Vyrus?
Fermé
azerty
-
16 oct. 2008 à 01:28
Sloubi76 Messages postés 1366 Date d'inscription dimanche 11 mai 2008 Statut Membre Dernière intervention 10 décembre 2016 - 22 oct. 2008 à 06:20
Sloubi76 Messages postés 1366 Date d'inscription dimanche 11 mai 2008 Statut Membre Dernière intervention 10 décembre 2016 - 22 oct. 2008 à 06:20
16 réponses
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
19 oct. 2008 à 21:44
19 oct. 2008 à 21:44
Azerty,
Un problème sur CCM empêche l'envoi de rapport Combofix, adresse moi ce rapport par messagerie personnelle.
En attendant
1- Installe un pare feu sur ta machine :
Comodo 3 pro :
https://www.commentcamarche.net/telecharger/ 34055041 comodo firewall pro
tuto : https://www.malekal.com/tutorial-comodo-firewall/
Online armor :
https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall
tuto : https://www.malekal.com/tutorial-online-armor-free/
ou zone alarm plus facil a configurer mais moins performant
https://www.malekal.com/tutoriel-zonealarm-firewall/
2 - Telecharge UsbFix sur ton bureau
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l installation avec les paramètres par défaut
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
--> Le pc va redémarrer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
3 - Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
Et post un rapport Hitjack ainsi que celui d'Usbfix et éventuellement celui de Rav
@ +
Un problème sur CCM empêche l'envoi de rapport Combofix, adresse moi ce rapport par messagerie personnelle.
En attendant
1- Installe un pare feu sur ta machine :
Comodo 3 pro :
https://www.commentcamarche.net/telecharger/ 34055041 comodo firewall pro
tuto : https://www.malekal.com/tutorial-comodo-firewall/
Online armor :
https://www.commentcamarche.net/telecharger/ 34055356 online armor personal firewall
tuto : https://www.malekal.com/tutorial-online-armor-free/
ou zone alarm plus facil a configurer mais moins performant
https://www.malekal.com/tutoriel-zonealarm-firewall/
2 - Telecharge UsbFix sur ton bureau
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l installation avec les paramètres par défaut
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
--> Le pc va redémarrer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
3 - Télécharge RavAntivirus d'Evosla :
http://ww25.evosla.com/compteur.php?soft=rav_antivirus
# Si tu as une clé USB, disque dur externe, etc, branche-les sans les ouvrir avant de lancer ce FIX
# Fais un clic droit sur le fichier .ZIP > Extraire sur > le Bureau
# Doucle-clique sur >> RAV.exe << afin de lancer l'outil.
# Une fois RAV ANTIVIRUS lancé, laisse-le réagir , il scanne automatiquement tout les lecteurs (disques fixes et amovibles)
# Si infection > un log s'établira, sinon le soft affichera (très rapide) ==>Votre Ordinateur est sain .
# Retire tes disques amovibles et redémarrez votre ordinateur.
# Poste le rapport, si infection!
Et post un rapport Hitjack ainsi que celui d'Usbfix et éventuellement celui de Rav
@ +
Sacabouffe
Messages postés
9427
Date d'inscription
dimanche 19 août 2007
Statut
Membre
Dernière intervention
29 mai 2009
1 832
19 oct. 2008 à 22:00
19 oct. 2008 à 22:00
Salut
Encore un souci...
bonsoir,
voila les nouveaux;
ComboFix 08-10-18.03 - SOULHI 2008-10-19 18:49:04.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.0.1252.1.1036.18.192 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\SOULHI\Bureau\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-19 au 2008-10-19 ))))))))))))))))))))))))))))))))))))
.
2008-10-19 00:52 . 2008-10-19 00:52 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2008-10-19 00:40 . 2008-10-19 00:40 <REP> d-------- C:\Program Files\Yahoo!
2008-10-19 00:40 . 2008-10-19 00:40 <REP> d-------- C:\Program Files\CCleaner
2008-10-19 00:01 . 2008-10-19 00:01 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2008-10-19 00:00 . 2008-10-19 00:00 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Bitdefender
2008-10-18 23:57 . 2007-12-31 16:00 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-10-18 23:57 . 2007-12-31 16:00 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-10-18 23:57 . 2007-11-12 17:19 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-10-18 23:57 . 2007-12-31 16:00 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-10-18 23:57 . 2007-12-31 16:00 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-10-18 23:57 . 2007-12-31 16:00 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-10-18 23:57 . 2007-12-31 16:00 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-10-18 23:57 . 2008-10-18 23:58 <REP> d-------- C:\Documents and Settings\Administrateur
2008-10-18 22:41 . 2008-10-18 22:41 <REP> d-------- C:\Documents and Settings\SOULHI\Application Data\Bitdefender
2008-10-18 22:00 . 2008-10-18 22:00 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Application Data\Bitdefender
2008-10-18 20:44 . 2008-10-19 18:51 81,984 --a------ C:\WINDOWS\system32\bdod.bin
2008-10-18 20:38 . 2008-10-18 20:38 <REP> d-------- C:\Program Files\Softwin
2008-10-18 20:38 . 2008-10-18 20:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BitDefender
2008-10-18 20:36 . 2008-10-18 20:39 <REP> d-------- C:\Program Files\Fichiers communs\Softwin
2008-10-16 11:52 . 2008-10-16 11:52 <REP> d-------- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Application Data\Malwarebytes
2008-10-15 21:00 . 2008-10-15 21:00 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Application Data\Malwarebytes
2008-10-14 15:29 . 2008-10-16 22:06 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-10-14 15:29 . 2008-10-14 15:29 <REP> d-------- C:\Documents and Settings\SOULHI\Application Data\Malwarebytes
2008-10-14 15:29 . 2008-10-14 15:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-14 15:29 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-10-14 15:29 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-10-11 19:14 . 2008-10-11 19:14 <REP> d-------- C:\Documents and Settings\SOULHI\Application Data\skypePM
2008-10-11 19:05 . 2008-10-14 22:15 <REP> d-------- C:\Documents and Settings\SOULHI\Application Data\Skype
2008-10-08 23:05 . 2008-10-08 23:05 <REP> d-------- C:\Program Files\Avira
2008-10-08 23:05 . 2008-10-08 23:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-10-05 13:42 . 2008-10-18 19:23 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Application Data\skypePM
2008-10-05 13:42 . 2008-10-05 13:42 56 --ah----- C:\WINDOWS\system32\ezsidmv.dat
2008-10-05 13:28 . 2008-10-19 18:28 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Application Data\Skype
2008-10-05 13:27 . 2008-10-05 13:28 <REP> d-------- C:\Program Files\Skype
2008-10-05 13:27 . 2008-10-05 13:27 <REP> d-------- C:\Program Files\Fichiers communs\Skype
2008-10-05 13:26 . 2008-10-05 13:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Skype
2008-10-05 11:48 . 2008-10-18 20:34 <REP> d-------- C:\Program Files\Microsoft Money 2005
2008-10-04 23:01 . 2008-10-19 18:02 45 --a------ C:\TEST.XML
2008-10-04 16:14 . 2004-12-19 23:00 111,104 --a------ C:\WINDOWS\system32\uharc.exe
2008-10-04 16:14 . 2004-09-03 23:43 199 --a------ C:\WINDOWS\system32\paypal.url
2008-10-04 16:14 . 2005-01-28 01:49 111 --a------ C:\WINDOWS\system32\winx.url
2008-10-04 13:01 . 2007-12-17 16:45 195 --ahs---- C:\BOOT.BKK
2008-10-04 12:55 . 2008-10-04 12:55 <REP> d-------- C:\Program Files\TGTSoft
2008-10-04 08:06 . 2008-10-04 08:06 0 --a------ C:\WINDOWS\nsreg.dat
2008-10-03 15:10 . 2007-12-31 16:00 <REP> d--h----- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Voisinage réseau
2008-10-03 15:10 . 2007-12-31 16:00 <REP> d--h----- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Voisinage d'impression
2008-10-03 15:10 . 2007-11-12 17:19 <REP> d--h----- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Modèles
2008-10-03 15:10 . 2008-10-17 12:57 <REP> dr------- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Mes documents
2008-10-03 15:10 . 2007-12-31 16:00 <REP> dr------- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Menu Démarrer
2008-10-03 15:10 . 2008-10-03 15:10 <REP> dr------- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Favoris
2008-10-03 15:10 . 2007-12-31 16:00 <REP> d-------- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Bureau
2008-10-03 15:10 . 2008-10-03 15:10 <REP> d-------- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH
2008-10-02 14:35 . 2008-10-02 14:35 <REP> d---s---- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\UserData
2008-10-02 14:04 . 2008-10-02 14:04 <REP> d-------- C:\Program Files\Windows Resource Kits
2008-10-01 09:52 . 2008-10-01 09:52 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Contacts
2008-10-01 09:35 . 2008-10-03 16:35 <REP> d--h----- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Voisinage réseau
2008-10-01 09:35 . 2007-12-31 16:00 <REP> d--h----- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Voisinage d'impression
2008-10-01 09:35 . 2007-11-12 17:19 <REP> d--h----- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Modèles
2008-10-01 09:35 . 2008-10-11 13:43 <REP> dr------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Mes documents
2008-10-01 09:35 . 2007-12-31 16:00 <REP> dr------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Menu Démarrer
2008-10-01 09:35 . 2008-10-01 09:35 <REP> dr------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Favoris
2008-10-01 09:35 . 2008-10-19 18:38 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Bureau
2008-10-01 09:35 . 2008-10-18 23:34 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-21 15:21 15,397 ----a-w C:\Program Files\settings.dat
2004-08-04 08:56 561,179 ----a-w C:\Program Files\Fichiers communs\dao360.dll
.
((((((((((((((((((((((((((((( snapshot@2008-10-19_12.10.47.79 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-10-19 08:03:42 16,384 ----a-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
+ 2008-10-19 16:04:08 16,384 ----a-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
- 2008-10-19 08:03:42 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
+ 2008-10-19 16:04:08 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
- 2008-10-19 08:03:42 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
+ 2008-10-19 16:04:08 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UMService"="C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe" [2008-05-09 28672]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2001-08-02 1077277]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RealTray"="C:\Program Files\Real\RealPlayer\RealPlay.exe" [2007-11-14 26112]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"BDMCon"="C:\Program Files\Softwin\BitDefender10\bdmcon.exe" [2007-04-02 290816]
"BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2007-03-26 69632]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-08-28 13312]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=sockspy.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"SENTINEL"= snti386.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Accélérateur de démarrage AutoCAD.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Accélérateur de démarrage AutoCAD.lnk
backup=C:\WINDOWS\pss\Accélérateur de démarrage AutoCAD.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2001-08-02 08:14 1077277 C:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
--a------ 2007-11-14 17:19 26112 C:\Program Files\Real\RealPlayer\realplay.exe
R0 avgntmgr;avgntmgr;C:\WINDOWS\System32\DRIVERS\avgntmgr.sys [2008-01-21 22336]
R1 avgntdd;avgntdd;C:\WINDOWS\System32\DRIVERS\avgntdd.sys [2008-05-09 45376]
R1 avipbb;avipbb;C:\WINDOWS\System32\DRIVERS\avipbb.sys [2008-06-27 75072]
R1 P3;Pilote processeur Intel Pentium III;C:\WINDOWS\System32\DRIVERS\p3.sys [2001-08-28 37632]
R1 ssmdrv;ssmdrv;C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
R1 StyleXPHelper;StyleXPHelper;C:\Program Files\TGTSoft\StyleXP\StyleXPHelper.exe [2005-10-31 10880]
R2 ASCTRM;ASCTRM;C:\WINDOWS\System32\drivers\ASCTRM.sys [2007-11-14 8552]
R2 LIVESRV;BitDefender Desktop Update Service;C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe [2008-10-18 278528]
R2 StyleXPService;StyleXPService;C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe [2006-05-24 372736]
R2 uploadmgr;Gestionnaire de téléchargement;C:\WINDOWS\System32\svchost.exe [2001-08-28 12800]
R2 VSSERV;BitDefender Virus Shield;C:\Program Files\Softwin\BitDefender10\vsserv.exe [2007-10-24 462848]
R2 WmdmPmSp;Numéro de série du média portable;C:\WINDOWS\System32\svchost.exe [2001-08-28 12800]
R3 EL556ND5;Pilote de carte Ethernet MiniPCI 10/100 3Com;C:\WINDOWS\System32\DRIVERS\EL556ND5.sys [2001-08-17 55999]
R3 maestro;Pilote audio ESS Maestro 3 (WDM);C:\WINDOWS\System32\drivers\es198x.sys [2001-08-17 174464]
R3 WDHAALBA;WDHAALBAMiniPCI Winmodem;C:\WINDOWS\System32\DRIVERS\WDHAALBA.sys [2001-08-17 701386]
S3 Autodesk Licensing Service;Autodesk Licensing Service;C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe [2007-05-30 77944]
S3 qcusbser;Mobile Connector USB Device for Legacy Serial Communication;C:\WINDOWS\System32\DRIVERS\cmusbser.sys [2007-10-16 97408]
S3 UsbEvdoAtc;LGE EVDO USB Serial Port;C:\WINDOWS\System32\DRIVERS\lgevdoatc.sys [2007-08-28 19840]
S3 usbevdobus;LGE EVDO Composite USB Device;C:\WINDOWS\System32\DRIVERS\lgevdobus.sys [2007-08-28 12800]
S3 UsbEvdoDiag;LGE EVDO USB Serial DM Port;C:\WINDOWS\System32\DRIVERS\lgevdodiag.sys [2007-08-28 19840]
S3 USBEVDOModem;LGE EVDO USB Modem;C:\WINDOWS\System32\DRIVERS\lgevdomodem.sys [2007-08-28 21632]
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
2008-10-19 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE [2006-09-27 18:39]
.
.
------- Examen supplémentaire -------
.
FireFox -: Profile - C:\Documents and Settings\SOULHI\Application Data\Mozilla\Firefox\Profiles\ll2qwnad.default\
FF -: plugin - C:\Program Files\Yahoo!\Common\npyaxmpb.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-19 18:51:03
Windows 5.1.2600 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
**************************************************************************
.
Heure de fin: 2008-10-19 18:54:56
ComboFix-quarantined-files.txt 2008-10-19 16:53:51
ComboFix2.txt 2008-10-19 10:12:12
Avant-CF: 4 953 182 208 octets libres
Après-CF: 4,966,776,832 octets libres
161
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:57:18, on 19/10/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\SOULHI\Bureau\CCM.EXE.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
--
End of file - 6282 bytes
Bonne continuation ;-)
Encore un souci...
bonsoir,
voila les nouveaux;
ComboFix 08-10-18.03 - SOULHI 2008-10-19 18:49:04.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.0.1252.1.1036.18.192 [GMT 2:00]
Lancé depuis: C:\Documents and Settings\SOULHI\Bureau\ComboFix.exe
.
((((((((((((((((((((((((((((( Fichiers créés du 2008-09-19 au 2008-10-19 ))))))))))))))))))))))))))))))))))))
.
2008-10-19 00:52 . 2008-10-19 00:52 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2008-10-19 00:40 . 2008-10-19 00:40 <REP> d-------- C:\Program Files\Yahoo!
2008-10-19 00:40 . 2008-10-19 00:40 <REP> d-------- C:\Program Files\CCleaner
2008-10-19 00:01 . 2008-10-19 00:01 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Malwarebytes
2008-10-19 00:00 . 2008-10-19 00:00 <REP> d-------- C:\Documents and Settings\Administrateur\Application Data\Bitdefender
2008-10-18 23:57 . 2007-12-31 16:00 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage réseau
2008-10-18 23:57 . 2007-12-31 16:00 <REP> d--h----- C:\Documents and Settings\Administrateur\Voisinage d'impression
2008-10-18 23:57 . 2007-11-12 17:19 <REP> d--h----- C:\Documents and Settings\Administrateur\Modèles
2008-10-18 23:57 . 2007-12-31 16:00 <REP> d-------- C:\Documents and Settings\Administrateur\Mes documents
2008-10-18 23:57 . 2007-12-31 16:00 <REP> dr------- C:\Documents and Settings\Administrateur\Menu Démarrer
2008-10-18 23:57 . 2007-12-31 16:00 <REP> d-------- C:\Documents and Settings\Administrateur\Favoris
2008-10-18 23:57 . 2007-12-31 16:00 <REP> d-------- C:\Documents and Settings\Administrateur\Bureau
2008-10-18 23:57 . 2008-10-18 23:58 <REP> d-------- C:\Documents and Settings\Administrateur
2008-10-18 22:41 . 2008-10-18 22:41 <REP> d-------- C:\Documents and Settings\SOULHI\Application Data\Bitdefender
2008-10-18 22:00 . 2008-10-18 22:00 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Application Data\Bitdefender
2008-10-18 20:44 . 2008-10-19 18:51 81,984 --a------ C:\WINDOWS\system32\bdod.bin
2008-10-18 20:38 . 2008-10-18 20:38 <REP> d-------- C:\Program Files\Softwin
2008-10-18 20:38 . 2008-10-18 20:39 <REP> d-------- C:\Documents and Settings\All Users\Application Data\BitDefender
2008-10-18 20:36 . 2008-10-18 20:39 <REP> d-------- C:\Program Files\Fichiers communs\Softwin
2008-10-16 11:52 . 2008-10-16 11:52 <REP> d-------- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Application Data\Malwarebytes
2008-10-15 21:00 . 2008-10-15 21:00 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Application Data\Malwarebytes
2008-10-14 15:29 . 2008-10-16 22:06 <REP> d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-10-14 15:29 . 2008-10-14 15:29 <REP> d-------- C:\Documents and Settings\SOULHI\Application Data\Malwarebytes
2008-10-14 15:29 . 2008-10-14 15:29 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-10-14 15:29 . 2008-09-10 00:04 38,528 --a------ C:\WINDOWS\system32\drivers\mbamswissarmy.sys
2008-10-14 15:29 . 2008-09-10 00:03 17,200 --a------ C:\WINDOWS\system32\drivers\mbam.sys
2008-10-11 19:14 . 2008-10-11 19:14 <REP> d-------- C:\Documents and Settings\SOULHI\Application Data\skypePM
2008-10-11 19:05 . 2008-10-14 22:15 <REP> d-------- C:\Documents and Settings\SOULHI\Application Data\Skype
2008-10-08 23:05 . 2008-10-08 23:05 <REP> d-------- C:\Program Files\Avira
2008-10-08 23:05 . 2008-10-08 23:05 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira
2008-10-05 13:42 . 2008-10-18 19:23 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Application Data\skypePM
2008-10-05 13:42 . 2008-10-05 13:42 56 --ah----- C:\WINDOWS\system32\ezsidmv.dat
2008-10-05 13:28 . 2008-10-19 18:28 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Application Data\Skype
2008-10-05 13:27 . 2008-10-05 13:28 <REP> d-------- C:\Program Files\Skype
2008-10-05 13:27 . 2008-10-05 13:27 <REP> d-------- C:\Program Files\Fichiers communs\Skype
2008-10-05 13:26 . 2008-10-05 13:28 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Skype
2008-10-05 11:48 . 2008-10-18 20:34 <REP> d-------- C:\Program Files\Microsoft Money 2005
2008-10-04 23:01 . 2008-10-19 18:02 45 --a------ C:\TEST.XML
2008-10-04 16:14 . 2004-12-19 23:00 111,104 --a------ C:\WINDOWS\system32\uharc.exe
2008-10-04 16:14 . 2004-09-03 23:43 199 --a------ C:\WINDOWS\system32\paypal.url
2008-10-04 16:14 . 2005-01-28 01:49 111 --a------ C:\WINDOWS\system32\winx.url
2008-10-04 13:01 . 2007-12-17 16:45 195 --ahs---- C:\BOOT.BKK
2008-10-04 12:55 . 2008-10-04 12:55 <REP> d-------- C:\Program Files\TGTSoft
2008-10-04 08:06 . 2008-10-04 08:06 0 --a------ C:\WINDOWS\nsreg.dat
2008-10-03 15:10 . 2007-12-31 16:00 <REP> d--h----- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Voisinage réseau
2008-10-03 15:10 . 2007-12-31 16:00 <REP> d--h----- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Voisinage d'impression
2008-10-03 15:10 . 2007-11-12 17:19 <REP> d--h----- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Modèles
2008-10-03 15:10 . 2008-10-17 12:57 <REP> dr------- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Mes documents
2008-10-03 15:10 . 2007-12-31 16:00 <REP> dr------- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Menu Démarrer
2008-10-03 15:10 . 2008-10-03 15:10 <REP> dr------- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Favoris
2008-10-03 15:10 . 2007-12-31 16:00 <REP> d-------- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH\Bureau
2008-10-03 15:10 . 2008-10-03 15:10 <REP> d-------- C:\Documents and Settings\Ayoub.ENIM-WOC0R6NKZH
2008-10-02 14:35 . 2008-10-02 14:35 <REP> d---s---- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\UserData
2008-10-02 14:04 . 2008-10-02 14:04 <REP> d-------- C:\Program Files\Windows Resource Kits
2008-10-01 09:52 . 2008-10-01 09:52 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Contacts
2008-10-01 09:35 . 2008-10-03 16:35 <REP> d--h----- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Voisinage réseau
2008-10-01 09:35 . 2007-12-31 16:00 <REP> d--h----- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Voisinage d'impression
2008-10-01 09:35 . 2007-11-12 17:19 <REP> d--h----- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Modèles
2008-10-01 09:35 . 2008-10-11 13:43 <REP> dr------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Mes documents
2008-10-01 09:35 . 2007-12-31 16:00 <REP> dr------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Menu Démarrer
2008-10-01 09:35 . 2008-10-01 09:35 <REP> dr------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Favoris
2008-10-01 09:35 . 2008-10-19 18:38 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH\Bureau
2008-10-01 09:35 . 2008-10-18 23:34 <REP> d-------- C:\Documents and Settings\Nejma.ENIM-WOC0R6NKZH
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-21 15:21 15,397 ----a-w C:\Program Files\settings.dat
2004-08-04 08:56 561,179 ----a-w C:\Program Files\Fichiers communs\dao360.dll
.
((((((((((((((((((((((((((((( snapshot@2008-10-19_12.10.47.79 )))))))))))))))))))))))))))))))))))))))))
.
- 2008-10-19 08:03:42 16,384 ----a-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
+ 2008-10-19 16:04:08 16,384 ----a-w C:\WINDOWS\system32\config\systemprofile\Cookies\index.dat
- 2008-10-19 08:03:42 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
+ 2008-10-19 16:04:08 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Historique\History.IE5\index.dat
- 2008-10-19 08:03:42 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
+ 2008-10-19 16:04:08 32,768 ----a-w C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\index.dat
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UMService"="C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe" [2008-05-09 28672]
"MSMSGS"="C:\Program Files\Messenger\msmsgs.exe" [2001-08-02 1077277]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RealTray"="C:\Program Files\Real\RealPlayer\RealPlay.exe" [2007-11-14 26112]
"avgnt"="C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]
"BDMCon"="C:\Program Files\Softwin\BitDefender10\bdmcon.exe" [2007-04-02 290816]
"BDAgent"="C:\Program Files\Softwin\BitDefender10\bdagent.exe" [2007-03-26 69632]
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2001-08-28 13312]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=sockspy.dll
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"SENTINEL"= snti386.dll
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Accélérateur de démarrage AutoCAD.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Accélérateur de démarrage AutoCAD.lnk
backup=C:\WINDOWS\pss\Accélérateur de démarrage AutoCAD.lnkCommon Startup
[HKLM\~\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2001-08-02 08:14 1077277 C:\Program Files\Messenger\msmsgs.exe
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
--a------ 2007-11-14 17:19 26112 C:\Program Files\Real\RealPlayer\realplay.exe
R0 avgntmgr;avgntmgr;C:\WINDOWS\System32\DRIVERS\avgntmgr.sys [2008-01-21 22336]
R1 avgntdd;avgntdd;C:\WINDOWS\System32\DRIVERS\avgntdd.sys [2008-05-09 45376]
R1 avipbb;avipbb;C:\WINDOWS\System32\DRIVERS\avipbb.sys [2008-06-27 75072]
R1 P3;Pilote processeur Intel Pentium III;C:\WINDOWS\System32\DRIVERS\p3.sys [2001-08-28 37632]
R1 ssmdrv;ssmdrv;C:\WINDOWS\System32\DRIVERS\ssmdrv.sys [2007-03-01 28352]
R1 StyleXPHelper;StyleXPHelper;C:\Program Files\TGTSoft\StyleXP\StyleXPHelper.exe [2005-10-31 10880]
R2 ASCTRM;ASCTRM;C:\WINDOWS\System32\drivers\ASCTRM.sys [2007-11-14 8552]
R2 LIVESRV;BitDefender Desktop Update Service;C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe [2008-10-18 278528]
R2 StyleXPService;StyleXPService;C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe [2006-05-24 372736]
R2 uploadmgr;Gestionnaire de téléchargement;C:\WINDOWS\System32\svchost.exe [2001-08-28 12800]
R2 VSSERV;BitDefender Virus Shield;C:\Program Files\Softwin\BitDefender10\vsserv.exe [2007-10-24 462848]
R2 WmdmPmSp;Numéro de série du média portable;C:\WINDOWS\System32\svchost.exe [2001-08-28 12800]
R3 EL556ND5;Pilote de carte Ethernet MiniPCI 10/100 3Com;C:\WINDOWS\System32\DRIVERS\EL556ND5.sys [2001-08-17 55999]
R3 maestro;Pilote audio ESS Maestro 3 (WDM);C:\WINDOWS\System32\drivers\es198x.sys [2001-08-17 174464]
R3 WDHAALBA;WDHAALBAMiniPCI Winmodem;C:\WINDOWS\System32\DRIVERS\WDHAALBA.sys [2001-08-17 701386]
S3 Autodesk Licensing Service;Autodesk Licensing Service;C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe [2007-05-30 77944]
S3 qcusbser;Mobile Connector USB Device for Legacy Serial Communication;C:\WINDOWS\System32\DRIVERS\cmusbser.sys [2007-10-16 97408]
S3 UsbEvdoAtc;LGE EVDO USB Serial Port;C:\WINDOWS\System32\DRIVERS\lgevdoatc.sys [2007-08-28 19840]
S3 usbevdobus;LGE EVDO Composite USB Device;C:\WINDOWS\System32\DRIVERS\lgevdobus.sys [2007-08-28 12800]
S3 UsbEvdoDiag;LGE EVDO USB Serial DM Port;C:\WINDOWS\System32\DRIVERS\lgevdodiag.sys [2007-08-28 19840]
S3 USBEVDOModem;LGE EVDO USB Modem;C:\WINDOWS\System32\DRIVERS\lgevdomodem.sys [2007-08-28 21632]
*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenu du dossier 'Tâches planifiées'
2008-10-19 C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job
- C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE [2006-09-27 18:39]
.
.
------- Examen supplémentaire -------
.
FireFox -: Profile - C:\Documents and Settings\SOULHI\Application Data\Mozilla\Firefox\Profiles\ll2qwnad.default\
FF -: plugin - C:\Program Files\Yahoo!\Common\npyaxmpb.dll
.
**************************************************************************
catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-19 18:51:03
Windows 5.1.2600 NTFS
Recherche de processus cachés ...
Recherche d'éléments en démarrage automatique cachés ...
Recherche de fichiers cachés ...
**************************************************************************
.
Heure de fin: 2008-10-19 18:54:56
ComboFix-quarantined-files.txt 2008-10-19 16:53:51
ComboFix2.txt 2008-10-19 10:12:12
Avant-CF: 4 953 182 208 octets libres
Après-CF: 4,966,776,832 octets libres
161
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:57:18, on 19/10/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\winlogon.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\SOULHI\Bureau\CCM.EXE.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
--
End of file - 6282 bytes
Bonne continuation ;-)
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
19 oct. 2008 à 22:02
19 oct. 2008 à 22:02
Sacabouffe,
Re merci
@ +
Re merci
@ +
bonjour,
je te remercie pour ta réponse
voilà le rapport;
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:32:05, on 16/10/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\IEUM.exe
C:\program files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\SOULHI\Bureau\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Tok-Cirrhatus-2850] "C:\Documents and Settings\SOULHI\Local Settings\Application Data\br6723on.exe"
O4 - HKCU\..\Run: [avpa] C:\WINDOWS\System32\avpo.exe
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0E057D3B-2220-4AA2-B149-4073F4802083}: NameServer = 192.168.50.55 196.12.209.6
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
je te remercie pour ta réponse
voilà le rapport;
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:32:05, on 16/10/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\IEUM.exe
C:\program files\internet explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\SOULHI\Bureau\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Tok-Cirrhatus-2850] "C:\Documents and Settings\SOULHI\Local Settings\Application Data\br6723on.exe"
O4 - HKCU\..\Run: [avpa] C:\WINDOWS\System32\avpo.exe
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0E057D3B-2220-4AA2-B149-4073F4802083}: NameServer = 192.168.50.55 196.12.209.6
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
16 oct. 2008 à 21:22
16 oct. 2008 à 21:22
Azerty,
Je fais appel à du renfort pour ton infection,
Reste à l'écoute
@ +
Je fais appel à du renfort pour ton infection,
Reste à l'écoute
@ +
bonsoir
je te remercie.Je voulais juste de dire que quelques fois il faut changer de session pour que ça fonctionne mieux et souvent les touche renvoie a des fonctions genre le "l"pour quitter la session ....
je te remercie.Je voulais juste de dire que quelques fois il faut changer de session pour que ça fonctionne mieux et souvent les touche renvoie a des fonctions genre le "l"pour quitter la session ....
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
16 oct. 2008 à 22:03
16 oct. 2008 à 22:03
Azerty,
Télécharge et installe Malwarebyte's Anti-Malware :
http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
- A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
- Lance Malwarebyte's Anti-Malware, laisse les Mises à jour se télécharger et referme le programme
Redémarre en "Mode sans échec" : redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec".
Choisis ta session habituelle
Lance Malwarebyte's Anti-Malware
- Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
- Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
- A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
- Suppression des éléments détectés --> clique sur Supprimer la sélection
- S'il t'es demandé de redémarrer, clique sur Yes
Post le rapport Malware et un nouveau Hitjack,
@ +
Télécharge et installe Malwarebyte's Anti-Malware :
http://www.commentcamarche.net/telecharger/telechargement 34055379 malwarebyte s anti malware
- A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
- Lance Malwarebyte's Anti-Malware, laisse les Mises à jour se télécharger et referme le programme
Redémarre en "Mode sans échec" : redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec".
Choisis ta session habituelle
Lance Malwarebyte's Anti-Malware
- Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
- Sélectionne tes disques durs" puis clique sur "Lancer l’examen"
- A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
- Suppression des éléments détectés --> clique sur Supprimer la sélection
- S'il t'es demandé de redémarrer, clique sur Yes
Post le rapport Malware et un nouveau Hitjack,
@ +
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
>
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
17 oct. 2008 à 21:43
17 oct. 2008 à 21:43
relance
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonsoir,
J'ai fait ce que tu m as dit ce matin et malware n'a rien détécté.La je l'ai relancé je te mettrais le rapport.
et je lancerais egalement Hij...
J'ai fait ce que tu m as dit ce matin et malware n'a rien détécté.La je l'ai relancé je te mettrais le rapport.
et je lancerais egalement Hij...
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1276
Windows 5.1.2600
17/10/2008 23:50:52
mbam-log-2008-10-17 (23-50-51).txt
Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 80135
Temps écoulé: 43 minute(s), 51 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Version de la base de données: 1276
Windows 5.1.2600
17/10/2008 23:50:52
mbam-log-2008-10-17 (23-50-51).txt
Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 80135
Temps écoulé: 43 minute(s), 51 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
18 oct. 2008 à 09:15
18 oct. 2008 à 09:15
Azerty,
poste un nouveau rapport hitjack
@ +
poste un nouveau rapport hitjack
@ +
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
18 oct. 2008 à 17:13
18 oct. 2008 à 17:13
Azerty,
scan avec ceci: specialement concu par bitdefender pour brontok A
http://www.bitdefender.fr/VIRUS-157247-fr--Win32.Brontok.A@mm.html
_________________
Télécharge CleanX-II de sUBs (merci mOe) ici :
http://download.bleepingcomputer.com/sUBs/CleanX-II.exe
Déconnecte tes accès internet. Coupe tous les accès physiques (débranchement du modem, ...).
Ferme toutes les applications.
Désactive puis réactive ta restauration système.
Clic droit sur CleanX-II.exe et "exécuter en mode administrateur" pour démarrer la réparation (UAC désactivée).
Clique OK lorsque tu reçois un message d'avertissement.
A la fin du scan (qui peut prendre plusieurs minutes, patiente le temps qu'il finisse), il va produire un message d'erreur (parce que l'outil ne prend pas en compte la copie pour un Windows français). Pour contourner cette erreur, fais ceci :
Démarrer, exécuter et tape %temp%\report.txt . Le bloc-note va ouvrir le rapport.
Si ce rapport montre qu'il reste encore des fichiers infectés (en fin de rapport après "POST RUN ANALYSIS"), relance l'outil une nouvelle fois.
Ouvre à nouveau le rapport avec la méthode ci-dessus et copie le dans ta réponse.
@ +
scan avec ceci: specialement concu par bitdefender pour brontok A
http://www.bitdefender.fr/VIRUS-157247-fr--Win32.Brontok.A@mm.html
_________________
Télécharge CleanX-II de sUBs (merci mOe) ici :
http://download.bleepingcomputer.com/sUBs/CleanX-II.exe
Déconnecte tes accès internet. Coupe tous les accès physiques (débranchement du modem, ...).
Ferme toutes les applications.
Désactive puis réactive ta restauration système.
Clic droit sur CleanX-II.exe et "exécuter en mode administrateur" pour démarrer la réparation (UAC désactivée).
Clique OK lorsque tu reçois un message d'avertissement.
A la fin du scan (qui peut prendre plusieurs minutes, patiente le temps qu'il finisse), il va produire un message d'erreur (parce que l'outil ne prend pas en compte la copie pour un Windows français). Pour contourner cette erreur, fais ceci :
Démarrer, exécuter et tape %temp%\report.txt . Le bloc-note va ouvrir le rapport.
Si ce rapport montre qu'il reste encore des fichiers infectés (en fin de rapport après "POST RUN ANALYSIS"), relance l'outil une nouvelle fois.
Ouvre à nouveau le rapport avec la méthode ci-dessus et copie le dans ta réponse.
@ +
bonsoir Slouby
quand tu dis de desactiver et reactiver la restaurtion. je la desactive pendant combien de temps?
question bete je sais mais j'y connais pas grand chose sorry
merci
quand tu dis de desactiver et reactiver la restaurtion. je la desactive pendant combien de temps?
question bete je sais mais j'y connais pas grand chose sorry
merci
bonsoir
voici déjà un premier rapport,on tient quelque chose!!!!!!boe m'active pour lancer cleaner
//-----------------------------------------------------------------
//
// Produit BitDefender Free Edition v10
// Produit 10.2
//
// Créé le: 18/10/2008 21:04:03
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\WINDOWS
C:\Program Files
Dossiers : 1144
Fichiers : 23776
Processus Mémoire analysés : 0
Archives : 3
Fichiers enpaquetés : 1482
Virus trouvés : 1
Fichiers infectés : 1
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 1
Erreurs I/O : 10
Temps d'analyse :=00:19:35
Fichiers/seconde :20
Définitions virus : 1906308
Plugins d'analyse : 16
Plugins archives : 43
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[X] Analyser le secteur de boot
[ ] Processus mémoire
[ ] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[ ] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\DOCUME~1\NEJMA~1.ENI\LOCALS~1\Temp\1224356643.log
Options d'analyse Spyware
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[ ] Clés de registres
[ ] Cookies
Résumé:
C:\WINDOWS\$MSI30UninstallMSI30-KB884016$\reg00031 Infecté: Win32.Worm.Autoruner.CD
C:\WINDOWS\$MSI30UninstallMSI30-KB884016$\reg00031 Désinfection impossible
C:\WINDOWS\$MSI30UninstallMSI30-KB884016$\reg00031 Déplacé
voici déjà un premier rapport,on tient quelque chose!!!!!!boe m'active pour lancer cleaner
//-----------------------------------------------------------------
//
// Produit BitDefender Free Edition v10
// Produit 10.2
//
// Créé le: 18/10/2008 21:04:03
//
//-----------------------------------------------------------------
Statistiques
Chemin cible: C:\WINDOWS
C:\Program Files
Dossiers : 1144
Fichiers : 23776
Processus Mémoire analysés : 0
Archives : 3
Fichiers enpaquetés : 1482
Virus trouvés : 1
Fichiers infectés : 1
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 1
Erreurs I/O : 10
Temps d'analyse :=00:19:35
Fichiers/seconde :20
Définitions virus : 1906308
Plugins d'analyse : 16
Plugins archives : 43
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[X] Analyser le secteur de boot
[ ] Processus mémoire
[ ] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[ ] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\DOCUME~1\NEJMA~1.ENI\LOCALS~1\Temp\1224356643.log
Options d'analyse Spyware
[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[ ] Clés de registres
[ ] Cookies
Résumé:
C:\WINDOWS\$MSI30UninstallMSI30-KB884016$\reg00031 Infecté: Win32.Worm.Autoruner.CD
C:\WINDOWS\$MSI30UninstallMSI30-KB884016$\reg00031 Désinfection impossible
C:\WINDOWS\$MSI30UninstallMSI30-KB884016$\reg00031 Déplacé
bonsoir,
Je rencontre un problème. Je n'arrive pas lancer cleanX II
[Déconnecte tes accès internet. Coupe tous les accès physiques (débranchement du modem, ...).
Ferme toutes les applications.
ÇA C'EST BON JE N'AI LAISSE QUE LA BATTERIE
Désactive puis réactive ta restauration système.
Clic droit sur CleanX-II.exe et "exécuter en mode administrateur" LA ÇA COINCE CA NE MARCHE NI EN MODE ADMIN NI AUTRE UTILISATEUR
pour démarrer la réparation (UAC désactivée).ÇA JE NE SAIS PAS COMMENT FAIRE J AI TROUVE SOUS VISTA MAIS PAS SUR XP;
Clique OK lorsque tu reçois un message d'avertissement.
A la fin du scan (qui peut prendre plusieurs minutes, patiente le temps qu'il finisse), il va produire un message d'erreur (parce que l'outil ne prend pas en compte la copie pour un Windows français). Pour contourner cette erreur, fais ceci :
Démarrer, exécuter et tape %temp%\report.txt . Le bloc-note va ouvrir le rapport.]
Je rencontre un problème. Je n'arrive pas lancer cleanX II
[Déconnecte tes accès internet. Coupe tous les accès physiques (débranchement du modem, ...).
Ferme toutes les applications.
ÇA C'EST BON JE N'AI LAISSE QUE LA BATTERIE
Désactive puis réactive ta restauration système.
Clic droit sur CleanX-II.exe et "exécuter en mode administrateur" LA ÇA COINCE CA NE MARCHE NI EN MODE ADMIN NI AUTRE UTILISATEUR
pour démarrer la réparation (UAC désactivée).ÇA JE NE SAIS PAS COMMENT FAIRE J AI TROUVE SOUS VISTA MAIS PAS SUR XP;
Clique OK lorsque tu reçois un message d'avertissement.
A la fin du scan (qui peut prendre plusieurs minutes, patiente le temps qu'il finisse), il va produire un message d'erreur (parce que l'outil ne prend pas en compte la copie pour un Windows français). Pour contourner cette erreur, fais ceci :
Démarrer, exécuter et tape %temp%\report.txt . Le bloc-note va ouvrir le rapport.]
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
19 oct. 2008 à 03:25
19 oct. 2008 à 03:25
Azerty,
Pour la restauration
- Panneau de configuration --> Système --> Restauration du système
cocher " Désactiver la restauration .... "
Ceci va supprimer les points de restauration existants et infectés
- Tu vas recréer un point de restauration propre.
Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.
Laisse Cleanx II pour l'instant,
Télécharge combofix.exe (par sUBs) sur ton Bureau.
-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
-Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Post également un nouveau rapport hijack this
@ +
Pour la restauration
- Panneau de configuration --> Système --> Restauration du système
cocher " Désactiver la restauration .... "
Ceci va supprimer les points de restauration existants et infectés
- Tu vas recréer un point de restauration propre.
Pour recréer un point de restauration :
Démarrer --> Programmes --> Accessoires --> Outils système --> Restauration système
Choisis "Créer un point de restauration". Suis les invites.
Laisse Cleanx II pour l'instant,
Télécharge combofix.exe (par sUBs) sur ton Bureau.
-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
-Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Post également un nouveau rapport hijack this
@ +
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
19 oct. 2008 à 17:16
19 oct. 2008 à 17:16
up
slouby
les liens ne fonctionnent pas
les liens ne fonctionnent pas
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
20 oct. 2008 à 06:18
20 oct. 2008 à 06:18
Azerty,
Concernant le pare feu tu dispose de Bitdefender alors mais en attente ma proposition.
Voici le lien pour Usbfix.
Telecharge UsbFix sur ton bureau
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l installation avec les paramètres par défaut
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
--> Le pc va redémarrer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
@ +
Concernant le pare feu tu dispose de Bitdefender alors mais en attente ma proposition.
Voici le lien pour Usbfix.
Telecharge UsbFix sur ton bureau
http://sd-1.archive-host.com/membres/up/116615172019703188/UsbFix.exe
--> Lance l installation avec les paramètres par défaut
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
--> Double clic sur le raccourci UsbFix sur ton bureau
--> Le pc va redémarrer
-->Apres redémarrage post le rapport UsbFix.txt
Note : le rapport UsbFix.txt est sauvegardé a la racine du disque
Note : Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides
@ +
bonjour,
excuse je n'ai pas vu ton mess ,j'ai deja enregistrer et lancer spyware doctor
6menaces 158infections
-trojan VX2 look2me
-pplicationsNirCmd (27infec)
-trojan generic
- trojanPWS.WOW;EC
c est le pire et tente de voler les mots de passe
Par ailleurs peux tu me dire quel ntivirus-spyware
g antivir-bitfender-spyware doctor-anti-malware-
bpn je lance usbfix
@+
excuse je n'ai pas vu ton mess ,j'ai deja enregistrer et lancer spyware doctor
6menaces 158infections
-trojan VX2 look2me
-pplicationsNirCmd (27infec)
-trojan generic
- trojanPWS.WOW;EC
c est le pire et tente de voler les mots de passe
Par ailleurs peux tu me dire quel ntivirus-spyware
g antivir-bitfender-spyware doctor-anti-malware-
bpn je lance usbfix
@+
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
20 oct. 2008 à 21:15
20 oct. 2008 à 21:15
Bonsoir Azerty,
poste le rapport USb dès que possible.
@ +
poste le rapport USb dès que possible.
@ +
Bonsoir Sloubi,
Désolé j'ai eu un problème avec mon PC qui m'empêchais d'accéder a mon compte a cause des mots de passe
bref, on formaté le pc normalement je pense qu'il n'y a plus de problème c'est bon?
j'ai mis zonalarm en pare feu et j ai avast en anti-virus c est bon?
en tout cas je te remercie pour ton aide
Désolé j'ai eu un problème avec mon PC qui m'empêchais d'accéder a mon compte a cause des mots de passe
bref, on formaté le pc normalement je pense qu'il n'y a plus de problème c'est bon?
j'ai mis zonalarm en pare feu et j ai avast en anti-virus c est bon?
en tout cas je te remercie pour ton aide
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
22 oct. 2008 à 06:20
22 oct. 2008 à 06:20
Azerty,
Regarde ceci concernant avast :
antivir vs avast :
-> https://forum.malekal.com/viewtopic.php?f=45&t=11659&p=89934#p89934
alors je te conseille de le désinstaller et d´installer antivir a la place
Télécharge et installes l'antivirus Antivir Personal Edition Classic :
->https://www.malekal.com/avira-free-security-antivirus-gratuit/
https://www.avira.com/en/prime
Réglages :
une fois antivir ouvert click sur configuration et coche la case "expert mode"
puis sur l´onglet scanner dans la fenêtre du dessous tu va voir : rootkit search click sur le petit + pour déployer et coche la case à coté de ton disque dur
ceux qui ne voie pas root kit search : click sur le parapluie dans ta barre des tache > dans la fenêtre d´antivir click sur local protection click en suite sur scanner
dans la fenêtre de droite : tu a rootkit search, vers le bas > tu développe en appuyant sur le petit +
et coche tes disques...
puis click sur configuration en haut a droite; dans la nouvelle fenêtre à gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le désire.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search for rootkit before scan
décoche :
ignore off line files
toujours à gauche > scan > déploie heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case cochée et high detection level
Après en formatage il n'y a plus de problème, si ce n'est celui de l'utilisateur qui reste le 1er antivirus, Internet c'est comme les bonbons il ne faut pas tout accepter.
@ +
@ +
--Il faut blanchir les champignons!!!
Regarde ceci concernant avast :
antivir vs avast :
-> https://forum.malekal.com/viewtopic.php?f=45&t=11659&p=89934#p89934
alors je te conseille de le désinstaller et d´installer antivir a la place
Télécharge et installes l'antivirus Antivir Personal Edition Classic :
->https://www.malekal.com/avira-free-security-antivirus-gratuit/
https://www.avira.com/en/prime
Réglages :
une fois antivir ouvert click sur configuration et coche la case "expert mode"
puis sur l´onglet scanner dans la fenêtre du dessous tu va voir : rootkit search click sur le petit + pour déployer et coche la case à coté de ton disque dur
ceux qui ne voie pas root kit search : click sur le parapluie dans ta barre des tache > dans la fenêtre d´antivir click sur local protection click en suite sur scanner
dans la fenêtre de droite : tu a rootkit search, vers le bas > tu développe en appuyant sur le petit +
et coche tes disques...
puis click sur configuration en haut a droite; dans la nouvelle fenêtre à gauche >scanner > coche "scan all files" et en dessous >scanner priority = High
coche : allow stopping the scanner, comme cela tu peux faire une pause pendant le scan si tu le désire.
puis sur la droite coche les case suivantes :
scan boot sectors of selected drives
scan master boot sectors
scan memory
search for rootkit before scan
décoche :
ignore off line files
toujours à gauche > scan > déploie heuristique > macrovirus heuristic = coché et en dessous > win32 heuristic la case cochée et high detection level
Après en formatage il n'y a plus de problème, si ce n'est celui de l'utilisateur qui reste le 1er antivirus, Internet c'est comme les bonbons il ne faut pas tout accepter.
@ +
@ +
--Il faut blanchir les champignons!!!
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
16 oct. 2008 à 06:28
16 oct. 2008 à 06:28
Bonjour Azerty,
élécharge HijackThis ici :
-> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en CCM.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes.
Lance Hitjack this
Do a system scan and save a log file
Post le rapport généré ici stp...
élécharge HijackThis ici :
-> http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation)
-> http://pageperso.aol.fr/balltrap34/Hijenr.gif
Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation)
-> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en CCM.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes.
Lance Hitjack this
Do a system scan and save a log file
Post le rapport généré ici stp...
Sacabouffe
Messages postés
9427
Date d'inscription
dimanche 19 août 2007
Statut
Membre
Dernière intervention
29 mai 2009
1 832
18 oct. 2008 à 13:28
18 oct. 2008 à 13:28
Salut
Je pense que ce rapport est attendu...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:18:38, on 18/10/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\SOULHI\Bureau\CCM.EXE.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=&cc=fr&toHttps=1&redig=41D9DFD8C98F412D8003D00C018B3F2FTOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=&cc=fr&toHttps=1&redig=41D9DFD8C98F412D8003D00C018B3F2FTOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=&cc=fr&toHttps=1&redig=41D9DFD8C98F412D8003D00C018B3F2FTOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Tok-Cirrhatus-2850] "C:\Documents and Settings\SOULHI\Local Settings\Application Data\br6723on.exe"
O4 - HKCU\..\Run: [avpa] C:\WINDOWS\System32\avpo.exe
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
--
End of file - 4620 bytes
Bonne continuation ;-)
Je pense que ce rapport est attendu...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:18:38, on 18/10/2008
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\System32\atievxx.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\SOULHI\Bureau\CCM.EXE.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=&cc=fr&toHttps=1&redig=41D9DFD8C98F412D8003D00C018B3F2FTOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=&cc=fr&toHttps=1&redig=41D9DFD8C98F412D8003D00C018B3F2FTOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=&cc=fr&toHttps=1&redig=41D9DFD8C98F412D8003D00C018B3F2FTOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [Tok-Cirrhatus-2850] "C:\Documents and Settings\SOULHI\Local Settings\Application Data\br6723on.exe"
O4 - HKCU\..\Run: [avpa] C:\WINDOWS\System32\avpo.exe
O4 - HKCU\..\Run: [UMService] C:\Program Files\LG Electronics\Modem USB LG Electronics\UMAService.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
--
End of file - 4620 bytes
Bonne continuation ;-)
Sloubi76
Messages postés
1366
Date d'inscription
dimanche 11 mai 2008
Statut
Membre
Dernière intervention
10 décembre 2016
135
18 oct. 2008 à 17:11
18 oct. 2008 à 17:11
Sacabougge,
Grand merci pour ton intervention. en effet le scan était attendu .
@ +
Grand merci pour ton intervention. en effet le scan était attendu .
@ +