1 utilisateur anonyme et 15 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

cheval de troie....

 
n°451971
ssane
Posté le 07-06-2008 à 00:01:08  profilanswer
 

bonsoir a tous, :hello:  
 
Je viens de m'inscrire sur ce forum est je vous remercie de m'acceuillir
Mon probleme est le suivant : mon antivir n'arrete pas de me prevenir qu'il y a un cheval de troie quelques part...
il le nomme: exploit.win32.MS-028.gen.
puis il me montre le chemin de ce virus.
 
les concequences sont que je ne pe modifier aucune de mes photos ou autres et le plus barbant c'est qu'a n'importe quels moments il se manifeste mais bloquer par kapersky.
 
je ne vois pas du tout comment m'en debarrasser,je ne suis pas un virtuose des manips pc mais bon il fo bien commencer un jour :(  
 
si quelqu'un ve bien m'aider,je l'en remercie car la ca devient chiant!!!! :fou:  :fou:  
 
ma config : pc hp vio portable dv9700,amd turion 64*2 a 2.20ghz,2048 ram,160go dd,windows vista 32bits 6.0 pack 1
 
merci beaucoup a bientot
ssane
 

n°451972
laripette
Bouffon, paraît-il ....
Profil : Star interplanétaire
Posté le 07-06-2008 à 00:23:37  profilanswer
 

http://yelims.free.fr/Forum/Panneau01.gif        
 
 
Pour t'assurer que ton PC est clean, lancer cette Procédure de Pré Nettoyage préconisée par Synthexe


---------------
[:laripette]  
---------------
laripette ? bof ... Sur moi, les avis divergent. Oui, je sais, pour Apollinaire c'était 11.000, pas dix ...
n°451977
ssane
Posté le 07-06-2008 à 12:51:58  profilanswer
 

probleme:je ne pe lancer dss.exe mon pc me dit:
 
c:\users\hassan\downloads\dss.exe
UNE REFERENCE A ETE RENVOYE PAR LE SERVEUR
 
JE vous post un rapport hijackthis
mon pc rame de plus en plus.....aie,aie,aie
 
rapport:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:14:36, on 01/06/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
 
Running processes:
C:\Program Files\DigitalPersona\Bin\DpAgent.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Program Files\Hp\QuickPlay\QPService.exe
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Hp\HP Software Update\hpwuSchd2.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Syncrosoft\POS\H2O\cledx.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Windows\ehome\ehtray.exe
C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BtStackServer.exe
C:\Windows\explorer.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =  
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =  
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\1.0"
O4 - HKLM\..\Run: [DpAgent] C:\Program Files\DigitalPersona\Bin\dpagent.exe
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Health Check Scheduler] [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [H2O] C:\Program Files\SyncroSoft\Pos\H2O\cledx.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [HPAdvisor] C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\ProgramData\Macrovision\FLEXnet Connect\6\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [dash cool] "C:\ProgramData\Up seek seek.op9k4"
O4 - HKCU\..\Run: [vc log bows face] "C:\ProgramData\BIKE LESS JUMP.gpxpi7"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O8 - Extra context menu item: Envoyer l'&image au périphérique Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O13 - Gopher Prefix:  
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe
O23 - Service: Biometric Authentication Service (DpHost) - DigitalPersona, Inc. - C:\Program Files\DigitalPersona\Bin\DpHostW.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
 
--
End of file - 9684 bytes

n°451978
ssane
Posté le 07-06-2008 à 13:20:58  profilanswer
 

je vous post aussi un rapport lops&d:
 
 
   -----------------------[  Lop S&D 4.2.1-2  XP/Vista  ]---------------------
 
   [ Windows 'Longhorn' (NT 6.0) Workstation Build 6001, Service Pack 1 ]
   [ USER : Hassan ] [ "C:\Lop SD" ] [ Selection : 1 ]
   [ 07/06/2008 | 13:36:11,16 ] [ PC : PC-DE-HASSAN ]
   [ MAJ : 01-06-2008 | 15:51 ]
   [ UAC => 0 ]
 
   -------------[ Listing des dossiers dans Application Data ]------------  
 
   [24/05/2008|12:48] C:\Users\Hassan\AppData\Roaming\Adobe\Flash Player
   [14/05/2008|23:08] C:\Users\Hassan\AppData\Roaming\Adobe\Linguistics
   [08/05/2008|22:47] C:\Users\Hassan\AppData\Roaming\Adobe\Acrobat
 
   [01/06/2008|22:00] C:\Users\Hassan\AppData\Roaming\Apple Computer\iTunes
   [06/05/2008|21:15] C:\Users\Hassan\AppData\Roaming\Apple Computer\Safari
 
   [21/05/2008|00:44] C:\Users\Hassan\AppData\Roaming\CyberLink\MediaCache
   [24/04/2008|14:18] C:\Users\Hassan\AppData\Roaming\CyberLink\PowerStarter
   [23/04/2008|01:39] C:\Users\Hassan\AppData\Roaming\CyberLink\PowerCinema
   [23/04/2008|01:39] C:\Users\Hassan\AppData\Roaming\CyberLink\PowerDVD
 
   [23/04/2008|01:20] C:\Users\Hassan\AppData\Roaming\DigitalPersona\OTS
 
   [05/06/2008|23:14] C:\Users\Hassan\AppData\Roaming\Google\Local Search History
 
   [03/06/2008|23:03] C:\Users\Hassan\AppData\Roaming\Hewlett-Packard\HPAdvisor
   [22/04/2008|23:48] C:\Users\Hassan\AppData\Roaming\Hewlett-Packard\HP Software UI
 
   [23/04/2008|01:39] C:\Users\Hassan\AppData\Roaming\HP\QuickPlay
 
   [23/04/2008|01:19] C:\Users\Hassan\AppData\Roaming\Identities\{C95CEB86-F267-4676-89FF-8793196CD379}
 
   [22/04/2008|23:38] C:\Users\Hassan\AppData\Roaming\InstallShield\ISEngine12.0
 
   [05/06/2008|23:18] C:\Users\Hassan\AppData\Roaming\Macromedia\Flash Player
   [05/05/2008|00:24] C:\Users\Hassan\AppData\Roaming\Macromedia\Director MX 2004
 
   [22/04/2008|23:38] C:\Users\Hassan\AppData\Roaming\Macrovision\FLEXnet Connect
 
 
 
   [04/06/2008|23:19] C:\Users\Hassan\AppData\Roaming\Microsoft\Windows Photo Gallery
   [28/05/2008|21:46] C:\Users\Hassan\AppData\Roaming\Microsoft\IdentityCRL
   [24/05/2008|13:16] C:\Users\Hassan\AppData\Roaming\Microsoft\Works
   [24/05/2008|13:14] C:\Users\Hassan\AppData\Roaming\Microsoft\UProof
   [12/05/2008|21:02] C:\Users\Hassan\AppData\Roaming\Microsoft\SystemCertificates
   [12/05/2008|21:02] C:\Users\Hassan\AppData\Roaming\Microsoft\Crypto
   [12/05/2008|17:31] C:\Users\Hassan\AppData\Roaming\Microsoft\MMC
   [29/04/2008|23:44] C:\Users\Hassan\AppData\Roaming\Microsoft\Internet Explorer
   [29/04/2008|23:22] C:\Users\Hassan\AppData\Roaming\Microsoft\MSN Messenger
   [27/04/2008|20:13] C:\Users\Hassan\AppData\Roaming\Microsoft\eHome
   [23/04/2008|20:40] C:\Users\Hassan\AppData\Roaming\Microsoft\HTML Help
   [22/04/2008|23:48] C:\Users\Hassan\AppData\Roaming\Microsoft\CLR Security Config
   [22/04/2008|23:38] C:\Users\Hassan\AppData\Roaming\Microsoft\Protect
   [22/04/2008|23:37] C:\Users\Hassan\AppData\Roaming\Microsoft\Credentials
   [02/11/2006|13:18] C:\Users\Hassan\AppData\Roaming\Microsoft\Windows
 
   [10/05/2008|22:37] C:\Users\Hassan\AppData\Roaming\muvee Technologies\UserProfiles
 
 
 
   [06/06/2008|06:44] C:\Users\Hassan\AppData\Roaming\OpenOffice.org2\user
 
   [05/05/2008|00:24] C:\Users\Hassan\AppData\Roaming\PlayFirst\dinerdash
 
   [01/06/2008|22:06] C:\Users\Hassan\AppData\Roaming\Steinberg\Cubase SX 3
 
   [24/04/2008|00:16] C:\Users\Hassan\AppData\Roaming\Symantec\NPMDataStore
 
 
   [22/05/2008|23:40] C:\Users\Hassan\AppData\Roaming\U3\temp
 
 
   [24/04/2008|22:30] C:\Users\Hassan\AppData\Roaming\vlc\cache
 
   [23/04/2008|01:45] C:\Users\Hassan\AppData\Roaming\WildTangent\My HP Game Console
 
 
 
 
   ----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------
 
   [06/06/2008 23:58][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{381CF1D6-0DA5-4154-B36C-A2AA5CD87F29}.job
   [07/06/2008 13:34][--ah-----] C:\Windows\tasks\SA.DAT
   [07/06/2008 13:33][--a------] C:\Windows\tasks\SCHEDLGU.TXT
   
   ------[ Listing des dossiers dans C:\ProgramData ]------
   
   [24/10/2007|18:57] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
   [24/10/2007|18:59] C:\ProgramData\Adobe
   [23/04/2008|20:36] C:\ProgramData\AOL
   [23/04/2008|20:35] C:\ProgramData\AOL OCP
   [24/04/2008|22:38] C:\ProgramData\Apple
   [02/05/2008|13:40] C:\ProgramData\Apple Computer
   [02/11/2006|15:02] C:\ProgramData\Application Data  
   [22/04/2008|23:35] C:\ProgramData\Bureau  
   [10/05/2008|22:25] C:\ProgramData\CyberLink
   [02/11/2006|15:02] C:\ProgramData\Desktop  
   [02/11/2006|15:02] C:\ProgramData\Documents  
   [01/05/2008|23:55] C:\ProgramData\Downloaded Installations
   [22/04/2008|23:46] C:\ProgramData\Electronic Arts
   [22/04/2008|23:35] C:\ProgramData\Favoris  
   [02/11/2006|15:02] C:\ProgramData\Favorites  
   [20/05/2008|00:50] C:\ProgramData\Google
   [23/04/2008|12:41] C:\ProgramData\Hewlett-Packard
   [23/04/2008|01:39] C:\ProgramData\HP
   [07/06/2008|13:35] C:\ProgramData\Kaspersky Lab
   [24/05/2008|21:59] C:\ProgramData\Kaspersky Lab Setup Files
   [27/04/2008|21:32] C:\ProgramData\LightScribe
   [11/02/2008|21:23] C:\ProgramData\Macrovision
   [22/04/2008|23:35] C:\ProgramData\Menu D‚marrer  
   [02/06/2008|21:45] C:\ProgramData\Microsoft
   [23/04/2008|20:57] C:\ProgramData\Microsoft Help
   [22/04/2008|23:35] C:\ProgramData\ModŠles  
   [24/10/2007|18:43] C:\ProgramData\muvee Technologies
   [01/06/2008|16:22] C:\ProgramData\NVIDIA
   [02/11/2006|15:02] C:\ProgramData\Start Menu  
   [24/04/2008|00:14] C:\ProgramData\Symantec
   [10/05/2008|22:32] C:\ProgramData\TEMP
   [02/11/2006|15:02] C:\ProgramData\Templates  
   [05/05/2008|00:24] C:\ProgramData\WildTangent
   [28/05/2008|21:54] C:\ProgramData\WLInstaller
 
   ---------------[ Listing des dossiers dans C:\Program Files ]--------------
 
   [24/10/2007|18:57] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
   [24/10/2007|18:58] C:\Program Files\Adobe
   [02/05/2008|13:33] C:\Program Files\Apple Software Update
   [24/04/2008|22:40] C:\Program Files\Bonjour
   [22/04/2008|23:38] C:\Program Files\Broadcom
   [29/04/2008|22:58] C:\Program Files\Common Files
   [15/05/2008|07:00] C:\Program Files\CONEXANT
   [11/02/2008|21:20] C:\Program Files\CyberLink
   [20/05/2008|00:33] C:\Program Files\desktop.ini
   [11/02/2008|21:23] C:\Program Files\DigitalPersona
   [04/06/2008|23:17] C:\Program Files\eMule
   [22/04/2008|23:35] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
   [11/02/2008|21:04] C:\Program Files\Fingerprint Sensor
   [24/05/2008|11:13] C:\Program Files\Google
   [11/02/2008|21:16] C:\Program Files\Hewlett-Packard
   [11/02/2008|21:12] C:\Program Files\Hp
   [11/02/2008|21:23] C:\Program Files\HP Games
   [22/04/2008|23:40] C:\Program Files\HPQ
   [05/06/2008|00:02] C:\Program Files\InstallShield Installation Information
   [20/05/2008|00:50] C:\Program Files\Internet Explorer
   [02/05/2008|13:40] C:\Program Files\iPod
   [02/05/2008|13:41] C:\Program Files\iTunes
   [01/05/2008|21:30] C:\Program Files\Java
   [24/05/2008|22:14] C:\Program Files\Kaspersky Lab
   [23/05/2008|14:56] C:\Program Files\K-Lite Codec Pack
   [02/11/2006|14:37] C:\Program Files\Microsoft Games
   [23/04/2008|20:57] C:\Program Files\Microsoft Office
   [19/05/2008|22:05] C:\Program Files\Microsoft Silverlight
   [29/04/2008|23:04] C:\Program Files\Microsoft SQL Server Compact Edition
   [23/04/2008|20:57] C:\Program Files\Microsoft Works
   [20/05/2008|00:19] C:\Program Files\Movie Maker
   [02/11/2006|14:37] C:\Program Files\MSBuild
   [30/04/2008|00:32] C:\Program Files\MSXML 4.0
   [24/10/2007|18:43] C:\Program Files\muvee Technologies
   [11/02/2008|21:04] C:\Program Files\NetWaiting
   [02/06/2008|22:14] C:\Program Files\OpenOffice.org 2.4
   [04/06/2008|21:58] C:\Program Files\Panda Security
   [02/05/2008|13:39] C:\Program Files\QuickTime
   [02/11/2006|14:37] C:\Program Files\Reference Assemblies
   [11/02/2008|21:24] C:\Program Files\Services en ligne
   [14/05/2008|22:27] C:\Program Files\Steinberg
   [11/02/2008|21:03] C:\Program Files\Synaptics
   [14/05/2008|21:26] C:\Program Files\Syncrosoft
   [12/05/2008|01:23] C:\Program Files\The Adventure Company
   [01/06/2008|14:02] C:\Program Files\Trend Micro
   [02/11/2006|15:01] C:\Program Files\Uninstall Information
   [24/04/2008|22:30] C:\Program Files\VideoLAN
   [02/05/2008|00:01] C:\Program Files\VirginMega
   [11/02/2008|21:08] C:\Program Files\WIDCOMM
   [20/05/2008|00:19] C:\Program Files\Windows Calendar
   [20/05/2008|00:19] C:\Program Files\Windows Collaboration
   [20/05/2008|00:19] C:\Program Files\Windows Defender
   [20/05/2008|00:19] C:\Program Files\Windows Journal
   [06/05/2008|21:58] C:\Program Files\Windows Live
   [20/05/2008|00:19] C:\Program Files\Windows Mail
   [20/05/2008|00:19] C:\Program Files\Windows Media Player
   [22/04/2008|23:35] C:\Program Files\Windows NT
   [20/05/2008|00:19] C:\Program Files\Windows Photo Gallery
   [20/05/2008|00:19] C:\Program Files\Windows Sidebar
   [14/05/2008|21:08] C:\Program Files\WinRAR
   [11/02/2008|21:07] C:\Program Files\WinTV
   
   ------[ Listing des dossiers dans C:\Program Files\Common Files ]------
   
   [24/10/2007|18:59] C:\Program Files\Common Files\Adobe
   [24/04/2008|22:38] C:\Program Files\Common Files\Apple
   [24/10/2007|19:09] C:\Program Files\Common Files\InstallShield
   [24/10/2007|19:21] C:\Program Files\Common Files\Java
   [22/04/2008|23:40] C:\Program Files\Common Files\LightScribe
   [29/04/2008|23:03] C:\Program Files\Common Files\microsoft shared
   [24/10/2007|18:43] C:\Program Files\Common Files\muvee Technologies
   [02/11/2006|13:18] C:\Program Files\Common Files\Services
   [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
   [24/04/2008|00:16] C:\Program Files\Common Files\Symantec Shared
   [20/05/2008|00:19] C:\Program Files\Common Files\System
   [29/04/2008|23:02] C:\Program Files\Common Files\WindowsLiveInstaller
 
   ---------------------------[ Process ]--------------------------
 
   ... 77
 
   ... OK !
 
   ----------------------[ Recherche avec S_Lop ]---------------------
 
   Aucun fichier / dossier Lop trouvé !  
 
   -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
 
   Aucun fichier / dossier Lop trouvé !  
 
   ----------------------[ Verification du Registre ]----------------------
 
   ..... OK !
 
   --------------------[ Verification du fichier Hosts ]---------------------
 
   Fichier Hosts PROPRE
 
 
   ----------------[ Recherche de fichiers avec Catchme ]-----------------
 
   catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
   Rootkit scan 2008-06-07 13:38:09
   Windows 6.0.6001 Service Pack 1 NTFS
   scanning hidden processes ...
   scanning hidden files ...
   scan completed successfully
   hidden processes: 0
   hidden files: 0
 
   --------------------[ Recherche d'autres infections ]---------------------
 
 
   Aucune autre infection trouvée  !
 
   [F:14][D:7]-> C:\Users\Hassan\AppData\Local\Temp
   [F:51][D:1]-> C:\Users\Hassan\AppData\Roaming\MICROS~1\Windows\Cookies
   [F:59][D:4]-> C:\Users\Hassan\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
   [F:17][D:3]-> C:\$Recycle.Bin
 
   [ UAC => 1 ]
 
   --------------------[ Fin du rapport a 13:41:30,69  ]----------------------

n°451979
ssane
Posté le 07-06-2008 à 13:24:34  profilanswer
 

et enfin le rapport panda:

 

;*************************************************************************************************************************************************
ANALYSIS: 2008-06-04 23:03:16
PROTECTIONS: 1
MALWARE: 8
SUSPECTS: 0
;*************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                       Active    Updated
;=================================================================================================================================================
Kaspersky Anti-Virus                         7.0.1.325                     Yes       Yes
;=================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;=================================================================================================================================================
00101555  Application/KillApp.B              HackTools           No        0         Yes            No           C:\HP\BIN\EndProcess.exe
00139061  Cookie/Doubleclick                 TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@doubleclick[1].txt
00139064  Cookie/Atlas DMT                   TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@atdmt[1].txt
00139535  Application/Processor              HackTools           No        0         Yes            No           C:\Lop SD\Process.exe
00167704  Cookie/Xiti                        TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@xiti[1].txt
00168106  Cookie/Weborama                    TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@weborama[1].txt
00169190  Cookie/Advertising                 TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@advertising[1].txt
00173520  Cookie/Bluestreak                  TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@bluestreak[1].txt
;=================================================================================================================================================
SUSPECTS
Sent      Location                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              ��̫8�%

 

3
;=================================================================================================================================================
;=================================================================================================================================================
VULNERABILITIES
Id        Severity   Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                ��̫8�%

 

3
;=================================================================================================================================================
;=================================================================================================================================================


Message édité par synthexe le 08-06-2008 à 11:21:42
n°451992
synthexe
Anti-Malware Power
Posté le 08-06-2008 à 11:25:24  profilanswer
 

Bonjour :hello:
 
Tu es effectivement infecté par Lop, mais la version que tu as utilisée n'a rien détecté, à moins que ce ne soit que des restes dans le rapport hijack :

Citation :

O4 - HKCU\..\Run: [dash cool] "C:\ProgramData\Up seek seek.op9k4"
O4 - HKCU\..\Run: [vc log bows face] "C:\ProgramData\BIKE LESS JUMP.gpxpi7"

.
Supprime/désinstalle ta version de Lop S&D et télécharge la dernière version :
Télécharge Lop S&D de Angeldark et Eric71 sur ton bureau.

  • Décompresse l'archive obtenue en faisant un clic-droit et 'Extraire tout'.
  • Double-clique sur le nouveau répertoire Lop S&D obtenu et double-clique sur Scan.bat

(il est possible que l'extension .bat n'apparaisse pas suivant les options d'affichage définies).

  • Tape R pour Rechercher et valide ton choix par la touche Entrée.
  • Laisse l'outil travailler, il va générer un rapport, poste le à la suite.


===================
 
     Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
     

  • Redémarre en mode sans échec :

   

  • ¤ Redémarre ton ordinateur

   

  • ¤ Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).

   

  • ¤ A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.

   

  • ¤ Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".

   

  • ¤ Choisis ton compte.

   
 
   

  • Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.

   

  • Une fois le scan terminé,clique sur "Supprimer la sélection".

   Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le dans ta prochaine réponse.
 
===================
 
Poste les 2 rapports : Lop S&D et MBAM.
 
Bon dimanche ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°451996
ssane
Posté le 08-06-2008 à 23:00:45  profilanswer
 

hello ,
voila le premier rapport lopr.txt;
 
 
   -----------------------[  Lop S&D 4.2.1-3  XP/Vista  ]---------------------
 
   [ Windows 'Longhorn' (NT 6.0) Workstation Build 6001, Service Pack 1 ]
   [ USER : Hassan ] [ "C:\Lop SD" ] [ Selection : 1 ]
   [ 08/06/2008 | 23:16:49,39 ] [ PC : PC-DE-HASSAN ]
   [ MAJ : 07-06-2008 | 22:15 ]
   [ UAC => 0 ]
 
   -------------[ Listing des dossiers dans Application Data ]------------  
 
   [24/05/2008|12:48] C:\Users\Hassan\AppData\Roaming\Adobe\Flash Player
   [14/05/2008|23:08] C:\Users\Hassan\AppData\Roaming\Adobe\Linguistics
   [08/05/2008|22:47] C:\Users\Hassan\AppData\Roaming\Adobe\Acrobat
 
   [01/06/2008|22:00] C:\Users\Hassan\AppData\Roaming\Apple Computer\iTunes
   [06/05/2008|21:15] C:\Users\Hassan\AppData\Roaming\Apple Computer\Safari
 
   [21/05/2008|00:44] C:\Users\Hassan\AppData\Roaming\CyberLink\MediaCache
   [24/04/2008|14:18] C:\Users\Hassan\AppData\Roaming\CyberLink\PowerStarter
   [23/04/2008|01:39] C:\Users\Hassan\AppData\Roaming\CyberLink\PowerCinema
   [23/04/2008|01:39] C:\Users\Hassan\AppData\Roaming\CyberLink\PowerDVD
 
   [23/04/2008|01:20] C:\Users\Hassan\AppData\Roaming\DigitalPersona\OTS
 
   [07/06/2008|23:40] C:\Users\Hassan\AppData\Roaming\Google\Local Search History
 
   [08/06/2008|22:56] C:\Users\Hassan\AppData\Roaming\Hewlett-Packard\HPAdvisor
   [22/04/2008|23:48] C:\Users\Hassan\AppData\Roaming\Hewlett-Packard\HP Software UI
 
   [23/04/2008|01:39] C:\Users\Hassan\AppData\Roaming\HP\QuickPlay
 
   [23/04/2008|01:19] C:\Users\Hassan\AppData\Roaming\Identities\{C95CEB86-F267-4676-89FF-8793196CD379}
 
   [22/04/2008|23:38] C:\Users\Hassan\AppData\Roaming\InstallShield\ISEngine12.0
 
   [07/06/2008|23:50] C:\Users\Hassan\AppData\Roaming\Macromedia\Flash Player
   [05/05/2008|00:24] C:\Users\Hassan\AppData\Roaming\Macromedia\Director MX 2004
 
   [22/04/2008|23:38] C:\Users\Hassan\AppData\Roaming\Macrovision\FLEXnet Connect
 
   [08/06/2008|00:05] C:\Users\Hassan\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware
 
 
 
   [04/06/2008|23:19] C:\Users\Hassan\AppData\Roaming\Microsoft\Windows Photo Gallery
   [28/05/2008|21:46] C:\Users\Hassan\AppData\Roaming\Microsoft\IdentityCRL
   [24/05/2008|13:16] C:\Users\Hassan\AppData\Roaming\Microsoft\Works
   [24/05/2008|13:14] C:\Users\Hassan\AppData\Roaming\Microsoft\UProof
   [12/05/2008|21:02] C:\Users\Hassan\AppData\Roaming\Microsoft\SystemCertificates
   [12/05/2008|21:02] C:\Users\Hassan\AppData\Roaming\Microsoft\Crypto
   [12/05/2008|17:31] C:\Users\Hassan\AppData\Roaming\Microsoft\MMC
   [29/04/2008|23:44] C:\Users\Hassan\AppData\Roaming\Microsoft\Internet Explorer
   [29/04/2008|23:22] C:\Users\Hassan\AppData\Roaming\Microsoft\MSN Messenger
   [27/04/2008|20:13] C:\Users\Hassan\AppData\Roaming\Microsoft\eHome
   [23/04/2008|20:40] C:\Users\Hassan\AppData\Roaming\Microsoft\HTML Help
   [22/04/2008|23:48] C:\Users\Hassan\AppData\Roaming\Microsoft\CLR Security Config
   [22/04/2008|23:38] C:\Users\Hassan\AppData\Roaming\Microsoft\Protect
   [22/04/2008|23:37] C:\Users\Hassan\AppData\Roaming\Microsoft\Credentials
   [02/11/2006|13:18] C:\Users\Hassan\AppData\Roaming\Microsoft\Windows
 
   [10/05/2008|22:37] C:\Users\Hassan\AppData\Roaming\muvee Technologies\UserProfiles
 
 
 
   [06/06/2008|06:44] C:\Users\Hassan\AppData\Roaming\OpenOffice.org2\user
 
   [05/05/2008|00:24] C:\Users\Hassan\AppData\Roaming\PlayFirst\dinerdash
 
   [01/06/2008|22:06] C:\Users\Hassan\AppData\Roaming\Steinberg\Cubase SX 3
 
   [24/04/2008|00:16] C:\Users\Hassan\AppData\Roaming\Symantec\NPMDataStore
 
 
   [22/05/2008|23:40] C:\Users\Hassan\AppData\Roaming\U3\temp
 
 
   [24/04/2008|22:30] C:\Users\Hassan\AppData\Roaming\vlc\cache
 
   [23/04/2008|01:45] C:\Users\Hassan\AppData\Roaming\WildTangent\My HP Game Console
 
 
 
 
   ----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------
 
   [08/06/2008 12:49][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{381CF1D6-0DA5-4154-B36C-A2AA5CD87F29}.job
   [08/06/2008 22:02][--ah-----] C:\Windows\tasks\SA.DAT
   [08/06/2008 21:50][--a------] C:\Windows\tasks\SCHEDLGU.TXT
   
   ------[ Listing des dossiers dans C:\ProgramData ]------
   
   [24/10/2007|18:57] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
   [24/10/2007|18:59] C:\ProgramData\Adobe
   [23/04/2008|20:36] C:\ProgramData\AOL
   [23/04/2008|20:35] C:\ProgramData\AOL OCP
   [24/04/2008|22:38] C:\ProgramData\Apple
   [02/05/2008|13:40] C:\ProgramData\Apple Computer
   [02/11/2006|15:02] C:\ProgramData\Application Data  
   [22/04/2008|23:35] C:\ProgramData\Bureau  
   [10/05/2008|22:25] C:\ProgramData\CyberLink
   [02/11/2006|15:02] C:\ProgramData\Desktop  
   [02/11/2006|15:02] C:\ProgramData\Documents  
   [01/05/2008|23:55] C:\ProgramData\Downloaded Installations
   [22/04/2008|23:46] C:\ProgramData\Electronic Arts
   [22/04/2008|23:35] C:\ProgramData\Favoris  
   [02/11/2006|15:02] C:\ProgramData\Favorites  
   [20/05/2008|00:50] C:\ProgramData\Google
   [23/04/2008|12:41] C:\ProgramData\Hewlett-Packard
   [23/04/2008|01:39] C:\ProgramData\HP
   [08/06/2008|22:04] C:\ProgramData\Kaspersky Lab
   [24/05/2008|21:59] C:\ProgramData\Kaspersky Lab Setup Files
   [27/04/2008|21:32] C:\ProgramData\LightScribe
   [11/02/2008|21:23] C:\ProgramData\Macrovision
   [08/06/2008|00:04] C:\ProgramData\Malwarebytes
   [22/04/2008|23:35] C:\ProgramData\Menu D‚marrer  
   [02/06/2008|21:45] C:\ProgramData\Microsoft
   [23/04/2008|20:57] C:\ProgramData\Microsoft Help
   [22/04/2008|23:35] C:\ProgramData\ModŠles  
   [24/10/2007|18:43] C:\ProgramData\muvee Technologies
   [01/06/2008|16:22] C:\ProgramData\NVIDIA
   [02/11/2006|15:02] C:\ProgramData\Start Menu  
   [24/04/2008|00:14] C:\ProgramData\Symantec
   [10/05/2008|22:32] C:\ProgramData\TEMP
   [02/11/2006|15:02] C:\ProgramData\Templates  
   [05/05/2008|00:24] C:\ProgramData\WildTangent
   [28/05/2008|21:54] C:\ProgramData\WLInstaller
 
   ---------------[ Listing des dossiers dans C:\Program Files ]--------------
 
   [24/10/2007|18:57] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
   [24/10/2007|18:58] C:\Program Files\Adobe
   [02/05/2008|13:33] C:\Program Files\Apple Software Update
   [24/04/2008|22:40] C:\Program Files\Bonjour
   [22/04/2008|23:38] C:\Program Files\Broadcom
   [29/04/2008|22:58] C:\Program Files\Common Files
   [15/05/2008|07:00] C:\Program Files\CONEXANT
   [11/02/2008|21:20] C:\Program Files\CyberLink
   [20/05/2008|00:33] C:\Program Files\desktop.ini
   [11/02/2008|21:23] C:\Program Files\DigitalPersona
   [04/06/2008|23:17] C:\Program Files\eMule
   [22/04/2008|23:35] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
   [11/02/2008|21:04] C:\Program Files\Fingerprint Sensor
   [24/05/2008|11:13] C:\Program Files\Google
   [11/02/2008|21:16] C:\Program Files\Hewlett-Packard
   [11/02/2008|21:12] C:\Program Files\Hp
   [11/02/2008|21:23] C:\Program Files\HP Games
   [22/04/2008|23:40] C:\Program Files\HPQ
   [05/06/2008|00:02] C:\Program Files\InstallShield Installation Information
   [20/05/2008|00:50] C:\Program Files\Internet Explorer
   [02/05/2008|13:40] C:\Program Files\iPod
   [02/05/2008|13:41] C:\Program Files\iTunes
   [01/05/2008|21:30] C:\Program Files\Java
   [24/05/2008|22:14] C:\Program Files\Kaspersky Lab
   [23/05/2008|14:56] C:\Program Files\K-Lite Codec Pack
   [02/11/2006|14:37] C:\Program Files\Microsoft Games
   [23/04/2008|20:57] C:\Program Files\Microsoft Office
   [19/05/2008|22:05] C:\Program Files\Microsoft Silverlight
   [29/04/2008|23:04] C:\Program Files\Microsoft SQL Server Compact Edition
   [23/04/2008|20:57] C:\Program Files\Microsoft Works
   [20/05/2008|00:19] C:\Program Files\Movie Maker
   [02/11/2006|14:37] C:\Program Files\MSBuild
   [30/04/2008|00:32] C:\Program Files\MSXML 4.0
   [24/10/2007|18:43] C:\Program Files\muvee Technologies
   [11/02/2008|21:04] C:\Program Files\NetWaiting
   [02/06/2008|22:14] C:\Program Files\OpenOffice.org 2.4
   [04/06/2008|21:58] C:\Program Files\Panda Security
   [02/05/2008|13:39] C:\Program Files\QuickTime
   [02/11/2006|14:37] C:\Program Files\Reference Assemblies
   [11/02/2008|21:24] C:\Program Files\Services en ligne
   [14/05/2008|22:27] C:\Program Files\Steinberg
   [11/02/2008|21:03] C:\Program Files\Synaptics
   [08/06/2008|23:04] C:\Program Files\Syncrosoft
   [02/11/2006|15:01] C:\Program Files\Uninstall Information
   [24/04/2008|22:30] C:\Program Files\VideoLAN
   [02/05/2008|00:01] C:\Program Files\VirginMega
   [11/02/2008|21:08] C:\Program Files\WIDCOMM
   [20/05/2008|00:19] C:\Program Files\Windows Calendar
   [20/05/2008|00:19] C:\Program Files\Windows Collaboration
   [20/05/2008|00:19] C:\Program Files\Windows Defender
   [20/05/2008|00:19] C:\Program Files\Windows Journal
   [06/05/2008|21:58] C:\Program Files\Windows Live
   [20/05/2008|00:19] C:\Program Files\Windows Mail
   [20/05/2008|00:19] C:\Program Files\Windows Media Player
   [22/04/2008|23:35] C:\Program Files\Windows NT
   [20/05/2008|00:19] C:\Program Files\Windows Photo Gallery
   [20/05/2008|00:19] C:\Program Files\Windows Sidebar
   [14/05/2008|21:08] C:\Program Files\WinRAR
   [11/02/2008|21:07] C:\Program Files\WinTV
   
   ------[ Listing des dossiers dans C:\Program Files\Common Files ]------
   
   [24/10/2007|18:59] C:\Program Files\Common Files\Adobe
   [24/04/2008|22:38] C:\Program Files\Common Files\Apple
   [24/10/2007|19:09] C:\Program Files\Common Files\InstallShield
   [24/10/2007|19:21] C:\Program Files\Common Files\Java
   [22/04/2008|23:40] C:\Program Files\Common Files\LightScribe
   [29/04/2008|23:03] C:\Program Files\Common Files\microsoft shared
   [24/10/2007|18:43] C:\Program Files\Common Files\muvee Technologies
   [02/11/2006|13:18] C:\Program Files\Common Files\Services
   [02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
   [24/04/2008|00:16] C:\Program Files\Common Files\Symantec Shared
   [20/05/2008|00:19] C:\Program Files\Common Files\System
   [29/04/2008|23:02] C:\Program Files\Common Files\WindowsLiveInstaller
 
   ---------------------------[ Process ]--------------------------
 
   ... 78
 
   iexplore.exe ~ [4308]
 
   ----------------------[ Recherche avec S_Lop ]---------------------
 
   Aucun fichier / dossier Lop trouvé !  
 
   -----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------
 
   Aucun fichier / dossier Lop trouvé !  
 
   ----------------------[ Verification du Registre ]----------------------
 
   ..... OK !
 
   --------------------[ Verification du fichier Hosts ]---------------------
 
   Fichier Hosts PROPRE
 
 
   ----------------[ Recherche de fichiers avec Catchme ]-----------------
 
   catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
   Rootkit scan 2008-06-08 23:17:14
   Windows 6.0.6001 Service Pack 1 NTFS
   scanning hidden processes ...
   scanning hidden files ...
   scan completed successfully
   hidden processes: 0
   hidden files: 0
 
   --------------------[ Recherche d'autres infections ]---------------------
 
 
   Aucune autre infection trouvée  !
 
   [F:8][D:5]-> C:\Users\Hassan\AppData\Local\Temp
   [F:62][D:1]-> C:\Users\Hassan\AppData\Roaming\MICROS~1\Windows\Cookies
   [F:1408][D:4]-> C:\Users\Hassan\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
   [F:16][D:4]-> C:\$Recycle.Bin
 
   [ UAC => 1 ]
 
   --------------------[ Fin du rapport a 23:17:55,52  ]----------------------

n°451997
ssane
Posté le 08-06-2008 à 23:49:24  profilanswer
 

et maintenent le 2eme rapport mbam:
 
Malwarebytes' Anti-Malware 1.15
Version de la base de données: 841
 
00:02:01 09/06/2008
mbam-log-6-9-2008 (00-02-01).txt
 
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 191319
Temps écoulé: 24 minute(s), 33 second(s)
 
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 3
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
 
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
 
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
 
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Typelib\{f9fa603d-697c-4900-a950-e54f08324a24} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\WakeNet (Trojan.Adware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\nmwegbsf.1 (Trojan.FakeAlert) -> Quarantined and deleted successfully.
 
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
 
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
 
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
 
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

n°452005
synthexe
Anti-Malware Power
Posté le 09-06-2008 à 17:17:02  profilanswer
 

Bonsoir :hello:

 

Assure toi d'avoir accès à tous les fichiers et dossiers :

  • Ouvre ton poste de travail.
  • Menu "Outils", "Option des dossiers", onglet "Affichage" :
  • Active la case : "Afficher les fichiers et dossiers cachés"
  • Désactive la case : "Masquer les extensions des fichiers dont le type est connu"
  • Désactive la case : "Masquer les fichiers protégés du système d'exploitation"
  • Clique sur "Appliquer".

Maintenant, tu as accès à tous les fichiers et dossiers du système d'exploitation.
Peux-tu vérifier si ces fichiers sont présents sur ta machine :
C:\ProgramData\Up seek seek.op9k4
C:\ProgramData\BIKE LESS JUMP.gpxpi7

 

Dis moi s'ils sont présents stp.

 
  • Fais un scan en ligne Kaspersky (avec Internet Explorer, IMPORTANT)
  • Clique sur Accept
  • Une barre jaune va te demander si tu acceptes d'installer le Kavwebscan_Unicode.cab, installe l'Active X.
  • clique une nouvelle fois sur "Accept"
  • Les bases de mises à jour vont s'installer, patiente un moment
  • Clique sur Next.
  • Clique sur My Computer, le scan se met en route; attends la fin du scan sans fermer la fenêtre sinon il s'arrêtera.


A la fin du scan, si des objets infectés sont découverts, clique sur Save report as... Choisis bureau et nomme le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisis "fichiers texte" enregistre alors le rapport.

 

Copie/colle l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier.

 

=================

 

Réponds à ma question au sujet des 2 fichiers et poste le rapport de KasperskyOnline.

 

Bonne soirée ;)


Message édité par synthexe le 09-06-2008 à 17:17:31

---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°452007
ssane
Posté le 09-06-2008 à 22:01:57  profilanswer
 

bonsoir synthexe
je suis en train de faire une analyse activescan 2.0(lundi 22h26) et chose surprenante il y a deja 15 infections a seulement 48%du scan
 
dois je quand meme chercher les 2 fichiers demandés et faire le rapport kapersky?
 
merci

n°452008
ssane
Posté le 09-06-2008 à 22:33:19  profilanswer
 

re,
voivi quand meme le rapport activescan 2.0:
;*************************************************************************************************************************************************
ANALYSIS: 2008-06-09 22:53:17
PROTECTIONS: 1
MALWARE: 10
SUSPECTS: 0
;*************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                       Active    Updated
;=================================================================================================================================================
Kaspersky Anti-Virus                         7.0.1.325                     Yes       Yes
;=================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;=================================================================================================================================================
00139061  Cookie/Doubleclick                 TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@doubleclick[2].txt
00139061  Cookie/Doubleclick                 TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@doubleclick[1].txt
00139064  Cookie/Atlas DMT                   TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@atdmt[2].txt
00139064  Cookie/Atlas DMT                   TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@atdmt[1].txt
00139535  Application/Processor              HackTools           No        0         Yes            No           C:\Lop SD\Process.exe
00145738  Cookie/Mediaplex                   TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@mediaplex[1].txt
00145738  Cookie/Mediaplex                   TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@mediaplex[2].txt
00167704  Cookie/Xiti                        TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@xiti[2].txt
00167704  Cookie/Xiti                        TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@xiti[1].txt
00167753  Cookie/Statcounter                 TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@statcounter[1].txt
00168106  Cookie/Weborama                    TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@weborama[1].txt
00169190  Cookie/Advertising                 TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@advertising[1].txt
00173520  Cookie/Bluestreak                  TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@bluestreak[1].txt
00273339  Cookie/Smartadserver               TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@smartadserver[2].txt
00273339  Cookie/Smartadserver               TrackingCookie      No        0         Yes            No           C:\Users\Hassan\AppData\Roaming\Microsoft\Windows\Cookies\Low\hassan@smartadserver[1].txt
;=================================================================================================================================================
Sent      Location                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              
��8��

 

3
;=================================================================================================================================================
;=================================================================================================================================================
VULNERABILITIES
Id        Severity   Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                
��8��

 

3
;=================================================================================================================================================
;=================================================================================================================================================

 


Message édité par synthexe le 11-06-2008 à 17:11:11
n°452012
ssane
Posté le 11-06-2008 à 00:16:26  profilanswer
 

bonsoir synthexe,
 
ce soir mardi je fais ce que tu m'as dis et je n'ai pas trouvé les 2 fichiers que tu m'as demandé,je n'ai pas poste de travail donc j'ai trouvé options fichiés dans mon panneau de config et fais ce que tu m'as dis pour les voirs.
maintenant que j'ai décoché et coché dois je faire l'inverse?
 

n°452013
ssane
Posté le 11-06-2008 à 06:16:01  profilanswer
 

bonjour,
un ptit mot avant d'aller au boulot.
 
j'ai fais le scan en ligne avec kapersky,et il n'a rien détecté MAIS impossible,apres sauvegarde du rapport,de le retrouver et de le poster.
 
je l'ai pourtant appellé comme synthexe me l'a dis et il n'apparait pas sur le bureau?????
 
voila bonne journée.....

n°452016
synthexe
Anti-Malware Power
Posté le 11-06-2008 à 17:10:13  profilanswer
 

Bonjour :hello:
 
Ce n'est pas grave, la machine a l'air propre, plus de trace de Lop/CID, que des trackingCookie détectés par ActiveScan.
 
As-tu encore des dysfonctionnements ?
 
@ peluche ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°452018
ssane
Posté le 11-06-2008 à 22:57:15  profilanswer
 

bsr synthexe,
 
ET OUI ca continue encore et encore,c'est que le debut daccord,daccord......merci francis..lol
bon serieux,comme dab quand je ve voir mes photos et que je vais les chercher dans dossier bluetooth,dés que je veux en modifier une(la tournée...) mon pc me dit:
 
une erreur s'est produit impossible d'enregistrer l'image.
 
et la kapersky s'ouvre et me dit cheval de troie exploit.win32..... situé a c:\users\hassan\appdata\local\temp\^PI8D5D.temp , reparer,ignorer,supprimer
et la j'ai clicé sur le nom du virus(exploit) et ca m'emmene sur un site web dont voila l'adress:                                  http://www.viruslist.com/fr/search [...] eferer=kav
pui j'ai clicé sur MICROSOFT SECURITY BULLETIN MS04-028 en bas a droite mais la c'est de l'anglais et je comprends qu'dalle......
 
auriez vous la gentillesse de voir si sur cette adresse web il n'existe pas quelquechose qui stopperais ce virus(ou autre) car apparement c'est un disfonctionnement de mes images jpeg:c'est le seul truc que j'ai compris!!!
 
merci pour toute l'attention que vous portez a mon probleme  
 
ps:puis je quand meme surfer tranquil et continuer a me servir de mon pc,meme si il rame(un peu)!!
 
merci
ssane
 

n°452028
ssane
Posté le 13-06-2008 à 18:01:37  profilanswer
 

bonjour synthexe et a tous les autres...
 
je viens de faire un scan avec a-squared 3.5 et voici le rapport:
 
Version - a-squared Anti-Malware 3.5
Dernière mise à jour : 13/06/2008 13:27:41
 
Paramètres des balayages :
 
Éléments : Mémoire, Traces, Cookies, C:\, D:\
Balaye dans les archives : Marche
Analyse heuristique : Marche
Balaye dans les ADS : Marche
 
Début du balayage : 13/06/2008 13:28:27
 
Key: HKEY_USERS\S-1-5-21-2885700723-3891951473-2433636308-1000\software\kazaa  Objets détectés : Trace.Registry.KaZaA
C:\Program Files\HP Games\Bricks of Egypt\BricksOfEgypt.exe  Objets détectés : Trojan-PSW.Win32.QQPass.th
C:\Users\Hassan\Downloads\install_DirectX_.exe  Objets détectés : Riskware.FraudTool.Win32.CCleaner.a
 
Analysé
 
Fichiers :  336073
Traces :  333109
Cookies :  7
Processus :  74
 
Objets trouvés
 
Fichiers :  2
Traces :  1
Cookies :  0
Processus :  0
Clés de Registre :  0
 
Fin du balayage : 13/06/2008 15:22:04
Temps du balayage : 1:53:37
 
apperement il y en a des nouveaux....kool!!!grrrrrrr!
vais je un jour m'en defaire?
 
merci
ssane

n°452039
synthexe
Anti-Malware Power
Posté le 14-06-2008 à 22:55:46  profilanswer
 

Bonsoir :hello:
 
Rends-toi sur cette page, suis les instructions et reviens ici poster le rapport :
http://www.bleepingcomputer.com/co [...] r-combofix
Fais bien la partie sur la console de récupération stp.
 
Bonne nuitée ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°452041
ssane
Posté le 15-06-2008 à 13:24:59  profilanswer
 

bjr synthexe,
 
quand je telecharge combofix(sans cliker sur l'icone du bureau),une alerte virus INVADER s'affiche dans kapaersky:
 
découvert : virus Heur.Invader (modification) URL: http://www.forospyware.com/sUBs/Co [...] chme.cfexe
 
ensuite pour la console de recuperation sous vista il disent d'avoir le cd windows pour demarrer en mode VISTA RECOVERY ENVIRONMENT
MAIS JE N'AI PAS CE CD j'ai acheter mon pc,il etait deja installé(windows),dois je quand meme aller sur cette adresse http://support.microsoft.com/kb/310994  
et faire ce ce qu'il y a a faire avant de demarrer combofix?
merci a toi
ssane

n°452047
synthexe
Anti-Malware Power
Posté le 17-06-2008 à 17:34:00  profilanswer
 

Coucou :hello:
 
Ne t'inquiètes pas pour l'alerte de ton antivirus, ComboFix embarque quelques outils appelés RiskTools, qui peuvent s'avérer dangereux si l'utilisation qui en est faite est malveillante (ce qui n'est pas le cas, tu t'en doutes, mais tout le contraire).
Voila comment on va faire :
 

  • Ferme/Désactive ton antivirus (important), avant de télécharger et lancer Combofix.
  • Télécharge combofix.exe (par sUBs) sur ton Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
  • Double clique combofix.exe et suis les invites.
  • Ne pas cliquer sur la fenetre de commande de Combofix pendant le scan, cela peut perturber l'outil.
  • Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.


Bonne soirée ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°452052
ssane
Posté le 17-06-2008 à 23:26:22  profilanswer
 

bonsoir synthexe,
 
merci beaucoup pour ta patience,je sais je me repete sur les remerciements MAIS on ne vous remerciera jamais assez.....
 
bon nouveau probleme;j'ai desactiver mon antivirus et telecharger combofix.exe sur mon bureau(dans cet ordre)
un message d'erreur est apparu le voici:
 
c:\Users\Hassan\Desktop\ComboFix.exe
une référence a été renvoyé par le serveur
 
donc si meme combo ne pe s'installer,la!! c la galere ....car apparement combofix est un tres bon outil  
 
que faire maintenant?
merci
ssane
 
 

n°452057
synthexe
Anti-Malware Power
Posté le 18-06-2008 à 17:09:43  profilanswer
 

Erf ...
 
Recommence la procédure comme ceci (j'avais zappé que tu étais sous Vista) :

  • Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection) :
  • - Va dans Démarrer --> Panneau de configuration
  • - Double Clique sur l'icône "Comptes d'utilisateurs"
  • - Clique ensuite sur Désactiver et valide.
  • Redémarre ta machine.


Lance ensuite ComboFix,  en cliquant-droit sur l'icone et en choisissant "Exécuter en tant qu'administrateur".
 
Dis moi si ça se passe mieux.
 
Bonne soirée ;)


---------------
¤¤ Kaspersky WebScanner ¤¤¤¤¤¤¤ AVG AntiSpyware ¤¤
¤¤¤¤¤¤ CCleaner ¤¤¤¤¤¤
n°452062
ssane
Posté le 18-06-2008 à 22:24:44  profilanswer
 

bsr synthexe,
 
kool,j'ai pu lancer combofix!
dois je reactiver le controle des comptes utilisateurs?
voici le rapport:
 
ComboFix 08-06-16.5 - Hassan 2008-06-18 22:14:08.2 - NTFSx86
Microsoft® Windows Vista™ Édition Familiale Premium   6.0.6001.1.1252.1.1036.18.1114 [GMT 2:00]
Endroit: C:\Users\Hassan\Desktop\ComboFix.exe
 * Création d'un nouveau point de restauration
.
 
(((((((((((((((((((((((((((((   Fichiers créés 2008-05-18 to 2008-06-18  ))))))))))))))))))))))))))))))))))))
.
 
2008-06-15 11:16 . 2008-06-15 11:16 <REP> d-------- C:\Users\Hassan\AppData\Roaming\Auslogics
2008-06-15 10:25 . 2008-06-15 10:50 <REP> d-------- C:\Users\All Users\Spybot - Search & Destroy
2008-06-15 10:25 . 2008-06-15 10:50 <REP> d-------- C:\ProgramData\Spybot - Search & Destroy
2008-06-15 10:25 . 2008-06-15 10:50 <REP> d-------- C:\Program Files\Spybot - Search & Destroy
2008-06-15 09:54 . 2008-06-15 09:54 <REP> d-------- C:\Program Files\Auslogics
2008-06-13 13:18 . 2008-06-15 10:55 <REP> d-------- C:\Program Files\a-squared Anti-Malware
2008-06-12 21:17 . 2008-04-23 06:42 428,544 --a------ C:\Windows\System32\EncDec.dll
2008-06-12 21:17 . 2008-04-23 06:42 293,376 --a------ C:\Windows\System32\psisdecd.dll
2008-06-12 21:17 . 2008-04-23 06:41 218,624 --a------ C:\Windows\System32\psisrndr.ax
2008-06-12 21:17 . 2008-04-23 06:41 57,856 --a------ C:\Windows\System32\MSDvbNP.ax
2008-06-09 00:18 . 2008-06-09 00:18 <REP> d-------- C:\Program Files\CCleaner
2008-06-08 20:43 . 2008-06-08 20:43 244 --ah----- C:\sqmnoopt02.sqm
2008-06-08 20:43 . 2008-06-08 20:43 232 --ah----- C:\sqmdata02.sqm
2008-06-08 13:27 . 2008-06-08 13:27 <REP> d-------- C:\_OTMoveIt
2008-06-08 00:04 . 2008-06-08 00:04 <REP> d-------- C:\Users\Hassan\AppData\Roaming\Malwarebytes
2008-06-08 00:04 . 2008-06-08 00:04 <REP> d-------- C:\Users\All Users\Malwarebytes
2008-06-08 00:04 . 2008-06-08 00:04 <REP> d-------- C:\ProgramData\Malwarebytes
2008-06-07 18:07 . 2008-06-07 18:07 <REP> d-------- C:\Windows\Sun
2008-06-06 06:44 . 2008-06-06 06:45 <REP> d-------- C:\Users\Hassan\AppData\Roaming\OpenOffice.org2
2008-06-04 21:58 . 2008-06-15 11:23 <REP> d-------- C:\Program Files\Panda Security
2008-06-03 21:11 . 2008-06-03 21:11 244 --ah----- C:\sqmnoopt01.sqm
2008-06-03 21:11 . 2008-06-03 21:11 232 --ah----- C:\sqmdata01.sqm
2008-06-02 22:14 . 2008-06-02 22:14 <REP> d-------- C:\Program Files\OpenOffice.org 2.4
2008-06-02 21:47 . 2008-06-02 21:47 244 --ah----- C:\sqmnoopt00.sqm
2008-06-02 21:47 . 2008-06-02 21:47 232 --ah----- C:\sqmdata00.sqm
2008-05-31 16:00 . 2008-05-31 16:02 <REP> d-------- C:\Users\Hassan\AppData\Roaming\XnView
2008-05-31 14:01 . 2008-05-31 14:01 59 --a------ C:\Windows\wininit.ini
2008-05-30 15:35 . 2008-05-30 15:43 <REP> d-------- C:\Windows\System32\Samsung_USB_Drivers
2008-05-30 15:35 . 2005-08-28 20:51 766 --a------ C:\Windows\System32\Uninstall.ico
2008-05-27 20:46 . 2008-03-08 04:08 4,240,384 --a------ C:\Windows\System32\GameUXLegacyGDFs.dll
2008-05-27 20:46 . 2008-03-08 06:21 1,695,744 --a------ C:\Windows\System32\gameux.dll
2008-05-24 22:16 . 2008-05-28 21:26 96,966 --a------ C:\Windows\System32\drivers\klin.dat
2008-05-24 22:16 . 2008-05-29 21:00 88,774 --a------ C:\Windows\System32\drivers\klick.dat
2008-05-24 22:14 . 2008-06-18 22:16 550,799,904 --ahs---- C:\Windows\System32\drivers\fidbox.dat
2008-05-24 22:14 . 2008-06-18 22:00 7,375,184 --ahs---- C:\Windows\System32\drivers\fidbox.idx
2008-05-24 21:59 . 2008-05-24 21:59 <REP> d-------- C:\Users\All Users\Kaspersky Lab Setup Files
2008-05-24 21:59 . 2008-05-24 21:59 <REP> d-------- C:\ProgramData\Kaspersky Lab Setup Files
2008-05-24 13:14 . 2008-05-24 13:14 <REP> d-------- C:\Users\Hassan\AppData\Roaming\Template
2008-05-24 13:13 . 2008-06-11 23:46 334 --a------ C:\Users\Hassan\AppData\Roaming\wklnhst.dat
2008-05-23 15:00 . 2008-05-23 15:00 <REP> d-------- C:\Users\Hassan\AppData\Roaming\Media Player Classic
2008-05-23 14:56 . 2008-05-23 14:56 <REP> d-------- C:\Program Files\K-Lite Codec Pack
2008-05-22 23:11 . 2008-05-22 23:40 <REP> d-------- C:\Users\Hassan\AppData\Roaming\U3
2008-05-22 23:11 . 2008-05-22 23:11 0 --ah----- C:\Windows\System32\drivers\Msft_User_WpdFs_01_00_00.Wdf
2008-05-20 00:50 . 2008-05-20 00:50 <REP> d--h----- C:\Windows\msdownld.tmp
2008-05-20 00:50 . 2008-06-10 22:35 <REP> d-------- C:\Users\All Users\Google
2008-05-20 00:50 . 2008-05-24 11:13 <REP> d-------- C:\Program Files\Google
2008-05-20 00:17 . 2008-05-20 00:17 <REP> d-------- C:\PerfLogs
2008-05-18 23:45 . 2008-01-19 09:35 4,875,776 --a------ C:\Windows\System32\NlsData0009.dll
2008-05-18 23:44 . 2008-01-19 09:35 9,847,296 --a------ C:\Windows\System32\NlsData000a.dll
2008-05-18 23:43 . 2008-01-19 08:06 8,147,456 --a------ C:\Windows\System32\wmploc.DLL
2008-05-18 23:42 . 2008-01-19 09:33 599,552 --a------ C:\Windows\System32\vsp1cln.exe
2008-05-18 23:42 . 2008-01-05 13:31 145,455 --a------ C:\Windows\System32\perfmon.msc
2008-05-18 23:42 . 2008-01-05 13:31 3 --a------ C:\Windows\System32\drivers\MsftWdf_Kernel_01007_Inbox_Critical.Wdf
2008-05-18 23:41 . 2008-01-19 09:36 704,512 --a------ C:\Windows\System32\SmiEngine.dll
2008-05-18 23:41 . 2008-01-19 09:36 357,888 --a------ C:\Windows\System32\wbemcomn.dll
2008-05-18 23:41 . 2008-01-19 09:34 305,152 --a------ C:\Windows\System32\msdelta.dll
2008-05-18 23:41 . 2008-01-19 09:34 258,560 --a------ C:\Windows\System32\dpx.dll
2008-05-18 23:41 . 2008-01-19 09:34 246,784 --a------ C:\Windows\System32\drvstore.dll
2008-05-18 23:41 . 2008-01-19 09:36 218,624 --a------ C:\Windows\System32\wdscore.dll
2008-05-18 23:41 . 2008-01-19 09:36 139,264 --a------ C:\Windows\System32\SmiInstaller.dll
2008-05-18 23:41 . 2008-01-19 09:33 130,560 --a------ C:\Windows\System32\PkgMgr.exe
2008-05-18 23:41 . 2008-01-19 09:35 35,328 --a------ C:\Windows\System32\mspatcha.dll
 
.
((((((((((((((((((((((((((((((((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-06-18 20:08 --------- d-----w C:\ProgramData\Kaspersky Lab
2008-06-12 19:45 --------- d-----w C:\Program Files\Windows Mail
2008-06-12 04:36 27,430 ----a-w C:\Users\Hassan\AppData\Roaming\nvModes.dat
2008-06-08 21:04 --------- d-----w C:\Program Files\Syncrosoft
2008-06-04 22:02 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-06-04 21:17 --------- d-----w C:\Program Files\eMule
2008-06-01 14:22 --------- d-----w C:\ProgramData\NVIDIA
2008-05-28 19:54 --------- d-----w C:\ProgramData\WLInstaller
2008-05-28 19:26 112,144 ----a-w C:\Windows\system32\drivers\kl1.sys
2008-05-24 20:14 --------- d-----w C:\Program Files\Kaspersky Lab
2008-05-19 22:33 174 --sha-w C:\Program Files\desktop.ini
2008-05-19 22:19 --------- d-----w C:\Program Files\Windows Sidebar
2008-05-19 22:19 --------- d-----w C:\Program Files\Windows Photo Gallery
2008-05-19 22:19 --------- d-----w C:\Program Files\Windows Journal
2008-05-19 22:19 --------- d-----w C:\Program Files\Windows Defender
2008-05-19 22:19 --------- d-----w C:\Program Files\Windows Collaboration
2008-05-19 22:19 --------- d-----w C:\Program Files\Windows Calendar
2008-05-19 21:40 82,432 ----a-w C:\Windows\System32\axaltocm.dll
2008-05-19 21:40 101,888 ----a-w C:\Windows\System32\ifxcardm.dll
2008-05-19 20:05 --------- d-----w C:\Program Files\Microsoft Silverlight
2008-05-15 05:00 --------- d-----w C:\Program Files\CONEXANT
2008-05-14 20:43 --------- d-----w C:\Users\Hassan\AppData\Roaming\Steinberg
2008-05-14 20:27 --------- d-----w C:\Program Files\Steinberg
2008-05-10 22:35 271,360 ----a-w C:\Windows\system32\drivers\atksgt.sys
2008-05-10 22:35 18,048 ----a-w C:\Windows\system32\drivers\lirsgt.sys
2008-05-10 20:38 --------- d-----w C:\Users\Hassan\AppData\Roaming\muvee Technologies
2008-05-10 20:32 --------- d-----w C:\ProgramData\TEMP
2008-05-10 20:25 --------- d-----w C:\ProgramData\CyberLink
2008-05-10 03:35 885,248 ----a-w C:\Windows\System32\RacEngn.dll
2008-05-10 01:33 113,664 ----a-w C:\Windows\system32\drivers\rmcast.sys
2008-05-06 19:58 --------- d-----w C:\Program Files\Windows Live
2008-05-06 18:57 --------- d-----w C:\Users\Hassan\AppData\Roaming\Apple Computer
2008-05-04 22:24 --------- d-----w C:\Users\Hassan\AppData\Roaming\PlayFirst
2008-05-04 22:24 --------- d-----w C:\ProgramData\WildTangent
2008-05-02 11:41 --------- d-----w C:\Program Files\iTunes
2008-05-02 11:40 --------- d-----w C:\ProgramData\Apple Computer
2008-05-02 11:40 --------- d-----w C:\Program Files\iPod
2008-05-02 11:39 --------- d-----w C:\Program Files\QuickTime
2008-05-02 11:33 --------- d-----w C:\Program Files\Apple Software Update
2008-05-01 22:01 --------- d-----w C:\Program Files\VirginMega
2008-05-01 21:55 --------- d-----w C:\ProgramData\Downloaded Installations
2008-05-01 19:30 --------- d-----w C:\Program Files\Java
2008-04-29 22:37 2,032,128 ----a-w C:\Windows\System32\win32k.sys
2008-04-29 22:36 295,936 ----a-w C:\Windows\System32\gdi32.dll
2008-04-29 22:32 --------- d-----w C:\Program Files\MSXML 4.0
2008-04-29 21:04 --------- d-----w C:\Program Files\Microsoft SQL Server Compact Edition
2008-04-29 21:02 --------- dcsh--w C:\Program Files\Common Files\WindowsLiveInstaller
2008-04-29 03:54 181,760 ----a-w C:\Windows\System32\fsquirt.exe
2008-04-29 01:42 29,184 ----a-w C:\Windows\system32\drivers\BTHUSB.SYS
2008-04-29 01:42 220,160 ----a-w C:\Windows\system32\drivers\bthport.sys
2008-04-26 08:08 1,314,816 ----a-w C:\Windows\System32\quartz.dll
2008-04-25 04:35 826,880 ----a-w C:\Windows\System32\wininet.dll
2008-04-24 20:40 --------- d-----w C:\Program Files\Bonjour
2008-04-24 20:38 --------- d-----w C:\ProgramData\Apple
2008-04-24 20:38 --------- d-----w C:\Program Files\Common Files\Apple
2008-04-24 20:30 --------- d-----w C:\Users\Hassan\AppData\Roaming\vlc
2008-04-24 20:30 --------- d-----w C:\Program Files\VideoLAN
2008-04-24 12:18 --------- d-----w C:\Users\Hassan\AppData\Roaming\CyberLink
2008-04-23 22:16 --------- d-----w C:\Program Files\Common Files\Symantec Shared
2008-04-23 22:14 --------- d-----w C:\ProgramData\Symantec
2008-04-23 18:57 --------- d-----w C:\ProgramData\Microsoft Help
2008-04-23 18:57 --------- d-----w C:\Program Files\Microsoft Works
2008-04-23 18:36 --------- d-----w C:\ProgramData\AOL
2008-04-23 18:35 --------- d-----w C:\ProgramData\AOL OCP
2008-04-23 10:41 --------- d-----w C:\Users\Hassan\AppData\Roaming\Hewlett-Packard
2008-04-23 10:41 --------- d-----w C:\ProgramData\Hewlett-Packard
2008-04-22 23:45 --------- d-----w C:\Users\Hassan\AppData\Roaming\WildTangent
2008-04-22 23:39 --------- d-----w C:\Users\Hassan\AppData\Roaming\HP
2008-04-22 23:39 --------- d-----w C:\ProgramData\HP
2008-04-22 23:20 --------- d-----w C:\Users\Hassan\AppData\Roaming\Symantec
2008-04-22 23:20 --------- d-----w C:\Users\Hassan\AppData\Roaming\DigitalPersona
2008-04-22 21:40 --------- d-----w C:\Program Files\HPQ
2008-04-22 21:40 --------- d-----w C:\Program Files\Common Files\LightScribe
2008-04-22 21:38 --------- d-----w C:\Users\Hassan\AppData\Roaming\Macrovision
2008-04-22 21:38 --------- d-----w C:\Users\Hassan\AppData\Roaming\InstallShield
2008-04-22 21:38 --------- d-----w C:\Program Files\Broadcom
2008-04-22 21:37 691,192 ----a-w C:\Windows\system32\drivers\BCMWL6.SYS
2008-04-22 21:37 0 --sha-r C:\Windows\system32\drivers\103C_HP_cNB_Pavilion dv9700 Notebook PC_Y5335KV_0U_QCNF8051G0P_E459053-051_4A_I30D1_SQuanta_V85.24_F.27_T080111_WV3-0_L40C_M1983_J160_7AMD_8F82_92.20_#071024_N14E44312;10DE054C_(KM041EA#ABF)_XMOBILE_CN10_Z.MRK
2008-04-22 21:35 --------- d-sh--w C:\ProgramData\Modèles
2008-04-22 21:35 --------- d-sh--w C:\ProgramData\Menu Démarrer
2008-04-22 21:35 --------- d-sh--w C:\ProgramData\Favoris
2008-04-22 21:35 --------- d-sh--w C:\ProgramData\Bureau
2008-04-22 21:35 --------- d-sh--w C:\Program Files\Fichiers communs
2008-03-31 21:25 682,496 ----a-w C:\Windows\System32\divx.dll
2008-03-28 17:41 7,680 ----a-w C:\Windows\System32\ff_vfw.dll
2008-03-21 20:30 3,596,288 ----a-w C:\Windows\System32\qt-dx331.dll
2008-03-21 20:28 81,920 ----a-w C:\Windows\System32\dpl100.dll
.
 
(((((((((((((((((((((((((((((   snapshot@2008-06-08_14.04.46.09   )))))))))))))))))))))))))))))))))))))))))
.
- 2008-01-19 07:38:31 140,288 ----a-w C:\Windows\assembly\GAC_32\mcupdate\6.0.6000.0__31bf3856ad364e35\mcupdate.exe
+ 2008-04-23 04:44:47 140,288 ----a-w C:\Windows\assembly\GAC_32\mcupdate\6.0.6000.0__31bf3856ad364e35\mcupdate.exe
- 2008-01-19 07:38:21 4,046,848 ----a-w C:\Windows\assembly\GAC_MSIL\ehshell\6.0.6000.0__31bf3856ad364e35\ehshell.dll
+ 2008-04-23 04:44:14 4,046,848 ----a-w C:\Windows\assembly\GAC_MSIL\ehshell\6.0.6000.0__31bf3856ad364e35\ehshell.dll
- 2008-01-19 07:38:36 1,957,888 ----a-w C:\Windows\assembly\GAC_MSIL\Microsoft.MediaCenter.UI\6.0.6000.0__31bf3856ad364e35\Microsoft.MediaCenter.UI.dll
+ 2008-04-23 04:45:00 1,957,888 ----a-w C:\Windows\assembly\GAC_MSIL\Microsoft.MediaCenter.UI\6.0.6000.0__31bf3856ad364e35\Microsoft.MediaCenter.UI.dll
+ 2008-06-12 21:22:41 884,736 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\AspNetMMCExt\b3a5c81e91bf9b1e63697e53a41ac0ed\AspNetMMCExt.ni.dll
+ 2008-06-12 21:20:12 425,984 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\BDATunePIA\7b38b32ba60b3eb9195c4e1fcc2c3b9d\BDATunePIA.ni.dll
+ 2008-06-12 21:20:19 503,808 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ComSvcConfig\a29c71731e54f91d32ccc55d5493126d\ComSvcConfig.ni.exe
+ 2008-06-12 21:22:42 237,568 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\CustomMarshalers\8b7076d09705567c6431176b693597ab\CustomMarshalers.ni.dll
+ 2008-06-12 21:22:42 15,360 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\dfsvc\314a2a2c7ac434889e2478150e910adf\dfsvc.ni.exe
+ 2008-06-12 21:22:43 249,856 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehCIR\56309ef1e57faa5e1c01a04a7e3aefc2\ehCIR.ni.dll
+ 2008-06-12 21:21:25 2,428,928 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehepg\71e74bb49db5f69f8ed020dd1cb0b6b6\ehepg.ni.dll
+ 2008-06-12 21:21:33 360,448 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehepgdat\507f31ea7666854edb2752be04453c54\ehepgdat.ni.dll
+ 2008-06-12 21:22:44 44,544 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehExtCOM\12b1c96d740bd58807beab61bb7a83e6\ehExtCOM.ni.dll
+ 2008-06-12 21:21:34 270,336 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehExtHost\877e9f90267ecd61069716bd5c5c62b5\ehExtHost.ni.exe
+ 2008-06-12 21:22:00 24,576 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehiExtCOM\9690acf6b16810061de6ed44368980a9\ehiExtCOM.ni.dll
+ 2008-06-12 21:21:35 188,416 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehiExtens\52610279dc1c7658eafbf00b8d197bf9\ehiExtens.ni.dll
+ 2008-06-12 21:21:37 610,304 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehiPlay\6c123aa14560b7dff4968bcfbcc48ba6\ehiPlay.ni.dll
+ 2008-06-12 21:21:26 983,040 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehiProxy\5f8aee18344b9910bbec6af974c074d5\ehiProxy.ni.dll
+ 2008-06-12 21:21:36 77,824 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehiReplay\0b31398ed7a071f087b271393a522038\ehiReplay.ni.dll
+ 2008-06-12 21:21:31 58,368 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehiUserXp\ca15bb63e13565d7b8b168403a0dbf37\ehiUserXp.ni.dll
+ 2008-06-12 21:21:38 839,680 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehiVidCtl\b8a0ab267c97a1e2a3a554e8f4f3b7df\ehiVidCtl.ni.dll
+ 2008-06-12 21:21:38 376,832 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehiwmp\54da10294f5f71396a622da622c8c820\ehiwmp.ni.dll
+ 2008-06-12 21:21:42 122,880 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehiWUapi\9a8dbbf00820151502bf5886759bd9ff\ehiWUapi.ni.dll
+ 2008-06-12 21:21:41 1,949,696 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehRecObj\7b990bb48f1fb6b6c8a1008922579cbd\ehRecObj.ni.dll
+ 2008-06-12 21:21:59 12,742,656 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\ehshell\41dde58a0d3b2a978513f2a530590aae\ehshell.ni.dll
+ 2008-06-12 21:22:03 577,536 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\EventViewer\368debb045e28955b65910779050eccc\EventViewer.ni.dll
+ 2008-06-12 21:22:01 86,016 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\loadmxf\91672362ea8e76d7800c6d3176364d0b\loadmxf.ni.exe
+ 2008-06-12 21:21:44 737,280 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\mcstore\ce94320ce05675ecc24593041cd9ca15\mcstore.ni.dll
+ 2008-06-12 21:21:45 315,392 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\mcstoredb\6aa5747fb711f9d478b1b943fddf2b61\mcstoredb.ni.dll
+ 2008-06-12 21:22:12 274,432 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\mcupdate\98e5b56f1514e49a2dce1134beed3eda\mcupdate.ni.exe
+ 2008-06-12 21:22:00 258,048 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Mcx2Dvcs\81d064c3c21181a4a5ec456becbbef4c\Mcx2Dvcs.ni.dll
+ 2008-06-12 21:22:46 876,544 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Eng#\e24c7a7e58f9b3432df623710b9c5e01\Microsoft.Build.Engine.ni.dll
+ 2008-06-12 21:22:47 81,920 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Fra#\6dc26698fcb3f0f93759f3c38a6207d5\Microsoft.Build.Framework.ni.dll
+ 2008-06-12 21:22:49 1,695,744 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Tas#\87407c2d9c2530f716841b6d6ebdf563\Microsoft.Build.Tasks.ni.dll
+ 2008-06-12 21:22:50 167,936 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Build.Uti#\bdd6a68dce3ff4146b24afdf9759402b\Microsoft.Build.Utilities.ni.dll
+ 2008-06-12 21:22:14 1,441,792 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Ink\d521fc6793855857df18b7cb9ab0acaa\Microsoft.Ink.ni.dll
+ 2008-06-12 21:22:35 2,441,216 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.JScript\2f558d3a6d024dfcdd1d62233a067b40\Microsoft.JScript.ni.dll
+ 2008-06-12 21:22:04 614,400 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Managemen#\b059345a9c2a126e320e17c2090dd354\Microsoft.ManagementConsole.ni.dll
+ 2008-06-12 21:21:35 618,496 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.MediaCent#\14343af24080e0f0b2acd869f6d1211d\Microsoft.MediaCenter.ni.dll
+ 2008-06-12 21:21:43 253,952 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.MediaCent#\288266751f2bcc9d673520ed1d1ac7a2\Microsoft.MediaCenter.Shell.ni.dll
+ 2008-06-12 21:21:31 5,861,376 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.MediaCent#\7ffb1a8f14e79ec2ea006e54a4162c18\Microsoft.MediaCenter.UI.ni.dll
+ 2008-06-12 21:21:46 704,512 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.MediaCent#\88cdfe079a647ffba0850e19ec3d2711\Microsoft.MediaCenter.Sports.ni.dll
+ 2008-06-12 21:21:21 1,232,896 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Transacti#\198b25c569e8a6fbb78092fe9c697600\Microsoft.Transactions.Bridge.ni.dll
+ 2008-06-12 21:22:18 401,408 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.Transacti#\b0da39820e35eb3821e69ac8ace491a1\Microsoft.Transactions.Bridge.Dtc.ni.dll
+ 2008-06-12 21:22:52 1,740,800 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Microsoft.VisualBas#\a96c6b0c75f8ea3eb133018ba3b49f3f\Microsoft.VisualBasic.ni.dll
+ 2008-06-12 21:22:35 77,824 ----a-w C:\Windows\assembly\NativeImages_v2.0.50727_32\Mi