VIRUS - voici mon rapport Hijackthis

Résolu/Fermé
Etcaetera Messages postés 30 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 10 avril 2008 - 20 mars 2008 à 12:21
 eP44 - 27 mars 2011 à 18:46
Salut,

J'ai chopé un beau virus récemment. J'utilise toujours Firefox mais ca se met a ouvrir des fenêtres IE partout, ça me télécharge plein de fichiers ZIP vides sur le disque dur, ca empêche MSN de se connecter, etc...le bordel quoi.


Spybot et adaware ont trouvé des petits trucs et ont nettoyé mais le problème est toujours la. Dans mon firewall (Sunbelt Personal Firewall) il y a un truc nouveau qui est apparu, le probleme vient d'ici j'imagine:
Le fameux 007guard.com

Screenshot: http://imageshack-france.com/out.php/i33476_photo2.jpg


Donc je ne sais pas quoi faire. J'ai lu sur ce forum qu'on pouvait copier/coller le rapport Hijackthis et qu'après de gentils volontaires viendraient me conseiller, donc avis aux amateurs:
(merci par avance!)

_____________________________________

Logfile of HijackThis v1.99.1
Scan saved at 11:54:08, on 20/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.akeo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://desktop.google.com/uninstall-feedback.html?hl=fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1D16B42E-4D0B-40A5-9C4F-9417A36AF353} - (no file)
O2 - BHO: (no name) - {3e9dd9c6-dfa0-44d6-9301-49163770a6b3} - (no file)
O2 - BHO: (no name) - {41DAE941-9116-4E92-A63D-0AD42BEE065C} - C:\WINDOWS\system32\geede.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: (no name) - {5CB6AD17-2C52-4D98-8494-EA958D0FE3D3} - (no file)
O2 - BHO: (no name) - {6559BE4E-77DD-45B7-A647-DCA854D61DED} - (no file)
O2 - BHO: (no name) - {70ced720-e1b0-4959-b378-1dbf6f70cd56} - (no file)
O2 - BHO: (no name) - {75A469FF-0681-4EC3-8CEC-95DB40C9A285} - C:\WINDOWS\system32\wvuroml.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {81ADA27C-6D18-4C01-AA9C-159C3C246865} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O2 - BHO: {50fda236-0b76-124a-34d4-692d12a5dbdc} - {cdbd5a21-d296-4d43-a421-67b0632adf05} - C:\WINDOWS\system32\ownawker.dll
O2 - BHO: (no name) - {D40A083C-3972-4A08-A486-A015CCBD51E6} - (no file)
O2 - BHO: (no name) - {F8307AD8-F7E4-4360-B953-4AD86B12A2DA} - (no file)
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
O4 - HKLM\..\Run: [f8d41c54] rundll32.exe "C:\WINDOWS\system32\osdlmhtv.dll",b
O4 - HKLM\..\Run: [BMfbe72fc8] Rundll32.exe "C:\WINDOWS\system32\phcuajqk.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?69f8b1c706a4495394eab8b59e14a9b6
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?69f8b1c706a4495394eab8b59e14a9b6
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} -
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in) -
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in) -
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: wvuroml - C:\WINDOWS\SYSTEM32\wvuroml.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
A voir également:

28 réponses

Utilisateur anonyme
20 mars 2008 à 12:28

Bonjour/Bonsoir
• Ne pas surfer ailleurs que sur le site
• Couper MSN ou tout autre connexion hormis celle sur le site
• Appliquer exactement et dans l'ordre les procédures indiquées.
• Au cas ou plusieurs intervenants se manifestent, en choisir un et un seul.

• Rester devant la machine en rafraichissant souvent le forum pour voir les nouvelles réponses.
• Répondre sans attendre à toutes les questions posées dans l'ordre ou elles ont étés posées
• Soyez précis dans vos réponses. Tenez vous en au sujet et rien qu'au sujet.
• A proscrire : le language SMS.

• Ne pas quitter tant qu'il n'est pas dit explicitement que le problème est résolu ou qu'il
dépasse les compétences de celui ou ceux qui vous aident.
• N'ouvrez pas plusieurs discussions sur le même sujet sauf si on vous le demande
(Problème non résolu. Ca arrive)

• Ne pas s'impatienter. L'analyse d'un rapport et la recherche de solutions
appropriées prends un certain temps.
Inutile donc de reposter le même message. Nous ne vous oublions pas,
nous vous cherchons une solution

• Ne pas oublier : nous sommes bénévoles.
Nous mangeons, nous dormons, nous travaillons, nous avons une vie de famille aussi.


Préalable
• Vider la corbeille
• Fermer toutes les applications

================ PareFeu XP - Vista ===================
• Si un autre pare-feu que celui de windows est installé, vérifier qu'il est actif et passer à l'étape CCleaner

• Sinon

pour activer/désactiver le Pare-feu Vista
pour activer/désactiver le Pare-feu Xp le Pare-feu Vista

• Activer le pare-Feu si ce n'est déjà fait

===================== CCLEANER ========================

Nettoyage avec CCleaner
On va commencer par faire un peu le ménage

• Télécharger CCLeaner et l'installer sur le bureau en refusant l'installation de la barre Yahoo.

• Fermer toutes les applications
• Lancer CCLeaner
S'il n'est pas en Français cliquer sur Options, Setting, Language
et sélectionner Français
• cocher dans le menu Nettoyeur - onglet Windows :
Internet Explorer: Fichiers Internet Temporaires, Cookies
• Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
• Avancé: Vieilles données du Prefetch
• Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures
• Cocher dans le menu Nettoyeur - onglet Applications : Internet: Sun Java
• Cocher , si cela est possible, dans le menu Nettoyeur - onglet Applications :
Firefox/Mozilla: Cache Internet, Cookies
• Click sur Analyse
• Click sur le bouton Lancer le nettoyage dans le menu Nettoyeur.
• Click sur Registre
• Sélectionner tout
• Click sur Chercher des erreurs (En bas)

Une fois le scan terminé sélectionner tout
• Click sur Réparer les erreurs sélectionnées


==================== HIJACKTHIS ======================

Désinstaller la version actuelle qui n'est pas la bonne

HijackThis

• Télécharger HijackThis
• Installer HijackThis en se laissant guider

• Renommer HijackThis.exe en Monjack.exe <== I M P O R T A N T

• Fermer toutes les applications
• Lancer hitjackthis
• Click sur Do a system scan and save a logfile
• Copier/Coller le rapport dans le prochain message puis

• Attendre la suite (Tu as plusieurs infections)
_
0
il te di vrai jorai di la même sen me lancé des fleur bon taf
0
cedric241 Messages postés 3367 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 23 avril 2008 119
20 mars 2008 à 12:34
Bonjour commence par supprimer toutes les lignes qui commence par

no name....................................et qui finissent par no file

et ainsi que toutes les lignes qui finissent par file missing

pour les supprimer tu les coches ensuite tu clic sur fix checked

apres tu refait un scan et tu poste le nouveau rapport
0
Etcaetera Messages postés 30 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 10 avril 2008
20 mars 2008 à 13:46
D'accord, j'ai viré les "no name" et "file missing" comme demandé :)
Voici le nouveau rapport. Je fais quoi maintenant ? :)



__________________________

Logfile of HijackThis v1.99.1
Scan saved at 13:43:20, on 20/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.akeo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://desktop.google.com/uninstall-feedback.html?hl=fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: (no name) - {75A469FF-0681-4EC3-8CEC-95DB40C9A285} - C:\WINDOWS\system32\wvuroml.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O2 - BHO: {50fda236-0b76-124a-34d4-692d12a5dbdc} - {cdbd5a21-d296-4d43-a421-67b0632adf05} - C:\WINDOWS\system32\ownawker.dll
O2 - BHO: (no name) - {D31C6945-8951-4615-BB3C-4F5120A760CE} - C:\WINDOWS\system32\geede.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
O4 - HKLM\..\Run: [f8d41c54] rundll32.exe "C:\WINDOWS\system32\osdlmhtv.dll",b
O4 - HKLM\..\Run: [BMfbe72fc8] Rundll32.exe "C:\WINDOWS\system32\phcuajqk.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?69f8b1c706a4495394eab8b59e14a9b6
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?69f8b1c706a4495394eab8b59e14a9b6
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} -
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in) -
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in) -
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: wvuroml - C:\WINDOWS\SYSTEM32\wvuroml.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
0
cedric241 Messages postés 3367 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 23 avril 2008 119
20 mars 2008 à 13:56
ok bon ta version de java n est pas a jour il te faut la désinstaller

ensuite tu la telecharge sur ce lien :

https://www.java.com/fr/download/manual.jsp

apres désinstal adobe reader car lui non plus n est pas a jours

telecharge le sur ce lien :

https://get2.adobe.com/reader/otherversions/

pour finir je te conseil d installer tuneup utilities 2008 sur ce lien :

https://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/26913.html

et fais une maintenance en 1 clic ça defragmentera tes disques

le code pour l activer est : MAHQF-GBXAS-SWNHH-DGSPS-WLXQB-JLRWC

voila apres tout ça tu redémmarre et tu me poste un nouveau rapport hijackthis
0
Utilisateur anonyme
20 mars 2008 à 13:59
Et ses deux infections, tu ne t'en occupes pas?

Et sa version HitJacThis périmée qui fait que certaines infections peuvent ne pas apparaitre, tu ne t'en occupes pas ?

En quoi une défragmentation va supprimer ce qui le pourri ?

Pourquoi tu donnes la clef d'un logiciel en dépit de la charte ?
0
Etcaetera Messages postés 30 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 10 avril 2008 > Utilisateur anonyme
20 mars 2008 à 14:51
J'ai fait ce que vous avez demandé:

- reinstallation nouvelle version Java

- reinstallation nouvelle version Adobre Reader (j'ai mis la 8.0, je viens de voir qu'il existait une 8.1 mais trop tard...)

- installation nouvelle version de Hijackthis

- j'ai passé un coup de tuneup utilities 2008 qui a corrigé plein de trucs. J'ai pas defragementé par contre, c'est trop long et je ne pense pas que ca change grand chose. Je le ferai cette nuit car c'est vrai que mes DD en ont besoin.



Voici le nouveau rapport de Hijackthis:
Comment je soigne les infections ?

_______________


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:50:11, on 20/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Trend Micro\MDR2\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.akeo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://desktop.google.com/uninstall-feedback.html?hl=fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
O4 - HKLM\..\Run: [f8d41c54] rundll32.exe "C:\WINDOWS\system32\osdlmhtv.dll",b
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BMfbe72fc8] Rundll32.exe "C:\WINDOWS\system32\phcuajqk.dll",s
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Policies\Explorer\Run: [WinUpdating] WinUpdating.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe
O4 - HKCU\..\Policies\Explorer\Run: [skeysw] skeysw.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?69f8b1c706a4495394eab8b59e14a9b6
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?69f8b1c706a4495394eab8b59e14a9b6
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} -
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O24 - Desktop Component 0: (no name) - http://mail.google.com/mail/images/card_left.gif
0
cedric241 Messages postés 3367 Date d'inscription mardi 26 février 2008 Statut Membre Dernière intervention 23 avril 2008 119
20 mars 2008 à 15:08
je te laisse avec booddha je dois aller travailler
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
20 mars 2008 à 15:23
===================== COMBOFIX ========================

Combofix

Installer ComboFix sur le bureau
Note :
Le serveur de téléchargement peut être en surcharge et renvoyer une page d'erreur. Il faut insister.


• Se déconnecter d'internet
• Désactiver seulement pendant l'utilisation de ComboFix, la protection de l'antivirus et de l'antispyware ceux-ci pouvant entraver le bon fonctionnement de combofix
• Fermer toutes les applications en cours
• Double-click sur l'icône qui s'est installé sur le bureau
• Appuyer sur la touche 1 puis sur entrée:
• Laisser Combofix travailler sans se servir de la machine.
• Si ComboFix a besoin de redémarrer la machine, laisser faire.
• Réactiver la protection de l'antivirus et de l'antispyware

• Copier/Coller le rapport généré dans le bloc-note dans le prochain message
(Ce fichier est automatiquement généré et enregistré sous C:\Combofix.txt)

===================== VundoFix VirtumundoBeGone ==================

• Imprimer la procédure suivante et l'executer à la lettre.
• Télécharger VundoFix.exe


Utiliser VundoFix (de Atribune)
• Mettre le fichier VundoFix.exe sur le Bureau Windows.
• Fermer tous les programmes car il va y avoir arrêt du PC.
• double clic sur VundoFix.exe
(les droits administratifs sont nécessaires sinon les accès dont à besoin VundoFix.exe lui seront refusés)
• Click sur le bouton Scan for Vundo
• Click sur le bouton Remove Vundo lorsque le balayage (scan) est terminé,
• Click sur Yes sur l'invite de demande de suppression de fichiers s'il y a infection,
Le Bureau va disparaitre un moment lors de la suppression des fichiers
Une fenêtre annonce que le PC va redémarrer:
• Click sur OK

Note:
Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer.
Si tel est le cas, l'outil se lancera au prochain redémarrage.
Il faut simplement suivre les instructions ci-dessus, à partir de :
Click sur le bouton Scan for Vundo
.

------------------------------
Utiliser VirtumundoBegone (de secured2k)
• Télécharger VirtumundoBeGone.exe

• Mettre le fichier VirtumundoBeGone.exe sur le Bureau Windows.
• Fermer toutes les fenêtres, tous les programmes, pas de connexion ouverte: il va y avoir redémarrage du PC.
• Double clic sur VirtumundoBeGone.exe
• Suivre les instructions (Click sur Run si demandé, Click sur Start, puis Click sur Yes).
• Lorsque l'outil a terminé, redémarrer.

Ne pas s'inquiéter s'il y a un message "Erreur fatale" avec Ecran bleu (BSOD), c'est normal et attendu.

• Copier/Coller un rapport HijackThis

_
0
Etcaetera Messages postés 30 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 10 avril 2008
20 mars 2008 à 16:09
Merci de t'occuper de moi booddha :)


- combofix ne marche pas. Ca me lance une fenetre bleu. Il attend que je tappe une commande. Mais rien ne s'affiche. Si je tappe "1" rien ne se passe. Donc 1 + Entrée ne marche pas.
En plus je ne peux pas fermer la fernetre bleue qui s'affiche, je suis obligé de faire le violent par ctrl+alt+supr pour la fermer

- vundofix marche. Il a corrigé plusieurs problemes.

- VirtumundoBeGone a d'abbord fait planter le PC. J'ai été obligé de couper l'alim.
WinXP a heureusement bien voulu redemarrer.
J'ai relancé VirtumundoBeGone.exe il m'a juste ouvert un rapport avec notepad. Tu en as besoin ?


J'attends ta réponse avant de te filer les rapports de VirtumundoBeGone et de Hijackthis car ca pollu un peut mon thread tous ces rapports lol
0
Utilisateur anonyme
20 mars 2008 à 16:23
Oui tu m'envois tous les rapports que tu as

_
0
Etcaetera Messages postés 30 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 10 avril 2008
20 mars 2008 à 16:24
(ok je te rappelle que combofix n'a pas marché, c'est peut etre dommage ?)

Voici tout d'abord le rapport de VirtumundoBeGone



________________


[03/20/2008, 15:58:31] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Romain\Bureau\VirtumundoBeGone.exe" )
[03/20/2008, 15:58:33] - Detected System Information:
[03/20/2008, 15:58:33] - Windows Version: 5.1.2600, Service Pack 2
[03/20/2008, 15:58:33] - Current Username: Romain (Admin)
[03/20/2008, 15:58:33] - Windows is in NORMAL mode.
[03/20/2008, 15:58:33] - Searching for Browser Helper Objects:
[03/20/2008, 15:58:33] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[03/20/2008, 15:58:33] - BHO 2: {1D16B42E-4D0B-40A5-9C4F-9417A36AF353} ()
[03/20/2008, 15:58:33] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:33] - No filename found. Continuing.
[03/20/2008, 15:58:33] - BHO 3: {3e9dd9c6-dfa0-44d6-9301-49163770a6b3} ()
[03/20/2008, 15:58:33] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 4: {41DAE941-9116-4E92-A63D-0AD42BEE065C} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 5: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[03/20/2008, 15:58:34] - BHO 6: {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
[03/20/2008, 15:58:34] - BHO 7: {5CB6AD17-2C52-4D98-8494-EA958D0FE3D3} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 8: {6559BE4E-77DD-45B7-A647-DCA854D61DED} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 9: {70ced720-e1b0-4959-b378-1dbf6f70cd56} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 10: {75A469FF-0681-4EC3-8CEC-95DB40C9A285} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - Checking for HKLM\...\Winlogon\Notify\wvuroml
[03/20/2008, 15:58:34] - Found: HKLM\...\Winlogon\Notify\wvuroml - This is probably Virtumundo.
[03/20/2008, 15:58:34] - Assigning {75A469FF-0681-4EC3-8CEC-95DB40C9A285} MSEvents Object
[03/20/2008, 15:58:34] - BHO list has been changed! Starting over...
[03/20/2008, 15:58:34] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[03/20/2008, 15:58:34] - BHO 2: {1D16B42E-4D0B-40A5-9C4F-9417A36AF353} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 3: {3e9dd9c6-dfa0-44d6-9301-49163770a6b3} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 4: {41DAE941-9116-4E92-A63D-0AD42BEE065C} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 5: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[03/20/2008, 15:58:34] - BHO 6: {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
[03/20/2008, 15:58:34] - BHO 7: {5CB6AD17-2C52-4D98-8494-EA958D0FE3D3} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 8: {6559BE4E-77DD-45B7-A647-DCA854D61DED} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 9: {70ced720-e1b0-4959-b378-1dbf6f70cd56} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 10: {75A469FF-0681-4EC3-8CEC-95DB40C9A285} (MSEvents Object)
[03/20/2008, 15:58:34] - ALERT: Found MSEvents Object!
[03/20/2008, 15:58:34] - BHO 11: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[03/20/2008, 15:58:34] - BHO 12: {81ADA27C-6D18-4C01-AA9C-159C3C246865} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 13: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[03/20/2008, 15:58:34] - BHO 14: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[03/20/2008, 15:58:34] - BHO 15: {CA6319C0-31B7-401E-A518-A07C3DB8F777} (CBrowserHelperObject Object)
[03/20/2008, 15:58:34] - BHO 16: {cdbd5a21-d296-4d43-a421-67b0632adf05} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - Checking for HKLM\...\Winlogon\Notify\ownawker
[03/20/2008, 15:58:34] - Key not found: HKLM\...\Winlogon\Notify\ownawker, continuing.
[03/20/2008, 15:58:34] - BHO 17: {D0FB3614-7C63-479E-9F93-BF08D91D4AEC} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - Checking for HKLM\...\Winlogon\Notify\geede
[03/20/2008, 15:58:34] - Key not found: HKLM\...\Winlogon\Notify\geede, continuing.
[03/20/2008, 15:58:34] - BHO 18: {D31C6945-8951-4615-BB3C-4F5120A760CE} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 19: {D40A083C-3972-4A08-A486-A015CCBD51E6} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - BHO 20: {E6F1CEF3-813A-4BC9-80D3-F2D1D428E833} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - Checking for HKLM\...\Winlogon\Notify\pmkjj
[03/20/2008, 15:58:34] - Key not found: HKLM\...\Winlogon\Notify\pmkjj, continuing.
[03/20/2008, 15:58:34] - BHO 21: {F8307AD8-F7E4-4360-B953-4AD86B12A2DA} ()
[03/20/2008, 15:58:34] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:34] - No filename found. Continuing.
[03/20/2008, 15:58:34] - Finished Searching Browser Helper Objects
[03/20/2008, 15:58:34] - *** Detected MSEvents Object
[03/20/2008, 15:58:34] - Trying to remove MSEvents Object...
[03/20/2008, 15:58:35] - Terminating Process: IEXPLORE.EXE
[03/20/2008, 15:58:35] - Terminating Process: RUNDLL32.EXE
[03/20/2008, 15:58:36] - Disabling Automatic Shell Restart
[03/20/2008, 15:58:36] - Terminating Process: EXPLORER.EXE
[03/20/2008, 15:58:36] - Suspending the NT Session Manager System Service
[03/20/2008, 15:58:36] - Terminating Windows NT Logon/Logoff Manager
[03/20/2008, 15:58:37] - Re-enabling Automatic Shell Restart
[03/20/2008, 15:58:37] - File to disable: C:\WINDOWS\system32\wvuroml.dll
[03/20/2008, 15:58:37] - Renaming C:\WINDOWS\system32\wvuroml.dll -> C:\WINDOWS\system32\wvuroml.dll.vir
[03/20/2008, 15:58:37] - File successfully renamed!
[03/20/2008, 15:58:37] - Removing HKLM\...\Browser Helper Objects\{75A469FF-0681-4EC3-8CEC-95DB40C9A285}
[03/20/2008, 15:58:37] - Removing HKCR\CLSID\{75A469FF-0681-4EC3-8CEC-95DB40C9A285}
[03/20/2008, 15:58:37] - Adding Kill Bit for ActiveX for GUID: {75A469FF-0681-4EC3-8CEC-95DB40C9A285}
[03/20/2008, 15:58:37] - Deleting ATLEvents/MSEvents Registry entries
[03/20/2008, 15:58:37] - Removing HKLM\...\Winlogon\Notify\wvuroml
[03/20/2008, 15:58:37] - Searching for Browser Helper Objects:
[03/20/2008, 15:58:37] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[03/20/2008, 15:58:37] - BHO 2: {1D16B42E-4D0B-40A5-9C4F-9417A36AF353} ()
[03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:37] - No filename found. Continuing.
[03/20/2008, 15:58:37] - BHO 3: {3e9dd9c6-dfa0-44d6-9301-49163770a6b3} ()
[03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:37] - No filename found. Continuing.
[03/20/2008, 15:58:37] - BHO 4: {41DAE941-9116-4E92-A63D-0AD42BEE065C} ()
[03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:37] - No filename found. Continuing.
[03/20/2008, 15:58:37] - BHO 5: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[03/20/2008, 15:58:37] - BHO 6: {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
[03/20/2008, 15:58:37] - BHO 7: {5CB6AD17-2C52-4D98-8494-EA958D0FE3D3} ()
[03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:37] - No filename found. Continuing.
[03/20/2008, 15:58:37] - BHO 8: {6559BE4E-77DD-45B7-A647-DCA854D61DED} ()
[03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:37] - No filename found. Continuing.
[03/20/2008, 15:58:37] - BHO 9: {70ced720-e1b0-4959-b378-1dbf6f70cd56} ()
[03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:37] - No filename found. Continuing.
[03/20/2008, 15:58:37] - BHO 10: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[03/20/2008, 15:58:37] - BHO 11: {81ADA27C-6D18-4C01-AA9C-159C3C246865} ()
[03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:37] - No filename found. Continuing.
[03/20/2008, 15:58:37] - BHO 12: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[03/20/2008, 15:58:37] - BHO 13: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[03/20/2008, 15:58:37] - BHO 14: {CA6319C0-31B7-401E-A518-A07C3DB8F777} (CBrowserHelperObject Object)
[03/20/2008, 15:58:37] - BHO 15: {cdbd5a21-d296-4d43-a421-67b0632adf05} ()
[03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:37] - Checking for HKLM\...\Winlogon\Notify\ownawker
[03/20/2008, 15:58:37] - Key not found: HKLM\...\Winlogon\Notify\ownawker, continuing.
[03/20/2008, 15:58:37] - BHO 16: {D0FB3614-7C63-479E-9F93-BF08D91D4AEC} ()
[03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:37] - Checking for HKLM\...\Winlogon\Notify\geede
[03/20/2008, 15:58:37] - Key not found: HKLM\...\Winlogon\Notify\geede, continuing.
[03/20/2008, 15:58:37] - BHO 17: {D31C6945-8951-4615-BB3C-4F5120A760CE} ()
[03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:37] - No filename found. Continuing.
[03/20/2008, 15:58:37] - BHO 18: {D40A083C-3972-4A08-A486-A015CCBD51E6} ()
[03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:37] - No filename found. Continuing.
[03/20/2008, 15:58:37] - BHO 19: {E6F1CEF3-813A-4BC9-80D3-F2D1D428E833} ()
[03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:37] - Checking for HKLM\...\Winlogon\Notify\pmkjj
[03/20/2008, 15:58:37] - Key not found: HKLM\...\Winlogon\Notify\pmkjj, continuing.
[03/20/2008, 15:58:37] - BHO 20: {F8307AD8-F7E4-4360-B953-4AD86B12A2DA} ()
[03/20/2008, 15:58:37] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 15:58:37] - No filename found. Continuing.
[03/20/2008, 15:58:37] - Finished Searching Browser Helper Objects
[03/20/2008, 15:58:37] - Finishing up...
[03/20/2008, 15:58:37] - A restart is needed.
[03/20/2008, 15:58:37] - Automatic Reboot on STOP Error is not set. User will have to manually restart.
[03/20/2008, 15:58:50] - Attempting to Restart via STOP error (Blue Screen!)

[03/20/2008, 16:02:54] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Romain\Bureau\VirtumundoBeGone.exe" )
[03/20/2008, 16:03:04] - Detected System Information:
[03/20/2008, 16:03:04] - Windows Version: 5.1.2600, Service Pack 2
[03/20/2008, 16:03:04] - Current Username: Romain (Admin)
[03/20/2008, 16:03:04] - Windows is in NORMAL mode.
[03/20/2008, 16:03:04] - Searching for Browser Helper Objects:
[03/20/2008, 16:03:04] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Aide pour le lien d'Adobe PDF Reader)
[03/20/2008, 16:03:04] - BHO 2: {1D16B42E-4D0B-40A5-9C4F-9417A36AF353} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - No filename found. Continuing.
[03/20/2008, 16:03:04] - BHO 3: {3e9dd9c6-dfa0-44d6-9301-49163770a6b3} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - No filename found. Continuing.
[03/20/2008, 16:03:04] - BHO 4: {41DAE941-9116-4E92-A63D-0AD42BEE065C} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - No filename found. Continuing.
[03/20/2008, 16:03:04] - BHO 5: {53707962-6F74-2D53-2644-206D7942484F} (Spybot-S&D IE Protection)
[03/20/2008, 16:03:04] - BHO 6: {5CA3D70E-1895-11CF-8E15-001234567890} (DriveLetterAccess)
[03/20/2008, 16:03:04] - BHO 7: {5CB6AD17-2C52-4D98-8494-EA958D0FE3D3} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - No filename found. Continuing.
[03/20/2008, 16:03:04] - BHO 8: {6559BE4E-77DD-45B7-A647-DCA854D61DED} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - No filename found. Continuing.
[03/20/2008, 16:03:04] - BHO 9: {70ced720-e1b0-4959-b378-1dbf6f70cd56} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - No filename found. Continuing.
[03/20/2008, 16:03:04] - BHO 10: {75A469FF-0681-4EC3-8CEC-95DB40C9A285} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - No filename found. Continuing.
[03/20/2008, 16:03:04] - BHO 11: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[03/20/2008, 16:03:04] - BHO 12: {81ADA27C-6D18-4C01-AA9C-159C3C246865} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - No filename found. Continuing.
[03/20/2008, 16:03:04] - BHO 13: {866F9D4A-05A6-4932-BA09-CA37B68E2B8B} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - Checking for HKLM\...\Winlogon\Notify\pmkjj
[03/20/2008, 16:03:04] - Key not found: HKLM\...\Winlogon\Notify\pmkjj, continuing.
[03/20/2008, 16:03:04] - BHO 14: {9030D464-4C02-4ABF-8ECC-5164760863C6} (Programme d'aide de l'Assistant de connexion Windows Live)
[03/20/2008, 16:03:04] - BHO 15: {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (Windows Live Toolbar Helper)
[03/20/2008, 16:03:04] - BHO 16: {CA6319C0-31B7-401E-A518-A07C3DB8F777} (CBrowserHelperObject Object)
[03/20/2008, 16:03:04] - BHO 17: {cdbd5a21-d296-4d43-a421-67b0632adf05} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - Checking for HKLM\...\Winlogon\Notify\ownawker
[03/20/2008, 16:03:04] - Key not found: HKLM\...\Winlogon\Notify\ownawker, continuing.
[03/20/2008, 16:03:04] - BHO 18: {D0FB3614-7C63-479E-9F93-BF08D91D4AEC} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - Checking for HKLM\...\Winlogon\Notify\geede
[03/20/2008, 16:03:04] - Key not found: HKLM\...\Winlogon\Notify\geede, continuing.
[03/20/2008, 16:03:04] - BHO 19: {D31C6945-8951-4615-BB3C-4F5120A760CE} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - No filename found. Continuing.
[03/20/2008, 16:03:04] - BHO 20: {D40A083C-3972-4A08-A486-A015CCBD51E6} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - No filename found. Continuing.
[03/20/2008, 16:03:04] - BHO 21: {E6F1CEF3-813A-4BC9-80D3-F2D1D428E833} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - No filename found. Continuing.
[03/20/2008, 16:03:04] - BHO 22: {F8307AD8-F7E4-4360-B953-4AD86B12A2DA} ()
[03/20/2008, 16:03:04] - WARNING: BHO has no default name. Checking for Winlogon reference.
[03/20/2008, 16:03:04] - No filename found. Continuing.
[03/20/2008, 16:03:04] - Finished Searching Browser Helper Objects
[03/20/2008, 16:03:04] - Finishing up...
[03/20/2008, 16:03:04] - Nothing found! Exiting...
0
Etcaetera Messages postés 30 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 10 avril 2008
20 mars 2008 à 16:27
Et voici mon rapport Hijackthis:


____________

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:26:04, on 20/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Trend Micro\MDR2\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.akeo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://desktop.google.com/uninstall-feedback.html?hl=fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
O4 - HKLM\..\Run: [f8d41c54] rundll32.exe "C:\WINDOWS\system32\osdlmhtv.dll",b
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [BMfbe72fc8] Rundll32.exe "C:\WINDOWS\system32\phcuajqk.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Policies\Explorer\Run: [WinUpdating] WinUpdating.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe
O4 - HKCU\..\Policies\Explorer\Run: [skeysw] skeysw.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?69f8b1c706a4495394eab8b59e14a9b6
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?69f8b1c706a4495394eab8b59e14a9b6
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} -
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O24 - Desktop Component 0: (no name) - http://mail.google.com/mail/images/card_left.gif
0
Utilisateur anonyme
20 mars 2008 à 16:51
A-tu encore des fenêtres qui s'ouvrent ?

Comment va la machine ?

(Nous n'avons pas terminé)
0
Etcaetera Messages postés 30 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 10 avril 2008
20 mars 2008 à 17:49
Bah depuis que j'ai passé les 2 outils que tu m'as donnés, il ne semble plus y avoir de pop-ups IE (mais c'est a verifier sur le court-terme)


Mon firewall m'indique toujours pleins de www.007guard.com comme sur le screenshot précédement cité:
http://imageshack-france.com/out.php/i33476_photo2.jpg


Au démarage de WinXp, il me fait toujours l'erreur suivante:



RUNdll
Erreur de chargement de C:\WINDOWS\system32\osdlmhtv.dll
Le module spécifié est introuvable.


Je clicque sur OK et ca s'en va.
0
Utilisateur anonyme
20 mars 2008 à 18:47
Relance ta machine et essaye de nouveau la procédure Combo Fix

_
0
Utilisateur anonyme
20 mars 2008 à 18:50
======================== SDFIX ========================

• Télécharger SDFix
• L'installer dans un répertoire dédié (faire exactement la procédure d'installation sans rien modifier)

Il est indispensable d'effectuer le nettoyage avec SDFix en mode sans échec.
------
• Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
• Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

• Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
• Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
• Une fois en mode sans échec, double-click sur RunThis.bat
• Taper Y puis appuyer sur la touche Entrée du clavier, afin de lancer le nettoyage !
SDFix va procéder au nettoyage, patience...
• Une fenêtre indique que SDFix doit redémarrer l'ordinateur afin de terminer le nettoyage.
-------
• Appuyer sur une touche du clavier pour redémarrer le PC.
• Au redémarrage du PC, SDFix indique que le nettoyage est terminé.
• Appuyer sur une touche du clavier afin d'ouvrir le rapport créé par SDFix.
• Il peut être enregistré si besoin, par exemple si on demande de le poster sur un forum (menu Edition / Enregistrer sous).
• Sans quoi le rapport sera quand même sauvegardé dans le fichier suivant : Report.txt
dans le dossier SDFix (ex : C:\SDFix\Report.txt). + Rapport HijackThis
0
Etcaetera Messages postés 30 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 10 avril 2008
21 mars 2008 à 09:47
- SDFix a bien fonctionné.
Maintenant, il n'y a plus le www.007guard.com ecrit un peu partout dans mon firewall. Ca a disparu.


- je confirme que depuis hier soir, les pop ups d'IE ont totalement disparu.


- ComboFix ne marche toujours pas. Ca me met "version expirée", et ca quitte. Je n'arrive pas a trouver de version de ComboFix non expirée...c'est quoi le site officiel ? je ne le trouve pas.


- j'ai toujours cette erreur au démarage:
RUNdll
Erreur de chargement de C:\WINDOWS\system32\osdlmhtv.dll
Le module spécifié est introuvable.


- MSN ne se connecte toujours pas, MSN ne marche plus depuis que je suis infecté, ca vient forcement d'un virus qui a foutu le bordel. Je l'ai pourtant desinstallé et reinstallé mais ca ne change rien.


- j'ai toujours 600 fichiers ZIP vides qui se creent de temps en temps dans mon dossiers downloads (là ou je mets mes téléchargements)



Voici mon rapport SDFix (tu veux un nouveau rapport Hijackthis ?):



___________________________________





[b]SDFix: Version 1.159 /b

Run by Administrateur on 20/03/2009 at 21:55

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFIX\SDFix

[b]Checking Services /b:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting


[b]Checking Files /b:

Trojan Files Found:

C:\WINDOWS\system32\WinSpooler.exe - Deleted





Removing Temp Files

[b]ADS Check /b:



[b]Final Check /b:

catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-03-20 22:29:53
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
"s1"=dword:4e0934b2
"s2"=dword:b41ef20f
"h0"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:f0,cd,72,0a,da,b2,a5,b4,e5,df,71,19,7a,14,75,be,47,b2,cd,0a,49,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,1c,2e,e8,b6,6d,19,4a,cc,bc,1a,50,78,40,81,36,a3,72,..
"khjeh"=hex:2d,29,fa,60,e8,b2,18,55,b7,04,8e,43,64,91,26,a0,6a,00,f4,f0,9f,..

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:e5,08,be,a9,72,b7,84,1d,cd,6d,c1,2d,a5,7a,76,9e,98,e7,09,e4,79,..
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C92FBAA7-07ED-4C65-9E32-052F02771A3C}]
"DhcpRetryTime"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4]
"p0"="C:\Program Files\DAEMON Tools\"
"h0"=dword:00000000
"khjeh"=hex:f0,cd,72,0a,da,b2,a5,b4,e5,df,71,19,7a,14,75,be,47,b2,cd,0a,49,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001]
"a0"=hex:20,01,00,00,1c,2e,e8,b6,6d,19,4a,cc,bc,1a,50,78,40,81,36,a3,72,..
"khjeh"=hex:2d,29,fa,60,e8,b2,18,55,b7,04,8e,43,64,91,26,a0,6a,00,f4,f0,9f,..

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4\00000001\0Jf40]
"khjeh"=hex:e5,08,be,a9,72,b7,84,1d,cd,6d,c1,2d,a5,7a,76,9e,98,e7,09,e4,79,..

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{077ACEC7-979C-40AB-9835-435BA1511E0D}]
"FriendlyName"="Windows Media Files"
"ComponentGUID"="{077ACEC7-979C-40AB-9835-435BA1511E0D}"
"Version"=dword:000a0000
"Sub-Version"=dword:000010ec
"ExceptionInfName"=str(2):"C:\WINDOWS\RegisteredPackages\{077ACEC7-979C-40AB-9835-435BA1511E0D}\MPPRE10.inf"
"ExceptionCatalogName"=str(2):"C:\WINDOWS\RegisteredPackages\{077ACEC7-979C-40AB-9835-435BA1511E0D}\mppre10.cat"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{30C7234B-6482-4A55-A11D-ECD9030313F2}]
"FriendlyName"="Windows Media Files"
"ComponentGUID"="{30C7234B-6482-4A55-A11D-ECD9030313F2}"
"Version"=dword:000a0000
"Sub-Version"=dword:000010ec
"ExceptionInfName"=str(2):"C:\WINDOWS\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}\WMDM10.inf"
"ExceptionCatalogName"=str(2):"C:\WINDOWS\RegisteredPackages\{30C7234B-6482-4A55-A11D-ECD9030313F2}\wmdm10.cat"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{981FB688-E76B-4246-987B-92083185B90A}]
"FriendlyName"="Windows Media Files"
"ComponentGUID"="{981FB688-E76B-4246-987B-92083185B90A}"
"Version"=dword:000a0000
"Sub-Version"=dword:0000108c
"ExceptionInfName"=str(2):"C:\WINDOWS\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}\WPD10.inf"
"ExceptionCatalogName"=str(2):"C:\WINDOWS\RegisteredPackages\{981FB688-E76B-4246-987B-92083185B90A}\wpd10.cat"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{A47B3654-48EE-48A5-B629-97D70175E58F}]
"FriendlyName"="Windows Media Files"
"ComponentGUID"="{A47B3654-48EE-48A5-B629-97D70175E58F}"
"Version"=dword:000a0000
"Sub-Version"=dword:000010ec
"ExceptionInfName"=str(2):"C:\WINDOWS\RegisteredPackages\{A47B3654-48EE-48A5-B629-97D70175E58F}\codecs10.inf"
"ExceptionCatalogName"=str(2):"C:\WINDOWS\RegisteredPackages\{A47B3654-48EE-48A5-B629-97D70175E58F}\codecs10.cat"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}]
"FriendlyName"="Windows Media Files"
"ComponentGUID"="{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}"
"Version"=dword:000a0000
"Sub-Version"=dword:000010ec
"ExceptionInfName"=str(2):"C:\WINDOWS\RegisteredPackages\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}\WMFSDK10.inf"
"ExceptionCatalogName"=str(2):"C:\WINDOWS\RegisteredPackages\{AAC1D942-0B38-4E37-9E4E-5B96A9DD2170}\wmfsdk10.cat"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\ExceptionComponents\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}]
"FriendlyName"="Windows Media Files"
"ComponentGUID"="{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}"
"Version"=dword:000a0000
"Sub-Version"=dword:000010ec
"ExceptionInfName"=str(2):"C:\WINDOWS\RegisteredPackages\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}\DRM10.inf"
"ExceptionCatalogName"=str(2):"C:\WINDOWS\RegisteredPackages\{C5B8FBE9-645E-4484-A7AA-E8DA9A70DD77}\drm10.cat"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\OptionalComponents\SwFlash]
"Installed"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710
"LoadAppInit_DLLs"=dword:00000001

scanning hidden files ...


scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 8


[b]Remaining Services /b:



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\Teamspeak2_RC2\\server_windows.exe"="C:\\Program Files\\Teamspeak2_RC2\\server_windows.exe:*:Enabled:Server"
"C:\\Program Files\\Commandos II\\comm2.exe"="C:\\Program Files\\Commandos II\\comm2.exe:*:Enabled:comm2"
"C:\\WINDOWS\\system32\\dplaysvr.exe"="C:\\WINDOWS\\system32\\dplaysvr.exe:*:Enabled:Microsoft DirectPlay Helper"
"C:\\Program Files\\The All-Seeing Eye\\eye.exe"="C:\\Program Files\\The All-Seeing Eye\\eye.exe:*:Enabled:Yahoo! All-Seeing Eye"
"C:\\WINDOWS\\system32\\dpvsetup.exe"="C:\\WINDOWS\\system32\\dpvsetup.exe:*:Enabled:Microsoft DirectPlay Voice Test"
"C:\\WINDOWS\\system32\\rundll32.exe"="C:\\WINDOWS\\system32\\rundll32.exe:*:Enabled:Ex‚cuter une DLL en tant qu'application"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\Activision\\Rome - Total War\\RomeTW-BI.exe"="C:\\Program Files\\Activision\\Rome - Total War\\RomeTW-BI.exe:*:Enabled:Rome: Total War - Barbarian Invasion"
"C:\\Program Files\\Activision\\Rome - Total War\\RomeTW.exe"="C:\\Program Files\\Activision\\Rome - Total War\\RomeTW.exe:*:Enabled:Rome: Total War"
"C:\\Program Files\\LucasArts\\Star Wars Jedi Knight Jedi Academy\\GameData\\jamp.exe"="C:\\Program Files\\LucasArts\\Star Wars Jedi Knight Jedi Academy\\GameData\\jamp.exe:*:Enabled:Jedi Academy MultiPlayer"
"C:\\Program Files\\Activision\\Rome - Total War\\RomeTW-ALX.exe"="C:\\Program Files\\Activision\\Rome - Total War\\RomeTW-ALX.exe:*:Enabled:Rome: Total War - Alexander"
"C:\\Program Files\\uTorrent\\utorrent.exe"="C:\\Program Files\\uTorrent\\utorrent.exe:*:Enabled:æTorrent"
"C:\\Program Files\\Proxy Switcher Standard\\ProxySwitcher.exe"="C:\\Program Files\\Proxy Switcher Standard\\ProxySwitcher.exe:*:Enabled:Proxy Switcher"
"C:\\Program Files\\mIRC\\mirc.exe"="C:\\Program Files\\mIRC\\mirc.exe:*:Enabled:mIRC"
"C:\\Program Files\\Microsoft Games\\Rise of Nations\\rise.exe"="C:\\Program Files\\Microsoft Games\\Rise of Nations\\rise.exe:*:Enabled:Rise of Nations"
"C:\\Program Files\\Microsoft Games\\Rise of Nations\\nations.exe"="C:\\Program Files\\Microsoft Games\\Rise of Nations\\nations.exe:*:Enabled:Rise of Nations"
"C:\\Program Files\\SopCast\\SopCast.exe"="C:\\Program Files\\SopCast\\SopCast.exe:*:Enabled:SopCast"
"C:\\Documents and Settings\\Romain\\Application Data\\SopCast\\adv\\SopAdver.exe"="C:\\Documents and Settings\\Romain\\Application Data\\SopCast\\adv\\SopAdver.exe:*:Enabled:SopCast Adver"
"C:\\Program Files\\TVAnts\\Tvants.exe"="C:\\Program Files\\TVAnts\\Tvants.exe:*:Enabled:TVAnts"
"C:\\Program Files\\TVUPlayer\\TVUPlayer.exe"="C:\\Program Files\\TVUPlayer\\TVUPlayer.exe:*:Enabled:TVU Player Component"
"C:\\Downloads\\Charon\\Charon.exe"="C:\\Downloads\\Charon\\Charon.exe:*:Enabled:Charon - A proxy checking / scanning program."
"D:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead.exe"="D:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
"D:\\Program Files\\EA GAMES\\MOHDA DMW\\moh_spearhead.exe"="D:\\Program Files\\EA GAMES\\MOHDA DMW\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
"D:\\Program Files\\EA GAMES\\Copie de MOHDA\\moh_spearhead.exe"="D:\\Program Files\\EA GAMES\\Copie de MOHDA\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
"C:\\Program Files\\GordianKnot\\EA GAMES\\MOHDA\\moh_spearhead.exe"="C:\\Program Files\\GordianKnot\\EA GAMES\\MOHDA\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
"C:\\Program Files\\HD Publishing\\Joint Task Force\\jtf.exe"="C:\\Program Files\\HD Publishing\\Joint Task Force\\jtf.exe:*:Disabled:jtf"
"C:\\Program Files\\Xi\\NetXfer\\NetTransport.exe"="C:\\Program Files\\Xi\\NetXfer\\NetTransport.exe:*:Enabled:NetXfer Download Manager"
"D:\\Program Files\\EA GAMES\\MOHDA le vrai\\moh_spearhead.exe"="D:\\Program Files\\EA GAMES\\MOHDA le vrai\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
"C:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead.exe"="C:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
"C:\\Program Files\\EA GAMES\\MOHDA DMW\\moh_spearhead.exe"="C:\\Program Files\\EA GAMES\\MOHDA DMW\\moh_spearhead.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
"C:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead_server.exe"="C:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead_server.exe:*:Enabled:Medal of Honor Allied Assault(tm) Spearhead"
"C:\\Program Files\\Electronic Arts\\Medal of Honor Airborne\\UnrealEngine3\\Binaries\\MOHA.exe"="C:\\Program Files\\Electronic Arts\\Medal of Honor Airborne\\UnrealEngine3\\Binaries\\MOHA.exe:*:Enabled:Medal of Honor Airborne"
"C:\\Program Files\\KONAMI\\Pro Evolution Soccer 2008\\PES2008.exe"="C:\\Program Files\\KONAMI\\Pro Evolution Soccer 2008\\PES2008.exe:*:Enabled:Pro Evolution Soccer 2008"
"C:\\Program Files\\BitTorrent\\bittorrent.exe"="C:\\Program Files\\BitTorrent\\bittorrent.exe:*:Enabled:BitTorrent"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\FlashGet\\flashget.exe"="C:\\Program Files\\FlashGet\\flashget.exe:*:Enabled:Flashget"
"C:\\Documents and Settings\\Romain\\Bureau\\incredimail_install.exe"="C:\\Documents and Settings\\Romain\\Bureau\\incredimail_install.exe:*:Enabled:IncrediMail Installer"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[b]Remaining Files /b:


File Backups: - C:\SDFIX\SDFix\backups\backups.zip

[b]Files with Hidden Attributes /b:

Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
Tue 26 Dec 2006 168 ..SHR --- "C:\WINDOWS\system32\4BFE33DEE7.sys"
Sat 17 Feb 2007 8,086 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
Wed 8 Aug 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"


Fri 20 Mar 2009 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\585dc2612ebcefc90e7dee4c276ee95e\BITC.tmp"
Wed 5 Mar 2008 444 ...HR --- "C:\Documents and Settings\Romain\Application Data\SecuROM\UserData\securom_v7_01.bak"

[b]Finished!/b
0
Utilisateur anonyme
21 mars 2008 à 10:04
Oui, met un nouveau HJ

_
0
Etcaetera Messages postés 30 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 10 avril 2008
21 mars 2008 à 10:07
ok le voici:


_________


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:06:40, on 21/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\Rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\MDR2\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.akeo.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/fr-fr?c=fr&l=fr&s=gen&redirect=1
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://desktop.google.com/uninstall-feedback.html?hl=fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
O4 - HKLM\..\Run: [f8d41c54] rundll32.exe "C:\WINDOWS\system32\osdlmhtv.dll",b
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BMfbe72fc8] Rundll32.exe "C:\WINDOWS\system32\phcuajqk.dll",s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Policies\Explorer\Run: [WinUpdating] WinUpdating.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe
O4 - HKCU\..\Policies\Explorer\Run: [skeysw] skeysw.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?69f8b1c706a4495394eab8b59e14a9b6
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?69f8b1c706a4495394eab8b59e14a9b6
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} -
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O24 - Desktop Component 0: (no name) - http://mail.google.com/mail/images/card_left.gif
0
Utilisateur anonyme
21 mars 2008 à 10:23
Je viens de télécharger ComboFix. Il fonctionne.

Essaye de le faire fonctionner en mode sans echec.

La procédure (Imprime là ou note là car mode sans echec = pas d'acces internet)

• Désactiver seulement pendant l'utilisation de ComboFix, la protection de l'antivirus et de l'antispyware ceux-ci pouvant entraver le bon fonctionnement de combofix
• Fermer toutes les applications en cours
• Double-click sur l'icône qui s'est installé sur le bureau
• Appuyer sur la touche 1 puis sur entrée:
• Laisser Combofix travailler sans se servir de la machine.
• Si ComboFix a besoin de redémarrer la machine, laisser faire.
• Réactiver la protection de l'antivirus et de l'antispyware

• Copier/Coller le rapport généré dans le bloc-note dans le prochain message
(Ce fichier est automatiquement généré et enregistré sous C:\Combofix.txt)

Si cela à fonctionné, redemarre la machine en mode normal et colle moi le rapport + rapport HJ

_
0
Etcaetera Messages postés 30 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 10 avril 2008
21 mars 2008 à 11:15
Combofix a fonctionné en mode sans echec !
De plus, il indiquait etre périmé car mon horloge indiquait bizarrement 2009...enfin bref il a travaillé et m'a pondu un rapport que voici:


___________________________




ComboFix 08-03-20.5 - Romain 2008-03-21 10:59:18.2 - NTFSx86 MINIMAL
Endroit: C:\Documents and Settings\Romain\Bureau\ComboFix.exe

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.
TimedOut: progfile.dat

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\dfbfabcb_r.dll
.
---- Previous Run -------
.
C:\WINDOWS\BMfbe72fc8.xml
C:\WINDOWS\pskt.ini
C:\WINDOWS\system32\aoosowql.dll
C:\WINDOWS\system32\awttqrp.dll
C:\WINDOWS\system32\byxuurr.dll
C:\WINDOWS\system32\byxyxwu.dll
C:\WINDOWS\system32\cgamjtde.dll
C:\WINDOWS\system32\ddccyya.dll
C:\WINDOWS\system32\dojfjqry.dll
C:\WINDOWS\system32\efccccd.dll
C:\WINDOWS\system32\efccyxx.dll
C:\WINDOWS\system32\efcdbba.dll
C:\WINDOWS\system32\eqhjqugc.dll
C:\WINDOWS\system32\ernmygrq.ini
C:\WINDOWS\system32\fcccbba.dll
C:\WINDOWS\system32\ftqasmui.dll
C:\WINDOWS\system32\hblcmahn.dll
C:\WINDOWS\system32\hrqfwltv.dll
C:\WINDOWS\system32\iifcawx.dll
C:\WINDOWS\system32\jjkmp.ini
C:\WINDOWS\system32\jjkmp.ini2
C:\WINDOWS\system32\jkkkljg.dll
C:\WINDOWS\system32\jkwftvck.dll
C:\WINDOWS\system32\kbtctjro.dll
C:\WINDOWS\system32\khfffgd.dll
C:\WINDOWS\system32\mcrh.tmp
C:\WINDOWS\system32\mfctjkln.dll
C:\WINDOWS\system32\mmtlyggs.dll
C:\WINDOWS\system32\ownawker.dll
C:\WINDOWS\system32\phcuajqk.dll
C:\WINDOWS\system32\pmkjj.dll
C:\WINDOWS\system32\qbvkqknu.dll
C:\WINDOWS\system32\qrgymnre.dll
C:\WINDOWS\system32\qtjfwlob.dll
C:\WINDOWS\system32\sqcxmwxh.dll
C:\WINDOWS\system32\uhqlrxym.dll
C:\WINDOWS\system32\vktksgen.dll
C:\WINDOWS\system32\vturqno.dll
C:\WINDOWS\system32\xvmwpkox.dll

.
((((((((((((((((((((((((((((( Fichiers créés 2008-02-21 to 2008-03-21 ))))))))))))))))))))))))))))))))))))
.

2008-03-21 10:40 . 2008-03-21 10:40 1,599,082 --a------ C:\ComboFix.exe
2008-03-20 15:34 . 2008-03-20 15:50 <REP> d-------- C:\VundoFix Backups
2008-03-20 14:38 . 2008-03-20 14:39 <REP> d-------- C:\Program Files\TuneUp Utilities 2008
2008-03-20 14:38 . 2008-03-20 14:38 <REP> d-------- C:\Documents and Settings\Romain\Application Data\TuneUp Software
2008-03-20 14:38 . 2008-03-20 14:38 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TuneUp Software
2008-03-20 14:38 . 2008-03-20 14:38 307,968 --a------ C:\WINDOWS\system32\TuneUpDefragService.exe
2008-03-20 14:38 . 2008-02-27 13:15 28,416 --a------ C:\WINDOWS\system32\uxtuneup.dll
2008-03-20 14:37 . 2008-03-20 14:37 <REP> d-------- C:\Program Files\Fichiers communs\Java
2008-03-20 14:37 . 2008-02-22 02:33 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2008-03-20 11:52 . 2008-03-20 11:53 102,601,398 --a------ C:\ma_base_de_registre_du_20_03_2008.reg
2008-03-20 11:48 . 2008-03-20 14:10 <REP> d-------- C:\Program Files\Hijackthis Version Française
2008-03-20 11:47 . 2008-03-20 14:45 <REP> d-------- C:\Program Files\Trend Micro
2008-03-17 00:00 . 2008-03-17 00:00 39,936 --a------ C:\WINDOWS\system32\skeysw.exe
2008-03-16 23:50 . 2008-03-16 23:50 <REP> d-------- C:\Program Files\TeamSpeak3
2008-03-16 22:08 . 2008-03-16 22:08 754 --a------ C:\WINDOWS\WORDPAD.INI
2008-03-16 09:06 . 2008-03-16 23:38 774 ---hs---- C:\WINDOWS\system32\pojauixb.ini
2008-03-15 06:08 . 2008-03-16 09:06 534 ---hs---- C:\WINDOWS\system32\ekayblgf.ini
2008-03-14 17:58 . 2008-03-14 17:58 44,544 --a------ C:\WINDOWS\system32\wvuroml.dll.vir
2008-03-14 12:08 . 2008-03-14 12:08 <REP> d-------- C:\Program Files\Dictionary 2000 4.0
2008-03-14 10:35 . 2008-03-14 10:35 <REP> d-------- C:\Program Files\Mobipocket.com
2008-03-14 10:35 . 2008-03-14 10:37 <REP> d-------- C:\Documents and Settings\Romain\Application Data\Mobipocket
2008-03-14 10:25 . 2008-03-14 12:34 2,044 --a------ C:\WINDOWS\Palm OS Emulator.ini
2008-03-14 10:15 . 2008-03-14 10:38 <REP> d-------- C:\Program Files\ICE Book Reader Professional
2008-03-14 10:11 . 1998-05-11 21:01 240,944 --a------ C:\WINDOWS\system32\RICHED.DLL
2008-03-14 10:11 . 2004-03-09 17:45 212,240 --a------ C:\WINDOWS\system32\RICHTX32.OCX
2008-03-13 12:45 . 2009-03-19 17:55 54,156 --ah----- C:\WINDOWS\QTFont.qfn
2008-03-13 12:45 . 2008-03-13 12:45 1,409 --a------ C:\WINDOWS\QTFont.for
2008-03-13 11:08 . 2008-03-13 11:08 37,888 --a------ C:\WINDOWS\system32\rar.exe
2008-03-13 11:02 . 2008-03-13 11:49 <REP> d-------- C:\Program Files\FlashGet
2008-03-12 13:28 . 2008-03-12 13:51 <REP> d-------- C:\Program Files\Steam
2008-03-12 11:24 . 2008-03-12 11:39 <REP> d-------- C:\Program Files\EasyPHP 2.0b1
2008-03-11 19:08 . 2008-03-12 13:53 <REP> d-------- C:\Program Files\Team Fortress 2
2008-03-10 21:59 . 2008-03-10 21:59 <REP> d-------- C:\Documents and Settings\All Users\Application Data\TomTom
2008-03-10 21:48 . 2008-03-10 21:48 <REP> d-------- C:\Documents and Settings\Romain\Application Data\InstallShield
2008-03-10 21:43 . 2008-03-10 21:43 <REP> d-------- C:\Program Files\TomTom HOME 2
2008-03-02 20:57 . 2008-03-02 20:58 <REP> d-------- C:\SIERRA
2008-03-02 20:57 . 2008-03-02 20:57 <REP> d-------- C:\Program Files\Sierra On-Line
2008-03-02 20:57 . 1998-10-30 22:21 1,022,976 --------- C:\WINDOWS\system32\SierraNW.dll
2008-03-02 20:57 . 1998-01-23 12:20 305,664 --a------ C:\WINDOWS\IsUn040c.exe
2008-03-02 20:57 . 1998-10-30 22:21 231,936 --------- C:\WINDOWS\system32\SNWValid.dll
2008-03-02 20:57 . 2008-03-02 20:58 342 --a------ C:\WINDOWS\SIERRA.INI
2008-03-02 09:34 . 2008-03-02 09:34 16,574 --a------ C:\WINDOWS\EPISMF00.SWB
2008-02-24 21:31 . 2008-02-24 21:56 <REP> d-------- C:\Documents and Settings\Romain\Application Data\U3
2008-02-24 20:54 . 2008-02-24 20:54 <REP> d-------- C:\EPSON
2008-02-24 20:19 . 1999-04-23 22:22 430,080 --a------ C:\WINDOWS\system32\MSREPL35.DLL
2008-02-24 20:19 . 1997-06-12 22:34 368,912 --a------ C:\WINDOWS\system32\VBAR332.DLL
2008-02-24 20:19 . 1998-04-24 00:00 287,504 --a------ C:\WINDOWS\system32\MSXBSE35.DLL
2008-02-24 20:19 . 1998-04-24 00:00 250,128 --a------ C:\WINDOWS\system32\MSPDOX35.DLL
2008-02-24 20:19 . 1998-04-24 00:00 250,128 --a------ C:\WINDOWS\system32\MSEXCL35.DLL
2008-02-24 20:19 . 1998-04-24 00:00 166,160 --a------ C:\WINDOWS\system32\MSLTUS35.DLL
2008-02-24 20:19 . 1998-04-24 00:00 165,648 --a------ C:\WINDOWS\system32\MSTEXT35.DLL
2008-02-24 20:19 . 1998-09-13 02:15 156,672 --a------ C:\WINDOWS\system32\FILEPROCESS.DLL
2008-02-24 20:19 . 1998-06-18 00:00 89,360 --a------ C:\WINDOWS\system32\VB5DB.DLL
2008-02-24 20:19 . 1996-12-11 00:00 46,080 --a------ C:\WINDOWS\system32\MCIWNDX.OCX
2008-02-24 20:18 . 2008-03-12 12:25 <REP> d-------- C:\Program Files\Top500
2008-02-24 10:39 . 2008-02-24 10:39 <REP> d-------- C:\Program Files\Bonjour
2008-02-24 10:32 . 2008-02-24 10:32 <REP> d-------- C:\Program Files\Fichiers communs\Macrovision Shared
2008-02-24 10:28 . 2008-02-24 10:28 <REP> d-------- C:\Documents and Settings\Romain\Application Data\Itsth
2008-02-24 10:27 . 2008-02-24 10:27 <REP> d-------- C:\Program Files\CompanyLogoDesigner
2008-02-24 10:19 . 2008-02-26 18:36 <REP> d-------- C:\Program Files\The Logo Creator v5
2008-02-24 09:39 . 2008-02-24 09:39 <REP> d-------- C:\Program Files\AAALOGO
2008-02-23 22:49 . 2008-02-23 22:49 <REP> d-------- C:\GLOBALSTAR
2008-02-23 22:49 . 1999-03-23 09:12 299,520 --a------ C:\WINDOWS\uninst.exe
2008-02-23 21:35 . 2008-02-23 21:35 <REP> d-------- C:\Program Files\WriteExpress
2008-02-21 12:54 . 2008-02-21 12:55 <REP> d-------- C:\Clef bureau Monique

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2009-03-20 16:50 --------- d-----w C:\Program Files\eMule
2009-03-20 16:41 --------- d---a-w C:\Documents and Settings\All Users\Application Data\TEMP
2009-03-20 08:05 --------- d-----w C:\Documents and Settings\Romain\Application Data\Talkback
2009-03-19 22:04 --------- d-----w C:\Documents and Settings\Romain\Application Data\teamspeak2
2009-03-19 17:37 --------- d-----w C:\Program Files\SurfNoLimit
2009-03-19 15:16 --------- d-----w C:\Program Files\Teamspeak2_RC2
2009-03-18 18:37 --------- d-----w C:\Program Files\MSN Messenger
2009-03-18 18:36 --------- dcsh--w C:\Program Files\Fichiers communs\WindowsLiveInstaller
2009-03-18 18:36 --------- d-----w C:\Program Files\Windows Live
2009-03-18 18:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\WLInstaller
2009-03-18 11:10 --------- d-----w C:\Program Files\Spybot - Search & Destroy
2009-03-17 10:36 --------- d-----w C:\Program Files\Lavasoft
2009-03-17 10:36 --------- d-----w C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-03-21 09:58 2,716,669 ----a-w C:\WINDOWS\system32\drivers\fwdrv.err
2008-03-20 13:37 --------- d-----w C:\Program Files\Java
2008-03-20 13:37 --------- d-----w C:\Program Files\Fichiers communs\Wise Installation Wizard
2008-03-20 13:22 --------- d-----w C:\Program Files\Fichiers communs\Adobe
2008-03-16 19:57 --------- d-----w C:\Program Files\Windows Live Safety Center
2008-03-16 08:48 --------- d-----w C:\Program Files\SLD Codec Pack
2008-03-14 11:45 --------- d-----w C:\Program Files\Audio Editor Gold
2008-03-13 08:39 --------- d--h--w C:\Program Files\InstallShield Installation Information
2008-03-12 11:04 81,920 ----a-w C:\Documents and Settings\Romain\Application Data\ezpinst.exe
2008-03-12 11:04 47,360 ----a-w C:\Documents and Settings\Romain\Application Data\pcouffin.sys
2008-03-12 11:04 --------- d-----w C:\Program Files\VSO
2008-03-12 11:04 --------- d-----w C:\Program Files\Gabest
2008-03-12 11:04 --------- d-----w C:\Program Files\Astonsoft
2008-03-12 11:04 --------- d-----w C:\Documents and Settings\Romain\Application Data\Vso
2008-03-12 10:55 --------- d-----w C:\Program Files\mIRC
2008-03-12 10:45 --------- d-----w C:\Program Files\Google
2008-03-12 10:36 --------- d-----w C:\Program Files\AviSynth 2.5
2008-03-12 10:35 --------- d-----w C:\Program Files\Microsoft Games
2008-03-12 10:33 --------- d-----w C:\Program Files\MagicISO
2008-03-12 10:32 --------- d-----w C:\Program Files\GIMP-2.0
2008-03-10 20:49 --------- d-----w C:\Program Files\TomTom HOME
2008-03-08 08:21 --------- d-----w C:\Documents and Settings\Romain\Application Data\verbix
2008-03-05 14:28 0 ----a-w C:\WINDOWS\system32\drivers\lvuvc.hs
2008-02-17 10:28 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-02-16 21:33 --------- d-----w C:\Program Files\The All-Seeing Eye
2008-02-09 10:21 --------- d-----w C:\Program Files\Verbix7
2008-02-09 08:30 --------- d-----w C:\Program Files\collatinus8
2008-02-03 17:52 --------- d-----w C:\Documents and Settings\Romain\Application Data\Sonic
2008-02-03 17:52 --------- d-----w C:\Documents and Settings\Romain\Application Data\Leadertech
2008-01-29 07:56 --------- d-----w C:\Documents and Settings\Romain\Application Data\BitTorrent
2008-01-24 08:51 --------- d-----w C:\Program Files\CureROM
2008-01-14 12:52 81,920 ----a-w C:\WINDOWS\system32\frapsvid.dll
2007-11-07 07:22 643,129 ----a-w C:\Program Files\unins000.exe
2007-11-07 07:22 3,992 ----a-w C:\Program Files\unins000.dat
2006-12-26 11:52 168 --sh--r C:\WINDOWS\system32\4BFE33DEE7.sys
2007-02-17 19:51 8,086 --sha-w C:\WINDOWS\system32\KGyGaAvL.sys
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-10 13:00 15360]
"LogitechSoftwareUpdate"="C:\Program Files\Logitech\Video\ManifestEngine.exe" [2005-01-18 17:07 196608]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\WINDOWS\ehome\ehtray.exe" [2005-09-29 15:01 67584]
"SigmatelSysTrayApp"="stsystra.exe" [2006-07-24 11:20 282624 C:\WINDOWS\stsystra.exe]
"IAAnotif"="C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe" [2006-07-06 08:15 151552]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 18:41 45056]
"DMXLauncher"="C:\Program Files\Dell\Media Experience\DMXLauncher.exe" [2005-10-05 04:12 94208]
"DLA"="C:\WINDOWS\System32\DLA\DLACTRLW.EXE" [2005-09-08 06:20 122940]
"ISUSPM Startup"="c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" [2005-08-11 16:30 249856]
"ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2005-08-11 16:30 81920]
"LVCOMSX"="C:\WINDOWS\system32\LVCOMSX.EXE" [2005-09-01 13:04 221184]
"LogitechVideo[inspector]"="C:\Program Files\Logitech\Video\InstallHelper.exe" [2005-09-07 06:39 73728]
"TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2007-01-24 22:56 185896]
"NeroFilterCheck"="C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe" [2006-01-12 16:40 155648]
"Corel Photo Downloader"="C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe" [2006-08-14 15:20 462336]
"CloneCDTray"="C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" [2006-09-28 20:21 57344]
"EPSON Stylus C66 Series"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.exe" [2003-11-27 03:00 99840]
"f8d41c54"="C:\WINDOWS\system32\osdlmhtv.dll" [ ]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 22:16 39792]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" [2008-02-22 04:25 144784]
"NWEReboot"="" []
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-10 13:00 15360]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"InstallVisualStyle"= C:\WINDOWS\Resources\Themes\Royale\Royale.msstyles
"InstallTheme"= C:\WINDOWS\Resources\Themes\Royale.theme

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\run]
"WinUpdating"= WinUpdating.exe
"Windows Printing Driver"= WinSpooler.exe
"skeysw"= skeysw.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wvuroml]

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\Teamspeak2_RC2\\server_windows.exe"=
"C:\\WINDOWS\\system32\\dplaysvr.exe"=
"C:\\Program Files\\The All-Seeing Eye\\eye.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\WINDOWS\\system32\\rundll32.exe"=
"C:\\Program Files\\uTorrent\\utorrent.exe"=
"C:\\Program Files\\HD Publishing\\Joint Task Force\\jtf.exe"=
"C:\\Program Files\\EA GAMES\\MOHDA\\moh_spearhead.exe"=
"C:\\Program Files\\Electronic Arts\\Medal of Honor Airborne\\UnrealEngine3\\Binaries\\MOHA.exe"=
"C:\\Program Files\\BitTorrent\\bittorrent.exe"=
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"10421:UDP"= 10421:UDP:SingleClick Discovery Protocol
"10426:UDP"= 10426:UDP:SingleClick ICC

R1 fwdrv;Firewall Driver;C:\WINDOWS\system32\drivers\fwdrv.sys [2007-04-26 10:21]
R3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-04 00:08]
S1 khips;Kerio HIPS Driver;C:\WINDOWS\system32\drivers\khips.sys [2007-04-26 10:21]
S2 SPF4;Sunbelt Personal Firewall 4;"C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe" [2007-04-26 10:21]
S2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2004-08-10 13:00]
S3 EMSUSB2;EMSUSB2;C:\WINDOWS\system32\Drivers\EMSUSB2.SYS [2007-11-11 12:41]
S3 LVPrcMon;Logitech LVPrcMon Driver;C:\WINDOWS\system32\drivers\LVPrcMon.sys [2005-09-01 13:11]
S3 NAL;Nal Service ;C:\WINDOWS\system32\Drivers\iqvw32.sys [2006-06-05 04:39]
S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-03-20 14:38]
S4 ADSLAutoconnect;ADSLAutoconnect;"C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z []

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{2ede7ac4-b142-11dc-bcde-001676e044ef}]
\Shell\AutoRun\command - H:\InstallTomTomHOME.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4c69e16c-e1eb-11dc-bd31-001676e044ef}]
\Shell\AutoRun\command - H:\LaunchU3.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{f5d50418-f491-11db-bb44-0090272ccae4}]
\Shell\AutoRun\command - H:\InstallTomTomHOME.exe

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-03-21 09:49:31 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
- C:\Program Files\TuneUp Utilities 2008\OneClickStarter.exe
"2008-01-28 18:10:00 C:\WINDOWS\Tasks\Stop2.job"
- C:\Windows\System32\shutdown.exe
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-21 11:03:17
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-03-21 11:05:19
ComboFix-quarantined-files.txt 2008-03-21 10:05:17
.
2009-03-21 09:15:11 --- E O F ---
0
Etcaetera Messages postés 30 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 10 avril 2008
21 mars 2008 à 11:17
Et voici le nouveau rapport Hijackthis maintenant que ComboFix a fonctionné.

Au fait, en lancant combofix je n'ai pas eu besoin de faire "1" puis "entrée". Il a commencé a travailler tout seul. J'ai juste double clické sur l'icone CombFix... c'est pas grave j'imagine ?


_______________



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:13:05, on 21/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0013)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Program Files\Dell\Media Experience\DMXLauncher.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Trend Micro\MDR2\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.akeo.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=5061206
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://desktop.google.com/uninstall-feedback.html?hl=fr
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\BAE\BAE.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [DMXLauncher] C:\Program Files\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Corel Photo Downloader] C:\Program Files\Corel\Corel Snapfire Plus\Corel Photo Downloader.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB002" /M "Stylus C66"
O4 - HKLM\..\Run: [f8d41c54] rundll32.exe "C:\WINDOWS\system32\osdlmhtv.dll",b
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Policies\Explorer\Run: [WinUpdating] WinUpdating.exe
O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe
O4 - HKCU\..\Policies\Explorer\Run: [skeysw] skeysw.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?69f8b1c706a4495394eab8b59e14a9b6
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?69f8b1c706a4495394eab8b59e14a9b6
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {79E0C1C0-316D-11D5-A72A-006097BFA1AC} -
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) -
O20 - Winlogon Notify: wvuroml - C:\WINDOWS\
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O24 - Desktop Component 0: (no name) - http://mail.google.com/mail/images/card_left.gif
0
Utilisateur anonyme
21 mars 2008 à 11:20
Non, c'est pas grave.

Combo nous a fait du ménage.

Je regarde tes rapports. Attends la suite.

_
0
Utilisateur anonyme
21 mars 2008 à 11:22
Dis moi ce qui se passe sur la machine (comme le petit rapport que tu avais fait précedemment).

_
0
Etcaetera Messages postés 30 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 10 avril 2008
21 mars 2008 à 11:41
- plus de pop-ups IE


- il n'y a plus rien de bizarre dans mon firewall (www.007guard.com a dégagé)


- j'ai toujours l'erreur suivante au démarage de windows:
RUNdll
Erreur de chargement de C:\WINDOWS\system32\osdlmhtv.dll
Le module spécifié est introuvable.



- quant aux 600 fichiers zip qui apparaissent:
il me faut un peu de temps, c'est aléatoire ce truc. Pour l'instant, ce n'est pas revenu mais j'en saurai un peu plus dans quelques heures, disons demain matin quand j'aurai laissé le PC allumé et connecté a internet toute la nuit0


- MSN ne veut toujours pas se connecter.



Donc A PRIORI j'ai l'impression que tu as réuissi a regler le probleme principal et que MSN et l'erreur au démarrage de Windows sont des trucs plus facile a régler, ou en tout cas moins importants...
0
Utilisateur anonyme
21 mars 2008 à 11:45
Bon tu as un Firewall de qualité, on va lui adjoindre deux copains de qualité.

Je te conseille d'imprimer ces procédures et de te déconnecter d'internet (Enlever le cable ou couper le wifi)

=============== DESINSTALLER AVAST ==================

desintaller avast qui est une vrai passoire via le lien ci dessous

desintal Avast


===================== ANTIVIR ========================

Télécharger ANTIVIR qui est un antivirus gratuit

Suivre la procédure jusqu'au bout. En cas de doute demander

Procédure d'installation

Pour les réglages

------
• Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
• Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

• Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
• Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
• Faire une analyse complète de la machine

En fin de scan ( qui est assez long)

• Clic Sauvegarder REPORT puis Enregistrer sous et choisir bureau
-------
• Relancer la machine en mode normal
• Copier/coller le rapport ici


================ AVG ANTI-SPYWARE ===================
Gratuit
Merci à ep44 pour ce mode explicatif
Télécharger:
AVG-AntiSpyware
• Installer
• Le lancer
• Click : Mise à jour
------
• Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
• Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes.

• Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
• Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
• Dans ANALYSE ( en forme de loupe )
• Paramètres ==> sous COMMENT REAGIR==>click sur Actions recommandées ==>Quarantaine
• Click : Analyse complète du système

En fin de scan ( qui est assez long)

• Clic Appliquer toutes les actions <== ceci Très important
• Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
-------
• Relancer la machine en mode normal
• Copier/coller le rapport ici + rapoort HijackThis

Bon, tu en as pour un moment.
0
Etcaetera Messages postés 30 Date d'inscription jeudi 20 mars 2008 Statut Membre Dernière intervention 10 avril 2008
21 mars 2008 à 12:12
ok booddha, je fais tout ce que tu me demande. En effet ca va prendre du temps. Je pense pouvoir te donner des nouvelles ce soir, ou demain matin au pire :)
0