Infection en masse
Gwalch -
jlpjlp Messages postés 51580 Date d'inscription Statut Contributeur sécurité Dernière intervention - 18 mai 2008 à 12:28
jlpjlp Messages postés 51580 Date d'inscription Statut Contributeur sécurité Dernière intervention - 18 mai 2008 à 12:28
A voir également:
- Infection en masse
- Renommer des fichiers en masse - Guide
- Dispositif de stockage de masse usb - Télécharger - Pilotes & Matériel
- Envoi sms en masse gratuit - Télécharger - Messagerie
- Supprimer publication facebook en masse - Guide
- Forum Enregistrement / Traitement audio
22 réponses
slt,
1/ # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techforum.com/sectools/sUBs/Flash_Disinfector.exe
Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.
3/ colle un rapport hijakchits
1/ # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techforum.com/sectools/sUBs/Flash_Disinfector.exe
Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.
3/ colle un rapport hijakchits
télécharge OTMoveIt
http://.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\WINDOWS\system32\wfsxbxqg.dll
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
__________________
télécharge combofix (par sUBs) ici :
http://.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
http://.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\WINDOWS\system32\wfsxbxqg.dll
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
__________________
télécharge combofix (par sUBs) ici :
http://.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Ok,
J'ai tout effectué en mode sans échec.
Voici le rapport OTMoveIt :
DllUnServer procedure not found in C:\WINDOWS\system32\wfsxbxqg.dll
C:\WINDOWS\system32\wfsxbxqg.dll NOT uned.
C:\WINDOWS\system32\wfsxbxqg.dll moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05152008_141006
et le rapport ComboFix :
ComboFix 08-05-12.1 - istrateur 2008-05-15 14:12:40.1 - NTFSx86 NETWORK
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1614 [GMT 2:00]
Endroit: C:\Documents and Settings\istrateur\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\CKUDeMoq.ini
C:\WINDOWS\system32\CKUDeMoq.ini2
C:\WINDOWS\system32\gqxbxsfw.ini
.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-15 to 2008-05-15 ))))))))))))))))))))))))))))))))))))
.
2008-05-15 14:10 . 2008-05-15 14:10 <REP> d-------- C:\_OTMoveIt
2008-05-15 13:11 . 2008-05-15 13:11 172 --a------ C:\curr_ver.tmp
2008-05-15 12:35 . 2008-05-15 12:35 374,272 --a------ C:\WINDOWS\system32\qoMeDUKC.dll
2008-05-15 11:32 . 2008-05-15 11:32 401,972 --a------ C:\WINDOWS\system32\g46.exe
2008-05-15 11:32 . 2008-05-15 11:32 63,902 --a------ C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
2008-05-15 11:32 . 2008-05-15 11:32 49,176 --a------ C:\WINDOWS\system32\jlwnw64m.exe
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\rDA
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\emL1
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\dFrnx18
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\dbW
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\3056v
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\temp\tmpvc14
2008-05-15 11:27 . 2008-05-15 11:28 <REP> d-------- C:\Program Files\winvi
2008-05-15 11:27 . 2008-05-15 11:27 298,311 --a------ C:\WINDOWS\system32\gside.exe
2008-05-15 11:27 . 2008-05-15 11:27 49,158 --a------ C:\WINDOWS\system32\rwwnw64d.exe
2008-05-15 11:27 . 2008-05-15 11:27 28,672 --a------ C:\WINDOWS\system32\qoMgheef.dll
2008-05-15 11:26 . 2008-05-15 11:26 40,960 --a------ C:\Documents and Settings\istrateur\services.exe
2008-05-13 19:40 . 2008-05-13 19:40 <REP> d-------- C:\Documents and Settings\All s\Application Data\media center programs
2008-05-13 19:40 . 2008-03-05 15:56 3,786,760 --a------ C:\WINDOWS\system32\D3DX9_37.dll
2008-05-13 19:40 . 2008-03-05 15:56 1,420,824 --a------ C:\WINDOWS\system32\D3DCompiler_37.dll
2008-05-13 19:40 . 2008-03-05 16:03 479,752 --a------ C:\WINDOWS\system32\XAudio2_0.dll
2008-05-13 19:40 . 2008-02-05 23:07 462,864 --a------ C:\WINDOWS\system32\d3dx10_37.dll
2008-05-13 19:40 . 2008-03-05 16:03 238,088 --a------ C:\WINDOWS\system32\xactengine3_0.dll
2008-05-13 19:40 . 2008-03-05 16:00 25,608 --a------ C:\WINDOWS\system32\X3DAudio1_3.dll
2008-05-13 18:36 . 2008-05-13 18:36 <REP> d-------- C:\Documents and Settings\All s\Application Data\Funcom
2008-05-11 14:00 . 2008-05-11 14:00 <REP> d-------- C:\Documents and Settings\All s\Application Data\Grisoft
2008-05-11 14:00 . 2008-05-11 14:00 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Grisoft
2008-05-11 14:00 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-05-11 13:58 . 2008-05-11 13:58 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-05-11 13:58 . 2008-05-11 13:58 <REP> d-------- C:\Documents and Settings\All s\Application Data\Malwarebytes
2008-05-11 13:58 . 2008-05-11 13:58 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Malwarebytes
2008-05-11 13:58 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-05-11 13:58 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-05-11 13:09 . 2008-05-11 13:08 691,545 --a------ C:\WINDOWS\unins000.exe
2008-05-11 13:09 . 2008-05-11 13:09 2,561 --a------ C:\WINDOWS\unins000.dat
2008-05-08 12:08 . 2008-05-09 00:50 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-05-08 12:08 . 2008-05-08 12:08 1,409 --a------ C:\WINDOWS\QTFont.for
2008-05-04 12:31 . 2008-05-04 12:31 <REP> d-------- C:\Documents and Settings\All s\Application Data\LogiShrd
2008-05-04 12:30 . 2008-05-04 12:30 <REP> d-------- C:\Program Files\Fichiers communs\Logishrd
2008-05-04 12:30 . 2007-11-15 10:06 301,656 --a------ C:\WINDOWS\system32\BtCoreIf.dll
2008-04-26 11:24 . 2008-04-26 11:24 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Sports Interactive
2008-04-25 20:21 . 2008-04-25 20:23 <REP> d--h----- C:\Program Files\Zero G Registry
2008-04-25 20:21 . 2008-04-25 20:21 <REP> d-------- C:\Program Files\Sports Interactive
2008-04-25 20:21 . 2008-04-25 20:21 <REP> d--h----- C:\Documents and Settings\istrateur\InstallAnywhere
2008-04-23 07:31 . 2008-04-28 08:09 <REP> d-------- C:\Documents and Settings\Herv‚
2008-04-21 16:07 . 2008-04-21 16:07 <REP> d-------- C:\Program Files\SEGA
2008-04-16 00:23 . 2008-04-16 00:23 <REP> d-------- C:\Program Files\Microsoft Plus!
2008-04-15 14:53 . 2008-04-15 14:53 <REP> d-------- C:\WINDOWS\Crusaders - Thy Kingdom Come
2008-04-15 14:53 . 2008-04-15 14:53 <REP> d-------- C:\NeocoreGames
2008-04-15 13:28 . 2008-01-24 15:09 48,904 --a------ C:\WINDOWS\system32\drivers\WmXlCore.sys
2008-04-15 13:28 . 2008-01-24 15:09 28,168 --a------ C:\WINDOWS\system32\drivers\WmFilter.sys
2008-04-15 13:28 . 2008-01-24 15:08 19,336 --a------ C:\WINDOWS\system32\drivers\WmBEnum.sys
2008-04-15 13:28 . 2008-01-24 15:09 14,728 --a------ C:\WINDOWS\system32\drivers\WmVirHid.sys
2008-04-15 12:46 . 2008-04-15 12:46 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Ubisoft
2008-04-15 12:32 . 2008-04-15 12:32 <REP> d-------- C:\Documents and Settings\All s\Application Data\Ubisoft
2008-04-15 12:26 . 2007-10-12 15:14 3,734,536 --a------ C:\WINDOWS\system32\d3dx9_36.dll
2008-04-15 12:26 . 2007-10-12 15:14 1,374,232 --a------ C:\WINDOWS\system32\D3DCompiler_36.dll
2008-04-15 12:26 . 2007-10-02 09:56 444,776 --a------ C:\WINDOWS\system32\d3dx10_36.dll
2008-04-15 12:26 . 2007-10-22 03:39 267,272 --a------ C:\WINDOWS\system32\xactengine2_10.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-14 19:47 --------- d-----w C:\Documents and Settings\All s\Application Data\Microsoft Help
2008-05-12 06:24 --------- d-----w C:\Documents and Settings\All s\Application Data\Spybot - Search & Destroy
2008-05-12 06:23 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-05-06 09:08 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-06 07:11 --------- d-----w C:\Documents and Settings\istrateur\Application Data\Azureus
2008-05-06 07:02 --------- d-----w C:\Program Files\Azureus
2008-05-04 10:30 --------- d-----w C:\Program Files\Fichiers communs\Logitech
2008-05-02 19:13 --------- d-----w C:\Program Files\eMule
2008-04-17 19:21 --------- d-----w C:\Documents and Settings\istrateur\Application Data\dvdcss
2008-04-15 11:40 --------- d-----w C:\Program Files\Logitech
2008-04-15 10:12 --------- d-----w C:\Program Files\Ubisoft
2008-03-21 16:58 --------- d-----w C:\Program Files\LOTROCarto
2007-11-15 18:31 22,328 ----a-w C:\Documents and Settings\istrateur\Application Data\PnkBstrK.sys
2007-10-02 12:00 1 ----a-w C:\Documents and Settings\istrateur\SI.bin
2007-05-09 11:46 47,360 -c--a-w C:\Documents and Settings\istrateur\Application Data\pcouffin.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B1718481-0F31-42C5-9BC8-0AAB6E35AB33}]
2008-05-15 12:35 374272 --a------ C:\WINDOWS\system32\qoMeDUKC.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ddb768c2-5264-3b3a-c2d5-eb5671b8849c}]
[HKEY_CURRENT_\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-24 14:00 15360]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-09-18 16:16 171464]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
[HKEY_CURRENT_\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"="C:\WINDOWS\system32\Macromed\Flash\FlashUtil9d.exe" [2007-06-11 14:04 190696]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"b8b1b579"="C:\WINDOWS\system32\wfsxbxqg.dll" [ ]
[HKEY_S\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-24 14:00 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{8691F860-96E4-4FB3-8D35-531C0D1B0AC1}"= C:\WINDOWS\system32\qoMgheef.dll [2008-05-15 11:27 28672]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
c:\program files\fichiers communs\logitech\bluetooth\LBTWlgn.dll 2007-11-15 10:10 72208 c:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
"vidc.wmv3"= C:\PROGRA~1\COMBIN~1\Filters\wmv9vcm.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Acoustica Mixcraft\\mixcraft.exe"=
"C:\\StubInstaller.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\Adobe\\Adobe Version Cue CS2\\bin\\VersionCueCS2.exe"=
"C:\\Program Files\\Codemasters\\Le Seigneur des Anneaux Online\\lotroclient.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"C:\\WINDOWS\\system32\\PnkBstrA.exe"=
"C:\\WINDOWS\\system32\\PnkBstrB.exe"=
"C:\\Program Files\\Sony\\Station\\LaunchPad\\LaunchPad.exe"=
"C:\\Program Files\\Azureus\\Azureus.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"D:\\Monte Cristo\\Silverfall\\Silverfall.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"=
"C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe"=
S1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
S2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
S3 hamachi_oem;PlayLinc Adapter;C:\WINDOWS\system32\DRIVERS\gan_adapter.sys [2006-08-29 00:54]
S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-05 20:46]
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 18:57]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 18:58]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 18:59]
[HKEY_CURRENT_\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\Launch.exe
[HKEY_CURRENT_\software\microsoft\windows\currentversion\explorer\mountpoints2\{a220ba76-9f07-11db-985b-0018f368981d}]
\Shell\AutoRun\command - F:\LaunchU3.exe
[HKEY_CURRENT_\software\microsoft\windows\currentversion\explorer\mountpoints2\{dde031ba-1cbe-11dc-94dc-0018f368981d}]
\Shell\Auto\command - F:\Start.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2008-05-15 09:21:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
J'ai tout effectué en mode sans échec.
Voici le rapport OTMoveIt :
DllUnServer procedure not found in C:\WINDOWS\system32\wfsxbxqg.dll
C:\WINDOWS\system32\wfsxbxqg.dll NOT uned.
C:\WINDOWS\system32\wfsxbxqg.dll moved successfully.
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05152008_141006
et le rapport ComboFix :
ComboFix 08-05-12.1 - istrateur 2008-05-15 14:12:40.1 - NTFSx86 NETWORK
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1614 [GMT 2:00]
Endroit: C:\Documents and Settings\istrateur\Bureau\ComboFix.exe
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\CKUDeMoq.ini
C:\WINDOWS\system32\CKUDeMoq.ini2
C:\WINDOWS\system32\gqxbxsfw.ini
.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-15 to 2008-05-15 ))))))))))))))))))))))))))))))))))))
.
2008-05-15 14:10 . 2008-05-15 14:10 <REP> d-------- C:\_OTMoveIt
2008-05-15 13:11 . 2008-05-15 13:11 172 --a------ C:\curr_ver.tmp
2008-05-15 12:35 . 2008-05-15 12:35 374,272 --a------ C:\WINDOWS\system32\qoMeDUKC.dll
2008-05-15 11:32 . 2008-05-15 11:32 401,972 --a------ C:\WINDOWS\system32\g46.exe
2008-05-15 11:32 . 2008-05-15 11:32 63,902 --a------ C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
2008-05-15 11:32 . 2008-05-15 11:32 49,176 --a------ C:\WINDOWS\system32\jlwnw64m.exe
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\rDA
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\emL1
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\dFrnx18
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\dbW
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\3056v
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\temp\tmpvc14
2008-05-15 11:27 . 2008-05-15 11:28 <REP> d-------- C:\Program Files\winvi
2008-05-15 11:27 . 2008-05-15 11:27 298,311 --a------ C:\WINDOWS\system32\gside.exe
2008-05-15 11:27 . 2008-05-15 11:27 49,158 --a------ C:\WINDOWS\system32\rwwnw64d.exe
2008-05-15 11:27 . 2008-05-15 11:27 28,672 --a------ C:\WINDOWS\system32\qoMgheef.dll
2008-05-15 11:26 . 2008-05-15 11:26 40,960 --a------ C:\Documents and Settings\istrateur\services.exe
2008-05-13 19:40 . 2008-05-13 19:40 <REP> d-------- C:\Documents and Settings\All s\Application Data\media center programs
2008-05-13 19:40 . 2008-03-05 15:56 3,786,760 --a------ C:\WINDOWS\system32\D3DX9_37.dll
2008-05-13 19:40 . 2008-03-05 15:56 1,420,824 --a------ C:\WINDOWS\system32\D3DCompiler_37.dll
2008-05-13 19:40 . 2008-03-05 16:03 479,752 --a------ C:\WINDOWS\system32\XAudio2_0.dll
2008-05-13 19:40 . 2008-02-05 23:07 462,864 --a------ C:\WINDOWS\system32\d3dx10_37.dll
2008-05-13 19:40 . 2008-03-05 16:03 238,088 --a------ C:\WINDOWS\system32\xactengine3_0.dll
2008-05-13 19:40 . 2008-03-05 16:00 25,608 --a------ C:\WINDOWS\system32\X3DAudio1_3.dll
2008-05-13 18:36 . 2008-05-13 18:36 <REP> d-------- C:\Documents and Settings\All s\Application Data\Funcom
2008-05-11 14:00 . 2008-05-11 14:00 <REP> d-------- C:\Documents and Settings\All s\Application Data\Grisoft
2008-05-11 14:00 . 2008-05-11 14:00 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Grisoft
2008-05-11 14:00 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-05-11 13:58 . 2008-05-11 13:58 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-05-11 13:58 . 2008-05-11 13:58 <REP> d-------- C:\Documents and Settings\All s\Application Data\Malwarebytes
2008-05-11 13:58 . 2008-05-11 13:58 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Malwarebytes
2008-05-11 13:58 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-05-11 13:58 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-05-11 13:09 . 2008-05-11 13:08 691,545 --a------ C:\WINDOWS\unins000.exe
2008-05-11 13:09 . 2008-05-11 13:09 2,561 --a------ C:\WINDOWS\unins000.dat
2008-05-08 12:08 . 2008-05-09 00:50 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-05-08 12:08 . 2008-05-08 12:08 1,409 --a------ C:\WINDOWS\QTFont.for
2008-05-04 12:31 . 2008-05-04 12:31 <REP> d-------- C:\Documents and Settings\All s\Application Data\LogiShrd
2008-05-04 12:30 . 2008-05-04 12:30 <REP> d-------- C:\Program Files\Fichiers communs\Logishrd
2008-05-04 12:30 . 2007-11-15 10:06 301,656 --a------ C:\WINDOWS\system32\BtCoreIf.dll
2008-04-26 11:24 . 2008-04-26 11:24 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Sports Interactive
2008-04-25 20:21 . 2008-04-25 20:23 <REP> d--h----- C:\Program Files\Zero G Registry
2008-04-25 20:21 . 2008-04-25 20:21 <REP> d-------- C:\Program Files\Sports Interactive
2008-04-25 20:21 . 2008-04-25 20:21 <REP> d--h----- C:\Documents and Settings\istrateur\InstallAnywhere
2008-04-23 07:31 . 2008-04-28 08:09 <REP> d-------- C:\Documents and Settings\Herv‚
2008-04-21 16:07 . 2008-04-21 16:07 <REP> d-------- C:\Program Files\SEGA
2008-04-16 00:23 . 2008-04-16 00:23 <REP> d-------- C:\Program Files\Microsoft Plus!
2008-04-15 14:53 . 2008-04-15 14:53 <REP> d-------- C:\WINDOWS\Crusaders - Thy Kingdom Come
2008-04-15 14:53 . 2008-04-15 14:53 <REP> d-------- C:\NeocoreGames
2008-04-15 13:28 . 2008-01-24 15:09 48,904 --a------ C:\WINDOWS\system32\drivers\WmXlCore.sys
2008-04-15 13:28 . 2008-01-24 15:09 28,168 --a------ C:\WINDOWS\system32\drivers\WmFilter.sys
2008-04-15 13:28 . 2008-01-24 15:08 19,336 --a------ C:\WINDOWS\system32\drivers\WmBEnum.sys
2008-04-15 13:28 . 2008-01-24 15:09 14,728 --a------ C:\WINDOWS\system32\drivers\WmVirHid.sys
2008-04-15 12:46 . 2008-04-15 12:46 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Ubisoft
2008-04-15 12:32 . 2008-04-15 12:32 <REP> d-------- C:\Documents and Settings\All s\Application Data\Ubisoft
2008-04-15 12:26 . 2007-10-12 15:14 3,734,536 --a------ C:\WINDOWS\system32\d3dx9_36.dll
2008-04-15 12:26 . 2007-10-12 15:14 1,374,232 --a------ C:\WINDOWS\system32\D3DCompiler_36.dll
2008-04-15 12:26 . 2007-10-02 09:56 444,776 --a------ C:\WINDOWS\system32\d3dx10_36.dll
2008-04-15 12:26 . 2007-10-22 03:39 267,272 --a------ C:\WINDOWS\system32\xactengine2_10.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-14 19:47 --------- d-----w C:\Documents and Settings\All s\Application Data\Microsoft Help
2008-05-12 06:24 --------- d-----w C:\Documents and Settings\All s\Application Data\Spybot - Search & Destroy
2008-05-12 06:23 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-05-06 09:08 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-06 07:11 --------- d-----w C:\Documents and Settings\istrateur\Application Data\Azureus
2008-05-06 07:02 --------- d-----w C:\Program Files\Azureus
2008-05-04 10:30 --------- d-----w C:\Program Files\Fichiers communs\Logitech
2008-05-02 19:13 --------- d-----w C:\Program Files\eMule
2008-04-17 19:21 --------- d-----w C:\Documents and Settings\istrateur\Application Data\dvdcss
2008-04-15 11:40 --------- d-----w C:\Program Files\Logitech
2008-04-15 10:12 --------- d-----w C:\Program Files\Ubisoft
2008-03-21 16:58 --------- d-----w C:\Program Files\LOTROCarto
2007-11-15 18:31 22,328 ----a-w C:\Documents and Settings\istrateur\Application Data\PnkBstrK.sys
2007-10-02 12:00 1 ----a-w C:\Documents and Settings\istrateur\SI.bin
2007-05-09 11:46 47,360 -c--a-w C:\Documents and Settings\istrateur\Application Data\pcouffin.sys
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B1718481-0F31-42C5-9BC8-0AAB6E35AB33}]
2008-05-15 12:35 374272 --a------ C:\WINDOWS\system32\qoMeDUKC.dll
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ddb768c2-5264-3b3a-c2d5-eb5671b8849c}]
[HKEY_CURRENT_\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-24 14:00 15360]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-09-18 16:16 171464]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
[HKEY_CURRENT_\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"="C:\WINDOWS\system32\Macromed\Flash\FlashUtil9d.exe" [2007-06-11 14:04 190696]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
"b8b1b579"="C:\WINDOWS\system32\wfsxbxqg.dll" [ ]
[HKEY_S\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-24 14:00 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{8691F860-96E4-4FB3-8D35-531C0D1B0AC1}"= C:\WINDOWS\system32\qoMgheef.dll [2008-05-15 11:27 28672]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
c:\program files\fichiers communs\logitech\bluetooth\LBTWlgn.dll 2007-11-15 10:10 72208 c:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
"vidc.wmv3"= C:\PROGRA~1\COMBIN~1\Filters\wmv9vcm.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Acoustica Mixcraft\\mixcraft.exe"=
"C:\\StubInstaller.exe"=
"C:\\Program Files\\LimeWire\\LimeWire.exe"=
"C:\\Program Files\\Adobe\\Adobe Version Cue CS2\\bin\\VersionCueCS2.exe"=
"C:\\Program Files\\Codemasters\\Le Seigneur des Anneaux Online\\lotroclient.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"C:\\WINDOWS\\system32\\PnkBstrA.exe"=
"C:\\WINDOWS\\system32\\PnkBstrB.exe"=
"C:\\Program Files\\Sony\\Station\\LaunchPad\\LaunchPad.exe"=
"C:\\Program Files\\Azureus\\Azureus.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"D:\\Monte Cristo\\Silverfall\\Silverfall.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"=
"C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe"=
S1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
S2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
S3 hamachi_oem;PlayLinc Adapter;C:\WINDOWS\system32\DRIVERS\gan_adapter.sys [2006-08-29 00:54]
S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-05 20:46]
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 18:57]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 18:58]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 18:59]
[HKEY_CURRENT_\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\Launch.exe
[HKEY_CURRENT_\software\microsoft\windows\currentversion\explorer\mountpoints2\{a220ba76-9f07-11db-985b-0018f368981d}]
\Shell\AutoRun\command - F:\LaunchU3.exe
[HKEY_CURRENT_\software\microsoft\windows\currentversion\explorer\mountpoints2\{dde031ba-1cbe-11dc-94dc-0018f368981d}]
\Shell\Auto\command - F:\Start.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2008-05-15 09:21:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
vire ce qui est dans MOVED FILEs en allant dans poste de travail puis C puis OTMOVIT
___________________
analyse ces fichiers sur virus total et dis moi lesquels sont considérés comme inféctrés:
https://www.virustotal.com/gui/
C:\WINDOWS\system32\qoMeDUKC.dll
C:\WINDOWS\system32\g46.exe
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
C:\WINDOWS\system32\jlwnw64m.exe
C:\WINDOWS\system32\qoMgheef.dll
C:\WINDOWS\system32\gside.exe
C:\WINDOWS\system32\rwwnw64d.exe
C:\Documents and Settings\istrateur\services.exe
.
___________________
analyse ces fichiers sur virus total et dis moi lesquels sont considérés comme inféctrés:
https://www.virustotal.com/gui/
C:\WINDOWS\system32\qoMeDUKC.dll
C:\WINDOWS\system32\g46.exe
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
C:\WINDOWS\system32\jlwnw64m.exe
C:\WINDOWS\system32\qoMgheef.dll
C:\WINDOWS\system32\gside.exe
C:\WINDOWS\system32\rwwnw64d.exe
C:\Documents and Settings\istrateur\services.exe
.
Ok,
Répertoire MovedFiles vidé.
C:\WINDOWS\system32\qoMeDUKC.dll --> Résultat 6/32 (infecté donc )
C:\WINDOWS\system32\g46.exe --> Résultat 4/32 (infecté donc )
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe --> 0 bytes size received / Se ha recibido un archivo vacio
C:\WINDOWS\system32\jlwnw64m.exe --> Résultat 13/32 (infecté donc )
C:\WINDOWS\system32\qoMgheef.dll --> Résultat 7/32 (infecté donc )
C:\WINDOWS\system32\gside.exe --> Résultat 7/32 (infecté donc )
C:\WINDOWS\system32\rwwnw64d.exe --> Résultat 13/32 (infecté donc )
C:\Documents and Settings\istrateur\services.exe -> Résultat 1/32 (er d'après Symantec )
Argll ! Je suis vraiment dégouté. Je n'avais pas un seul virus sur cet ordi et là en deux secondes , c'est la cata :-(
Répertoire MovedFiles vidé.
C:\WINDOWS\system32\qoMeDUKC.dll --> Résultat 6/32 (infecté donc )
C:\WINDOWS\system32\g46.exe --> Résultat 4/32 (infecté donc )
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe --> 0 bytes size received / Se ha recibido un archivo vacio
C:\WINDOWS\system32\jlwnw64m.exe --> Résultat 13/32 (infecté donc )
C:\WINDOWS\system32\qoMgheef.dll --> Résultat 7/32 (infecté donc )
C:\WINDOWS\system32\gside.exe --> Résultat 7/32 (infecté donc )
C:\WINDOWS\system32\rwwnw64d.exe --> Résultat 13/32 (infecté donc )
C:\Documents and Settings\istrateur\services.exe -> Résultat 1/32 (er d'après Symantec )
Argll ! Je suis vraiment dégouté. Je n'avais pas un seul virus sur cet ordi et là en deux secondes , c'est la cata :-(
avant de poursuivre il faudra pensé a desinféctér tous les ordi qui ont utilisés cette clé avec RAV antivirus et flash disinfector sinon toute clé branché sur ces ordi sera infécté!!!!
_________________
bon on poursuit!!
analyse aussi ces fichiers et si inféctés tu les rajoute dans la partie file de la procedure suivante:
C:\WINDOWS\system32\rDA
C:\WINDOWS\system32\emL1
C:\WINDOWS\system32\dFrnx18
C:\WINDOWS\system32\dbW
C:\WINDOWS\system32\3056v
C:\temp\tmpvc14
_____________
pour fusionner:
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
___________________
Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)
Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
File::
C:\WINDOWS\system32\g46.exe
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
C:\WINDOWS\system32\jlwnw64m.exe
C:\WINDOWS\system32\qoMgheef.dll
C:\WINDOWS\system32\gside.exe
C:\WINDOWS\system32\rwwnw64d.exe
C:\WINDOWS\system32\wfsxbxqg.dll
C:\WINDOWS\system32\qoMeDUKC.dll
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B1718481-0F31-42C5-9BC8-0AAB6E35AB33}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ddb768c2-5264-3b3a-c2d5-eb5671b8849c}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"b8b1b579"=-
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{8691F860-96E4-4FB3-8D35-531C0D1B0AC1}"=-
Enregistre ce fichier sous le nom CFscript
Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe
Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
Remets aussi un rapport Hijackthis
Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
______________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
_________________
bon on poursuit!!
analyse aussi ces fichiers et si inféctés tu les rajoute dans la partie file de la procedure suivante:
C:\WINDOWS\system32\rDA
C:\WINDOWS\system32\emL1
C:\WINDOWS\system32\dFrnx18
C:\WINDOWS\system32\dbW
C:\WINDOWS\system32\3056v
C:\temp\tmpvc14
_____________
pour fusionner:
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
___________________
Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)
Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
File::
C:\WINDOWS\system32\g46.exe
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
C:\WINDOWS\system32\jlwnw64m.exe
C:\WINDOWS\system32\qoMgheef.dll
C:\WINDOWS\system32\gside.exe
C:\WINDOWS\system32\rwwnw64d.exe
C:\WINDOWS\system32\wfsxbxqg.dll
C:\WINDOWS\system32\qoMeDUKC.dll
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B1718481-0F31-42C5-9BC8-0AAB6E35AB33}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ddb768c2-5264-3b3a-c2d5-eb5671b8849c}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"b8b1b579"=-
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{8691F860-96E4-4FB3-8D35-531C0D1B0AC1}"=-
Enregistre ce fichier sous le nom CFscript
Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe
Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
Remets aussi un rapport Hijackthis
Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
______________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question ok alors tu les rajoute aussi dans la procedure qui suit!!
je les ai intégrés!
_____________
pour fusionner:
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
___________________
Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)
Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
File::
C:\WINDOWS\system32\g46.exe
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
C:\WINDOWS\system32\jlwnw64m.exe
C:\WINDOWS\system32\qoMgheef.dll
C:\WINDOWS\system32\gside.exe
C:\WINDOWS\system32\rwwnw64d.exe
C:\WINDOWS\system32\wfsxbxqg.dll
C:\WINDOWS\system32\qoMeDUKC.dll
C:\WINDOWS\system32\rDA
C:\WINDOWS\system32\emL1
C:\WINDOWS\system32\dFrnx18
C:\WINDOWS\system32\dbW
C:\WINDOWS\system32\3056v
C:\temp\tmpvc14
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B1718481-0F31-42C5-9BC8-0AAB6E35AB33}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ddb768c2-5264-3b3a-c2d5-eb5671b8849c}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"b8b1b579"=-
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{8691F860-96E4-4FB3-8D35-531C0D1B0AC1}"=-
Enregistre ce fichier sous le nom CFscript
Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe
Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
Remets aussi un rapport Hijackthis
Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
______________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
je les ai intégrés!
_____________
pour fusionner:
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif
___________________
Ferme tout tes navigateurs (donc copie ou imprime les instructions avant)
Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
File::
C:\WINDOWS\system32\g46.exe
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
C:\WINDOWS\system32\jlwnw64m.exe
C:\WINDOWS\system32\qoMgheef.dll
C:\WINDOWS\system32\gside.exe
C:\WINDOWS\system32\rwwnw64d.exe
C:\WINDOWS\system32\wfsxbxqg.dll
C:\WINDOWS\system32\qoMeDUKC.dll
C:\WINDOWS\system32\rDA
C:\WINDOWS\system32\emL1
C:\WINDOWS\system32\dFrnx18
C:\WINDOWS\system32\dbW
C:\WINDOWS\system32\3056v
C:\temp\tmpvc14
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{B1718481-0F31-42C5-9BC8-0AAB6E35AB33}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{ddb768c2-5264-3b3a-c2d5-eb5671b8849c}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"b8b1b579"=-
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{8691F860-96E4-4FB3-8D35-531C0D1B0AC1}"=-
Enregistre ce fichier sous le nom CFscript
Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe
Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.
Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
Remets aussi un rapport Hijackthis
Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
______________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Ok, merci encore pour le temps que tu es !
J'ai fait la manip avec comboFix mais je n'ai pas eu à faire un choix (1 ou 2)
Des fichiers ont té supprimés et il y a eu un message d'erreur à un moment, mais la procédure a tout de même continué.
Rapport ComboFix
ComboFix 08-05-12.1 - istrateur 2008-05-15 15:12:51.2 - NTFSx86 NETWORK
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1666 [GMT 2:00]
Endroit: C:\Documents and Settings\istrateur\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\istrateur\Bureau\CFScript.txt
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
FILE ::
C:\temp\tmpvc14
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
C:\WINDOWS\system32\3056v
C:\WINDOWS\system32\dbW
C:\WINDOWS\system32\dFrnx18
C:\WINDOWS\system32\emL1
C:\WINDOWS\system32\g46.exe
C:\WINDOWS\system32\gside.exe
C:\WINDOWS\system32\jlwnw64m.exe
C:\WINDOWS\system32\qoMeDUKC.dll
C:\WINDOWS\system32\qoMgheef.dll
C:\WINDOWS\system32\rDA
C:\WINDOWS\system32\rwwnw64d.exe
C:\WINDOWS\system32\wfsxbxqg.dll
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\g46.exe
C:\WINDOWS\system32\gside.exe
C:\WINDOWS\system32\jlwnw64m.exe
C:\WINDOWS\system32\qoMeDUKC.dll
C:\WINDOWS\system32\qoMgheef.dll
C:\WINDOWS\system32\rwwnw64d.exe
C:\WINDOWS\system32\wtcvshup.ini
C:\WINDOWS\system32\YbHOoXyb.ini
C:\WINDOWS\system32\YbHOoXyb.ini2
.
---- Previous Run -------
.
C:\WINDOWS\system32\CKUDeMoq.ini
C:\WINDOWS\system32\CKUDeMoq.ini2
C:\WINDOWS\system32\gqxbxsfw.ini
.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-15 to 2008-05-15 ))))))))))))))))))))))))))))))))))))
.
2008-05-15 15:13 . 2008-05-15 15:13 1,540,096 --a------ C:\WINDOWS\system32\wtcvshup.tmp
2008-05-15 14:27 . 2008-05-15 14:27 94,720 --a------ C:\WINDOWS\system32\puhsvctw.dll
2008-05-15 14:26 . 2008-05-15 14:26 372,224 --a------ C:\WINDOWS\system32\byXoOHbY.dll
2008-05-15 14:10 . 2008-05-15 14:10 <REP> d-------- C:\_OTMoveIt
2008-05-15 13:11 . 2008-05-15 13:11 172 --a------ C:\curr_ver.tmp
2008-05-15 11:32 . 2008-05-15 11:32 63,902 --a------ C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\rDA
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\emL1
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\dFrnx18
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\dbW
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\3056v
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\temp\tmpvc14
2008-05-15 11:27 . 2008-05-15 11:28 <REP> d-------- C:\Program Files\winvi
2008-05-15 11:26 . 2008-05-15 11:26 40,960 --a------ C:\Documents and Settings\istrateur\services.exe
2008-05-13 19:40 . 2008-05-13 19:40 <REP> d-------- C:\Documents and Settings\All s\Application Data\media center programs
2008-05-13 19:40 . 2008-03-05 15:56 3,786,760 --a------ C:\WINDOWS\system32\D3DX9_37.dll
2008-05-13 19:40 . 2008-03-05 15:56 1,420,824 --a------ C:\WINDOWS\system32\D3DCompiler_37.dll
2008-05-13 19:40 . 2008-03-05 16:03 479,752 --a------ C:\WINDOWS\system32\XAudio2_0.dll
2008-05-13 19:40 . 2008-02-05 23:07 462,864 --a------ C:\WINDOWS\system32\d3dx10_37.dll
2008-05-13 19:40 . 2008-03-05 16:03 238,088 --a------ C:\WINDOWS\system32\xactengine3_0.dll
2008-05-13 19:40 . 2008-03-05 16:00 25,608 --a------ C:\WINDOWS\system32\X3DAudio1_3.dll
2008-05-13 18:36 . 2008-05-13 18:36 <REP> d-------- C:\Documents and Settings\All s\Application Data\Funcom
2008-05-11 14:00 . 2008-05-11 14:00 <REP> d-------- C:\Documents and Settings\All s\Application Data\Grisoft
2008-05-11 14:00 . 2008-05-11 14:00 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Grisoft
2008-05-11 14:00 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-05-11 13:58 . 2008-05-11 13:58 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-05-11 13:58 . 2008-05-11 13:58 <REP> d-------- C:\Documents and Settings\All s\Application Data\Malwarebytes
2008-05-11 13:58 . 2008-05-11 13:58 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Malwarebytes
2008-05-11 13:58 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-05-11 13:58 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-05-11 13:09 . 2008-05-11 13:08 691,545 --a------ C:\WINDOWS\unins000.exe
2008-05-11 13:09 . 2008-05-11 13:09 2,561 --a------ C:\WINDOWS\unins000.dat
2008-05-08 12:08 . 2008-05-09 00:50 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-05-08 12:08 . 2008-05-08 12:08 1,409 --a------ C:\WINDOWS\QTFont.for
2008-05-04 12:31 . 2008-05-04 12:31 <REP> d-------- C:\Documents and Settings\All s\Application Data\LogiShrd
2008-05-04 12:30 . 2008-05-04 12:30 <REP> d-------- C:\Program Files\Fichiers communs\Logishrd
2008-05-04 12:30 . 2007-11-15 10:06 301,656 --a------ C:\WINDOWS\system32\BtCoreIf.dll
2008-04-26 11:24 . 2008-04-26 11:24 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Sports Interactive
2008-04-25 20:21 . 2008-04-25 20:23 <REP> d--h----- C:\Program Files\Zero G Registry
2008-04-25 20:21 . 2008-04-25 20:21 <REP> d-------- C:\Program Files\Sports Interactive
2008-04-25 20:21 . 2008-04-25 20:21 <REP> d--h----- C:\Documents and Settings\istrateur\InstallAnywhere
2008-04-23 07:31 . 2008-04-28 08:09 <REP> d-------- C:\Documents and Settings\Herv‚
2008-04-21 16:07 . 2008-04-21 16:07 <REP> d-------- C:\Program Files\SEGA
2008-04-16 00:23 . 2008-04-16 00:23 <REP> d-------- C:\Program Files\Microsoft Plus!
2008-04-15 14:53 . 2008-04-15 14:53 <REP> d-------- C:\WINDOWS\Crusaders - Thy Kingdom Come
2008-04-15 14:53 . 2008-04-15 14:53 <REP> d-------- C:\NeocoreGames
2008-04-15 13:28 . 2008-01-24 15:09 48,904 --a------ C:\WINDOWS\system32\drivers\WmXlCore.sys
2008-04-15 13:28 . 2008-01-24 15:09 28,168 --a------ C:\WINDOWS\system32\drivers\WmFilter.sys
2008-04-15 13:28 . 2008-01-24 15:08 19,336 --a------ C:\WINDOWS\system32\drivers\WmBEnum.sys
2008-04-15 13:28 . 2008-01-24 15:09 14,728 --a------ C:\WINDOWS\system32\drivers\WmVirHid.sys
2008-04-15 12:46 . 2008-04-15 12:46 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Ubisoft
2008-04-15 12:32 . 2008-04-15 12:32 <REP> d-------- C:\Documents and Settings\All s\Application Data\Ubisoft
2008-04-15 12:26 . 2007-10-12 15:14 3,734,536 --a------ C:\WINDOWS\system32\d3dx9_36.dll
2008-04-15 12:26 . 2007-10-12 15:14 1,374,232 --a------ C:\WINDOWS\system32\D3DCompiler_36.dll
2008-04-15 12:26 . 2007-10-02 09:56 444,776 --a------ C:\WINDOWS\system32\d3dx10_36.dll
2008-04-15 12:26 . 2007-10-22 03:39 267,272 --a------ C:\WINDOWS\system32\xactengine2_10.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-15 12:27 --------- d-----w C:\Program Files\LimeWire
2008-05-14 19:47 --------- d-----w C:\Documents and Settings\All s\Application Data\Microsoft Help
2008-05-12 06:24 --------- d-----w C:\Documents and Settings\All s\Application Data\Spybot - Search & Destroy
2008-05-12 06:23 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-05-06 09:08 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-06 07:11 --------- d-----w C:\Documents and Settings\istrateur\Application Data\Azureus
2008-05-06 07:02 --------- d-----w C:\Program Files\Azureus
2008-05-04 10:30 --------- d-----w C:\Program Files\Fichiers communs\Logitech
2008-05-02 19:13 --------- d-----w C:\Program Files\eMule
2008-04-17 19:21 --------- d-----w C:\Documents and Settings\istrateur\Application Data\dvdcss
2008-04-15 11:40 --------- d-----w C:\Program Files\Logitech
2008-04-15 10:12 --------- d-----w C:\Program Files\Ubisoft
2008-03-21 16:58 --------- d-----w C:\Program Files\LOTROCarto
2007-11-15 18:31 22,328 ----a-w C:\Documents and Settings\istrateur\Application Data\PnkBstrK.sys
2007-10-02 12:00 1 ----a-w C:\Documents and Settings\istrateur\SI.bin
2007-05-09 11:46 47,360 -c--a-w C:\Documents and Settings\istrateur\Application Data\pcouffin.sys
.
((((((((((((((((((((((((((((( snapshot@2008-05-15_14.20.56.46 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-05-15 12:16:47 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-15 13:16:29 2,048 --s-a-w C:\WINDOWS\bootstat.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DB583C92-2640-4552-A9DB-A859D35C2BA3}]
2008-05-15 14:26 372224 --a------ C:\WINDOWS\system32\byXoOHbY.dll
[HKEY_CURRENT_\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-24 14:00 15360]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-09-18 16:16 171464]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
[HKEY_CURRENT_\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"="C:\WINDOWS\system32\Macromed\Flash\FlashUtil9d.exe" [2007-06-11 14:04 190696]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
[HKEY_S\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-24 14:00 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
c:\program files\fichiers communs\logitech\bluetooth\LBTWlgn.dll 2007-11-15 10:10 72208 c:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
"vidc.wmv3"= C:\PROGRA~1\COMBIN~1\Filters\wmv9vcm.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Acoustica Mixcraft\\mixcraft.exe"=
"C:\\StubInstaller.exe"=
"C:\\Program Files\\Adobe\\Adobe Version Cue CS2\\bin\\VersionCueCS2.exe"=
"C:\\Program Files\\Codemasters\\Le Seigneur des Anneaux Online\\lotroclient.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"C:\\WINDOWS\\system32\\PnkBstrA.exe"=
"C:\\WINDOWS\\system32\\PnkBstrB.exe"=
"C:\\Program Files\\Sony\\Station\\LaunchPad\\LaunchPad.exe"=
"C:\\Program Files\\Azureus\\Azureus.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"D:\\Monte Cristo\\Silverfall\\Silverfall.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"=
"C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe"=
S1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
S2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
S3 hamachi_oem;PlayLinc Adapter;C:\WINDOWS\system32\DRIVERS\gan_adapter.sys [2006-08-29 00:54]
S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-05 20:46]
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 18:57]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 18:58]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 18:59]
[HKEY_CURRENT_\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\Launch.exe
[HKEY_CURRENT_\software\microsoft\windows\currentversion\explorer\mountpoints2\{a220ba76-9f07-11db-985b-0018f368981d}]
\Shell\AutoRun\command - F:\LaunchU3.exe
[HKEY_CURRENT_\software\microsoft\windows\currentversion\explorer\mountpoints2\{dde031ba-1cbe-11dc-94dc-0018f368981d}]
\Shell\Auto\command - F:\Start.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2008-05-15 09:21:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
Rapport Hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:24, on 2008-05-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Safe mode with network
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\Logiciels\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLive.dll
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {DB583C92-2640-4552-A9DB-A859D35C2BA3} - C:\WINDOWS\system32\byXoOHbY.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9d.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'Default ')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fp2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/ - C:\WINDOWS\system32\HDDSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
J'ai fait la manip avec comboFix mais je n'ai pas eu à faire un choix (1 ou 2)
Des fichiers ont té supprimés et il y a eu un message d'erreur à un moment, mais la procédure a tout de même continué.
Rapport ComboFix
ComboFix 08-05-12.1 - istrateur 2008-05-15 15:12:51.2 - NTFSx86 NETWORK
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1666 [GMT 2:00]
Endroit: C:\Documents and Settings\istrateur\Bureau\ComboFix.exe
Command switches used :: C:\Documents and Settings\istrateur\Bureau\CFScript.txt
[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
FILE ::
C:\temp\tmpvc14
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
C:\WINDOWS\system32\3056v
C:\WINDOWS\system32\dbW
C:\WINDOWS\system32\dFrnx18
C:\WINDOWS\system32\emL1
C:\WINDOWS\system32\g46.exe
C:\WINDOWS\system32\gside.exe
C:\WINDOWS\system32\jlwnw64m.exe
C:\WINDOWS\system32\qoMeDUKC.dll
C:\WINDOWS\system32\qoMgheef.dll
C:\WINDOWS\system32\rDA
C:\WINDOWS\system32\rwwnw64d.exe
C:\WINDOWS\system32\wfsxbxqg.dll
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
C:\WINDOWS\system32\g46.exe
C:\WINDOWS\system32\gside.exe
C:\WINDOWS\system32\jlwnw64m.exe
C:\WINDOWS\system32\qoMeDUKC.dll
C:\WINDOWS\system32\qoMgheef.dll
C:\WINDOWS\system32\rwwnw64d.exe
C:\WINDOWS\system32\wtcvshup.ini
C:\WINDOWS\system32\YbHOoXyb.ini
C:\WINDOWS\system32\YbHOoXyb.ini2
.
---- Previous Run -------
.
C:\WINDOWS\system32\CKUDeMoq.ini
C:\WINDOWS\system32\CKUDeMoq.ini2
C:\WINDOWS\system32\gqxbxsfw.ini
.
((((((((((((((((((((((((((((( Fichiers cr‚‚s 2008-04-15 to 2008-05-15 ))))))))))))))))))))))))))))))))))))
.
2008-05-15 15:13 . 2008-05-15 15:13 1,540,096 --a------ C:\WINDOWS\system32\wtcvshup.tmp
2008-05-15 14:27 . 2008-05-15 14:27 94,720 --a------ C:\WINDOWS\system32\puhsvctw.dll
2008-05-15 14:26 . 2008-05-15 14:26 372,224 --a------ C:\WINDOWS\system32\byXoOHbY.dll
2008-05-15 14:10 . 2008-05-15 14:10 <REP> d-------- C:\_OTMoveIt
2008-05-15 13:11 . 2008-05-15 13:11 172 --a------ C:\curr_ver.tmp
2008-05-15 11:32 . 2008-05-15 11:32 63,902 --a------ C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\rDA
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\emL1
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\dFrnx18
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\dbW
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\WINDOWS\system32\3056v
2008-05-15 11:27 . 2008-05-15 11:27 <REP> d-------- C:\temp\tmpvc14
2008-05-15 11:27 . 2008-05-15 11:28 <REP> d-------- C:\Program Files\winvi
2008-05-15 11:26 . 2008-05-15 11:26 40,960 --a------ C:\Documents and Settings\istrateur\services.exe
2008-05-13 19:40 . 2008-05-13 19:40 <REP> d-------- C:\Documents and Settings\All s\Application Data\media center programs
2008-05-13 19:40 . 2008-03-05 15:56 3,786,760 --a------ C:\WINDOWS\system32\D3DX9_37.dll
2008-05-13 19:40 . 2008-03-05 15:56 1,420,824 --a------ C:\WINDOWS\system32\D3DCompiler_37.dll
2008-05-13 19:40 . 2008-03-05 16:03 479,752 --a------ C:\WINDOWS\system32\XAudio2_0.dll
2008-05-13 19:40 . 2008-02-05 23:07 462,864 --a------ C:\WINDOWS\system32\d3dx10_37.dll
2008-05-13 19:40 . 2008-03-05 16:03 238,088 --a------ C:\WINDOWS\system32\xactengine3_0.dll
2008-05-13 19:40 . 2008-03-05 16:00 25,608 --a------ C:\WINDOWS\system32\X3DAudio1_3.dll
2008-05-13 18:36 . 2008-05-13 18:36 <REP> d-------- C:\Documents and Settings\All s\Application Data\Funcom
2008-05-11 14:00 . 2008-05-11 14:00 <REP> d-------- C:\Documents and Settings\All s\Application Data\Grisoft
2008-05-11 14:00 . 2008-05-11 14:00 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Grisoft
2008-05-11 14:00 . 2007-05-30 14:10 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2008-05-11 13:58 . 2008-05-11 13:58 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-05-11 13:58 . 2008-05-11 13:58 <REP> d-------- C:\Documents and Settings\All s\Application Data\Malwarebytes
2008-05-11 13:58 . 2008-05-11 13:58 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Malwarebytes
2008-05-11 13:58 . 2008-05-05 20:46 27,048 --a------ C:\WINDOWS\system32\drivers\mbamcatchme.sys
2008-05-11 13:58 . 2008-05-05 20:46 15,864 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-05-11 13:09 . 2008-05-11 13:08 691,545 --a------ C:\WINDOWS\unins000.exe
2008-05-11 13:09 . 2008-05-11 13:09 2,561 --a------ C:\WINDOWS\unins000.dat
2008-05-08 12:08 . 2008-05-09 00:50 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-05-08 12:08 . 2008-05-08 12:08 1,409 --a------ C:\WINDOWS\QTFont.for
2008-05-04 12:31 . 2008-05-04 12:31 <REP> d-------- C:\Documents and Settings\All s\Application Data\LogiShrd
2008-05-04 12:30 . 2008-05-04 12:30 <REP> d-------- C:\Program Files\Fichiers communs\Logishrd
2008-05-04 12:30 . 2007-11-15 10:06 301,656 --a------ C:\WINDOWS\system32\BtCoreIf.dll
2008-04-26 11:24 . 2008-04-26 11:24 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Sports Interactive
2008-04-25 20:21 . 2008-04-25 20:23 <REP> d--h----- C:\Program Files\Zero G Registry
2008-04-25 20:21 . 2008-04-25 20:21 <REP> d-------- C:\Program Files\Sports Interactive
2008-04-25 20:21 . 2008-04-25 20:21 <REP> d--h----- C:\Documents and Settings\istrateur\InstallAnywhere
2008-04-23 07:31 . 2008-04-28 08:09 <REP> d-------- C:\Documents and Settings\Herv‚
2008-04-21 16:07 . 2008-04-21 16:07 <REP> d-------- C:\Program Files\SEGA
2008-04-16 00:23 . 2008-04-16 00:23 <REP> d-------- C:\Program Files\Microsoft Plus!
2008-04-15 14:53 . 2008-04-15 14:53 <REP> d-------- C:\WINDOWS\Crusaders - Thy Kingdom Come
2008-04-15 14:53 . 2008-04-15 14:53 <REP> d-------- C:\NeocoreGames
2008-04-15 13:28 . 2008-01-24 15:09 48,904 --a------ C:\WINDOWS\system32\drivers\WmXlCore.sys
2008-04-15 13:28 . 2008-01-24 15:09 28,168 --a------ C:\WINDOWS\system32\drivers\WmFilter.sys
2008-04-15 13:28 . 2008-01-24 15:08 19,336 --a------ C:\WINDOWS\system32\drivers\WmBEnum.sys
2008-04-15 13:28 . 2008-01-24 15:09 14,728 --a------ C:\WINDOWS\system32\drivers\WmVirHid.sys
2008-04-15 12:46 . 2008-04-15 12:46 <REP> d-------- C:\Documents and Settings\istrateur\Application Data\Ubisoft
2008-04-15 12:32 . 2008-04-15 12:32 <REP> d-------- C:\Documents and Settings\All s\Application Data\Ubisoft
2008-04-15 12:26 . 2007-10-12 15:14 3,734,536 --a------ C:\WINDOWS\system32\d3dx9_36.dll
2008-04-15 12:26 . 2007-10-12 15:14 1,374,232 --a------ C:\WINDOWS\system32\D3DCompiler_36.dll
2008-04-15 12:26 . 2007-10-02 09:56 444,776 --a------ C:\WINDOWS\system32\d3dx10_36.dll
2008-04-15 12:26 . 2007-10-22 03:39 267,272 --a------ C:\WINDOWS\system32\xactengine2_10.dll
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-05-15 12:27 --------- d-----w C:\Program Files\LimeWire
2008-05-14 19:47 --------- d-----w C:\Documents and Settings\All s\Application Data\Microsoft Help
2008-05-12 06:24 --------- d-----w C:\Documents and Settings\All s\Application Data\Spybot - Search & Destroy
2008-05-12 06:23 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2008-05-06 09:08 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-05-06 07:11 --------- d-----w C:\Documents and Settings\istrateur\Application Data\Azureus
2008-05-06 07:02 --------- d-----w C:\Program Files\Azureus
2008-05-04 10:30 --------- d-----w C:\Program Files\Fichiers communs\Logitech
2008-05-02 19:13 --------- d-----w C:\Program Files\eMule
2008-04-17 19:21 --------- d-----w C:\Documents and Settings\istrateur\Application Data\dvdcss
2008-04-15 11:40 --------- d-----w C:\Program Files\Logitech
2008-04-15 10:12 --------- d-----w C:\Program Files\Ubisoft
2008-03-21 16:58 --------- d-----w C:\Program Files\LOTROCarto
2007-11-15 18:31 22,328 ----a-w C:\Documents and Settings\istrateur\Application Data\PnkBstrK.sys
2007-10-02 12:00 1 ----a-w C:\Documents and Settings\istrateur\SI.bin
2007-05-09 11:46 47,360 -c--a-w C:\Documents and Settings\istrateur\Application Data\pcouffin.sys
.
((((((((((((((((((((((((((((( snapshot@2008-05-15_14.20.56.46 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-05-15 12:16:47 2,048 --s-a-w C:\WINDOWS\bootstat.dat
+ 2008-05-15 13:16:29 2,048 --s-a-w C:\WINDOWS\bootstat.dat
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DB583C92-2640-4552-A9DB-A859D35C2BA3}]
2008-05-15 14:26 372224 --a------ C:\WINDOWS\system32\byXoOHbY.dll
[HKEY_CURRENT_\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-24 14:00 15360]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-09-18 16:16 171464]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]
[HKEY_CURRENT_\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"FlashPlayerUpdate"="C:\WINDOWS\system32\Macromed\Flash\FlashUtil9d.exe" [2007-06-11 14:04 190696]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2008-03-29 19:37 79224]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25 6731312]
[HKEY_S\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-24 14:00 15360]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
c:\program files\fichiers communs\logitech\bluetooth\LBTWlgn.dll 2007-11-15 10:10 72208 c:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTWLgn.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"vidc.ffds"= C:\PROGRA~1\COMBIN~1\Filters\FFDShow\ff_vfw.dll
"vidc.wmv3"= C:\PROGRA~1\COMBIN~1\Filters\wmv9vcm.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WdfLoadGroup]
@=""
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"C:\\Program Files\\Messenger\\msmsgs.exe"=
"C:\\Program Files\\Acoustica Mixcraft\\mixcraft.exe"=
"C:\\StubInstaller.exe"=
"C:\\Program Files\\Adobe\\Adobe Version Cue CS2\\bin\\VersionCueCS2.exe"=
"C:\\Program Files\\Codemasters\\Le Seigneur des Anneaux Online\\lotroclient.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
"C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
"C:\\WINDOWS\\system32\\PnkBstrA.exe"=
"C:\\WINDOWS\\system32\\PnkBstrB.exe"=
"C:\\Program Files\\Sony\\Station\\LaunchPad\\LaunchPad.exe"=
"C:\\Program Files\\Azureus\\Azureus.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"D:\\Monte Cristo\\Silverfall\\Silverfall.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx9.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Dx10.exe"=
"C:\\Program Files\\Ubisoft\\Assassin's Creed\\AssassinsCreed_Launcher.exe"=
"C:\\Program Files\\Sports Interactive\\Football Manager 2008\\fm.exe"=
S1 aswSP;avast! Self Protection;C:\WINDOWS\system32\drivers\aswSP.sys [2008-03-29 19:31]
S2 aswFsBlk;aswFsBlk;C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys [2008-03-29 19:35]
S3 hamachi_oem;PlayLinc Adapter;C:\WINDOWS\system32\DRIVERS\gan_adapter.sys [2006-08-29 00:54]
S3 MBAMCatchMe;MBAMCatchMe;C:\WINDOWS\system32\drivers\mbamcatchme.sys [2008-05-05 20:46]
S3 ss_bus;SAMSUNG Mobile USB Device 1.0 driver (WDM);C:\WINDOWS\system32\DRIVERS\ss_bus.sys [2005-08-30 18:57]
S3 ss_mdfl;SAMSUNG Mobile USB Modem 1.0 Filter;C:\WINDOWS\system32\DRIVERS\ss_mdfl.sys [2005-08-30 18:58]
S3 ss_mdm;SAMSUNG Mobile USB Modem 1.0 Drivers;C:\WINDOWS\system32\DRIVERS\ss_mdm.sys [2005-08-30 18:59]
[HKEY_CURRENT_\software\microsoft\windows\currentversion\explorer\mountpoints2\E]
\Shell\AutoRun\command - E:\Launch.exe
[HKEY_CURRENT_\software\microsoft\windows\currentversion\explorer\mountpoints2\{a220ba76-9f07-11db-985b-0018f368981d}]
\Shell\AutoRun\command - F:\LaunchU3.exe
[HKEY_CURRENT_\software\microsoft\windows\currentversion\explorer\mountpoints2\{dde031ba-1cbe-11dc-94dc-0018f368981d}]
\Shell\Auto\command - F:\Start.exe
\Shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2008-05-15 09:21:00 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job"
Rapport Hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:24, on 2008-05-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Safe mode with network
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\Logiciels\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLive.dll
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {DB583C92-2640-4552-A9DB-A859D35C2BA3} - C:\WINDOWS\system32\byXoOHbY.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9d.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'Default ')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fp2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/ - C:\WINDOWS\system32\HDDSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
refais RAV et flash disinfector pour verifier
1/ # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techforum.com/sectools/sUBs/Flash_Disinfector.exe
Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.
________________
puis
télécharge OTMoveIt
http://.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\WINDOWS\system32\wtcvshup.tmp
C:\WINDOWS\system32\puhsvctw.dll
C:\WINDOWS\system32\byXoOHbY.dll
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DB583C92-2640-4552-A9DB-A859D35C2BA3}
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
_________
vire ce qui est dans moved file en allant DANS poste de travail puis C puis OTMOVIT
____________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
1/ # Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
2/ Télécharge sur le bureau Flash Disinfector (de SUBS) à cette adresse : http://www.techforum.com/sectools/sUBs/Flash_Disinfector.exe
Double-clique sur l’icône.
Les icônes vont disparaître. C’est normal.
Si un rapport est généré en cas d'infection, sauvegarde-le sur le bureau, et poste le ensuite
Redémarre ensuite le PC.
________________
puis
télécharge OTMoveIt
http://.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\WINDOWS\system32\wtcvshup.tmp
C:\WINDOWS\system32\puhsvctw.dll
C:\WINDOWS\system32\byXoOHbY.dll
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe
HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DB583C92-2640-4552-A9DB-A859D35C2BA3}
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
_________
vire ce qui est dans moved file en allant DANS poste de travail puis C puis OTMOVIT
____________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
Rien avec RAV,
Rien avec Flash Desinfector
Rapport OTmoveIt
C:\WINDOWS\system32\wtcvshup.tmp moved successfully.
DllUnServer procedure not found in C:\WINDOWS\system32\puhsvctw.dll
C:\WINDOWS\system32\puhsvctw.dll NOT uned.
C:\WINDOWS\system32\puhsvctw.dll moved successfully.
DllUnServer procedure not found in C:\WINDOWS\system32\byXoOHbY.dll
C:\WINDOWS\system32\byXoOHbY.dll NOT uned.
C:\WINDOWS\system32\byXoOHbY.dll moved successfully.
File/Folder C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe not found.
< HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DB583C92-2640-4552-A9DB-A859D35C2BA3} >
Registry key HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DB583C92-2640-4552-A9DB-A859D35C2BA3} \\ not found.
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05152008_154754
Scan avec Bitdefender en cours, j'ai du arrêter et relancer, il avait déjà trouvé 5 infections (Trojans)....
Rien avec Flash Desinfector
Rapport OTmoveIt
C:\WINDOWS\system32\wtcvshup.tmp moved successfully.
DllUnServer procedure not found in C:\WINDOWS\system32\puhsvctw.dll
C:\WINDOWS\system32\puhsvctw.dll NOT uned.
C:\WINDOWS\system32\puhsvctw.dll moved successfully.
DllUnServer procedure not found in C:\WINDOWS\system32\byXoOHbY.dll
C:\WINDOWS\system32\byXoOHbY.dll NOT uned.
C:\WINDOWS\system32\byXoOHbY.dll moved successfully.
File/Folder C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe not found.
< HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DB583C92-2640-4552-A9DB-A859D35C2BA3} >
Registry key HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{DB583C92-2640-4552-A9DB-A859D35C2BA3} \\ not found.
OTMoveIt2 by OldTimer - Version 1.0.4.1 log created on 05152008_154754
Scan avec Bitdefender en cours, j'ai du arrêter et relancer, il avait déjà trouvé 5 infections (Trojans)....
Rapport de BitDefender
itDefender Online Scanner - Rapport virus en temps réel
Généré à: Thu, May 15, 2008 - 16:12:10
Info d'analyse
Fichiers scannés
152671
Infectés Fichiers
7
Virus Détectés
MemScan:Adware.Vundo.BE
1
MemScan:Adware.Rotator.B
1
Generic.Zeno.0100E940
1
Adware.BHO.WRG
1
Trojan.Generic.76103
2
Trojan.Retapu.D
1
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
itDefender Online Scanner - Rapport virus en temps réel
Généré à: Thu, May 15, 2008 - 16:12:10
Info d'analyse
Fichiers scannés
152671
Infectés Fichiers
7
Virus Détectés
MemScan:Adware.Vundo.BE
1
MemScan:Adware.Rotator.B
1
Generic.Zeno.0100E940
1
Adware.BHO.WRG
1
Trojan.Generic.76103
2
Trojan.Retapu.D
1
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
il me faut le rapport complet donnant le nom et les fichiers qui sont inféctés!
__________________
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport
https://commentcamarche.telechargertorrent.org/tutoriel-malwarebyte-anti-malware/
_________________
ensuite:
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
2
__________________
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport
https://commentcamarche.telechargertorrent.org/tutoriel-malwarebyte-anti-malware/
_________________
ensuite:
Fais un clic droit sur ce lien : (IL-MAFIOSO)
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
2
Voici le rapport,
Search Navipromo version 3.5.7 commencé le 2008-05-15 à 16:27:36.78
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "istrateur"
Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode sans échec
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\istrateur\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\HERV~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\istrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\HERV~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\istrateur\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\HERV~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\istrateur\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\HERV~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\istrateur\locals~1\applic~1" :
* Dans "C:\DOCUME~1\HERV~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-05-15 à 16:32:28.46 ***
Encore Merci !
Search Navipromo version 3.5.7 commencé le 2008-05-15 à 16:27:36.78
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "istrateur"
Mise à jour le 11.05.2008 à 18h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 7.0.5730.11
Système de fichiers : NTFS
Recherche executé en mode sans échec
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\istrateur\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\HERV~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\istrateur\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\HERV~1\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\istrateur\menudm~1\progra~1" ***
*** Recherche dossiers dans "C:\DOCUME~1\HERV~1\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Aucun Fichier trouvé
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\istrateur\locals~1\applic~1" *
* Recherche dans "C:\DOCUME~1\HERV~1\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\istrateur\locals~1\applic~1" :
* Dans "C:\DOCUME~1\HERV~1\locals~1\applic~1" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 2008-05-15 à 16:32:28.46 ***
Encore Merci !
BitDefender Online Scanner
Rapport d'analyse généré à: Thu, May 15, 2008 - 16:11:10
Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;
Statistiques
Temps
00:22:00
Fichiers
138709
Directoires
13875
Secteurs de boot
4
Archives
1818
Paquets programmes
17472
Résultats
Virus identifiés
6
Fichiers infectés
7
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
7
Info sur les moteurs
Définition virus
1192029
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
42
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106646.exe=>(NSIS o)=>lzma_solid_nsis0002
Infecté par: MemScan:Adware.Rotator.B
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106646.exe=>(NSIS o)=>lzma_solid_nsis0002
Supprimé
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106646.exe=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106647.exe=>(NSIS o)=>bzip2_solid_nsis0002
Détecté avec: Adware.BHO.WRG
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106647.exe=>(NSIS o)=>bzip2_solid_nsis0002
Supprimé
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106647.exe=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106666.dll
Infecté par: MemScan:Adware.Vundo.BE
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106666.dll
Supprimé
C:\WINDOWS\system32\3056v\Wvram13.exe
Infecté par: Generic.Zeno.0100E940
C:\WINDOWS\system32\3056v\Wvram13.exe
Echec de la désinfection
C:\WINDOWS\system32\3056v\Wvram13.exe
Supprimé
C:\WINDOWS\system32\dbW\trazcom06.exe
Infecté par: Trojan.Retapu.D
C:\WINDOWS\system32\dbW\trazcom06.exe
Echec de la désinfection
C:\WINDOWS\system32\dbW\trazcom06.exe
Supprimé
D:\Logiciels\thèmes\Destiny\destiny.exe
Infecté par: Trojan.Generic.76103
D:\Logiciels\thèmes\Destiny\destiny.exe
Supprimé
D:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106669.exe
Infecté par: Trojan.Generic.76103
D:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106669.exe
Supprimé
Rapport d'analyse généré à: Thu, May 15, 2008 - 16:11:10
Voie d'analyse: A:\;C:\;D:\;E:\;F:\;G:\;
Statistiques
Temps
00:22:00
Fichiers
138709
Directoires
13875
Secteurs de boot
4
Archives
1818
Paquets programmes
17472
Résultats
Virus identifiés
6
Fichiers infectés
7
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
7
Info sur les moteurs
Définition virus
1192029
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
16
Archive des plugins
42
Unpack des plugins
7
E-mail plugins
6
Système plugins
5
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106646.exe=>(NSIS o)=>lzma_solid_nsis0002
Infecté par: MemScan:Adware.Rotator.B
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106646.exe=>(NSIS o)=>lzma_solid_nsis0002
Supprimé
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106646.exe=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106647.exe=>(NSIS o)=>bzip2_solid_nsis0002
Détecté avec: Adware.BHO.WRG
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106647.exe=>(NSIS o)=>bzip2_solid_nsis0002
Supprimé
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106647.exe=>(NSIS o)
Echec de la mise à jour
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106666.dll
Infecté par: MemScan:Adware.Vundo.BE
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106666.dll
Supprimé
C:\WINDOWS\system32\3056v\Wvram13.exe
Infecté par: Generic.Zeno.0100E940
C:\WINDOWS\system32\3056v\Wvram13.exe
Echec de la désinfection
C:\WINDOWS\system32\3056v\Wvram13.exe
Supprimé
C:\WINDOWS\system32\dbW\trazcom06.exe
Infecté par: Trojan.Retapu.D
C:\WINDOWS\system32\dbW\trazcom06.exe
Echec de la désinfection
C:\WINDOWS\system32\dbW\trazcom06.exe
Supprimé
D:\Logiciels\thèmes\Destiny\destiny.exe
Infecté par: Trojan.Generic.76103
D:\Logiciels\thèmes\Destiny\destiny.exe
Supprimé
D:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106669.exe
Infecté par: Trojan.Generic.76103
D:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106669.exe
Supprimé
ok parfait!!!
fais malwarebyte
puis
_______________
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
puis redemarre ton ordi
puis réactive la
__________________
refais un scan bitdefender cela devrait etre bon!
fais malwarebyte
puis
_______________
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
puis redemarre ton ordi
puis réactive la
__________________
refais un scan bitdefender cela devrait etre bon!
Rapport Kaspersky
Thursday, May 15, 2008 5:07:47 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 15/05/2008
Enregistrements dans la base antivirus Kaspersky : 691971
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Zones critiques
C:\WINDOWS
C:\DOCUME~1\I~1\LOCALS~1\Temp\
Statistiques de l'analyse
Total d'objets analysés 19870
Nombre de virus trouvés 2
Nombre d'objets infectés 6 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:29:20
Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\CSC\00000001 L'objet est verrouillé ignoré
C:\WINDOWS\Debug\WD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe Infecté : Trojan-er.Win32.VB.ehl ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream/data0007/stream/Script Infecté : Trojan.NSIS.StartPage.c ignoré
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream/data0007/stream Infecté : Trojan.NSIS.StartPage.c ignoré
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream/data0007 Infecté : Trojan.NSIS.StartPage.c ignoré
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream Infecté : Trojan.NSIS.StartPage.c ignoré
C:\WINDOWS\system32\emL1\roEbdll2.exe NSIS: infecté - 4 ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\DOCUME~1\I~1\LOCALS~1\Temp\~DF9608.tmp L'objet est verrouillé ignoré
Analyse terminée.
Thursday, May 15, 2008 5:07:47 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 15/05/2008
Enregistrements dans la base antivirus Kaspersky : 691971
Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Zones critiques
C:\WINDOWS
C:\DOCUME~1\I~1\LOCALS~1\Temp\
Statistiques de l'analyse
Total d'objets analysés 19870
Nombre de virus trouvés 2
Nombre d'objets infectés 6 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:29:20
Nom de l'objet infecté Nom du virus Dernière action
C:\WINDOWS\CSC\00000001 L'objet est verrouillé ignoré
C:\WINDOWS\Debug\WD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Media Ce.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\ODiag.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\OSession.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe Infecté : Trojan-er.Win32.VB.ehl ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream/data0007/stream/Script Infecté : Trojan.NSIS.StartPage.c ignoré
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream/data0007/stream Infecté : Trojan.NSIS.StartPage.c ignoré
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream/data0007 Infecté : Trojan.NSIS.StartPage.c ignoré
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream Infecté : Trojan.NSIS.StartPage.c ignoré
C:\WINDOWS\system32\emL1\roEbdll2.exe NSIS: infecté - 4 ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\DOCUME~1\I~1\LOCALS~1\Temp\~DF9608.tmp L'objet est verrouillé ignoré
Analyse terminée.
Anat de relancer en Windows Normal, ci-t le dernier Hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:18, on 2008-05-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Safe mode with network
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
D:\Logiciels\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLive.dll
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {DB583C92-2640-4552-A9DB-A859D35C2BA3} - C:\WINDOWS\system32\byXoOHbY.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9d.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'Default ')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fp2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/ - C:\WINDOWS\system32\HDDSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:18, on 2008-05-15
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Safe mode with network
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
D:\Logiciels\HiJackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLive.dll
O2 - BHO: Easy Gif Animator Toolbar Helper - {96372AB6-15EB-4316-B497-71C741BC548C} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {DB583C92-2640-4552-A9DB-A859D35C2BA3} - C:\WINDOWS\system32\byXoOHbY.dll (file missing)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9d.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'Default ')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fp2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/ - C:\WINDOWS\system32\HDDSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
Ci-t le rapport Malwarebytes qui a trouvé encore de nombreuses infections ! J'hallucine...
Je relance l'ordi en mode normal et te tiens au courant, merci encore
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 739
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 195273
Temps écoulé: 1 hour(s), 1 minute(s), 48 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gooochi (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MySidesearchSearchAssistant (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winvi (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CURRENT_\Software\winvi (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\winvi (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Program Files\winvi\dsktp (Adware.SoftMate) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\QooBox\Quarantine\C\WINDOWS\system32\g46.exe.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\QooBox\Quarantine\C\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll.vir (Adware.Vapsup) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106646.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\emL1\roEbdll2.exe (Trojan.StartPage) -> Quarantined and deleted successfully.
C:\Program Files\winvi\Uninst.exe (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Program Files\winvi\version.ini (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Program Files\winvi\dsktp\AC_RunActiveContent.js (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Program Files\winvi\dsktp\desktop.html (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Program Files\winvi\dsktp\internetDetection.swf (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Program Files\winvi\dsktp\settings.sol (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Documents and Settings\istrateur\services.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\explorer.exe.Z-missing.txt (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
Je relance l'ordi en mode normal et te tiens au courant, merci encore
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 739
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 195273
Temps écoulé: 1 hour(s), 1 minute(s), 48 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\gooochi (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MySidesearchSearchAssistant (Adware.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winvi (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CURRENT_\Software\winvi (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Program Files\winvi (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Program Files\winvi\dsktp (Adware.SoftMate) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\QooBox\Quarantine\C\WINDOWS\system32\g46.exe.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\QooBox\Quarantine\C\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll.vir (Adware.Vapsup) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106646.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\{4dcb5a5a-d6ab-6249-2561-e63fe3d62013}.dll-uninst.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\emL1\roEbdll2.exe (Trojan.StartPage) -> Quarantined and deleted successfully.
C:\Program Files\winvi\Uninst.exe (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Program Files\winvi\version.ini (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Program Files\winvi\dsktp\AC_RunActiveContent.js (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Program Files\winvi\dsktp\desktop.html (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Program Files\winvi\dsktp\internetDetection.swf (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Program Files\winvi\dsktp\settings.sol (Adware.SoftMate) -> Quarantined and deleted successfully.
C:\Documents and Settings\istrateur\services.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\explorer.exe.Z-missing.txt (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
ok vire ce qui est dans le dossier quarantine:
en allant dans poste de travail puis C
C:\QooBox\Quarantine
_______________
télécharge OTMoveIt
http://.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream/data0007
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream
C:\WINDOWS\system32\emL1\roEbdll2.exe
C:\WINDOWS\system32\dFrnx18
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
_______________
vire ce qui est dans MOVED FILES en allant dans PSOTE DE TRAVAIL puis C puis OTMOVIT
________________
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
puis redemarre ton ordi
puis réactive la
__________________
refais un scan bitdefender cela devrait etre bon!
en allant dans poste de travail puis C
C:\QooBox\Quarantine
_______________
télécharge OTMoveIt
http://.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream/data0007
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream
C:\WINDOWS\system32\emL1\roEbdll2.exe
C:\WINDOWS\system32\dFrnx18
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
_______________
vire ce qui est dans MOVED FILES en allant dans PSOTE DE TRAVAIL puis C puis OTMOVIT
________________
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
puis redemarre ton ordi
puis réactive la
__________________
refais un scan bitdefender cela devrait etre bon!
essaye de refaire sinon:
essaye de virer les fichiers manuellement
ou
Télécharge: Pocket Killbox ici
http://www.s.subratam.org/KillBox.exe
:: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
http://pageperso.aol.fr/balltrap34/killbox.htm
Double clic sur killbox.exe (Pocket Killbox)
- coche: delete on reboot
- Dans "Full Path of File to Delete"
- Sélectionne "single File"
- copie et colle:
C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream/data0007
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream
C:\WINDOWS\system32\emL1\roEbdll2.exe
C:\WINDOWS\system32\dFrnx18
- clique sur la croix rouge
- une fenêtre va apparaître pour confirmation clique sur YES
- une seconde fenêtre te demande si tu veux redémarrer clique sur YES
Si ce message s’affiche ignore le :
http://tinypic.com/images/goodbye.jpg
Laisse le pc redémarrer.
essaye de virer les fichiers manuellement
ou
Télécharge: Pocket Killbox ici
http://www.s.subratam.org/KillBox.exe
:: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
http://pageperso.aol.fr/balltrap34/killbox.htm
Double clic sur killbox.exe (Pocket Killbox)
- coche: delete on reboot
- Dans "Full Path of File to Delete"
- Sélectionne "single File"
- copie et colle:
C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream/data0007
C:\WINDOWS\system32\emL1\roEbdll2.exe/stream
C:\WINDOWS\system32\emL1\roEbdll2.exe
C:\WINDOWS\system32\dFrnx18
- clique sur la croix rouge
- une fenêtre va apparaître pour confirmation clique sur YES
- une seconde fenêtre te demande si tu veux redémarrer clique sur YES
Si ce message s’affiche ignore le :
http://tinypic.com/images/goodbye.jpg
Laisse le pc redémarrer.
Ok,
Juste pour info, le lien KillBox semble mort
J'ai téléchargé et suivi les consignes.
Le PC n'a pas rebooté de lui-même, je l'ai donc fait manuellement...
Kill Box a généré un rapport :
Pocket Killbox version 2.0.0.881
Running on Windows XP as istrateur()
was started @ jeudi, mai 15, 2008, 6:17 PM
# 1 [Delete on Reboot]
Path = C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:19:55 PM
# 2 [Delete on Reboot]
Path = C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:20:14 PM
Killbox Closed(Exit) @ 6:20:17 PM
__________________________________________________
Pocket Killbox version 2.0.0.881
Running on Windows XP as istrateur()
was started @ jeudi, mai 15, 2008, 6:21 PM
# 1 [Delete on Reboot]
Path = C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:22:45 PM
# 2 [Delete on Reboot]
Path = C:\WINDOWS\system32\emL1\roEbdll2.exe/stream/data0007
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:23:08 PM
# 3 [Delete on Reboot]
Path = C:\WINDOWS\system32\emL1\roEbdll2.exe/stream
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:23:23 PM
# 4 [Delete on Reboot]
Path = C:\WINDOWS\system32\emL1\roEbdll2.exe
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:23:37 PM
# 5 [Delete on Reboot]
Path = C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:24:37 PM
Killbox Closed(Exit) @ 6:24:44 PM
_______________________________________________
Juste pour info, le lien KillBox semble mort
J'ai téléchargé et suivi les consignes.
Le PC n'a pas rebooté de lui-même, je l'ai donc fait manuellement...
Kill Box a généré un rapport :
Pocket Killbox version 2.0.0.881
Running on Windows XP as istrateur()
was started @ jeudi, mai 15, 2008, 6:17 PM
# 1 [Delete on Reboot]
Path = C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:19:55 PM
# 2 [Delete on Reboot]
Path = C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:20:14 PM
Killbox Closed(Exit) @ 6:20:17 PM
__________________________________________________
Pocket Killbox version 2.0.0.881
Running on Windows XP as istrateur()
was started @ jeudi, mai 15, 2008, 6:21 PM
# 1 [Delete on Reboot]
Path = C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:22:45 PM
# 2 [Delete on Reboot]
Path = C:\WINDOWS\system32\emL1\roEbdll2.exe/stream/data0007
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:23:08 PM
# 3 [Delete on Reboot]
Path = C:\WINDOWS\system32\emL1\roEbdll2.exe/stream
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:23:23 PM
# 4 [Delete on Reboot]
Path = C:\WINDOWS\system32\emL1\roEbdll2.exe
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:23:37 PM
# 5 [Delete on Reboot]
Path = C:\WINDOWS\system32\dFrnx18\dFrnx182328.exe
PendingFileRenameOperations Registry Data has been Removed by External Process! @ 6:24:37 PM
Killbox Closed(Exit) @ 6:24:44 PM
_______________________________________________
ok vire ce qui est dans !KillBox
en allant dans POSTE DE TRAVAIL puis C
verifie avec malwarebytes et kaspersky
si plus rien c'est bon!!
pour protéger gratos ton ordi
http://commentcamarche.telechargertorrent.org/telecharger/logiciel 4 securite
mettre un antivirus
AVAST en français ou ANTIVIR (en anglais mais très efficace)
https://commentcamarche.telechargertorrent.org/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
WINDOWS DEFENDER ou SPYWARE TERMINATOR
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
http://commentcamarche.telechargertorrent.org/telecharger/telecharger 34055356 online armor personal firewall
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com//
http://www.open-files.com/forum/index.php?showtopic=29277
http://commentcamarche.telechargertorrent.org/telecharger/telecharger 157 zonealarm
-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
en allant dans POSTE DE TRAVAIL puis C
verifie avec malwarebytes et kaspersky
si plus rien c'est bon!!
pour protéger gratos ton ordi
http://commentcamarche.telechargertorrent.org/telecharger/logiciel 4 securite
mettre un antivirus
AVAST en français ou ANTIVIR (en anglais mais très efficace)
https://commentcamarche.telechargertorrent.org/avira-free-security-antivirus-gratuit/ (merci Malekal)
-------------
des anti-espions :
MalwareByte's Anti-Malware + SPYBOT +/- si tea timer non active de spybot:
WINDOWS DEFENDER ou SPYWARE TERMINATOR
+
SPYWAREBLASTER pour immuniser le système contre vundo notamment mais en anglais (mais facile d'utilisation : il suffit de faire "update" pour mettre à jour tous les mois et ensuite" enable all protection" pour immuniser)...
Rq : spybot et ad-aware ont sorti de nouvelles versions cette année vérifiez que vous avez la dernière version
--------
un pare feu :
celui de (Windows) ou mieux Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit)
http://commentcamarche.telechargertorrent.org/telecharger/telecharger 34055356 online armor personal firewall
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com//
http://www.open-files.com/forum/index.php?showtopic=29277
http://commentcamarche.telechargertorrent.org/telecharger/telecharger 157 zonealarm
-----------
CCLEANER pour effacer les traces de surf
---------
naviguer avec firefox ou safari ou opera et non internet explorer plus touché par les virus
http://www.mozilla-europe.org/fr/products/firefox/
Ok,
je lance les scan à nouveau
Ca va prendre un peu de temps, je te post les résultats si il y a encore des infections.
Merci de tout coeur en tout cas pour ta patience et ton expertise
Sincèrement
Gwalch
je lance les scan à nouveau
Ca va prendre un peu de temps, je te post les résultats si il y a encore des infections.
Merci de tout coeur en tout cas pour ta patience et ton expertise
Sincèrement
Gwalch
Bon,
Le scan de kaspersky ne révèle pas d'anomalies.
Reste encore trois erreurs avec Malwarebytes :
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 752
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 195787
Temps écoulé: 58 minute(s), 45 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106670.exe (Adware.Vapsup) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106671.exe (Trojan.StartPage) -> Quarantined and deleted successfully.
C:\WINDOWS\Explorer.EXE.Z-missing.txt (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
Le scan de kaspersky ne révèle pas d'anomalies.
Reste encore trois erreurs avec Malwarebytes :
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 752
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 195787
Temps écoulé: 58 minute(s), 45 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106670.exe (Adware.Vapsup) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106671.exe (Trojan.StartPage) -> Quarantined and deleted successfully.
C:\WINDOWS\Explorer.EXE.Z-missing.txt (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.
ok ces deux la sont dans ta restauration systeme
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106670.exe (Adware.Vapsup) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106671.exe (Trojan.StartPage) -> Quarantined and deleted successfully.
pour les virer:
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
puis redemarre ton ordi
puis réactive la
________________
le dernier a été viré
si plus de problème c'est bon pour toi!!!
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106670.exe (Adware.Vapsup) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{CC6D2C6B-41B1-4855-95D0-36097A44A30B}\RP508\A0106671.exe (Trojan.StartPage) -> Quarantined and deleted successfully.
pour les virer:
désactive la restauration système pour purger les virus qui seraient dedans (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
puis redemarre ton ordi
puis réactive la
________________
le dernier a été viré
si plus de problème c'est bon pour toi!!!
Je ferais un dernier scan demain matin !
A priori, le PC a redémarré sans trop de soucis (message d'erreur un peu bizarre à le fermeture et gros bruit du disque dur....)
Je vais vite sauvegarder mes données moi !
Faut-il que je te reposte un log d'Hijack pour vérifier ?
En tout cas je te réitère mes remerciements.
PS : Si tu me laisse ton adresse, je t'envoies illico quelques bons vins d'Alsace !!
Merci 1000 fois...
Gwalch.
A priori, le PC a redémarré sans trop de soucis (message d'erreur un peu bizarre à le fermeture et gros bruit du disque dur....)
Je vais vite sauvegarder mes données moi !
Faut-il que je te reposte un log d'Hijack pour vérifier ?
En tout cas je te réitère mes remerciements.
PS : Si tu me laisse ton adresse, je t'envoies illico quelques bons vins d'Alsace !!
Merci 1000 fois...
Gwalch.
Merci pour ta vitesse de réaction !
Mon ordi a planté à un moment avec RAV, mais il avait trouvé plusieurs virus à la racine de ma clef USB et de mon DD externe (.ini)
Flash Disinfector n'a rien trouvé (une fenêtre Done ! s'affiche, c'est tout)
J'ai relancé en mode sans échec, voici le log d'Hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:34:20, on 15/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Safe mode with network
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
D:\Logiciels\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\n\yt.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Easy Gif Animator Toolbar - {35065594-9169-4A34-B167-FC4865038E53} - C:\Program Files\Easy Gif Animator Extension\v3.3.0.0\EasyGifAnimator_Toolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [b8b1b579] rundll32.exe "C:\WINDOWS\system32\wfsxbxqg.dll",b
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [FlashPlayerUpdate] C:\WINDOWS\system32\Macromed\Flash\FlashUtil9d.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE ( 'Default ')
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fp2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Adobe Systems Incorporated - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: HDD Information Service (HDDSvc) - AltrixSoft (http://www.altrixsoft.com/ - C:\WINDOWS\system32\HDDSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Fichiers communs\Logitech\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PsExec (PSEXESVC) - Unknown owner - C:\WINDOWS\PSEXESVC.EXE (file missing)
O23 - Service: SolidWorks Licensing Service - SolidWorks - C:\Program Files\Fichiers communs\SolidWorks Shared\Service\SolidWorksLicensing.exe
BTFix 1.098 (par bibi26) - 15/05/2008 13:42:44 - Nettoyage - Mode sans échec avec réseau
Lancé depuis C:\Documents and Settings\istrateur\Bureau\BTFix\BTFix.exe
---> Fichiers/dossiers supprimés (Première e)
- Fichiers temporaires effacés
- C:\WINDOWS\system32\mysidesearch_sidebar_uninstall.exe
---> Nettoyage terminé le 15/05/2008 13:42:47