
|
| Auteur |
Message |
MyThiK Newbie

Inscrit le: 30 Déc 2006 Message(s): 10 Localisation: Rhone-Alpes
|
Posté le: 30 Déc 2006 15:09 Sujet du message: Probleme Trojan Torpig! : rootkit PE386 |
|
|
Salut tout le monde,
Voila alors j'ai un gros probleme sur mon PC. J'ai attraper se vers sur le net et depuis mon PC à vraiment du mal.
Je peut plus acceder à msn, quand je me connecte un message s'affiche avec une erreur. Et puis mon internet n'arrive plus à s'installer, mes USB fonctionne mal... La grosse galere quoi !
Voila, j'ai lu vos post-it avant de poster se message et j'ai suivi tout se qui etait demander.
Rapport d'analyse avec Panda:
Incident Statut Analyse
Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.as-eu.falkag.net/]
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.xiti.com/]
Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.as-eu.falkag.net/]
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.fastclick.net/]
Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.mediaplex.com/]
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.bluestreak.com/]
Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.advertising.com/]
Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.adultfriendfinder.com/]
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.adultfriendfinder.com/]
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.tradedoubler.com/]
Spyware:Cookie/Valueclick No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.valueclick.com/]
Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.zedo.com/]
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.atdmt.com/]
Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.weborama.fr/]
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.ad.yieldmanager.com/]
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[ad.yieldmanager.com/]
Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.systemdoctor.com/]
Spyware:Cookie/SexList No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.sexlist.com/]
Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.statcounter.com/]
Spyware:Cookie/onestat.com No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.stat.onestat.com/]
Spyware:Cookie/Yadro No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.yadro.ru/]
Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.stats1.reliablestats.com/]
Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.statse.webtrendslive.com/]
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.serving-sys.com/]
Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.tribalfusion.com/]
Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.searchportal.information.com/]
Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.toplist.cz/]
Spyware:Cookie/DomainSponsor No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.landing.domainsponsor.com/]
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.247realmedia.com/]
Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.errorsafe.com/]
Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.fl01.ct2.comclick.com/]
Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.2o7.net/]
Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.atwola.com/]
Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.2o7.net/]
Spyware:Cookie/cs.sexcounter No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.cs.sexcounter.com/]
Spyware:Cookie/PointRoll No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.ads.pointroll.com/]
Spyware:Cookie/Casalemedia No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.casalemedia.com/]
Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.hitbox.com/]
Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.2o7.net/]
Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.adtech.de/]
Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.as1.falkag.de/]
Spyware:Cookie/BurstNet No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.burstnet.com/]
Virus:Trj/ClassLoader.E Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ie0601a.jar-523da84a-4aacbec1.zip[SandBoxEscape.class]
Virus:Trj/ClassLoader.E Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ie0601a.jar-523da84a-4aacbec1.zip[SuperMSClassLoader.class]
Virus:Trj/ClassLoader.E Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ie0601a.jar-523da84a-4aacbec1.zip[NewURLClassLoader.class]
Hacktool:Exploit/ByteVerify No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ie0601a.jar-523da84a-4aacbec1.zip[Installer.class]
Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@ad.yieldmanager[2].txt
Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@adopt.hbmediapro[2].txt
Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@adultfriendfinder[2].txt
Spyware:Cookie/Ccbill No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@ccbill[1].txt
Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@cgi-bin[5].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@drivecleaner[2].txt
Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@fe.lea.lycos[1].txt
Spyware:Cookie/Go No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@go[1].txt
Spyware:Cookie/Itrack No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@ilead.itrack[2].txt
Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@searchportal.information[1].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@stats.drivecleaner[2].txt
Spyware:Cookie/Reliablestats No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@stats1.reliablestats[1].txt
Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@systemdoctor[2].txt
Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@toplist[1].txt
Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@winantivirus[2].txt
Spyware:Cookie/DriveCleaner No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@www.drivecleaner[2].txt
Spyware:Cookie/Systemdoctor No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@www.systemdoctor[2].txt
Spyware:Cookie/Winantivirus No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@www.winantivirus[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@xiti[1].txt
Spyware:Cookie/Yadro No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@yadro[1].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Local Settings\Temp\Cookies\administrateur@xiti[1].txt
Adware:Adware/PurityScan No Désinfecté C:\Documents and Settings\Administrateur.TOUNKI.000\Local Settings\Temp\temp.frA8CC
Virus:trj/torpig.a Désinfecté C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll
Adware:Adware/Maxifiles No Désinfecté C:\Program Files\Fichiers communs\services.exe
Adware:Adware/Maxifiles No Désinfecté C:\Program Files\GreatMemo\setupGreatMemo.exe[²ÜÇ\nsProcess.dll]
Virus:Trj/Gaodrop.A Désinfecté C:\Program Files\outlook\outlook.exe
Virus:Trj/Gaodrop.A Désinfecté C:\Program Files\outlook\p.RB0[Setup.exe]
Virus:Bck/TclockBased.A Désinfecté C:\Program Files\TClock\tclock.exe
Virus:Bck/TclockBased.A Désinfecté C:\Program Files\TClock\tclock_install.exe
Virus:W32/Alcan.A.worm Désinfecté C:\Program Files\winupdates\a.RB0[Setup.exe]
Adware:Adware/PurityScan No Désinfecté C:\Program Files\?ystem32\nopdb.exe
Adware:Adware/PurityScan No Désinfecté C:\Program Files\??crosoft.NET\tracert.exe
Virus:Trj/Sinowal.DU Désinfecté C:\WINDOWS\system32\msasvc.exe
Je sais sa fait pas rire, mon pc est vraiment bouffé par les vers ! Voila j'ai un scan avec Hijackthis.
Rapport d'analyse avec Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 12:56:28, on 30/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
D:\LogitechCAM\LogiTray.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\iTunes\iTunesHelper.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
D:\LogitechCAM\FxSvr2.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\msasvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
D:\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\LogitechCAM\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\LogitechCAM\LogiTray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\LogitechCAM\ManifestEngine.exe boot
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Assistance à distance.lnk = C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Acrobat\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Acrobat\Reader\reader_sl.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
Voila en esperant que vous puissiez m'aider. Merci d'avance ! |
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 30 Déc 2006 15:59 Sujet du message: |
|
|
Bonjour & bienvenue,
Il y a du monde
Premières remarques :
Je ne vois pas d'antivirus sur ton log !
Il va falloir en installer un et d'urgence : Installe la version d'évaluation de KAV si toutefois tu as accès à la page de téléchargement.
Une fois installée, réalise une analyse complète du système et conserve le rapport pour le poster sur ta prochaine réponse.
Est-ce toi qui as installé WinPcap et en as-tu l'utilité ? A désinstaller si ce n'est pas toi.
Ensuite suis cette procédure :
- Télécharge, installe & nettoie ton pc avec CCleaner
- Fais un clic droit sur le fichier HijackThis.exe et renomme-le en scanner.exe cela nous permettra de voir s'il n'y a pas un Vundo caché.
- Génére un nouveau log HijackThis (scanner) et poste moi le rapport.
- Télécharge Clean.zip de Malekal_morte sur ton Bureau,
- Décompresse-le sur ton bureau (clic droit / Extraire tout), tu dois obtenir un dossier Clean,
- Ouvre le dossier Clean, double-clique sur clean.cmd,
- Choisis l'option 1 puis patiente,
- Poste ensuite le contenu du rapport.
Il y a un sacré ménage à faire, on verra ça plus en détail une fois que j'aurais tous ces rapports.
@+ |
|
| Revenir en haut de page |
|
 |
MyThiK Newbie

Inscrit le: 30 Déc 2006 Message(s): 10 Localisation: Rhone-Alpes
|
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 30 Déc 2006 17:36 Sujet du message: |
|
|
« xX MyThiK Fr » a écrit:
Le rapport de KAV est ENORME et je ne peux pas le poster (mon ordi bug lors du copier/coller). Peut - etre que tu veut une certaine partie du rapport...
Oui sélectionne les objets infectés et tout ce qui paraît douteux.
Il a fait du nettoyage non ?
« xX MyThiK Fr » a écrit:
Sa peut venir des trojans, le disfonctionnement de mes ports USB ?
C'est une possibilité, on verra ça à l'issue de la désinfection.
Il me manque ton log HijackThis.
Tu peux passer l'option 2 de Clean aussi et poster le nouveau rapport.
@+ |
|
| Revenir en haut de page |
|
 |
MyThiK Newbie

Inscrit le: 30 Déc 2006 Message(s): 10 Localisation: Rhone-Alpes
|
Posté le: 30 Déc 2006 17:44 Sujet du message: |
|
|
Voila le rapport de Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 16:40:16, on 30/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
D:\LogitechCAM\LogiTray.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\iTunes\iTunesHelper.exe
D:\Kaspersky Anti-Virus 6.0\avp.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
D:\LogitechCAM\FxSvr2.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
D:\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\LogitechCAM\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\LogitechCAM\LogiTray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AVP] "D:\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\LogitechCAM\ManifestEngine.exe boot
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Assistance à distance.lnk = C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Acrobat\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Acrobat\Reader\reader_sl.exe
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - D:\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Et voici le rapport de l'etape 2 de Clean.cmd:
Script execute en mode normal
Rapport clean par Malekal_morte - http://www.malekal.com
Option 2, executee le 30/12/2006 a 16:41:45,51
Microsoft Windows XP [version 5.1.2600]
*** Suppression de fichiers sur C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de "C:\Program Files\GreatMemo\setupGreatMemo.exe"
tentative de suppression de "C:\Program Files\outlook\"
tentative de suppression de "C:\Program Files\TClock\"
tentative de suppression de "C:\Program Files\Windows\"
tentative de suppression de "C:\Program Files\winupdates\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
|
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 30 Déc 2006 17:46 Sujet du message: |
|
|
Tu t'es trompé pour HijackThis, je t'ai demandé de le renommer en Scanner.exe  |
|
| Revenir en haut de page |
|
 |
MyThiK Newbie

Inscrit le: 30 Déc 2006 Message(s): 10 Localisation: Rhone-Alpes
|
Posté le: 30 Déc 2006 17:49 Sujet du message: |
|
|
Mais je vois pas trop se que tu veut dire par rennomer le " Hijackthis " par " Scanner.exe ". Je ne sais pas qe qu'il faut renommé exactement...  |
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 30 Déc 2006 17:51 Sujet du message: |
|
|
Tu te rends à D:\Hijackthis\HijackThis.exe, fais un clic droit sur HijackThis.exe et choisis renommer dans le menu contextuel et là tu tapes scanner.exe .
Ensuite tu double-cliques sur scanner.exe (en réalité HijackThis) pour générer un nouveau log (do a system scan and save a log file).
C'est pour mieux tromper l'ennemi.  |
|
| Revenir en haut de page |
|
 |
MyThiK Newbie

Inscrit le: 30 Déc 2006 Message(s): 10 Localisation: Rhone-Alpes
|
Posté le: 30 Déc 2006 17:55 Sujet du message: |
|
|
C'est bon cette fois ci ?
Logfile of HijackThis v1.99.1
Scan saved at 16:53:49, on 30/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
D:\LogitechCAM\LogiTray.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\iTunes\iTunesHelper.exe
D:\Kaspersky Anti-Virus 6.0\avp.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
D:\LogitechCAM\FxSvr2.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
D:\Hijackthis\scanner.exe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\LogitechCAM\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\LogitechCAM\LogiTray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AVP] "D:\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\LogitechCAM\ManifestEngine.exe boot
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Assistance à distance.lnk = C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Acrobat\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Acrobat\Reader\reader_sl.exe
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - D:\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
|
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 30 Déc 2006 17:59 Sujet du message: |
|
|
Ok, reste le rapport de KAV.
Je dois m'absenter un moment, mais je te dis quoi dans la soirée.
@+ |
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 31 Déc 2006 0:35 Sujet du message: |
|
|
Re,
En attendant que tu postes ton rapport de KAV,
Lis attentivement la procédure et sauvegarde-la sur ton Bureau : (dans ton navigateur, fais Fichier / Enregistrer sous) pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec.
Imprime également les pages des liens explicatifs sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre, la procédure doit être effectuée intégralement.
N'hésite pas à poser des questions avant de commencer si tu ne comprends pas quelque chose.
- Tu n'as pas renommé HijackThis correctement :
Citation:
D:\Hijackthis\scanner.exe.exe
Renomme-le en scanner, toi tu as .exe.exe., sans doute parceque tu ne vois pas les extensions de fichiers.
Tu n'as que le pare-feu de XP, et ça m'étonnerais que tu sois derrière un routeur, tu dois en installer un pour combler les failles de sécurité et éviter que de nouveaux nuisibles s'introduisent. Je te conseille Jettico --> Téléchargement & tutoriel chez Malekal_morte.
N'oublie pas de désactiver celui de XP avant d'installer Jettico.
Crée un nouveau dossier à la racine de ta partition système, c'est à dire sous C:\, que tu nommeras BFU.
Pour cela :
- Ouvre le Poste de Travail
- Double-clicque sur le disque C
- Fais Fichier / Nouveau / Dossier
- Tape BFU dans le nom du nouveau dossier
Télécharge Brut Force Uninstaller de Merijn et décompresse-le dans le dossier BFU que tu viens de créer.
Fais un clic droit sur ce lien et choisis "Enregistrer la cible du lien sous" dans le menu contextuel afin de pouvoir télécharger alcanshorty.bfu de Metallica et sauvegarde-le dans le dossier BFU
Télécharge SDFix de AndyManchesta et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire sur le Bureau.
Redémarre en mode sans échec
Ouvre le dossier BFU et double clique sur BFU.exe pour le lancer,
- Clique sur le dossier jaune, à droite de Scriptline to execute, l'arborescence va s'ouvrir, sélectionne alcahshorty.bfu, puis coche la case "Show file after script ends"
- Clique sur Execute et laisse le scan s'accomplir jusqu'à ce que le message Complete script execution apparaisse.
Tu dois avoir ce qu'il y a sur l'image avant de cliquer sur Execute :
clique sur l'image pour l'agrandir
- Le bloc notes va s'ouvrir avec le contenu du rapport, sauvegarde-le sur ton bureau pour le retrouver facilement.
- Ferme le programme BFU en cliquant sur Exit.
Double-clique sur le fichier clean.cmd (dans le dossier clean) pour le lancer, et sélectionne l'option 2.
(J'ai oublié de te dire le lancer l'option 2 en mode sans échec tout à l'heure )
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script :
- Appuie sur Y pour commencer le processus de nettoyage,
- Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
- Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
- Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
- Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
Poste-moi le rapport de BFU, ainsi que celui de Clean, et celui de SDFix (report.txt),
Nouveau log HijackThis.
N'oublie pas le rapport de KAV.
Si tu as des logiciels de P2P tels que LimeWire, Kazaa, etc, je te conseille vivement de les désinstaller durant la désinfection.
Bon courage
@+ |
|
| Revenir en haut de page |
|
 |
MyThiK Newbie

Inscrit le: 30 Déc 2006 Message(s): 10 Localisation: Rhone-Alpes
|
Posté le: 01 Jan 2007 19:38 Sujet du message: |
|
|
Bonjour,
Désolé de m'etre absenter, mais je suis partit reveillonner plus tot que prevu. Pour commencer, Bonne Année 2007. Je souhaite que du bonheur à tout les forummeurs .
Alors voila j'ai telecharger tout les logiciels que tu m'as indiquer dans la liste, j'ai renommé correctement Hijackthis (Cette fois-ci, c'est la bonne), j'ai crée le dossier dans la partition C: .
J'en suis à l'etape ou il faut redemarrer mon ordi en mode sans echec, mais la bug, je ne sais plus comment on fait pour redemarrer l'ordi dans se mode . Je sais qu'il y a une commance spéciale, mais je ne me rappelle plus laquelle.
Voila si tu pouvais me l'indiquer afin que je puisse continuer le massacre pour venir a bout des ces foutus vers .
Merci d'avance  |
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 01 Jan 2007 21:54 Sujet du message: |
|
|
Bonsoir & bonne année
« MyThiK » a écrit:
Voila si tu pouvais me l'indiquer afin que je puisse continuer le massacre pour venir a bout des ces foutus vers  .
Merci d'avance
Tout est sur la procédure que je t'ai donnée, relis-la attentivement
Pour redémarrer en mode sans échec, clique sur le lien du point 7 (imprime les liens explicatifs sur lesquels je te renvoie si besoin).
@+ |
|
| Revenir en haut de page |
|
 |
MyThiK Newbie

Inscrit le: 30 Déc 2006 Message(s): 10 Localisation: Rhone-Alpes
|
Posté le: 02 Jan 2007 0:44 Sujet du message: |
|
|
Voila les 4 rapports et le nouveau log de Hijackthis que tu m'as demander .
Rapport de KAV:
Rapport KAV de la partition C:
Rapport KAV de la partition D:
Rapport de BFU:
BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 22:43:50, on 01/01/2007
Option Unload Explorer: Yes
Failed: DllUnregister C:\WINDOWS\DH.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\Deskbar\deskbar.dll|1 (file not found)
Failed: DllUnregister \asappsrv.dll|1 (file not found)
Failed: DllUnregister \MyToolBar.dll|1 (file not found)
Failed: DllUnregister \888Bar.dll|1 (file not found)
Failed: ServiceStop Network Monitor (service not found)
Failed: ServiceStop cmdService (service not found)
Failed: ServiceDisable Network Monitor (service not found)
Failed: ServiceDisable cmdService (service not found)
Failed: ServiceDelete Network Monitor (service not found)
Failed: ServiceDelete cmdService (service not found)
Failed: RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (key not found)
Failed: RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (key not found)
Failed: RegDelValue HKCU\System\CurrentControlSet\Control\Lsa|p2pnetwork (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\OLE|p2pnetwork (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\OLE|winlog (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Associations|LowRiskFileTypes (key not found)
Failed: RegDelValue HKCU\Microsoft\Windows\CurrentVersion\policies\Explorer\Run|WinUpdate.exe (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\policies\explorer\run|{84c4d3ae-0bb0-1033-0729-050001} (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|CU1 (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|CU2 (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|services32 (key not found)
Option pause between commands: 300 ms
Option pause between commands: 50 ms
Failed: FolderDelete C:\Program Files\MsConfigs (folder not found)
Failed: FolderDelete C:\Program Files\winupdates (folder not found)
Failed: FolderDelete C:\Program Files\winupdate (folder not found)
Failed: FolderDelete C:\Program Files\winsupdater (folder not found)
Failed: FolderDelete C:\Program Files\MsUpdate (folder not found)
Failed: FolderDelete C:\Program Files\MsMovies (folder not found)
Failed: FolderDelete C:\Program Files\wmplayer (folder not found)
Failed: FolderDelete C:\Program Files\outlook (folder not found)
Failed: FileDelete C:\Program Files\Common Files\mc-*-*.exe (operation failed)
Failed: FileDelete C:\Program Files\Common Files\Windows\mc-*-*.exe (operation failed)
Failed: FileDelete C:\Program Files\Common Files\Download\mc-*-*.exe (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-1033-*-*}\update.exe (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-1033-*-*}\services.dll (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-1033-*-*}\activate.exe (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-1033-*-*}\MyToolBar.dll (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-2057-*-*}\update.exe (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-2057-*-*}\services.dll (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-2057-*-*}\activate.exe (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-2057-*-*}\MyToolBar.dll (operation failed)
Failed: FolderDelete C:\Program Files\toolbar888 (folder not found)
Failed: FolderDelete C:\Program Files\e-mailpaysu toolbar (folder not found)
Failed: FolderDelete C:\Program Files\EMUSIC TOOLBAR (folder not found)
Failed: FolderDelete C:\Program Files\find dvd toolbar (folder not found)
Failed: FolderDelete C:\Program Files\GULESIDER VERKTøYLINJE (folder not found)
Failed: FolderDelete C:\Program Files\sesam-p4 toolbar (folder not found)
Failed: FolderDelete C:\Program Files\slownik ling (folder not found)
Failed: FolderDelete C:\Program Files\MediaPipe (folder not found)
Failed: FolderDelete C:\Program Files\p2pnetworks (folder not found)
Failed: FileDelete C:\DOCUME~1\xXMyThiK\LOCALS~1\Temp\~DFE10.tmp (operation failed)
Failed: FolderDelete C:\Program Files\Maxifiles (folder not found)
Failed: FolderDelete C:\Program Files\DNS (folder not found)
Failed: FolderDelete C:\Program Files\EQAdvice (folder not found)
Failed: FolderDelete C:\Program Files\FCAdvice (folder not found)
Failed: FolderDelete C:\Program Files\PSCastor (folder not found)
Failed: FolderDelete C:\Program Files\CMIntex (folder not found)
Failed: FolderDelete C:\Program Files\PadsysAssistant (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\FreeProd1 (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\FreeProd2 (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\InetGet (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\InetGet2 (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\svchostsys (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\simtest (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\misc001 (folder not found)
Failed: FolderDelete C:\Program Files\InetGet2 (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\VCClient (folder not found)
Failed: FolderDelete C:\Program Files\Network Monitor (folder not found)
Failed: FolderDelete C:\WINDOWS\inet20001 (folder not found)
Failed: FolderDelete C:\Program Files\Update06 (folder not found)
Failed: FolderDelete C:\Program Files\Update03 (folder not found)
Failed: FolderDelete C:\Program Files\Update04 (folder not found)
Failed: FolderDelete C:\Program Files\Update08 (folder not found)
Failed: FolderDelete C:\Program Files\W-Update (folder not found)
Failed: FolderDelete C:\Program Files\Yazzle Sudoku (folder not found)
Failed: FolderDelete C:\Program Files\Cas (folder not found)
Failed: FolderDelete C:\Program Files\CasStub (folder not found)
Failed: FolderDelete C:\Program Files\Cas2Stub (folder not found)
Failed: FolderDelete C:\Program Files\ipwins (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\Snowball Wars (folder not found)
Failed: FolderDelete C:\Program Files\folder.js (folder not found)
Failed: FolderDelete C:\Program Files\ini.ini (folder not found)
Failed: FolderDelete C:\WINDOWS\mdrive (folder not found)
Failed: FolderDelete C:\WINDOWS\system32\crunner (folder not found)
Failed: FolderDelete C:\Program Files\PECarlin (folder not found)
Failed: FolderDelete C:\Program Files\AXVenore (folder not found)
Failed: FolderDelete C:\Program Files\SDVita (folder not found)
Failed: FolderDelete C:\Program Files\EQBranch (folder not found)
Failed: FolderDelete C:\Program Files\EQArticle (folder not found)
Failed: FolderDelete C:\Program Files\PSHope (folder not found)
Failed: FolderDelete C:\Program Files\Batty (folder not found)
Failed: FolderDelete C:\Program Files\Batty2 (folder not found)
Failed: FolderDelete C:\Program Files\AXFibula (folder not found)
Failed: FolderDelete C:\Program Files\CMFibula (folder not found)
Failed: FolderDelete C:\Program Files\PSLister (folder not found)
Failed: FolderDelete C:\Program Files\PSCloner (folder not found)
Failed: FolderDelete C:\Program Files\PSDream (folder not found)
Failed: FolderDelete C:\Program Files\cmapp (folder not found)
Failed: FolderDelete C:\Program Files\cmman (folder not found)
Failed: FolderDelete C:\Program Files\cmsystem (folder not found)
Failed: FolderDelete C:\Program Files\fcengine (folder not found)
Failed: FolderDelete C:\Program Files\wincmapp (folder not found)
Failed: FolderDelete C:\Program Files\Deskbar\Cache (folder not found)
Failed: FolderDelete C:\Program Files\popupwithcast (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\cloader (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\misc001 (folder not found)
Failed: FileMove C:\WINDOWS\win*-*.exe|C:\bintheredunthat (source file not found)
Script completed.
Rapport du Clean.cmd:
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Option 2, executee le 01/01/2007 a 22:46:54,68
Microsoft Windows XP [version 5.1.2600]
*** Suppression de fichiers sur C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Rapport de SDFix:
SDFix: Version 1.53
****************
01/01/2007 - 22:49:14,46
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Stage One - Safe Mode
Checking Services...
Service Name:
MsaSvc
File Path:
C:\WINDOWS\system32\msasvc.exe
MsaSvc Deleted...
Starting Registry Repairs...
Restoring Default Hosts File...
Stage One Complete
Rebooting...
Stage Two - Normal Mode
Checking For Malware:
--------------------
C:\Documents and Settings\xXMyThiK\Bureau\hijackthis\Scanner.exe.exe
Backing Up and Removing any Files Found...
Alternate Stream Check:
C:\WINDOWS\system32
No streams found.
Final Check:
Remaining Services:
------------------
[COLOR=RED][B]Rootkit PE386 Found![/COLOR]. Rootkit scan Needed...[/B]
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"D:\\iTunes\\iTunes.exe"="D:\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"D:\\XBC\\AppUpdater.exe"="D:\\XBC\\AppUpdater.exe:*:Enabled:XBC 5.1"
"D:\\XBC\\neXBC.exe"="D:\\XBC\\neXBC.exe:*:Enabled:XBConnect"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
Remaining Files:
---------------
Backups Folder: - C:\SDFix\backups\backups.zip
Checking for files with Hidden Attributes:
C:\WINDOWS\system32\cdplayer.exe.manifest
C:\WINDOWS\system32\logonui.exe.manifest
C:\IO.SYS
C:\MSDOS.SYS
C:\pagefile.sys
FINISHED.
Nouveau log de Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 23:46:17, on 01/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
D:\LogitechCAM\LogiTray.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\iTunes\iTunesHelper.exe
D:\Kaspersky Anti-Virus 6.0\avp.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
D:\Jetico Personal Firewall\fwsrv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
D:\LogitechCAM\FxSvr2.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\WINDOWS\system32\svchost.exe
D:\Hijackthis\scanner.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\LogitechCAM\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\LogitechCAM\LogiTray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AVP] "D:\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [JeticoPFStartup] "D:\Jetico Personal Firewall\fwsrv.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\LogitechCAM\ManifestEngine.exe boot
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Assistance à distance.lnk = C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Acrobat\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Acrobat\Reader\reader_sl.exe
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - D:\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
|
|
| Revenir en haut de page |
|
 |
APC Invité
|
Posté le: 02 Jan 2007 1:36 Sujet du message: |
|
|
Re,
Bonne idée l'upload du rapport sur un ftp.
On continue :
- Désinstalle toutes les versions de Java que tu vas trouver dans Ajout / Suppression de Programmes sous le nom J2SE Runtime Environment.
- Donne toi accès aux fichiers cachés et supprime ces dossiers :
- C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Sun
- C:\Documents and Settings\Administrateur.TOUNKI.000\Local Settings\Application Data\Sun
Si tu as d'autres comptes que Administrateur.TOUNKI.000 sur ton pc, recherche et supprime le dossier Sun pour chacun d'entre eux.
- Vide la corbeille, fais un nouveau nettoyage avec CCleaner
- Télécharge DiagHelp de Malekal_morte, et extrais le contenu de l'archive sur ton bureau,
- Ouvre le dossier DiagHelp, à l'intérieur tu vas voir plusieurs fichiers, celui qui nous intéresse s'appelle Go.cmd (ou Go c'est selon).
- Double clique dessus pour l'exécuter, une fenêtre va s'ouvrir : choisis l'option 1
- Le scan qui va s'effectuer peut durer plusieurs minutes, à la fin de l'analyse, ton pc doit redémarrer tout seul, si ce n'est pas le cas, reboote-le toi même,
- Au redémarrage, tu dois avoir un message t'indiquant qu'un script va s'exécuter : accepte.
- Puis, de nouveau la fenêtre de DiagHelp qui s'ouvre : Il faut appuyer sur une touche à ce moment et tu dois voir apparaître le bloc notes avec le rapport : sauvegarde-le sur ton Bureau.
- Poste le contenu de ce rapport sur ta prochaine réponse.
- Installe la dernière version de Java à partir de ce lien.
Je ne vois pas de trace de Jetico sur ton log HJT, ni d'un autre firewall... Tu n'en as pas installé comme je te l'ai demandé ?
@+
Dernière édition par APC le 02 Jan 2007 3:06; édité 1 fois |
|
| Revenir en haut de page |
|
 |
| Publicité |
|
|
| Navigation |
Autres sujets similaires |
|
|
|
|
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|