIC~1\ConvertTemp
[11/12/2007|21:06] C:\DOCUME~1\aurel\APPLIC~1\desktop.ini
[19/12/2007|23:35] C:\DOCUME~1\aurel\APPLIC~1\DivX
[07/07/2008|19:56] C:\DOCUME~1\aurel\APPLIC~1\Each Size Memo
[11/12/2007|20:54] C:\DOCUME~1\aurel\APPLIC~1\Google
[11/12/2007|20:22] C:\DOCUME~1\aurel\APPLIC~1\Identities
[09/02/2008|15:15] C:\DOCUME~1\aurel\APPLIC~1\LGSync
[12/12/2007|20:19] C:\DOCUME~1\aurel\APPLIC~1\Macromedia
[06/06/2008|16:48] C:\DOCUME~1\aurel\APPLIC~1\Microsoft
[27/01/2008|20:15] C:\DOCUME~1\aurel\APPLIC~1\MSNInstaller
[25/02/2008|00:51] C:\DOCUME~1\aurel\APPLIC~1\Samsung
[13/04/2008|06:04] C:\DOCUME~1\aurel\APPLIC~1\Search Settings
[19/12/2007|19:46] C:\DOCUME~1\aurel\APPLIC~1\Sun
[05/01/2008|17:23] C:\DOCUME~1\aurel\APPLIC~1\Temporary
[05/01/2008|17:22] C:\DOCUME~1\aurel\APPLIC~1\TransRender
[10/06/2008|21:35] C:\DOCUME~1\aurel\APPLIC~1\TuneUp Software
[06/02/2008|19:39] C:\DOCUME~1\aurel\APPLIC~1\Uniblue
[13/04/2008|05:55] C:\DOCUME~1\aurel\APPLIC~1\WavCodec.wff
[29/06/2008|13:54] C:\DOCUME~1\aurel\APPLIC~1\WinRAR
[11/12/2007|21:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[16/04/2008|03:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[11/12/2007|21:06] C:\DOCUME~1\INVIT~1\APPLIC~1\desktop.ini
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[25/03/2008|00:55] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Search Settings
[11/12/2007|22:14] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[11/12/2007|23:21] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[07/07/2008 20:00][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[02/07/2008 22:32][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[06/07/2008 05:27][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[11/12/2007|20:52] C:\Program Files\Alwil Software
[01/01/2008|22:07] C:\Program Files\Apple Software Update
[12/02/2008|20:44] C:\Program Files\AviSynth 2.5
[11/12/2007|20:14] C:\Program Files\ComPlus Applications
[16/12/2007|22:11] C:\Program Files\directx
[19/12/2007|23:33] C:\Program Files\DivX
[15/04/2008|22:46] C:\Program Files\Each Size Memo
[01/06/2008|22:14] C:\Program Files\Easy GIF Animator
[01/06/2008|22:15] C:\Program Files\Easy Gif Animator Extension
[04/07/2008|15:27] C:\Program Files\eMule
[19/04/2008|21:35] C:\Program Files\eRightSoft
[31/05/2008|18:49] C:\Program Files\Fake Webcam
[17/06/2008|19:29] C:\Program Files\Fichiers communs
[11/12/2007|20:54] C:\Program Files\Google
[29/06/2008|15:00] C:\Program Files\InstallShield Installation Information
[12/06/2008|14:10] C:\Program Files\Internet Explorer
[11/05/2008|19:05] C:\Program Files\Java
[09/02/2008|13:23] C:\Program Files\LG Electronics
[12/12/2007|04:05] C:\Program Files\Messenger
[05/07/2008|21:18] C:\Program Files\Messenger Plus! Live
[29/06/2008|14:59] C:\Program Files\MessenPass
[11/12/2007|20:18] C:\Program Files\microsoft frontpage
[11/12/2007|21:05] C:\Program Files\Microsoft SQL Server Compact Edition
[11/12/2007|20:15] C:\Program Files\Movie Maker
[29/02/2008|20:11] C:\Program Files\mp3DirectCut
[27/01/2008|20:15] C:\Program Files\MSN
[11/12/2007|20:13] C:\Program Files\MSN Gaming Zone
[29/12/2007|04:00] C:\Program Files\MSXML 4.0
[13/04/2008|05:54] C:\Program Files\NCH Swift Sound
[11/12/2007|20:15] C:\Program Files\NetMeeting
[11/12/2007|20:13] C:\Program Files\Online Services
[12/12/2007|04:05] C:\Program Files\Outlook Express
[12/02/2008|01:08] C:\Program Files\pdf995
[11/04/2008|18:11] C:\Program Files\Picasa2
[01/01/2008|22:09] C:\Program Files\QuickTime
[20/06/2008|16:18] C:\Program Files\SAGEM
[19/12/2007|23:19] C:\Program Files\Samsung
[07/07/2008|20:59] C:\Program Files\Search Settings
[11/12/2007|20:23] C:\Program Files\Securitoo
[11/12/2007|20:16] C:\Program Files\Services en ligne
[16/12/2007|22:11] C:\Program Files\ShowCam Plus
[06/07/2008|05:37] C:\Program Files\Trend Micro
[10/06/2008|21:36] C:\Program Files\TuneUp Utilities 2008
[11/12/2007|20:22] C:\Program Files\Uninstall Information
[11/12/2007|22:18] C:\Program Files\VIAudioi
[25/03/2008|00:40] C:\Program Files\Wanadoo
[13/04/2008|19:51] C:\Program Files\Windows Journal Viewer
[28/02/2008|16:05] C:\Program Files\Windows Live
[05/07/2008|20:14] C:\Program Files\Windows Live Toolbar
[11/12/2007|22:34] C:\Program Files\Windows Media Connect 2
[12/12/2007|04:05] C:\Program Files\Windows Media Player
[11/12/2007|20:13] C:\Program Files\Windows NT
[11/12/2007|20:16] C:\Program Files\WindowsUpdate
[29/06/2008|13:51] C:\Program Files\WinRAR
[11/12/2007|20:18] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[29/06/2008|15:02] C:\Program Files\Fichiers communs\Adobe
[29/06/2008|15:00] C:\Program Files\Fichiers communs\InstallShield
[19/12/2007|19:44] C:\Program Files\Fichiers communs\Java
[13/04/2008|19:51] C:\Program Files\Fichiers communs\Microsoft Shared
[11/12/2007|20:15] C:\Program Files\Fichiers communs\MSSoap
[11/12/2007|21:07] C:\Program Files\Fichiers communs\ODBC
[11/12/2007|20:15] C:\Program Files\Fichiers communs\Services
[11/12/2007|21:07] C:\Program Files\Fichiers communs\SpeechEngines
[12/12/2007|04:05] C:\Program Files\Fichiers communs\System
[11/12/2007|20:51] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[10/06/2008|21:34] C:\Program Files\Fichiers communs\Wise Installation Wizard
---------------------------[ Process ]--------------------------
... 31
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\aurel\Cookies\aurel@www.adserver5[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@bigpoint[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@fr1.seafight.bigpoint[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@casinoking[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@cotedazurpalace[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@adopt.euroclick[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@fr1.seafight.bigpoint[1].txt
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-07 21:00:46
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
C:\WINDOWS\System32\nvs2.inf
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem.dat
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem.exe
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem_nav.dat
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem_navps.dat
C:\WINDOWS\Prefetch\WMCEAEM.EXE-2A87A639.pf
! EGDACCESS !
=> C:\Documents and Settings\aurel\Local Settings\Temporary Internet Files\Content.IE5\05DF99PA\resident_evil_4_mulitilangue_+_crack[1].jpg
[F:200][D:21]-> C:\DOCUME~1\aurel\LOCALS~1\Temp
[F:838][D:0]-> C:\DOCUME~1\aurel\Cookies
[F:8437][D:32]-> C:\DOCUME~1\aurel\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 21:01:52,76 ]----------------------
-----------------------[ Lop S&D 4.2.2-0 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : aurel ] [ "C:\Lop SD" ] [ Selection : 2 ]
[ 07/07/2008 | 20:59:25,73 ] [ PC : AURELIE-C18E227 ]
[ MAJ : 06-07-2008 | 10:55 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Memo save stupid creative\seek nurb.exe
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@adin.bigpoint[1].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@banner.casinoking[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@banner.cotedazurpalace[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@pacificpoker[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@partygaming.122.2o7[1].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@partypoker[1].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@32vegas[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@banner.32vegas[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@cc.2xmoinscher[1].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@www.2xmoinscher[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@lamarmaillenue.skyrock[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@888[1].txt
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Memo save stupid creative
RestaurÚ! - Fichier Hosts
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans APPLIC~1 ]------------
[29/06/2008|15:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/01/2008|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[01/01/2008|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[11/12/2007|21:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[11/12/2007|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[06/07/2008|22:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[10/02/2008|17:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LauncherAccess.dt
[05/07/2008|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[29/04/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[12/02/2008|01:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pdf995
[10/06/2008|21:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[11/12/2007|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[26/02/2008|17:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[25/02/2008|16:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ywasvxup.hvs
[17/06/2008|19:34] C:\DOCUME~1\aurel\APPLIC~1\Adobe
[05/01/2008|17:09] C:\DOCUME~1\aurel\APPLIC~1\Apple Computer
[28/12/2007|00:32] C:\DOCUME~1\aurel\APPLIC~1\ConvertTemp
[11/12/2007|21:06] C:\DOCUME~1\aurel\APPLIC~1\desktop.ini
[19/12/2007|23:35] C:\DOCUME~1\aurel\APPLIC~1\DivX
[07/07/2008|19:56] C:\DOCUME~1\aurel\APPLIC~1\Each Size Memo
[11/12/2007|20:54] C:\DOCUME~1\aurel\APPLIC~1\Google
[11/12/2007|20:22] C:\DOCUME~1\aurel\APPLIC~1\Identities
[09/02/2008|15:15] C:\DOCUME~1\aurel\APPLIC~1\LGSync
[12/12/2007|20:19] C:\DOCUME~1\aurel\APPLIC~1\Macromedia
[06/06/2008|16:48] C:\DOCUME~1\aurel\APPLIC~1\Microsoft
[27/01/2008|20:15] C:\DOCUME~1\aurel\APPLIC~1\MSNInstaller
[25/02/2008|00:51] C:\DOCUME~1\aurel\APPLIC~1\Samsung
[13/04/2008|06:04] C:\DOCUME~1\aurel\APPLIC~1\Search Settings
[19/12/2007|19:46] C:\DOCUME~1\aurel\APPLIC~1\Sun
[05/01/2008|17:23] C:\DOCUME~1\aurel\APPLIC~1\Temporary
[05/01/2008|17:22] C:\DOCUME~1\aurel\APPLIC~1\TransRender
[10/06/2008|21:35] C:\DOCUME~1\aurel\APPLIC~1\TuneUp Software
[06/02/2008|19:39] C:\DOCUME~1\aurel\APPLIC~1\Uniblue
[13/04/2008|05:55] C:\DOCUME~1\aurel\APPLIC~1\WavCodec.wff
[29/06/2008|13:54] C:\DOCUME~1\aurel\APPLIC~1\WinRAR
[11/12/2007|21:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[16/04/2008|03:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[11/12/2007|21:06] C:\DOCUME~1\INVIT~1\APPLIC~1\desktop.ini
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[25/03/2008|00:55] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Search Settings
[11/12/2007|22:14] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[11/12/2007|23:21] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[07/07/2008 20:00][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[02/07/2008 22:32][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[06/07/2008 05:27][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[11/12/2007|20:52] C:\Program Files\Alwil Software
[01/01/2008|22:07] C:\Program Files\Apple Software Update
[12/02/2008|20:44] C:\Program Files\AviSynth 2.5
[11/12/2007|20:14] C:\Program Files\ComPlus Applications
[16/12/2007|22:11] C:\Program Files\directx
[19/12/2007|23:33] C:\Program Files\DivX
[15/04/2008|22:46] C:\Program Files\Each Size Memo
[01/06/2008|22:14] C:\Program Files\Easy GIF Animator
[01/06/2008|22:15] C:\Program Files\Easy Gif Animator Extension
[04/07/2008|15:27] C:\Program Files\eMule
[19/04/2008|21:35] C:\Program Files\eRightSoft
[31/05/2008|18:49] C:\Program Files\Fake Webcam
[17/06/2008|19:29] C:\Program Files\Fichiers communs
[11/12/2007|20:54] C:\Program Files\Google
[29/06/2008|15:00] C:\Program Files\InstallShield Installation Information
[12/06/2008|14:10] C:\Program Files\Internet Explorer
[11/05/2008|19:05] C:\Program Files\Java
[09/02/2008|13:23] C:\Program Files\LG Electronics
[12/12/2007|04:05] C:\Program Files\Messenger
[05/07/2008|21:18] C:\Program Files\Messenger Plus! Live
[29/06/2008|14:59] C:\Program Files\MessenPass
[11/12/2007|20:18] C:\Program Files\microsoft frontpage
[11/12/2007|21:05] C:\Program Files\Microsoft SQL Server Compact Edition
[11/12/2007|20:15] C:\Program Files\Movie Maker
[29/02/2008|20:11] C:\Program Files\mp3DirectCut
[27/01/2008|20:15] C:\Program Files\MSN
[11/12/2007|20:13] C:\Program Files\MSN Gaming Zone
[29/12/2007|04:00] C:\Program Files\MSXML 4.0
[13/04/2008|05:54] C:\Program Files\NCH Swift Sound
[11/12/2007|20:15] C:\Program Files\NetMeeting
[11/12/2007|20:13] C:\Program Files\Online Services
[12/12/2007|04:05] C:\Program Files\Outlook Express
[12/02/2008|01:08] C:\Program Files\pdf995
[11/04/2008|18:11] C:\Program Files\Picasa2
[01/01/2008|22:09] C:\Program Files\QuickTime
[20/06/2008|16:18] C:\Program Files\SAGEM
[19/12/2007|23:19] C:\Program Files\Samsung
[07/07/2008|20:59] C:\Program Files\Search Settings
[11/12/2007|20:23] C:\Program Files\Securitoo
[11/12/2007|20:16] C:\Program Files\Services en ligne
[16/12/2007|22:11] C:\Program Files\ShowCam Plus
[06/07/2008|05:37] C:\Program Files\Trend Micro
[10/06/2008|21:36] C:\Program Files\TuneUp Utilities 2008
[11/12/2007|20:22] C:\Program Files\Uninstall Information
[11/12/2007|22:18] C:\Program Files\VIAudioi
[25/03/2008|00:40] C:\Program Files\Wanadoo
[13/04/2008|19:51] C:\Program Files\Windows Journal Viewer
[28/02/2008|16:05] C:\Program Files\Windows Live
[05/07/2008|20:14] C:\Program Files\Windows Live Toolbar
[11/12/2007|22:34] C:\Program Files\Windows Media Connect 2
[12/12/2007|04:05] C:\Program Files\Windows Media Player
[11/12/2007|20:13] C:\Program Files\Windows NT
[11/12/2007|20:16] C:\Program Files\WindowsUpdate
[29/06/2008|13:51] C:\Program Files\WinRAR
[11/12/2007|20:18] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[29/06/2008|15:02] C:\Program Files\Fichiers communs\Adobe
[29/06/2008|15:00] C:\Program Files\Fichiers communs\InstallShield
[19/12/2007|19:44] C:\Program Files\Fichiers communs\Java
[13/04/2008|19:51] C:\Program Files\Fichiers communs\Microsoft Shared
[11/12/2007|20:15] C:\Program Files\Fichiers communs\MSSoap
[11/12/2007|21:07] C:\Program Files\Fichiers communs\ODBC
[11/12/2007|20:15] C:\Program Files\Fichiers communs\Services
[11/12/2007|21:07] C:\Program Files\Fichiers communs\SpeechEngines
[12/12/2007|04:05] C:\Program Files\Fichiers communs\System
[11/12/2007|20:51] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[10/06/2008|21:34] C:\Program Files\Fichiers communs\Wise Installation Wizard
---------------------------[ Process ]--------------------------
... 31
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
C:\DOCUME~1\aurel\Cookies\aurel@www.adserver5[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@bigpoint[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@fr1.seafight.bigpoint[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@casinoking[2].txt
C:\DOCUME~1\aurel\Cookies\aurel@cotedazurpalace[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@adopt.euroclick[1].txt
C:\DOCUME~1\aurel\Cookies\aurel@fr1.seafight.bigpoint[1].txt
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-07 21:00:46
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
C:\WINDOWS\System32\nvs2.inf
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem.dat
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem.exe
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem_nav.dat
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem_navps.dat
C:\WINDOWS\Prefetch\WMCEAEM.EXE-2A87A639.pf
! EGDACCESS !
=> C:\Documents and Settings\aurel\Local Settings\Temporary Internet Files\Content.IE5\05DF99PA\resident_evil_4_mulitilangue_+_crack[1].jpg
[F:200][D:21]-> C:\DOCUME~1\aurel\LOCALS~1\Temp
[F:838][D:0]-> C:\DOCUME~1\aurel\Cookies
[F:8437][D:32]-> C:\DOCUME~1\aurel\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 21:01:52,76 ]----------------------
Re,
J'avais loupé un dossier ^^
Sélectionne entièrement l'encadré ci-dessous , puis clique droit Copier
Relance Lop S&D.
Choisis cette fois ci l'Option 4 (LopScript)
Une page blanche va s'ouvrir , clique droit dessus et choisis Coller
Ferme la page , il te sera demandé de l'enregistrer , clique sur [Enregistrer]
Ne ferme pas la fenêtre lors de la suppression !
Poste le rapport généré (C:\lopR.txt)
J'avais loupé un dossier ^^
Sélectionne entièrement l'encadré ci-dessous , puis clique droit Copier
C:\DOCUME~1\aurel\APPLIC~1\Each Size Memo
C:\DOCUME~1\aurel\APPLIC~1\Search Settings
C:\DOCUME~1\INVIT~1\APPLIC~1\Search Settings
C:\Program Files\Search Settings
C:\Program Files\Each Size Memo
C:\DOCUME~1\aurel\APPLIC~1\Search Settings
C:\DOCUME~1\INVIT~1\APPLIC~1\Search Settings
C:\Program Files\Search Settings
C:\Program Files\Each Size Memo
Relance Lop S&D.
-----------------------[ Lop S&D 4.2.2-0 XP/Vista ]---------------------
[ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
[ USER : aurel ] [ "C:\Lop SD" ] [ Selection : 4 ]
[ 08/07/2008 | 5:27:14,25 ] [ PC : AURELIE-C18E227 ]
[ MAJ : 06-07-2008 | 10:55 ]
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ LopScript //////////////////////////////////
C:\DOCUME~1\aurel\APPLIC~1\Each Size Memo
C:\DOCUME~1\aurel\APPLIC~1\Search Settings
C:\DOCUME~1\INVIT~1\APPLIC~1\Search Settings
C:\Program Files\Search Settings
C:\Program Files\Each Size Memo
Supprime! - C:\DOCUME~1\aurel\APPLIC~1\Each Size Memo
Supprime! - C:\DOCUME~1\aurel\APPLIC~1\Search Settings
Supprime! - C:\DOCUME~1\INVIT~1\APPLIC~1\Search Settings
Supprime! - C:\Program Files\Search Settings
Supprime! - C:\Program Files\Each Size Memo
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@www.adserver5[1].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@bigpoint[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@fr1.seafight.bigpoint[1].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@casinoking[2].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@cotedazurpalace[1].txt
Supprime! - C:\DOCUME~1\aurel\Cookies\aurel@adopt.euroclick[1].txt
//////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
-------------[ Listing des dossiers dans APPLIC~1 ]------------
[29/06/2008|15:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[01/01/2008|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[01/01/2008|22:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[11/12/2007|21:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
[11/12/2007|20:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[08/07/2008|00:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[10/02/2008|17:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LauncherAccess.dt
[05/07/2008|22:09] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[29/04/2008|17:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[12/02/2008|01:08] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pdf995
[10/06/2008|21:34] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TuneUp Software
[11/12/2007|22:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[26/02/2008|17:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[25/02/2008|16:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ywasvxup.hvs
[17/06/2008|19:34] C:\DOCUME~1\aurel\APPLIC~1\Adobe
[05/01/2008|17:09] C:\DOCUME~1\aurel\APPLIC~1\Apple Computer
[28/12/2007|00:32] C:\DOCUME~1\aurel\APPLIC~1\ConvertTemp
[11/12/2007|21:06] C:\DOCUME~1\aurel\APPLIC~1\desktop.ini
[19/12/2007|23:35] C:\DOCUME~1\aurel\APPLIC~1\DivX
[11/12/2007|20:54] C:\DOCUME~1\aurel\APPLIC~1\Google
[11/12/2007|20:22] C:\DOCUME~1\aurel\APPLIC~1\Identities
[09/02/2008|15:15] C:\DOCUME~1\aurel\APPLIC~1\LGSync
[12/12/2007|20:19] C:\DOCUME~1\aurel\APPLIC~1\Macromedia
[06/06/2008|16:48] C:\DOCUME~1\aurel\APPLIC~1\Microsoft
[27/01/2008|20:15] C:\DOCUME~1\aurel\APPLIC~1\MSNInstaller
[25/02/2008|00:51] C:\DOCUME~1\aurel\APPLIC~1\Samsung
[19/12/2007|19:46] C:\DOCUME~1\aurel\APPLIC~1\Sun
[05/01/2008|17:23] C:\DOCUME~1\aurel\APPLIC~1\Temporary
[05/01/2008|17:22] C:\DOCUME~1\aurel\APPLIC~1\TransRender
[10/06/2008|21:35] C:\DOCUME~1\aurel\APPLIC~1\TuneUp Software
[06/02/2008|19:39] C:\DOCUME~1\aurel\APPLIC~1\Uniblue
[13/04/2008|05:55] C:\DOCUME~1\aurel\APPLIC~1\WavCodec.wff
[29/06/2008|13:54] C:\DOCUME~1\aurel\APPLIC~1\WinRAR
[11/12/2007|21:06] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
[16/04/2008|03:01] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[11/12/2007|21:06] C:\DOCUME~1\INVIT~1\APPLIC~1\desktop.ini
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Google
[25/03/2008|00:55] C:\DOCUME~1\INVIT~1\APPLIC~1\Identities
[19/04/2008|20:51] C:\DOCUME~1\INVIT~1\APPLIC~1\Microsoft
[11/12/2007|22:14] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[11/12/2007|23:21] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft
----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------
[08/07/2008 05:00][--a------] C:\WINDOWS\tasks\Maintenance en 1 clic.job
[02/07/2008 22:32][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[06/07/2008 05:27][--ah-----] C:\WINDOWS\tasks\SA.DAT
[05/08/2004 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini
---------------[ Listing des dossiers dans C:\Program Files ]--------------
[11/12/2007|20:52] C:\Program Files\Alwil Software
[01/01/2008|22:07] C:\Program Files\Apple Software Update
[12/02/2008|20:44] C:\Program Files\AviSynth 2.5
[11/12/2007|20:14] C:\Program Files\ComPlus Applications
[16/12/2007|22:11] C:\Program Files\directx
[19/12/2007|23:33] C:\Program Files\DivX
[01/06/2008|22:14] C:\Program Files\Easy GIF Animator
[01/06/2008|22:15] C:\Program Files\Easy Gif Animator Extension
[04/07/2008|15:27] C:\Program Files\eMule
[19/04/2008|21:35] C:\Program Files\eRightSoft
[31/05/2008|18:49] C:\Program Files\Fake Webcam
[17/06/2008|19:29] C:\Program Files\Fichiers communs
[11/12/2007|20:54] C:\Program Files\Google
[29/06/2008|15:00] C:\Program Files\InstallShield Installation Information
[12/06/2008|14:10] C:\Program Files\Internet Explorer
[11/05/2008|19:05] C:\Program Files\Java
[09/02/2008|13:23] C:\Program Files\LG Electronics
[12/12/2007|04:05] C:\Program Files\Messenger
[05/07/2008|21:18] C:\Program Files\Messenger Plus! Live
[29/06/2008|14:59] C:\Program Files\MessenPass
[11/12/2007|20:18] C:\Program Files\microsoft frontpage
[11/12/2007|21:05] C:\Program Files\Microsoft SQL Server Compact Edition
[11/12/2007|20:15] C:\Program Files\Movie Maker
[29/02/2008|20:11] C:\Program Files\mp3DirectCut
[27/01/2008|20:15] C:\Program Files\MSN
[11/12/2007|20:13] C:\Program Files\MSN Gaming Zone
[29/12/2007|04:00] C:\Program Files\MSXML 4.0
[13/04/2008|05:54] C:\Program Files\NCH Swift Sound
[11/12/2007|20:15] C:\Program Files\NetMeeting
[11/12/2007|20:13] C:\Program Files\Online Services
[12/12/2007|04:05] C:\Program Files\Outlook Express
[12/02/2008|01:08] C:\Program Files\pdf995
[11/04/2008|18:11] C:\Program Files\Picasa2
[01/01/2008|22:09] C:\Program Files\QuickTime
[20/06/2008|16:18] C:\Program Files\SAGEM
[19/12/2007|23:19] C:\Program Files\Samsung
[11/12/2007|20:23] C:\Program Files\Securitoo
[11/12/2007|20:16] C:\Program Files\Services en ligne
[16/12/2007|22:11] C:\Program Files\ShowCam Plus
[06/07/2008|05:37] C:\Program Files\Trend Micro
[10/06/2008|21:36] C:\Program Files\TuneUp Utilities 2008
[11/12/2007|20:22] C:\Program Files\Uninstall Information
[11/12/2007|22:18] C:\Program Files\VIAudioi
[25/03/2008|00:40] C:\Program Files\Wanadoo
[13/04/2008|19:51] C:\Program Files\Windows Journal Viewer
[28/02/2008|16:05] C:\Program Files\Windows Live
[05/07/2008|20:14] C:\Program Files\Windows Live Toolbar
[11/12/2007|22:34] C:\Program Files\Windows Media Connect 2
[12/12/2007|04:05] C:\Program Files\Windows Media Player
[11/12/2007|20:13] C:\Program Files\Windows NT
[11/12/2007|20:16] C:\Program Files\WindowsUpdate
[29/06/2008|13:51] C:\Program Files\WinRAR
[11/12/2007|20:18] C:\Program Files\xerox
------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------
[29/06/2008|15:02] C:\Program Files\Fichiers communs\Adobe
[29/06/2008|15:00] C:\Program Files\Fichiers communs\InstallShield
[19/12/2007|19:44] C:\Program Files\Fichiers communs\Java
[13/04/2008|19:51] C:\Program Files\Fichiers communs\Microsoft Shared
[11/12/2007|20:15] C:\Program Files\Fichiers communs\MSSoap
[11/12/2007|21:07] C:\Program Files\Fichiers communs\ODBC
[11/12/2007|20:15] C:\Program Files\Fichiers communs\Services
[11/12/2007|21:07] C:\Program Files\Fichiers communs\SpeechEngines
[12/12/2007|04:05] C:\Program Files\Fichiers communs\System
[11/12/2007|20:51] C:\Program Files\Fichiers communs\WindowsLiveInstaller
[10/06/2008|21:34] C:\Program Files\Fichiers communs\Wise Installation Wizard
---------------------------[ Process ]--------------------------
... 32
... OK !
----------------------[ Recherche avec S_Lop ]---------------------
Aucun fichier / dossier Lop trouvé !
-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
Aucun fichier / dossier Lop trouvé !
----------------------[ Verification du Registre ]----------------------
..... OK !
--------------------[ Verification du fichier Hosts ]---------------------
Fichier Hosts PROPRE
----------------[ Recherche de fichiers avec Catchme ]-----------------
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-08 05:28:29
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------[ Recherche d'autres infections ]---------------------
C:\WINDOWS\System32\nvs2.inf
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem.dat
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem.exe
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem_nav.dat
C:\DOCUME~1\aurel\LOCALS~1\APPLIC~1\wmceaem_navps.dat
C:\WINDOWS\Prefetch\WMCEAEM.EXE-2A87A639.pf
! EGDACCESS !
=> C:\Documents and Settings\aurel\Local Settings\Temporary Internet Files\Content.IE5\05DF99PA\resident_evil_4_mulitilangue_+_crack[1].jpg
[F:206][D:22]-> C:\DOCUME~1\aurel\LOCALS~1\Temp
[F:837][D:0]-> C:\DOCUME~1\aurel\Cookies
[F:9042][D:32]-> C:\DOCUME~1\aurel\LOCALS~1\TEMPOR~1\content.IE5
--------------------[ Fin du rapport a 5:29:30,17 ]----------------------
Re,
Télécharge Navilog (de Il-Mafioso)
Enregistre-le sur ton Bureau.
Installe-le en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau) [Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista)]
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
! N'utilise pas l'option 2, 3 et 4 sans notre accord !
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste le rapport ici.
Poste le rapport généré.
Le rapport se trouve ici : C:\fixnavi.txt
Si tu as Vista, fais ceci avant :
Désactive l'UAC ( Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le )
Télécharge Navilog (de Il-Mafioso)
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau) [Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista)]
! N'utilise pas l'option 2, 3 et 4 sans notre accord !
"*** Analyse Termine le ..... ***"
Le rapport se trouve ici : C:\fixnavi.txt
Si tu as Vista, fais ceci avant :
Désactive l'UAC ( Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le )
Search Navipromo version 3.6.0 commencé le 08/07/2008 à 15:20:10,35
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "aurel"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\aurel\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\aurel\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\aurel\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\aurel\locals~1\applic~1" *
Fichiers trouvés :
wmceaem.exe trouvé !
wmceaem.dat trouvé !
wmceaem_nav.dat trouvé !
wmceaem_navps.dat trouvé !
* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\aurel\locals~1\applic~1" :
wmceaem.dat trouvé !
wmceaem_nav.dat trouvé !
wmceaem_navps.dat trouvé !
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 08/07/2008 à 15:25:43,37 ***
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "aurel"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\aurel\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\aurel\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\aurel\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\aurel\locals~1\applic~1" *
Fichiers trouvés :
wmceaem.exe trouvé !
wmceaem.dat trouvé !
wmceaem_nav.dat trouvé !
wmceaem_navps.dat trouvé !
* Recherche dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Recherche fichiers ***
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\aurel\locals~1\applic~1" :
wmceaem.dat trouvé !
wmceaem_nav.dat trouvé !
wmceaem_navps.dat trouvé !
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 08/07/2008 à 15:25:43,37 ***
*** Nettoyage Termine le ..... ***
Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "Nouvelle tâche (exécuter)"
Tapes explorer et valide. Cela te fera apparaitre ton bureau
Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
Montorgueil ; VIP
Si tu les trouves, fais ceci :
* Sélectionne chacun de ces certificats et clique sur exporter. Enregistre le/les sur ton bureau.
* Supprime ensuite ceux présents dans l'onglet "certificats" des options de ton naviguateur.
Ensuite pour chacun des certificats présents sur ton bureau :
* Va sur le site Web :
http://www.bleepingcomputer.com/submit-malware.php?chan...
* Copie/colle ceci dans la case 'Link to Topic' :
le nom du certificat (Montorgueil ,......)
* Copie/colle ceci dans la case 'Browse to the File' :
Le certificat correspondant que tu avais exportés vers ton bureau
Si c'est fait, supprime enfin le certificat présent sur ton bureau.
Les programmes suivants installent cette infection :
* Go-astro
* GoRecord
* HotTVPlayer
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* sudoplanet
* Webmediaplayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/
* Sur le site www.games-desktop.com (Ne pas aller dessus!)
Dans "éditeurs approuvés" il y a rien !
( quand jouvre une page internet ou un dossier " search settings " sinstale tout seul, que faire je pete un plomb )
Clean Navipromo version 3.6.0 commencé le 08/07/2008 à 23:48:46,60
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "aurel"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage executé en mode normal sans redémarrage
!! Les résultats ne seront pas optimisés !!
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\aurel\locals~1\applic~1" *
wmceaem.exe trouvé !
Copie wmceaem.exe réalisée avec succès !
wmceaem.exe !!ERREUR SUPPRESSION!!
wmceaem.dat trouvé !
Copie wmceaem.dat réalisée avec succès !
wmceaem.dat supprimé !
wmceaem_nav.dat trouvé !
Copie wmceaem_nav.dat réalisée avec succès !
wmceaem_nav.dat supprimé !
wmceaem_navps.dat trouvé !
Copie wmceaem_navps.dat réalisée avec succès !
wmceaem_navps.dat supprimé !
* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\aurel\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\aurel\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\aurel\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\aurel\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\aurel\locals~1\applic~1" *
wmceaem_navps.dat trouvé !
Copie wmceaem_navps.dat réalisée avec succès !
wmceaem_navps.dat supprimé !
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
Fichiers suspects dans "C:\Documents and Settings\aurel\locals~1\applic~1" :
wmceaem.exe trouvé !
wmceaem.dat trouvé !
wmceaem_navps.dat trouvé !
*** Nettoyage terminé le 08/07/2008 à 23:52:09,09 ***
( quand jouvre une page internet ou un dossier " search settings " sinstale tout seul, que faire je pete un plomb )
Clean Navipromo version 3.6.0 commencé le 08/07/2008 à 23:48:46,60
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "aurel"
Mise à jour le 27.06.2008 à 23h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.13
Système de fichiers : NTFS
Mode suppression automatique
avec prise en charge résultats Catchme et GNS
Nettoyage executé en mode normal sans redémarrage
!! Les résultats ne seront pas optimisés !!
*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\aurel\locals~1\applic~1" *
wmceaem.exe trouvé !
Copie wmceaem.exe réalisée avec succès !
wmceaem.exe !!ERREUR SUPPRESSION!!
wmceaem.dat trouvé !
Copie wmceaem.dat réalisée avec succès !
wmceaem.dat supprimé !
wmceaem_nav.dat trouvé !
Copie wmceaem_nav.dat réalisée avec succès !
wmceaem_nav.dat supprimé !
wmceaem_navps.dat trouvé !
Copie wmceaem_navps.dat réalisée avec succès !
wmceaem_navps.dat supprimé !
* Suppression dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\aurel\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\aurel\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\aurel\menudm~1\progra~1" ***
*** Suppression dossiers dans "C:\DOCUME~1\INVIT~1\menudm~1\progra~1" ***
*** Suppression fichiers ***
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\aurel\locals~1\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\aurel\locals~1\applic~1" *
wmceaem_navps.dat trouvé !
Copie wmceaem_navps.dat réalisée avec succès !
wmceaem_navps.dat supprimé !
* Dans "C:\DOCUME~1\INVIT~1\locals~1\applic~1" *
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !
*** Fichiers suspects non supprimés par Navilog1 ***
!! Fichiers légitimes possibles, à contrôler avant suppression !!
Fichiers suspects dans "C:\Documents and Settings\aurel\locals~1\applic~1" :
wmceaem.exe trouvé !
wmceaem.dat trouvé !
wmceaem_navps.dat trouvé !
*** Nettoyage terminé le 08/07/2008 à 23:52:09,09 ***
Nouvo rapport
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:09:22, on 09/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\documents and settings\aurel\local settings\application data\wmceaem.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [wmceaem] c:\documents and settings\aurel\local settings\application data\wmceaem.exe wmceaem
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Cont...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 6295 bytes
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:09:22, on 09/07/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\documents and settings\aurel\local settings\application data\wmceaem.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb126\SearchSettings.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.1\EasyGifAnimator_Toolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SearchSettings] C:\Program Files\Search Settings\SearchSettings.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [wmceaem] c:\documents and settings\aurel\local settings\application data\wmceaem.exe wmceaem
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Cont...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
--
End of file - 6295 bytes
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :
- ForumRapport hijackthis a verifier svp
- ForumInterpretation d'un rapport hijackthis
- ForumPub cid rapport hijackthis
- ForumHijackthis et trojan remover rapport
- ForumRapport rsit
- ForumRapport usbfix.txt
- ForumRapport malwarebytes
- ForumLogiciel pour rapport
- ForumRapport malwarebytes'
- articlesRapport contre eorezo
- Voir plus