Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Hidden registry key

gortui, le lundi 23 juin 2008 à 18:26:08
Bonjour,
j'ai réaliser un scan avec le soft sophos anti-rookit v.1.3,il ma trouver ceci:
- Area: Windows registry
Description: Hidden registry key
Location: \HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\­a347scsi\Config\jdgg40
Removable: No
Notes: (no more detail available) .
je n'arrive pas pas à désinfecter,j'ai fait un scan avec avast pro 4.8,un scan en ligne sur securer.com tout deux il ne mon rein trouver,j'ai scanner avec a-squared fre mais rien ,alors voici un Logfile of HijackThis v1.99.1.
-Scan saved at 18:14:56, on 23/06/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\DAEMON Tools Pro\DTProAgent.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\papa\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
O3 - Toolbar: SYSTRAN Toolbar - {95daa571-4def-4a6d-97d8-98a346672a24} - mscoree.dll (file missing)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [DAEMON Tools Pro Agent] "C:\Program Files\DAEMON Tools Pro\DTProAgent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Registration Prince of Persia l'Ame du Guerrier.LNK = C:\Program Files\Ubisoft\Prince of Persia l'Ame du Guerrier\Support\Register\RegistrationReminder.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Consulter les dictionnaires (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/lookup.js
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Traduire (SYSTRAN) - res://C:\Program Files\SYSTRAN\6\\GUIres.dll/translate.js
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O15 - Trusted Zone: http://asia.msi.com.tw
O15 - Trusted Zone: http://global.msi.com.tw
O15 - Trusted Zone: http://www.msi.com.tw
O15 - Trusted Zone: http://global.msi.com.tw
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} - http://liveupdate.msi.com.tw/autobios/LOnline/install.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/...
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe

pouvez-vous m'aider merci d'avance
Configuration: Windows XP
Firefox 2.0.0.14
Répondre à gortui  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Malekal_morte-, le lundi 23 juin 2008 à 18:39:45
- Area: Windows registry
Description: Hidden registry key
Location: \HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\a347scsi\C­onfig\jdgg40
Removable: No
Notes: (no more detail available) .

c'est une clef relatif à Daemon Tools.
Elle est hidden, mais ce n'est pas infectieux.



Sinon t'as une ligne 020 limite...
T'as aussi Avast! qui est une passoire, il EST conseillé de le remplacer par Antivir ou AVG8.

Sécuriser votre ordinateur & connaître les menaces : www.malekal.com/securiser_ordinateur.php
Répondre à Malekal_morte-

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 gortui, le lundi 23 juin 2008 à 20:20:36
bonjour,
merci pour ta réponse,mais que veux-tu dire par ( Sinon t'as une ligne 020 limite... ).J'enttend beaucoup dire que avast est une passoire ,mais j'ai quand même la version payante 4.8 pro,penses-tu que c'est une version passoire ?
Répondre à gortui

Résultats pour Hidden registry key

Scan defenza registry keys infectees (Résolu) Bonjour, g effectue un scan gratuit avec defenza il m'a trouve une registry keys infecte il me l'a supprime et apres plus de conexion a internet g effectuer une restauration pour recuperer ma conexion . mais je ne sais pas si cette key est... www.commentcamarche.net/forum/affich-3891541-scan-defenza-registry-keys-infectees
Page pub ki apparaissent tout le temps (Résolu) Il y a plein de pages publicitaires et il y a des registry key infectés sur mon ordi.J'ai essayer de les enlever avec avast,ad-aware et spybot et rien ne fonctionne. Que me conseilller vous de faire? www.commentcamarche.net/forum/affich-2431820-page-pub-ki-apparaissent-tout-le-temps
Erreur d'exécution Java (Résolu) Bonjour, Je voulais tester une classe java, la compilation marche, mais l'exécution me fait sortir le message suivant: C:\exemlpeJava>java MapExample Registry key 'Software\JavaSoft\Java Runtime Environment\CurrentVersion' has value... www.commentcamarche.net/forum/affich-6423130-erreur-d-execution-java

Résultats pour Hidden registry key

Magic KeysQuand le système se gèle Introduction Pré-requis Avant d'en arriver là Les Magic Keys Introduction Il arrive parfois que le système se gèle et ne réponde plus du tout à aucune sollicitation (clavier/souris), et la seule solution qui... www.commentcamarche.net/faq/sujet-6459-magic-keys
Différence entre display:none et visibility:hiddenLes deux attributs CSS display:none et visibility:hidden permettent tous deux de masquer l'affichage d'un élément en CSS dans le navigateur. Néanmoins, il existe une subtile nuance : visibility: hidden rend le bloc concerné invisible.... www.commentcamarche.net/faq/sujet-7908-difference-entre-display-none-et-visibility-hidden
Duplicate entry '127' for key 1Vous tentez de faire une insertion dans une table de votre base de données MySQL et vous obtenez l'erreur MySQL suivante: Duplicate entry '127' for key 1 Ceci provient très probablement du fait que la clé primaire de votre table est de type TINYINT... www.commentcamarche.net/faq/sujet-10644-duplicate-entry-127-for-key-1

Résultats pour Hidden registry key

Ouverture continuelle de site internet.... (Résolu)Bonsoir green day ou qqun d autre voici le rapport effectue par 12mfix.exe comme on me la demander ... que dois je faire maintenant ????? Merci de votre aide. cdt Ludovic L2MFIX find log 010406 These are the registry keys present... www.commentcamarche.net/forum/affich-2131132-ouverture-continuelle-de-site-internet
Probleme informatique (Résolu)Bonjour, Suite à l'installation d'une webcam un message s'affiche sur l'écran du pc. Ce message est: failed to open registry key!system\currentcontrolset\control\class\{4D36E972-E325-11CE-08002BE10318}-\0010 Merci par avance... www.commentcamarche.net/forum/affich-4012983-probleme-informatique
Virus??? (Résolu)Bonjour, Quand je lance "Trojan Remover" il détecte le truc suivant: c:/windows/system32/WLTRYSVC.EXE%SystemRoot%System32/bcmwltrj.exe this file "has not" been fount (it may not exist) Registry key:... www.commentcamarche.net/forum/affich-8037636-virus

Résultats pour Hidden registry key

Télécharger WIFI Key Generator Les connexions Wifi sont certes très pratiques, mais étant donné qu'ils ne nécessitent aucun câblage, tout le monde peut s'y connecter si son ordinateur est compatible avec le Wifi. WIFI Key Generator est une petite application destinée à générer des... www.commentcamarche.net/telecharger/telecharger-34056165-wifi-key-generator
Télécharger Magical Jelly Bean Keyfinder The Magical Jelly Bean Keyfinder est un outil open source qui vous permet de restaurer les clés produits (cd key) utilisées pour l'installation de Windows. Il vous permet d'imprimer ou de sauver des clés pour une sauvegarde. Le programme fonctionne... www.commentcamarche.net/telecharger/telecharger-34055565-magical-jelly-bean-keyfinder
Télécharger Auslogics Registry DefragAuslogics Registry Defrag permet de défragmenter le registre de plusieurs versions de Windows (Vista/XP/2000/2003). Il permet d'améliorer grandement les performances de votre ordinateur. /!\ L'optimisation visuelle de préparation bloque les... www.commentcamarche.net/telecharger/telecharger-34056367-auslogics-registry-defrag

Résultats pour Hidden registry key

Razer Lycosa Gaming Illuminated KeyboardGaming Keyboard,USB,Page web du produit:Anglais,Windows,Touches multimédia,Support Poignet,Port:USB,Modèle:Standard,Divers:System Requirements Windows® XP / x64 / Vista / Vista64 www.commentcamarche.net/guide-achat/razer-lycosa-gaming-illuminated-keyboard-1043481-fiche-technique
Logitech Cordless MediaBoard KeyboardGaming Keyboard,USB,Clavier sans fil,Clavier sans fil,Divers: ,Modèle:Standard,Port:USB,Touch pad,Touches multimédia,Windows,Page web du produit:Anglais www.commentcamarche.net/guide-achat/logitech-cordless-mediaboard-keyboard-1086868-fiche-technique
Trust Multimedia Scroll Keyboard KB-2200Clavier,USB,Divers: Advanced keyboard with a total of 28 extra multimedia buttons,built-in scroll ball and convenient volume control wheel With scroll wheel and 2 buttons providing vertical and horizontal scrolling for easy and comfortable... www.commentcamarche.net/guide-achat/trust-multimedia-scroll-keyboard-kb-2200-744342-fiche-technique

Résultats pour Hidden registry key

KeyloggerLes keyloggers Un keylogger (littéralement enregistreur de touches) est un dispositif chargé d'enregistrer les frappes de touches du clavier et de les enregistrer, à l'insu de l'utilisateur. Il s'agit donc d'un dispositif d'espionnage. Certains... www.commentcamarche.net/contents/virus/keylogger.php3