Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Probleme Trojan Torpig! : rootkit PE386
Aller à la page 1, 2  Suivante
 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThisCréer un flux RSS 2.0
Auteur Message
MyThiK
Newbie
Newbie


Inscrit le: 30 Déc 2006
Message(s): 10
Localisation: Rhone-Alpes

MessagePosté le: 30 Déc 2006 15:09    Sujet du message: Probleme Trojan Torpig! : rootkit PE386 Répondre en citant

Salut tout le monde,

Voila alors j'ai un gros probleme sur mon PC. J'ai attraper se vers sur le net et depuis mon PC à vraiment du mal.
Je peut plus acceder à msn, quand je me connecte un message s'affiche avec une erreur. Et puis mon internet n'arrive plus à s'installer, mes USB fonctionne mal... La grosse galere quoi !
Voila, j'ai lu vos post-it avant de poster se message et j'ai suivi tout se qui etait demander.

Rapport d'analyse avec Panda:

Incident                                                                        Statut                        Analyse                                                                                                                                                                                                                                                         

Spyware:Cookie/Falkag                                                           No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.as-eu.falkag.net/]                                                                                                                 
Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.xiti.com/]                                                                                                                         
Spyware:Cookie/Falkag                                                           No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.as-eu.falkag.net/]                                                                                                                 
Spyware:Cookie/Doubleclick                                                      No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.doubleclick.net/]                                                                                                                   
Spyware:Cookie/FastClick                                                        No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.fastclick.net/]                                                                                                                     
Spyware:Cookie/Mediaplex                                                        No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.mediaplex.com/]                                                                                                                     
Spyware:Cookie/Bluestreak                                                       No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.bluestreak.com/]                                                                                                                   
Spyware:Cookie/Advertising                                                      No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.advertising.com/]                                                                                                                   
Spyware:Cookie/adultfriendfinder                                                No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.adultfriendfinder.com/]                                                                                                             
Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.tradedoubler.com/]                                                                                                                 
Spyware:Cookie/adultfriendfinder                                                No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.adultfriendfinder.com/]                                                                                                             
Spyware:Cookie/Tradedoubler                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.tradedoubler.com/]                                                                                                                 
Spyware:Cookie/Valueclick                                                       No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.valueclick.com/]                                                                                                                   
Spyware:Cookie/Zedo                                                             No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.zedo.com/]                                                                                                                         
Spyware:Cookie/Atlas DMT                                                        No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.atdmt.com/]                                                                                                                         
Spyware:Cookie/Weborama                                                         No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.weborama.fr/]                                                                                                                       
Spyware:Cookie/YieldManager                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.ad.yieldmanager.com/]                                                                                                               
Spyware:Cookie/YieldManager                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[ad.yieldmanager.com/]                                                                                                               
Spyware:Cookie/Systemdoctor                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.systemdoctor.com/]                                                                                                                 
Spyware:Cookie/SexList                                                          No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.sexlist.com/]                                                                                                                       
Spyware:Cookie/Statcounter                                                      No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.statcounter.com/]                                                                                                                   
Spyware:Cookie/onestat.com                                                      No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.stat.onestat.com/]                                                                                                                 
Spyware:Cookie/Yadro                                                            No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.yadro.ru/]                                                                                                                         
Spyware:Cookie/Reliablestats                                                    No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.stats1.reliablestats.com/]                                                                                                         
Spyware:Cookie/WebtrendsLive                                                    No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.statse.webtrendslive.com/]                                                                                                         
Spyware:Cookie/Serving-sys                                                      No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.serving-sys.com/]                                                                                                                   
Spyware:Cookie/Tribalfusion                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.tribalfusion.com/]                                                                                                                 
Spyware:Cookie/Searchportal                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.searchportal.information.com/]                                                                                                     
Spyware:Cookie/Toplist                                                          No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.toplist.cz/]                                                                                                                       
Spyware:Cookie/DomainSponsor                                                    No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.landing.domainsponsor.com/]                                                                                                         
Spyware:Cookie/RealMedia                                                        No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.247realmedia.com/]                                                                                                                 
Spyware:Cookie/ErrorSafe                                                        No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.errorsafe.com/]                                                                                                                     
Spyware:Cookie/Comclick                                                         No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.fl01.ct2.comclick.com/]                                                                                                             
Spyware:Cookie/2o7                                                              No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.2o7.net/]                                                                                                                           
Spyware:Cookie/Atwola                                                           No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.atwola.com/]                                                                                                                       
Spyware:Cookie/2o7                                                              No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.2o7.net/]                                                                                                                           
Spyware:Cookie/cs.sexcounter                                                    No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.cs.sexcounter.com/]                                                                                                                 
Spyware:Cookie/PointRoll                                                        No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.ads.pointroll.com/]                                                                                                                 
Spyware:Cookie/Casalemedia                                                      No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.casalemedia.com/]                                                                                                                   
Spyware:Cookie/Hitbox                                                           No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.hitbox.com/]                                                                                                                       
Spyware:Cookie/2o7                                                              No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.2o7.net/]                                                                                                                           
Spyware:Cookie/Adtech                                                           No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.adtech.de/]                                                                                                                         
Spyware:Cookie/Falkag                                                           No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.as1.falkag.de/]                                                                                                                     
Spyware:Cookie/BurstNet                                                         No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Mozilla\Firefox\Profiles\byhwysi0.default\cookies.txt[.burstnet.com/]                                                                                                                     
Virus:Trj/ClassLoader.E                                                         Désinfecté                    C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ie0601a.jar-523da84a-4aacbec1.zip[SandBoxEscape.class]                                                                                           
Virus:Trj/ClassLoader.E                                                         Désinfecté                    C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ie0601a.jar-523da84a-4aacbec1.zip[SuperMSClassLoader.class]                                                                                     
Virus:Trj/ClassLoader.E                                                         Désinfecté                    C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ie0601a.jar-523da84a-4aacbec1.zip[NewURLClassLoader.class]                                                                                       
Hacktool:Exploit/ByteVerify                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ie0601a.jar-523da84a-4aacbec1.zip[Installer.class]                                                                                               
Spyware:Cookie/YieldManager                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@ad.yieldmanager[2].txt                                                                                                                                                               
Spyware:Cookie/Hbmediapro                                                       No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@adopt.hbmediapro[2].txt                                                                                                                                                             
Spyware:Cookie/adultfriendfinder                                                No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@adultfriendfinder[2].txt                                                                                                                                                             
Spyware:Cookie/Ccbill                                                           No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@ccbill[1].txt                                                                                                                                                                       
Spyware:Cookie/Cgi-bin                                                          No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@cgi-bin[5].txt                                                                                                                                                                       
Spyware:Cookie/DriveCleaner                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@drivecleaner[2].txt                                                                                                                                                                 
Spyware:Cookie/fe.lea.lycos                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@fe.lea.lycos[1].txt                                                                                                                                                                 
Spyware:Cookie/Go                                                               No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@go[1].txt                                                                                                                                                                           
Spyware:Cookie/Itrack                                                           No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@ilead.itrack[2].txt                                                                                                                                                                 
Spyware:Cookie/Searchportal                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@searchportal.information[1].txt                                                                                                                                                     
Spyware:Cookie/DriveCleaner                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@stats.drivecleaner[2].txt                                                                                                                                                           
Spyware:Cookie/Reliablestats                                                    No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@stats1.reliablestats[1].txt                                                                                                                                                         
Spyware:Cookie/Systemdoctor                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@systemdoctor[2].txt                                                                                                                                                                 
Spyware:Cookie/Toplist                                                          No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@toplist[1].txt                                                                                                                                                                       
Spyware:Cookie/Winantivirus                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@winantivirus[2].txt                                                                                                                                                                 
Spyware:Cookie/DriveCleaner                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@www.drivecleaner[2].txt                                                                                                                                                             
Spyware:Cookie/Systemdoctor                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@www.systemdoctor[2].txt                                                                                                                                                             
Spyware:Cookie/Winantivirus                                                     No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@www.winantivirus[2].txt                                                                                                                                                             
Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@xiti[1].txt                                                                                                                                                                         
Spyware:Cookie/Yadro                                                            No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Cookies\administrateur@yadro[1].txt                                                                                                                                                                         
Spyware:Cookie/Xiti                                                             No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Local Settings\Temp\Cookies\administrateur@xiti[1].txt                                                                                                                                                     
Adware:Adware/PurityScan                                                        No Désinfecté                 C:\Documents and Settings\Administrateur.TOUNKI.000\Local Settings\Temp\temp.frA8CC                                                                                                                                                                             
Virus:trj/torpig.a                                                              Désinfecté                    C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll                                                                                                                                                                                     
Adware:Adware/Maxifiles                                                         No Désinfecté                 C:\Program Files\Fichiers communs\services.exe                                                                                                                                                                                                                 
Adware:Adware/Maxifiles                                                         No Désinfecté                 C:\Program Files\GreatMemo\setupGreatMemo.exe[²ÜÇ\nsProcess.dll]                                                                                                                                                                                               
Virus:Trj/Gaodrop.A                                                             Désinfecté                    C:\Program Files\outlook\outlook.exe                                                                                                                                                                                                                           
Virus:Trj/Gaodrop.A                                                             Désinfecté                    C:\Program Files\outlook\p.RB0[Setup.exe]                                                                                                                                                                                                                       
Virus:Bck/TclockBased.A                                                         Désinfecté                    C:\Program Files\TClock\tclock.exe                                                                                                                                                                                                                             
Virus:Bck/TclockBased.A                                                         Désinfecté                    C:\Program Files\TClock\tclock_install.exe                                                                                                                                                                                                                     
Virus:W32/Alcan.A.worm                                                          Désinfecté                    C:\Program Files\winupdates\a.RB0[Setup.exe]                                                                                                                                                                                                                   
Adware:Adware/PurityScan                                                        No Désinfecté                 C:\Program Files\?ystem32\nopdb.exe                                                                                                                                                                                                                             
Adware:Adware/PurityScan                                                        No Désinfecté                 C:\Program Files\??crosoft.NET\tracert.exe                                                                                                                                                                                                                     
Virus:Trj/Sinowal.DU                                                            Désinfecté                    C:\WINDOWS\system32\msasvc.exe                                                                                                                                                                                                                                 


Je sais sa fait pas rire, mon pc est vraiment bouffé par les vers ! Voila j'ai un scan avec Hijackthis.

Rapport d'analyse avec Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 12:56:28, on 30/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
D:\LogitechCAM\LogiTray.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\iTunes\iTunesHelper.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
D:\LogitechCAM\FxSvr2.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\msasvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\PROGRA~1\Wanadoo\WOOBRO~1\DownloadManager.exe
D:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\LogitechCAM\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\LogitechCAM\LogiTray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\LogitechCAM\ManifestEngine.exe boot
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Assistance à distance.lnk = C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Acrobat\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Acrobat\Reader\reader_sl.exe
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)


Voila en esperant que vous puissiez m'aider. Merci d'avance !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 30 Déc 2006 15:59    Sujet du message: Répondre en citant

Bonjour & bienvenue,

Il y a du monde Neutre

Premières remarques :

Je ne vois pas d'antivirus sur ton log !

Il va falloir en installer un et d'urgence : Installe la version d'évaluation de KAV si toutefois tu as accès à la page de téléchargement.

Une fois installée, réalise une analyse complète du système et conserve le rapport pour le poster sur ta prochaine réponse.

Est-ce toi qui as installé WinPcap et en as-tu l'utilité ? A désinstaller si ce n'est pas toi.



Ensuite suis cette procédure :

  • Télécharge, installe & nettoie ton pc avec CCleaner

  • Fais un clic droit sur le fichier HijackThis.exe et renomme-le en scanner.exe cela nous permettra de voir s'il n'y a pas un Vundo caché.

  • Génére un nouveau log HijackThis (scanner) et poste moi le rapport.

  • Télécharge Clean.zip de Malekal_morte sur ton Bureau,

    • Décompresse-le sur ton bureau (clic droit / Extraire tout), tu dois obtenir un dossier Clean,

    • Ouvre le dossier Clean, double-clique sur clean.cmd,

    • Choisis l'option 1 puis patiente,

    • Poste ensuite le contenu du rapport.



Il y a un sacré ménage à faire, on verra ça plus en détail une fois que j'aurais tous ces rapports. Wink

@+
Revenir en haut de page
MyThiK
Newbie
Newbie


Inscrit le: 30 Déc 2006
Message(s): 10
Localisation: Rhone-Alpes

MessagePosté le: 30 Déc 2006 17:25    Sujet du message: Répondre en citant

Voila les scan sont fini Surpris .

Rapport d'analyse de Clean.cmd :

Rapport clean par Malekal_morte - http://www.malekal.com
Option 1, executee le 30/12/2006 a 16:23:18,93
 
*** Recherche de fichiers sur C:
 
*** Recherche des fichiers dans C:\WINDOWS\
 
*** Recherche des fichiers dans C:\WINDOWS\system32
 
"C:\Program Files\GreatMemo\setupGreatMemo.exe" FOUND
"C:\Program Files\outlook\" FOUND
"C:\Program Files\TClock\" FOUND
"C:\Program Files\Windows\" FOUND
"C:\Program Files\winupdates\" FOUND
*** Fin du rapport !


Le rapport de KAV est ENORME et je ne peux pas le poster (mon ordi bug lors du copier/coller). Peut - etre que tu veut une certaine partie du rapport...

Sa peut venir des trojans, le disfonctionnement de mes ports USB ? Mouais
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 30 Déc 2006 17:36    Sujet du message: Répondre en citant

« xX MyThiK Fr » a écrit:
Le rapport de KAV est ENORME et je ne peux pas le poster (mon ordi bug lors du copier/coller). Peut - etre que tu veut une certaine partie du rapport...


Oui sélectionne les objets infectés et tout ce qui paraît douteux. Wink

Il a fait du nettoyage non ?

« xX MyThiK Fr » a écrit:
Sa peut venir des trojans, le disfonctionnement de mes ports USB ? Mouais


C'est une possibilité, on verra ça à l'issue de la désinfection. Smile

Il me manque ton log HijackThis.

Tu peux passer l'option 2 de Clean aussi et poster le nouveau rapport.

@+
Revenir en haut de page
MyThiK
Newbie
Newbie


Inscrit le: 30 Déc 2006
Message(s): 10
Localisation: Rhone-Alpes

MessagePosté le: 30 Déc 2006 17:44    Sujet du message: Répondre en citant

Voila le rapport de Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 16:40:16, on 30/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
D:\LogitechCAM\LogiTray.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\iTunes\iTunesHelper.exe
D:\Kaspersky Anti-Virus 6.0\avp.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
D:\LogitechCAM\FxSvr2.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
D:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\LogitechCAM\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\LogitechCAM\LogiTray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AVP] "D:\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\LogitechCAM\ManifestEngine.exe boot
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Assistance à distance.lnk = C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Acrobat\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Acrobat\Reader\reader_sl.exe
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - D:\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe


Et voici le rapport de l'etape 2 de Clean.cmd:

Script execute en mode normal
Rapport clean par Malekal_morte - http://www.malekal.com
Option 2, executee le 30/12/2006 a 16:41:45,51

Microsoft Windows XP [version 5.1.2600]
 
*** Suppression de fichiers sur C:
 
*** Suppression des fichiers dans C:\WINDOWS\
 
*** Suppression des fichiers dans C:\WINDOWS\system32
 
tentative de suppression de "C:\Program Files\GreatMemo\setupGreatMemo.exe"
tentative de suppression de "C:\Program Files\outlook\"
tentative de suppression de "C:\Program Files\TClock\"
tentative de suppression de "C:\Program Files\Windows\"
tentative de suppression de "C:\Program Files\winupdates\"
 
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 30 Déc 2006 17:46    Sujet du message: Répondre en citant

Tu t'es trompé pour HijackThis, je t'ai demandé de le renommer en Scanner.exe Wink
Revenir en haut de page
MyThiK
Newbie
Newbie


Inscrit le: 30 Déc 2006
Message(s): 10
Localisation: Rhone-Alpes

MessagePosté le: 30 Déc 2006 17:49    Sujet du message: Répondre en citant

Mais je vois pas trop se que tu veut dire par rennomer le " Hijackthis " par " Scanner.exe ". Je ne sais pas qe qu'il faut renommé exactement... Embarassé
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 30 Déc 2006 17:51    Sujet du message: Répondre en citant

Tu te rends à D:\Hijackthis\HijackThis.exe, fais un clic droit sur HijackThis.exe et choisis renommer dans le menu contextuel et là tu tapes scanner.exe .

Ensuite tu double-cliques sur scanner.exe (en réalité HijackThis) pour générer un nouveau log (do a system scan and save a log file).

C'est pour mieux tromper l'ennemi. Wink
Revenir en haut de page
MyThiK
Newbie
Newbie


Inscrit le: 30 Déc 2006
Message(s): 10
Localisation: Rhone-Alpes

MessagePosté le: 30 Déc 2006 17:55    Sujet du message: Répondre en citant

C'est bon cette fois ci ?

Logfile of HijackThis v1.99.1
Scan saved at 16:53:49, on 30/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
D:\LogitechCAM\LogiTray.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\iTunes\iTunesHelper.exe
D:\Kaspersky Anti-Virus 6.0\avp.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
D:\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
D:\LogitechCAM\FxSvr2.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
D:\Hijackthis\scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\LogitechCAM\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\LogitechCAM\LogiTray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AVP] "D:\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\LogitechCAM\ManifestEngine.exe boot
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Assistance à distance.lnk = C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Acrobat\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Acrobat\Reader\reader_sl.exe
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - D:\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 30 Déc 2006 17:59    Sujet du message: Répondre en citant

Ok, reste le rapport de KAV.

Je dois m'absenter un moment, mais je te dis quoi dans la soirée. Wink

@+
Revenir en haut de page
APC
Invité





MessagePosté le: 31 Déc 2006 0:35    Sujet du message: Répondre en citant

Re,

En attendant que tu postes ton rapport de KAV,

Lis attentivement la procédure et sauvegarde-la sur ton Bureau : (dans ton navigateur, fais Fichier / Enregistrer sous) pour l'avoir sous les yeux quand tu seras déconnecté d'Internet et en mode sans échec.

Imprime également les pages des liens explicatifs sur lesquels je te renvoie, et suis toutes les instructions à la lettre et dans l'ordre, la procédure doit être effectuée intégralement.

Idea N'hésite pas à poser des questions avant de commencer si tu ne comprends pas quelque chose.


  1. Tu n'as pas renommé HijackThis correctement :

    Citation:
    D:\Hijackthis\scanner.exe.exe


    Renomme-le en scanner, toi tu as .exe.exe., sans doute parceque tu ne vois pas les extensions de fichiers.


  2. Tu n'as que le pare-feu de XP, et ça m'étonnerais que tu sois derrière un routeur, tu dois en installer un pour combler les failles de sécurité et éviter que de nouveaux nuisibles s'introduisent. Je te conseille Jettico --> Téléchargement & tutoriel chez Malekal_morte.
    N'oublie pas de désactiver celui de XP avant d'installer Jettico.


  3. Crée un nouveau dossier à la racine de ta partition système, c'est à dire sous C:\, que tu nommeras BFU.

    Pour cela :
    • Ouvre le Poste de Travail
    • Double-clicque sur le disque C
    • Fais Fichier / Nouveau / Dossier
    • Tape BFU dans le nom du nouveau dossier

  4. Télécharge Brut Force Uninstaller de Merijn et décompresse-le dans le dossier BFU que tu viens de créer.


  5. Fais un clic droit sur ce lien et choisis "Enregistrer la cible du lien sous" dans le menu contextuel afin de pouvoir télécharger alcanshorty.bfu de Metallica et sauvegarde-le dans le dossier BFU


  6. Télécharge SDFix de AndyManchesta et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire sur le Bureau.


  7. Redémarre en mode sans échec


  8. Ouvre le dossier BFU et double clique sur BFU.exe pour le lancer,


    • Clique sur le dossier jaune, à droite de Scriptline to execute, l'arborescence va s'ouvrir, sélectionne alcahshorty.bfu, puis coche la case "Show file after script ends"


    • Clique sur Execute et laisse le scan s'accomplir jusqu'à ce que le message Complete script execution apparaisse.


      Idea Tu dois avoir ce qu'il y a sur l'image avant de cliquer sur Execute :


      clique sur l'image pour l'agrandir


    • Le bloc notes va s'ouvrir avec le contenu du rapport, sauvegarde-le sur ton bureau pour le retrouver facilement.


    • Ferme le programme BFU en cliquant sur Exit.



  9. Double-clique sur le fichier clean.cmd (dans le dossier clean) pour le lancer, et sélectionne l'option 2.
    (J'ai oublié de te dire le lancer l'option 2 en mode sans échec tout à l'heure Gêné)


  10. Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script :

    • Appuie sur Y pour commencer le processus de nettoyage,


    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.


    • Appuie sur une touche pour redémarrer le PC.

      Idea Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.

    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.

    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.


  11. Poste-moi le rapport de BFU, ainsi que celui de Clean, et celui de SDFix (report.txt),

  12. Nouveau log HijackThis.


N'oublie pas le rapport de KAV.

Si tu as des logiciels de P2P tels que LimeWire, Kazaa, etc, je te conseille vivement de les désinstaller durant la désinfection.

Bon courage Wink
@+
Revenir en haut de page
MyThiK
Newbie
Newbie


Inscrit le: 30 Déc 2006
Message(s): 10
Localisation: Rhone-Alpes

MessagePosté le: 01 Jan 2007 19:38    Sujet du message: Répondre en citant

Bonjour,

Désolé de m'etre absenter, mais je suis partit reveillonner plus tot que prevu. Pour commencer, Bonne Année 2007. Je souhaite que du bonheur à tout les forummeurs Wink .

Alors voila j'ai telecharger tout les logiciels que tu m'as indiquer dans la liste, j'ai renommé correctement Hijackthis (Cette fois-ci, c'est la bonne), j'ai crée le dossier dans la partition C: .

J'en suis à l'etape ou il faut redemarrer mon ordi en mode sans echec, mais la bug, je ne sais plus comment on fait pour redemarrer l'ordi dans se mode Embarassé . Je sais qu'il y a une commance spéciale, mais je ne me rappelle plus laquelle.

Voila si tu pouvais me l'indiquer afin que je puisse continuer le massacre pour venir a bout des ces foutus vers Evil .
Merci d'avance Wink
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 01 Jan 2007 21:54    Sujet du message: Répondre en citant

Bonsoir & bonne année Content

« MyThiK » a écrit:
Voila si tu pouvais me l'indiquer afin que je puisse continuer le massacre pour venir a bout des ces foutus vers Evil .
Merci d'avance Wink


Tout est sur la procédure que je t'ai donnée, relis-la attentivement Wink

Pour redémarrer en mode sans échec, clique sur le lien du point 7 (imprime les liens explicatifs sur lesquels je te renvoie si besoin).

@+
Revenir en haut de page
MyThiK
Newbie
Newbie


Inscrit le: 30 Déc 2006
Message(s): 10
Localisation: Rhone-Alpes

MessagePosté le: 02 Jan 2007 0:44    Sujet du message: Répondre en citant

Voila les 4 rapports et le nouveau log de Hijackthis que tu m'as demander Smile .

Rapport de KAV:

Rapport KAV de la partition C:
Rapport KAV de la partition D:

Rapport de BFU:

BFU v1.00.9
Windows XP SP2 (WinNT 5.01.2600 SP2)
Script started at 22:43:50, on 01/01/2007

Option Unload Explorer: Yes
Failed: DllUnregister C:\WINDOWS\DH.dll|1 (file not found)
Failed: DllUnregister C:\Program Files\Deskbar\deskbar.dll|1 (file not found)
Failed: DllUnregister \asappsrv.dll|1 (file not found)
Failed: DllUnregister \MyToolBar.dll|1 (file not found)
Failed: DllUnregister \888Bar.dll|1 (file not found)
Failed: ServiceStop Network Monitor (service not found)
Failed: ServiceStop cmdService (service not found)
Failed: ServiceDisable Network Monitor (service not found)
Failed: ServiceDisable cmdService (service not found)
Failed: ServiceDelete Network Monitor (service not found)
Failed: ServiceDelete cmdService (service not found)
Failed: RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools (key not found)
Failed: RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr (key not found)
Failed: RegDelValue HKCU\System\CurrentControlSet\Control\Lsa|p2pnetwork (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\OLE|p2pnetwork (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\OLE|winlog (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Associations|LowRiskFileTypes (key not found)
Failed: RegDelValue HKCU\Microsoft\Windows\CurrentVersion\policies\Explorer\Run|WinUpdate.exe (key not found)
Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\policies\explorer\run|{84c4d3ae-0bb0-1033-0729-050001} (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|CU1 (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|CU2 (key not found)
Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|services32 (key not found)
Option pause between commands: 300 ms
Option pause between commands: 50 ms
Failed: FolderDelete C:\Program Files\MsConfigs (folder not found)
Failed: FolderDelete C:\Program Files\winupdates (folder not found)
Failed: FolderDelete C:\Program Files\winupdate (folder not found)
Failed: FolderDelete C:\Program Files\winsupdater (folder not found)
Failed: FolderDelete C:\Program Files\MsUpdate (folder not found)
Failed: FolderDelete C:\Program Files\MsMovies (folder not found)
Failed: FolderDelete C:\Program Files\wmplayer (folder not found)
Failed: FolderDelete C:\Program Files\outlook (folder not found)
Failed: FileDelete C:\Program Files\Common Files\mc-*-*.exe (operation failed)
Failed: FileDelete C:\Program Files\Common Files\Windows\mc-*-*.exe (operation failed)
Failed: FileDelete C:\Program Files\Common Files\Download\mc-*-*.exe (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-1033-*-*}\update.exe (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-1033-*-*}\services.dll (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-1033-*-*}\activate.exe (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-1033-*-*}\MyToolBar.dll (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-2057-*-*}\update.exe (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-2057-*-*}\services.dll (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-2057-*-*}\activate.exe (operation failed)
Failed: FileDelete C:\Program Files\common files\{*-*-2057-*-*}\MyToolBar.dll (operation failed)
Failed: FolderDelete C:\Program Files\toolbar888 (folder not found)
Failed: FolderDelete C:\Program Files\e-mailpaysu toolbar (folder not found)
Failed: FolderDelete C:\Program Files\EMUSIC TOOLBAR (folder not found)
Failed: FolderDelete C:\Program Files\find dvd toolbar (folder not found)
Failed: FolderDelete C:\Program Files\GULESIDER VERKTøYLINJE (folder not found)
Failed: FolderDelete C:\Program Files\sesam-p4 toolbar (folder not found)
Failed: FolderDelete C:\Program Files\slownik ling (folder not found)
Failed: FolderDelete C:\Program Files\MediaPipe (folder not found)
Failed: FolderDelete C:\Program Files\p2pnetworks (folder not found)
Failed: FileDelete C:\DOCUME~1\xXMyThiK\LOCALS~1\Temp\~DFE10.tmp (operation failed)
Failed: FolderDelete C:\Program Files\Maxifiles (folder not found)
Failed: FolderDelete C:\Program Files\DNS (folder not found)
Failed: FolderDelete C:\Program Files\EQAdvice (folder not found)
Failed: FolderDelete C:\Program Files\FCAdvice (folder not found)
Failed: FolderDelete C:\Program Files\PSCastor (folder not found)
Failed: FolderDelete C:\Program Files\CMIntex (folder not found)
Failed: FolderDelete C:\Program Files\PadsysAssistant (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\FreeProd1 (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\FreeProd2 (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\InetGet (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\InetGet2 (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\svchostsys (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\simtest (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\misc001 (folder not found)
Failed: FolderDelete C:\Program Files\InetGet2 (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\VCClient (folder not found)
Failed: FolderDelete C:\Program Files\Network Monitor (folder not found)
Failed: FolderDelete C:\WINDOWS\inet20001 (folder not found)
Failed: FolderDelete C:\Program Files\Update06 (folder not found)
Failed: FolderDelete C:\Program Files\Update03 (folder not found)
Failed: FolderDelete C:\Program Files\Update04 (folder not found)
Failed: FolderDelete C:\Program Files\Update08 (folder not found)
Failed: FolderDelete C:\Program Files\W-Update (folder not found)
Failed: FolderDelete C:\Program Files\Yazzle Sudoku (folder not found)
Failed: FolderDelete C:\Program Files\Cas (folder not found)
Failed: FolderDelete C:\Program Files\CasStub (folder not found)
Failed: FolderDelete C:\Program Files\Cas2Stub (folder not found)
Failed: FolderDelete C:\Program Files\ipwins (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\Snowball Wars (folder not found)
Failed: FolderDelete C:\Program Files\folder.js (folder not found)
Failed: FolderDelete C:\Program Files\ini.ini (folder not found)
Failed: FolderDelete C:\WINDOWS\mdrive (folder not found)
Failed: FolderDelete C:\WINDOWS\system32\crunner (folder not found)
Failed: FolderDelete C:\Program Files\PECarlin (folder not found)
Failed: FolderDelete C:\Program Files\AXVenore (folder not found)
Failed: FolderDelete C:\Program Files\SDVita (folder not found)
Failed: FolderDelete C:\Program Files\EQBranch (folder not found)
Failed: FolderDelete C:\Program Files\EQArticle (folder not found)
Failed: FolderDelete C:\Program Files\PSHope (folder not found)
Failed: FolderDelete C:\Program Files\Batty (folder not found)
Failed: FolderDelete C:\Program Files\Batty2 (folder not found)
Failed: FolderDelete C:\Program Files\AXFibula (folder not found)
Failed: FolderDelete C:\Program Files\CMFibula (folder not found)
Failed: FolderDelete C:\Program Files\PSLister (folder not found)
Failed: FolderDelete C:\Program Files\PSCloner (folder not found)
Failed: FolderDelete C:\Program Files\PSDream (folder not found)
Failed: FolderDelete C:\Program Files\cmapp (folder not found)
Failed: FolderDelete C:\Program Files\cmman (folder not found)
Failed: FolderDelete C:\Program Files\cmsystem (folder not found)
Failed: FolderDelete C:\Program Files\fcengine (folder not found)
Failed: FolderDelete C:\Program Files\wincmapp (folder not found)
Failed: FolderDelete C:\Program Files\Deskbar\Cache (folder not found)
Failed: FolderDelete C:\Program Files\popupwithcast (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\cloader (folder not found)
Failed: FolderDelete C:\Program Files\Common Files\misc001 (folder not found)
Failed: FileMove C:\WINDOWS\win*-*.exe|C:\bintheredunthat (source file not found)
Script completed.


Rapport du Clean.cmd:

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Option 2, executee le 01/01/2007 a 22:46:54,68

Microsoft Windows XP [version 5.1.2600]
 
*** Suppression de fichiers sur C:
 
*** Suppression des fichiers dans C:\WINDOWS\
 
*** Suppression des fichiers dans C:\WINDOWS\system32
 
 
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !


Rapport de SDFix:

SDFix: Version 1.53
****************

01/01/2007 - 22:49:14,46

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Stage One - Safe Mode

Checking Services...

Service Name:

MsaSvc

File Path:

C:\WINDOWS\system32\msasvc.exe

MsaSvc Deleted...

Starting Registry Repairs...
 
Restoring Default Hosts File...
 
Stage One Complete
 
Rebooting...
 
Stage Two - Normal Mode
 
Checking For Malware:
--------------------
 
C:\Documents and Settings\xXMyThiK\Bureau\hijackthis\Scanner.exe.exe
 
Backing Up and Removing any Files Found...

Alternate Stream Check:

C:\WINDOWS\system32
No streams found.
                                 Final Check:

Remaining Services:
------------------

[COLOR=RED][B]Rootkit PE386 Found![/COLOR]. Rootkit scan Needed...[/B]

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"D:\\iTunes\\iTunes.exe"="D:\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"D:\\XBC\\AppUpdater.exe"="D:\\XBC\\AppUpdater.exe:*:Enabled:XBC 5.1"
"D:\\XBC\\neXBC.exe"="D:\\XBC\\neXBC.exe:*:Enabled:XBConnect"


[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"


Remaining Files:
---------------

Backups Folder: - C:\SDFix\backups\backups.zip

Checking for files with Hidden Attributes:

C:\WINDOWS\system32\cdplayer.exe.manifest
C:\WINDOWS\system32\logonui.exe.manifest
C:\IO.SYS
C:\MSDOS.SYS
C:\pagefile.sys

FINISHED.


Nouveau log de Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 23:46:17, on 01/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\LVCOMSX.EXE
D:\LogitechCAM\LogiTray.exe
C:\WINDOWS\SOUNDMAN.EXE
D:\iTunes\iTunesHelper.exe
D:\Kaspersky Anti-Virus 6.0\avp.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
D:\Jetico Personal Firewall\fwsrv.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
D:\LogitechCAM\FxSvr2.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\WINDOWS\system32\svchost.exe
D:\Hijackthis\scanner.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.orange.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\LogitechCAM\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\LogitechCAM\LogiTray.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [iTunesHelper] "D:\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [AVP] "D:\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [JeticoPFStartup] "D:\Jetico Personal Firewall\fwsrv.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] D:\LogitechCAM\ManifestEngine.exe boot
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Assistance à distance.lnk = C:\WINDOWS\system32\rcimlby.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Acrobat\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Acrobat\Reader\reader_sl.exe
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.orange.fr (file missing) (HKCU)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - D:\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 02 Jan 2007 1:36    Sujet du message: Répondre en citant

Re,

Bonne idée l'upload du rapport sur un ftp. D'accord

On continue :

  1. Désinstalle toutes les versions de Java que tu vas trouver dans Ajout / Suppression de Programmes sous le nom J2SE Runtime Environment.

  2. Donne toi accès aux fichiers cachés et supprime ces dossiers :

    • C:\Documents and Settings\Administrateur.TOUNKI.000\Application Data\Sun
    • C:\Documents and Settings\Administrateur.TOUNKI.000\Local Settings\Application Data\Sun


    Si tu as d'autres comptes que Administrateur.TOUNKI.000 sur ton pc, recherche et supprime le dossier Sun pour chacun d'entre eux.

  3. Vide la corbeille, fais un nouveau nettoyage avec CCleaner

  4. Télécharge DiagHelp de Malekal_morte, et extrais le contenu de l'archive sur ton bureau,

    • Ouvre le dossier DiagHelp, à l'intérieur tu vas voir plusieurs fichiers, celui qui nous intéresse s'appelle Go.cmd (ou Go c'est selon).

    • Double clique dessus pour l'exécuter, une fenêtre va s'ouvrir : choisis l'option 1

    • Le scan qui va s'effectuer peut durer plusieurs minutes, à la fin de l'analyse, ton pc doit redémarrer tout seul, si ce n'est pas le cas, reboote-le toi même,

    • Au redémarrage, tu dois avoir un message t'indiquant qu'un script va s'exécuter : accepte.

    • Puis, de nouveau la fenêtre de DiagHelp qui s'ouvre : Il faut appuyer sur une touche à ce moment et tu dois voir apparaître le bloc notes avec le rapport : sauvegarde-le sur ton Bureau.

    • Poste le contenu de ce rapport sur ta prochaine réponse.


  5. Installe la dernière version de Java à partir de ce lien.



Je ne vois pas de trace de Jetico sur ton log HJT, ni d'un autre firewall... Tu n'en as pas installé comme je te l'ai demandé ? Peur

@+


Dernière édition par APC le 02 Jan 2007 3:06; édité 1 fois
Revenir en haut de page
Publicité
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2  Suivante
Page 1 sur 2

Navigation Autres sujets similaires

Sauter vers :
10 

 


Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

| Le Site | Nous contacter | Annuaire | phpBB | phpBB SEO | Location de vacances | Informatruc | Forum Map | Site Map |