A voir également:
- [virus] wininet.dll infecté - résultat Hijack
- Svchost.exe virus - Guide
- Faux message virus iphone ✓ - Forum iPhone
- Lexer bowling resultat - Télécharger - Sport
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
3 réponses
aranjuez31
Messages postés
8047
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
19 avril 2006 à 00:19
19 avril 2006 à 00:19
hello
Télécharger ceci (merci a S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, il va générer un rapport
Copier-coller ce dernier dans un message sur le forum.
En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, redémarre en mode normal, copie-colle le rapport sauvegardé sur le forum.
Télécharger ceci (merci a S!RI pour ce petit programme) :
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
L'exécuter, puis double-cliquer sur Smitfraudfix.cmd
Choisir l’option 1, il va générer un rapport
Copier-coller ce dernier dans un message sur le forum.
En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php
----------------------------------------------------------------------------
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, redémarre en mode normal, copie-colle le rapport sauvegardé sur le forum.
aranjuez31
Messages postés
8047
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
19 avril 2006 à 00:21
19 avril 2006 à 00:21
puis.....
3/ - Ewido (dowload)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum
4/ - regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
Son tuto
http://www.softastuces.com/tuto/maint/regcleaner/index.php
5/ - cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Démo
http://pageperso.aol.fr/balltrap34/democleanup.htm
6/ - Scan online avec BitDefender – fonctionne uniquement sous Internet Explorer en acceptant l’activX (à défaut de réussite, essaie avec Kasper et Panda )
https://assiste.com/404_La_page_demandee_n_existe_pas.php
Copie/COLLE le rapport entier
3/ - Ewido (dowload)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum
4/ - regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
Son tuto
http://www.softastuces.com/tuto/maint/regcleaner/index.php
5/ - cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Démo
http://pageperso.aol.fr/balltrap34/democleanup.htm
6/ - Scan online avec BitDefender – fonctionne uniquement sous Internet Explorer en acceptant l’activX (à défaut de réussite, essaie avec Kasper et Panda )
https://assiste.com/404_La_page_demandee_n_existe_pas.php
Copie/COLLE le rapport entier
Je n'ai pas pu faire le smitfraud 2. Il me dit qu'il manque un fichier et il se ferme très vite.
Voici le rapport 1 :
SmitFraudFix v2.32
Rapport fait à 0:54:40,03, 19/04/2006
Executé à partir de
C:\Documents and Settings\fred&maria\Mes documents\fred\t‚l‚chargements\sim\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» C:\
C:\exit PRESENT !
C:\tool2.exe PRESENT !
C:\uniq PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\uninstDsk.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\bin29a.log PRESENT !
C:\WINDOWS\system32\intell321.exe PRESENT !
C:\WINDOWS\system32\parad.raw.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\fred
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="C:\\WINDOWS\\warnhp.html"
"SubscribedURL"=""
"FriendlyName"="Desktop Uninstall"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
ET voici le rapport avec ewido :
---------------------------------------------------------
ewido anti-malware - Rapport de démarrage
---------------------------------------------------------
+ Créé le: 01:24:37, 19/04/2006
+ Somme de contrôle: C3B3220C
Reg\HKLM\Run UpdReg C:\WINDOWS\UpdReg.EXE
Reg\HKCU\Run MSMSGS "C:\Program Files\Messenger\msmsgs.exe" /background
Reg\HKCU\Run LDM C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
Reg\HKCU\Run LogitechSoftwareUpdate "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
Reg\HKCU\Run WOOKIT C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
Reg\HKCU\Run eventwvr C:\WINDOWS\System32\eventwvr.exe
Reg\HKLM\RunServices eventwvr C:\WINDOWS\System32\eventwvr.exe
Reg\HKLM\RunServices Microsoft Windows System E7.tmp
Reg\HKLM\Run WOOWATCH C:\PROGRA~1\Wanadoo\Watch.exe
Reg\HKLM\Run WOOTASKBARICON C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
Reg\HKLM\Run HP Component Manager "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
Reg\HKLM\Run TkBellExe "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
Reg\HKLM\Run QuickTime Task "C:\Program Files\QuickTime\qttask.exe" -atboottime
Reg\HKLM\Run HP Software Update C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Reg\HKLM\Run Easy PDF Creator C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
Reg\HKLM\Run CTSysVol C:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
Reg\HKCU\Run a-squared "C:\Program Files\a-squared\a2guard.exe"
Reg\HKLM\Run LVCOMSX C:\WINDOWS\System32\LVCOMSX.EXE
Reg\HKLM\Run LogitechVideoRepair C:\Program Files\Logitech\Video\ISStart.exe
Reg\HKLM\Run LogitechVideoTray C:\Program Files\Logitech\Video\LogiTray.exe
Reg\HKLM\Run SunJavaUpdateSched C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
Reg\HKLM\Run RemoteControl "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
Reg\HKLM\Run NeroFilterCheck C:\WINDOWS\system32\NeroCheck.exe
Reg\HKLM\Run InCD C:\Program Files\Ahead\InCD\InCD.exe
Reg\HKLM\Run Microsoft Windows System E7.tmp
Reg\HKLM\Run avgnt "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
Reg\HKCU\Run CTFMON.EXE C:\WINDOWS\System32\ctfmon.exe
Shell\CommonStartup Démarrage rapide du logiciel HP Image Zone.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage rapide du logiciel HP Image Zone.lnk
Shell\CommonStartup HP Digital Imaging Monitor.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
Shell\CommonStartup Lancement rapide d'Adobe Reader.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
Shell\CommonStartup Logitech Desktop Messenger.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
Shell\CommonStartup Microsoft Office.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
Shell\CommonStartup Adobe Gamma Loader.exe.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.exe.lnk
---------------------------------------------------------
ewido anti-malware - Rapport de connexion
---------------------------------------------------------
+ Créé le: 01:25:06, 19/04/2006
+ Somme de contrôle: B109E030
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1027 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1028 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1045 0.0.0.0:0 LISTENING
TCP 0.0.0.0:5000 0.0.0.0:0 LISTENING
TCP 0.0.0.0:18350 0.0.0.0:0 LISTENING
TCP 10.254.254.254:139 0.0.0.0:0 LISTENING
TCP 10.254.254.254:8691 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1027 127.0.0.1:18350 ESTABLISHED
TCP 127.0.0.1:18350 127.0.0.1:1027 ESTABLISHED
TCP 192.168.1.10:139 0.0.0.0:0 LISTENING
TCP 192.168.1.10:1185 192.168.1.1:49153 TIME_WAIT
TCP 192.168.1.10:13918 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445
UDP 0.0.0.0:500
UDP 0.0.0.0:1037
UDP 0.0.0.0:1048
UDP 0.0.0.0:1049
UDP 0.0.0.0:9370
UDP 10.254.254.254:123
UDP 10.254.254.254:137
UDP 10.254.254.254:138
UDP 10.254.254.254:1900
UDP 10.254.254.254:13581
UDP 10.254.254.254:56027
UDP 127.0.0.1:123
UDP 127.0.0.1:1033
UDP 127.0.0.1:1046
UDP 127.0.0.1:1135
UDP 127.0.0.1:1900
UDP 192.168.1.10:123
UDP 192.168.1.10:137
UDP 192.168.1.10:138
UDP 192.168.1.10:1900
UDP 192.168.1.10:9027
UDP 192.168.1.10:39291
---------------------------------------------------------
ewido anti-malware - Rapport des processus
---------------------------------------------------------
+ Créé le: 01:25:28, 19/04/2006
+ Somme de contrôle: 98EF115F
0: System Process
4: System Process
116: C:\Program Files\Messenger\msmsgs.exe
416: C:\WINDOWS\System32\LVCOMSX.EXE
448: C:\WINDOWS\Explorer.EXE
628: C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
636: C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
644: C:\Program Files\QuickTime\qttask.exe
656: C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
664: C:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
688: \SystemRoot\System32\smss.exe
708: C:\Program Files\Logitech\Video\LogiTray.exe
716: C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
724: C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
748: C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
760: C:\Program Files\Ahead\InCD\InCD.exe
764: \??\C:\WINDOWS\system32\csrss.exe
788: \??\C:\WINDOWS\system32\winlogon.exe
808: C:\WINDOWS\System32\ctfmon.exe
832: C:\WINDOWS\system32\services.exe
844: C:\WINDOWS\system32\lsass.exe
972: C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
984: C:\Program Files\ewido anti-malware\ewidoguard.exe
1024: C:\WINDOWS\system32\svchost.exe
1100: C:\Program Files\a-squared\a2guard.exe
1176: C:\WINDOWS\System32\svchost.exe
1192: C:\Program Files\Ahead\InCD\InCDsrv.exe
1204: C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
1264: C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
1384: C:\WINDOWS\System32\svchost.exe
1404: C:\WINDOWS\System32\svchost.exe
1536: C:\Program Files\ewido anti-malware\SecuritySuite.exe
1628: C:\WINDOWS\system32\spoolsv.exe
1752: C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
1764: C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
1780: C:\WINDOWS\System32\CTsvcCDA.exe
1808: C:\WINDOWS\System32\FTRTSVC.exe
1828: C:\Program Files\Power Translator\LogoMedia TranslateDotNet Server.exe
1852: C:\WINDOWS\system32\NOTEPAD.EXE
1864: C:\WINDOWS\System32\svchost.exe
1888: C:\WINDOWS\System32\wdfmgr.exe
1976: C:\WINDOWS\System32\MsPMSPSv.exe
2256: C:\Program Files\Internet Explorer\IEXPLORE.EXE
2384: C:\Program Files\Logitech\Video\FxSvr2.exe
2496: C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
2612: C:\PROGRA~1\Wanadoo\ComComp.exe
2744: C:\WINDOWS\system32\NOTEPAD.EXE
2904: C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
2912: C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
3104: C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
3184: C:\WINDOWS\System32\HPZipm12.exe
3304: C:\PROGRA~1\Wanadoo\Watch.exe
4012: C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
4052: C:\Program Files\ewido anti-malware\ewidoctrl.exe
Bon courage.
Voici le rapport 1 :
SmitFraudFix v2.32
Rapport fait à 0:54:40,03, 19/04/2006
Executé à partir de
C:\Documents and Settings\fred&maria\Mes documents\fred\t‚l‚chargements\sim\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
»»»»»»»»»»»»»»»»»»»»»»»» C:\
C:\exit PRESENT !
C:\tool2.exe PRESENT !
C:\uniq PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
C:\WINDOWS\uninstDsk.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
C:\WINDOWS\system32\bin29a.log PRESENT !
C:\WINDOWS\system32\intell321.exe PRESENT !
C:\WINDOWS\system32\parad.raw.exe PRESENT !
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\fred
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="C:\\WINDOWS\\warnhp.html"
"SubscribedURL"=""
"FriendlyName"="Desktop Uninstall"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]
@="%SystemRoot%\System32\browseui.dll"
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
ET voici le rapport avec ewido :
---------------------------------------------------------
ewido anti-malware - Rapport de démarrage
---------------------------------------------------------
+ Créé le: 01:24:37, 19/04/2006
+ Somme de contrôle: C3B3220C
Reg\HKLM\Run UpdReg C:\WINDOWS\UpdReg.EXE
Reg\HKCU\Run MSMSGS "C:\Program Files\Messenger\msmsgs.exe" /background
Reg\HKCU\Run LDM C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
Reg\HKCU\Run LogitechSoftwareUpdate "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
Reg\HKCU\Run WOOKIT C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
Reg\HKCU\Run eventwvr C:\WINDOWS\System32\eventwvr.exe
Reg\HKLM\RunServices eventwvr C:\WINDOWS\System32\eventwvr.exe
Reg\HKLM\RunServices Microsoft Windows System E7.tmp
Reg\HKLM\Run WOOWATCH C:\PROGRA~1\Wanadoo\Watch.exe
Reg\HKLM\Run WOOTASKBARICON C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
Reg\HKLM\Run HP Component Manager "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
Reg\HKLM\Run TkBellExe "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
Reg\HKLM\Run QuickTime Task "C:\Program Files\QuickTime\qttask.exe" -atboottime
Reg\HKLM\Run HP Software Update C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
Reg\HKLM\Run Easy PDF Creator C:\Program Files\Easy PDF Creator\EasyPDFCreator.exe
Reg\HKLM\Run CTSysVol C:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe /r
Reg\HKCU\Run a-squared "C:\Program Files\a-squared\a2guard.exe"
Reg\HKLM\Run LVCOMSX C:\WINDOWS\System32\LVCOMSX.EXE
Reg\HKLM\Run LogitechVideoRepair C:\Program Files\Logitech\Video\ISStart.exe
Reg\HKLM\Run LogitechVideoTray C:\Program Files\Logitech\Video\LogiTray.exe
Reg\HKLM\Run SunJavaUpdateSched C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
Reg\HKLM\Run RemoteControl "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
Reg\HKLM\Run NeroFilterCheck C:\WINDOWS\system32\NeroCheck.exe
Reg\HKLM\Run InCD C:\Program Files\Ahead\InCD\InCD.exe
Reg\HKLM\Run Microsoft Windows System E7.tmp
Reg\HKLM\Run avgnt "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
Reg\HKCU\Run CTFMON.EXE C:\WINDOWS\System32\ctfmon.exe
Shell\CommonStartup Démarrage rapide du logiciel HP Image Zone.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Démarrage rapide du logiciel HP Image Zone.lnk
Shell\CommonStartup HP Digital Imaging Monitor.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
Shell\CommonStartup Lancement rapide d'Adobe Reader.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Lancement rapide d'Adobe Reader.lnk
Shell\CommonStartup Logitech Desktop Messenger.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Logitech Desktop Messenger.lnk
Shell\CommonStartup Microsoft Office.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
Shell\CommonStartup Adobe Gamma Loader.exe.lnk C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.exe.lnk
---------------------------------------------------------
ewido anti-malware - Rapport de connexion
---------------------------------------------------------
+ Créé le: 01:25:06, 19/04/2006
+ Somme de contrôle: B109E030
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1027 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1028 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1045 0.0.0.0:0 LISTENING
TCP 0.0.0.0:5000 0.0.0.0:0 LISTENING
TCP 0.0.0.0:18350 0.0.0.0:0 LISTENING
TCP 10.254.254.254:139 0.0.0.0:0 LISTENING
TCP 10.254.254.254:8691 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1027 127.0.0.1:18350 ESTABLISHED
TCP 127.0.0.1:18350 127.0.0.1:1027 ESTABLISHED
TCP 192.168.1.10:139 0.0.0.0:0 LISTENING
TCP 192.168.1.10:1185 192.168.1.1:49153 TIME_WAIT
TCP 192.168.1.10:13918 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445
UDP 0.0.0.0:500
UDP 0.0.0.0:1037
UDP 0.0.0.0:1048
UDP 0.0.0.0:1049
UDP 0.0.0.0:9370
UDP 10.254.254.254:123
UDP 10.254.254.254:137
UDP 10.254.254.254:138
UDP 10.254.254.254:1900
UDP 10.254.254.254:13581
UDP 10.254.254.254:56027
UDP 127.0.0.1:123
UDP 127.0.0.1:1033
UDP 127.0.0.1:1046
UDP 127.0.0.1:1135
UDP 127.0.0.1:1900
UDP 192.168.1.10:123
UDP 192.168.1.10:137
UDP 192.168.1.10:138
UDP 192.168.1.10:1900
UDP 192.168.1.10:9027
UDP 192.168.1.10:39291
---------------------------------------------------------
ewido anti-malware - Rapport des processus
---------------------------------------------------------
+ Créé le: 01:25:28, 19/04/2006
+ Somme de contrôle: 98EF115F
0: System Process
4: System Process
116: C:\Program Files\Messenger\msmsgs.exe
416: C:\WINDOWS\System32\LVCOMSX.EXE
448: C:\WINDOWS\Explorer.EXE
628: C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
636: C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
644: C:\Program Files\QuickTime\qttask.exe
656: C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
664: C:\Program Files\Creative\SB Live! 24-bit\Surround Mixer\CTSysVol.exe
688: \SystemRoot\System32\smss.exe
708: C:\Program Files\Logitech\Video\LogiTray.exe
716: C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
724: C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
748: C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
760: C:\Program Files\Ahead\InCD\InCD.exe
764: \??\C:\WINDOWS\system32\csrss.exe
788: \??\C:\WINDOWS\system32\winlogon.exe
808: C:\WINDOWS\System32\ctfmon.exe
832: C:\WINDOWS\system32\services.exe
844: C:\WINDOWS\system32\lsass.exe
972: C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
984: C:\Program Files\ewido anti-malware\ewidoguard.exe
1024: C:\WINDOWS\system32\svchost.exe
1100: C:\Program Files\a-squared\a2guard.exe
1176: C:\WINDOWS\System32\svchost.exe
1192: C:\Program Files\Ahead\InCD\InCDsrv.exe
1204: C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
1264: C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
1384: C:\WINDOWS\System32\svchost.exe
1404: C:\WINDOWS\System32\svchost.exe
1536: C:\Program Files\ewido anti-malware\SecuritySuite.exe
1628: C:\WINDOWS\system32\spoolsv.exe
1752: C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
1764: C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
1780: C:\WINDOWS\System32\CTsvcCDA.exe
1808: C:\WINDOWS\System32\FTRTSVC.exe
1828: C:\Program Files\Power Translator\LogoMedia TranslateDotNet Server.exe
1852: C:\WINDOWS\system32\NOTEPAD.EXE
1864: C:\WINDOWS\System32\svchost.exe
1888: C:\WINDOWS\System32\wdfmgr.exe
1976: C:\WINDOWS\System32\MsPMSPSv.exe
2256: C:\Program Files\Internet Explorer\IEXPLORE.EXE
2384: C:\Program Files\Logitech\Video\FxSvr2.exe
2496: C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
2612: C:\PROGRA~1\Wanadoo\ComComp.exe
2744: C:\WINDOWS\system32\NOTEPAD.EXE
2904: C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
2912: C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
3104: C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
3184: C:\WINDOWS\System32\HPZipm12.exe
3304: C:\PROGRA~1\Wanadoo\Watch.exe
4012: C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
4052: C:\Program Files\ewido anti-malware\ewidoctrl.exe
Bon courage.