CHEVAL DE TROIE ZANGO

Fermé
BAOUN - 9 nov. 2009 à 12:29
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 - 9 déc. 2009 à 15:35
Bonjour,

Je ne sais pas quoi faire alors je tente ce forum. J'ai apparemment un virus trés dangerereux. Zango je crois.....
Je vais me permettre de coller ci-dessous le rapport de scan a-squared même si c'est fastidieux à lire surtout pour quelqu'un comme moi qui n'y connait rien. si vous pouvez m'aider ce serait super. Merci à tous

Version - a-squared Anti-Malware 4.5
Dernière mise à jour : 09/11/2009 08:43:46

Paramètres des balayages :

Type de balayage : Scan en Détail
Objets : Mémoire, Traces, Cookies, C:\
Balayage dans les archives : Marche
Analyse heuristique : Arrêt
Balayage dans les ADS : Marche

Début du balayage : 09/11/2009 08:50:43

c:\documents and settings\serge\application data\hotbar Objets détectés : Trace.Directory.HotBar!A2
c:\documents and settings\serge\application data\hotbar\v3.0\hotbar Objets détectés : Trace.Directory.HotBar!A2
c:\program files\hotbar Objets détectés : Trace.Directory.HotBar!A2
c:\program files\hotbar\bin Objets détectés : Trace.Directory.HotBar!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run --> Captcha7 Objets détectés : Trace.Registry.utopia-footwear.com.au!A2
c:\program files\shoppingreport Objets détectés : Trace.Directory.HotBar!A2
c:\program files\shoppingreport\bin\ Objets détectés : Trace.Directory.HotBar!A2
c:\documents and settings\all users\application data\hotbarsa Objets détectés : Trace.Directory.HotBar!A2
c:\documents and settings\serge\application data\shoppingreport Objets détectés : Trace.Directory.HotBar!A2
c:\documents and settings\serge\application data\shoppingreport\cs Objets détectés : Trace.Directory.HotBar!A2
c:\documents and settings\serge\application data\shoppingreport\cs\dwld Objets détectés : Trace.Directory.HotBar!A2
c:\documents and settings\serge\application data\weatherdpa Objets détectés : Trace.Directory.HotBar!A2
c:\documents and settings\all users\application data\hotbarsa\hotbarsa.dat Objets détectés : Trace.File.HotBar!A2
c:\documents and settings\all users\application data\hotbarsa\hotbarsaau.dat Objets détectés : Trace.File.HotBar!A2
c:\documents and settings\all users\application data\hotbarsa\hotbarsaabout.mht Objets détectés : Trace.File.HotBar!A2
c:\documents and settings\all users\application data\hotbarsa\hotbarsaeula.mht Objets détectés : Trace.File.HotBar!A2
c:\documents and settings\serge\application data\shoppingreport\cs\config.xml Objets détectés : Trace.File.HotBar!A2
c:\program files\shoppingreport\ Objets détectés : Trace.Directory.ShoppingReports!A2
c:\documents and settings\serge\application data\shoppingreport\ Objets détectés : Trace.Directory.ShoppingReports!A2
c:\documents and settings\serge\application data\shoppingreport\cs\ Objets détectés : Trace.Directory.ShoppingReports!A2
c:\documents and settings\serge\application data\shoppingreport\cs\dwld\ Objets détectés : Trace.Directory.ShoppingReports!A2
c:\documents and settings\serge\application data\shoppingreport\cs\report\ Objets détectés : Trace.Directory.ShoppingReports!A2
c:\documents and settings\serge\application data\shoppingreport\cs\db\ Objets détectés : Trace.Directory.ShoppingReports!A2
c:\documents and settings\serge\application data\shoppingreport\cs\report\aggr_storage.xml Objets détectés : Trace.File.ShoppingReports!A2
c:\documents and settings\serge\application data\shoppingreport\cs\report\send_storage.xml Objets détectés : Trace.File.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{100EB1FD-D03E-47FD-81F3-EE91287F9465} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{100EB1FD-D03E-47FD-81F3-EE91287F9465}\InprocServer32 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{100EB1FD-D03E-47FD-81F3-EE91287F9465}\ProgID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{100EB1FD-D03E-47FD-81F3-EE91287F9465}\TypeLib Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{100EB1FD-D03E-47FD-81F3-EE91287F9465}\VersionIndependentProgID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\Control Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\Implemented Categories Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\Implemented Categories\{7DD95801-9882-11CF-9FA9-00AA006C42C4} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\InprocServer32 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\ProgID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\Programmable Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\ToolboxBitmap32 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\TypeLib Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\Version Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\VersionIndependentProgID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A16AD1E9-F69A-45AF-9462-B1C286708842} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A16AD1E9-F69A-45AF-9462-B1C286708842}\InprocServer32 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A16AD1E9-F69A-45AF-9462-B1C286708842}\ProgID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A16AD1E9-F69A-45AF-9462-B1C286708842}\Programmable Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A16AD1E9-F69A-45AF-9462-B1C286708842}\TypeLib Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A16AD1E9-F69A-45AF-9462-B1C286708842}\VersionIndependentProgID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}\Implemented Categories Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}\Implemented Categories\{00021493-0000-0000-C000-000000000046} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}\InprocServer32 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}\ProgID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}\TypeLib Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}\VersionIndependentProgID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C9CCBB35-D123-4A31-AFFC-9B2933132116} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C9CCBB35-D123-4A31-AFFC-9B2933132116}\InprocServer32 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C9CCBB35-D123-4A31-AFFC-9B2933132116}\ProgID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C9CCBB35-D123-4A31-AFFC-9B2933132116}\Programmable Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C9CCBB35-D123-4A31-AFFC-9B2933132116}\TypeLib Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\CLSID\{C9CCBB35-D123-4A31-AFFC-9B2933132116}\VersionIndependentProgID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}\ProxyStubClsid Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}\ProxyStubClsid32 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}\TypeLib Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}\ProxyStubClsid Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}\ProxyStubClsid32 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}\TypeLib Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}\ProxyStubClsid Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}\ProxyStubClsid32 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}\TypeLib Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.HbAx Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.HbAx\CLSID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.HbAx\CurVer Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.HbAx.1 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.HbAx.1\CLSID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.HbInfoBand Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.HbInfoBand\CLSID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.HbInfoBand\CurVer Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.HbInfoBand.1 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.HbInfoBand.1\CLSID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.IEButton Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.IEButton\CLSID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.IEButton\CurVer Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.IEButton.1 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.IEButton.1\CLSID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.IEButtonA Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.IEButtonA\CLSID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.IEButtonA\CurVer Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.IEButtonA.1 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.IEButtonA.1\CLSID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.RprtCtrl Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.RprtCtrl\CLSID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.RprtCtrl\CurVer Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.RprtCtrl.1 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\ShoppingReport.RprtCtrl.1\CLSID Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}\1.0 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}\1.0\0 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}\1.0\0\win32 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}\1.0\FLAGS Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}\1.0\HELPDIR Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}\1.0 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}\1.0\0 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}\1.0\0\win32 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}\1.0\FLAGS Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}\1.0\HELPDIR Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}\1.0 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}\1.0\0 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}\1.0\0\win32 Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}\1.0\FLAGS Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}\1.0\HELPDIR Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\microsoft\Internet Explorer\Extensions\{C5428486-50A0-4a02-9D20-520B59A9F9B2} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\microsoft\Internet Explorer\Extensions\{C5428486-50A0-4a02-9D20-520B59A9F9B3} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47FD-81F3-EE91287F9465} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_LOCAL_MACHINE\software\ShoppingReport Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_USERS\S-1-5-21-2000404320-3438398156-741668187-1006\software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_USERS\S-1-5-21-2000404320-3438398156-741668187-1006\software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_USERS\S-1-5-21-2000404320-3438398156-741668187-1006\software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47FD-81F3-EE91287F9465}\iexplore Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_USERS\S-1-5-21-2000404320-3438398156-741668187-1006\software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_USERS\S-1-5-21-2000404320-3438398156-741668187-1006\software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}\iexplore Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_USERS\S-1-5-21-2000404320-3438398156-741668187-1006\software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3} Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_USERS\S-1-5-21-2000404320-3438398156-741668187-1006\software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}\iexplore Objets détectés : Trace.Registry.ShoppingReports!A2
Key: HKEY_USERS\S-1-5-21-2000404320-3438398156-741668187-1006\software\ShoppingReport Objets détectés : Trace.Registry.ShoppingReports!A2
Value: HKEY_CLASSES_ROOT\CLSID\{1E0004EC-5DF0-48C7-A8F0-FBB0488A3D94}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.HotBar!A2
Key: HKEY_CLASSES_ROOT\clsid\{1e0004ec-5df0-48c7-a8f0-fbb0488a3d94} Objets détectés : Trace.Registry.HotBar!A2
Key: HKEY_CLASSES_ROOT\clsid\{74cc49f7-eb32-4a08-b204-948962a6e3db} Objets détectés : Trace.Registry.HotBar!A2
Key: HKEY_CLASSES_ROOT\hbcoresrv.dynamicprop.1 Objets détectés : Trace.Registry.HotBar!A2
Key: HKEY_CLASSES_ROOT\hbcoresrv.dynamicprop Objets détectés : Trace.Registry.HotBar!A2
Key: HKEY_CLASSES_ROOT\wallpaper.wallpapermanager Objets détectés : Trace.Registry.HotBar!A2
Key: HKEY_USERS\S-1-5-21-2000404320-3438398156-741668187-1006\software\hotbar Objets détectés : Trace.Registry.HotBar!A2
Key: HKEY_USERS\S-1-5-21-2000404320-3438398156-741668187-1006\software\microsoft\installer\features\10b0642b36134f8f914ea8e11ee5b503 Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E0004EC-5DF0-48C7-A8F0-FBB0488A3D94}\InprocServer32 --> ThreadingModel Objets détectés : Trace.Registry.HotBar!A2
Key: HKEY_LOCAL_MACHINE\software\classes\wallpaper.wallpapermanager.1 Objets détectés : Trace.Registry.HotBar!A2
Key: HKEY_LOCAL_MACHINE\software\classes\wallpaper.wallpapermanager\clsid Objets détectés : Trace.Registry.HotBar!A2
Key: HKEY_LOCAL_MACHINE\software\classes\wallpaper.wallpapermanager\curver Objets détectés : Trace.Registry.HotBar!A2
Key: HKEY_LOCAL_MACHINE\software\classes\wallpaper.wallpapermanager Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\install --> createdate Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\install --> createdatedw Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\install --> currentver Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\install --> hbhostoepath Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\install --> iid Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\install --> iid_prv Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\install --> reqid Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\install --> startinstall Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\machineinfo --> cid Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\machineinfo --> cid_prv Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\mail --> business_card_promo Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\mail --> promo_file Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\pi\3.2 --> pid00 Objets détectés : Trace.Registry.HotBar!A2
Value: HKEY_LOCAL_MACHINE\software\hotbar\hotbar\updates --> installdate Objets détectés : Trace.Registry.HotBar!A2
Key: HKEY_LOCAL_MACHINE\software\hotbar Objets détectés : Trace.Registry.HotBar!A2
C:\Documents and Settings\Serge\Cookies\serge@247realmedia[1].txt Objets détectés : Trace.TrackingCookie.247realmedia!A2
C:\Documents and Settings\Serge\Cookies\serge@247realmedia[3].txt Objets détectés : Trace.TrackingCookie.247realmedia!A2
C:\Documents and Settings\Serge\Cookies\serge@2o7[1].txt Objets détectés : Trace.TrackingCookie.2o7!A2
C:\Documents and Settings\Serge\Cookies\serge@2o7[2].txt Objets détectés : Trace.TrackingCookie.2o7!A2
C:\Documents and Settings\Serge\Cookies\serge@adtech[1].txt Objets détectés : Trace.TrackingCookie.adtech!A2
C:\Documents and Settings\Serge\Cookies\serge@adtech[2].txt Objets détectés : Trace.TrackingCookie.adtech!A2
C:\Documents and Settings\Serge\Cookies\serge@adtech[4].txt Objets détectés : Trace.TrackingCookie.adtech!A2
C:\Documents and Settings\Serge\Cookies\serge@advertising[1].txt Objets détectés : Trace.TrackingCookie.advertising!A2
C:\Documents and Settings\Serge\Cookies\serge@advertising[2].txt Objets détectés : Trace.TrackingCookie.advertising!A2
C:\Documents and Settings\Serge\Cookies\serge@advertising[3].txt Objets détectés : Trace.TrackingCookie.advertising!A2
C:\Documents and Settings\Serge\Cookies\serge@adviva[1].txt Objets détectés : Trace.TrackingCookie.adviva!A2
C:\Documents and Settings\Serge\Cookies\serge@adviva[2].txt Objets détectés : Trace.TrackingCookie.adviva!A2
C:\Documents and Settings\Serge\Cookies\serge@adviva[3].txt Objets détectés : Trace.TrackingCookie.adviva!A2
C:\Documents and Settings\Serge\Cookies\serge@atdmt[2].txt Objets détectés : Trace.TrackingCookie.atdmt!A2
C:\Documents and Settings\Serge\Cookies\serge@atdmt[3].txt Objets détectés : Trace.TrackingCookie.atdmt!A2
C:\Documents and Settings\Serge\Cookies\serge@atdmt[4].txt Objets détectés : Trace.TrackingCookie.atdmt!A2
C:\Documents and Settings\Serge\Cookies\serge@bizrate[1].txt Objets détectés : Trace.TrackingCookie.bizrate!A2
C:\Documents and Settings\Serge\Cookies\serge@bluestreak[1].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\Serge\Cookies\serge@bluestreak[2].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\Serge\Cookies\serge@bluestreak[4].txt Objets détectés : Trace.TrackingCookie.bluestreak!A2
C:\Documents and Settings\Serge\Cookies\serge@bs.serving-sys[1].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\Serge\Cookies\serge@bs.serving-sys[2].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\Serge\Cookies\serge@bs.serving-sys[3].txt Objets détectés : Trace.TrackingCookie.bs.serving-sys!A2
C:\Documents and Settings\Serge\Cookies\serge@burstnet[1].txt Objets détectés : Trace.TrackingCookie.burstnet!A2
C:\Documents and Settings\Serge\Cookies\serge@burstnet[2].txt Objets détectés : Trace.TrackingCookie.burstnet!A2
C:\Documents and Settings\Serge\Cookies\serge@casalemedia[1].txt Objets détectés : Trace.TrackingCookie.casalemedia!A2
C:\Documents and Settings\Serge\Cookies\serge@clickbank[2].txt Objets détectés : Trace.TrackingCookie.clickbank!A2
C:\Documents and Settings\Serge\Cookies\serge@com[1].txt Objets détectés : Trace.TrackingCookie.com!A2
C:\Documents and Settings\Serge\Cookies\serge@dealtime[1].txt Objets détectés : Trace.TrackingCookie.dealtime!A2
C:\Documents and Settings\Serge\Cookies\serge@dealtime[2].txt Objets détectés : Trace.TrackingCookie.dealtime!A2
C:\Documents and Settings\Serge\Cookies\serge@doubleclick[1].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\Serge\Cookies\serge@doubleclick[3].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\Serge\Cookies\serge@doubleclick[4].txt Objets détectés : Trace.TrackingCookie.doubleclick!A2
C:\Documents and Settings\Serge\Cookies\serge@fastclick[1].txt Objets détectés : Trace.TrackingCookie.fastclick!A2
C:\Documents and Settings\Serge\Cookies\serge@fastclick[3].txt Objets détectés : Trace.TrackingCookie.fastclick!A2
C:\Documents and Settings\Serge\Cookies\serge@findwhat[1].txt Objets détectés : Trace.TrackingCookie.findwhat!A2
C:\Documents and Settings\Serge\Cookies\serge@fl01.ct2.comclick[2].txt Objets détectés : Trace.TrackingCookie.fl01.ct2.comclick!A2
C:\Documents and Settings\Serge\Cookies\serge@fl01.ct2.comclick[3].txt Objets détectés : Trace.TrackingCookie.fl01.ct2.comclick!A2
C:\Documents and Settings\Serge\Cookies\serge@goclick[2].txt Objets détectés : Trace.TrackingCookie.goclick!A2
C:\Documents and Settings\Serge\Cookies\serge@hitbox[1].txt Objets détectés : Trace.TrackingCookie.hitbox!A2
C:\Documents and Settings\Serge\Cookies\serge@hitbox[3].txt Objets détectés : Trace.TrackingCookie.hitbox!A2
C:\Documents and Settings\Serge\Cookies\serge@hotbar[1].txt Objets détectés : Trace.TrackingCookie.hotbar!A2
C:\Documents and Settings\Serge\Cookies\serge@hotbar[2].txt Objets détectés : Trace.TrackingCookie.hotbar!A2
C:\Documents and Settings\Serge\Cookies\serge@mediaplex[1].txt Objets détectés : Trace.TrackingCookie.mediaplex!A2
C:\Documents and Settings\Serge\Cookies\serge@mediaplex[2].txt Objets détectés : Trace.TrackingCookie.mediaplex!A2
C:\Documents and Settings\Serge\Cookies\serge@mediaplex[3].txt Objets détectés : Trace.TrackingCookie.mediaplex!A2
C:\Documents and Settings\Serge\Cookies\serge@metriweb[1].txt Objets détectés : Trace.TrackingCookie.metriweb!A2
C:\Documents and Settings\Serge\Cookies\serge@metriweb[2].txt Objets détectés : Trace.TrackingCookie.metriweb!A2
C:\Documents and Settings\Serge\Cookies\serge@questionmarket[1].txt Objets détectés : Trace.TrackingCookie.questionmarket!A2
C:\Documents and Settings\Serge\Cookies\serge@serving-sys[1].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\Serge\Cookies\serge@serving-sys[2].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\Serge\Cookies\serge@serving-sys[3].txt Objets détectés : Trace.TrackingCookie.serving-sys!A2
C:\Documents and Settings\Serge\Cookies\serge@smartadserver[1].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Serge\Cookies\serge@smartadserver[2].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Serge\Cookies\serge@smartadserver[3].txt Objets détectés : Trace.TrackingCookie.smartadserver!A2
C:\Documents and Settings\Serge\Cookies\serge@specificclick[1].txt Objets détectés : Trace.TrackingCookie.specificclick!A2
C:\Documents and Settings\Serge\Cookies\serge@specificclick[2].txt Objets détectés : Trace.TrackingCookie.specificclick!A2
C:\Documents and Settings\Serge\Cookies\serge@specificclick[4].txt Objets détectés : Trace.TrackingCookie.specificclick!A2
C:\Documents and Settings\Serge\Cookies\serge@spylog[1].txt Objets détectés : Trace.TrackingCookie.spylog!A2
C:\Documents and Settings\Serge\Cookies\serge@stat.dealtime[1].txt Objets détectés : Trace.TrackingCookie.stat.dealtime!A2
C:\Documents and Settings\Serge\Cookies\serge@stat.dealtime[2].txt Objets détectés : Trace.TrackingCookie.stat.dealtime!A2
C:\Documents and Settings\Serge\Cookies\serge@statcounter[1].txt Objets détectés : Trace.TrackingCookie.statcounter!A2
C:\Documents and Settings\Serge\Cookies\serge@statcounter[2].txt Objets détectés : Trace.TrackingCookie.statcounter!A2
C:\Documents and Settings\Serge\Cookies\serge@statse.webtrendslive[2].txt Objets détectés : Trace.TrackingCookie.statse.webtrendslive!A2
C:\Documents and Settings\Serge\Cookies\serge@statse.webtrendslive[3].txt Objets détectés : Trace.TrackingCookie.statse.webtrendslive!A2
C:\Documents and Settings\Serge\Cookies\serge@tradedoubler[1].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Serge\Cookies\serge@tradedoubler[2].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Serge\Cookies\serge@tradedoubler[4].txt Objets détectés : Trace.TrackingCookie.tradedoubler!A2
C:\Documents and Settings\Serge\Cookies\serge@travelzoo[2].txt Objets détectés : Trace.TrackingCookie.travelzoo!A2
C:\Documents and Settings\Serge\Cookies\serge@weborama[1].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\Documents and Settings\Serge\Cookies\serge@weborama[2].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\Documents and Settings\Serge\Cookies\serge@weborama[3].txt Objets détectés : Trace.TrackingCookie.weborama!A2
C:\Documents and Settings\Serge\Cookies\serge@www.cibleclick[1].txt Objets détectés : Trace.TrackingCookie.www.cibleclick!A2
C:\Documents and Settings\Serge\Cookies\serge@zedo[1].txt Objets détectés : Trace.TrackingCookie.zedo!A2
C:\Documents and Settings\Serge\Cookies\serge@zedo[2].txt Objets détectés : Trace.TrackingCookie.zedo!A2
C:\Documents and Settings\Serge\Local Settings\Temp\zpskon_1257436951.exe Objets détectés : Net-Worm.Win32.Koobface!IK
C:\Documents and Settings\Serge\Local Settings\Temporary Internet Files\Content.IE5\QZ29GU33\fb.73[1].exe Objets détectés : Net-Worm.Win32.Koobface!IK
C:\Documents and Settings\Serge\Local Settings\Temporary Internet Files\Content.IE5\QZ29GU33\fb.73[2].exe Objets détectés : Net-Worm.Win32.Koobface!IK
C:\Program Files\Hotbar\bin\10.0.412.0\HotbarSAAX.dll Objets détectés : Riskware.AdWare.Win32.180Solutions!IK
C:\Program Files\Hotbar\bin\10.0.412.0\HotbarSADF.exe Objets détectés : Riskware.AdWare.Win32.180Solutions.bp!IK
C:\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll Objets détectés : Riskware.AdWare.Win32.HotBar.be!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185259.exe Objets détectés : Backdoor.Win32.Buterat!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185260.exe/InstallerHelperPlugin.dll Objets détectés : AdWare.Win32.Zango!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185260.exe/ioSpecial.ini Objets détectés : AdWare.Win32.ZangoShoppingreports!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185261.dll Objets détectés : AdWare.Win32.HotBar!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185262.exe/Install.dll Objets détectés : Riskware.AdWare.Win32.180Solutions.bj!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185262.exe/Resource.dll Objets détectés : Riskware.AdWare.Hotbar!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185262.exe/LaunchHelp.dll Objets détectés : Application.Win32.AdWare.Hotbar!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185262.exe/Uninst.dll Objets détectés : AdWare.HotBar.BQ!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185263.dll Objets détectés : AdWare.Zangomail.A!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185265.exe Objets détectés : Virus.Win32.Trojan!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185266.exe Objets détectés : Trojan-Downloader.Win32.Small!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185267.exe Objets détectés : Trojan-Downloader.Win32.Small!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185268.exe Objets détectés : Trojan-Downloader.Win32.Small!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185269.exe Objets détectés : Trojan-Downloader.Win32.Small!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185270.exe Objets détectés : Trojan-Downloader.Win32.Small!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185271.exe Objets détectés : AdWare.AdSpy!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185272.dll Objets détectés : AdWare.AdSpy!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185273.dll Objets détectés : AdWare.AdSpy!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185274.dll Objets détectés : AdWare.AdSpy!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185275.dll Objets détectés : AdWare.AdSpy!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185276.exe Objets détectés : AdWare.Zango.C!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185277.exe Objets détectés : Application.Win32.AdWare.Hotbar!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185278.exe Objets détectés : Net-Worm.Win32.Koobface!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185279.exe Objets détectés : Net-Worm.Win32.Koobface!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185280.exe Objets détectés : Trojan.Win32.Koobface!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185281.exe Objets détectés : Trojan.Win32.Koobface!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP367\A0186246.dll Objets détectés : Win32.AdWare.HotBar!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP367\A0186247.dll Objets détectés : AdWare.Zango.G!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP367\A0186248.dll Objets détectés : Net-Worm.Win32.Koobface!IK
C:\WINDOWS\freddy73.exe Objets détectés : Net-Worm.Win32.Koobface!IK
C:\WINDOWS\twitty04.exe Objets détectés : Riskware.AdWare.Win32.DigitalNames.l!IK

Analysé

Fichiers : 244099
Traces : 678931
Cookies : 1775
Processus : 57

Objets trouvés

Fichiers : 37
Traces : 156
Cookies : 75
Processus : 0
Clés de Registre : 0

Fin du balayage : 09/11/2009 11:12:53
Temps du balayage : 2:22:10

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP367\A0186247.dll En Quarantaine AdWare.Zango.G!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP367\A0186246.dll En Quarantaine Win32.AdWare.HotBar!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185280.exe En Quarantaine Trojan.Win32.Koobface!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185281.exe En Quarantaine Trojan.Win32.Koobface!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185276.exe En Quarantaine AdWare.Zango.C!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185271.exe En Quarantaine AdWare.AdSpy!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185272.dll En Quarantaine AdWare.AdSpy!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185273.dll En Quarantaine AdWare.AdSpy!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185274.dll En Quarantaine AdWare.AdSpy!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185275.dll En Quarantaine AdWare.AdSpy!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185266.exe En Quarantaine Trojan-Downloader.Win32.Small!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185267.exe En Quarantaine Trojan-Downloader.Win32.Small!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185268.exe En Quarantaine Trojan-Downloader.Win32.Small!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185269.exe En Quarantaine Trojan-Downloader.Win32.Small!IK
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP366\A0185270.exe En Quarantaine Trojan-Downloader.Win32.Small!IK

En Quarantaine

Fichiers : 37
Traces : 0
Cookies : 0

12 réponses

neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
9 nov. 2009 à 13:16
Pour analyser ton pc : télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

- Double-clique sur RSIT.exe afin de lancer le programme.

- Clique sur Continue à l'écran Disclaimer.

- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
0
Merci pour la réponse, je vais essayer bien que je n'y connais pas grand chose. J'avais jusqu'à mon message fait un balayage avec a-squared et mis en quarantaine ce que j'ai pu car il m'a refusé un fichier: c:\systeme volume information\_restore{751238CC-FEB5-4605-9EA9
ET IL ME DEMANDAIT DE CONSULTER LES EXPERTS DE A-SQUARED
Voilà donc penses-tu qu'avec tes infos cet antivirus supprimera ce virus? Merci
0
Remoi,

J'ai essayé en cliquant sur le lien que tu m'as filé, et il me met aprés avoir fait exécuter: "document and setting\serge etc.....rsit n'est pas une application win32 donc je n'y arrive pas ??? qu'en penses - tu? merci
0
TU ES ........................FORMIDABLEMENT EXTRAORDINAIRE ENCORE MERCI ( car j'étais dans la m.....j'ai toute ma compta dessus )
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
9 nov. 2009 à 13:55
c'est normal , les infections se sont logés dans ta restauration, on s'en occuppera a la fin ..

rien de compliqué, il suffit de lire et de faire exactement ce que je te dis :)
les outils que je te propose ne sont pas des antivirus mais des outils de désinfections, et ton pc est pas mal infecté, on va donc en passer plusieurs
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
9 nov. 2009 à 14:00
▶ Télécharge FindyKill sur ton bureau :

http://findykill.changelog.fr/FindyKill.exe

! Déconnecte toi et ferme toutes applications en cours !

• Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

--> Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
9 nov. 2009 à 15:14
poste le rapport stp, on a fait qu'une recherche, autrement dit, pour l'instant on a rien nettoyé et tout pc est tres infecté !!!
0
ok ça doit être ça dessous:

############################## | FindyKill V5.017 |

# User : Serge (Administrateurs) # PC-SERGE
# Update on 01/11/2009 by Chiquitine29
# Start at: 14:50:33 | 09/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Celeron(R) M processor 1.40GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1229 [VPS 090308-0] 4.8.1229 [ Enabled | (!) Outdated ]
# AV : a-squared Anti-Malware 4 [ Enabled | Updated ]

# C:\ # Disque fixe local # 42,57 Go (21,34 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 3,82 Go (2,38 Go free) [SAUVEGBB] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\a-squared Free\a2service.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ctfmon.exe
c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |


################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Serge\Application Data |

################## | Autres detections ... |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.017 ! |

merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
9 nov. 2009 à 15:35
! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

• Le pc va redémarrer automatiquement ...

▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html

A LIRE :

Le danger des cracks

Bagle/Beagle

Bagle en video et informations



0
ok c'est fait , je te mets ci-dessous le rapport:

En revanche en faisant un scan avec a-suared free il m'indique un virus haut risque: trojan-downloader.win32.swizzor!IK
Je ne sais pas si tu le vois sur le
############################## | FindyKill V5.017 |

# User : Serge (Administrateurs) # PC-SERGE
# Update on 01/11/2009 by Chiquitine29
# Start at: 16:44:23 | 09/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Celeron(R) M processor 1.40GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1229 [VPS 090308-0] 4.8.1229 [ Enabled | (!) Outdated ]
# AV : a-squared Anti-Malware 4 [ Enabled | Updated ]

# C:\ # Disque fixe local # 42,57 Go (21,34 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 3,82 Go (2,38 Go free) [SAUVEGBB] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\svchost.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\a-squared Free\a2service.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe

################## | C: |


################## | C:\WINDOWS |

Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-0F8DCEDB.pf

################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Serge\Application Data |

################## | Autres suppressions ... |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.017 ! |

rapport findykill:
rapport findykill aprés avoir fait 2: supprimer
merci
0
ok c'est fait , je te mets ci-dessous le rapport:

En revanche en faisant un scan avec a-suared free il m'indique un virus haut risque: trojan-downloader.win32.swizzor!IK
Je ne sais pas si tu le vois sur le
############################## | FindyKill V5.017 |

# User : Serge (Administrateurs) # PC-SERGE
# Update on 01/11/2009 by Chiquitine29
# Start at: 16:44:23 | 09/11/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Celeron(R) M processor 1.40GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : avast! antivirus 4.8.1229 [VPS 090308-0] 4.8.1229 [ Enabled | (!) Outdated ]
# AV : a-squared Anti-Malware 4 [ Enabled | Updated ]

# C:\ # Disque fixe local # 42,57 Go (21,34 Go free) [HDD] # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 3,82 Go (2,38 Go free) [SAUVEGBB] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\system32\svchost.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\a-squared Free\a2service.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe

################## | C: |


################## | C:\WINDOWS |

Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-0F8DCEDB.pf

################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\Serge\Application Data |

################## | Autres suppressions ... |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.017 ! |

rapport findykill:
rapport findykill aprés avoir fait 2: supprimer
merci
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
9 nov. 2009 à 17:39
essaies de faire ce que je te dis et seulement ca, tu feras ce que tu veux quand on aura fini !

lop : # Il y a tout d'abord une infection Lop/Swizzor qui affiche des fenêtres de publicités "CiD". Elle s'installe via les logiciels suivants notamment, en contrepartie de leur dite « gratuité » :

Le sponsor de Messenger Plus!
Bittorent
BitDownload
BitGrabber
NetPumper
BitRoll
TorrentQ
Torrent101

Pour la supprimer, fais ceci :

Désactive ton antivirus.
Télécharge Lop S&D (créé par eric 71) sur ton Bureau : LOP SD
Double-clique dessus pour lancer l'installation
Double-clique sur le raccourci Lop S&D présent sur ton Bureau
Sélectionne la langue souhaitée, puis choisis l'option 2
Patiente jusqu'à la fin du scan
Poste le rapport généré
Réactive ton antivirus

Tutoriel pour t’aider
0
Merci c sympa de m'aider. Le trojan que je t'ai indiqué je l'avais trouvé avant ton contact je te l'ai signalé pour t'aider à m'aider mais je ne fais rien d'autre en attendant. Je vais faire ce que tu me dis. Juste une question: si je désactive mon antivirus et que je télécharge LOP SetD, je ne m'expose pas pendant le téléchargement à en chopper d'autres ? Question idiote mais je ne connais pas le processus, j'ai confiance mais c'est pour que je ne fasse pas les choses à l'envers au cas ou j'aurai mal compris A+
0
j'ai essayé il me met ça:

The bandwidth or page view limit for this site has been exceeded and the page cannot be viewed at this time. Once the site is below the limit, it will once again begin serving as normal.

Mon anglais étant imparfait, je pense qu'il faut que je réessaye plus tard non?
0
OK ma question était donc C..... hihihi. Je le fais
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
9 nov. 2009 à 18:00
quand je dis de desactiver l'antivirus, c'est uniquement pour cette manip et rien d'autre, évidemment ne vas pas sur le net te promener ailleurs^^

tu desactives
tu telecharges l'outil
tu le passes
et tu reactives ;)

les outils que l'on propose sont des outild de desinfection ;) aucun risque
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
9 nov. 2009 à 18:04
en attendant le retour a la normal , normallement Rsit que je t'ai demandé en haut devrait fonctionner, peux tu le faire stp : poste 1
https://forums.commentcamarche.net/forum/affich-15123544-cheval-de-troie-zango#1
0
ok pour RSIT
0
voilà ce que ça me donne:
Logfile of random's system information tool 1.06 (written by random/random)
Run by Serge at 2009-11-09 18:15:23
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 22 GB (50%) free of 44 GB
Total RAM: 479 MB (7% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:15:25, on 09/11/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\a-squared Free\a2service.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Serge\Local Settings\Temporary Internet Files\Content.IE5\KG9BI05Y\RSIT[1].exe
C:\Program Files\Trend Micro\HijackThis\Serge.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: webserver - Unknown owner - C:\Program Files\webserver\webserver.exe (file missing)
0
Pour info quand je désactive avast : j'ai suspendu le service mais il propose plusieur suspension ; bouclier web, réseau .... messagerie etc... il faut que je suspende lequel, je n'ai droit qu'à un on dirait........
0
voilà le dernier rapport aprés avoir suspendu bouclier web de avast .
Il est tard je ne voudrais pas te monopoliser,Logfile of random's system information tool 1.06 (written by random/random)
Run by Serge at 2009-11-09 18:22:20
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 22 GB (50%) free of 44 GB
Total RAM: 479 MB (19% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:22:27, on 09/11/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\a-squared Free\a2service.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Serge\Local Settings\Temporary Internet Files\Content.IE5\KG9BI05Y\RSIT[1].exe
C:\Program Files\Trend Micro\HijackThis\Serge.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: webserver - Unknown owner - C:\Program Files\webserver\webserver.exe (file missing)
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
9 nov. 2009 à 18:26
Clic droit sur son icone "A", puis "arrêter la protection résidente".
0
ok désolé de mon incompétence informatique. J'ai recommencé donc rapport ci-dessous
Logfile of random's system information tool 1.06 (written by random/random)
Run by Serge at 2009-11-09 18:29:49
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 22 GB (50%) free of 44 GB
Total RAM: 479 MB (21% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:29:51, on 09/11/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16915)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\Program Files\a-squared Free\a2service.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Serge\Local Settings\Temporary Internet Files\Content.IE5\KG9BI05Y\RSIT[2].exe
C:\Program Files\Trend Micro\HijackThis\Serge.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: webserver - Unknown owner - C:\Program Files\webserver\webserver.exe (file missing)
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
9 nov. 2009 à 18:34
t'es sur que tu as bien copié le rapport ? il est bizarre !
laisse tomber Lop (qui ne fonctionnait pas tout a l'heure) rien ne le justifie

est ce que tu tiens a ton antivirs Avast ? il est un peu dépassé et ne reconnait plus grand chose, je te suggère de l'échanger contre Antivir (gratuit et plus performant) si tu veux, dis le moi, on fera ca apres, en attendant, voila de quoi t'occupper :

* Telecharge UsbFix (de C_XX & Chiquitine29) sur ton bureau
* tutoriel recherche
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d'avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement

* choisi l'option 2 ( Suppression )
* Ton bureau disparaîtra et le pc redémarrera .
* Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
* ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* :!: UsbFix te proposera d'uploader un dossier compressé à cette adresse :>>>ici<<<
* Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
* Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
* Merci d'avance pour ta contribution !!


ENSUITE


Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

Télécharge Malwarebytes’ Anti-Malware

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)



- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Mets le a jour /!\
- Double-cliques sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet et Rechercher
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Colle le rapport ici, il se trouve dans l’onglet rapport/log

Si tu as besoin d’aide regarde ce tutorial

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
ps: s'il te demande de redemarrer : fais le !
0
giginou Messages postés 1 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 9 décembre 2009
9 déc. 2009 à 13:01
Bonjour,
spybot m'a indiqué zango sous trois formes différente pour un total de 50 lignes. Evidement aprés m'etre connecté en tant qu'administrateur sous spybot, celui-ci m'a dit qu'il ne pouvait virer zango.
j'ai vu que vous éditiez des rapports, je les ai édité. Est ce qu'une âme charitable pourrait m'aider ?
Voici respectivement mes rapports log et info:

Logfile of random's system information tool 1.06 (written by random/random)
Run by Jean Jacques at 2009-12-09 11:59:48
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2
System drive C: has 3 GB (4%) free of 76 GB
Total RAM: 2045 MB (54% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:00:07, on 09/12/2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v7.00 (7.00.6002.18005)
Boot mode: Normal

Running processes:
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Ati2evxx.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\taskeng.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\agrsmsvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\DeezRip\DeezRipSvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
C:\Windows\system32\TODDSrv.exe
C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\DeezRip\DeezRip.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\Program Files\PC Connectivity Solution\Transports\NclUSBSrv.exe
C:\Program Files\PC Connectivity Solution\Transports\NclRSSrv.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Shareaza\Shareaza.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Jean Jacques\Downloads\RSIT.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\Jean Jacques.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tropal.net/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tropal.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\RazaWebHook32.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: (no name) - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - (no file)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKCU\..\Run: [TOSCDSPD] TOSCDSPD.EXE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: DeezRip.lnk = C:\Program Files\DeezRip\DeezRip.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Download with &Shareaza - res://C:\Program Files\Shareaza\RazaWebHook32.dll/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: DeezRip service (DeezRipSvc) - Unknown owner - C:\Program Files\DeezRip\DeezRipSvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA Corporation - (no file)
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
0
Merci t'es gentil mais 3 fois le même message de 3 kms de long, tu pollues ma boîte......Je ne sais pas si tu as bien lu mon message mais je suis moi aussi victime et pas un remède donc je ne peux rien pour toi....désolé
0
neo*** Messages postés 3110 Date d'inscription samedi 14 février 2009 Statut Contributeur sécurité Dernière intervention 9 août 2021 194
9 déc. 2009 à 15:35
@ baoun, si tu avais fais ce que je t'ai demandé au post 24, tu n'aurais plus de problemes sans doute ...

@ giginou, postes ton rapport sur Virus/securité, tu es bien infecté, si ce n'est pas moi qui te prends en charge, il y a plein d'autres personnes competantes ;) tu seras pris en charge ;)
0