Rechercher : dans
Par :

Rapport Hijackthis / Virus Worm Win 32

Dernière réponse le 15 oct 2008 à 08:47:05 Th. ZETTEL, le 11 sep 2008 à 11:27:50 
 Signaler ce message aux modérateurs

Bonjour,

Je pense que j'ai été attaqué par le virus Worm win 32.
Quels fichiers dois-je supprimer et comment ?

Voici le rapport :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:08: VIRUS ALERT!, on 11/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
C:\WINDOWS\system32\exfs32.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\exfs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\USB Storage RW\DskWatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe
C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Portrait Displays\Pivot Software\floater.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Fichiers communs\Portrait Displays\Shared\HookManager.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\DOCUME~1\Thierry\LOCALS~1\Temp\Répertoire temporaire 8 pour HiJackThis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - C:\Program Files\iMesh\iMesh5\iMeshBHO.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: iMeshBar BHO - {5345A7A1-805A-4923-B505-86B2FEBA3FE0} - C:\Program Files\iMeshBar\bar\1.bin\IMESHBAR.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
O2 - BHO: (no name) - {ADEFCC73-BD41-44F8-8A2F-5DFB45EBD59B} - C:\WINDOWS\system32\yayvVLDw.dll (file missing)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: {a39b4f49-4a01-35cb-9514-fa4d8d7b835f} - {f538b7d8-d4af-4159-bc53-10a494f4b93a} - C:\WINDOWS\system32\umbely.dll
O2 - BHO: (no name) - {F9DBEF74-9648-4DBA-BF39-2F1053C2EFA0} - C:\WINDOWS\system32\urqRHaWQ.dll (file missing)
O2 - BHO: QXK Olive - {FAE4014F-F726-4FFC-B9C4-952A1A747E47} - C:\WINDOWS\vmgspntbtlp.dll
O3 - Toolbar: iMeshBar - {5345A7A9-805A-4923-B505-86B2FEBA3FE0} - C:\Program Files\iMeshBar\bar\1.bin\IMESHBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
O3 - Toolbar: fqbewlna - {EB6ABD3D-F2E7-4807-B9B6-F62AE3021A17} - C:\WINDOWS\fqbewlna.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [USB Storage RW] C:\Program Files\USB Storage RW\DskWatch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [SpySpotter System Defender] C:\Program Files\SpySpotter3\Defender.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [PivotSoftware] "C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe"
O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [\YUR10.exe] C:\Windows\system32\YUR10.exe
O4 - HKLM\..\Run: [\YUR11.exe] C:\Windows\system32\YUR11.exe
O4 - HKLM\..\Run: [\YUR12.exe] C:\Windows\system32\YUR12.exe
O4 - HKLM\..\Run: [\YUR13.exe] C:\Windows\system32\YUR13.exe
O4 - HKLM\..\Run: [\YUR1D.exe] C:\Windows\system32\YUR1D.exe
O4 - HKLM\..\Run: [fc914f0c] rundll32.exe "C:\WINDOWS\system32\flceioyq.dll",b
O4 - HKLM\..\Run: [\YUR1.exe] C:\Windows\system32\YUR1.exe
O4 - HKLM\..\Run: [\YUR2.exe] C:\Windows\system32\YUR2.exe
O4 - HKLM\..\Run: [\YUR3.exe] C:\Windows\system32\YUR3.exe
O4 - HKLM\..\Run: [\YUR4.exe] C:\Windows\system32\YUR4.exe
O4 - HKLM\..\Run: [\YUR5.exe] C:\Windows\system32\YUR5.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\PROGRA~1\Ahead\NEROBA~1\NBJ.exe"
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [\YUR10.exe] C:\Windows\system32\YUR10.exe
O4 - HKCU\..\Run: [\YUR11.exe] C:\Windows\system32\YUR11.exe
O4 - HKCU\..\Run: [\YUR12.exe] C:\Windows\system32\YUR12.exe
O4 - HKCU\..\Run: [\YUR13.exe] C:\Windows\system32\YUR13.exe
O4 - HKCU\..\Run: [\YUR1D.exe] C:\Windows\system32\YUR1D.exe
O4 - HKCU\..\Run: [\YUR1.exe] C:\Windows\system32\YUR1.exe
O4 - HKCU\..\Run: [\YUR2.exe] C:\Windows\system32\YUR2.exe
O4 - HKCU\..\Run: [\YUR3.exe] C:\Windows\system32\YUR3.exe
O4 - HKCU\..\Run: [\YUR4.exe] C:\Windows\system32\YUR4.exe
O4 - HKCU\..\Run: [\YUR5.exe] C:\Windows\system32\YUR5.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.targa.co.uk
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://acces-direct.net/15671/Choc-fetish.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2B37963-3E50-4816-BE9C-FE47C1F1B041}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O20 - AppInit_DLLs: umbely.dll
O20 - Winlogon Notify: yayvVLDw - yayvVLDw.dll (file missing)
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
End of file - 12626 bytes

Merci par avance
A+

Th. ZETTEL

Configuration: Windows Vista
Internet Explorer 7.0

1

sKe69, le 11 sep 2008 à 11:43:03

Salut,

Très infecté ! ... :-/


protocole à suivre pour Windows Vista :

*Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :

Aller dans "démarrer" puis "panneau de configuration" :
--->Sur la droite de la fenêtre , cliques sur " affichage classique "
--->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
--->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
--->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
Puis redémarrer le PC quand il le vous saura demandé ...

Tuto : http://forum.malekal.com/viewtopic.php?f=59&t=6517


* Important :
Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fait toujours ainsi :
cliques DROIT ( sur le setup d'installe ou l'outil )-> choisis " Exécuter entant qu'administrateur " .
Fais ce-ci systématiquement ! ...

***********************************************

->Un fois tout ceci fait et bien pris en compte , on commence :


Télécharges SmitfraudFix (de S!Ri, balltrap34 et moe31 ) :
http://siri.urz.free.fr/Fix/SmitfraudFix.exe

Installes le soft sur ton bureau ( et pas ailleurs! ) .

!! Déconnectes toi, fermes toute tes applications et désactives tes défenses ( anti-virus ,anti-spyware,...) le temps de la manipe !!


Tuto ( aide ) : http://siri.urz.free.fr/Fix/SmitfraudFix.php

Utilisation ---> option 1 / Recherche :
Double cliques sur l'icône "Smitfraudfix.exe" et sélectionnes 1 (et pas sur autre chose sans notre accord !) pour créer un rapport des fichiers responsables de l'infection.

Postes le rapport ( "rapport.txt" qui se trouve sous C\: ) et attends la suite ...

(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool". Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.)


Rien ne sert de courir .... Non, ça sert à rien ...    ---sKe---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tiré d'affaire
tant qu'on ne vous l'a pas dit !

Répondre à sKe69

2

Th. ZETTEL, le 11 sep 2008 à 14:29:53

Rebonjour,

Merci de la réponse.

Le protocole fonctionne-t-il pour Windows XP Familles ?

Merci de me renseigner.

Th. ZETTEL

Répondre à Th. ZETTEL

3

sKe69, le 11 sep 2008 à 14:56:02

Le PC infecté est sous XP ... Excuses ... ^^ ( erreur du aux renseignements sous ta signature : tu postes depuis un PC sous Vista ... ) .

T'occupes pas du protocole pour Vista et passes directement à Smithfraudfix comme indiqué .... Rien ne sert de courir .... Non, ça sert à rien ...    ---sK­e---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tiré d'affaire
tant qu'on ne vous l'a pas dit !

Répondre à sKe69

4

Th. ZETTEL, le 12 sep 2008 à 10:06:26

Bonjour,

Voici le rapport comme demandé.
C'est moi qui m'excuse, je n'avais pas précisé ma version de Windows Familles.

SmitFraudFix v2.349

Rapport fait à 9:51:11,93, 12/09/2008
Executé à partir de C:\Documents and Settings\Thierry\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\exfs32.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\exfs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\USB Storage RW\DskWatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe
C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Portrait Displays\Shared\HookManager.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Portrait Displays\Pivot Software\floater.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

C:\WINDOWS\mqgldfvo.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\1.ico PRESENT !
C:\WINDOWS\system32\2.ico PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Thierry


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Thierry\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Thierry\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

C:\Program Files\PCHealthCenter\ PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="umbely.dll"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
"system"=""


»»»»»»»»»»»»»»»»»»»»»»»» RK



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: ADI USB Remote NDIS Network Device - Miniport d'ordonnancement de paquets
DNS Server Search Order: 80.10.246.2
DNS Server Search Order: 80.10.246.129

HKLM\SYSTEM\CCS\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer=80.10.246.2,80.10.246.129
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B88F1EA6-D792-4FE3-9EA6-5D1E152FCDB2}: DhcpNameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D2B37963-3E50-4816-BE9C-FE47C1F1B041}: NameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer=80.10.246.2,80.10.246.129
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B88F1EA6-D792-4FE3-9EA6-5D1E152FCDB2}: DhcpNameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D2B37963-3E50-4816-BE9C-FE47C1F1B041}: NameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer=80.10.246.2,80.10.246.129
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B88F1EA6-D792-4FE3-9EA6-5D1E152FCDB2}: DhcpNameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CS3\Services\Tcpip\..\{D2B37963-3E50-4816-BE9C-FE47C1F1B041}: NameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: NameServer=208.67.220.220,208.67.222.222


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Merci de votre aide

Th. ZETTEL

Répondre à Th. ZETTEL

5

sKe69, le 12 sep 2008 à 10:26:22

Salut,

Suite de la manipe ( nettoyage ), fais exactement ce qui suit :

* Impératif : Redémarrer l'ordinateur en mode sans échec .
Comment aller en Mode sans échec
1) Redémarre ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
( ps : n'oublies pas , en mode sans échec , pas de connexion ! Donc copies ou imprimes bien les info ci-dessous ...)

*Double click sur SmitfraudFix.exe

* Sélectionnes 2 et presses "Entrée" dans le menu pour supprimer les fichiers responsables de l'infection.

-> Si besion :
* A la question: Voulez-vous nettoyer le registre ? répondre O (oui) et presser Entrée afin de débloquer le fond d'écran et supprimer les clés de registre de l'infection.

( Le correctif déterminera si le fichier wininet.dll est infecté.)

* A la question: "Corriger le fichier infecté ?" répondre O (oui) et presser Entrée
pour remplacer le fichier corrompu.

* Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage ( sinon fais le manuellement )

Le rapport se trouve à la racine de C\:
(dans le fichier "rapport.txt")

Postes moi ce dernier rapport accompagné, dans la même réponse, d'un nouveau rapport
hijackthis ( fais en mode normal ) et attends les instructions ...
Rien ne sert de courir .... Non, ça sert à rien ...    ---sKe---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tiré d'affaire
tant qu'on ne vous l'a pas dit !

Répondre à sKe69

6

Th. ZETTEL, le 12 sep 2008 à 11:09:13

Merci de votre réponse, voici les 2 rapports :

SmitFraudFix v2.349

Rapport fait à 10:43:46,06, 12/09/2008
Executé à partir de C:\Documents and Settings\Thierry\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

C:\WINDOWS\mqgldfvo.exe supprimé
C:\WINDOWS\system32\1.ico supprimé
C:\WINDOWS\system32\2.ico supprimé
C:\Program Files\PCHealthCenter\ supprimé

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix

AntiXPVSTFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri



»»»»»»»»»»»»»»»»»»»»»»»» RK


»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: ADI USB Remote NDIS Network Device - Miniport d'ordonnancement de paquets
DNS Server Search Order: 80.10.246.2
DNS Server Search Order: 80.10.246.129

HKLM\SYSTEM\CCS\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer=80.10.246.2,80.10.246.129
HKLM\SYSTEM\CCS\Services\Tcpip\..\{B88F1EA6-D792-4FE3-9EA6-5D1E152FCDB2}: DhcpNameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CCS\Services\Tcpip\..\{D2B37963-3E50-4816-BE9C-FE47C1F1B041}: NameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer=80.10.246.2,80.10.246.129
HKLM\SYSTEM\CS1\Services\Tcpip\..\{B88F1EA6-D792-4FE3-9EA6-5D1E152FCDB2}: DhcpNameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CS1\Services\Tcpip\..\{D2B37963-3E50-4816-BE9C-FE47C1F1B041}: NameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer=80.10.246.2,80.10.246.129
HKLM\SYSTEM\CS3\Services\Tcpip\..\{B88F1EA6-D792-4FE3-9EA6-5D1E152FCDB2}: DhcpNameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CS3\Services\Tcpip\..\{D2B37963-3E50-4816-BE9C-FE47C1F1B041}: NameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=208.67.220.220,208.67.222.222
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: NameServer=208.67.220.220,208.67.222.222


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"system"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:01:44, on 12/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\exfs32.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\exfs.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\USB Storage RW\DskWatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe
C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Fichiers communs\Portrait Displays\Shared\HookManager.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLUPnPBrowser.exe
C:\DOCUME~1\Thierry\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe
C:\DOCUME~1\Thierry\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe
C:\Program Files\Portrait Displays\Pivot Software\floater.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: DownloadRedirect Class - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - C:\Program Files\iMesh\iMesh5\iMeshBHO.dll (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
O2 - BHO: (no name) - {ADEFCC73-BD41-44F8-8A2F-5DFB45EBD59B} - C:\WINDOWS\system32\yayvVLDw.dll (file missing)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: {a39b4f49-4a01-35cb-9514-fa4d8d7b835f} - {f538b7d8-d4af-4159-bc53-10a494f4b93a} - C:\WINDOWS\system32\umbely.dll
O2 - BHO: (no name) - {F9DBEF74-9648-4DBA-BF39-2F1053C2EFA0} - C:\WINDOWS\system32\urqRHaWQ.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar.dll
O3 - Toolbar: fqbewlna - {EB6ABD3D-F2E7-4807-B9B6-F62AE3021A17} - C:\WINDOWS\fqbewlna.dll (file missing)
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [USB Storage RW] C:\Program Files\USB Storage RW\DskWatch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [SpySpotter System Defender] C:\Program Files\SpySpotter3\Defender.exe -startup
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [PivotSoftware] "C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe"
O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [\YUR10.exe] C:\Windows\system32\YUR10.exe
O4 - HKLM\..\Run: [\YUR11.exe] C:\Windows\system32\YUR11.exe
O4 - HKLM\..\Run: [\YUR12.exe] C:\Windows\system32\YUR12.exe
O4 - HKLM\..\Run: [\YUR13.exe] C:\Windows\system32\YUR13.exe
O4 - HKLM\..\Run: [\YUR1D.exe] C:\Windows\system32\YUR1D.exe
O4 - HKLM\..\Run: [fc914f0c] rundll32.exe "C:\WINDOWS\system32\flceioyq.dll",b
O4 - HKLM\..\Run: [\YUR1.exe] C:\Windows\system32\YUR1.exe
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\PROGRA~1\Ahead\NEROBA~1\NBJ.exe"
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [\YUR10.exe] C:\Windows\system32\YUR10.exe
O4 - HKCU\..\Run: [\YUR11.exe] C:\Windows\system32\YUR11.exe
O4 - HKCU\..\Run: [\YUR12.exe] C:\Windows\system32\YUR12.exe
O4 - HKCU\..\Run: [\YUR13.exe] C:\Windows\system32\YUR13.exe
O4 - HKCU\..\Run: [\YUR1D.exe] C:\Windows\system32\YUR1D.exe
O4 - HKCU\..\Run: [\YUR1.exe] C:\Windows\system32\YUR1.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.targa.co.uk
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://acces-direct.net/15671/Choc-fetish.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2B37963-3E50-4816-BE9C-FE47C1F1B041}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: umbely.dll,avgrsstx.dll
O20 - Winlogon Notify: yayvVLDw - yayvVLDw.dll (file missing)
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
End of file - 10704 bytes

Merci beaucoup

Th. ZETTEL

Répondre à Th. ZETTEL

7

sKe69, le 12 sep 2008 à 11:14:25
  • +1

Bon ...

on continue :

1- Télécharges : - CCleaner
http://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )


2- Télécharges ToolBar S&D ( de Eric_71/Team IDN ) :
http://eric.71.mespages.googlepages.com/ToolBarSD.exe

( Tuto : http://toolbarsd.googlepages.com/aideenimages )

!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

* double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
* Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
* Choisis l'option 1 ( "recherche") et tapes "entrée" .
* Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
de son contenu dans ta prochaine réponse ...
( le rapport est en outre sauvegardé ici -> C:\TB.txt ) Rien ne sert de courir .... Non, ça sert à rien ...    ---sKe---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tiré d'affaire
tant qu'on ne vous l'a pas dit !

Répondre à sKe69

8

Th. ZETTEL, le 12 sep 2008 à 12:02:54

Merci, voici le rapport :


-----------\\ ToolBar S&D 1.1.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 2600+ )
BIOS : BIOS Date: 02/17/05 15:21:41 Ver: 08.00.09
USER : Thierry ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.0 (Activated)

"C:\ToolBar SD" ( MAJ : 07-09-2008|12:20 )
Option : [1] ( 12/09/2008|11:58 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\WINDOWS\iun6002.exe

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\windows\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"First Home Page"="http://go.microsoft.com/fwlink/?LinkId=54843"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://go.microsoft.com/fwlink/?LinkID=68928"
"Url"="http://go.microsoft.com/fwlink/?LinkID=44406"
"Url"="http://go.microsoft.com/fwlink/?LinkID=68929"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


--------------------\\ Recherche d'autres infections

C:\WINDOWS\system32\QWaHRqru.ini
C:\WINDOWS\system32\QWaHRqru.ini2
[b]==> VUNDO <==/b




1 - "C:\ToolBar SD\TB_1.txt" - 12/09/2008|11:59 - Option : [1]

-----------\\ Fin du rapport a 11:59:16,73

Merci

Th. ZETTEL

Répondre à Th. ZETTEL

9

sKe69, le 12 sep 2008 à 12:05:56

La suite :

1-Nettoyage avec ToolBar S&D :

!! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

Relances Toolbar-S&D en double-cliquant sur le raccourci.
-->Tapes sur l'option 2 ( "nettoyage" ) puis tapes sur "Entrée".
Note : ne touches à rien lors de la suppression !
Un rapport sera généré à la fin du processus : postes son contenu dans ta prochaine réponse
pour analyse ...


Une fois ce rapport posté , enchaines directement avec ceci :

2- Télécharges VirtumundoBegone sur ton bureau:
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

!! Ce déconnecter et fermer toute ces applications le temps de la manipe !!

Double cliquer sur VirtumundoBeGone.exe et suivre les instructions.
Une fois terminé, redémarrer le PC, le rapport VBG.TXT sera crée sur le bureau .
(Si un message Ecran bleu "Erreur fatale" apparaît, pas d’inquiétude car c'est normal et attendu).

Postes le rapport VBG accompagné d'un nouveau rapport Hijackthis pour analyse ...
Rien ne sert de courir .... Non, ça sert à rien ...    ---sKe---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tiré d'affaire
tant qu'on ne vous l'a pas dit !

Répondre à sKe69

26

Th. ZETTEL, le 15 sep 2008 à 09:26:26

Bonjour,

Voici les 3 rapports.
Pour info : pas d'écran bleu "Erreur fatale" après VirtumundoBeGone.


-----------\\ ToolBar S&D 1.1.8 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) Processor 2600+ )
BIOS : BIOS Date: 02/17/05 15:21:41 Ver: 08.00.09
USER : Thierry ( Administrator )
BOOT : Normal boot
Antivirus : AVG Anti-Virus Free 8.0 (Activated)

"C:\ToolBar SD" ( MAJ : 07-09-2008|12:20 )
Option : [2] ( 13/09/2008|16:38 )

-----------\\ SUPPRESSION

Supprime! - C:\WINDOWS\iun6002.exe

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\windows\\system32\\blank.htm"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"First Home Page"="http://go.microsoft.com/fwlink/?LinkId=54843"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://go.microsoft.com/fwlink/?LinkID=68928"
"Url"="http://go.microsoft.com/fwlink/?LinkID=44406"
"Url"="http://go.microsoft.com/fwlink/?LinkID=68929"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\windows\\system32\\blank.htm"
"Start Page"="http://www.msn.com/"


--------------------\\ Recherche d'autres infections

C:\WINDOWS\system32\QWaHRqru.ini
C:\WINDOWS\system32\QWaHRqru.ini2
[b]==> VUNDO <==/b




1 - "C:\ToolBar SD\TB_1.txt" - 12/09/2008|11:59 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 13/09/2008|16:40 - Option : [2]

-----------\\ Fin du rapport a 16:40:09,76


[09/13/2008, 17:00:17] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Thierry\Bureau\VirtumundoBeGone.exe" )
[09/13/2008, 17:00:22] - Detected System Information:
[09/13/2008, 17:00:22] - Windows Version: 5.1.2600, Service Pack 2
[09/13/2008, 17:00:22] - Current Username: Thierry (Admin)
[09/13/2008, 17:00:22] - Windows is in NORMAL mode.
[09/13/2008, 17:00:22] - Searching for Browser Helper Objects:
[09/13/2008, 17:00:22] - BHO 1: {00000000-6CB0-410C-8C3D-8FA8D2011D0A} ()
[09/13/2008, 17:00:22] - WARNING: BHO has no default name. Checking for Winlogon reference.
[09/13/2008, 17:00:22] - No filename found. Continuing.
[09/13/2008, 17:00:22] - BHO 2: {02478D38-C3F9-4EFB-9B51-7695ECA05670} (Yahoo! Toolbar Helper)
[09/13/2008, 17:00:22] - BHO 3: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (AcroIEHlprObj Class)
[09/13/2008, 17:00:22] - BHO 4: {3049C3E9-B461-4BC5-8870-4C09146192CA} (RealPlayer Download and Record Plugin for Internet Explorer)
[09/13/2008, 17:00:22] - BHO 5: {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} (AVG Safe Search)
[09/13/2008, 17:00:22] - BHO 6: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[09/13/2008, 17:00:22] - BHO 7: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper)
[09/13/2008, 17:00:22] - BHO 8: {ADEFCC73-BD41-44F8-8A2F-5DFB45EBD59B} ()
[09/13/2008, 17:00:22] - WARNING: BHO has no default name. Checking for Winlogon reference.
[09/13/2008, 17:00:22] - No filename found. Continuing.
[09/13/2008, 17:00:22] - BHO 9: {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} (Google Toolbar Notifier BHO)
[09/13/2008, 17:00:22] - BHO 10: {f538b7d8-d4af-4159-bc53-10a494f4b93a} ()
[09/13/2008, 17:00:22] - WARNING: BHO has no default name. Checking for Winlogon reference.
[09/13/2008, 17:00:22] - No filename found. Continuing.
[09/13/2008, 17:00:22] - BHO 11: {F9DBEF74-9648-4DBA-BF39-2F1053C2EFA0} ()
[09/13/2008, 17:00:22] - WARNING: BHO has no default name. Checking for Winlogon reference.
[09/13/2008, 17:00:22] - No filename found. Continuing.
[09/13/2008, 17:00:22] - Finished Searching Browser Helper Objects
[09/13/2008, 17:00:22] - Finishing up...
[09/13/2008, 17:00:22] - Nothing found! Exiting...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:06:38, on 13/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\exfs32.exe
C:\WINDOWS\system32\exfs.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\USB Storage RW\DskWatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Fichiers communs\Portrait Displays\Shared\HookManager.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\Portrait Displays\Pivot Software\floater.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\Thierry\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
O2 - BHO: (no name) - {ADEFCC73-BD41-44F8-8A2F-5DFB45EBD59B} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: (no name) - {f538b7d8-d4af-4159-bc53-10a494f4b93a} - (no file)
O2 - BHO: (no name) - {F9DBEF74-9648-4DBA-BF39-2F1053C2EFA0} - (no file)
O3 - Toolbar: (no name) - {EB6ABD3D-F2E7-4807-B9B6-F62AE3021A17} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [USB Storage RW] C:\Program Files\USB Storage RW\DskWatch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [PivotSoftware] "C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe"
O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [fc914f0c] rundll32.exe "C:\WINDOWS\system32\flceioyq.dll",b
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\PROGRA~1\Ahead\NEROBA~1\NBJ.exe"
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.targa.co.uk
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://acces-direct.net/15671/Choc-fetish.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2B37963-3E50-4816-BE9C-FE47C1F1B041}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: umbely.dll,avgrsstx.dll
O20 - Winlogon Notify: yayvVLDw - yayvVLDw.dll (file missing)
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
End of file - 9745 bytes

Merci beaucoup

Th. ZETTEL

Répondre à Th. ZETTEL

10

samrida, le 12 sep 2008 à 12:35:04
  • +1

Slt Ske69
moi aussije pense que mon serveur sous windows nt est infecté est ce que je suis le meme demarche?


merci de me rependre

Répondre à samrida

11

sKe69, le 12 sep 2008 à 18:47:39

Samrida,

Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procèdes comme ceci :
Cliques sur ce lien -> http://www.commentcamarche.net/forum/forum 7#ecrire
Puis dans l'encadré, en dessous du "bonjour",exposes clairement et précisément ton problème ...
Pour poster ta question sur le forum, tu n'as plus qu'à cliquer sur "Ajouter" ...
Patientes et un helper finira par te prendre en charge ;)

Bonne chance =)

A+
Rien ne sert de courir .... Non, ça sert à rien ...    ---sKe---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tiré d'affaire
tant qu'on ne vous l'a pas dit !

Répondre à sKe69

17

afideg, le 12 sep 2008 à 22:58:42
  • +3

Salut Th. ZETTEL

Ne t'occupe pas des parasites !

Poursuis la désinfection avec sKe69 et C_XX / Cyrildu17
Ce sont des copains très valables.


Bonne chance les copains. ;)
Al
Patience-Vigilance-Amour.

Répondre à afideg

19

sKe69, le 12 sep 2008 à 23:04:50

Salut Al ... et Cyril au passage bien sûr ... =)

C'est un peu le bronx ce soir non ? ... :)))) Rien ne sert de courir .... Non, ça sert à rien ...    ---sK­e---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tiré d'affaire
tant qu'on ne vous l'a pas dit !

Répondre à sKe69

20

afideg, le 12 sep 2008 à 23:06:12

Wincpp,

Avec ça « Je me suis dit que Hijack l'a supprimé », tu trouves que tu as de la "con-pédance" ?


Patience-Vigilance-Amour.

Répondre à afideg

23

sKe69, le 12 sep 2008 à 23:14:48

Th. ZETTEL, désolé pour le foutoir ... :p

J'attends donc les résultats de la manipe que je t'ai demandé ici :
http://www.commentcamarche.net/forum/affich 8370007 rapport hijackthis virus worm win 32#9

A tout' Rien ne sert de courir .... Non, ça sert à rien ...    ---sK­e---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tiré d'affaire
tant qu'on ne vous l'a pas dit !

Répondre à sKe69

24

afideg, le 12 sep 2008 à 23:18:23

Re,
Il ne nous embêtera plus ce soir .
Poursuivez la désinfection tranquillement.
Un grand merci au modos qui nous aident, et qui nous sont d'un grand secours.

Al;
Patience-Vigilance-Amour.

Répondre à afideg

25

wincpp, le 12 sep 2008 à 23:18:24

Ok bonne chance avec le trojan

++

#

Répondre à wincpp

27

sKe69, le 15 sep 2008 à 10:52:29

Salut Th. ZETTEL,

On continue :

1- refais un coup de CCleaner (registre compris )


2- Télécharges MalwareByte's :
ici ftp://ftp.commentcamarche.com/download/mbam-setup.exe
ou ici : http://www.malwarebytes.org/mbam.php

Installes le ( choisis bien "francais" ; ne modifies pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : http://www.malekal.com/download/comctl32.ocx )

Potasses le tuto pour te familiariser avec le prg : http://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

Impératif : redémarres en mode sans échec :
Comment aller en Mode sans échec
1) Redémarres ton ordi
2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
3) Tu verras un écran avec options de démarrage apparaître
4) Choisis la première option : Sans Échec, et valide avec "Entrée"
5) Choisis ton compte habituel, et non Administrateur (si besoin ... )
(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

Lances Malwarebyte's .

Fais un scan dit "complet" ( sélectionnes bien tous tes disks avant le scan ! ) et supprimes tout ce qu'il peut trouver, c'est à dire :
-->Laisses le scan se terminer,puis à la fin tu cliques sur "résultat" .
-->Vérifies que tous les objets infectés soient validés, puis cliques sur " suppression " .

Redémarres ton PC ( mode normal ).

Postes le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) accompagné d'un nouvel hijackthis ( fait en mode normal ) ... Rien ne sert de courir .... Non, ça sert à rien ...    ---sKe---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tiré d'affaire
tant qu'on ne vous l'a pas dit !

Répondre à sKe69

28

Th. ZETTEL, le 17 sep 2008 à 09:05:08

Bonjour,

ci-joint les rapports :

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1161
Windows 5.1.2600 Service Pack 2

16/09/2008 23:35:25
mbam-log-2008-09-16 (23-35-25).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Eléments examinés: 130034
Temps écoulé: 2 hour(s), 33 minute(s), 52 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 9
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 25

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{f98ce744-cbfb-4a6d-9004-577d83582ef2} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{0ecb01e6-b4d0-4331-acdf-7c7c73e6f4d5} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{f1e95688-b90a-4c29-b537-00a5f8e34772} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP675\A0236744.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP675\A0236746.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP675\A0237743.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP675\A0237744.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP675\A0238742.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP675\A0238743.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP675\A0241764.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP675\A0241774.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP679\A0248050.dll (Trojan.Zlob) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP680\A0248167.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP680\A0248168.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP683\A0248343.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP683\A0248347.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP683\A0248348.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP683\A0248351.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP683\A0248364.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP683\A0249389.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{F600EB76-36C2-42A6-AEB9-4496F7A72FEE}\RP683\A0249419.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\esab.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Program Files\MSA\MSA.ooo (Rogue.MSAntivirus) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
C:\mse.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\vmgspntbtlp.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Documents and Settings\Thierry\Application Data\TmpRecentIcons\MS Antivirus.lnk (Rogue.Link) -> Quarantined and deleted successfully.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:45:45, on 17/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16705)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
C:\WINDOWS\system32\exfs32.exe
C:\WINDOWS\system32\exfs.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\USB Storage RW\DskWatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerCinema\PCMService.exe
C:\WINDOWS\system32\carpserv.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe
C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Portrait Displays\Pivot Software\floater.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Fichiers communs\Portrait Displays\Shared\HookManager.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\WinZip\WZQKPICK.EXE
C:\DOCUME~1\Thierry\LOCALS~1\Temp\Répertoire temporaire 3 pour HiJackThis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://go.microsoft.com/fwlink/?LinkId=54843
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {00000000-6CB0-410C-8C3D-8FA8D2011D0A} - (no file)
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar.dll
O2 - BHO: (no name) - {ADEFCC73-BD41-44F8-8A2F-5DFB45EBD59B} - (no file)
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: (no name) - {f538b7d8-d4af-4159-bc53-10a494f4b93a} - (no file)
O2 - BHO: (no name) - {F9DBEF74-9648-4DBA-BF39-2F1053C2EFA0} - (no file)
O3 - Toolbar: (no name) - {EB6ABD3D-F2E7-4807-B9B6-F62AE3021A17} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [USB Storage RW] C:\Program Files\USB Storage RW\DskWatch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\CyberLink\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CARPService] carpserv.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [PivotSoftware] "C:\Program Files\Portrait Displays\Pivot Software\wpctrl.exe"
O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\PROGRA~1\Ahead\NEROBA~1\NBJ.exe"
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.targa.co.uk
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8EB3FF4E-86A1-4717-884D-7BA2D38272CB} (F-Secure Online Scanner) - http://www.securitoo.com/fra/pages/navol/fscax.cab
O16 - DPF: {C771B05E-E725-4516-97A5-4CE5EB163CFB} - http://acces-direct.net/15671/Choc-fetish.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://a532.g.akamai.net/...
O17 - HKLM\System\CCS\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CCS\Services\Tcpip\..\{D2B37963-3E50-4816-BE9C-FE47C1F1B041}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{7028A9DF-AB4F-4858-AD13-E9D61B195E57}: NameServer = 80.10.246.2,80.10.246.129
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - AppInit_DLLs: umbely.dll,avgrsstx.dll
O20 - Winlogon Notify: yayvVLDw - yayvVLDw.dll (file missing)
O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\dtsrvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
End of file - 10278 bytes

Merci

Th. ZETTEL

Répondre à Th. ZETTEL

29

sKe69, le 17 sep 2008 à 10:07:37

Salut,

Impec ... mais il y a encore du travail ...

1- Supprimes tout ce qui se trouve dans la quarantaine de Malwarebytes ( via celle-ci bien sûr ).


2- fais exactement ce qui suit :

Télécharges ComboFix (par sUBs) sur ton Bureau (et pas ailleurs !):
http://download.bleepingcomputer.com/sUBs/ComboFix.exe <--- clik droit sur ce lien et choisis "enregistrer la cible sous ... " : dans la fenêtre qui s'ouvre tape C-Fix et valide .


--------------------------------------------- [ ! ATTENTION ! ] ----------------------------------------------------------
!! Déconnectes toi,fermes tes applications en cours et DESACTIVES TOUTES TES DEFENSES (anti-virus, guardes anti spy-ware, pare-feu) le temps de la manipe :
en effet , activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !!
--->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
Tuto ( aide ) ici : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

---------------------------------------------------------------------------------------------------------------------------------

Ensuite :
double-cliques C-Fix.exe ( = combofix.exe ) .

Appuyes sur la touche Y (Yes) pour démarrer le scan .

Attention :
--> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
--> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisses le faire .
--> si un message d'erreur windows apparait à un momment : clik sur la croix rouge en haut à droite de la fenêtre pour la fermer ( et pas sur autre chose ! sinon pas de rapport ... )

Le rapport sera crée dans: C:\Combofix.txt

Postes le rapport Combofix accompagné d'un nouveau rapport hijackthis pour analyse ... Rien ne sert de courir .... Non, ça sert à rien ...    ---sKe---
"Baby, I'm going on an airplane, And I don't know if I'll be back again."
IMPORTANT : ne vous croyez pas tiré d'affaire
tant qu'on ne vous l'a pas dit !

Répondre à sKe69

40

Th. ZETTEL, le 18 sep 2008 à 09:29:13

Bonjour,

voici les rapports :

Rapport du fichier: exfs.exe

VirusTotal - Analyse gratuite en ligne de virus et malwares - Résultat | עברית |
| Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά |
Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski |
Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite
la détection rapide des virus, vers, chevaux de Troie et toutes sortes de
malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier exfs.exe_ reçu le 2008.09.17 20:43:40 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente
en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 1/36 (2.78%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons
attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.

Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé
(position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper
votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le
système vous envoie une notification quand l'analyse sera terminée.
Email:


AntivirusVersionDernière mise à jourRésultat
AhnLab-V32008.9.13.02008.09.17-
AntiVir7.8.1.282008.09.17-
Authentium5.1.0.42008.09.17-
Avast4.8.1195.02008.09.16-
AVG8.0.0.1612008.09.17-
BitDefender7.22008.09.17-
CAT-QuickHeal9.502008.09.17-
ClamAV0.93.12008.09.17-
DrWeb4.44.0.091702008.09.17-
eSafe7.0.17.02008.09.17-
eTrust-Vet31.6.60912008.09.16-
Ewido4.02008.09.17-
F-Prot4.4.4.562008.09.16-
F-Secure8.0.14332.02008.09.17-
Fortinet3.113.0.02008.09.17-
GData192008.09.17-
IkarusT3.1.1.34.02008.09.17Virus.Win32.Agent.AABR
K7AntiVirus7.10.4602008.09.17-
Kaspersky7.0.0.1252008.09.17-
McAfee53852008.09.17-
Microsoft1.39032008.09.17-
NOD32v234492008.09.17-
Norman5.80.022008.09.17-
Panda9.0.0.42008.09.16-
PCTools4.4.2.02008.09.17-
Prevx1V22008.09.17-
Rising20.62.22.002008.09.17-
Sophos4.33.02008.09.17-
Sunbelt3.1.1645.12008.09.17-
Symantec102008.09.17-
TheHacker6.3.0.9.0842008.09.17-
TrendMicro8.700.0.10042008.09.17-
VBA323.12.8.52008.09.17-
ViRobot2008.9.17.13792008.09.17-
VirusBuster4.5.11.02008.09.17-
Webwasher-Gateway6.6.22008.09.17-
Information additionnelle
File size: 700543 bytes
MD5...: 72349bd138f4bc67ba03fc8c3e34aff0
SHA1..: 12c03fc6f774b7657e10b15101c78b50863417bb
SHA256: 1f29e2ea9c2766647dda7f9c694856446ffb854f585bafd80c76f6a67b08a251
SHA512: 49afeac3deeeb887426fc17eee67c31f17d93bb357608b037b8096387d1199ee
204f600976bb8cf38663dbb42a5fa9f78a72aa3f1c94635d611be890db9be252
PEiD..: -
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (53.1%)
Windows Screen Saver (18.4%)
Win32 Executable Generic (12.0%)
Win32 Dynamic Link Library (generic) (10.6%)
Generic Win/DOS Executable (2.8%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401240
timedatestamp.....: 0x48c3a333 (Sun Sep 07 09:47:31 2008)
machinetype.......: 0x14c (I386)

( 8 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x3f0d0 0x3f200 6.10 279dc4f0fb5eb5b24735ccd0220fa38b
.data 0x41000 0x1b0 0x200 1.38 f7bf695a229ae4c103da5361375d557f
.rdata 0x42000 0x2d40 0x2e00 5.33 81545d7627f3489a84ca59f8b8ea1930
.bss 0x45000 0x24ff0 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0x6a000 0xd00 0xe00 4.81 d694af090ea30f596fed05ce47de08ba
.rsrc 0x6b000 0x420 0x600 2.63 802a1852087d446d6a607cfedb502fa2
.stab 0x6c000 0x78a8 0x7a00 3.56 eecd740d2054ac3b216062ec1b5af557
.stabstr 0x74000 0x2a0a7 0x2a200 5.46 75ed576aef21b6e727c7c2cbb51f1a97

( 6 imports )
> SDL.dll: SDL_CreateThread, SDL_Delay, SDL_GetError, SDL_Init,
SDL_KillThread, SDL_Quit, SDL_SetModuleHandle, SDL_SetVideoMode,
SDL_WM_SetCaption, SDL_strlcat, SDL_strlcpy
> fmod.dll: _FSOUND_Close@0, _FSOUND_Init@12, _FSOUND_SetPaused@8,
_FSOUND_SetVolume@8, _FSOUND_Stream_Close@4, _FSOUND_Stream_Open@16,
_FSOUND_Stream_Play@8, _FSOUND_Stream_SetLoopCount@8,
_FSOUND_Stream_Stop@4
> KERNEL32.dll: AddAtomA, CreateSemaphoreA, ExitProcess, FindAtomA,
FreeLibrary, GetAtomNameA, GetCommandLineA, GetLastError,
GetModuleFileNameA, GetModuleHandleA, GetStartupInfoA,
InterlockedDecrement, InterlockedIncrement, LoadLibraryA,
ReleaseSemaphore, SetLastError, SetUnhandledExceptionFilter, Sleep,
TlsAlloc, TlsFree, TlsGetValue, TlsSetValue, WaitForSingleObject
> msvcrt.dll: _fdopen, _read, _strdup, _write
> msvcrt.dll: __getmainargs, __mb_cur_max, __p__environ, __p__fmode,
__set_app_type, _assert, _cexit, _ctype, _errno, _filelengthi64,
_fstati64, _iob, _isctype, _lseeki64, _onexit, _pctype, _setmode,
_strnicmp, _vsnprintf, abort, atexit, exit, fclose, fflush, fgetc,
fgetpos, fopen, fprintf, fread, free, freopen, fsetpos, fwrite, getc,
localeconv, malloc, memchr, memcpy, memmove, memset, putc, remove, setbuf,
setlocale, setvbuf, signal, strcmp, strcoll, strcpy, strftime, strlen,
strrchr, strtod, strxfrm, system, ungetc
> WSOCK32.DLL: WSACleanup, WSAStartup, accept, bind, closesocket, htons,
listen, recv, shutdown, socket

( 0 exports )


ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il
n'y a aucune garantie quant à la disponibilité et la continuité de ce service.
Bien que le taux de détection permis par l'utilisation de multiples moteurs
antivirus soit bien supérieur à celui offert par seulement un produit, ces
résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a
actuellement aucune solution qui offre un taux d'efficacité de 100% pour la
détection des virus et malwares. VirusTotal © Hispasec Sistemas - Blog -
Contact: info@virustotal.com - Terms of Service & Privacy Policy


Rapport du fichier : exfs32.exe

VirusTotal - Analyse gratuite en ligne de virus et malwares - Résultat | עברית |
| Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά |
Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski |
Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite
la détection rapide des virus, vers, chevaux de Troie et toutes sortes de
malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier exfs32.exe_ reçu le 2008.09.17 20:50:14 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente
en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/36 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons
attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.

Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé
(position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper
votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le
système vous envoie une notification quand l'analyse sera terminée.
Email:


AntivirusVersionDernière mise à jourRésultat
AhnLab-V32008.9.13.02008.09.17-
AntiVir7.8.1.282008.09.17-
Authentium5.1.0.42008.09.17-
Avast4.8.1195.02008.09.16-
AVG8.0.0.1612008.09.17-
BitDefender7.22008.09.17-
CAT-QuickHeal9.502008.09.17-
ClamAV0.93.12008.09.17-
DrWeb4.44.0.091702008.09.17-
eSafe7.0.17.02008.09.17-
eTrust-Vet31.6.60902008.09.15-
Ewido4.02008.09.17-
F-Prot4.4.4.562008.09.16-
F-Secure8.0.14332.02008.09.17-
Fortinet3.113.0.02008.09.17-
GData192008.09.17-
IkarusT3.1.1.34.02008.09.17-
K7AntiVirus7.10.4602008.09.17-
Kaspersky7.0.0.1252008.09.17-
McAfee53852008.09.17-
Microsoft1.39032008.09.17-
NOD32v234492008.09.17-
Norman5.80.022008.09.17-
Panda9.0.0.42008.09.16-
PCTools4.4.2.02008.09.17-
Prevx1V22008.09.17-
Rising20.62.22.002008.09.17-
Sophos4.33.02008.09.17-
Sunbelt3.1.1645.12008.09.17-
Symantec102008.09.17-
TheHacker6.3.0.9.0842008.09.17-
TrendMicro8.700.0.10042008.09.17-
VBA323.12.8.52008.09.17-
ViRobot2008.9.17.13792008.09.17-
VirusBuster4.5.11.02008.09.17-
Webwasher-Gateway6.6.22008.09.17-
Information additionnelle
File size: 65536 bytes
MD5...: 5eb21fac6d95b893c7f5d65148132d0c
SHA1..: 518fe4790fe46f81f690941c9ad0f6082e4b0011
SHA256: 7628e2f395a9d8014bbdaeb3fc9a472d787b85c456dbf58afc68c6d2909f829f
SHA512: adb46be2fe4d899220fadc73fdff1923c64765276e92223ff2170c69ec0ade64
a1b7237937e9f284424a36644177ba93bdd347d5b3c40ca717656ed969af69c9
PEiD..: Armadillo v1.71
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x40372f
timedatestamp.....: 0x4827f553 (Mon May 12 07:44:19 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x8624 0x9000 6.36 4cbf934710c5f429ce99268e9fa44282
.rdata 0xa000 0xc58 0x1000 4.59 2e0c9fba1fc22cc54690596fa4e2edab
.data 0xb000 0x498c 0x4000 0.97 1db24a920ecdcf8299e2913409d9c3f5
.rsrc 0x10000 0x7c8 0x1000 2.50 0e91fe384d078088a219717859baad54

( 2 imports )
> KERNEL32.dll: GetFileSize, CreateEventW, SetEvent, LocalFree, ReadFile,
GetLastError, GetCurrentProcess, Sleep, GetLocalTime,
CreateWaitableTimerW, SetWaitableTimer, WaitForMultipleObjects,
DeleteFileW, TerminateProcess, CreateProcessW, FindResourceW,
LoadResource, LockResource, CreateFileW, SizeofResource, WriteFile,
CloseHandle, GetModuleFileNameW, FormatMessageW, HeapFree, HeapAlloc,
GetVersion, ExitProcess, GetModuleHandleA, GetModuleFileNameA,
GetEnvironmentVariableA, GetVersionExA, HeapDestroy, HeapCreate,
VirtualFree, VirtualAlloc, HeapReAlloc, UnhandledExceptionFilter,
FreeEnvironmentStringsA, MultiByteToWideChar, FreeEnvironmentStringsW,
GetEnvironmentStringsW, GetEnvironmentStrings, GetCommandLineW,
GetCommandLineA, SetHandleCount, GetStdHandle, GetFileType,
GetStartupInfoA, RtlUnwind, SetFilePointer, WideCharToMultiByte,
LCMapStringA, LCMapStringW, GetProcAddress, LoadLibraryA, SetStdHandle,
GetStringTypeA, GetStringTypeW, FlushFileBuffers
> ADVAPI32.dll: StartServiceCtrlDispatcherW, StartServiceW, OpenServiceW,
ControlService, QueryServiceStatus, DeleteService, OpenProcessToken,
LookupPrivilegeValueW, AdjustTokenPrivileges, OpenSCManagerW,
CreateServiceW, CloseServiceHandle, ChangeServiceConfig2W,
RegisterServiceCtrlHandlerW, SetServiceStatus

( 0 exports )


ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il
n'y a aucune garantie quant à la disponibilité et la continuité de ce service.
Bien que le taux de détection permis par l'utilisation de multiples moteurs
antivirus soit bien supérieur à celui offert par seulement un produit, ces
résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a
actuellement aucune solution qui offre un taux d'efficacité de 100% pour la
détection des virus et malwares. VirusTotal © Hispasec Sistemas - Blog -
Contact: info@virustotal.com - Terms of Service & Privacy Policy

Rapport du fichier : fmod64.dll

VirusTotal - Analyse gratuite en ligne de virus et malwares - Résultat | עברית |
| Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά |
Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski |
Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite
la détection rapide des virus, vers, chevaux de Troie et toutes sortes de
malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier fmod64.dll_ reçu le 2008.09.17 20:55:28 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente
en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/36 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 3.
L'heure estimée de démarrage est entre 46 et 66 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons
attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.

Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé
(position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper
votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le
système vous envoie une notification quand l'analyse sera terminée.
Email:


AntivirusVersionDernière mise à jourRésultat
AhnLab-V32008.9.13.02008.09.17-
AntiVir7.8.1.282008.09.17-
Authentium5.1.0.42008.09.17-
Avast4.8.1195.02008.09.16-
AVG8.0.0.1612008.09.17-
BitDefender7.22008.09.17-
CAT-QuickHeal9.502008.09.17-
ClamAV0.93.12008.09.17-
DrWeb4.44.0.091702008.09.17-
eSafe7.0.17.02008.09.17-
eTrust-Vet31.6.60912008.09.16-
Ewido4.02008.09.17-
F-Prot4.4.4.562008.09.16-
F-Secure8.0.14332.02008.09.17-
Fortinet3.113.0.02008.09.17-
GData192008.09.17-
IkarusT3.1.1.34.02008.09.17-
K7AntiVirus7.10.4602008.09.17-
Kaspersky7.0.0.1252008.09.17-
McAfee53852008.09.17-
Microsoft1.39032008.09.17-
NOD32v234492008.09.17-
Norman5.80.022008.09.17-
Panda9.0.0.42008.09.16-
PCTools4.4.2.02008.09.17-
Prevx1V22008.09.17-
Rising20.62.22.002008.09.17-
Sophos4.33.02008.09.17-
Sunbelt3.1.1645.12008.09.17-
Symantec102008.09.17-
TheHacker6.3.0.9.0842008.09.17-
TrendMicro8.700.0.10042008.09.17-
VBA323.12.8.52008.09.17-
ViRobot2008.9.17.13792008.09.17-
VirusBuster4.5.11.02008.09.17-
Webwasher-Gateway6.6.22008.09.17-
Information additionnelle
File size: 413184 bytes
MD5...: 57f742250b29354b6439551e4e130b80
SHA1..: 8cb07bccab2b45a0f5c5905d6e0a3b812786f9b3
SHA256: 24b8aa4a795f4df3c603812a61ed3324923f6a69abe73683539368a45cb440ec
SHA512: e8a68d9c14339f09df2d5263e6059ee75e61aea790d74ceb1cb616e3ed786f97
97ab5235ad1a2c9ff2517475153172db83a0f5782d2f5337bb779c73ad84b5c7
PEiD..: -
TrID..: File type identification
Win64 Executable Generic (95.5%)
Generic Win/DOS Executable (2.2%)
DOS Executable Generic (2.2%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x1004a410
timedatestamp.....: 0x43a10f6b (Thu Dec 15 06:38:35 2005)
machinetype.......: 0x8664 (AMD64)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x496ee 0x49800 6.53 04b3caf77e839a9fc769754d3f202da7
.rdata 0x4b000 0x8ba0 0x8c00 5.80 e4f9e7d2864f5017639ddae8f3237153
.data 0x54000 0x4c0b8 0xf200 3.99 a17ede99f226647a67ab4396ba7f554c
.pdata 0xa1000 0x2400 0x2400 5.71 750e08cda129b5adcaf368e2ac527d56
.rsrc 0xa4000 0x410 0x600 2.43 2206b28583caa74955943e57109655e5
.reloc 0xa5000 0x914 0xa00 2.28 87465534f10d9e5c53285e7b421e9edf

( 8 imports )
> USER32.dll: ShowWindow, DefWindowProcA, CreateWindowExA,
UnregisterClassA, DestroyWindow, PostMessageA, RegisterClassA,
GetForegroundWindow, CharLowerBuffA
> WINMM.dll: waveInStart, mixerSetControlDetails, mixerGetControlDetailsA,
mixerGetNumDevs, mixerClose, mixerGetLineInfoA, mixerGetLineControlsA,
mixerOpen, mciGetErrorStringA, timeKillEvent, timeSetEvent,
mciSendCommandA, waveOutPrepareHeader, waveOutGetNumDevs,
waveInGetDevCapsA, waveOutOpen, waveInUnprepareHeader,
waveOutUnprepareHeader, timeGetTime, waveOutGetDevCapsA, waveInGetNumDevs,
waveInReset, waveInAddBuffer, waveInOpen, waveInPrepareHeader,
waveOutReset, waveOutGetPosition, waveOutWrite, waveInClose, waveOutClose
> ADVAPI32.dll: RegEnumKeyA, RegCloseKey, RegOpenKeyExA, RegQueryValueExA,
RegOpenKeyA
> ole32.dll: CLSIDFromString, CoUninitialize, CoCreateInstance,
CoInitialize
> MSACM32.dll: acmFormatSuggest, acmStreamOpen, acmStreamConvert,
acmStreamPrepareHeader, acmStreamUnprepareHeader, acmStreamSize,
acmStreamClose
> WSOCK32.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> msvcrt.dll: memmove, memchr, abs, fabs, qsort, frexp, _initterm, floor,
_errno, wcstombs, sin, sinf, cosf, tanf, powf, atan, cos, srand, clock,
memcmp, ldexp, sqrt, fmod, _vsnprintf, isspace, sscanf, realloc, malloc,
free, fclose, fseek, ftell, fread, fopen, sprintf, strlen, __2@YAPEAX_K@Z,
__3@YAXPEAX@Z, strcmp, atoi, rand, log, pow, memcpy, memset, strcpy,
__CxxFrameHandler
> KERNEL32.dll: OpenFile, InitializeCriticalSection, LeaveCriticalSection,
CloseHandle, RtlCaptureContext, RtlLookupFunctionEntry, RtlVirtualUnwind,
SetUnhandledExceptionFilter, UnhandledExceptionFilter, GetCurrentProcess,
TerminateProcess, GetSystemTimeAsFileTime, GetCurrentProcessId,
GetTickCount, DeviceIoControl, ResetEvent, GetDriveTypeA,
GetWindowsDirectoryA, CreateFileA, GetVersionExA, OutputDebugStringA,
QueryPerformanceFrequency, Sleep, QueryPerformanceCounter, CreateThread,
GetCurrentThreadId, SetThreadPriority, SetEvent, LoadLibraryA,
GetProcAddress, GetSystemDirectoryA, FreeLibrary, DeleteCriticalSection,
EnterCriticalSection, MultiByteToWideChar, CreateEventA,
WideCharToMultiByte, GetLastError, DisableThreadLibraryCalls,
WaitForSingleObject

( 232 exports )
FMUSIC_FreeSong, FMUSIC_GetBPM, FMUSIC_GetGlobalVolume,
FMUSIC_GetMasterVolume, FMUSIC_GetName, FMUSIC_GetNumChannels,
FMUSIC_GetNumInstruments, FMUSIC_GetNumOrders, FMUSIC_GetNumPatterns,
FMUSIC_GetNumSamples, FMUSIC_GetOpenState, FMUSIC_GetOrder,
FMUSIC_GetPattern, FMUSIC_GetPatternLength, FMUSIC_GetPaused,
FMUSIC_GetRealChannel, FMUSIC_GetRow, FMUSIC_GetSample, FMUSIC_GetSpeed,
FMUSIC_GetTime, FMUSIC_GetType, FMUSIC_GetUserData, FMUSIC_IsFinished,
FMUSIC_IsPlaying, FMUSIC_LoadSong, FMUSIC_LoadSongEx,
FMUSIC_OptimizeChannels, FMUSIC_PlaySong, FMUSIC_SetInstCallback,
FMUSIC_SetLooping, FMUSIC_SetMasterSpeed, FMUSIC_SetMasterVolume,
FMUSIC_SetOrder, FMUSIC_SetOrderCallback, FMUSIC_SetPanSeperation,
FMUSIC_SetPaused, FMUSIC_SetReverb, FMUSIC_SetRowCallback,
FMUSIC_SetSample, FMUSIC_SetUserData, FMUSIC_SetZxxCallback,
FMUSIC_StopAllSongs, FMUSIC_StopSong, FSOUND_3D_GetAttributes,
FSOUND_3D_GetMinMaxDistance, FSOUND_3D_Listener_GetAttributes,
FSOUND_3D_Listener_SetAttributes, FSOUND_3D_Listener_SetCurrent,
FSOUND_3D_SetAttributes, FSOUND_3D_SetDistanceFactor,
FSOUND_3D_SetDopplerFactor, FSOUND_3D_SetMinMaxDistance,
FSOUND_3D_SetRolloffFactor, FSOUND_CD_Eject, FSOUND_CD_GetNumTracks,
FSOUND_CD_GetPaused, FSOUND_CD_GetTrack, FSOUND_CD_GetTrackLength,
FSOUND_CD_GetTrackTime, FSOUND_CD_GetVolume, FSOUND_CD_OpenTray,
FSOUND_CD_Play, FSOUND_CD_SetPaused, FSOUND_CD_SetPlayMode,
FSOUND_CD_SetTrackTime, FSOUND_CD_SetVolume, FSOUND_CD_Stop, FSOUND_Close,
FSOUND_DSP_ClearMixBuffer, FSOUND_DSP_Create, FSOUND_DSP_Free,
FSOUND_DSP_GetActive, FSOUND_DSP_GetBufferLength,
FSOUND_DSP_GetBufferLengthTotal, FSOUND_DSP_GetClearUnit,
FSOUND_DSP_GetClipAndCopyUnit, FSOUND_DSP_GetFFTUnit,
FSOUND_DSP_GetMusicUnit, FSOUND_DSP_GetPriority, FSOUND_DSP_GetSFXUnit,
FSOUND_DSP_GetSpectrum, FSOUND_DSP_MixBuffers, FSOUND_DSP_SetActive,
FSOUND_DSP_SetPriority, FSOUND_FX_Disable, FSOUND_FX_Enable,
FSOUND_FX_SetChorus, FSOUND_FX_SetCompressor, FSOUND_FX_SetDistortion,
FSOUND_FX_SetEcho, FSOUND_FX_SetFlanger, FSOUND_FX_SetGargle,
FSOUND_FX_SetI3DL2Reverb, FSOUND_FX_SetParamEQ, FSOUND_FX_SetWavesReverb,
FSOUND_File_SetCallbacks, FSOUND_GetAmplitude, FSOUND_GetCPUUsage,
FSOUND_GetChannelsPlaying, FSOUND_GetCurrentLevels,
FSOUND_GetCurrentPosition, FSOUND_GetCurrentSample, FSOUND_GetDriver,
FSOUND_GetDriverCaps, FSOUND_GetDriverName, FSOUND_GetError,
FSOUND_GetFrequency, FSOUND_GetLoopMode, FSOUND_GetMaxChannels,
FSOUND_GetMaxSamples, FSOUND_GetMemoryStats, FSOUND_GetMixer,
FSOUND_GetMute, FSOUND_GetNumDrivers, FSOUND_GetNumHWChannels,
FSOUND_GetNumHardwareChannels, FSOUND_GetNumSubChannels, FSOUND_GetOutput,
FSOUND_GetOutputHandle, FSOUND_GetOutputRate, FSOUND_GetPan,
FSOUND_GetPaused, FSOUND_GetPriority, FSOUND_GetReserved,
FSOUND_GetSFXMasterVolume, FSOUND_GetSpeakerMode, FSOUND_GetSubChannel,
FSOUND_GetSurround, FSOUND_GetVersion, FSOUND_GetVolume, FSOUND_Init,
FSOUND_IsPlaying, FSOUND_PlaySound, FSOUND_PlaySoundEx,
FSOUND_Record_GetDriver, FSOUND_Record_GetDriverName,
FSOUND_Record_GetNumDrivers, FSOUND_Record_GetPosition,
FSOUND_Record_SetDriver, FSOUND_Record_StartSample, FSOUND_Record_Stop,
FSOUND_Reverb_GetChannelProperties, FSOUND_Reverb_GetProperties,
FSOUND_Reverb_SetChannelProperties, FSOUND_Reverb_SetProperties,
FSOUND_Sample_Alloc, FSOUND_Sample_Free, FSOUND_Sample_Get,
FSOUND_Sample_GetDefaults, FSOUND_Sample_GetDefaultsEx,
FSOUND_Sample_GetLength, FSOUND_Sample_GetLoopPoints,
FSOUND_Sample_GetMinMaxDistance, FSOUND_Sample_GetMode,
FSOUND_Sample_GetName, FSOUND_Sample_Load, FSOUND_Sample_Lock,
FSOUND_Sample_SetDefaults, FSOUND_Sample_SetDefaultsEx,
FSOUND_Sample_SetLoopPoints, FSOUND_Sample_SetMaxPlaybacks,
FSOUND_Sample_SetMinMaxDistance, FSOUND_Sample_SetMode,
FSOUND_Sample_Unlock, FSOUND_Sample_Upload, FSOUND_SetBufferSize,
FSOUND_SetCurrentPosition, FSOUND_SetDriver, FSOUND_SetFrequency,
FSOUND_SetFrequencyEx, FSOUND_SetHWND, FSOUND_SetLoopMode,
FSOUND_SetMaxHardwareChannels, FSOUND_SetMemorySystem,
FSOUND_SetMinHardwareChannels, FSOUND_SetMixer, FSOUND_SetMute,
FSOUND_SetOutput, FSOUND_SetPan, FSOUND_SetPanSeperation,
FSOUND_SetPaused, FSOUND_SetPriority, FSOUND_SetReserved,
FSOUND_SetSFXMasterVolume, FSOUND_SetSpeakerMode, FSOUND_SetSurround,
FSOUND_SetVolume, FSOUND_SetVolumeAbsolute, FSOUND_StopSound,
FSOUND_Stream_AddSyncPoint, FSOUND_Stream_Close, FSOUND_Stream_Create,
FSOUND_Stream_CreateDSP, FSOUND_Stream_DeleteSyncPoint,
FSOUND_Stream_FindTagField, FSOUND_Stream_GetLength,
FSOUND_Stream_GetLengthMs, FSOUND_Stream_GetMode,
FSOUND_Stream_GetNumSubStreams, FSOUND_Stream_GetNumSyncPoints,
FSOUND_Stream_GetNumTagFields, FSOUND_Stream_GetOpenState,
FSOUND_Stream_GetPosition, FSOUND_Stream_GetSample,
FSOUND_Stream_GetSyncPoint, FSOUND_Stream_GetSyncPointInfo,
FSOUND_Stream_GetTagField, FSOUND_Stream_GetTime,
FSOUND_Stream_Net_GetBufferProperties,
FSOUND_Stream_Net_GetLastServerStatus, FSOUND_Stream_Net_GetStatus,
FSOUND_Stream_Net_SetBufferProperties,
FSOUND_Stream_Net_SetMetadataCallback,
FSOUND_Stream_Net_SetNetDataCallback, FSOUND_Stream_Net_SetProxy,
FSOUND_Stream_Net_SetTimeout, FSOUND_Stream_Open, FSOUND_Stream_Play,
FSOUND_Stream_PlayEx, FSOUND_Stream_SetBufferSize,
FSOUND_Stream_SetEndCallback, FSOUND_Stream_SetLoopCount,
FSOUND_Stream_SetLoopPoints, FSOUND_Stream_SetMode, FSOUND_Stream_SetPCM,
FSOUND_Stream_SetPosition, FSOUND_Stream_SetSubStream,
FSOUND_Stream_SetSubStreamSentence, FSOUND_Stream_SetSyncCallback,
FSOUND_Stream_SetTime, FSOUND_Stream_Stop, FSOUND_Update


ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il
n'y a aucune garantie quant à la disponibilité et la continuité de ce service.
Bien que le taux de détection permis par l'utilisation de multiples moteurs
antivirus soit bien supérieur à celui offert par seulement un produit, ces
résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a
actuellement aucune solution qui offre un taux d'efficacité de 100% pour la
détection des virus et malwares. VirusTotal © Hispasec Sistemas - Blog -
Contact: info@virustotal.com - Terms of Service & Privacy Policy

Rapport du fichier : MSE.dat

VirusTotal - Analyse gratuite en ligne de virus et malwares - Résultat | עברית |
| Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά |
Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski |
Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite
la détection rapide des virus, vers, chevaux de Troie et toutes sortes de
malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier MSE.dat_ reçu le 2008.09.17 21:01:52 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente
en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/36 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons
attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.

Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé
(position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper
votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le
système vous envoie une notification quand l'analyse sera terminée.
Email:


AntivirusVersionDernière mise à jourRésultat
AhnLab-V32008.9.13.02008.09.17-
AntiVir7.8.1.282008.09.17-
Authentium5.1.0.42008.09.17-
Avast4.8.1195.02008.09.16-
AVG8.0.0.1612008.09.17-
BitDefender7.22008.09.17-
CAT-QuickHeal9.502008.09.17-
ClamAV0.93.12008.09.17-
DrWeb4.44.0.091702008.09.17-
eSafe7.0.17.02008.09.17-
eTrust-Vet31.6.60912008.09.16-
Ewido4.02008.09.17-
F-Prot4.4.4.562008.09.16-
F-Secure8.0.14332.02008.09.17-
Fortinet3.113.0.02008.09.17-
GData192008.09.17-
IkarusT3.1.1.34.02008.09.17-
K7AntiVirus7.10.4602008.09.17-
Kaspersky7.0.0.1252008.09.17-
McAfee53852008.09.17-
Microsoft1.39032008.09.17-
NOD32v234492008.09.17-
Norman5.80.022008.09.17-
Panda9.0.0.42008.09.16-
PCTools4.4.2.02008.09.17-
Prevx1V22008.09.17-
Rising20.62.22.002008.09.17-
Sophos4.33.02008.09.17-
Sunbelt3.1.1645.12008.09.17-
Symantec102008.09.17-
TheHacker6.3.0.9.0842008.09.17-
TrendMicro8.700.0.10042008.09.17-
VBA323.12.8.52008.09.17-
ViRobot2008.9.17.13792008.09.17-
VirusBuster4.5.11.02008.09.17-
Webwasher-Gateway6.6.22008.09.17-
Information additionnelle
File size: 3 bytes
MD5...: bc949ea893a9384070c31f083ccefd26
SHA1..: cbb8391cb65c20e2c05a2f29211e55c49939c3db
SHA256: 6bdf66b5bf2a44e658bea2ee86695ab150a06e600bf67cd5cce245ad54962c61
SHA512: e4288e71070485637ec5825f510a7daa7e75ef6c71a1b755f51e1b0f2e58e506
6837f58408ea74d75db42c49372c6027d433a869904fc5efaf4876dfcfde1287
PEiD..: -
TrID..: File type identification
Unknown!
PEInfo: -

ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il
n'y a aucune garantie quant à la disponibilité et la continuité de ce service.
Bien que le taux de détection permis par l'utilisation de multiples moteurs
antivirus soit bien supérieur à celui offert par seulement un produit, ces
résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a
actuellement aucune solution qui offre un taux d'efficacité de 100% pour la
détection des virus et malwares. VirusTotal © Hispasec Sistemas - Blog -
Contact: info@virustotal.com - Terms of Service & Privacy Policy

Rapport du fichier : CFI.dat

VirusTotal - Analyse gratuite en ligne de virus et malwares - Résultat | עברית |
| Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά |
Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski |
Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite
la détection rapide des virus, vers, chevaux de Troie et toutes sortes de
malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier CFI.dat_ reçu le 2008.09.17 21:05:11 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente
en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/36 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons
attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.

Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé
(position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper
votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le
système vous envoie une notification quand l'analyse sera terminée.
Email:


AntivirusVersionDernière mise à jourRésultat
AhnLab-V32008.9.13.02008.09.17-
AntiVir7.8.1.282008.09.17-
Authentium5.1.0.42008.09.17-
Avast4.8.1195.02008.09.16-
AVG8.0.0.1612008.09.17-
BitDefender7.22008.09.17-
CAT-QuickHeal9.502008.09.17-
ClamAV0.93.12008.09.17-
DrWeb4.44.0.091702008.09.17-
eSafe7.0.17.02008.09.17-
eTrust-Vet31.6.60902008.09.15-
Ewido4.02008.09.17-
F-Prot4.4.4.562008.09.16-
F-Secure8.0.14332.02008.09.17-
Fortinet3.113.0.02008.09.17-
GData192008.09.17-
IkarusT3.1.1.34.02008.09.17-
K7AntiVirus7.10.4602008.09.17-
Kaspersky7.0.0.1252008.09.17-
McAfee53852008.09.17-
Microsoft1.39032008.09.17-
NOD32v234492008.09.17-
Norman5.80.022008.09.17-
Panda9.0.0.42008.09.16-
PCTools4.4.2.02008.09.17-
Prevx1V22008.09.17-
Rising20.62.22.002008.09.17-
Sophos4.33.02008.09.17-
Sunbelt3.1.1645.12008.09.17-
Symantec102008.09.17-
TheHacker6.3.0.9.0842008.09.17-
TrendMicro8.700.0.10042008.09.17-
VBA323.12.8.52008.09.17-
ViRobot2008.9.17.13792008.09.17-
VirusBuster4.5.11.02008.09.17-
Webwasher-Gateway6.6.22008.09.17-
Information additionnelle
File size: 3 bytes
MD5...: bc949ea893a9384070c31f083ccefd26
SHA1..: cbb8391cb65c20e2c05a2f29211e55c49939c3db
SHA256: 6bdf66b5bf2a44e658bea2ee86695ab150a06e600bf67cd5cce245ad54962c61
SHA512: e4288e71070485637ec5825f510a7daa7e75ef6c71a1b755f51e1b0f2e58e506
6837f58408ea74d75db42c49372c6027d433a869904fc5efaf4876dfcfde1287
PEiD..: -
TrID..: File type identification
file seems to be plain text/ASCII (0.0%)
PEInfo: -

ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il
n'y a aucune garantie quant à la disponibilité et la continuité de ce service.
Bien que le taux de détection permis par l'utilisation de multiples moteurs
antivirus soit bien supérieur à celui offert par seulement un produit, ces
résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a
actuellement aucune solution qui offre un taux d'efficacité de 100% pour la
détection des virus et malwares. VirusTotal © Hispasec Sistemas - Blog -
Contact: info@virustotal.com - Terms of Service & Privacy Policy

VirusTotal - Analyse gratuite en ligne de virus et malwares - Résultat.txt
VirusTotal - Analyse gratuite en ligne de virus et malwares - Résultat | עברית |
| Slovenščina | Dansk | Русский | Română | Türkçe | Nederlands | Ελληνικά |
Svenska | Português | Italiano | | | Magyar | Deutsch | Česky | Polski |
Español | English
Virustotal est un service qui analyse les fichiers suspects et facilite
la détection rapide des virus, vers, chevaux de Troie et toutes sortes de
malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier mse.cmd_ reçu le 2008.09.17 21:08:53 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente
en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/36 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons
attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.

Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé
(position : ) depuis une durée indéfinie.
Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper
votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le
système vous envoie une notification quand l'analyse sera terminée.
Email:


AntivirusVersionDernière mise à jourRésultat
AhnLab-V32008.9.13.02008.09.17-
AntiVir7.8.1.282008.09.17-
Authentium5.1.0.42008.09.17-
Avast4.8.1195.02008.09.16-
AVG8.0.0.1612008.09.17-
BitDefender7.22008.09.17-
CAT-QuickHeal9.502008.09.17-
ClamAV0.93.12008.09.17-
DrWeb4.44.0.091702008.09.17-
eSafe7.0.17.02008.09.17-
eTrust-Vet31.6.60912008.09.16-
Ewido4.02008.09.17-
F-Prot4.4.4.562008.09.16-
F-Secure8.0.14332.02008.09.17-
Fortinet3.113.0.02008.09.17-
GData192008.09.17-
IkarusT3.1.1.34.02008.09.17-
K7AntiVirus7.10.4602008.09.17-
Kaspersky7.0.0.1252008.09.17-
McAfee53852008.09.17-
Microsoft1.39032008.09.17-
NOD32v234492008.09.17-
Norman5.80.022008.09.17-
Panda9.0.0.42008.09.16-
PCTools4.4.2.02008.09.17-
Prevx1V22008.09.17-
Rising20.62.22.002008.09.17-
Sophos4.33.02008.09.17-
Sunbelt3.1.1645.12008.09.17-
Symantec102008.09.17-
TheHacker6.3.0.9.0842008.09.17-
TrendMicro8.700.0.10042008.09.17-
VBA323.12.8.52008.09.17-
ViRobot2008.9.17.13792008.09.17-
VirusBuster4.5.11.02008.09.17-
Webwasher-Gateway6.6.22008.09.17-
Information additionnelle
File size: 3 bytes
MD5...: bc949ea893a9384070c31f083ccefd26
SHA1..: cbb8391cb65c20e2c05a2f29211e55c49939c3db
SHA256: 6bdf66b5bf2a44e658bea2ee86695ab150a06e600bf67cd5cce245ad54962c61
SHA512: e4288e71070485637ec5825f510a7daa7e75ef6c71a1b755f51e1b0f2e58e506
6837f58408ea74d75db42c49372c6027d433a869904fc5efaf4876dfcfde1287
PEiD..: -
TrID..: File type identification
Unknown!
PEInfo: -

ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. Il
n'y a aucune garantie quant à la disponibilité et la continuité de ce service.
Bien que le taux de détection permis par l'utilisation de multiples moteurs
antivirus soit bien supérieur à celui offert par seulement un produit, ces
résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a
actuellement aucune solution qui offre un taux d'efficacité de 100% pour la
détection des virus et malwares. VirusTotal © Hispasec Sistemas - Blog -
Contact: info@virustotal.com - Terms of Service & Privacy Policy


Merci

Th. ZETTEL

Répondre à Th. ZETTEL

41

Th. ZETTEL, le 18 sep 2008 à 09:46:24

Rebonjour,

Le dernier rapport envoyé (cf autre message de ce matin) concerne le fichier MSE.CMD

Th. ZETTEL

Répondre à Th. ZETTEL

67

Th. ZETTEL, le 30 sep 2008 à 10:15:16

Bonjour,

De retour....

non hélas pas d’amélioration.

Meilleures salutations

Th. ZETTEL

Répondre à Th. ZETTEL

30

Th. ZETTEL, le 17 sep 2008 à 11:21:28

Bonjour,

Comment faire pour désactiver un anti-virus en général + NORTON + AGV ?

J'ai pu enregistrer COMBO FIX avec un clique gauche et non droit.

merci

Th. ZETTEL

Répondre à Th. ZETTEL