Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
infection par Torpig et IE ne fonctionne plus

 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThisCréer un flux RSS 2.0
Auteur Message
leeloonesc
Newbie
Newbie


Inscrit le: 24 Avr 2007
Message(s): 1

MessagePosté le: 25 Avr 2007 22:04    Sujet du message: infection par Torpig et IE ne fonctionne plus Répondre en citant

Bonsoir,
mon PC est infecté depuis bien 10 jours par le spyware Torpig qui me cause bien des inquiétudes..(keylogger)
des demarches diverses et variées n'aboutissant pas, j'espère trouver la reponse au problème grace à vous.
En deux mots :
- internet explorer ne marche plus sur mon pc (fonctionne sous windows XP), alors qu'au début de l'infection,
j'avais de plus en plus de mal à l'utiliser à cause de messages intempestifs "internet explorer a rencontrer un
problème et doit fermer".
- A ce moment là, j'ai tout de meme pu realiser un scan en ligne avec Kaspersky, joint ci apres,
-Spybot me detecte donc Torpig; un scan en mode sans echec ne parvient pas à le supprimer (rapport ci apres)
- mon anti virus est avast4,
-j'ai egalement effacé les trucs inutiles avec Easycleaner,
- j'ai aussi Ccleaner.
-j'ai effectué un scan avec avg antispyware (cf ci apres)
-enfin, je n'arrive plus à utiliser HijackThis (en voulant l'installer dans C: alors que je l'utilisais jusque là depuis un dossier qui lui etait specifique,
mais sur le bureau, mon pc refuse de le desinstaller puis reinstaller), donc je vous transmets un rapport effectué avant d'avoir lu vos precautions
d'utilisation.. je ne peux faire mieux pour le moment!

au niveau des details :

- dans mes fichiers temp , il ne m'est pas possible de supprimer le fichier Perflib_Perfdata_54c, qui il me semble, est lié à torpig.

-d'autre part, je trouve les fichiers ibm00001.dll et ibm00002.dll dans le dossier C:\Program Files\Fichiers communs\microsoft Shared\Web folders
impossible de les effacer en mode sans echec en tapant dans executer : cmd puis "del C:\chemin

Dernière chose : j'ai pris soin de modifier mes codes d'accès mail d'un autre poste.
et je m'apprete à telephoner à ma banque pour connaitre la demarche à suivre (par rapport à des achats en lignes
que j'ai effectués depuis mon ordi avant l'infection)

merci merci merci de votre aide.
Leeloonesc




le 17 avril (car impossible d'utiliser ie actuellement) le scan Kaspersky donne :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, April 17, 2007 10:46:00 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 17/04/2007
Enregistrements dans la base antivirus Kaspersky : 281244
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
C:\
D:\

Statistiques de l'analyse:
Total d'objets analysés: 67361
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 01:35:33

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\Linou\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Application Data\Microsoft\Word\Enregistrement automatique deDocument1.asd L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\formhistory.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Local Settings\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Local Settings\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Local Settings\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Local Settings\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Local Settings\Temp\fla3A.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Local Settings\Temp\~DF10FC.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Local Settings\Temp\~DF84C.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Linou\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\Program Files\HP\hpcoretech\hpcmerr.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{E4FDE7C0-39C8-4939-97F8-43C257A654C5}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\$_2341233.TMP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\$_2341234.TMP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_544.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.


rapport HijackThis :

Logfile of HijackThis v1.99.1
Scan saved at 19:53:53, on 25/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\acs.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\ltmoh\Ltmoh.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Linou\Bureau\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.lemonde.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LtMoh] C:\Program Files\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [PadTouch] C:\Program Files\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: Lancement rapide de Microsoft Office OneNote 2003.lnk = C:\Program Files\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Service de configuration Atheros (ACS) - Unknown owner - C:\WINDOWS\system32\acs.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\TOSHIBA\TOSHIBA Applet\TAPPSRV.exe


rapport avg antispyware :
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:25:28 24/04/2007

+ Résultat de l'analyse:



:mozilla.198:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.199:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.200:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.207:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.208:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.297:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.298:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.239:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.240:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.99:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.89:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.284:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Clickbank : Nettoyé.
:mozilla.100:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.229:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.285:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.151:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.154:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.115:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.113:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.66:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.67:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.68:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.69:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.70:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.71:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.181:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.23:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.24:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.25:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.26:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.102:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.103:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.104:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.105:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.110:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.111:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.10:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.9:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.20:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.21:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.22:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Linou\Cookies\linou@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.161:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.162:C:\Documents and Settings\Linou\Application Data\Mozilla\Firefox\Profiles\axpkqdh5.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport


rapport Spybot :

 

--- Report generated: 2007-04-25 21:11 ---

Torpig:  Fichier temporaire (Fichier, fixing failed)
  C:\WINDOWS\Temp\$_2341233.TMP

Torpig:  Fichier temporaire (Fichier, fixing failed)
  C:\WINDOWS\Temp\$_2341234.TMP


--- Spybot - Search && Destroy version: 1.3  ---
2007-04-18 Includes\Cookies.sbi
2006-12-08 Includes\Dialer.sbi
2007-04-18 Includes\DialerC.sbi
2007-04-04 Includes\Hijackers.sbi
2007-04-18 Includes\HijackersC.sbi
2006-10-27 Includes\Keyloggers.sbi
2007-04-18 Includes\KeyloggersC.sbi
2004-05-12 Includes\LSP.sbi
2007-03-21 Includes\Malware.sbi
2007-04-18 Includes\MalwareC.sbi
2007-03-21 Includes\PUPS.sbi
2007-04-18 Includes\PUPSC.sbi
2007-04-18 Includes\Revision.sbi
2006-12-08 Includes\Security.sbi
2007-04-18 Includes\SecurityC.sbi
2007-03-21 Includes\Spybots.sbi
2007-04-18 Includes\SpybotsC.sbi
2005-02-17 Includes\Tracks.uti
2007-04-11 Includes\Trojans.sbi
2007-04-18 Includes\TrojansC.sbi
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
jjcojax
Helper
Helper


Inscrit le: 18 Juin 2006
Message(s): 276
Localisation: Belgique

MessagePosté le: 28 Avr 2007 16:14    Sujet du message: Répondre en citant

Bonjour,

Un avis,

Les virus, ce n'est pas mon rayon, mais si HijackThis.exe refuse de travailler, renomme le autrement, et relance le programme sous le nouveau nom.

Pour supprimmer des fichiers très coincés:

Si tu as un CD de Windows XP (n'importe quelle langue ou version) (mais non destiné à une install automatique)

-> Tu démarre dessus, et au 1er message de bienvenue, tu choisis R pour réparrer qui te bascule vers la console de récupération.

Lorsque la console démarre, tu as 3 secondes pour sélectionner le clavier Français (quand l'écran passe au noir et blanc) -> sinon Qwerty

Allumes num lock pour sélectionner ton install Windows à réparrer (souvent la 1)

On te demande le mot de passe admin -> touche Enter (ou le mot de passe si...)

Si ce que tu veux supprimer est dans le dossier Windows, tu pourras utiliser la commande del

ex:
del c:\Windows\temp\Perflib_Perfdata_5ec.dat

Si les fichiers à virer ne sont pas dans Windows, il faudra faire une modif du registre pour que la console aie accès à tout tes dossiers et disques.

jjcojax
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Publicité
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

Navigation Autres sujets similaires

Sauter vers :
10 

 


Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

| Le Site | Nous contacter | Annuaire | phpBB | phpBB SEO | Informatruc | Forum Map | Site Map |

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster