Votre question

pubs intempestives suite virus [RESOLU]

Tags :
  • Virus
  • Sécurité
Dernière réponse : dans Sécurité et virus
24 Février 2008 14:49:48

Bonjour,

Suite à de nombreux virus sur mon pc portable, j'ai des tonnes de pub qui m'empêchent de travailler correctement.

Pouvez-vous m'aider ? Merci

Après avoir regardé sur plusieurs post, j'ai téléchargé Hijackthis et voici le rapport :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:44:45, on 24/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [book bows bolt bib] C:\Documents and Settings\All Users\Application Data\BONE ABOUT BOOK BOWS\Ping win.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 7564 bytes

Autres pages sur : pubs intempestives suite virus resolu

24 Février 2008 18:04:38

bonsoir

Télécharge Lop S&D.exe sur ton bureau

  • Double-clique dessus pour lancer l'installation
  • Puis double-clique sur le raccourci Lop S&D présent sur ton bureau
  • Séléctionne la langue souhaitée , puis choisis l'Option 1 ( Recherche )
  • Patiente jusqu'à la fin du scan
  • Poste le rapport généré ( C:\lopR.txt )

    ( Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )

    24 Février 2008 18:11:36

    Voici le rapport:


    -----------------------------[ Lop S&D 4.0.0 ]---------------------------

    [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
    [ USER : GUIGUI ] [ "C:\Program Files\Lop SD" ]
    [ 24/02/2008 | 18:08:46,10 ] [ PC : GUILAINEPIOT ]
    [ MAJ : 23-02-2008 | 16:15 ]

    -------------[ Listing des dossiers dans Application Data ]------------

    [05/08/2007|22:45] C:\DOCUME~1\ALLUSE~1\\.
    [05/08/2007|22:45] C:\DOCUME~1\ALLUSE~1\\..
    [22/02/2008|17:19] C:\DOCUME~1\ALLUSE~1\\Application Data
    [24/02/2008|13:28] C:\DOCUME~1\ALLUSE~1\\Bureau
    [06/08/2007|07:57] C:\DOCUME~1\ALLUSE~1\\Documents
    [06/08/2007|07:45] C:\DOCUME~1\ALLUSE~1\\DRM
    [16/08/2004|16:55] C:\DOCUME~1\ALLUSE~1\\Favoris
    [16/08/2004|16:55] C:\DOCUME~1\ALLUSE~1\\Menu D‚marrer
    [16/08/2004|16:55] C:\DOCUME~1\ALLUSE~1\\ModŠles
    [05/08/2007|22:45] C:\DOCUME~1\ALLUSE~1\\NTUSER.DAT
    [06/08/2007|12:05] C:\DOCUME~1\ALLUSE~1\\NTUSER.DAT.LOG

    [05/08/2007|22:44] C:\DOCUME~1\DEFAUL~1\\.
    [05/08/2007|22:44] C:\DOCUME~1\DEFAUL~1\\..
    [05/08/2007|22:29] C:\DOCUME~1\DEFAUL~1\\Application Data
    [16/08/2004|16:55] C:\DOCUME~1\DEFAUL~1\\Bureau
    [16/08/2004|16:55] C:\DOCUME~1\DEFAUL~1\\Cookies
    [05/08/2007|22:25] C:\DOCUME~1\DEFAUL~1\\Favoris
    [16/08/2004|16:55] C:\DOCUME~1\DEFAUL~1\\Local Settings
    [16/08/2004|16:55] C:\DOCUME~1\DEFAUL~1\\Menu D‚marrer
    [16/08/2004|17:19] C:\DOCUME~1\DEFAUL~1\\Mes documents
    [16/08/2004|16:55] C:\DOCUME~1\DEFAUL~1\\ModŠles
    [05/08/2007|22:45] C:\DOCUME~1\DEFAUL~1\\NTUSER.DAT
    [06/08/2007|12:05] C:\DOCUME~1\DEFAUL~1\\ntuser.dat.LOG
    [05/08/2007|22:37] C:\DOCUME~1\DEFAUL~1\\ntuser.ini
    [16/08/2004|17:19] C:\DOCUME~1\DEFAUL~1\\Recent
    [16/08/2004|17:08] C:\DOCUME~1\DEFAUL~1\\SendTo
    [16/08/2004|16:55] C:\DOCUME~1\DEFAUL~1\\Voisinage d'impression
    [16/08/2004|16:55] C:\DOCUME~1\DEFAUL~1\\Voisinage r‚seau

    [24/02/2008|13:34] C:\DOCUME~1\GUIGUI\\.
    [24/02/2008|13:34] C:\DOCUME~1\GUIGUI\\..
    [22/02/2008|17:19] C:\DOCUME~1\GUIGUI\\Application Data
    [24/02/2008|18:08] C:\DOCUME~1\GUIGUI\\Bureau
    [22/12/2007|17:46] C:\DOCUME~1\GUIGUI\\Contacts
    [24/02/2008|18:07] C:\DOCUME~1\GUIGUI\\Cookies
    [24/02/2008|17:23] C:\DOCUME~1\GUIGUI\\Favoris
    [16/08/2004|16:55] C:\DOCUME~1\GUIGUI\\Local Settings
    [22/02/2008|18:03] C:\DOCUME~1\GUIGUI\\Menu D‚marrer
    [22/02/2008|23:03] C:\DOCUME~1\GUIGUI\\Mes documents
    [16/08/2004|16:55] C:\DOCUME~1\GUIGUI\\ModŠles
    [24/02/2008|14:16] C:\DOCUME~1\GUIGUI\\NTUSER.DAT
    [24/02/2008|18:08] C:\DOCUME~1\GUIGUI\\ntuser.dat.LOG
    [24/02/2008|14:16] C:\DOCUME~1\GUIGUI\\ntuser.ini
    [24/02/2008|13:34] C:\DOCUME~1\GUIGUI\\Recent
    [16/08/2004|17:08] C:\DOCUME~1\GUIGUI\\SendTo
    [16/08/2004|16:55] C:\DOCUME~1\GUIGUI\\Voisinage d'impression
    [17/09/2007|14:53] C:\DOCUME~1\GUIGUI\\Voisinage r‚seau

    [16/08/2004|17:18] C:\DOCUME~1\LOCALS~1\\.
    [16/08/2004|17:18] C:\DOCUME~1\LOCALS~1\\..
    [16/08/2004|17:18] C:\DOCUME~1\LOCALS~1\\Application Data
    [16/08/2004|16:55] C:\DOCUME~1\LOCALS~1\\Cookies
    [16/08/2004|17:18] C:\DOCUME~1\LOCALS~1\\Local Settings
    [24/02/2008|14:16] C:\DOCUME~1\LOCALS~1\\NTUSER.DAT
    [24/02/2008|14:35] C:\DOCUME~1\LOCALS~1\\ntuser.dat.LOG
    [16/08/2004|17:18] C:\DOCUME~1\LOCALS~1\\ntuser.ini

    [16/08/2004|17:18] C:\DOCUME~1\NETWOR~1\\.
    [16/08/2004|17:18] C:\DOCUME~1\NETWOR~1\\..
    [16/08/2004|17:18] C:\DOCUME~1\NETWOR~1\\Application Data
    [06/08/2007|13:05] C:\DOCUME~1\NETWOR~1\\Cookies
    [16/08/2004|17:18] C:\DOCUME~1\NETWOR~1\\Local Settings
    [24/02/2008|14:16] C:\DOCUME~1\NETWOR~1\\NTUSER.DAT
    [24/02/2008|14:33] C:\DOCUME~1\NETWOR~1\\ntuser.dat.LOG
    [16/08/2004|17:18] C:\DOCUME~1\NETWOR~1\\ntuser.ini

    ----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

    [24/02/2008 17:47][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
    [05/08/2007 22:44][--a------] C:\WINDOWS\tasks\Rappel d'enregistrement 3.job
    [05/08/2007 22:44][--a------] C:\WINDOWS\tasks\Rappel d'enregistrement 2.job
    [05/08/2007 22:44][--a------] C:\WINDOWS\tasks\HDReg.job
    [24/02/2008 14:31][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    ---------------[ Listing des dossiers dans C:\Program Files ]--------------

    [24/02/2008|18:08] C:\Program Files\.
    [24/02/2008|18:08] C:\Program Files\..
    [14/11/2007|08:07] C:\Program Files\Adobe
    [06/08/2007|12:05] C:\Program Files\Ahead
    [05/08/2007|22:16] C:\Program Files\AMD
    [21/02/2008|20:48] C:\Program Files\AntiVir PersonalEdition Classic
    [05/08/2007|22:25] C:\Program Files\AOL Toolbar
    [06/08/2007|10:39] C:\Program Files\CCleaner
    [21/02/2008|20:05] C:\Program Files\Circle Developement
    [18/02/2008|19:23] C:\Program Files\Fichiers communs
    [18/09/2007|09:48] C:\Program Files\GecoMaes
    [06/08/2007|08:19] C:\Program Files\Google
    [22/02/2008|17:18] C:\Program Files\Grisoft
    [06/08/2007|12:19] C:\Program Files\IncrediMail
    [18/09/2007|09:55] C:\Program Files\InstallShield Installation Information
    [22/02/2008|23:02] C:\Program Files\Internet Explorer
    [10/10/2007|18:02] C:\Program Files\Java
    [06/08/2007|15:30] C:\Program Files\Lavasoft
    [05/08/2007|22:25] C:\Program Files\Learn2.com
    [24/02/2008|18:08] C:\Program Files\Lop SD
    [18/09/2007|09:46] C:\Program Files\Maestria
    [06/08/2007|10:23] C:\Program Files\Messenger
    [17/12/2007|17:27] C:\Program Files\Messenger Plus! Live
    [16/08/2004|17:11] C:\Program Files\microsoft frontpage
    [06/08/2007|11:55] C:\Program Files\Microsoft Office
    [06/08/2007|11:55] C:\Program Files\Microsoft Visual Studio
    [06/08/2007|11:55] C:\Program Files\Microsoft Works
    [06/08/2007|11:54] C:\Program Files\Microsoft.NET
    [16/08/2004|17:06] C:\Program Files\Movie Maker
    [06/08/2007|11:55] C:\Program Files\MSBuild
    [16/08/2004|17:03] C:\Program Files\MSN
    [16/08/2004|17:03] C:\Program Files\MSN Gaming Zone
    [06/08/2007|08:23] C:\Program Files\MSXML 4.0
    [16/08/2004|17:06] C:\Program Files\NetMeeting
    [06/08/2007|08:26] C:\Program Files\Outlook Express
    [22/12/2007|14:32] C:\Program Files\PacificPoker4
    [06/08/2007|11:47] C:\Program Files\PhotoFiltre
    [05/08/2007|22:25] C:\Program Files\QuickTime
    [05/08/2007|22:24] C:\Program Files\Real
    [16/08/2004|17:07] C:\Program Files\Services en ligne
    [06/08/2007|11:46] C:\Program Files\SLD Codec Pack
    [05/08/2007|22:10] C:\Program Files\Synaptics
    [24/02/2008|14:42] C:\Program Files\Trend Micro
    [19/01/2008|07:13] C:\Program Files\TWO CITY BOLT
    [06/08/2007|08:13] C:\Program Files\Uninstall Information
    [06/08/2007|12:27] C:\Program Files\Windows Live
    [12/10/2007|17:20] C:\Program Files\Windows Live Favorites
    [01/12/2007|09:11] C:\Program Files\Windows Live Toolbar
    [06/08/2007|07:45] C:\Program Files\Windows Media Connect 2
    [06/08/2007|08:26] C:\Program Files\Windows Media Player
    [16/08/2004|17:03] C:\Program Files\Windows NT
    [06/08/2007|11:20] C:\Program Files\WinRAR
    [16/08/2004|17:11] C:\Program Files\xerox
    [06/08/2007|10:57] C:\Program Files\Zone Labs

    ------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

    [18/02/2008|19:23] C:\Program Files\Fichiers communs\.
    [18/02/2008|19:23] C:\Program Files\Fichiers communs\..
    [14/11/2007|08:07] C:\Program Files\Fichiers communs\Adobe
    [06/08/2007|12:05] C:\Program Files\Fichiers communs\Ahead
    [05/08/2007|22:53] C:\Program Files\Fichiers communs\AOL
    [06/08/2007|11:55] C:\Program Files\Fichiers communs\DESIGNER
    [05/08/2007|22:16] C:\Program Files\Fichiers communs\InstallShield
    [05/08/2007|22:19] C:\Program Files\Fichiers communs\Java
    [18/02/2008|19:29] C:\Program Files\Fichiers communs\Microsoft Shared
    [16/08/2004|17:06] C:\Program Files\Fichiers communs\MSSoap
    [05/08/2007|22:25] C:\Program Files\Fichiers communs\Nullsoft
    [06/08/2007|11:54] C:\Program Files\Fichiers communs\ODBC
    [05/08/2007|22:30] C:\Program Files\Fichiers communs\Real
    [18/09/2007|09:55] C:\Program Files\Fichiers communs\Sage
    [16/08/2004|17:06] C:\Program Files\Fichiers communs\Services
    [16/08/2004|16:56] C:\Program Files\Fichiers communs\SpeechEngines
    [06/08/2007|08:26] C:\Program Files\Fichiers communs\System
    [18/02/2008|19:27] C:\Program Files\Fichiers communs\WindowsLiveInstaller
    [05/08/2007|22:30] C:\Program Files\Fichiers communs\xing shared

    ----------------------[ Recherche avec S_Lop ]---------------------

    Aucun fichier / dossier Lop trouvé !

    -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

    C:\Program Files\Circle Developement

    ----------------------[ Verification du Registre ]----------------------

    ..... OK !

    --------------------[ Verification du fichier Hosts ]---------------------

    Fichier Hosts MODIFIE

    127.0.0.1 bin.errorprotector.com ## added by CiD
    127.0.0.1 br.errorsafe.com ## added by CiD
    127.0.0.1 br.winantivirus.com ## added by CiD
    127.0.0.1 br.winfixer.com ## added by CiD
    127.0.0.1 cdn.drivecleaner.com ## added by CiD
    127.0.0.1 cdn.errorsafe.com ## added by CiD
    127.0.0.1 cdn.winsoftware.com ## added by CiD
    127.0.0.1 de.errorsafe.com ## added by CiD
    127.0.0.1 de.winantivirus.com ## added by CiD
    127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
    127.0.0.1 download.cdn.errorsafe.com ## added by CiD
    127.0.0.1 download.cdn.winsoftware.com ## added by CiD
    127.0.0.1 download.errorsafe.com ## added by CiD
    127.0.0.1 download.systemdoctor.com ## added by CiD
    127.0.0.1 download.winantispyware.com ## added by CiD
    127.0.0.1 download.windrivecleaner.com ## added by CiD
    127.0.0.1 download.winfixer.com ## added by CiD
    127.0.0.1 drivecleaner.com ## added by CiD
    127.0.0.1 dynamique.drivecleaner.com ## added by CiD
    127.0.0.1 errorprotector.com ## added by CiD
    127.0.0.1 errorsafe.com ## added by CiD
    127.0.0.1 es.winantivirus.com ## added by CiD
    127.0.0.1 fr.winantivirus.com ## added by CiD
    127.0.0.1 fr.winfixer.com ## added by CiD
    127.0.0.1 go.drivecleaner.com ## added by CiD
    127.0.0.1 go.errorsafe.com ## added by CiD
    127.0.0.1 go.winantispyware.com ## added by CiD
    127.0.0.1 go.winantivirus.com ## added by CiD
    127.0.0.1 hk.winantivirus.com ## added by CiD
    127.0.0.1 instlog.errorsafe.com ## added by CiD
    127.0.0.1 instlog.winantivirus.com ## added by CiD
    127.0.0.1 instlog.winfixer.com ## added by CiD
    127.0.0.1 jsp.drivecleaner.com ## added by CiD
    127.0.0.1 kb.errorsafe.com ## added by CiD
    127.0.0.1 kb.winantivirus.com ## added by CiD
    127.0.0.1 nl.errorsafe.com ## added by CiD
    127.0.0.1 se.errorsafe.com ## added by CiD
    127.0.0.1 secure.drivecleaner.com ## added by CiD
    127.0.0.1 secure.errorsafe.com ## added by CiD
    127.0.0.1 secure.winantispam.com ## added by CiD
    127.0.0.1 secure.winantispy.com ## added by CiD
    127.0.0.1 secure.winantivirus.com ## added by CiD
    127.0.0.1 support.winantivirus.com ## added by CiD
    127.0.0.1 trial.updates.winsoftware.com ## added by CiD
    127.0.0.1 ulog.winantivirus.com ## added by CiD
    127.0.0.1 utils.errorsafe.com ## added by CiD
    127.0.0.1 utils.winantivirus.com ## added by CiD
    127.0.0.1 utils.winfixer.com ## added by CiD
    127.0.0.1 winantispyware.com ## added by CiD
    127.0.0.1 winantivirus.com ## added by CiD
    127.0.0.1 winfixer.com ## added by CiD
    127.0.0.1 winfixer2006.com ## added by CiD
    127.0.0.1 winsoftware.com ## added by CiD
    127.0.0.1 www.drivecleaner.com ## added by CiD
    127.0.0.1 www.errorprotector.com ## added by CiD
    127.0.0.1 www.errorsafe.com ## added by CiD
    127.0.0.1 www.systemdoctor.com ## added by CiD
    127.0.0.1 www.utils.winfixer.com ## added by CiD
    127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
    127.0.0.1 www.win-virus-pro.com ## added by CiD
    127.0.0.1 www.winantispam.com ## added by CiD
    127.0.0.1 www.winantispy.com ## added by CiD
    127.0.0.1 www.winantispyware.com ## added by CiD
    127.0.0.1 www.winantivirus.com ## added by CiD
    127.0.0.1 www.winantiviruspro.com ## added by CiD
    127.0.0.1 www.windrivecleaner.com ## added by CiD
    127.0.0.1 www.windrivesafe.com ## added by CiD
    127.0.0.1 www.winfixer.com ## added by CiD
    127.0.0.1 www.winfixer2006.com ## added by CiD
    127.0.0.1 www.winsoftware.com ## added by CiD

    -> 72 ( 70 ## added by CiD )

    /!\ 1 Not 127.0.0.1 !!

    ----------------[ Recherche de fichiers avec Catchme ]-----------------

    catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-02-24 18:10:32
    Windows 5.1.2600 Service Pack 2 NTFS
    scanning hidden files ...
    scan completed successfully
    hidden files: 0

    --------------------[ Recherche d'autres infections ]---------------------

    Aucune autre infection trouvée !

    /!\ [Fich:3][Doss:2] C:\DOCUME~1\GUIGUI\LOCALS~1\Temp
    /!\ [Fich:79][Doss:0] C:\DOCUME~1\GUIGUI\Cookies
    /!\ [Fich:1100][Doss:5] C:\DOCUME~1\GUIGUI\LOCALS~1\TEMPOR~1\content.IE5

    --------------------[ Fin du rapport a 18:10:45,14 ]----------------------
    Contenus similaires
    24 Février 2008 18:44:05

    re

    1

    Relance Lop S&D

  • Choisis cette fois ci l'Option 2 ( Suppression )
  • Ne ferme pas la fenêtre lors de la suppression !
  • Poste le rapport généré ( C:\lopR.txt )

    ( Si le Bureau ne réapparît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )

    2

    ~Lance Hijackthis “Do a system scan only”.
    Coche les lignes qui suivent si encore présentes et uniquement celles-là.

    O4 - HKLM\..\Run: [book bows bolt bib] C:\Documents and Settings\All Users\Application Data\BONE ABOUT BOOK BOWS\Ping win.exe

    Clique sur Fix checked (en bas à gauche)

    24 Février 2008 20:16:47

    Bonsoir,

    Voici le rapport lop :


    -----------------------------[ Lop S&D 4.0.0 ]---------------------------

    [ Windows XP (NT 5.1) Build 2600, Service Pack 2 ]
    [ USER : GUIGUI ] [ "C:\Program Files\Lop SD" ]
    [ 24/02/2008 | 20:13:21,31 ] [ PC : GUILAINEPIOT ]
    [ MAJ : 23-02-2008 | 16:15 ]

    \\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION /////////////////////////////

    Supprimé! - C:\Program Files\Circle Developement
    Restauré! - Fichier Hosts

    //////////////////////////////////////-\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


    -------------[ Listing des dossiers dans Application Data ]------------

    [22/02/2008|17:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\.
    [22/02/2008|17:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\..
    [06/08/2007|11:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\addr_file.html
    [14/11/2007|08:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
    [17/09/2007|07:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AntiVir PersonalEdition Classic
    [05/08/2007|22:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\AOL
    [19/01/2008|07:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\BONE ABOUT BOOK BOWS
    [16/08/2004|16:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\desktop.ini
    [06/08/2007|08:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
    [21/02/2008|19:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
    [22/02/2008|17:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Grisoft
    [18/12/2007|19:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\MailFrontier
    [06/08/2007|12:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
    [18/02/2008|19:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
    [13/02/2008|20:17] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
    [05/08/2007|22:25] C:\DOCUME~1\ALLUSE~1\APPLIC~1\QuickTime
    [16/08/2004|17:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBSI
    [06/08/2007|07:56] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
    [12/10/2007|17:19] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
    [06/08/2007|12:27] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WindowsLiveInstaller
    [18/02/2008|19:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

    [05/08/2007|22:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\.
    [05/08/2007|22:29] C:\DOCUME~1\DEFAUL~1\APPLIC~1\..
    [16/08/2004|16:55] C:\DOCUME~1\DEFAUL~1\APPLIC~1\desktop.ini
    [16/08/2004|17:19] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
    [16/08/2004|16:54] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
    [05/08/2007|22:30] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real
    [05/08/2007|22:19] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Sun
    [05/08/2007|22:26] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Symantec
    [05/08/2007|22:25] C:\DOCUME~1\DEFAUL~1\APPLIC~1\You've Got Pictures Screensaver

    [22/02/2008|17:19] C:\DOCUME~1\GUIGUI\APPLIC~1\.
    [22/02/2008|17:19] C:\DOCUME~1\GUIGUI\APPLIC~1\..
    [05/01/2008|17:00] C:\DOCUME~1\GUIGUI\APPLIC~1\Adobe
    [27/08/2007|16:23] C:\DOCUME~1\GUIGUI\APPLIC~1\AdobeUM
    [16/08/2004|16:55] C:\DOCUME~1\GUIGUI\APPLIC~1\desktop.ini
    [06/08/2007|10:30] C:\DOCUME~1\GUIGUI\APPLIC~1\Google
    [22/02/2008|17:19] C:\DOCUME~1\GUIGUI\APPLIC~1\Grisoft
    [16/08/2004|17:19] C:\DOCUME~1\GUIGUI\APPLIC~1\Identities
    [18/02/2008|17:53] C:\DOCUME~1\GUIGUI\APPLIC~1\Leadertech
    [06/08/2007|08:00] C:\DOCUME~1\GUIGUI\APPLIC~1\Macromedia
    [18/12/2007|18:22] C:\DOCUME~1\GUIGUI\APPLIC~1\MailFrontier
    [12/10/2007|17:20] C:\DOCUME~1\GUIGUI\APPLIC~1\Microsoft
    [06/08/2007|12:25] C:\DOCUME~1\GUIGUI\APPLIC~1\Real
    [05/08/2007|22:19] C:\DOCUME~1\GUIGUI\APPLIC~1\Sun
    [05/08/2007|22:26] C:\DOCUME~1\GUIGUI\APPLIC~1\Symantec
    [21/02/2008|19:49] C:\DOCUME~1\GUIGUI\APPLIC~1\TWO CITY BOLT
    [06/08/2007|11:20] C:\DOCUME~1\GUIGUI\APPLIC~1\WinRAR
    [05/08/2007|22:25] C:\DOCUME~1\GUIGUI\APPLIC~1\You've Got Pictures Screensaver

    [16/08/2004|17:18] C:\DOCUME~1\LOCALS~1\APPLIC~1\.
    [16/08/2004|17:18] C:\DOCUME~1\LOCALS~1\APPLIC~1\..
    [06/08/2007|10:28] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

    [16/08/2004|17:18] C:\DOCUME~1\NETWOR~1\APPLIC~1\.
    [16/08/2004|17:18] C:\DOCUME~1\NETWOR~1\APPLIC~1\..
    [16/08/2004|16:54] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

    ----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

    [24/02/2008 19:47][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
    [05/08/2007 22:44][--a------] C:\WINDOWS\tasks\Rappel d'enregistrement 3.job
    [05/08/2007 22:44][--a------] C:\WINDOWS\tasks\Rappel d'enregistrement 2.job
    [05/08/2007 22:44][--a------] C:\WINDOWS\tasks\HDReg.job
    [24/02/2008 14:31][--ah-----] C:\WINDOWS\tasks\SA.DAT
    [05/08/2004 13:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

    ---------------[ Listing des dossiers dans C:\Program Files ]--------------

    [24/02/2008|20:13] C:\Program Files\.
    [24/02/2008|20:13] C:\Program Files\..
    [14/11/2007|08:07] C:\Program Files\Adobe
    [06/08/2007|12:05] C:\Program Files\Ahead
    [05/08/2007|22:16] C:\Program Files\AMD
    [21/02/2008|20:48] C:\Program Files\AntiVir PersonalEdition Classic
    [05/08/2007|22:25] C:\Program Files\AOL Toolbar
    [06/08/2007|10:39] C:\Program Files\CCleaner
    [18/02/2008|19:23] C:\Program Files\Fichiers communs
    [18/09/2007|09:48] C:\Program Files\GecoMaes
    [06/08/2007|08:19] C:\Program Files\Google
    [22/02/2008|17:18] C:\Program Files\Grisoft
    [06/08/2007|12:19] C:\Program Files\IncrediMail
    [18/09/2007|09:55] C:\Program Files\InstallShield Installation Information
    [22/02/2008|23:02] C:\Program Files\Internet Explorer
    [10/10/2007|18:02] C:\Program Files\Java
    [06/08/2007|15:30] C:\Program Files\Lavasoft
    [05/08/2007|22:25] C:\Program Files\Learn2.com
    [24/02/2008|20:13] C:\Program Files\Lop SD
    [18/09/2007|09:46] C:\Program Files\Maestria
    [06/08/2007|10:23] C:\Program Files\Messenger
    [17/12/2007|17:27] C:\Program Files\Messenger Plus! Live
    [16/08/2004|17:11] C:\Program Files\microsoft frontpage
    [06/08/2007|11:55] C:\Program Files\Microsoft Office
    [06/08/2007|11:55] C:\Program Files\Microsoft Visual Studio
    [06/08/2007|11:55] C:\Program Files\Microsoft Works
    [06/08/2007|11:54] C:\Program Files\Microsoft.NET
    [16/08/2004|17:06] C:\Program Files\Movie Maker
    [06/08/2007|11:55] C:\Program Files\MSBuild
    [16/08/2004|17:03] C:\Program Files\MSN
    [16/08/2004|17:03] C:\Program Files\MSN Gaming Zone
    [06/08/2007|08:23] C:\Program Files\MSXML 4.0
    [16/08/2004|17:06] C:\Program Files\NetMeeting
    [06/08/2007|08:26] C:\Program Files\Outlook Express
    [22/12/2007|14:32] C:\Program Files\PacificPoker4
    [06/08/2007|11:47] C:\Program Files\PhotoFiltre
    [05/08/2007|22:25] C:\Program Files\QuickTime
    [05/08/2007|22:24] C:\Program Files\Real
    [16/08/2004|17:07] C:\Program Files\Services en ligne
    [06/08/2007|11:46] C:\Program Files\SLD Codec Pack
    [05/08/2007|22:10] C:\Program Files\Synaptics
    [24/02/2008|14:42] C:\Program Files\Trend Micro
    [19/01/2008|07:13] C:\Program Files\TWO CITY BOLT
    [06/08/2007|08:13] C:\Program Files\Uninstall Information
    [06/08/2007|12:27] C:\Program Files\Windows Live
    [12/10/2007|17:20] C:\Program Files\Windows Live Favorites
    [01/12/2007|09:11] C:\Program Files\Windows Live Toolbar
    [06/08/2007|07:45] C:\Program Files\Windows Media Connect 2
    [06/08/2007|08:26] C:\Program Files\Windows Media Player
    [16/08/2004|17:03] C:\Program Files\Windows NT
    [06/08/2007|11:20] C:\Program Files\WinRAR
    [16/08/2004|17:11] C:\Program Files\xerox
    [06/08/2007|10:57] C:\Program Files\Zone Labs

    ------[ Listing des dossiers dans C:\Program Files\Fichiers communs ]------

    [18/02/2008|19:23] C:\Program Files\Fichiers communs\.
    [18/02/2008|19:23] C:\Program Files\Fichiers communs\..
    [14/11/2007|08:07] C:\Program Files\Fichiers communs\Adobe
    [06/08/2007|12:05] C:\Program Files\Fichiers communs\Ahead
    [05/08/2007|22:53] C:\Program Files\Fichiers communs\AOL
    [06/08/2007|11:55] C:\Program Files\Fichiers communs\DESIGNER
    [05/08/2007|22:16] C:\Program Files\Fichiers communs\InstallShield
    [05/08/2007|22:19] C:\Program Files\Fichiers communs\Java
    [18/02/2008|19:29] C:\Program Files\Fichiers communs\Microsoft Shared
    [16/08/2004|17:06] C:\Program Files\Fichiers communs\MSSoap
    [05/08/2007|22:25] C:\Program Files\Fichiers communs\Nullsoft
    [06/08/2007|11:54] C:\Program Files\Fichiers communs\ODBC
    [05/08/2007|22:30] C:\Program Files\Fichiers communs\Real
    [18/09/2007|09:55] C:\Program Files\Fichiers communs\Sage
    [16/08/2004|17:06] C:\Program Files\Fichiers communs\Services
    [16/08/2004|16:56] C:\Program Files\Fichiers communs\SpeechEngines
    [06/08/2007|08:26] C:\Program Files\Fichiers communs\System
    [18/02/2008|19:27] C:\Program Files\Fichiers communs\WindowsLiveInstaller
    [05/08/2007|22:30] C:\Program Files\Fichiers communs\xing shared

    ----------------------[ Recherche avec S_Lop ]---------------------

    Aucun fichier / dossier Lop trouvé !

    -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

    Aucun fichier / dossier Lop trouvé !

    ----------------------[ Verification du Registre ]----------------------

    ..... OK !

    --------------------[ Verification du fichier Hosts ]---------------------

    Fichier Hosts PROPRE


    ----------------[ Recherche de fichiers avec Catchme ]-----------------

    catchme 0.3.1262 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2008-02-24 20:14:50
    Windows 5.1.2600 Service Pack 2 NTFS
    scanning hidden files ...
    scan completed successfully
    hidden files: 0

    --------------------[ Recherche d'autres infections ]---------------------

    Aucune autre infection trouvée !

    /!\ [Fich:1][Doss:2] C:\DOCUME~1\GUIGUI\LOCALS~1\Temp
    /!\ [Fich:85][Doss:0] C:\DOCUME~1\GUIGUI\Cookies
    /!\ [Fich:1183][Doss:5] C:\DOCUME~1\GUIGUI\LOCALS~1\TEMPOR~1\content.IE5

    --------------------[ Fin du rapport a 20:15:01,18 ]----------------------
    24 Février 2008 20:18:46

    J'ai fait ce que vous m'avez dit avec Hijackthis.
    24 Février 2008 20:46:06

    c'est mieux?

    reposte un log hijackthis stp
    24 Février 2008 21:17:55

    C'est vrai que je n'ai pas de pub depuis 10 minutes.
    Voilà :

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:17:05, on 24/02/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16608)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\WINDOWS\system32\VTTimer.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.fr/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer optimisé pour MSN
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - C:\Program Files\AOL Toolbar\toolbar.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    --
    End of file - 7388 bytes
    24 Février 2008 21:19:15

    C'était quoi le problème alors ?
    24 Février 2008 21:38:51

    c'était une infection lop


    ~Fais une analyse antivirus en ligne sur le site de Kaspersky
    http://webscanner.kaspersky.fr/

    ~ Clique sur Online Scanner.
    ~Accepte l'installation du contrôle ActiveX en cliquant sur le bouton Install.

    ~Sélectionne le poste de travail comme analyse.

    ~Enregistre le rapport en cliquant sur le bouton "Enregistrer rapport sous". Nomme-le, tu feras un copier/coller dans ta prochaine réponse.

    Tuto du scan en ligne
    25 Février 2008 08:58:44

    Je n'ai pas pu enregistrer le rapport, ça ne me la pas proposé. J'ai juste copier ceci :

    Total de fichiers analysés : 52004
    Nombre de virus trouvés : 1
    Nombre d'objets infectés : 11
    Nombre d'objets suspects : 0
    Durée de l'analyse : 01:00:45
    25 Février 2008 20:44:34

    Bonsoir,
    Après 3 tentatives, voici le rapport :

    KASPERSKY ON-LINE SCANNER REPORT
    Monday, February 25, 2008 8:42:02 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 25/02/2008
    Enregistrements dans la base antivirus Kaspersky : 535203


    Paramètres d'analyse
    Analyser avec la base antivirus suivante standard
    Analyser les archives vrai
    Analyser les bases de messagerie vrai

    Cible de l'analyse Poste de travail
    C:\
    D:\

    Statistiques de l'analyse
    Total d'objets analysés 52441
    Nombre de virus trouvés 1
    Nombre d'objets infectés 11 / 0
    Nombre d'objets suspects 0
    Durée de l'analyse 01:00:37

    Nom de l'objet infecté Nom du virus Dernière action
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\GUIGUI\Cookies\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\GUIGUI\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\GUIGUI\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\GUIGUI\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\GUIGUI\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\GUIGUI\Local Settings\Historique\History.IE5\MSHist012008022520080226\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\GUIGUI\Local Settings\Temp\~DF6776.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\GUIGUI\Local Settings\Temp\~DF67A0.tmp L'objet est verrouillé ignoré

    C:\Documents and Settings\GUIGUI\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\GUIGUI\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\GUIGUI\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\GUIGUI\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP113\A0018822.exe Infecté : Trojan.Win32.Inject.qu ignoré

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP113\A0018860.exe Infecté : Trojan.Win32.Inject.qu ignoré

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP114\A0018951.exe Infecté : Trojan.Win32.Inject.qu ignoré

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP114\A0019008.exe Infecté : Trojan.Win32.Inject.qu ignoré

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP115\A0019017.exe Infecté : Trojan.Win32.Inject.qu ignoré

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP116\A0019370.exe Infecté : Trojan.Win32.Inject.qu ignoré

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP116\A0019378.exe Infecté : Trojan.Win32.Inject.qu ignoré

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP117\A0019486.exe Infecté : Trojan.Win32.Inject.qu ignoré

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP117\A0019506.exe Infecté : Trojan.Win32.Inject.qu ignoré

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP118\A0019668.exe Infecté : Trojan.Win32.Inject.qu ignoré

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP118\A0019677.exe Infecté : Trojan.Win32.Inject.qu ignoré

    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP164\change.log L'objet est verrouillé ignoré

    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\GUILAINEPIOT.ldb L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré

    C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré

    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré

    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré

    C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré

    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\ZLT0320c.TMP L'objet est verrouillé ignoré

    C:\WINDOWS\Temp\ZLT03210.TMP L'objet est verrouillé ignoré

    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

    Analyse terminée.
    25 Février 2008 22:59:23

    bonsoir

    ~Désactive puis réactive la restauration en suivant ce tuto:
    http://service1.symantec.com/SUPPORT/INTER/tsgeninfoint...
    Il faudra désactiver la restauration, redémarrer l'ordinateur et réactiver aussitôt la restauration.

    Supprime tous les programmes installés pour la désinfection.


    Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.



    Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.

    ~Edite ton premier message (en cliquant sur la gomme) et marque [résolu] dans le titre.

    :hello: 
    26 Février 2008 08:26:56

    Merci beaucoup !
    26 Février 2008 12:36:00

    bon surf
    :hello: 
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS