Les Allergies
Alimentaires
Posez votre question Signaler

Hacked by X4X

vouldeten 2Messages postés 24 mars 2009Date d'inscription - Dernière réponse le 8 oct. 2009 à 22:37
Bonjour,
Depuis quelques jours, mon navigateur IE, affiche le message suivant au haut de page:
" .-~= Hacked by X4X =~-."
J'utilise Kaspersky 6.0 comme Anti-Virus et arrive pas a le detecter.
Merci
Lire la suite 

Hacked by X4X »

Suggestions
16 réponses
Réponse
+0
moins plus
Slt,



Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
carlosNY - 17 juil. 2009 à 22:58
le rapport généré. (C:\TB.txt):

-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : ESS ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:37 Go (Free:7 Go)
D:\ (CD or DVD)
F:\ (USB) - FAT32 - Total:962 Mo (Free:0 Go)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 17/07/2009|21:49 )
C:\WINDOWS\iun6002.exe

-----------\\ SUPPRESSION

Echec ! - C:\Program Files\AskBarDis\bar
Supprime! - C:\Program Files\AskBarDis\unins00.exe
Supprime! - C:\Program Files\AskBarDis\unins000.dat
Supprime! - C:\Program Files\AskBarDis\unins000.exe
Supprime! - C:\Program Files\AskBarDis\bar\bin
Supprime! - C:\WINDOWS\iun6002.exe
Supprime! - C:\Program Files\AskBarDis

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(ESS) - {27A2FD41-CB23-4518-AB5C-C25BAFFDE531} => switchproxy
(ESS) - {40a1f5d7-afc2-498f-b264-02668d616ff6} => megamanager
(ESS) - {71e95839-6f7e-470d-be54-77012fec6345} => proxysel
(ESS) - {b9db16a4-6edc-47ec-a1f4-b86292ed211d} => dwhelper
(ESS) - {c95a4e8e-816d-4655-8c79-d736da1adb6d} => hotspot_shield
(ESS) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="http://www.google.com"
"Search Bar"="http://www.google.com/ie"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Start Page"="http://www.msn.com/"


--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !


1 - "C:\ToolBar SD\TB_1.txt" - 17/07/2009|21:50 - Option : [2]

-----------\\ Fin du rapport a 21:50:28,60





[ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\ESS\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\ESS\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\ESS\Bureau\UsbFix.txt: trouvé !
C:\Documents and Settings\ESS\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\ESS\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\ESS\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\ESS\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Documents and Settings\ESS\Recent\UsbFix.lnk: trouvé !
omar - 8 oct. 2009 à 22:35
DDS (Ver_09-09-29.01) - NTFSx86
Run by omar at 21:21:25,06 on 08/10/2009
Internet Explorer: 8.0.6001.18702
Microsoft Windows XP Édition familiale 5.1.2600.2.1252.33.1036.18.1015.542 [GMT 2:00]


============== Running Processes ===============

C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe
C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe
svchost.exe
C:\WINDOWS\system32\spoolsv.exe
svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\ASUS\ASUS Easy Update\ALU.exe
C:\WINDOWS\system32\wscript.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\eMule\eMule.exe
C:\WINDOWS\system32\win.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Skype\Toolbars\Shared\SkypeNames.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\omar\Bureau\dds.scr

============== Pseudo HJT Report ===============

uStart Page = hxxp://www.freewebtown.com/blackooh/BlaCk-TiMeind3x.html.html
uWindow Title = .-~= Hacked by x4x =~-.
BHO: Adobe PDF Reader Link Helper: {06849e9f-c8d7-4d59-b87d-784b7d6be0b3} - c:\program files\fichiers communs\adobe\acrobat\activex\AcroIEHelper.dll
BHO: Skype add-on (mastermind): {22bf413b-c6d2-4d91-82a9-a0f997ba588c} - c:\program files\skype\toolbars\internet explorer\SkypeIEPlugin.dll
uRun: [CTFMON.EXE] c:\windows\system32\ctfmon.exe
uRun: [Skype] "c:\program files\skype\phone\Skype.exe" /nosplash /minimized
uRun: [eMuleAutoStart] c:\program files\emule\eMule.exe -AutoStart
mRun: [IgfxTray] c:\windows\system32\igfxtray.exe
mRun: [HotKeysCmds] c:\windows\system32\hkcmd.exe
mRun: [Persistence] c:\windows\system32\igfxpers.exe
mRun: [RTHDCPL] RTHDCPL.EXE
mRun: [Alcmtr] ALCMTR.EXE
mRun: [ASUS Easy Update] c:\program files\asus\asus easy update\ALU.exe
mRun: [Adobe Reader Speed Launcher] "c:\program files\adobe\reader 8.0\reader\Reader_sl.exe"
mRun: [ALaunch] c:\sysprep\ALaunch.exe
mRun: [smsm] c:\windows\system32\win.exe
mRun: [regdiit] c:\windows\system32\win.exe
mRun: [CTFMON] c:\windows\system32\wscript.exe /e:vbs c:\windows\system32\winjpg.jpg
dRun: [CTFMON.EXE] c:\windows\system32\CTFMON.EXE
IE: {FB5F1910-F110-11d2-BB9E-00C04F795683} - c:\program files\messenger\msmsgs.exe
IE: {5067A26B-1337-4436-8AFE-EE169C2DA79F} - {77BF5300-1474-4EC7-9980-D32B190E9B07} - c:\program files\skype\toolbars\internet explorer\SkypeIEPlugin.dll
IE: {77BF5300-1474-4EC7-9980-D32B190E9B07} - {77BF5300-1474-4EC7-9980-D32B190E9B07} - c:\program files\skype\toolbars\internet explorer\SkypeIEPlugin.dll
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - c:\progra~1\fichie~1\skype\SKYPE4~1.DLL
Notify: igfxcui - igfxdev.dll

============= SERVICES / DRIVERS ===============

R3 RT80x86;Ralink 802.11n Wireless Driver;c:\windows\system32\drivers\rt2860.sys [2009-10-7 572416]

=============== Created Last 30 ================

2009-10-08 21:13 <DIR> --dsh--- c:\documents and settings\omar\IECompatCache
2009-10-08 21:13 <DIR> --dsh--- c:\documents and settings\omar\PrivacIE
2009-10-08 21:12 <DIR> --dsh--- c:\documents and settings\omar\IETldCache
2009-10-08 21:10 <DIR> --d-h--- c:\windows\msdownld.tmp
2009-10-08 21:08 <DIR> -cd-h--- c:\windows\ie8
2009-10-08 19:26 1,116,808 a--shr-- C:\winfile.jpg
2009-10-08 19:26 1,116,808 a--shr-- c:\windows\system32\winjpg.jpg
2009-10-08 19:26 110 a--shr-- C:\autorun.inf
2009-10-08 19:26 27,144 a--shr-- c:\windows\system32\win.exe
2009-10-08 12:50 <DIR> --d----- c:\program files\VideoLAN
2009-10-08 03:10 <DIR> --d----- c:\windows\system32\XPSViewer
2009-10-08 03:10 1,676,288 -c------ c:\windows\system32\dllcache\xpssvcs.dll
2009-10-08 03:10 597,504 -c------ c:\windows\system32\dllcache\printfilterpipelinesvc.exe
2009-10-08 03:10 575,488 -c------ c:\windows\system32\dllcache\xpsshhdr.dll
2009-10-08 03:10 89,088 -c------ c:\windows\system32\dllcache\filterpipelineprintproc.dll
2009-10-08 03:10 <DIR> --d----- C:\099b0ea39745a50a3108
2009-10-08 03:10 1,676,288 -------- c:\windows\system32\xpssvcs.dll
2009-10-08 03:10 575,488 -------- c:\windows\system32\xpsshhdr.dll
2009-10-08 03:10 117,760 -------- c:\windows\system32\prntvpt.dll
2009-10-08 03:07 <DIR> --d----- c:\program files\MSXML 6.0
2009-10-08 00:49 <DIR> --d----- c:\windows\system32\CatRoot_bak
2009-10-08 00:33 3,072 a------- c:\windows\system32\drivers\audstub.sys
2009-10-08 00:33 21,504 a------- c:\windows\system32\hidserv.dll
2009-10-08 00:32 58,496 a------- c:\windows\system32\drivers\redbook.sys
2009-10-08 00:31 77,312 ac------ c:\windows\system32\dllcache\usbui.dll
2009-10-08 00:31 77,312 a------- c:\windows\system32\usbui.dll
2009-10-08 00:30 <DIR> --d----- c:\program files\fichiers communs\ODBC
2009-10-08 00:30 <DIR> --d----- c:\program files\fichiers communs\SpeechEngines
2009-10-08 00:29 168,806 ac------ c:\windows\system32\dllcache\startoc.cat
2009-10-08 00:29 <DIR> --d-h--- c:\documents and settings\all users\Modèles
2009-10-08 00:29 <DIR> --d--r-- c:\documents and settings\all users\Menu Démarrer
2009-10-08 00:29 <DIR> --d--r-- c:\documents and settings\all users\Documents
2009-10-08 00:29 <DIR> --d----- c:\documents and settings\all users\Favoris
2009-10-08 00:29 <DIR> --d----- c:\documents and settings\all users\Bureau
2009-10-08 00:28 0 a------- c:\windows\system32\$winnt$.inf
2009-10-07 23:54 <DIR> --d-h--- c:\documents and settings\omar\Voisinage réseau
2009-10-07 23:54 <DIR> --d-h--- c:\documents and settings\omar\Voisinage d'impression
2009-10-07 23:54 <DIR> --d-h--- c:\documents and settings\omar\Modèles
2009-10-07 23:54 <DIR> --d--r-- c:\documents and settings\omar\Mes documents
2009-10-07 23:54 <DIR> --d--r-- c:\documents and settings\omar\Menu Démarrer
2009-10-07 23:54 <DIR> --d--r-- c:\documents and settings\omar\Favoris
2009-10-07 23:54 <DIR> --d----- c:\documents and settings\omar\Bureau
2009-10-07 23:33 <DIR> --d----- c:\program files\eMule
2009-10-07 23:33 <DIR> --d----- c:\program files\ASUS
2009-10-07 23:30 <DIR> --d----- c:\program files\RALINK
2009-10-07 23:28 <DIR> --d----- c:\program files\Realtek
2009-10-07 23:28 <DIR> --d----- c:\program files\fichiers communs\InstallShield
2009-10-07 23:11 <DIR> --d--r-- c:\program files\Skype
2009-10-07 22:36 <DIR> --dsh--- c:\documents and settings\all users\DRM
2009-10-07 22:36 <DIR> --d-h--- c:\program files\WindowsUpdate
2009-10-07 22:36 <DIR> --d----- c:\program files\Services en ligne
2009-10-07 22:35 <DIR> --d----- c:\program files\fichiers communs\MSSoap
2009-10-07 22:34 <DIR> --d----- c:\program files\Online Services
2009-10-07 22:34 <DIR> --d----- c:\program files\Messenger
2009-10-07 22:34 <DIR> --d----- c:\program files\MSN Gaming Zone
2009-10-07 22:34 <DIR> --d----- c:\program files\Windows NT

==================== Find3M ====================

2009-10-08 21:03 510,742 a------- c:\windows\system32\perfh00C.dat
2009-10-08 21:03 84,766 a------- c:\windows\system32\perfc00C.dat
2009-10-07 23:28 315,392 a------- c:\windows\HideWin.exe
2009-10-07 22:36 76,507 a------- c:\windows\pchealth\helpctr\offlinecache\index.dat
2009-10-07 22:35 21,892 a------- c:\windows\system32\emptyregdb.dat
2009-08-05 11:06 205,312 a------- c:\windows\system32\mswebdvd.dll
2009-07-29 06:53 119,808 a------- c:\windows\system32\t2embed.dll
2009-07-29 06:53 82,432 a------- c:\windows\system32\fontsub.dll
2009-07-17 20:56 58,880 a------- c:\windows\system32\atl.dll
2009-07-13 02:18 233,472 a------- c:\windows\system32\wmpdxm.dll
2006-06-23 08:48 32,768 a----r-- c:\windows\inf\UpdateUSB.exe

============= FINISH: 21:21:55,71 ===============

UNLESS SPECIFICALLY INSTRUCTED, DO NOT POST THIS LOG.
IF REQUESTED, ZIP IT UP & ATTACH IT

DDS (Ver_09-09-29.01)

Microsoft Windows XP Édition familiale
Boot Device: \Device\HarddiskVolume1
Install Date: 07/10/2009 23:54:16
System Uptime: 10/08/2009 21:11:18 (1416 hours ago)

Motherboard: ASUSTeK Computer INC. | | P5LD2EB-DHS
Processor: Intel(R) Atom(TM) CPU N270 @ 1.60GHz | Socket 478M | 1608/133mhz
Processor: Intel(R) Atom(TM) CPU N270 @ 1.60GHz | Socket 478M | 1608/133mhz

==== Disk Partitions =========================

C: is FIXED (NTFS) - 75 GiB total, 66,384 GiB free.

==== Disabled Device Manager Items =============

==== System Restore Points ===================

No restore point in system.

==== Installed Programs ======================

Adobe Flash Player 10 ActiveX
Adobe Reader 8.1.1
ASUS Easy Update
ASUSUpdate
Correctif pour Windows XP (KB935448)
Correctif pour Windows XP (KB952287)
Correctif pour Windows XP (KB970653-v3)
Correctif Windows XP - KB873339
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888302
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
eMule
Express Gate
High Definition Audio Driver Package - KB888111
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)
Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB954550-v5)
Intel(R) Graphics Media Accelerator Driver
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 SP1
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media (KB952069)
Mise à jour de sécurité pour Lecteur Windows Media (KB968816)
Mise à jour de sécurité pour Lecteur Windows Media (KB973540)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Lecteur Windows Media 9 (KB936782)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127-v2)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB972260)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923561)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933729)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB938464-v2)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour de sécurité pour Windows XP (KB941202)
Mise à jour de sécurité pour Windows XP (KB941568)
Mise à jour de sécurité pour Windows XP (KB941569)
Mise à jour de sécurité pour Windows XP (KB943460)
Mise à jour de sécurité pour Windows XP (KB944653)
Mise à jour de sécurité pour Windows XP (KB946648)
Mise à jour de sécurité pour Windows XP (KB950762)
Mise à jour de sécurité pour Windows XP (KB950974)
Mise à jour de sécurité pour Windows XP (KB951066)
Mise à jour de sécurité pour Windows XP (KB951376-v2)
Mise à jour de sécurité pour Windows XP (KB951748)
Mise à jour de sécurité pour Windows XP (KB952004)
Mise à jour de sécurité pour Windows XP (KB952954)
Mise à jour de sécurité pour Windows XP (KB954600)
Mise à jour de sécurité pour Windows XP (KB955069)
Mise à jour de sécurité pour Windows XP (KB956572)
Mise à jour de sécurité pour Windows XP (KB956802)
Mise à jour de sécurité pour Windows XP (KB956803)
Mise à jour de sécurité pour Windows XP (KB956844)
Mise à jour de sécurité pour Windows XP (KB957097)
Mise à jour de sécurité pour Windows XP (KB958470)
Mise à jour de sécurité pour Windows XP (KB958644)
Mise à jour de sécurité pour Windows XP (KB958687)
Mise à jour de sécurité pour Windows XP (KB959426)
Mise à jour de sécurité pour Windows XP (KB960225)
Mise à jour de sécurité pour Windows XP (KB960803)
Mise à jour de sécurité pour Windows XP (KB960859)
Mise à jour de sécurité pour Windows XP (KB961371-v2)
Mise à jour de sécurité pour Windows XP (KB961501)
Mise à jour de sécurité pour Windows XP (KB968537)
Mise à jour de sécurité pour Windows XP (KB970238)
Mise à jour de sécurité pour Windows XP (KB971557)
Mise à jour de sécurité pour Windows XP (KB971633)
Mise à jour de sécurité pour Windows XP (KB971657)
Mise à jour de sécurité pour Windows XP (KB971961)
Mise à jour de sécurité pour Windows XP (KB973346)
Mise à jour de sécurité pour Windows XP (KB973354)
Mise à jour de sécurité pour Windows XP (KB973507)
Mise à jour de sécurité pour Windows XP (KB973869)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911164)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB932823-v3)
Mise à jour pour Windows XP (KB936357)
Mise à jour pour Windows XP (KB938828)
Mise à jour pour Windows XP (KB942763)
Mise à jour pour Windows XP (KB967715)
Mise à jour pour Windows XP (KB973815)
MSXML 6.0 Parser (KB933579)
Ralink Wireless LAN
REALTEK GbE & FE Ethernet PCI-E NIC Driver
Realtek High Definition Audio Driver
Realtek USB 2.0 Card Reader
Skype web features
Skype™ 4.1
VLC media player 1.0.2
WebFldrs XP
Windows Genuine Advantage Validation Tool (KB892130)
Windows Imaging Component
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Internet Explorer 8

==== End Of File ===========================
jlpjlp- 8 oct. 2009 à 22:37
• Télécharge et install UsbFix par Chiquitine29
http://pagesperso-orange.fr/NosTools/cariboost_files/UsbFix.exe

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

• Double clic sur le raccourci UsbFix présent sur ton bureau .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 2 " et tape sur [entrée]

• Laisse travailler l'outil.

• Ensuite post le rapport UsbFix.txt qui apparaitra.

• Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


• Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
Ajouter un commentaire
Réponse
+0
moins plus
merci,
Mais j'arrive pas a le executer, apres le telechargement sur le bureau, il m'affiche le message suivant:
C:/Documents and Settings/admin/bureau/RSIT.exe n'est pas une application win 32 valide.
Ajouter un commentaire
Réponse
+0
moins plus
colle un rapport hijackthis


http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

manuel :

http://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."







et




Telecharge FindyKill sur ton bureau :

--> http://sd-1.archive-host.com/membres/up/116615172019703188/FindyKill.exe

--> Lance l installation avec les parametres par default

--> Double clic sur le raccourci FindyKill sur ton bureau

--> Au menu principal,choisi l option 1 (Recherche)

--> Post le rapport FindyKill.txt

Note : le rapport FindyKill.txt est sauvegardé a la racine du disque
Ajouter un commentaire
Réponse
+0
moins plus
:)
Ajouter un commentaire
Réponse
+0
moins plus
J'ai le même problème avec mon navigateur IE qui affiche "Hacked by X4X ....".
Symantec Endpoint Protection quej'utilise et qui est à jour n'a rien détecté.
Help !
Ajouter un commentaire
Réponse
+3
moins plus
créé ton propre message et on t'aidera
Ajouter un commentaire
Réponse
+0
moins plus
bonjour,

moi j'ai utilisé le COmboFixe et voila le rapport
omboFix 09-05-26.05 - lemir 28/05/2009 12:20:29.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.1015.723 [GMT 0:00]
Lancé depuis: C:\Documents and Settings\lemir\Bureau\ComboFix.exe
AV: Kaspersky Anti-Virus *On-access scanning disabled* (Updated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Anti-Virus *disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Autorun.inf
C:\WINDOWS\IE4 Error Log.txt
C:\WINDOWS\system32\setup.ini
C:\WINDOWS\system32\win.exe
D:\Autorun.inf

.
((((((((((((((((((((((((((((( Fichiers créés du 2009-04-28 au 2009-05-28 ))))))))))))))))))))))))))))))))))))
.

2009-05-19 20:30:24 . 2009-05-19 20:32:49 0 d-----w C:\Program Files\NDSROM Player
2009-05-12 19:13:55 . 2009-05-12 19:14:25 0 d-----w C:\Program Files\eMule

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-05-28 12:23:24 . 2009-04-06 22:03:16 3100192 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat
2009-05-28 12:22:31 . 2009-04-06 22:03:16 8264 --sha-w C:\WINDOWS\system32\drivers\fidbox2.idx
2009-05-28 12:22:31 . 2009-04-06 22:03:16 65568 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat
2009-05-28 12:22:31 . 2009-04-06 22:03:16 43544 --sha-w C:\WINDOWS\system32\drivers\fidbox.idx
2009-05-28 12:10:11 . 2001-08-28 12:00:00 49932 ----a-w C:\WINDOWS\system32\perfc00C.dat
2009-05-28 12:10:11 . 2001-08-28 12:00:00 371070 ----a-w C:\WINDOWS\system32\perfh00C.dat
2009-05-28 12:05:57 . 2009-04-06 22:03:17 0 d-----w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2009-05-20 14:56:24 . 2009-04-06 22:03:45 94643 ----a-w C:\WINDOWS\system32\drivers\klick.dat
2009-05-20 14:56:24 . 2009-04-06 22:03:45 105395 ----a-w C:\WINDOWS\system32\drivers\klin.dat
2009-04-13 18:47:26 . 2009-04-13 18:47:26 0 d-----w C:\Program Files\AT_FRflights
2009-04-06 23:23:26 . 2007-03-03 20:39:06 112144 ----a-w C:\WINDOWS\system32\drivers\kl1.sys
2009-04-06 23:22:50 . 2009-04-06 23:22:47 112144 ----a-w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\X86\kl1.sys
2009-04-06 23:22:47 . 2009-04-06 23:17:55 686704 ----a-w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\updater.dll
2009-04-06 23:17:31 . 2009-04-06 23:17:31 187168 ----a-w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\klif.sys
2009-04-06 23:17:27 . 2009-04-06 23:17:24 45168 ----a-w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\fssync.dll
2009-04-06 23:17:21 . 2009-04-06 23:17:05 338544 ----a-w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\ckahum.dll
2009-04-06 23:16:43 . 2009-04-06 23:16:32 211568 ----a-w C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Data\Updater\Temporary Files\temporaryFolder\AutoPatches\kav6\6.0.2.678\avp.exe
2009-04-06 22:03:18 . 2009-04-06 22:03:18 0 d-----w C:\Program Files\Kaspersky Lab
2009-04-06 21:24:16 . 2007-07-11 16:12:53 0 d-----w C:\Program Files\Fichiers communs\Network Associates
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SoundMAXPnP"="C:\Program Files\Analog Devices\Core\smax4pnp.exe" [2007-01-05 17:36:48 872448]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2007-02-26 11:34:28 131072]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2007-02-26 11:34:28 155648]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2007-02-26 11:33:56 131072]
"SunJavaUpdateSched"="C:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe" [2004-02-22 23:44:44 32881]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2009-03-18 12:51:47 180269]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 01:04:34 39792]
"ShStatEXE"="C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" [2004-09-22 20:00:00 94208]
"AVP"="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0 for Windows Workstations\avp.exe" [2009-04-06 23:23:25 211568]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\drwtsn32.exe]
"Debugger"=C:\WINDOWS\system32\wscript.exe /E:vbs C:\WINDOWS\system32\winjpg.jpg

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\dwwin.exe]
"Debugger"=C:\WINDOWS\system32\win.exe

[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=

R1 NaiAvTdi1;NaiAvTdi1;C:\WINDOWS\system32\drivers\mvstdi5x.sys [22/03/2009 14:51:18 58048]
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\drivers\klim5.sys [02/02/2007 12:31:52 24344]
.
- - - - ORPHELINS SUPPRIMES - - - -

HKLM-Run-regdiit - C:\WINDOWS\system32\win.exe
HKLM-Explorer_Run-PC-CF5CA85FF204 - .vbe
SafeBoot-procexp90.Sys


.
------- Examen supplémentaire -------
.
uStart Page = hxxp://google.mini20.com
IE: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: {76ABA7C8-B470-4E1D-A4B0-6FCCCA6B0FC2} = 82.151.90.1,212.217.0.1
.

j'ai maintenant l'accès aux registre et "haked by X4X " est disparu de mon navidateur

est ce que le problème est réglé , merci d'analyser le rapport
Ajouter un commentaire
Réponse
+2
moins plus
Créé ton propre message et on t'aidera
Ajouter un commentaire
Réponse
+1
moins plus
salut jlpjlp :)

s'ils savaient à quel point il est dangereux d'utiliser Combofix comme hijackthis !!! ^^
surtout si on ne sait rien faire derriere pour rattraper le coup si le pc plante !!!
Ajouter un commentaire
Ce document intitulé « Hacked by X4X » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?