GaleriePortailAccueilCalendrierFAQRechercherS'enregistrerConnexion
Association caritative.




Téléthon 2008 - 5 et 6 décembre - Faites un don

Il suffit de cliquer
pour nourrir un animal abandonné



Boutique-Solidaire.com

Tous nos partenaires !!
Live Messenger -Pc  Bannière de TA Génération Online http://www.du-libre.net/ 
Menu
Inscription
Désinfections
Tutos
Internet
Windows
Tchat
Galerie
Livre d'Or


Derniers sujets
» virus sur msn/hotmail
Aujourd'hui à 18:30 par bibou0007

» Antivir version Francaise
Aujourd'hui à 14:04 par Laddy

» probleme virtumonde
Aujourd'hui à 10:55 par didier862

» Pb d'infection de mon PC sous Windows XP
Aujourd'hui à 9:36 par Laddy

» Hilfmir
Aujourd'hui à 8:31 par arctarus

» trojan DNSChanger + Win32 Agent resolu ??? Windows update ne fonctionne plus
Aujourd'hui à 6:59 par Laddy

» Problème de pub et problème en mode sans échec
Hier à 17:01 par bibou0007

» Ccleaner nouvelle version ???
Sam 29 Nov - 23:05 par rubised

» Problèmes de navigation et lenteur du processeur
Sam 29 Nov - 20:45 par arctarus

» videos en AVI comment pouvoir les visionner svp ?? (Résolu)
Sam 29 Nov - 17:59 par Fred59240

Recherche
Recherche personnalisée
Qui est en ligne ?
Il y a en tout 0 utilisateur en ligne :: 0 Enregistré, 0 Invisible et 0 Invité

Aucun

Le record du nombre d'utilisateurs en ligne est de 30 le Mer 5 Mar - 20:36
Connexion
Nom d'utilisateur:
Mot de passe:
Connexion automatique: 
:: Récupérer mon mot de passe
un peu de pub
5 euros de réduction
pour toute commande passée
jusqu'au 31 décembre 2008.
code : ANNIVERSAIRE


pub


Casino en ligne

DreamTeam Bibou
Bibou0007 et jerome1487 : administrateurs
K1ks,
GrosBébé, ninie et laddy : Modérateurs
Papy-de-Provence, Gilbert03, Angus Young,
TheBloom  et icare43 : Intervenants
moloch et arctarus : Animateurs

Boutique Bibou
Statistiques
Nous avons 1054 membres enregistrés
L'utilisateur enregistré le plus récent est didier862

Nos membres ont posté un total de 34168 messages dans 2735 sujets
Meilleurs posteurs
NiNiE
 
jérome1487
 
GrosBébé
 
K1ks
 
Laddy
 
bibou0007
 
gilbert03
 
Moloch
 
arctarus
 
m3ri3m
 
Sondage
comment avez vous connu le forum ?
clic sur un lien sur un forum de sécurité ?
20%
 20% [ 7 ]
conseil d'un proche ?
29%
 29% [ 10 ]
Un moteur de recherche ?
26%
 26% [ 9 ]
autre site ?
23%
 23% [ 8 ]
Freewares & Tutos
0%
 0% [ 0 ]
Total des votes : 34
Poster un nouveau sujet   Répondre au sujet
 

Messenger skinner et infection lop ( résolu)

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
Fred59240
Bibougeek
Bibougeek


Sexe:MasculinBalanceSinge
Age : 40
Inscrit le : 20 Avr 2008
Messages : 126
Localisation : Sur la mer agitée comme pas mal de monde….
Humeur : Mal aux genoux!!!

MessageSujet: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 10:18

Bonjour a tous
je pense fortement que le pc de ma fille est infecté par un virus via Msn Messenger
j 'ai fais une analyse avec Spybot et a la fin du rapport il dit:1 fichier infecté Messenger skinner.rtk
elle rencontre le pb depuis réception d'un message l 'invitant a consulter des photos sur msn de plus depuis elle a une invasion de pub de toutes catégories qui s'affichent au milieu de son écran.
pour info le pc est un pc portable avec Vista comme système.
Merci de votre aide.
Revenir en haut Aller en bas
bibou0007
Super admin
Super admin



Inscrit le : 07 Déc 2007
Messages : 2294

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 11:53

bonjour
Télécharge navilog1 de (IL MAFIOSO)
lien et tuto ici
suis les indications et poste le rapport dans ton prochain message.
_________________
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y. Ne pas cliquer ici

Revenir en haut Aller en bas
Fred59240
Bibougeek
Bibougeek


Sexe:MasculinBalanceSinge
Age : 40
Inscrit le : 20 Avr 2008
Messages : 126
Localisation : Sur la mer agitée comme pas mal de monde….
Humeur : Mal aux genoux!!!

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 12:30

comme promis voici le rapport
encore merci


Search Navipromo version 3.5.6 commencé le 10/05/2008 à 13:11:22,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "INES BAELEN"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***


*** Recherche dossiers dans "C:\Windows" ***


*** Recherche dossiers dans "C:\Program Files" ***


*** Recherche dossiers dans "C:\ProgramData" ***


*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\MessengerSkinner trouvé !

*** Recherche dossiers dans "c:\users\inesba~1\appdata\roaming\micros~1\windows\startm~1\programs" ***


*** Recherche dossiers dans "C:\Users\INES BAELEN\AppData\Local\virtualstore\Program Files" ***


*** Recherche dossiers dans "C:\Users\INES BAELEN\AppData\Roaming" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Fichier(s) caché(s) :

C:\Users\INES BAELEN\AppData\Local\feojgu.dat
C:\Users\INES BAELEN\AppData\Local\feojgu.exe
C:\Users\INES BAELEN\AppData\Local\feojgu_nav.dat
C:\Users\INES BAELEN\AppData\Local\feojgu_navps.dat
C:\Users\INES BAELEN\AppData\Local\feojgu_navup.dat


*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\Windows\system32" *

* Recherche dans "C:\Users\INES BAELEN\AppData\Local\Microsoft" *

* Recherche dans "C:\Users\INES BAELEN\AppData\Local\virtualstore\windows\system32" *

* Recherche dans "C:\Users\INES BAELEN\AppData\Local" *

Fichiers trouvés :

feojgu.exe trouvé !



*** Recherche fichiers ***



*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans "C:\Windows\system32" :


* Dans "C:\Users\INES BAELEN\AppData\Local\Microsoft" :


* Dans "C:\Users\INES BAELEN\AppData\Local\virtualstore\windows\system32" :


* Dans "C:\Users\INES BAELEN\AppData\Local" :

feojgu.dat trouvé !

3)Recherche Certificats :

Certificat Egroup trouvé !
Certificat Electronic-Group trouvé !
Certificat OOO-Favorit trouvé !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :



*** Analyse terminée le 10/05/2008 à 13:23:45,92 ***
Revenir en haut Aller en bas
bibou0007
Super admin
Super admin



Inscrit le : 07 Déc 2007
Messages : 2294

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 12:32

1)Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

[s]PS[/s]:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau

2)Vas dans Démarrer/panneau de configuration/options internet
- onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés", mais regarde ailleurs :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
ooo <>
Favorit

Tu les suppriment.

3)Redémarres normalement et poste le rapport cleannavi.txt
tuto nettoyage automatique navilog1
_________________
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y. Ne pas cliquer ici

Revenir en haut Aller en bas
Fred59240
Bibougeek
Bibougeek


Sexe:MasculinBalanceSinge
Age : 40
Inscrit le : 20 Avr 2008
Messages : 126
Localisation : Sur la mer agitée comme pas mal de monde….
Humeur : Mal aux genoux!!!

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 13:10

Voici le rpport mais j ai regardé dans les certif et j ai rien trouvé de ce que m as dit

lean Navipromo version 3.5.6 commencé le 10/05/2008 à 13:46:59,17

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "INES BAELEN"

Mise à jour le 02.05.2008 à 22h00 par IL-MAFIOSO

Microsoft Windows Vista 6.0.6001
Internet Explorer : 7.0.6001.18000
Système de fichiers : NTFS

Mode suppression automatique
avec prise en charge résultats Catchme et GNS


*** Creation backups fichiers trouvés par Catchme ***

Copie vers "C:\Program Files\navilog1\Backupnavi"

Copie C:\Users\INES BAELEN\AppData\Local\feojgu.dat réalisée avec succès !
Copie C:\Users\INES BAELEN\AppData\Local\feojgu.exe réalisée avec succès !
Copie C:\Users\INES BAELEN\AppData\Local\feojgu_nav.dat réalisée avec succès !
Copie C:\Users\INES BAELEN\AppData\Local\feojgu_navps.dat réalisée avec succès !
Copie C:\Users\INES BAELEN\AppData\Local\feojgu_navup.dat réalisée avec succès !

*** Suppression des fichiers trouvés avec Catchme ***

C:\Users\INES BAELEN\AppData\Local\feojgu.dat supprimé !
C:\Users\INES BAELEN\AppData\Local\feojgu.exe supprimé !
C:\Users\INES BAELEN\AppData\Local\feojgu_nav.dat supprimé !
C:\Users\INES BAELEN\AppData\Local\feojgu_navps.dat supprimé !
C:\Users\INES BAELEN\AppData\Local\feojgu_navup.dat supprimé !

** 2ème passage avec résultats Catchme **

* Dans "C:\Windows\system32" *


* Dans "C:\Users\INES BAELEN\AppData\Local\Microsoft" *


* Dans "C:\Users\INES BAELEN\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\INES BAELEN\AppData\Local" *


*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\Windows\System32" *


* Suppression dans "C:\Users\INES BAELEN\AppData\Local\Microsoft" *


* Suppression dans "C:\Users\INES BAELEN\AppData\Local\virtualstore\windows\system32" *


* Suppression dans "C:\Users\INES BAELEN\AppData\Local" *



*** Suppression dossiers dans "C:\Windows" ***


*** Suppression dossiers dans "C:\Program Files" ***


*** Suppression dossiers dans "C:\ProgramData" ***


*** Suppression dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

...\MessengerSkinner ...suppression...
...\MessengerSkinner supprimé !


*** Suppression dossiers dans c:\users\inesba~1\appdata\roaming\micros~1\windows\startm~1\programs ***


*** Suppression dossiers dans "C:\Users\INES BAELEN\AppData\Local\virtualstore\Program Files" ***


*** Suppression dossiers dans "C:\Users\INES BAELEN\AppData\Roaming" ***



*** Suppression fichiers ***


*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\INESBA~1\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :


* Dans "C:\Windows\system32" *


* Dans "C:\Users\INES BAELEN\AppData\Local\Microsoft" *


* Dans "C:\Users\INES BAELEN\AppData\Local\virtualstore\windows\system32" *


* Dans "C:\Users\INES BAELEN\AppData\Local" *


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok


*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Nettoyage terminé le 10/05/2008 à 13:51:03,44 ***

a bientot
Revenir en haut Aller en bas
Fred59240
Bibougeek
Bibougeek


Sexe:MasculinBalanceSinge
Age : 40
Inscrit le : 20 Avr 2008
Messages : 126
Localisation : Sur la mer agitée comme pas mal de monde….
Humeur : Mal aux genoux!!!

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 14:00

re bonjour d'apres le rapport suis je "désinfesté"
merci de l aide
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinVerseauDragon
Age : 31
Inscrit le : 18 Déc 2007
Messages : 2878
Localisation : devant le pc

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 14:10

Bonjour à toi

Je ne fais que passer.
Mais t'as combien de fille ??

Télécharge Deckard's System Scanner (DSS) sur le bureau
>>> http://www.techsupportforum.com/sectools/Deckard/dss.exe
ou
>>> http://deckard.geekstogo.com/dss.exe
Ferme toutes les fenêtres et toutes les applications en cours.

=> Double clique sur dss.exe pour lancer l'outil.
=> Clique sur OK à chaque fois que cela sera demandé.
=> L'analyse finie, un fichier texte s'affichera (main.txt).
Enregistre ce rapport sur le bureau.
=> Ferme cette fenêtre.

Il y a 2 rapports, poste moi seulement le rapport main.txt de DSS dans ta prochaine réponse.
Note : le rapport se trouve aussi à cet emplacement C:\Deckard\System Scanner\main.txt
_________________


Comment éviter les infections
Le problème des cracks
Regardez cette vidéo sur les cracks
Revenir en haut Aller en bas
Fred59240
Bibougeek
Bibougeek


Sexe:MasculinBalanceSinge
Age : 40
Inscrit le : 20 Avr 2008
Messages : 126
Localisation : Sur la mer agitée comme pas mal de monde….
Humeur : Mal aux genoux!!!

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 16:01

re bonjour dsl impossible de te faire parvenir le rapport sur le forum je ne sais p koi??
voici le liens ou tu pourras le trouver

http://www.cijoint.fr/cjlink.php?file=cj200805/cijv8DOpKo.txt.
@+
Revenir en haut Aller en bas
Fred59240
Bibougeek
Bibougeek


Sexe:MasculinBalanceSinge
Age : 40
Inscrit le : 20 Avr 2008
Messages : 126
Localisation : Sur la mer agitée comme pas mal de monde….
Humeur : Mal aux genoux!!!

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 16:03

Au faite pour les filles le nombre a ce jour et 3 filles avec 2 femmes 1 a la fois lol
mais laisse tomber car avec elles et les virus je suis débordé il faut mieux garder les distance

lol!
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinVerseauDragon
Age : 31
Inscrit le : 18 Déc 2007
Messages : 2878
Localisation : devant le pc

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 16:16



Problème avec le lien, essaie de le mettre comme indiqué ici :
http://www.bibou0007.com/aide-a-la-desinfection-f8/rapport-de-grande-taille-t765.htm
_________________


Comment éviter les infections
Le problème des cracks
Regardez cette vidéo sur les cracks
Revenir en haut Aller en bas
Fred59240
Bibougeek
Bibougeek


Sexe:MasculinBalanceSinge
Age : 40
Inscrit le : 20 Avr 2008
Messages : 126
Localisation : Sur la mer agitée comme pas mal de monde….
Humeur : Mal aux genoux!!!

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 17:20

re
rapport
voir liens
http://www.miraclesalad.com/webtools/clip.php?clip=13b7
@+
Revenir en haut Aller en bas
Fred59240
Bibougeek
Bibougeek


Sexe:MasculinBalanceSinge
Age : 40
Inscrit le : 20 Avr 2008
Messages : 126
Localisation : Sur la mer agitée comme pas mal de monde….
Humeur : Mal aux genoux!!!

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 17:33

re j ai aussi un rapport de Malwarebytes' ci cela te dis



http://www.miraclesalad.com/webtools/clip.php?clip=13b8

@+
Revenir en haut Aller en bas
bibou0007
Super admin
Super admin



Inscrit le : 07 Déc 2007
Messages : 2294

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 18:20

Bonjour,
Si tu es sous vista desactive l UAC ‘’ pour xp passé a la suite ‘’ tuto desactivation de l UAC
Télécharge Lop S&D.exe sur ton Bureau. tuto lop S&D
http://eric.71.mespages.googlepages.com/LopSD.exe
• Double-clique dessus pour lancer l'installation
• Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau
• Séléctionne la langue souhaitée , puis choisis l'option 1 (Recherche)
• Patiente jusqu'à la fin du scan
• Poste le rapport généré (C:\lopR.txt)

(Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide)
_________________
Il est plus simple d'infecter votre pc que de le désinfecter,pensez y. Ne pas cliquer ici

Revenir en haut Aller en bas
Fred59240
Bibougeek
Bibougeek


Sexe:MasculinBalanceSinge
Age : 40
Inscrit le : 20 Avr 2008
Messages : 126
Localisation : Sur la mer agitée comme pas mal de monde….
Humeur : Mal aux genoux!!!

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 19:09

Bonsoir et merci voici le rapport



-----------------------[ Lop S&D 4.2.0-7 XP/Vista ]---------------------

[ Windows 'Longhorn' (NT 6.0) Workstation Build 6001, Service Pack 1 ]
[ USER : INES BAELEN ] [ "C:\Lop SD" ] [ Selection : 1 ]
[ 10/05/2008 | 20:04:06,18 ] [ PC : PC-PERSO-INES ]
[ MAJ : 06-05-2008 | 21:45 ]
[ UAC => 0 ]

-------------[ Listing des dossiers dans Application Data ]------------

[06/02/2008|19:38] C:\Users\INESBA~1\AppData\Roaming\Adobe\Flash Player
[01/12/2007|18:14] C:\Users\INESBA~1\AppData\Roaming\Adobe\Linguistics
[01/12/2007|18:14] C:\Users\INESBA~1\AppData\Roaming\Adobe\Acrobat

[16/12/2007|20:39] C:\Users\INESBA~1\AppData\Roaming\CyberLink\MagicDirector
[16/12/2007|20:39] C:\Users\INESBA~1\AppData\Roaming\CyberLink\PowerCinema
[01/12/2007|20:14] C:\Users\INESBA~1\AppData\Roaming\CyberLink\MediaCache
[01/12/2007|20:14] C:\Users\INESBA~1\AppData\Roaming\CyberLink\PowerProducer
[01/12/2007|20:14] C:\Users\INESBA~1\AppData\Roaming\CyberLink\PowerDVD

[01/05/2008|13:09] C:\Users\INESBA~1\AppData\Roaming\Google\Local Search History

[01/12/2007|18:09] C:\Users\INESBA~1\AppData\Roaming\Identities\{BDFE32E7-8402-4305-82FF-8BDBC571799B}


[04/05/2008|22:18] C:\Users\INESBA~1\AppData\Roaming\LimeWire\library.dat
[04/05/2008|22:06] C:\Users\INESBA~1\AppData\Roaming\LimeWire\createtimes.cache
[04/05/2008|13:56] C:\Users\INESBA~1\AppData\Roaming\LimeWire\filters.props
[04/05/2008|13:56] C:\Users\INESBA~1\AppData\Roaming\LimeWire\tables.props
[04/05/2008|13:56] C:\Users\INESBA~1\AppData\Roaming\LimeWire\questions.props
[04/05/2008|13:56] C:\Users\INESBA~1\AppData\Roaming\LimeWire\installation.props
[04/05/2008|13:56] C:\Users\INESBA~1\AppData\Roaming\LimeWire\mojito.props
[04/05/2008|13:56] C:\Users\INESBA~1\AppData\Roaming\LimeWire\limewire.props
[04/05/2008|13:25] C:\Users\INESBA~1\AppData\Roaming\LimeWire\fileurns.cache
[01/05/2008|15:51] C:\Users\INESBA~1\AppData\Roaming\LimeWire\spam.dat
[01/05/2008|15:51] C:\Users\INESBA~1\AppData\Roaming\LimeWire\gnutella.net
[18/04/2008|23:24] C:\Users\INESBA~1\AppData\Roaming\LimeWire\version.xml
[18/04/2008|23:11] C:\Users\INESBA~1\AppData\Roaming\LimeWire\simpp.xml
[24/02/2008|14:43] C:\Users\INESBA~1\AppData\Roaming\LimeWire\ttrees.cache
[24/02/2008|14:43] C:\Users\INESBA~1\AppData\Roaming\LimeWire\ttroot.cache
[24/02/2008|14:35] C:\Users\INESBA~1\AppData\Roaming\LimeWire\responses.cache
[24/02/2008|14:28] C:\Users\INESBA~1\AppData\Roaming\LimeWire\xml
[24/02/2008|14:22] C:\Users\INESBA~1\AppData\Roaming\LimeWire\fileurns.bak
[24/02/2008|14:21] C:\Users\INESBA~1\AppData\Roaming\LimeWire\.AppSpecialShare
[24/02/2008|14:19] C:\Users\INESBA~1\AppData\Roaming\LimeWire\themes

[10/05/2008|16:18] C:\Users\INESBA~1\AppData\Roaming\Macromedia\Flash Player

[10/05/2008|11:38] C:\Users\INESBA~1\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware


[16/03/2008|13:28] C:\Users\INESBA~1\AppData\Roaming\Media Player Classic\default.mpcpl

[03/05/2008|21:47] C:\Users\INESBA~1\AppData\Roaming\Microsoft\Windows Live Call
[03/05/2008|21:47] C:\Users\INESBA~1\AppData\Roaming\Microsoft\IdentityCRL
[04/04/2008|21:13] C:\Users\INESBA~1\AppData\Roaming\Microsoft\MSN Messenger
[13/03/2008|23:11] C:\Users\INESBA~1\AppData\Roaming\Microsoft\MMC
[18/02/2008|19:46] C:\Users\INESBA~1\AppData\Roaming\Microsoft\Crypto
[11/02/2008|13:10] C:\Users\INESBA~1\AppData\Roaming\Microsoft\Pack Emoticones Love
[30/12/2007|21:40] C:\Users\INESBA~1\AppData\Roaming\Microsoft\Windows Photo Gallery
[26/12/2007|23:43] C:\Users\INESBA~1\AppData\Roaming\Microsoft\Office
[26/12/2007|23:42] C:\Users\INESBA~1\AppData\Roaming\Microsoft\Outlook
[26/12/2007|23:39] C:\Users\INESBA~1\AppData\Roaming\Microsoft\preuve
[26/12/2007|23:39] C:\Users\INESBA~1\AppData\Roaming\Microsoft\FrontPage
[26/12/2007|22:23] C:\Users\INESBA~1\AppData\Roaming\Microsoft\Windows
[25/12/2007|11:54] C:\Users\INESBA~1\AppData\Roaming\Microsoft\ModŠles
[18/12/2007|19:01] C:\Users\INESBA~1\AppData\Roaming\Microsoft\Excel
[18/12/2007|19:00] C:\Users\INESBA~1\AppData\Roaming\Microsoft\Word
[18/12/2007|18:59] C:\Users\INESBA~1\AppData\Roaming\Microsoft\PowerPoint
[18/12/2007|18:59] C:\Users\INESBA~1\AppData\Roaming\Microsoft\Macros compl‚mentaires
[17/12/2007|19:45] C:\Users\INESBA~1\AppData\Roaming\Microsoft\Internet Explorer
[17/12/2007|19:11] C:\Users\INESBA~1\AppData\Roaming\Microsoft\HTML Help
[01/12/2007|18:09] C:\Users\INESBA~1\AppData\Roaming\Microsoft\Protect
[01/12/2007|18:09] C:\Users\INESBA~1\AppData\Roaming\Microsoft\SystemCertificates
[01/12/2007|18:09] C:\Users\INESBA~1\AppData\Roaming\Microsoft\Credentials


[02/01/2008|19:34] C:\Users\INESBA~1\AppData\Roaming\SecuROM\UserData

[30/12/2007|21:33] C:\Users\INESBA~1\AppData\Roaming\UserTile.png\UserTile.png

----------------[ Tâches planifiées dans C:\Windows\tasks ]---------------

[10/05/2008 08:05][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{85EA67F8-C7F5-44F1-97BF-4E612B331536}.job
[10/05/2008 20:00][--ah-----] C:\Windows\tasks\SA.DAT
[10/05/2008 19:59][--a------] C:\Windows\tasks\SCHEDLGU.TXT

------[ Listing des dossiers dans C:\ProgramData ]------

[31/07/2007|11:44] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[31/07/2007|11:29] C:\ProgramData\Adobe
[02/11/2006|15:02] C:\ProgramData\Application Data
[10/05/2008|11:58] C:\ProgramData\Avira
[10/05/2008|12:54] C:\ProgramData\Axis hole lies
[01/12/2007|18:04] C:\ProgramData\Bureau
[01/12/2007|20:14] C:\ProgramData\CyberLink
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[18/04/2008|23:54] C:\ProgramData\Downloaded Installations
[04/05/2008|08:39] C:\ProgramData\Else type type.xf9mp
[04/05/2008|08:39] C:\ProgramData\Else type type.z5dnlg5
[28/03/2008|21:21] C:\ProgramData\Else type type.zpqdsw
[24/02/2008|13:57] C:\ProgramData\eMule
[01/12/2007|18:04] C:\ProgramData\Favoris
[02/11/2006|15:02] C:\ProgramData\Favorites
[30/12/2007|21:50] C:\ProgramData\Forge of Games
[01/05/2008|13:09] C:\ProgramData\Google
[04/05/2008|08:40] C:\ProgramData\Iso Web Bags Else
[31/12/2007|10:57] C:\ProgramData\LightScribe
[10/05/2008|11:38] C:\ProgramData\Malwarebytes
[01/12/2007|18:04] C:\ProgramData\Menu D‚marrer
[23/02/2008|19:00] C:\ProgramData\Messenger Plus!
[13/03/2008|23:09] C:\ProgramData\Microsoft
[16/12/2007|21:32] C:\ProgramData\Microsoft Help
[01/12/2007|18:04] C:\ProgramData\ModŠles
[10/05/2008|15:04] C:\ProgramData\ntuser.pol
[20/04/2008|15:31] C:\ProgramData\Sony Ericsson
[17/12/2007|22:28] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|15:02] C:\ProgramData\Start Menu
[04/05/2008|08:40] C:\ProgramData\SURF TEAM SECOND.o40aa
[16/12/2007|21:59] C:\ProgramData\Symantec
[01/05/2008|13:11] C:\ProgramData\TEMP
[02/11/2006|15:02] C:\ProgramData\Templates
[17/12/2007|20:54] C:\ProgramData\WLInstaller

---------------[ Listing des dossiers dans C:\Program Files ]--------------

[08/11/2007|02:32] C:\Program Files\Acer Arcade Deluxe
[08/11/2007|02:25] C:\Program Files\ACER Crystal Eye webcam
[31/07/2007|11:50] C:\Program Files\Acer GameZone
[08/11/2007|02:41] C:\Program Files\Acer Inc
[31/07/2007|11:44] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[31/07/2007|11:28] C:\Program Files\Adobe
[17/12/2007|19:01] C:\Program Files\Alwil Software
[08/11/2007|02:40] C:\Program Files\Apoint2K
[10/05/2008|11:58] C:\Program Files\Avira
[01/05/2008|16:02] C:\Program Files\CCleaner
[10/05/2008|12:48] C:\Program Files\Circle Developement
[10/05/2008|12:16] C:\Program Files\Common Files
[31/07/2007|10:20] C:\Program Files\CONEXANT
[01/12/2007|20:20] C:\Program Files\CyberLink
[01/05/2008|15:16] C:\Program Files\desktop.ini
[01/12/2007|18:04] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[01/05/2008|13:13] C:\Program Files\Google
[17/02/2008|21:48] C:\Program Files\InstallShield Installation Information
[31/07/2007|09:59] C:\Program Files\Intel
[01/05/2008|15:04] C:\Program Files\Internet Explorer
[11/04/2008|19:10] C:\Program Files\Java
[22/12/2007|13:17] C:\Program Files\K-Lite Codec Pack
[08/11/2007|02:31] C:\Program Files\Launch Manager
[24/02/2008|14:19] C:\Program Files\LimeWire
[10/05/2008|11:38] C:\Program Files\Malwarebytes' Anti-Malware
[28/03/2008|21:21] C:\Program Files\Messenger Plus! Live
[22/12/2007|09:09] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[18/12/2007|18:56] C:\Program Files\Microsoft FrontPage
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[18/12/2007|18:54] C:\Program Files\Microsoft Office
[17/12/2007|19:33] C:\Program Files\Microsoft SQL Server Compact Edition
[18/12/2007|18:57] C:\Program Files\Microsoft Visual Studio
[16/12/2007|21:31] C:\Program Files\Microsoft Works
[01/05/2008|15:04] C:\Program Files\Movie Maker
[02/11/2006|14:37] C:\Program Files\MSBuild
[16/12/2007|20:50] C:\Program Files\MSXML 4.0
[10/05/2008|15:18] C:\Program Files\Navilog1
[18/02/2008|16:15] C:\Program Files\Neuf
[31/07/2007|11:02] C:\Program Files\NewTech Infosystems
[31/07/2007|10:14] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[20/04/2008|15:29] C:\Program Files\Sony Ericsson
[17/12/2007|22:21] C:\Program Files\Spybot - Search & Destroy
[08/11/2007|02:25] C:\Program Files\SUYIN
[10/05/2008|16:29] C:\Program Files\Trend Micro
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[01/05/2008|15:04] C:\Program Files\Windows Calendar
[01/05/2008|15:04] C:\Program Files\Windows Collaboration
[01/05/2008|15:04] C:\Program Files\Windows Defender
[01/05/2008|15:04] C:\Program Files\Windows Journal
[17/12/2007|19:34] C:\Program Files\Windows Live
[10/05/2008|08:10] C:\Program Files\Windows Live Safety Center
[01/05/2008|15:04] C:\Program Files\Windows Mail
[01/05/2008|15:04] C:\Program Files\Windows Media Player
[01/12/2007|18:04] C:\Program Files\Windows NT
[01/05/2008|15:04] C:\Program Files\Windows Photo Gallery
[01/05/2008|15:04] C:\Program Files\Windows Sidebar
[16/12/2007|22:00] C:\Program Files\Yahoo!

------[ Listing des dossiers dans C:\Program Files\Common Files ]------

[31/07/2007|11:29] C:\Program Files\Common Files\Adobe
[18/12/2007|18:57] C:\Program Files\Common Files\Designer
[31/07/2007|11:20] C:\Program Files\Common Files\InstallShield
[24/02/2008|14:14] C:\Program Files\Common Files\Java
[31/07/2007|11:01] C:\Program Files\Common Files\LightScribe
[18/12/2007|18:57] C:\Program Files\Common Files\microsoft shared
[31/07/2007|11:01] C:\Program Files\Common Files\muvee Technologies
[31/07/2007|11:02] C:\Program Files\Common Files\NewTech Infosystems
[31/07/2007|11:46] C:\Program Files\Common Files\Oberon Media
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[08/11/2007|02:24] C:\Program Files\Common Files\snp2uvc
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[16/12/2007|21:59] C:\Program Files\Common Files\Symantec Shared
[01/05/2008|15:04] C:\Program Files\Common Files\System
[17/12/2007|20:59] C:\Program Files\Common Files\WindowsLiveInstaller

---------------------------[ Process ]--------------------------

... 77

... OK !

----------------------[ Recherche avec S_Lop ]---------------------

C:\ProgramData\Else type type.xf9mp
C:\ProgramData\Else type type.z5dnlg5
C:\ProgramData\Else type type.zpqdsw
C:\ProgramData\SURF TEAM SECOND.o40aa
C:\ProgramData\Else type type.xf9mp
C:\ProgramData\Else type type.z5dnlg5

-----------------[ Recherche de Fichiers / Dossiers Lop ]-----------------

C:\ProgramData\Iso Web Bags Else
C:\ProgramData\Iso Web Bags Else\Platform dupe.exe
C:\Program Files\Circle Developement

----------------------[ Verification du Registre ]----------------------

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

..... OK !

--------------------[ Verification du fichier Hosts ]---------------------

Fichier Hosts PROPRE


----------------[ Recherche de fichiers avec Catchme ]-----------------

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-05-10 20:04:32
Windows 6.0.6001 Service Pack 1 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------[ Recherche d'autres infections ]---------------------

=> C:\Users\INES BAELEN\AppData\Local\Microsoft\Messenger\iinneess59@hotmail.fr\Sharing Folders\nesss59@hotmail.com\Alpha 5.20\Vivre Et Mourir A Dakar\16 mon crack feat iron sy and lino.mp3
=> C:\Users\INES BAELEN\Music\musik divers\Alpha\16-alpha_5.20-mon_crack_feat_iron_sy_and_lino.mp3
=> C:\Users\INES BAELEN\Music\musik divers\Alpha\Alpha 5.20 - crack saison.mp3


/!\ [Fich:4][Doss:6] C:\Users\INESBA~1\AppData\Local\Temp
/!\ [Fich:3][Doss:1] C:\Users\INESBA~1\AppData\Roaming\MICROS~1\Windows\Cookies
/!\ [Fich:1][Doss:4] C:\Users\INESBA~1\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5

[ UAC => 1 ]

--------------------[ Fin du rapport a 20:05:36,49 ]----------------------
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinVerseauDragon
Age : 31
Inscrit le : 18 Déc 2007
Messages : 2878
Localisation : devant le pc

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Sam 10 Mai - 22:41

Re Smile


Supprime ces répertoires
C:\Program Files\Alwil Software
C:\ProgramData\Symantec
C:\Program Files\Common Files\Symantec Shared

Supprime ces fichiers
C:\Users\INES BAELEN\AppData\Local\Microsoft\Messenger\iinneess59@hotmail.fr\Sharing Folders\nesss59@hotmail.com\Alpha 5.20\Vivre Et Mourir A Dakar\16 mon crack feat iron sy and lino.mp3
C:\Users\INES BAELEN\Music\musik divers\Alpha\16-alpha_5.20-mon_crack_feat_iron_sy_and_lino.mp3
C:\Users\INES BAELEN\Music\musik divers\Alpha\Alpha 5.20 - crack saison.mp3

----------------------------

Relance Lop S&D

=> Choisis l'Option 2 (Suppression)
=> Ne ferme pas la fenêtre lors de la suppression !
=> Poste le rapport généré (C:\lopR.txt)

Si le Bureau ne réapparaît pas :
=> presse Ctrl + Alt + Suppr
=> Onglet Fichier , Nouvelle tâche
=> tape explorer et valide

Bonne soirée
_________________


Comment éviter les infections
Le problème des cracks
Regardez cette vidéo sur les cracks
Revenir en haut Aller en bas
Fred59240
Bibougeek
Bibougeek


Sexe:MasculinBalanceSinge
Age : 40
Inscrit le : 20 Avr 2008
Messages : 126
Localisation : Sur la mer agitée comme pas mal de monde….
Humeur : Mal aux genoux!!!

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Dim 11 Mai - 5:45

Bonjour
j ai supp les fichiers que tu m'as indiqué
C:\Program Files\Alwil Software
C:\ProgramData\Symantec
C:\Program Files\Common Files\Symantec Shared

C:\Users\INES BAELEN\AppData\Local\Microsoft\Messenger\iinneess59@hotmail.fr\Sharing Folders\nesss59@hotmail.com\Alpha 5.20\Vivre Et Mourir A Dakar\16 mon crack feat iron sy and lino.mp3
C:\Users\INES BAELEN\Music\musik divers\Alpha\16-alpha_5.20-mon_crack_feat_iron_sy_and_lino.mp3
C:\Users\INES BAELEN\Music\musik divers\Alpha\Alpha 5.20 - crack saison.mp3

sans pb
Mais par contre
ensuite j'ai essayé de lancer Lop S&D

l'Option 2 (Suppression)

et il me dit acces refusé!
pourtant j ai bien pris soins de décocher dans compte utilisateur.
Pour l option 1 pas de bleme mais la 2 acces refusé
DSL mais j ai vraiment refais la manip x fois rien a faire
Revenir en haut Aller en bas
Fred59240
Bibougeek
Bibougeek


Sexe:MasculinBalanceSinge
Age : 40
Inscrit le : 20 Avr 2008
Messages : 126
Localisation : Sur la mer agitée comme pas mal de monde….
Humeur : Mal aux genoux!!!

MessageSujet: Re: Messenger skinner et infection lop ( résolu)   Dim 11 Mai - 7:05

re
ben je ne sais par quel mistere cette fois il a bien voulu de l option 2
Mis le rapport me semble louche a toi de voir Suspect


-----------------------[ Lop S&D 4.2.0-7 XP/Vista ]---------------------

[ USER : INES BAELEN ] [ "C:\Windows\system32" ] [ Selection : 2 ]
[ 11/05/2008 | 7:56:09,67 ] [ PC : PC-PERSO-INES ]
[ MAJ : 06-05-2008 | 21:45 ]
[ UAC => 0 ]

-------------[ ]------------

[06/02/2008|19:38] C:\Users\INES BAELEN\AppData\Roaming\Adobe\Flash Player
[01/12/2007|18:14] C:\Users\INES BAELEN\AppData\Roaming\Adobe\Linguistics
[01/12/2007|18:14] C:\Users\INES BAELEN\AppData\Roaming\Adobe\Acrobat

[16/12/2007|20:39] C:\Users\INES BAELEN\AppData\Roaming\CyberLink\MagicDirector
[16/12/2007|20:39] C:\Users\INES BAELEN\AppData\Roaming\CyberLink\PowerCinema
[01/12/2007|20:14] C:\Users\INES BAELEN\AppData\Roaming\CyberLink\MediaCache
[01/12/2007|20:14] C:\Users\INES BAELEN\AppData\Roaming\CyberLink\PowerProducer
[01/12/2007|20:14] C:\Users\INES BAELEN\AppData\Roaming\CyberLink\PowerDVD

[01/05/2008|13:09] C:\Users\INES BAELEN\AppData\Roaming\Google\Local Search History

[01/12/2007|18:09] C:\Users\INES BAELEN\AppData\Roaming\Identities\{BDFE32E7-8402-4305-82FF-8BDBC571799B}


[04/05/2008|22:18] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\library.dat
[04/05/2008|22:06] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\createtimes.cache
[04/05/2008|13:56] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\filters.props
[04/05/2008|13:56] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\tables.props
[04/05/2008|13:56] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\questions.props
[04/05/2008|13:56] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\installation.props
[04/05/2008|13:56] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\mojito.props
[04/05/2008|13:56] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\limewire.props
[04/05/2008|13:25] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\fileurns.cache
[01/05/2008|15:51] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\spam.dat
[01/05/2008|15:51] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\gnutella.net
[18/04/2008|23:24] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\version.xml
[18/04/2008|23:11] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\simpp.xml
[24/02/2008|14:43] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\ttrees.cache
[24/02/2008|14:43] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\ttroot.cache
[24/02/2008|14:35] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\responses.cache
[24/02/2008|14:28] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\xml
[24/02/2008|14:22] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\fileurns.bak
[24/02/2008|14:21] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\.AppSpecialShare
[24/02/2008|14:19] C:\Users\INES BAELEN\AppData\Roaming\LimeWire\themes

[11/05/2008|07:53] C:\Users\INES BAELEN\AppData\Roaming\Macromedia\Flash Player

[10/05/2008|11:38] C:\Users\INES BAELEN\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware


[16/03/2008|13:28] C:\Users\INES BAELEN\AppData\Roaming\Media Player Classic\default.mpcpl

[03/05/2008|21:47] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\Windows Live Call
[03/05/2008|21:47] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\IdentityCRL
[04/04/2008|21:13] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\MSN Messenger
[13/03/2008|23:11] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\MMC
[18/02/2008|19:46] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\Crypto
[11/02/2008|13:10] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\Pack Emoticones Love
[30/12/2007|21:40] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\Windows Photo Gallery
[26/12/2007|23:43] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\Office
[26/12/2007|23:42] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\Outlook
[26/12/2007|23:39] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\preuve
[26/12/2007|23:39] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\FrontPage
[26/12/2007|22:23] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\Windows
[25/12/2007|11:54] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\ModŠles
[18/12/2007|19:01] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\Excel
[18/12/2007|19:00] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\Word
[18/12/2007|18:59] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\PowerPoint
[18/12/2007|18:59] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\Macros compl‚mentaires
[17/12/2007|19:45] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\Internet Explorer
[17/12/2007|19:11] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\HTML Help
[01/12/2007|18:09] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\Protect
[01/12/2007|18:09] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\SystemCertificates
[01/12/2007|18:09] C:\Users\INES BAELEN\AppData\Roaming\Microsoft\Credentials


[02/01/2008|19:34] C:\Users\INES BAELEN\AppData\Roaming\SecuROM\UserData

[30/12/2007|21:33] C:\Users\INES BAELEN\AppData\Roaming\UserTile.png\UserTile.png

----------------[ ]---------------

[10/05/2008 08:05][--ah-----] C:\Windows\tasks\User_Feed_Synchronization-{85EA67F8-C7F5-44F1-97BF-4E612B331536}.job
[11/05/2008 07:47][--ah-----] C:\Windows\tasks\SA.DAT
[11/05/2008 07:46][--a------] C:\Windows\tasks\SCHEDLGU.TXT

------[ ]------

[31/07/2007|11:44] C:\ProgramData\{174892B1-CBE7-44F5-86FF-AB555EFD73A3}
[31/07/2007|11:29] C:\ProgramData\Adobe
[02/11/2006|15:02] C:\ProgramData\Application Data
[10/05/2008|11:58] C:\ProgramData\Avira
[10/05/2008|12:54] C:\ProgramData\Axis hole lies
[01/12/2007|18:04] C:\ProgramData\Bureau
[01/12/2007|20:14] C:\ProgramData\CyberLink
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[18/04/2008|23:54] C:\ProgramData\Downloaded Installations
[24/02/2008|13:57] C:\ProgramData\eMule
[01/12/2007|18:04] C:\ProgramData\Favoris
[02/11/2006|15:02] C:\ProgramData\Favorites
[30/12/2007|21:50] C:\ProgramData\Forge of Games
[01/05/2008|13:09] C:\ProgramData\Google
[31/12/2007|10:57] C:\ProgramData\LightScribe
[10/05/2008|11:38] C:\ProgramData\Malwarebytes
[01/12/2007|18:04] C:\ProgramData\Menu D‚marrer
[23/02/2008|19:00] C:\ProgramData\Messenger Plus!
[13/03/2008|23:09] C:\ProgramData\Microsoft
[16/12/2007|21:32] C:\ProgramData\Microsoft Help
[01/12/2007|18:04] C:\ProgramData\ModŠles
[11/05/2008|07:45] C:\ProgramData\ntuser.pol
[20/04/2008|15:31] C:\ProgramData\Sony Ericsson
[17/12/2007|22:28] C:\ProgramData\Spybot - Search & Destroy
[02/11/2006|15:02] C:\ProgramData\Start Menu
[01/05/2008|13:11] C:\ProgramData\TEMP
[02/11/2006|15:02] C:\ProgramData\Templates
[17/12/2007|20:54] C:\ProgramData\WLInstaller

---------------[ ]--------------

[08/11/2007|02:32] C:\Program Files\Acer Arcade Deluxe
[08/11/2007|02:25] C:\Program Files\ACER Crystal Eye webcam
[31/07/2007|11:50] C:\Program Files\Acer GameZone
[08/11/2007|02:41] C:\Program Files\Acer Inc
[31/07/2007|11:44] C:\Program Files\Activation Assistant for the 2007 Microsoft Office suites
[31/07/2007|11:28] C:\Program Files\Adobe
[08/11/2007|02:40] C:\Program Files\Apoint2K
[10/05/2008|11:58] C:\Program Files\Avira
[01/05/2008|16:02] C:\Program Files\CCleaner
[10/05/2008|12:48] C:\Program Files\Circle Developement
[11/05/2008|06:00] C:\Program Files\Common Files
[31/07/2007|10:20] C:\Program Files\CONEXANT
[01/12/2007|20:20] C:\Program Files\CyberLink
[01/05/2008|15:16] C:\Program Files\desktop.ini
[01/12/2007|18:04] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[01/05/2008|13:13] C:\Program Files\Google
[17/02/2008|21:48] C:\Program Files\InstallShield Installation Information
[31/07/2007|09:59] C:\Program Files\Intel
[01/05/2008|15:04] C:\Program Files\Internet Explorer
[11/04/2008|19:10] C:\Program Files\Java
[22/12/2007|13:17] C:\Program Files\K-Lite Codec Pack
[08/11/2007|02:31] C:\Program Files\Launch Manager
[24/02/2008|14:19] C:\Program Files\LimeWire
[10/05/2008|11:38] C:\Program Files\Malwarebytes' Anti-Malware
[28/03/2008|21:21] C:\Program Files\Messenger Plus! Live
[22/12/2007|09:09] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[18/12/2007|18:56] C:\Program Files\Microsoft FrontPage
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[18/12/2007|18:54] C:\Program Files\Microsoft Office
[17/12/2007|19:33] C:\Program Files\Microsoft SQL Server Compact Edition
[18/12/2007|18:57] C:\Program Files\Microsoft Visual Studio
[16/12/2007|21:31] C:\Program Files\Microsoft Works
[01/05/2008|15:04] C:\Program Files\Movie Maker
[02/11/2006|14:37] C:\Program Files\MSBuild
[16/12/2007|20:50] C:\Program Files\MSXML 4.0
[10/05/2008|15:18] C:\Program Files\Navilog1
[18/02/2008|16:15] C:\Program Files\Neuf
[31/07/2007|11:02] C:\Program Files\NewTech Infosystems
[31/07/2007|10:14] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[20/04/2008|15:29] C:\Program Files\Sony Ericsson
[17/12/2007|22:21] C:\Program Files\Spybot - Search & Destroy
[08/11/2007|02:25] C:\Program Files\SUYIN
[10/05/2008|16:29] C:\Program Files\Trend Micro
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[01/05/2008|15:04] C:\Program Files\Windows Calendar
[01/05/2008|15:04] C:\Program Files\Windows Collaboration
[01/05/2008|15:04] C:\Program Files\Windows Defender
[01/05/2008|15:04] C:\Program Files\Windows Journal
[17/12/2007|19:34] C:\Program Files\Windows Live
[10/05/2008|08:10] C:\Program Files\Windows Live Safety Center
[01/05/2008|15:04] C:\Program Files\Windows Mail
[01/05/2008|15:04] C:\Program Files\Windows Media Player
[01/12/2007|18:04] C:\Program Files\Windows NT
[01/05/2008|15:04] C:\Program Files\Windows Photo Gallery
[01/05/2008|15:04] C:\Program Files\Windows Sidebar
[16/12/2007|22:00] C:\Program Files\Yahoo!

------[ ]------

[31/07/2007|11:29] C:\Program Files\Common Files\Adobe
[18/12/2007|18:57] C:\Program Files\Common Files\Designer
[31/07/2007|11:20] C:\Program Files\Common Files\InstallShield
[24/02/2008|14:14] C:\Program Files\Common Files\Java
[31/07/2007|11:01] C:\Program Files\Common Files\LightScribe
[18/12/2007|18:57] C:\Program Files\Common Files\microsoft shared
[31/07/2007|11:01] C:\Program Files\Common Files\muvee Technologies
[31/07/2007|11:02] C:\Program Files\Common Files\NewTech Infosystems
[31/07/2007|11:46] C:\Program Files\Common Files\Oberon Media
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[08/11/2007|02:24] C:\Program Files\Common Files\snp2uvc
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[01/05/2008|15:04] C:\Program Files\Common Files\System
[17/12/2007|20:59] C:\Program Files\Common Files\WindowsLiveInstaller

---------------------------[ Process ]--------------------------

... OK !

----------------------[ ]---------------------

Commande ECHO d‚sactiv‚e.

-----------------[ ]-----------------

Commande ECHO d‚sactiv‚e.

----------------------[ ]----------------------

..... OK !

--------------------[ ]---------------------

Commande ECHO d‚sactiv‚e.


----------------[ ]-----------------


--------------------[ ]---------------------

Commande ECHO d‚sactiv‚e.

/!\ [Fich:3][Doss:2] C:\Users\INESBA~1\AppData\Local\Temp

[ UAC => 1 ]

--------------------[ 7:56:12,15 ]----------------------
Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)


Sexe:MasculinVerseauDragon
Age : 31
Inscrit le : 18 Déc 2007
Messages : 2878
Localisa