Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Infection torpig et envois mail lors de connection internet
Aller à la page 1, 2  Suivante
 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThisCréer un flux RSS 2.0
Auteur Message
Jippe
Newbie
Newbie


Inscrit le: 05 Déc 2007
Message(s): 13
Localisation: Audincourt (25)

MessagePosté le: 05 Déc 2007 17:01    Sujet du message: Infection torpig et envois mail lors de connection internet Répondre en citant

Bonjour, j'ai un soucis avec mon pc, j'écris depuis le pc de mon fils.
lors du démmarage du pc j'ai norton qui un envois de mail que je n'ai pas écris (environ 500)
j'ai débranché le cable éthernet, lancé Ccleaner, spy bot en mode sans échec mais les fichiers
$-234123 et $-2341234.tmp reviennent ccleaner m'indique que c'est torpig !
Ci-joint la copie de hijackthis.log réalisé sur mon PC.
Logfile of HijackThis v1.99.1
Scan saved at 14:55:02, on 05/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\explorer.exe
D:\Utilitaires\CCleaner\CCleaner.exe
C:\Program Files\Fichiers communs\AOL\1189530782\ee\aolsoftware.exe
c:\program files\fichiers communs\aol\1189530782\ee\aolsoftware.exe
c:\program files\fichiers communs\aol\1189530782\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///E:/site%20en%20modif/indexf.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = file:///E:/site%20en%20modif/indexf.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AsusStartupHelp] C:\Program Files\ASUS\AASP\1.00.17\AsRunHelp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1189530782\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\InstallShield\UpdateService\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [L07FXLRD_67485639] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1189531275090
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\mmssvbivb.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Unknown owner - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe" -win32service (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe


Pouvez vous m'aider ?
je vous en remecies d'avance
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 05 Déc 2007 20:29    Sujet du message: Répondre en citant

Bonjour & bienvenue,

Commence par désactiver les protections résidentes de Spybot S&D de cette façcon afin qu'on puisse travailler tranquillement :

  • Lance Spybot, et dans le menu Mode, clique sur Avancé > un message d'avertissement va apparaître, clique sur Oui.

  • Dans la colonne de gauche, sélectionne Outils puis, clique sur Résident et décoche ces deux cases :



Ensuite fais ceci :

  • Télécharge SDFix de AndyManchesta et sauvegarde le sur ton bureau.

    • Double clique sur SDFix.exe et choisis Install pour l'extraire sur le bureau.

    • Redémarre en mode sans échec

    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le script,

    • Appuie sur Y pour commencer le processus de nettoyage,

    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

    • Appuie sur une touche pour redémarrer le PC.


    Idea Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

  • Enfin, poste le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis Wink


@+
Revenir en haut de page
Jippe
Newbie
Newbie


Inscrit le: 05 Déc 2007
Message(s): 13
Localisation: Audincourt (25)

MessagePosté le: 06 Déc 2007 18:37    Sujet du message: Probleme torpig réglé Répondre en citant

Super Wink J'ai éxécuté les consignes ,
je n'ai plus de problème, je tiens vraiment à vous remercier de votre compétence et de votre rapiditée à répondre.
Ci-joint le compte rendu hitjackthis après intervention.
Siffle

Logfile of HijackThis v1.99.1
Scan saved at 21:13:23, on 05/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///E:/site%20en%20modif/indexf.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = file:///E:/site%20en%20modif/indexf.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AsusStartupHelp] C:\Program Files\ASUS\AASP\1.00.17\AsRunHelp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1189530782\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\InstallShield\UpdateService\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L07FXLRD_67485639] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1189531275090
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\mmssvbivb.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Unknown owner - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe" -win32service (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe


Ainsi que le rapport sdfix

SDFix: Version 1.117

Run by JP on 05/12/2007 at 20:46

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:

Name:
NtmlSvc
symavc32

Path:
%SystemRoot%\System32\svchost.exe -k netsvcs
\??\C:\WINDOWS\system32\drivers\symavc32.sys

NtmlSvc - Deleted
symavc32 - Deleted



Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...

Service xpdx - Deleted after Reboot

Normal Mode:
Checking Files:

Trojan Files Found:

C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll  - Deleted
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll  - Deleted
C:\WINDOWS\Temp\$b17a2e8.tmp  - Deleted
C:\WINDOWS\system32\xpdx.sys - Deleted




Removing Temp Files...

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.
 
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
 


                                 Final Check:

catchme 0.3.1262.1 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-05 20:57:30
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services:
------------------



Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\Program Files\\Fichiers communs\\AOL\\1189530782\\ee\\aolsoftware.exe"="C:\\Program Files\\Fichiers communs\\AOL\\1189530782\\ee\\aolsoftware.exe:*:Enabled:AOL Shared Components"
"C:\\Program Files\\Fichiers communs\\AOL\\TopSpeed\\3.0\\aoltpsd3.exe"="C:\\Program Files\\Fichiers communs\\AOL\\TopSpeed\\3.0\\aoltpsd3.exe:*:Enabled:AOL TopSpeed"
"C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe"="C:\\Program Files\\Fichiers communs\\AOL\\Loader\\aolload.exe:*:Enabled:AOL Loader"
"C:\\Program Files\\Fichiers communs\\AOL\\System Information\\sinf.exe"="C:\\Program Files\\Fichiers communs\\AOL\\System Information\\sinf.exe:*:Enabled:AOL System Information"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\\Program Files\\Adobe\\Adobe Version Cue CS2\\bin\\VersionCueCS2.exe"="C:\\Program Files\\Adobe\\Adobe Version Cue CS2\\bin\\VersionCueCS2.exe:*:Enabled:Adobe Version Cue CS2"
"C:\\Program Files\\AOL 9.0 VR\\waol.exe"="C:\\Program Files\\AOL 9.0 VR\\waol.exe:*:Enabled:AOL 9.0 VR"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\DOCUME~1\\JP\\LOCALS~1\\Temp\\win251.exe"="C:\\DOCUME~1\\JP\\LOCALS~1\\Temp\\win251.exe:*:Enabled:win251"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\AOL 9.0 VR\\waol.exe"="C:\\Program Files\\AOL 9.0 VR\\waol.exe:*:Enabled:AOL 9.0 VR"

Remaining Files:
---------------

File Backups: - C:\SDFix\backups\backups.zip

Files with Hidden Attributes:

Mon 10 May 2004        54,384 A..H. --- "C:\Program Files\AOL 9.0\aolphx.exe"
Mon 10 May 2004       156,784 A..H. --- "C:\Program Files\AOL 9.0\aoltray.exe"
Mon 10 May 2004        31,344 A..H. --- "C:\Program Files\AOL 9.0\RBM.exe"
Sun 28 Oct 2007         4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Tue 11 Sep 2007             0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Tue 11 Sep 2007           837 ...HR --- "C:\WINDOWS\system32\drivers\etc\Hosts.bak"
Tue 11 Sep 2007        96,072 ...H. --- "C:\Program Files\Fichiers communs\AOL\TopSpeed\3.0\WBUnins.exe"

Finished!

Super Content
Merci encore , j'ai un site internet (je fais de la musique) je ferai un lien sur votre site. Super Content
Arrow http://www.truckers.fr.fm

Bonne soirée et bonne continuation
Jippe
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 06 Déc 2007 20:55    Sujet du message: Répondre en citant

Hello,

T'en va pas on n'a pas fini Larme

Ce n'est pas parceque tu n'as plus de symptômes que ta machine est propre, et j'aimerais bien vérifier que tout est bien parti.

Cette infection n'est pas anodine, il s'agit d'un rootkit, alors il vaut mieux être prudent. Wink

Si tu souhaites continuer, il te suffit de me le dire et je te donne la suite.

C'est sympa pour le lien, merci. Smile

@+
Revenir en haut de page
Jippe
Newbie
Newbie


Inscrit le: 05 Déc 2007
Message(s): 13
Localisation: Audincourt (25)

MessagePosté le: 06 Déc 2007 21:34    Sujet du message: Répondre en citant

Rolling Eyes J'espere que c'est pas trop grave docteur ?
Je suis tout ouie et d'accord pour continuer, il est vrai que j'ai attendus un certain temp avant de faire le post sur le site.
Ce qui explique le plaisir de retrouver le net.
Merci encore , l'attention est plus que sympa.
Jippe
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 06 Déc 2007 21:50    Sujet du message: Répondre en citant

Je ne pense pas qu'on en ait pour très longtemps, mais comme je te le disais, il vaut mieux s'assurer que tout est clean. Je n'aimerais pas te voir revenir dans une semaine en me disant que tu as de nouveau des problèmes. Wink

Pis quand je fais le ménage, je le fais à fond

  1. Télécharge combofix.exe, de sUBs, sur ton Bureau,

    Désactive ton antivirus et tes autres protections pour que Combofix puisse s'éxécuter normalement

    • Ferme toutes tes applications en cours, il peut y avoir un redémarrage du PC,
    • Double clique combofix.exe,
    • Tape sur la touche 1 (Yes) pour démarrer le scan,

      Exclamation Ne clique pas dans la fenêtre de Combofix pendant qu'il effectue son scan.

    • Lorsque le scan sera complété, un rapport apparaîtra.
    • Poste l'intégralité du rapport sous forme de lien dans ta prochaine réponse

      NB : Le rapport se trouve également là : C:\Combofix.txt.


  2. Fais un scan en ligne avec KAV, pour que le scan soit plus rapide fais analyser seulement ta partition système (C:\)

  3. Poste un nouveau log HijackThis ensuite, sans oublier les rapports de Combofix et de KAV. Wink


Bye
Revenir en haut de page
Jippe
Newbie
Newbie


Inscrit le: 05 Déc 2007
Message(s): 13
Localisation: Audincourt (25)

MessagePosté le: 07 Déc 2007 20:29    Sujet du message: Répondre en citant

Confused Hello
Je viens de finire les manips, il y a encore du taf visiblement.
Je te joins les compte rendus.

ComboFix 07-12-02.6 - JP 2007-12-06 21:06:34.1 - NTFSx86
Microsoft Windows XP Professionnel  5.1.2600.2.1252.1.1036.18.601 [GMT 1:00]
Running from: C:\Documents and Settings\JP\Bureau\ComboFix.exe
 * Created a new restore point
.

((((((((((((((((((((((((((((((((((((   Autres suppressions   ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\Program Files\SecCenter
C:\WINDOWS\system32\hbvlxhss.dll
C:\WINDOWS\system32\sshxlvbh.ini
C:\WINDOWS\system32\tygnijeq.dll
C:\WINDOWS\system32\xabeg.ini
C:\WINDOWS\system32\xabeg.ini2

.
(((((((((((((((((((((((((((((((((((((((   Drivers/Services   )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\LEGACY_DOMAINSERVICE
-------\LEGACY_SYMAVC32


(((((((((((((((((((((((((((((   Fichiers cr‚‚s 2007-11-06 to 2007-12-06  ))))))))))))))))))))))))))))))))))))
.

2007-12-05 20:36 . 2007-12-05 20:36   <REP>   d--------   C:\WINDOWS\ERUNT
2007-12-05 14:53 . 2007-12-05 21:13   <REP>   d--------   C:\Hijackthis
2007-12-04 18:02 . 2007-12-04 18:02   120   --a------   C:\WINDOWS\wininit.ini
2007-12-04 16:28 . 2007-12-04 16:29   331,872   --a------   C:\WINDOWS\system32\gebax.dll
2007-12-04 16:27 . 2007-12-04 16:27   169   --a------   C:\WINDOWS\system32\winsms.dll
2007-12-04 16:26 . 2007-12-04 16:27   46,592   --a------   C:\WINDOWS\system32\e404d.dll
2007-12-04 16:25 . 2007-12-04 16:25   57,856   --a------   C:\oaif.exe
2007-12-04 16:19 . 2007-12-04 16:19   <REP>   d--------   C:\Program Files\pargfibc
2007-12-04 16:19 . 2007-12-04 16:19   <REP>   d--------   C:\Program Files\Cqwafscq
2007-12-04 16:18 . 2007-12-04 16:18   37,888   --a------   C:\WINDOWS\system32\wvutron.dll
2007-12-03 20:02 . 2007-12-03 20:02   <REP>   d--------   C:\Documents and Settings\Default User\Application Data\Apple Computer
2007-12-03 20:02 . 2007-12-06 21:11   54,156   --ah-----   C:\WINDOWS\QTFont.qfn
2007-12-03 20:02 . 2007-12-03 20:02   1,409   --a------   C:\WINDOWS\QTFont.for
2007-11-30 23:57 . 2007-11-30 23:57   317,616   --a------   C:\WINDOWS\system32\drivers\srtspl.sys
2007-11-30 23:57 . 2007-11-30 23:57   279,088   --a------   C:\WINDOWS\system32\drivers\srtsp.sys
2007-11-30 23:57 . 2007-11-30 23:57   43,696   --a------   C:\WINDOWS\system32\drivers\srtspx.sys
2007-11-30 23:57 . 2007-11-30 23:57   10,549   --a------   C:\WINDOWS\system32\drivers\srtspx.cat
2007-11-30 23:57 . 2007-11-30 23:57   10,549   --a------   C:\WINDOWS\system32\drivers\srtspl.cat
2007-11-30 23:57 . 2007-11-30 23:57   10,545   --a------   C:\WINDOWS\system32\drivers\srtsp.cat
2007-11-30 23:57 . 2007-11-30 23:57   1,430   --a------   C:\WINDOWS\system32\drivers\srtspl.inf
2007-11-30 23:57 . 2007-11-30 23:57   1,421   --a------   C:\WINDOWS\system32\drivers\srtspx.inf
2007-11-30 23:57 . 2007-11-30 23:57   1,415   --a------   C:\WINDOWS\system32\drivers\srtsp.inf
2007-11-26 01:59 . 2007-12-01 18:36   2,322,176   --a------   C:\WINDOWS\system32\TUKernel.exe
2007-11-15 18:33 . 2007-11-15 18:33   <REP>   d--------   C:\Program Files\iPod
2007-11-11 21:43 . 2007-11-11 21:43   <REP>   dr-------   C:\Documents and Settings\NetworkService\Favoris
2007-11-11 17:04 . 2007-11-11 17:03   20,016   ---------   C:\WINDOWS\system32\drivers\pxhelp20.sys

.
((((((((((((((((((((((((((((((((((   Compte-rendu de Find3M   ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-06 17:24   ---------   d-----w   C:\Documents and Settings\All Users\Application Data\Symantec
2007-12-06 06:11   ---------   d-----w   C:\Program Files\Fichiers communs\Symantec Shared
2007-12-05 20:37   805   ----a-w   C:\WINDOWS\system32\drivers\SYMEVENT.INF
2007-12-05 20:37   60,800   ----a-w   C:\WINDOWS\system32\S32EVNT1.DLL
2007-12-05 20:37   123,952   ----a-w   C:\WINDOWS\system32\drivers\SYMEVENT.SYS
2007-12-05 20:37   10,740   ----a-w   C:\WINDOWS\system32\drivers\SYMEVENT.CAT
2007-12-05 20:37   ---------   d-----w   C:\Program Files\Symantec
2007-12-04 22:20   ---------   d-----w   C:\Program Files\TuneUp Utilities 2007
2007-12-04 15:54   ---------   d-----w   C:\Documents and Settings\All Users\Application Data\WinZip
2007-11-30 09:43   ---------   d-----w   C:\Documents and Settings\JP\Application Data\Azureus
2007-11-29 22:31   ---------   d-----w   C:\Program Files\EPSON Print CD
2007-11-22 17:12   ---------   d-----w   C:\Documents and Settings\All Users\Application Data\Microsoft Help
2007-11-15 17:33   ---------   d-----w   C:\Program Files\iTunes
2007-11-15 17:32   ---------   d-----w   C:\Program Files\QuickTime
2007-11-11 16:08   ---------   d--h--w   C:\Program Files\InstallShield Installation Information
2007-11-11 16:08   ---------   d-----w   C:\Program Files\Fichiers communs\Adobe
2007-11-10 17:10   ---------   d-----w   C:\Documents and Settings\JP\Application Data\Ahead
2007-11-05 20:51   ---------   d-----w   C:\Program Files\Lucasarts Collection
2007-11-05 20:47   720,896   ----a-w   C:\WINDOWS\iun6002.exe
2007-10-29 21:15   ---------   d-----w   C:\Documents and Settings\JP\Application Data\TuneUp Software
2007-10-29 21:14   ---------   d-----w   C:\Program Files\Fichiers communs\Wise Installation Wizard
2007-10-29 21:14   ---------   d-----w   C:\Documents and Settings\All Users\Application Data\TuneUp Software
2007-10-27 15:49   ---------   d-----w   C:\Program Files\Micro Application
2007-10-26 04:59   ---------   d-----w   C:\Program Files\Java
2007-10-25 16:43   8,516,608   ----a-w   C:\WINDOWS\system32\DllCache\shell32.dll
2007-10-13 23:48   ---------   d-----w   C:\Program Files\Guitar Pro 5
2007-10-06 10:55   ---------   d-----w   C:\Program Files\Azureus
2007-09-11 16:59   81,920   ----a-w   C:\WINDOWS\system32\W32N50.dll
2007-09-11 16:59   278,528   ----a-w   C:\Program Files\Fichiers communs\FDEUnInstaller.exe
2007-09-11 16:59   17,134   ----a-w   C:\WINDOWS\system32\PCANDIS5.sys
.

(((((((((((((((((((((((((((((((((   Point de chargement Reg   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}]
2007-08-24 20:51   316784   --a------   C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\coIEPlg.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{683F0E4B-4BEC-4CC9-9EF4-B379EC36D6BE}]
2007-12-04 16:29   331872   --a------   C:\WINDOWS\system32\gebax.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{69BA9080-8669-462E-8DF1-151673629B33}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6D53EC84-6AAE-4787-AEEE-F4628F01010C}]
2007-09-29 15:42   116088   --a------   C:\PROGRA~1\FICHIE~1\Symantec Shared\IDS\IPSBHO.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6F076F64-B7BC-4F8C-867D-AA7C5FCA59F5}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{bd1113c5-3abf-4fa8-a3ec-3e518a6d5df3}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{FED51DF2-9644-4C58-9104-90244EDD6EEC}]
2007-12-04 16:18   37888   --a------   C:\WINDOWS\system32\wvutron.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}"= C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll [2007-08-24 20:51 316784]

[HKEY_CLASSES_ROOT\clsid\{7febefe3-6b19-4349-98d2-ffb09d4b49ca}]
[HKEY_CLASSES_ROOT\CoIEPlg.CoToolbar.1]
[HKEY_CLASSES_ROOT\CoIEPlg.CoToolbar]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA}"= C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll [2007-08-24 20:51 316784]

[HKEY_CLASSES_ROOT\clsid\{7febefe3-6b19-4349-98d2-ffb09d4b49ca}]
[HKEY_CLASSES_ROOT\CoIEPlg.CoToolbar.1]
[HKEY_CLASSES_ROOT\CoIEPlg.CoToolbar]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09]
"L07FXLRD_67485639"="C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.exe" []
"LClock"="lclock.exe" [2004-12-08 17:06 C:\WINDOWS\LClock.exe]
"AOL Fast Start"="C:\Program Files\AOL 9.0 VR\AOL.exe" [2007-06-21 12:44]
"SpybotSD TeaTimer"="C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" [2007-08-31 15:46]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="C:\WINDOWS\system32\igfxtray.exe" [2006-10-05 14:11]
"HotKeysCmds"="C:\WINDOWS\system32\hkcmd.exe" [2006-10-05 14:13]
"Persistence"="C:\WINDOWS\system32\igfxpers.exe" [2006-10-05 14:10]
"AsusStartupHelp"="C:\Program Files\ASUS\AASP\1.00.17\AsRunHelp.exe" [2006-11-13 15:25]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2006-01-12 14:40]
"AOLDialer"="C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe" [2007-06-21 11:01]
"HostManager"="C:\Program Files\Fichiers communs\AOL\1189530782\ee\AOLSoftware.exe" [2006-09-26 01:52]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 03:00]
"ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\InstallShield\UpdateService\ISUSPM.exe" [2004-04-17 11:41]
"ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [2004-04-13 05:07]
"Adobe Photo Downloader"="C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe" []
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 02:06]
"Adobe Version Cue CS2"="C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe" [2005-04-06 15:53]
"Acrobat Assistant 7.0"="C:\Program Files\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe" [2006-01-12 19:52]
"ccApp"="C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" [2007-08-24 22:07]
"osCheck"="C:\Program Files\Norton Internet Security\osCheck.exe" [2007-08-24 21:53]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-10-19 20:16]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-11-02 18:36]
"RTHDCPL"="RTHDCPL.EXE" [2006-12-17 17:00 C:\WINDOWS\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2006-05-15 17:00 C:\WINDOWS\SkyTel.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 17:09]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"LSD_III"="C:\WINDOWS\LSD\end.cmd" [2005-07-14 16:39]
"tscuninstall"="C:\WINDOWS\system32\tscupgrd.exe" [2004-08-19 16:52]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMBalloonTip"= 0 (0x0)

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{FED51DF2-9644-4C58-9104-90244EDD6EEC}"= C:\WINDOWS\system32\wvutron.dll [2007-12-04 16:18 37888]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\wvutron]
wvutron.dll 2007-12-04 16:18 37888 C:\WINDOWS\system32\wvutron.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=C:\WINDOWS\system32\mmssvbivb.dll

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Authentication Packages   REG_MULTI_SZ      msv1_0 C:\WINDOWS\system32\gebax.dll

R3 AtcL002;NDIS Miniport Driver for Attansic L2 Fast Ethernet Controller;C:\WINDOWS\system32\DRIVERS\atl02_xp.sys
R3 SymIMMP;SymIMMP;C:\WINDOWS\system32\DRIVERS\SymIM.sys
S3 COH_Mon;COH_Mon;\??\C:\WINDOWS\system32\Drivers\COH_Mon.sys
S3 SymIM;Symantec Network Security Intermediate Filter Service;C:\WINDOWS\system32\DRIVERS\SymIM.sys

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
UxTuneUp

*Newly Created Service* - COMHOST
.
Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
"2007-11-29 13:33:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
"2007-12-01 03:10:41 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
- C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe
"2007-12-03 19:56:37 C:\WINDOWS\Tasks\Norton Internet Security - Effectuer une analyse complète du système - JP.job"
.
**************************************************************************

catchme 0.3.1318 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-06 21:12:51
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

C:\WINDOWS\system32\xabeg.ini 6495 bytes
C:\WINDOWS\system32\xabeg.ini2 6495 bytes

scan completed successfully
hidden files: 2

**************************************************************************
.
Completion time: 2007-12-06 21:15:39 - machine was rebooted
.
   --- E O F ---

Logfile of HijackThis v1.99.1
Scan saved at 17:43:38, on 07/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Fichiers communs\AOL\1189530782\ee\AOLSoftware.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
C:\Program Files\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE
C:\WINDOWS\lclock.exe
c:\program files\fichiers communs\aol\1189530782\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1189530782\ee\aolsoftware.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\FICHIE~1\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Program Files\TuneUp Utilities 2007\SystemOptimizer.exe
C:\Program Files\TuneUp Utilities 2007\RegistryCleaner.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\AOL 9.0 VR\waol.exe
C:\Program Files\AOL 9.0 VR\shellmon.exe
C:\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = file:///E:/site%20en%20modif/indexf.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,First Home Page = file:///E:/site%20en%20modif/indexf.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
R3 - URLSearchHook: AOLTBSearch Class - {EA756889-2338-43DB-8F07-D1CA6FB9C90D} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Afficher Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\2.0\CoIEPlg.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AsusStartupHelp] C:\Program Files\ASUS\AASP\1.00.17\AsRunHelp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1189530782\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\InstallShield\UpdateService\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "C:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [L07FXLRD_67485639] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VR\AOL.EXE" -b
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O8 - Extra context menu item: &Recherche AOL Toolbar - c:\program files\aol\aol toolbar 4.0\resources\fr-FR\local\search.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\Office12\REFIEBAR.DLL
O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1189531275090
O16 - DPF: {6A344D34-5231-452A-8A57-D064AC9B7862} (Symantec Download Manager) - https://webdl.symantec.com/activex/symdlmgr.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\mmssvbivb.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Unknown owner - C:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe" -win32service (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\FICHIE~1\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe


Le compte rendus du scan en ligne (Pas terrible Confused )

-------------------------------------------------------------------------------
 KASPERSKY ON-LINE SCANNER REPORT
 Friday, December 07, 2007 7:18:57 PM
 Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
 Kaspersky On-line Scanner version : 5.0.83.0
 Dernière mise à jour de la base antivirus Kaspersky :  7/12/2007
 Enregistrements dans la base antivirus Kaspersky : 445190
-------------------------------------------------------------------------------

Paramètres d'analyse:
   Analyser avec la base antivirus suivante: standard
   Analyser les archives: vrai
   Analyser les bases de messagerie: vrai

Cible de l'analyse - Dossiers:
   C:\

Statistiques de l'analyse:
   Total d'objets analysés: 97996
   Nombre de virus trouvés: 4
   Nombre d'objets infectés: 6 / 0
   Nombre d'objets suspects: 0
   Durée de l'analyse: 01:22:21

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\ph   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\ACS\1.0\variable   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0 VR\idb\APP10742.LST   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0 VR\idb\JPGrandgirard\mydb.idx   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0 VR\idb\JPGrandgirard\style.lst   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0 VR\idb\JPGrandgirard\toolbar.lst   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0 VR\idb\SNMaster.idx   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0 VR\organize\CACHE\jpgrandgira00   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0 VR\organize\jpgrandgirard   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0 VR\organize\jpgrandgirard.abi   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\C_AOL 9.0 VR\organize\jpgrandgirard.aby   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\TopSpeed\3.0\aolstderr.txt   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\TopSpeed\3.0\aolstdout.txt   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\TopSpeed\3.0\cache.db   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\TopSpeed\3.0\ncoc   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\TopSpeed\3.0\server.lock   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\AOL\UserProfiles\All Users\cls\common.cls   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\ccSubSDK\submissions.idx   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.DAT   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\volatile.DAT   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\{4150BE79-84C3-4B57-80B8-A10EF07E3D62}.DAT   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\{66E92CBD-95AD-4756-BB35-3EC4B57B38DC}.DAT   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\{E1E94109-6EFE-41C4-BEE4-F3F2EDB39AF7}.DAT   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\LiveUpdate\2007-12-07_Log.ALUSchedulerSvc.LiveUpdate   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBConfig.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDebug.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBDetect.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBNotify.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBRefr.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetCfg2.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetDev.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetLoc.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBSetUsr.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBStHash.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\BBValid.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\Shl_{2BE55D48-CBA4-4D5B-9C6D-58840895115D}.ldb   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\Shl_{2BE55D48-CBA4-4D5B-9C6D-58840895115D}.sds   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPPolicy.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStart.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SPBBC\SPStop.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtErEvt.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtETmp\8063EBAF.TMP   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtMoEvt.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtNvEvt.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtScEvt.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtTxFEvt.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\All Users\Application Data\Symantec\SRTSP\SrtViEvt.log   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Application Data\AOL\C_AOL 9.0 VR\IDB\Apps.Lst   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Application Data\AOL\C_AOL 9.0 VR\IDB\art.idx   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Application Data\AOL\C_AOL 9.0 VR\IDB\sap.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Application Data\AOL\C_AOL 9.0 VR\IDB\spool.lst   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Application Data\AOL\C_AOL 9.0 VR\IDB\sysnews.lst   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Application Data\Symantec\NPMDataStore\CIMStore.xml   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Cookies\index.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Local Settings\Application Data\AOL\UserProfiles\All Users\cls\common.cls   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Local Settings\Historique\History.IE5\index.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Local Settings\Historique\History.IE5\MSHist012007120720071208\index.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Local Settings\Temporary Internet Files\Content.IE5\index.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\Mes documents\Azureus Downloads\N.8.1.2.0.Keygen.by.RlZoRrO.rar/N.8.1.2.0.Keygen.by.RlZoRrO/keygen.exe/UD.exe   Infecté : Backdoor.Win32.Rbot.ffq   ignoré
C:\Documents and Settings\JP\Mes documents\Azureus Downloads\N.8.1.2.0.Keygen.by.RlZoRrO.rar/N.8.1.2.0.Keygen.by.RlZoRrO/keygen.exe   Infecté : Backdoor.Win32.Rbot.ffq   ignoré
C:\Documents and Settings\JP\Mes documents\Azureus Downloads\N.8.1.2.0.Keygen.by.RlZoRrO.rar   RAR: infecté - 2   ignoré
C:\Documents and Settings\JP\NTUSER.DAT   L'objet est verrouillé   ignoré
C:\Documents and Settings\JP\ntuser.dat.LOG   L'objet est verrouillé   ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG   L'objet est verrouillé   ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT   L'objet est verrouillé   ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG   L'objet est verrouillé   ignoré
C:\Documents and Settings\NetworkService\Cookies\index.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG   L'objet est verrouillé   ignoré
C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat   L'objet est verrouillé   ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT   L'objet est verrouillé   ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG   L'objet est verrouillé   ignoré
C:\oaif.exe   Infecté : Trojan-Clicker.Win32.Costrat.cb   ignoré
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcrst.dll   L'objet est verrouillé   ignoré
C:\Program Files\Fichiers communs\Symantec Shared\EENGINE\EPERSIST.DAT   L'objet est verrouillé   ignoré
C:\Program Files\Fichiers communs\Symantec Shared\NFWEVT.LOG   L'objet est verrouillé   ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDALRT.log   L'objet est verrouillé   ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDCON.log   L'objet est verrouillé   ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDDBG.log   L'objet est verrouillé   ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDFW.log   L'objet est verrouillé   ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDIDS.log   L'objet est verrouillé   ignoré
C:\Program Files\Fichiers communs\Symantec Shared\SNDSYS.log   L'objet est verrouillé   ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVApp.log   L'objet est verrouillé   ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVError.log   L'objet est verrouillé   ignoré
C:\Program Files\Norton Internet Security\Norton AntiVirus\AVVirus.log   L'objet est verrouillé   ignoré
C:\Program Files\WinZip\install.exe   Infecté : Trojan-Downloader.Win32.Tuvir.r   ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase   L'objet est verrouillé   ignoré
C:\System Volume Information\_restore{38221579-7167-44C6-A383-3AAD519D0F38}\RP4\change.log   L'objet est verrouillé   ignoré
C:\WINDOWS\Debug\PASSWD.LOG   L'objet est verrouillé   ignoré
C:\WINDOWS\SchedLgU.Txt   L'objet est verrouillé   ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{928703BE-2C17-4F9D-81B9-803D232E5E5B}.bin   L'objet est verrouillé   ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log   L'objet est verrouillé   ignoré
C:\WINDOWS\Sti_Trace.log   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\CatRoot2\edb.log   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\AppEvent.Evt   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\default   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\default.LOG   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\Internet.evt   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\ODiag.evt   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\OSession.evt   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\SAM   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\SAM.LOG   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\SecEvent.Evt   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\SECURITY   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\SECURITY.LOG   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\software   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\software.LOG   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\SysEvent.Evt   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\system   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\config\system.LOG   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\drivers\etc\Hosts.bak   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\e404d.dll   Infecté : Trojan-Downloader.Win32.Agent.fsi   ignoré
C:\WINDOWS\system32\h323log.txt   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA   L'objet est verrouillé   ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP   L'objet est verrouillé   ignoré
C:\WINDOWS\Temp\hsperfdata_SYSTEM\1912   L'objet est verrouillé   ignoré
C:\WINDOWS\Temp\JET9912.tmp   L'objet est verrouillé   ignoré
C:\WINDOWS\WindowsUpdate.log   L'objet est verrouillé   ignoré

Analyse terminée.

Je ne pige pas tout, mais visiblement il y a encore du monde ( merci Norton de me proteger)
Je suis tout ouie pour la suite .
Merci encore de me consacrer du temp.
A plus
Jippe Rolling Eyes
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 07 Déc 2007 21:52    Sujet du message: Répondre en citant

Bonsoir Jippe,

Il y a du monde et du beau monde...

  • Désinstalle ces programmes :

      Azureus -> rime avec nid à virus, c'est une saleté ce client P2P
      Winzip -> Non seulement c'est un décompresseur de piètre qualité, mais en plus il a été cracké : il est infecté et infectieux.


On va attaquer Vundo et on nettoiera le reste ensuite Wink

  • Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

    • Double-clique VundoFix.exe afin de le lancer,

    • Clique sur le bouton Scan for Vundo

    • Lorsque le scan est complété, clique sur le bouton Remove Vundo

    • Une invite te demandera si tu veux supprimer les fichiers, clique YES

    • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers

    • Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK

    • Poste le contenu du rapport situé dans C:\vundofix.txt sur ta prochaine réponse.

      NB: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-dessus, à partir de "clique sur le bouton Scan for Vundo".


  • Nouveau log HijackThis (Do a system scan and save a log file)



Idea Il y a des chances pour que certains droits d'administration soient désactivés sur ta machine, essaie de faire un tour pour voir si tu as bien accès à tout (gestionnaire de tâches, registre, panneau de configuration, etc...)

Ta license de Norton expire quand ?

@+
Revenir en haut de page
Jippe
Newbie
Newbie


Inscrit le: 05 Déc 2007
Message(s): 13
Localisation: Audincourt (25)

MessagePosté le: 08 Déc 2007 13:14    Sujet du message: Répondre en citant

Rolling Eyes Bonjour

Mon abonnement Norton vient d'être renouvelé début novembre (350jours restant)
J'ai supprimé azureus et win zip, j'ai fais plusieurs passes avec VundoFix il n'a rien détecté, je te repost
un hijackthis fais après.
Logfile of HijackThis v1.99.1
Scan saved at 12:04:34, on 08/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe
C:\WIN