bonsoir,
j'ai un problème, depuis qquelque jours dès que j'ouvre internet j'ai une fenêtre avec en intitulé CID qui s'affiche. soit il n'y a rien dedans, soit c'est un site de rencontres ou de poker ou aussi des adresses de site comme les pages jaunes par exemple.
après consultation de forums, j'en suis arrivé à téléchargé
HijackThis
mais maintenant je ne sais pas comment l'interprété, n'étant qu'une "simple" utilisatrice de pc
ci-joint le rapport et merci par avance si vous pouvez m'aider
Rapport lopxpMH2 version 2.0 fait à 21:39:14,67 le 11/04/2007
C:\Documents and Settings\TRINH Van-Ziou\Bureau\HijackThis 1.99.1\lopxpMH2
******************************************
## Répertoires Application Data
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Documents and Settings\Administrateur\Application Data
01/03/2007 22:42 <REP> .
01/03/2007 22:42 <REP> ..
01/03/2007 22:42 <REP> Adobe
01/03/2007 22:42 <REP> AdobeUM
01/03/2007 22:43 <REP> DivX
01/03/2007 22:42 <REP> Identities
01/03/2007 22:42 <REP> Microsoft
01/03/2007 22:42 <REP> Sonic
01/03/2007 22:42 <REP> Symantec
01/03/2007 22:42 <REP> toshiba
01/03/2007 22:42 62 desktop.ini
1 fichier(s) 62 octets
10 Rép(s) 16 493 006 848 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data
01/03/2007 22:42 <REP> .
01/03/2007 22:42 <REP> ..
01/03/2007 22:42 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
01/03/2007 22:42 <REP> Microsoft
01/03/2007 22:43 25 600 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
01/03/2007 22:42 2 205 456 IconCache.db
2 fichier(s) 2 231 056 octets
4 Rép(s) 16 493 006 848 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Documents and Settings\All Users\Application Data
24/01/2005 14:32 <REP> .
24/01/2005 14:32 <REP> ..
27/01/2007 12:14 <REP> Adobe
28/01/2007 21:50 <REP> Adobe Systems
26/01/2007 00:14 <REP> Apple Computer
29/01/2007 22:27 <REP> Autodesk
15/03/2007 21:17 <REP> great camp bone blue
26/01/2007 00:13 <REP> InstallShield
01/02/2007 23:14 <REP> Messenger Plus!
24/01/2005 14:32 <REP> Microsoft
05/02/2007 15:40 <REP> Microsoft Help
07/03/2007 17:38 <REP> pdf995
26/01/2007 00:04 <REP> QuickTime
24/01/2005 13:50 <REP> SBSI
27/01/2007 19:57 <REP> Skype
26/03/2007 23:04 <REP> Spybot - Search & Destroy
25/01/2005 14:51 <REP> Symantec
26/01/2007 00:51 <REP> TEMP
25/01/2007 00:03 <REP> Windows Genuine Advantage
26/01/2007 00:18 <REP> WinZip
24/01/2005 14:32 62 desktop.ini
1 fichier(s) 62 octets
20 Rép(s) 16 493 006 848 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Documents and Settings\Default User\Application Data
24/01/2005 14:32 <REP> .
24/01/2005 14:32 <REP> ..
24/01/2007 23:51 <REP> Adobe
24/01/2007 23:51 <REP> AdobeUM
24/01/2007 23:51 <REP> Identities
24/01/2005 14:32 <REP> Microsoft
24/01/2007 23:51 <REP> Sonic
24/01/2007 23:51 <REP> Symantec
24/01/2007 23:51 <REP> toshiba
24/01/2005 14:32 62 desktop.ini
1 fichier(s) 62 octets
9 Rép(s) 16 493 006 848 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Documents and Settings\Default User\Local Settings\Application Data
24/01/2005 14:32 <REP> .
24/01/2005 14:32 <REP> ..
24/01/2007 23:51 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
24/01/2005 13:43 <REP> Microsoft
24/01/2007 23:51 3 227 252 IconCache.db
1 fichier(s) 3 227 252 octets
4 Rép(s) 16 493 002 752 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Documents and Settings\LocalService\Application Data
24/01/2005 13:47 <REP> .
24/01/2005 13:47 <REP> ..
24/01/2005 13:47 <REP> Microsoft
17/02/2007 16:08 2 508 $_hpcst$.hpc
1 fichier(s) 2 508 octets
3 Rép(s) 16 493 002 752 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data
24/01/2005 13:47 <REP> .
24/01/2005 13:47 <REP> ..
24/01/2005 13:47 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 16 493 002 752 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Documents and Settings\NetworkService\Application Data
24/01/2005 13:47 <REP> .
24/01/2005 13:47 <REP> ..
24/01/2005 13:47 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 16 493 002 752 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data
24/01/2005 13:47 <REP> .
24/01/2005 13:47 <REP> ..
24/01/2005 13:47 <REP> Microsoft
0 fichier(s) 0 octets
3 Rép(s) 16 493 002 752 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Documents and Settings\TRINH Van-Ziou\Application Data
24/01/2007 23:52 <REP> .
24/01/2007 23:52 <REP> ..
24/01/2007 23:52 <REP> Adobe
24/01/2007 23:52 <REP> AdobeUM
28/01/2007 22:19 <REP> Ahead
29/01/2007 22:27 <REP> Autodesk
28/01/2007 21:39 <REP> DivX
02/02/2007 23:05 <REP> EPSON
24/03/2007 20:21 <REP> Google
07/02/2007 14:53 <REP> Help
24/01/2007 23:52 <REP> Identities
26/01/2007 00:17 <REP> InterVideo
26/03/2007 22:20 <REP> Lavasoft
25/01/2007 00:06 <REP> Macromedia
24/01/2007 23:52 <REP> Microsoft
03/02/2007 12:33 <REP> OfficeUpdate12
07/03/2007 17:41 <REP> pdf995
26/01/2007 00:07 <REP> Real
15/03/2007 21:17 <REP> Screenshot Sender
25/01/2007 21:43 <REP> Skype
24/01/2007 23:52 <REP> Sonic
09/03/2007 12:26 <REP> Sun
24/01/2007 23:52 <REP> Symantec
24/01/2007 23:52 <REP> toshiba
26/01/2007 00:56 <REP> Visicom Media
25/01/2007 22:12 <REP> vlc
27/01/2007 12:04 2 508 $_hpcst$.hpc
24/01/2007 23:52 62 desktop.ini
2 fichier(s) 2 570 octets
26 Rép(s) 16 493 002 752 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Documents and Settings\TRINH Van-Ziou\Local Settings\Application Data
24/01/2007 23:52 <REP> .
24/01/2007 23:52 <REP> ..
24/01/2007 23:52 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
28/01/2007 21:49 <REP> Adobe
26/01/2007 00:33 <REP> Ahead
25/01/2007 00:18 <REP> ApplicationHistory
29/01/2007 22:27 <REP> Autodesk
24/03/2007 20:21 <REP> Google
07/02/2007 14:53 <REP> Help
24/01/2007 23:52 <REP> Microsoft
05/02/2007 15:40 <REP> Microsoft Help
26/01/2007 00:50 <REP> Sun
25/01/2007 01:01 <REP> Symantec
25/01/2007 00:01 187 904 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
25/01/2007 00:18 137 fusioncache.dat
25/01/2007 01:13 89 744 GDIPFONTCACHEV1.DAT
24/01/2007 23:52 256 916 IconCache.db
4 fichier(s) 534 701 octets
13 Rép(s) 16 492 998 656 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Documents and Settings\yusukens2\Application Data
31/03/2007 18:50 <REP> .
31/03/2007 18:50 <REP> ..
31/03/2007 18:50 <REP> Adobe
31/03/2007 18:50 <REP> AdobeUM
31/03/2007 18:50 <REP> Identities
31/03/2007 18:52 <REP> Macromedia
31/03/2007 18:50 <REP> Microsoft
31/03/2007 18:51 <REP> Real
31/03/2007 18:50 <REP> Sonic
31/03/2007 18:50 <REP> Symantec
31/03/2007 18:50 <REP> toshiba
31/03/2007 18:50 62 desktop.ini
1 fichier(s) 62 octets
11 Rép(s) 16 492 998 656 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Documents and Settings\yusukens2\Local Settings\Application Data
31/03/2007 18:50 <REP> .
31/03/2007 18:50 <REP> ..
31/03/2007 18:50 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
31/03/2007 18:51 <REP> ApplicationHistory
31/03/2007 18:50 <REP> Microsoft
31/03/2007 18:51 <REP> Symantec
31/03/2007 18:51 132 fusioncache.dat
31/03/2007 18:58 89 744 GDIPFONTCACHEV1.DAT
31/03/2007 18:50 3 227 252 IconCache.db
3 fichier(s) 3 317 128 octets
6 Rép(s) 16 492 998 656 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\WINDOWS\system32\config\systemprofile\Application Data
24/01/2005 13:46 <REP> .
24/01/2005 13:46 <REP> ..
24/01/2007 23:51 <REP> Adobe
24/01/2007 23:51 <REP> AdobeUM
27/01/2007 19:46 <REP> Help
24/01/2007 23:51 <REP> Identities
24/01/2005 13:46 <REP> Microsoft
24/01/2007 23:51 <REP> Sonic
24/01/2007 23:51 <REP> Symantec
24/01/2007 23:51 <REP> toshiba
24/01/2005 13:46 62 desktop.ini
1 fichier(s) 62 octets
10 Rép(s) 16 492 998 656 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data
24/01/2005 13:46 <REP> .
24/01/2005 13:46 <REP> ..
24/01/2007 23:51 <REP> {3248F0A6-6813-11D6-A77B-00B0D0150000}
27/01/2007 19:46 <REP> Help
24/01/2005 13:46 <REP> Microsoft
24/01/2007 23:51 3 227 252 IconCache.db
1 fichier(s) 3 227 252 octets
5 Rép(s) 16 492 998 656 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
C:\WINDOWS\Tasks\A04076C791B7F383.job
a¶¤¨íj1I—͵DÏ(0¶F è <
s "ˆ!×
7 c : \ d o c u m e ~ 1 \ t r i n h v ~ 1 \ a p p l i c ~ 1 \ 1 m f c d ~ 1 \ n e w 0 1 h e a r t . e x e T R I N H V a n - Z i o u € 0 Í <
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
s €!× : C : \ P r o g r a m F i l e s \ A p p l e S o f t w a r e U p d a t e \ S o f t w a r e U p d a t e . e x e - T a s k S Y S T E M 0 ×
C:\WINDOWS\Tasks\Symantec
Symantec inexploitable
******************************************
## Répertoires de C:\Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est C0A5-DEDC
Répertoire de C:\Program Files
29/03/2007 23:31 <REP> .
29/03/2007 23:31 <REP> ..
15/03/2007 21:16 <REP> 1 Mfcd
28/01/2007 21:57 <REP> Adobe
16/02/2007 02:13 <REP> adslTV
15/03/2007 21:16 <REP> Adverts
16/06/2005 09:30 <REP> Analog Devices
29/01/2007 22:34 <REP> AnswerWorks 4.0
26/01/2007 00:15 <REP> Apple Software Update
16/06/2005 09:26 <REP> ATI Technologies
26/01/2007 00:02 <REP> Audacity
29/01/2007 22:35 <REP> AutoCAD 2006
29/01/2007 22:25 <REP> Autodesk
29/03/2007 23:31 <REP> CCleaner
28/01/2007 21:25 <REP> Combined Community Codec Pack
24/01/2005 13:40 <REP> ComPlus Applications
22/02/2007 22:42 <REP> CSTB
26/01/2007 00:52 <REP> DAP
03/03/2007 19:05 <REP> DivX
26/01/2007 00:46 <REP> D-Tools
07/02/2007 10:33 <REP> Dynalog
27/03/2007 21:23 <REP> eMule
28/01/2007 22:05 <REP> epson
06/04/2007 22:37 <REP> Everest Poker
07/02/2007 10:30 <REP> Fichiers communs
24/03/2007 20:21 <REP> Google
25/01/2005 11:49 <REP> Intel
15/02/2007 01:17 <REP> Internet Explorer
26/01/2007 00:37 <REP> InterVideo
26/01/2007 00:14 <REP> InterVideo Information Service
24/01/2005 13:55 <REP> Java
13/03/2007 23:25 <REP> Jetrix TetriNET Server
26/03/2007 22:19 <REP> Lavasoft
25/01/2005 12:09 <REP> ltmoh
16/06/2005 09:14 <REP> Messenger
15/03/2007 21:16 <REP> Messenger Plus! Live
29/03/2007 23:12 <REP> Microsoft ActiveSync
24/01/2005 13:44 <REP> microsoft frontpage
26/01/2007 00:39 <REP> Microsoft IntelliType Pro
05/02/2007 15:40 <REP> Microsoft Office
25/01/2005 14:46 <REP> Microsoft.NET
24/01/2005 13:41 <REP> Movie Maker
24/01/2005 13:39 <REP> MSN
24/01/2005 13:39 <REP> MSN Gaming Zone
07/02/2007 21:26 <REP> MSN Messenger
27/01/2007 03:29 <REP> MSXML 4.0
26/01/2007 00:32 <REP> Nero
24/01/2005 13:41 <REP> NetMeeting
25/01/2007 00:26 <REP> Outlook Express
07/03/2007 17:39 <REP> pdf995
26/01/2007 00:15 <REP> QuickTime
26/01/2007 00:07 <REP> Real
29/03/2007 23:13 <REP> Resco
27/03/2007 19:22 <REP> River Past
24/01/2005 13:42 <REP> Services en ligne
27/01/2007 19:57 <REP> Skype
25/01/2005 14:25 <REP> Sonic
02/02/2007 01:38 <REP> Speed Gear 5
29/03/2007 19:45 <REP> Spybot - Search & Destroy
17/02/2007 15:46 <REP> SuperCopier2
25/01/2007 01:00 <REP> Symantec
11/04/2007 19:18 <REP> Symantec AntiVirus
25/01/2005 12:02 <REP> Synaptics
16/06/2005 09:37 <REP> TOSHIBA
26/01/2007 00:56 <REP> Visicom Media
03/02/2007 21:00 <REP> WC3Banlist
09/02/2007 11:00 <REP> Winamp
17/02/2007 14:25 <REP> Windows Media Connect 2
17/02/2007 16:06 <REP> Windows Media Player
24/01/2005 13:39 <REP> Windows NT
26/01/2007 00:24 <REP> WinISO
27/01/2007 22:14 <REP> WinPcap
26/01/2007 00:21 <REP> WinRAR
26/01/2007 00:18 <REP> WinZip
24/01/2005 13:44 <REP> xerox
0 fichier(s) 0 octets
75 Rép(s) 16 492 982 272 octets libres
******************************************
## Popups autorisées
* Internet Explorer
! REG.EXE VERSION 3.0
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
netbios-wait.com REG_SZ
www.netbios-wait.com REG_SZ
mysearchnow.com REG_SZ
www.mysearchnow.com REG_SZ
* Mozilla Firefox (1 autorisé 2 interdit)
******************************************
## Registre
* [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
BoneBluePlayBrowse REG_SZ C:\Documents and Settings\All Users\Application Data\great camp bone blue\Vgaglobal.exe
* [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
dart file REG_SZ C:\DOCUME~1\TRINHV~1\APPLIC~1\1MFCD~1\debug win gpl.exe
******************************************
## Zones de sécurité
* HKCU Domains (4)
* P3P History (5)
******************************************
## Recherche C:\WINDOWS\*.htm, "C:\WINDOWS\*.gif"
*************** Fin du rapport ****************