Posez votre question Signaler

Je pense etre infecté par un trojan skintrim [Résolu]

miclau 190Messages postés 9 novembre 2004Date d'inscription 27 décembre 2011Dernière intervention - Dernière réponse le 15 nov. 2007 à 20:36
bonsoir
depuis quelques temps je suis à nouveau infecté par un virus ou trojan, j'ai des pubs qui m'apparaissent à nouveau lorsque je vais surfer sur internet, des pubs me disant que je suis infecté et qui me proposent des antivirus.
je vous remercie par avance de bien vouloir m'aider à l 'éradiquer je suis muni de windows xp sp2
Lire la suite 

Je pense etre infecté par un trojan skintrim »

91 réponses
Réponse
+0
moins plus
salut à toi,
fais ceci:
http://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-de-nettoyage.html
puis fais ceci:

http://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
miclau- 22 mai 2007 à 12:16
bonjour
j'ai fait ce que tu m'a indiqué de faire et je t'ai envoyé un rapport mais j'ai tooujours ces fenêtres intempestives qui s'ouvrent pour me proposer l 'achat d'antivirus et spyware .
merci à l'avance de ton aide
Ajouter un commentaire
Réponse
+0
moins plus
bonjour philo
merci de me rendre service j'ai une question , dans ccleaner à la fin les erreurs je comprend pas si il me faut tout cocher et enregistrer avant de faire le nettoyage
merci de ta patience
Ajouter un commentaire
Réponse
+0
moins plus
bonjour Philo
voici le rapport que je viens de te faire merci de ton aide

Logfile of HijackThis v1.99.1
Scan saved at 15:45:50, on 21/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD VISA\ECB.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\MessengerSkinner\MessengerSkinner.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
C:\Program Files\Nikon\NkView5\NkvMon.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Club-Internet\Le Compagnon Club\bin\mpbtn.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\bhoecart.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [eCarteBleue-LPV-P1] "C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD VISA\ECB.exe" /dontopenmycards
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [tagmsfflxe] c:\windows\system32\tagmsfflxe.exe tagmsfflxe
O4 - HKLM\..\Run: [nqlybkyfji] c:\windows\system32\nqlybkyfji.exe nqlybkyfji
O4 - HKLM\..\Run: [tkoxkasq] c:\windows\system32\tkoxkasq.exe tkoxkasq
O4 - HKLM\..\Run: [squtspy] c:\windows\system32\squtspy.exe squtspy
O4 - HKLM\..\Run: [kvgnymryz] c:\windows\system32\kvgnymryz.exe kvgnymryz
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: PC Alert 4.lnk = C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: 3 Point Showdown by pogo - http://game1.pogo.com/applet-6.9.4.41/threepoint/threepoint-en_US.cab
O16 - DPF: Aces Up! by pogo - http://game1.pogo.com/applet-8.0.1.32/aces/aces-en_US.cab
O16 - DPF: Ali Baba Slots TM by pogo - http://game1.pogo.com/applet-8.0.0.30/slots/alibaba-en_US.cab
O16 - DPF: Blackjack by pogo - http://game1.pogo.com/applet-6.9.4.41/blackjack/blackjack-en_US.cab
O16 - DPF: Bowling by pogo - http://game1.pogo.com/applet-8.0.1.23/bowling/bowling-en_US.cab
O16 - DPF: Dice Derby by pogo - http://game1.pogo.com/applet-8.0.1.23/checkeredflag/checkeredflag-en_US.cab
O16 - DPF: Dominoes by pogo - http://game1.pogo.com/applet-8.0.0.20/domino/domino-en_US.cab
O16 - DPF: First Class Solitaire by pogo - http://game1.pogo.com/applet-8.0.1.23/firstclass2/firstclass2-en_US.cab
O16 - DPF: Fortune Bingo by pogo - http://game1.pogo.com/applet-8.0.0.30/superbingo/superbingo-en_US.cab
O16 - DPF: Harvest Mania by pogo - http://game1.pogo.com/applet-8.0.1.32/harvest/harvest-en_US.cab
O16 - DPF: Hog Heaven Slots by pogo - http://game1.pogo.com/applet-8.0.1.32/fancy/fancy-en_US.cab
O16 - DPF: Jungle Gin by pogo - http://game1.pogo.com/applet-8.0.0.20/gin2/gin2-en_US.cab
O16 - DPF: Keno by pogo - http://game1.pogo.com/applet-8.0.0.30/keno/keno-en_US.cab
O16 - DPF: Lottso by pogo - http://game1.pogo.com/applet-8.0.1.23/lottso/lottso-en_US.cab
O16 - DPF: Mah Jong Garden by pogo - http://game1.pogo.com/applet-8.0.1.23/mahjong2/mahjong2-en_US.cab
O16 - DPF: Makeover Madness by pogo - http://game1.pogo.com/applet-8.0.1.23/shoes/shoes-en_US.cab
O16 - DPF: NASCAR Web Racing by pogo - http://game1.pogo.com/applet-8.0.0.30/nascar/nascar-en_US.cab
O16 - DPF: Pai Gow by pogo - http://game1.pogo.com/applet-8.0.1.23/paigow/paigow-en_US.cab
O16 - DPF: Payday Freecell Solitaire by pogo - http://game1.pogo.com/applet-8.0.1.23/freecell2/freecell2-en_US.cab
O16 - DPF: Penguin Blocks by pogo - http://game1.pogo.com/applet-6.9.4.34/penguins/penguins-en_US.cab
O16 - DPF: Perfect Pair Solitaire by pogo - http://game1.pogo.com/applet-8.0.0.30/waterwheel/waterwheel-en_US.cab
O16 - DPF: Phlinx by pogo - http://game1.pogo.com/applet-8.0.1.23/flinger/flinger-en_US.cab
O16 - DPF: Pinochle by pogo - http://game1.pogo.com/applet-8.0.0.30/pinochle/pinochle-en_US.cab
O16 - DPF: Poppit by pogo - http://game1.pogo.com/applet-8.0.1.23/poppit2/poppit2-en_US.cab
O16 - DPF: Showbiz Slots by pogo - http://game1.pogo.com/applet-8.0.0.30/slots/showbiz-en_US.cab
O16 - DPF: Shuffle Bump by pogo - http://game1.pogo.com/applet-8.0.0.20/puck/puck-en_US.cab
O16 - DPF: Spades 2 by pogo - http://game1.pogo.com/applet-8.0.1.23/spades2/spades2-en_US.cab
O16 - DPF: Spider Solitaire by pogo - http://game1.pogo.com/applet-8.0.1.23/spider/spider-en_US.cab
O16 - DPF: Squelchies by pogo - http://game1.pogo.com/applet-8.0.0.30/squelchies/squelchies-en_US.cab
O16 - DPF: Stellar Sweeper by pogo - http://game1.pogo.com/applet-8.0.1.23/sweeper/sweeper-en_US.cab
O16 - DPF: The Sims Pinball by pogo - http://game1.pogo.com/applet-8.0.0.20/simball/simball-en_US.cab
O16 - DPF: Tri-Peaks by pogo - http://game1.pogo.com/applet-6.9.4.41/peaks/peaks-en_US.cab
O16 - DPF: Turbo 21 v2 by pogo - http://game1.pogo.com/applet-8.0.0.20/turbo22/turbo22-en_US.cab
O16 - DPF: Vaults of Atlantis Slots by pogo - http://game1.pogo.com/applet-8.0.0.30/mlslots/mlslots-en_US.cab
O16 - DPF: Word Whomp by pogo - http://game1.pogo.com/applet-8.0.1.23/wordwhomp2/whomp2-en_US.cab
O16 - DPF: Word Whomp Whackdown by pogo - http://game1.pogo.com/applet-8.0.1.32/whackdown/whackdown-en_US.cab
O16 - DPF: World Class Solitaire by pogo - http://game1.pogo.com/applet-8.0.1.23/worldclass/worldclass-en_US.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://clubgames.pogo.com/online2/pogop/bejeweled2/popcaploader_v6.cab
O16 - DPF: {EF148DBB-5B6D-4130-B2A1-661571E86260} (Playtime Games Launcher) - http://download-games.pogo.com/...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Ajouter un commentaire
Réponse
+0
moins plus
"faut tout cocher et enregistrer avant de faire le nettoyage
merci de ta patience"
pas de soucis, il te fais une sauvegarde !
Ajouter un commentaire
Réponse
+0
moins plus
Là...on va devoir faire le ménage...
----------------------------------------------------------------
coches+fixer objets:
comment faire ?
http://leblogdeclaude.blogspot.com/2007/05/comment-utiliser-hijackthis-fixer.html
-------------------------
---------
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Inconnu
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [tagmsfflxe] c:\windows\system32\tagmsfflxe.exe tagmsfflxe
O4 - HKLM\..\Run: [nqlybkyfji] c:\windows\system32\nqlybkyfji.exe nqlybkyfji
O4 - HKLM\..\Run: [tkoxkasq] c:\windows\system32\tkoxkasq.exe tkoxkasq
O4 - HKLM\..\Run: [squtspy] c:\windows\system32\squtspy.exe squtspy
O4 - HKLM\..\Run: [kvgnymryz] c:\windows\system32\kvgnymryz.exe kvgnymryz
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe

O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O16 - DPF: 3 Point Showdown by pogo - http://game1.pogo.com/applet-6.9.4.41/threepoint/threepoint-en_US.cab
O16 - DPF: Aces Up! by pogo - http://game1.pogo.com/applet-8.0.1.32/aces/aces-en_US.cab
O16 - DPF: Ali Baba Slots TM by pogo - http://game1.pogo.com/applet-8.0.0.30/slots/alibaba-en_US.cab
O16 - DPF: Blackjack by pogo - http://game1.pogo.com/applet-6.9.4.41/blackjack/blackjack-en_US.cab
O16 - DPF: Bowling by pogo - http://game1.pogo.com/applet-8.0.1.23/bowling/bowling-en_US.cab
O16 - DPF: Dice Derby by pogo - http://game1.pogo.com/applet-8.0.1.23/checkeredflag/checkeredflag-en_US.cab
O16 - DPF: Dominoes by pogo - http://game1.pogo.com/applet-8.0.0.20/domino/domino-en_US.cab
O16 - DPF: First Class Solitaire by pogo - http://game1.pogo.com/applet-8.0.1.23/firstclass2/firstclass2-en_US.cab
O16 - DPF: Fortune Bingo by pogo - http://game1.pogo.com/applet-8.0.0.30/superbingo/superbingo-en_US.cab
O16 - DPF: Harvest Mania by pogo - http://game1.pogo.com/applet-8.0.1.32/harvest/harvest-en_US.cab
O16 - DPF: Hog Heaven Slots by pogo - http://game1.pogo.com/applet-8.0.1.32/fancy/fancy-en_US.cab
O16 - DPF: Jungle Gin by pogo - http://game1.pogo.com/applet-8.0.0.20/gin2/gin2-en_US.cab
O16 - DPF: Keno by pogo - http://game1.pogo.com/applet-8.0.0.30/keno/keno-en_US.cab
O16 - DPF: Lottso by pogo - http://game1.pogo.com/applet-8.0.1.23/lottso/lottso-en_US.cab
O16 - DPF: Mah Jong Garden by pogo - http://game1.pogo.com/applet-8.0.1.23/mahjong2/mahjong2-en_US.cab
O16 - DPF: Makeover Madness by pogo - http://game1.pogo.com/applet-8.0.1.23/shoes/shoes-en_US.cab
O16 - DPF: NASCAR Web Racing by pogo - http://game1.pogo.com/applet-8.0.0.30/nascar/nascar-en_US.cab
O16 - DPF: Pai Gow by pogo - http://game1.pogo.com/applet-8.0.1.23/paigow/paigow-en_US.cab
O16 - DPF: Payday Freecell Solitaire by pogo - http://game1.pogo.com/applet-8.0.1.23/freecell2/freecell2-en_US.cab
O16 - DPF: Penguin Blocks by pogo - http://game1.pogo.com/applet-6.9.4.34/penguins/penguins-en_US.cab
O16 - DPF: Perfect Pair Solitaire by pogo - http://game1.pogo.com/applet-8.0.0.30/waterwheel/waterwheel-en_US.cab
O16 - DPF: Phlinx by pogo - http://game1.pogo.com/applet-8.0.1.23/flinger/flinger-en_US.cab
O16 - DPF: Pinochle by pogo - http://game1.pogo.com/applet-8.0.0.30/pinochle/pinochle-en_US.cab
O16 - DPF: Poppit by pogo - http://game1.pogo.com/applet-8.0.1.23/poppit2/poppit2-en_US.cab
O16 - DPF: Showbiz Slots by pogo - http://game1.pogo.com/applet-8.0.0.30/slots/showbiz-en_US.cab
O16 - DPF: Shuffle Bump by pogo - http://game1.pogo.com/applet-8.0.0.20/puck/puck-en_US.cab
O16 - DPF: Spades 2 by pogo - http://game1.pogo.com/applet-8.0.1.23/spades2/spades2-en_US.cab
O16 - DPF: Spider Solitaire by pogo - http://game1.pogo.com/applet-8.0.1.23/spider/spider-en_US.cab
O16 - DPF: Squelchies by pogo - http://game1.pogo.com/applet-8.0.0.30/squelchies/squelchies-en_US.cab
O16 - DPF: Stellar Sweeper by pogo - http://game1.pogo.com/applet-8.0.1.23/sweeper/sweeper-en_US.cab
O16 - DPF: The Sims Pinball by pogo - http://game1.pogo.com/applet-8.0.0.20/simball/simball-en_US.cab
O16 - DPF: Tri-Peaks by pogo - http://game1.pogo.com/applet-6.9.4.41/peaks/peaks-en_US.cab
O16 - DPF: Turbo 21 v2 by pogo - http://game1.pogo.com/applet-8.0.0.20/turbo22/turbo22-en_US.cab
O16 - DPF: Vaults of Atlantis Slots by pogo - http://game1.pogo.com/applet-8.0.0.30/mlslots/mlslots-en_US.cab
O16 - DPF: Word Whomp by pogo - http://game1.pogo.com/applet-8.0.1.23/wordwhomp2/whomp2-en_US.cab
O16 - DPF: Word Whomp Whackdown by pogo - http://game1.pogo.com/applet-8.0.1.32/whackdown/whackdown-en_US.cab
O16 - DPF: World Class Solitaire by pogo - http://game1.pogo.com/applet-8.0.1.23/worldclass/worldclass-en_US.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://clubgames.pogo.com/online2/pogop/bejeweled2/popcaploader_v6.cab
O16 - DPF: {EF148DBB-5B6D-4130-B2A1-661571E86260} (Playtime Games Launcher) - http://download-games.pogo.com/...

O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
-----------------------------------------
Démarrer/Exécuter/tapes services.msc
recherches dans la colonne de droite:
Canon Camera Access Library 8
Service: Google Updater Service
----------------------------------------
clic droit dessus
arrête ces services
----------------------------------------
ensuite:
fais ceci et poste le log
http://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html






miclau- 22 mai 2007 à 21:56
bonsoir philo
je reçois bien ton message pour cocher et fixer mais j 'espère que ça va pas me supprimer pogo car je suis abonné pour un an à ce site de jeu qui est payant .
merci pour ta réponse
Ajouter un commentaire
Réponse
+0
moins plus
LOL...
je dois dire que je n'ai jamais été confronté avec une telle profusion de 016!
-----------------------------------------------------------------
donc on recommence:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Inconnu
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [tagmsfflxe] c:\windows\system32\tagmsfflxe.exe tagmsfflxe
O4 - HKLM\..\Run: [nqlybkyfji] c:\windows\system32\nqlybkyfji.exe nqlybkyfji
O4 - HKLM\..\Run: [tkoxkasq] c:\windows\system32\tkoxkasq.exe tkoxkasq
O4 - HKLM\..\Run: [squtspy] c:\windows\system32\squtspy.exe squtspy
O4 - HKLM\..\Run: [kvgnymryz] c:\windows\system32\kvgnymryz.exe kvgnymryz
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [PhotoShow Deluxe Media Manager] C:\PROGRA~1\Ahead\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe

O4 - Global Startup: FotoStation Easy AutoLaunch.lnk = C:\Program Files\FotoStation Easy\FotoStation Easy AutoLaunch.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: LE COMPAGNON CLUB.lnk = C:\Program Files\Club-Internet\Le Compagnon Club\bin\matcli.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkvMon.exe.lnk = C:\Program Files\Nikon\NkView5\NkvMon.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
-----------------------------------------
Démarrer/Exécuter/tapes services.msc
recherches dans la colonne de droite:
Canon Camera Access Library 8
Service: Google Updater Service
----------------------------------------
clic droit dessus
arrête ce service
----------------------------------------
ensuite:
fais ceci et poste le log
http://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html


Ajouter un commentaire
Réponse
+0
moins plus
Search Navipromo version 2.0.2 commencé le 23/05/2007 à 14:29:36,67
bonjour
voilà j'ai pas désinfecté j'attend que tu m'indiques la marche à suivre , j'ai pas fait tant que tu as pas vu le rapport.
si tu me dis de désinfester dois-je le faire comme c'est dit sans échec ? merci encore de ta gentillesse et de ton aide.

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\leroux.LEROUX-ABXM5LD6\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\glvjpeu.dat
C:\windows\system32\glvjpeu.exe
c:\WINDOWS\system32\glvjpeu_nav.dat
c:\WINDOWS\system32\glvjpeu_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\glvjpeu.exe


*** Recherche fichiers ***


C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\ddhsirff.dat trouvé !
C:\WINDOWS\system32\glvjpeu.dat trouvé !
C:\WINDOWS\system32\kvgnymryz.dat trouvé !
C:\WINDOWS\system32\nqlybkyfji.dat trouvé !
C:\WINDOWS\system32\soxxpi.dat trouvé !
C:\WINDOWS\system32\squtspy.dat trouvé !
C:\WINDOWS\system32\tkoxkasq.dat trouvé !
C:\WINDOWS\system32\wxrsynm.dat trouvé !
C:\WINDOWS\system32\xvggfwrcxj.dat trouvé !
C:\WINDOWS\system32\zybuogy.dat trouvé !
**
C:\WINDOWS\system32\ddhsirff.dat trouvé !
C:\WINDOWS\system32\glvjpeu.dat trouvé !
C:\WINDOWS\system32\kvgnymryz.dat trouvé !
C:\WINDOWS\system32\nqlybkyfji.dat trouvé !
C:\WINDOWS\system32\soxxpi.dat trouvé !
C:\WINDOWS\system32\squtspy.dat trouvé !
C:\WINDOWS\system32\tkoxkasq.dat trouvé !
C:\WINDOWS\system32\wxrsynm.dat trouvé !
C:\WINDOWS\system32\xvggfwrcxj.dat trouvé !
C:\WINDOWS\system32\zybuogy.dat trouvé !
***
****
C:\WINDOWS\system32\ddhsirff_navps.dat trouvé !
C:\WINDOWS\system32\glvjpeu_navps.dat trouvé !
C:\WINDOWS\system32\kvgnymryz_navps.dat trouvé !
C:\WINDOWS\system32\nqlybkyfji_navps.dat trouvé !
C:\WINDOWS\system32\soxxpi_navps.dat trouvé !
C:\WINDOWS\system32\squtspy_navps.dat trouvé !
C:\WINDOWS\system32\tkoxkasq_navps.dat trouvé !
C:\WINDOWS\system32\wxrsynm_navps.dat trouvé !
C:\WINDOWS\system32\xvggfwrcxj_navps.dat trouvé !
C:\WINDOWS\system32\zybuogy_navps.dat trouvé !
*****
C:\WINDOWS\system32\ddhsirff_nav.dat trouvé !
C:\WINDOWS\system32\glvjpeu_nav.dat trouvé !
C:\WINDOWS\system32\kvgnymryz_nav.dat trouvé !
C:\WINDOWS\system32\nqlybkyfji_nav.dat trouvé !
C:\WINDOWS\system32\soxxpi_nav.dat trouvé !
C:\WINDOWS\system32\squtspy_nav.dat trouvé !
C:\WINDOWS\system32\tkoxkasq_nav.dat trouvé !
C:\WINDOWS\system32\wxrsynm_nav.dat trouvé !
C:\WINDOWS\system32\xvggfwrcxj_nav.dat trouvé !
C:\WINDOWS\system32\zybuogy_nav.dat trouvé !
******
*******
********
C:\WINDOWS\system32\boougfotq.exe trouvé !
C:\WINDOWS\system32\csfztwpmu.exe trouvé !
C:\WINDOWS\system32\djwcwbxnl.exe trouvé !
C:\WINDOWS\system32\jnkmell.exe trouvé !
C:\WINDOWS\system32\ykzvhewd.exe trouvé !
C:\WINDOWS\system32\yqsqje.exe trouvé !


*** Analyse Terminé le 23/05/2007 à 14:40:37,10 ***
Ajouter un commentaire
Réponse
+0
moins plus
Ok,
fais ceci:
mets ton ordi en mode sans échec:
http://leblogdeclaude.blogspot.com/...
------------ensuite relance Navipromo version 2.0.2/avec l'option 2
postes le log
Ajouter un commentaire
Réponse
+0
moins plus
voilà mon dernier rapport merci
Clean Navipromo version 2.0.2 commencé le 23/05/2007 à 16:45:44,14

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\glvjpeu.dat supprimé !
C:\windows\system32\glvjpeu.exe supprimé !
c:\WINDOWS\system32\glvjpeu_nav.dat supprimé !
c:\WINDOWS\system32\glvjpeu_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\glvjpeu.exe absent !
C:\WINDOWS\system32\glvjpeu.dat absent !
C:\WINDOWS\system32\glvjpeu_nav.dat absent !
C:\WINDOWS\system32\glvjpeu_navps.dat absent !
C:\WINDOWS\system32\glvjpeu_navup.dat absent !
C:\WINDOWS\system32\glvjpeu_navtmp.dat absent !
C:\WINDOWS\system32\glvjpeu_m2s.xml absent !


C:\WINDOWS\prefetch\glvjpeu*.pf trouvé !
Copie C:\WINDOWS\prefetch\glvjpeu*.pf réalise avec succes !
C:\WINDOWS\prefetch\glvjpeu*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users.WINDOWS\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\leroux.LEROUX-ABXM5LD6\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\leroux.LEROUX-ABXM5LD6\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\ddhsirff.dat trouvé !
Copie C:\WINDOWS\system32\ddhsirff.dat réalise avec succes !
C:\WINDOWS\system32\ddhsirff.dat supprimé !

C:\WINDOWS\System32\kvgnymryz.dat trouvé !
Copie C:\WINDOWS\system32\kvgnymryz.dat réalise avec succes !
C:\WINDOWS\system32\kvgnymryz.dat supprimé !

C:\WINDOWS\System32\nqlybkyfji.dat trouvé !
Copie C:\WINDOWS\system32\nqlybkyfji.dat réalise avec succes !
C:\WINDOWS\system32\nqlybkyfji.dat supprimé !

C:\WINDOWS\System32\soxxpi.dat trouvé !
Copie C:\WINDOWS\system32\soxxpi.dat réalise avec succes !
C:\WINDOWS\system32\soxxpi.dat supprimé !

C:\WINDOWS\System32\squtspy.dat trouvé !
Copie C:\WINDOWS\system32\squtspy.dat réalise avec succes !
C:\WINDOWS\system32\squtspy.dat supprimé !

C:\WINDOWS\System32\tkoxkasq.dat trouvé !
Copie C:\WINDOWS\system32\tkoxkasq.dat réalise avec succes !
C:\WINDOWS\system32\tkoxkasq.dat supprimé !

C:\WINDOWS\System32\wxrsynm.dat trouvé !
Copie C:\WINDOWS\system32\wxrsynm.dat réalise avec succes !
C:\WINDOWS\system32\wxrsynm.dat supprimé !

C:\WINDOWS\System32\xvggfwrcxj.dat trouvé !
Copie C:\WINDOWS\system32\xvggfwrcxj.dat réalise avec succes !
C:\WINDOWS\system32\xvggfwrcxj.dat supprimé !

C:\WINDOWS\System32\zybuogy.dat trouvé !
Copie C:\WINDOWS\system32\zybuogy.dat réalise avec succes !
C:\WINDOWS\system32\zybuogy.dat supprimé !

**
***
****
C:\WINDOWS\System32\ddhsirff_navps.dat trouvé !
Copie C:\WINDOWS\system32\ddhsirff_navps.dat réalise avec succes !
C:\WINDOWS\system32\ddhsirff_navps.dat supprimé !

C:\WINDOWS\System32\kvgnymryz_navps.dat trouvé !
Copie C:\WINDOWS\system32\kvgnymryz_navps.dat réalise avec succes !
C:\WINDOWS\system32\kvgnymryz_navps.dat supprimé !

C:\WINDOWS\System32\nqlybkyfji_navps.dat trouvé !
Copie C:\WINDOWS\system32\nqlybkyfji_navps.dat réalise avec succes !
C:\WINDOWS\system32\nqlybkyfji_navps.dat supprimé !

C:\WINDOWS\System32\soxxpi_navps.dat trouvé !
Copie C:\WINDOWS\system32\soxxpi_navps.dat réalise avec succes !
C:\WINDOWS\system32\soxxpi_navps.dat supprimé !

C:\WINDOWS\System32\squtspy_navps.dat trouvé !
Copie C:\WINDOWS\system32\squtspy_navps.dat réalise avec succes !
C:\WINDOWS\system32\squtspy_navps.dat supprimé !

C:\WINDOWS\System32\tkoxkasq_navps.dat trouvé !
Copie C:\WINDOWS\system32\tkoxkasq_navps.dat réalise avec succes !
C:\WINDOWS\system32\tkoxkasq_navps.dat supprimé !

C:\WINDOWS\System32\wxrsynm_navps.dat trouvé !
Copie C:\WINDOWS\system32\wxrsynm_navps.dat réalise avec succes !
C:\WINDOWS\system32\wxrsynm_navps.dat supprimé !

C:\WINDOWS\System32\xvggfwrcxj_navps.dat trouvé !
Copie C:\WINDOWS\system32\xvggfwrcxj_navps.dat réalise avec succes !
C:\WINDOWS\system32\xvggfwrcxj_navps.dat supprimé !

C:\WINDOWS\System32\zybuogy_navps.dat trouvé !
Copie C:\WINDOWS\system32\zybuogy_navps.dat réalise avec succes !
C:\WINDOWS\system32\zybuogy_navps.dat supprimé !

*****
C:\WINDOWS\System32\ddhsirff_nav.dat trouvé !
Copie C:\WINDOWS\system32\ddhsirff_nav.dat réalise avec succes !
C:\WINDOWS\system32\ddhsirff_nav.dat supprimé !

C:\WINDOWS\System32\kvgnymryz_nav.dat trouvé !
Copie C:\WINDOWS\system32\kvgnymryz_nav.dat réalise avec succes !
C:\WINDOWS\system32\kvgnymryz_nav.dat supprimé !

C:\WINDOWS\System32\nqlybkyfji_nav.dat trouvé !
Copie C:\WINDOWS\system32\nqlybkyfji_nav.dat réalise avec succes !
C:\WINDOWS\system32\nqlybkyfji_nav.dat supprimé !

C:\WINDOWS\System32\soxxpi_nav.dat trouvé !
Copie C:\WINDOWS\system32\soxxpi_nav.dat réalise avec succes !
C:\WINDOWS\system32\soxxpi_nav.dat supprimé !

C:\WINDOWS\System32\squtspy_nav.dat trouvé !
Copie C:\WINDOWS\system32\squtspy_nav.dat réalise avec succes !
C:\WINDOWS\system32\squtspy_nav.dat supprimé !

C:\WINDOWS\System32\tkoxkasq_nav.dat trouvé !
Copie C:\WINDOWS\system32\tkoxkasq_nav.dat réalise avec succes !
C:\WINDOWS\system32\tkoxkasq_nav.dat supprimé !

C:\WINDOWS\System32\wxrsynm_nav.dat trouvé !
Copie C:\WINDOWS\system32\wxrsynm_nav.dat réalise avec succes !
C:\WINDOWS\system32\wxrsynm_nav.dat supprimé !

C:\WINDOWS\System32\xvggfwrcxj_nav.dat trouvé !
Copie C:\WINDOWS\system32\xvggfwrcxj_nav.dat réalise avec succes !
C:\WINDOWS\system32\xvggfwrcxj_nav.dat supprimé !

C:\WINDOWS\System32\zybuogy_nav.dat trouvé !
Copie C:\WINDOWS\system32\zybuogy_nav.dat réalise avec succes !
C:\WINDOWS\system32\zybuogy_nav.dat supprimé !

******
*******
********
C:\WINDOWS\System32\boougfotq.exe trouvé !
Copie C:\WINDOWS\system32\boougfotq.exe réalise avec succes !
C:\WINDOWS\system32\boougfotq.exe supprimé !

C:\WINDOWS\System32\csfztwpmu.exe trouvé !
Copie C:\WINDOWS\system32\csfztwpmu.exe réalise avec succes !
C:\WINDOWS\system32\csfztwpmu.exe supprimé !

C:\WINDOWS\System32\djwcwbxnl.exe trouvé !
Copie C:\WINDOWS\system32\djwcwbxnl.exe réalise avec succes !
C:\WINDOWS\system32\djwcwbxnl.exe supprimé !

C:\WINDOWS\System32\jnkmell.exe trouvé !
Copie C:\WINDOWS\system32\jnkmell.exe réalise avec succes !
C:\WINDOWS\system32\jnkmell.exe supprimé !

C:\WINDOWS\System32\ykzvhewd.exe trouvé !
Copie C:\WINDOWS\system32\ykzvhewd.exe réalise avec succes !
C:\WINDOWS\system32\ykzvhewd.exe supprimé !

C:\WINDOWS\System32\yqsqje.exe trouvé !
Copie C:\WINDOWS\system32\yqsqje.exe réalise avec succes !
C:\WINDOWS\system32\yqsqje.exe supprimé !


3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

*** Nettoyage termine le 23/05/2007 à 16:47:47,39 ***
Ajouter un commentaire
Réponse
+0
moins plus
Bien, on avance.
refaits un log Hiajackthis
poste le log

--------------------------------------
ensuite faits ceci:
http://leblogdeclaude.blogspot.com/2007/05/procdure-vundofix.html
dis-moi s'il a trouvé?
--------------------------
fais ceci:
http://leblogdeclaude.blogspot.com/2007/04/informatique-procdure-smitfraud.html
poste le log
Ajouter un commentaire
Réponse
+0
moins plus
bonsoir
j'ai fait un scan hijackthis mais impossible de tout selectionner et t'envoyer un log , comment faire svp merci
j'ai fait aussi vundoFix et il a rien trouvé
Ajouter un commentaire
Réponse
+0
moins plus
SmitFraudFix v2.186

Rapport fait à 21:23:11,46, 23/05/2007
Executé à partir de C:\Documents and Settings\leroux.LEROUX-ABXM5LD6\Bureau\Smitfraud\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD VISA\ECB.exe
C:\PROGRA~1\B'SCLI~2\Win2K\BSCLIP.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\leroux.LEROUX-ABXM5LD6


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\leroux.LEROUX-ABXM5LD6\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\LEROUX~1.LER\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: NVIDIA nForce MCP Networking Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{24C82BA1-4ED3-4D34-89DE-CACB0071F319}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{24C82BA1-4ED3-4D34-89DE-CACB0071F319}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{24C82BA1-4ED3-4D34-89DE-CACB0071F319}: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
Ajouter un commentaire
Réponse
+0
moins plus
re excuses j 'ai trouvé comment faire j 'avais pas vu , lolll ci-joint logfile merci d 'avance

Logfile of HijackThis v1.99.1
Scan saved at 23:30:30, on 23/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD VISA\ECB.exe
C:\PROGRA~1\B'SCLI~2\Win2K\BSCLIP.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\bhoecart.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [eCarteBleue-LPV-P1] "C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD VISA\ECB.exe" /dontopenmycards
O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~1\B'SCLI~2\Win2K\BSCLIP.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: PC Alert 4.lnk = C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Ajouter un commentaire
Réponse
+0
moins plus
Rien de méchant dans ce log.
faire ceci:
http://support.f-secure.fr/fra/home/ols.shtml
tuto ici:
http://www.malekal.com/scan_Av_en_ligne.html#mozTocId974416
Ajouter un commentaire
Réponse
+0
moins plus
bonjour
Fsecur m 'a fait un scan et m'a viré 4virus , 4spywares 2 skippers et comme je comprend pas l 'anglais je n ai pas fait de rapport alors je fais un nouveau scan merci de ta patience
Ajouter un commentaire
Réponse
+0
moins plus
message reçu.
Ajouter un commentaire
Réponse
+0
moins plus
Scanning Report
Thursday, May 24, 2007 11:53:52 - 13:13:18
Computer name: LEROUX-ABXM5LD6
Scanning type: Scan system for viruses, rootkits, spyware
Target: C:\


--------------------------------------------------------------------------------

Result: 3 malware found
NetworkWorm.VO (virus)
C:\DOCUMENTS AND SETTINGS\LEROUX.LEROUX-ABXM5LD6\BUREAU\ASWCLNR.EXE (Submitted)
W32/DLoader.BUQ (virus)
C:\PROGRAM FILES\HIJACKTHIS VERSION FRANǁISE\BACKUPS\BACKUP-20070523-141824-168.DLL (Submitted)
W32/Startpage.CPY (virus)
C:\DOCUMENTS AND SETTINGS\LEROUX.LEROUX-ABXM5LD6\MES DOCUMENTS\CLONECD\CLONECD.4.3.1.6.EXE (Submitted)

--------------------------------------------------------------------------------

Statistics
Scanned:
Files: 46073
System: 4628
Not scanned: 5
Actions:
Disinfected: 0
Renamed: 0
Deleted: 0
None: 3
Submitted: 3
Files not scanned:
C:\PAGEFILE.SYS
C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\RSA\MACHINEKEYS\02DF8E0D28A9D53583FDC1D6175B8063_C0DB7A57-353C-41B7-9B10-49A3AE5C41C0
C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\MICROSOFT\CRYPTO\DSS\MACHINEKEYS\33C878BB55A2F92E33F8D589F7D80306_C0DB7A57-353C-41B7-9B10-49A3AE5C41C0
C:\65B10E34CE57098B9FC51F823BDD\SPMSG.DLL

--------------------------------------------------------------------------------

Options
Scanning engines:
F-Secure AVP: 7.0.171, 2007-05-24
F-Secure Blacklight: 1.0.53
F-Secure Draco: 1.0.35, 2007-05-14
F-Secure Libra: 2.4.2, 2007-05-23
F-Secure Orion: 1.2.37, 2007-05-24
F-Secure Pegasus: 1.19.0, 2007-04-22
Scanning options:
Scan defined files: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB BAT LNK ANI AVB CEO CMD LSP MAP MHT MIF PDF PHP POT WMF NWS TAR TGZ WSF ZL? {* ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
Use Advanced heuristics

--------------------------------------------------------------------------------

Copyright © 1998-2006 Product support |Send virus sample to F-Secure
F-Secure assumes no responsibility for material created or published by third parties that F-Secure World Wide Web pages have a link to. Unless you have clearly stated otherwise, by submitting material to any of our servers, for example by E-mail or via our F-Secure's CGI E-mail, you agree that the material you make available may be published in the F-Secure World Wide Pages or hard-copy publications. You will reach F-Secure public web site by clicking on underlined links. While doing this, your access will be logged to our private access statistics with your domain name.This information will not be given to any third party. You agree not to take action against us in relation to material that you submit. Unless you have clearly stated otherwise, by submitting material you warrant that F-Secure may incorporate any concepts described in it in the F-Secure products/publications without liability.
Ajouter un commentaire
Réponse
+0
moins plus
ok, fais un CCleaner
repostes un log Hijackthis
Ajouter un commentaire
Réponse
+0
moins plus
bonsoir ci-joint hijackthis

Logfile of HijackThis v1.99.1
Scan saved at 20:47:43, on 24/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD VISA\ECB.exe
C:\PROGRA~1\B'SCLI~2\Win2K\BSCLIP.exe
C:\WINDOWS\system32\flcss.exe
C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
C:\Program Files\Club-Internet\Lanceur\lanceur.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Yahoo!\Messenger\ymsgr_tray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Canon\CAL\CALMAIN.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\bhoecart.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [eCarteBleue-LPV-P1] "C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD VISA\ECB.exe" /dontopenmycards
O4 - HKLM\..\Run: [B'sCLiP] C:\PROGRA~1\B'SCLI~2\Win2K\BSCLIP.exe
O4 - HKLM\..\Run: [F-Secure Anti-FunLove] C:\WINDOWS\system32\flcss.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: PC Alert 4.lnk = C:\Program Files\MSI\PC Alert 4\PCAlert4.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0B79F48A-E8D6-11DB-9283-E25056D89593} (F-Secure Online Scanner 3.1) - http://support.f-secure.com/ols/fscax.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Ajouter un commentaire
Réponse
+0
moins plus
Rien de dangereux dans ce log.
Comment se comporte ton PC ?
Ajouter un commentaire
Ce document intitulé « je pense etre infecté par un trojan skintrim » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
je pense etre infecté par un trojan skintrim - page 2