Vers le contenu



Recherche avancée
  • Accueil du site »
  • Portail » Index du forum ‹ Entraide & support ‹ Virus/Sécurité
  • Modifier la taille de la police


Index du forum FAQ Membres M’enregistrer Connexion Portail
Téléchargements


  • Nouveautés du siteNouveautés du site
  • Espace membres PremiumEspace membres Premium
  • AntivirusAntivirus
  • Antispywares & AntimalwaresAntispywares & Antimalwares
  • Pare-feuPare-feu
  • Nettoyeurs fichiers & registreNettoyeurs fichiers & registre
  • Navigateurs & Clients mailNavigateurs & Clients mail
  • Tutoriel HijackthisTutoriel Hijackthis
  • Tutoriel MalwarebytesTutoriel Malwarebytes
  • Tutoriel RSITTutoriel RSIT
  • Tutoriel CCleanerTutoriel CCleaner
  • Tutoriel GlaryUtilitiesTutoriel GlaryUtilities
  • Tutoriel UsbFixTutoriel UsbFix
  • Tutoriel AD-RemoverTutoriel AD-Remover
  • Astuce NavipromoAstuce Navipromo
  • Astuce roguesAstuce rogues
  • Désactiver l'UAC sousDésactiver l'UAC sous
    • Windows VistaWindows Vista
    • Windows 7Windows 7
  • Raccourcis clavierRaccourcis clavier
  • Outils de désinfectionOutils de désinfection
  • Helper-FormationHelper-Formation
  • Flash-GamesFlash-Games
  • image & fichierimage & fichier
Accueil du site Téléchargements Astuces du site Divers Autres forums Hébergement
Css Menu Tabs by Vista-Buttons.com v4.5.0


  • Publicité

rapport HiJackThis


Écrire un commentaire
22 messages • Page 1 sur 2 • 1, 2 • Copier l’adresse BBCode de la page

rapport HiJackThis

Messagede franklin02 » 30 Jan 2010 01:29

bonsoir a tous et bonne année ;)
désolé de vous dérangez je me permet de vous postez un rapport hijackthis car j'ai mon ordinateur qui commence a ramer un peu trop a mon gout je vous remerci d'avance a bientôt ;)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:21:49, on 30/01/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Program Files\Webroot\Spy Sweeper\WRConsumerService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\HiJackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [nwiz] "C:\Program Files\NVIDIA Corporation\nView\nwiz.exe" /install
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] "RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] "%systemroot%\system32\dumprep" 0 -k
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~2\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: Windows Live Contrôle parental (fsssvc) - Unknown owner - C:\Program Files\Windows Live\Family Safety\fsssvc.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - C:\Program Files\Fichiers communs\Nero\Nero BackItUp 4\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. (http://www.webroot.com) - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: Webroot Client Service (WRConsumerService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRConsumerService.exe

--
End of file - 6953 bytes
Dernière édition par franklin02 le 04 Fév 2010 19:53, édité 1 fois.

Avatar de l’utilisateur
franklin02
Membre
Progression vers le rang suivant:
17.5%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 34
Age: 29
Inscription: 18 Sep 2009 23:06
Sexe: Homme
 

Point(s) : 190
Donner
    unknownunknown
  • Envoyer un e-mail à franklin02



Haut

Publicité

Re: rapport HiJackThis

Messagede VIRUS/C/C » 30 Jan 2010 08:27

Salut

Je n ai pas à intervenir car que " Débutant en Formation"

Mais d ores et déja à vue d oeil ton OS n est pas " Légal"

lignes montrant qu’un Windows a été modifié\Cracké
Invité a écrit:
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user')




Je pense que l on va te le dire

Bonne Journée
Image


PC => Windows 7 // Windows Vista // Windows XP

Avatar de l’utilisateur
VIRUS/C/C
Helper
 
Années en tant que membreAnnées en tant que membre
 
Messages: 58
Age: 53
Inscription: 18 Jan 2010 16:17
Localisation: France
Sexe: Homme
 

Point(s) : 315
Donner
Nombre de réponses utiles: 1
    unknownunknown
  • Envoyer un e-mail à VIRUS/C/C



Haut

Re: rapport HiJackThis

Messagede Nemesis31 » 30 Jan 2010 13:24

Salut !

Exact VIRUS/C/C !


Citation de La règle unique à respecter pour cette section du forum

Invité a écrit:Interdiction de prendre en charge un internaute venant demander de l'aide avec un Windows piraté. Les Windows LSD, coccinelle, Sweet, etc... sont des versions piratées et totalement illégales. De plus, ces versions ont des failles de sécurité.. Il est donc inutile de perdre son temps car l'internaute reviendra vite avec d'autres problèmes.



Les lignes données précédemment le montre bien.
Voici un lien de Malekal, qui indique notamment comment tu peux activer ton système (si tu le souhaite bien sûr.):
http://forum.malekal.com/comment-reconn ... ml#p151301


Bonne journée.
Virus Total
Scan de Vulnérabilités
Toolbars, c'est pas obligatoire!
Blog de Libellules

Avatar de l’utilisateur
Nemesis31
Contributeur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 507
Age: 20
Inscription: 10 Juil 2009 16:13
Localisation: tlse
Sexe: Homme
 

Point(s) : 3150
Donner
Nombre de réponses utiles: 56
    unknownunknown
  • Envoyer un e-mail à Nemesis31
  • Site Internet



Haut

Re: rapport HiJackThis

Messagede franklin02 » 30 Jan 2010 20:15

bonsoir nemesis31 et virus C/C

je le sais très bien que c'est une version pirater pourtant installer par un magasin d'informatique
de plus vous avez déjà soigné se pc auparavant pour un problème de windows live messenger mais bon c pas grave je vais rester comme désolé pour la dérangement bonne soiré :(

Avatar de l’utilisateur
franklin02
Membre
Progression vers le rang suivant:
17.5%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 34
Age: 29
Inscription: 18 Sep 2009 23:06
Sexe: Homme
 

Point(s) : 190
Donner
    unknownunknown
  • Envoyer un e-mail à franklin02



Haut

Re: rapport HiJackThis

Messagede franklin02 » 30 Jan 2010 20:17

re

ou j'ai peu être du me tromper de section merci de me tenir au courant

Avatar de l’utilisateur
franklin02
Membre
Progression vers le rang suivant:
17.5%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 34
Age: 29
Inscription: 18 Sep 2009 23:06
Sexe: Homme
 

Point(s) : 190
Donner
    unknownunknown
  • Envoyer un e-mail à franklin02



Haut

Re: rapport HiJackThis

Messagede ric025 » 30 Jan 2010 23:31

Salut Franklin.

Le cas étant spécial, je me permets aussi d'intervenir sur un post déjà pris.

Non, pas d'autres sections ici, désolé. Mais certains forums acceptent, selon les helpers qui te prennent en charge, de désinfecter tout de même.

C'est notamment le cas ici

Bonne chance.
++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 46
Médailles: 1
Premium (1)
    unknownunknown
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: rapport HiJackThis

Messagede franklin02 » 31 Jan 2010 00:14

salut ric025

merci de m'avoir répondu
je voulais aussi signaler que la dernière fois que vous vous êtes occuper de ce pc
mais c'est pas grave je vais me débrouiller tout seul merci quand même a ++
Dernière édition par franklin02 le 31 Jan 2010 01:58, édité 1 fois.

Avatar de l’utilisateur
franklin02
Membre
Progression vers le rang suivant:
17.5%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 34
Age: 29
Inscription: 18 Sep 2009 23:06
Sexe: Homme
 

Point(s) : 190
Donner
    unknownunknown
  • Envoyer un e-mail à franklin02



Haut

Re: rapport HiJackThis

Messagede pinkie_lady02 » 31 Jan 2010 01:34

kikou a tous !

je me permet d'intervenir meme si je ne fais jamais dans cette section du forum ....
mais franklin02 , j'aimerais bien que tu supprimes ton message ou que tu l'édites pour enlever mon pseudo , merci !
sur ce , bonne soirée a tous,

bisoussssssss

Avatar de l’utilisateur
pinkie_lady02
Fidèle
 
Années en tant que membreAnnées en tant que membre
 
Messages: 268
Age: 35
Inscription: 10 Juil 2009 09:22
Localisation: aisne
Sexe: Femme
 

Point(s) : 1651
Donner
Nombre de réponses utiles: 73
Médailles: 1
Premium (1)
    unknownunknown
  • Envoyer un e-mail à pinkie_lady02



Haut

Re: rapport HiJackThis

Messagede ric025 » 31 Jan 2010 02:50

Ok ! :)

Ta version de Windows est-elle activée ?

++

EDIT : Pour infos, les lignes citées plus haut montrent que Windows a été modifié et non pas qu'il s'agit ici d'une version non-activée, donc illégale. Dans ce cas, l'interdiction de prise en charge est annulée.

+
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 46
Médailles: 1
Premium (1)
    unknownunknown
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: rapport HiJackThis

Messagede franklin02 » 31 Jan 2010 11:46

salut ric025

la version est bien activer je viens de vérifier avec le lien que nemesis à mis plus haut
merci quand même a++

Avatar de l’utilisateur
franklin02
Membre
Progression vers le rang suivant:
17.5%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 34
Age: 29
Inscription: 18 Sep 2009 23:06
Sexe: Homme
 

Point(s) : 190
Donner
    unknownunknown
  • Envoyer un e-mail à franklin02



Haut

Re: rapport HiJackThis

Messagede ric025 » 31 Jan 2010 15:09

Fais ceci pour avoir d'infos :

Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

http://images.malwareremoval.com/random/RSIT.exe

Double-clique sur RSIT.exe.

Clique sur Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Poste les deux rapports en passant par un site d'hébergement. Tu en as un ici (conseillé) : http://www.cijoint.fr

Il te suffit alors de me poster le lien ! :)

A noter: Les rapports se trouvent également ici: C:\rsit.

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 46
Médailles: 1
Premium (1)
    unknownunknown
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: rapport HiJackThis

Messagede franklin02 » 31 Jan 2010 15:49

re ric025

voilà j'ai bien effectuer RSIT je te donne les liens
merci de ton aide
log : http://www.cijoint.fr/cjlink.php?file=c ... P7Qhnj.txt
info : http://www.cijoint.fr/cjlink.php?file=c ... YruAnj.txt
a++ et encore merci

Avatar de l’utilisateur
franklin02
Membre
Progression vers le rang suivant:
17.5%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 34
Age: 29
Inscription: 18 Sep 2009 23:06
Sexe: Homme
 

Point(s) : 190
Donner
    unknownunknown
  • Envoyer un e-mail à franklin02



Haut

Re: rapport HiJackThis

Messagede ric025 » 31 Jan 2010 16:40

Aucun problème particulier.

Peux-tu tout de même faire ceci pour vérification :

LopSD : Recherche :

Télécharge et enregistre LopSD sur le Bureau

Double-clique sur Lop S&D

Fais l'installation

Ferme toutes les applications

Lance-le par un double-clic sur le raccourci qui est sur le bureau

Tape F pour français , puis presse entrée

Tape 1 puis presse Entrée

Le PC va redémarrer

* Note : si l'antivirus annonce une infection dans TEMP , l'ignorer

Attend l'apparition du rapport

Copie le rapport et colle-le dans la réponse

* le rapport se trouve aussi à C:\lopR

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 46
Médailles: 1
Premium (1)
    unknownunknown
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Re: rapport HiJackThis

Messagede franklin02 » 31 Jan 2010 17:11

re
j'ai bien fais se que tu ma dis mais l'ordinateur ne sais pas eteint
voici le rapport

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Sempron(tm) Processor LE-1150 )
BIOS : Default System BIOS
USER : Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : Kaspersky Internet Security 8.0.0.506 (Activated)
Firewall : Kaspersky Internet Security 8.0.0.506 (Activated)
C:\ (Local Disk) - NTFS - Total:229 Go (Free:165 Go)
D:\ (CD or DVD)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 31/01/2010|15:59 )

--------------------\\ Listing des dossiers dans APPLIC~1

[06/01/2009|12:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[05/01/2009|09:24] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[06/01/2009|12:53] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[05/01/2009|09:11] C:\DOCUME~1\ADMINI~1\APPLIC~1\Webroot

[13/10/2009|22:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[23/12/2008|19:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[16/09/2009|22:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[26/04/2008|10:57] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CanonBJ
[20/02/2008|11:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\CyberLink
[15/10/2009|17:55] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Downloaded Installations
[19/01/2009|23:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[31/01/2010|10:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab
[11/03/2009|20:44] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kaspersky Lab Setup Files
[06/01/2009|14:36] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Malwarebytes
[17/11/2009|23:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
[07/08/2009|19:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[03/08/2009|21:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[08/01/2009|18:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NFS Underground
[03/08/2009|21:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NVIDIA Corporation
[17/04/2008|19:49] C:\DOCUME~1\ALLUSE~1\APPLIC~1\pixelStorm
[03/08/2009|21:12] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Skype
[31/01/2010|15:48] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sun
[06/01/2009|12:53] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[22/04/2009|21:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Webroot
[11/02/2009|18:10] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WildTangent
[19/03/2008|11:33] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[05/01/2009|13:47] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar
[17/09/2009|22:05] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller

[19/02/2008|18:15] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[19/02/2008|18:15] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft
[06/01/2009|17:42] C:\DOCUME~1\LOCALS~1\APPLIC~1\Webroot

[19/02/2008|18:15] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

[23/10/2008|19:20] C:\DOCUME~1\PROPRI~2\APPLIC~1\Adobe

[22/09/2008|13:59] C:\DOCUME~1\PROPRI~1\APPLIC~1\Adobe
[22/09/2008|13:59] C:\DOCUME~1\PROPRI~1\APPLIC~1\AdobeUM
[24/03/2008|11:10] C:\DOCUME~1\PROPRI~1\APPLIC~1\Ahead
[05/09/2008|19:40] C:\DOCUME~1\PROPRI~1\APPLIC~1\Anuman Interactive
[17/10/2008|13:43] C:\DOCUME~1\PROPRI~1\APPLIC~1\Apple Computer
[21/03/2008|10:52] C:\DOCUME~1\PROPRI~1\APPLIC~1\Creative
[20/02/2008|11:11] C:\DOCUME~1\PROPRI~1\APPLIC~1\CyberLink
[22/01/2010|23:27] C:\DOCUME~1\PROPRI~1\APPLIC~1\dvdcss
[20/09/2008|18:47] C:\DOCUME~1\PROPRI~1\APPLIC~1\Google
[28/04/2009|12:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\Icone
[19/02/2008|18:18] C:\DOCUME~1\PROPRI~1\APPLIC~1\Identities
[19/02/2008|18:22] C:\DOCUME~1\PROPRI~1\APPLIC~1\InstallShield
[22/09/2008|14:14] C:\DOCUME~1\PROPRI~1\APPLIC~1\Leadertech
[11/03/2009|00:34] C:\DOCUME~1\PROPRI~1\APPLIC~1\LimeWire
[13/06/2008|11:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\Macromedia
[06/01/2009|14:36] C:\DOCUME~1\PROPRI~1\APPLIC~1\Malwarebytes
[03/10/2009|17:58] C:\DOCUME~1\PROPRI~1\APPLIC~1\Microsoft
[31/07/2009|22:01] C:\DOCUME~1\PROPRI~1\APPLIC~1\Mozilla
[29/08/2009|23:31] C:\DOCUME~1\PROPRI~1\APPLIC~1\Nero
[08/03/2009|14:07] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org
[01/03/2009|02:28] C:\DOCUME~1\PROPRI~1\APPLIC~1\OpenOffice.org2
[25/04/2009|20:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\SecondLife
[14/10/2009|22:33] C:\DOCUME~1\PROPRI~1\APPLIC~1\Skype
[10/11/2008|11:02] C:\DOCUME~1\PROPRI~1\APPLIC~1\Snapfish
[20/02/2008|09:12] C:\DOCUME~1\PROPRI~1\APPLIC~1\Sun
[22/09/2008|13:56] C:\DOCUME~1\PROPRI~1\APPLIC~1\Teleca
[31/01/2010|15:35] C:\DOCUME~1\PROPRI~1\APPLIC~1\vlc
[30/04/2009|22:00] C:\DOCUME~1\PROPRI~1\APPLIC~1\Webroot


--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[31/01/2010 14:50][--ah-----] C:\WINDOWS\tasks\User_Feed_Synchronization-{584B8012-E781-45D0-8288-8F024E543FE8}.job
[26/01/2010 21:00][--a------] C:\WINDOWS\tasks\wrSpySweeper_LEE8C5A537B17427388FBA2C4C192D1B8.job
[26/01/2010 21:00][--a------] C:\WINDOWS\tasks\wrSpySweeper_L453CF638BB4243DFAE66F51BB6499F37.job
[31/01/2010 15:07][--a------] C:\WINDOWS\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
[18/01/2010 17:00][--a------] C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[31/01/2010 10:01][--ah-----] C:\WINDOWS\tasks\SA.DAT
[02/03/2006 12:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[20/03/2009|21:14] C:\Program Files\Adobe
[19/02/2008|18:27] C:\Program Files\AMD
[23/12/2008|19:05] C:\Program Files\Apple Software Update
[03/08/2009|19:26] C:\Program Files\CCleaner
[19/02/2008|18:13] C:\Program Files\ComPlus Applications
[17/05/2008|11:38] C:\Program Files\Core Design
[13/12/2008|19:13] C:\Program Files\Creative
[13/12/2008|19:15] C:\Program Files\CyberLink
[11/02/2009|18:07] C:\Program Files\EA GAMES
[19/07/2009|11:26] C:\Program Files\Eidos Interactive
[20/09/2009|22:46] C:\Program Files\eMule
[03/11/2009|23:32] C:\Program Files\Fichiers communs
[03/08/2009|20:42] C:\Program Files\FileHippo.com
[06/01/2009|12:53] C:\Program Files\GamesBar
[11/02/2009|18:02] C:\Program Files\GameSpy Arcade
[03/08/2009|20:46] C:\Program Files\Google
[19/07/2009|11:26] C:\Program Files\InstallShield Installation Information
[22/01/2010|21:02] C:\Program Files\Internet Explorer
[05/08/2009|15:31] C:\Program Files\Java
[11/03/2009|20:54] C:\Program Files\Kaspersky Lab
[31/01/2010|15:50] C:\Program Files\Malwarebytes' Anti-Malware
[17/09/2009|22:46] C:\Program Files\Messenger
[17/11/2009|23:01] C:\Program Files\Messenger Plus! Live
[13/04/2009|21:29] C:\Program Files\Micro Application
[19/02/2008|18:16] C:\Program Files\microsoft frontpage
[20/02/2008|09:15] C:\Program Files\Microsoft Office
[06/01/2009|12:53] C:\Program Files\Microsoft Silverlight
[21/11/2008|20:34] C:\Program Files\Movie Maker
[31/01/2010|15:57] C:\Program Files\Mozilla Firefox
[20/02/2008|09:45] C:\Program Files\MSBuild
[03/10/2009|17:58] C:\Program Files\MSECache
[19/02/2008|18:12] C:\Program Files\MSN
[19/02/2008|18:13] C:\Program Files\MSN Gaming Zone
[30/09/2009|17:41] C:\Program Files\MSN Messenger
[22/04/2009|21:31] C:\Program Files\MSSOAP
[19/12/2008|18:05] C:\Program Files\MSXML 4.0
[19/03/2008|11:42] C:\Program Files\MSXML 6.0
[03/08/2009|21:06] C:\Program Files\Nero
[21/11/2008|20:28] C:\Program Files\NetMeeting
[03/08/2009|21:38] C:\Program Files\NVIDIA Corporation
[06/01/2009|12:53] C:\Program Files\Oberon Media
[08/03/2009|14:01] C:\Program Files\OpenOffice.org 2.3
[10/12/2009|23:21] C:\Program Files\OpenOffice.org 3
[31/08/2009|23:20] C:\Program Files\orange
[03/11/2009|23:32] C:\Program Files\OrangeHSS
[12/08/2009|17:02] C:\Program Files\Outlook Express
[30/03/2008|16:51] C:\Program Files\PhotoFiltre
[16/09/2009|22:27] C:\Program Files\QuickTime
[19/02/2008|18:28] C:\Program Files\Realtek
[20/02/2008|09:43] C:\Program Files\Reference Assemblies
[09/12/2008|20:58] C:\Program Files\Samsung
[15/04/2009|22:16] C:\Program Files\Securitoo
[19/02/2008|18:14] C:\Program Files\Services en ligne
[14/10/2009|22:27] C:\Program Files\Skype
[04/02/2009|01:30] C:\Program Files\toox.com
[30/01/2010|00:01] C:\Program Files\trend micro
[19/02/2008|18:18] C:\Program Files\Uninstall Information
[23/03/2008|14:24] C:\Program Files\VideoLAN
[15/10/2009|17:56] C:\Program Files\VirginMega
[06/01/2009|17:41] C:\Program Files\Webroot
[03/10/2009|17:58] C:\Program Files\Windows Installer Clean Up
[28/09/2009|18:10] C:\Program Files\Windows Live
[03/10/2009|18:17] C:\Program Files\Windows Live SkyDrive
[06/01/2009|12:54] C:\Program Files\Windows Live Toolbar
[19/02/2008|18:13] C:\Program Files\Windows Media Connect 2
[15/10/2009|17:54] C:\Program Files\Windows Media Player
[21/11/2008|20:28] C:\Program Files\Windows NT
[19/02/2008|18:15] C:\Program Files\WindowsUpdate
[19/02/2008|18:16] C:\Program Files\xerox

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[13/10/2009|22:06] C:\Program Files\Fichiers communs\Adobe
[20/02/2008|10:33] C:\Program Files\Fichiers communs\Ahead
[16/09/2009|22:24] C:\Program Files\Fichiers communs\Apple
[08/01/2009|18:39] C:\Program Files\Fichiers communs\DirectX
[22/09/2008|13:51] C:\Program Files\Fichiers communs\InstallShield
[31/01/2010|15:48] C:\Program Files\Fichiers communs\Java
[20/02/2008|10:42] C:\Program Files\Fichiers communs\LightScribe
[03/08/2009|21:05] C:\Program Files\Fichiers communs\Microsoft Shared
[19/02/2008|18:14] C:\Program Files\Fichiers communs\MSSoap
[03/08/2009|21:05] C:\Program Files\Fichiers communs\Nero
[06/01/2009|12:53] C:\Program Files\Fichiers communs\Oberon Media
[19/02/2008|19:03] C:\Program Files\Fichiers communs\ODBC
[19/02/2008|18:14] C:\Program Files\Fichiers communs\Services
[19/02/2008|19:03] C:\Program Files\Fichiers communs\SpeechEngines
[21/11/2008|20:28] C:\Program Files\Fichiers communs\System
[09/11/2008|10:39] C:\Program Files\Fichiers communs\Teleca Shared
[19/12/2008|15:45] C:\Program Files\Fichiers communs\Windows Live

--------------------\\ Process

( 39 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2010-01-31 16:04:52
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 1

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\PROPRI~1\Local Settings\Application Data\Microsoft\Messenger\sandra02r@hotmail.fr\Sharing Folders\letisse1@hotmail.fr\Keygen


[F:13][D:1]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\Temp
[F:3][D:0]-> C:\DOCUME~1\PROPRI~1\Cookies
[F:5][D:4]-> C:\DOCUME~1\PROPRI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 31/01/2010|16:06 - Option : [1]

--------------------\\ Fin du rapport a 16:06:49

Avatar de l’utilisateur
franklin02
Membre
Progression vers le rang suivant:
17.5%
 
Années en tant que membreAnnées en tant que membre
 
Messages: 34
Age: 29
Inscription: 18 Sep 2009 23:06
Sexe: Homme
 

Point(s) : 190
Donner
    unknownunknown
  • Envoyer un e-mail à franklin02



Haut

Re: rapport HiJackThis

Messagede ric025 » 31 Jan 2010 17:20

Ok, pas d'infection, je voulais vérifier en voyant le sponsor de WLM +. Tu peux supprimer LopSD et son rapport.

Fais ce qui suit:

Télécharge Malwarebytes Anti-Malware (MBAM): http://www.malwarebytes.org/mbam/program/mbam-setup.exe

Installe-le en vérifiant que la case de mise à jour soit bien cochée en fin d'installation.

Après la mise à jour, lance-le et coche "Examen Rapide". Puis "Rechercher".

Si MBAM trouve quelque chose: fais "Voir les résultats" puis "Supprimer la sélection".

Poste le rapport généré.

=============================

Télécharge CCleaner, version Slim, sans toolbar:

http://www.ccleaner.com/download/builds ... ading-slim

Va dans "Options">>"Avancé". Décoche la première ligne.

Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!

Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.

Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherche.

++
Image
Image
Image

Avatar de l’utilisateur
ric025
Modérateur
 
Années en tant que membreAnnées en tant que membre
 
Messages: 459
Age: 28
Inscription: 11 Juil 2009 22:35
Localisation: Montbéliard - Doubs (25)
Sexe: Homme
 

Point(s) : 2885
Donner
Nombre de réponses utiles: 46
Médailles: 1
Premium (1)
    unknownunknown
  • Envoyer un e-mail à ric025
  • Site Internet



Haut

Suivante


Écrire un commentaire
22 messages • Page 1 sur 2 • 1, 2

Retourner vers Virus/Sécurité

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

Qui a vu ce sujet Qui a vu ce topic ?

  • Accueil du site »
  • Portail » Index du forum
  • L’équipe du forum • Supprimer les cookies du forum • Heures au format UTC + 1 heure [ Heure d’été ]

Powered by phpBB © 2000, 2002, 2005, 2007, 2009, 2012 phpBB Group
Traduction par: phpBB-fr.com
phpBB SEO
Publicités par Advertisement Management