Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
Tremblement de terre de virus: Rootkit.gen.KA, Delf [Résolu]
Aller à la page Précédente  1, 2, 3, 4, 5, 6, 7, 8  Suivante
 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThisCréer un flux RSS 2.0
Auteur Message
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 15 Oct 2007 0:12    Sujet du message: Répondre en citant

J'attendais votre confirmation avant de fixer la RO, voilà le Hijackthis nouveau!
Mr. Green
Le lexmark est une 1150 sur le capot mais 1100 pour ses pilotes
bien sûr j'ai pas le disque de restauration, peut être que vous avez sur ce sujet aussi une
bonne proposition Smile
merci de votre aide

Logfile of HijackThis v1.99.1
Scan saved at 00:04:28, on 15/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\iFinger\iFinger.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\L-Express.exe
C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\lexibase.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\lexibase.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {3D0ADAE0-BDA2-4410-93FD-77BE7CE3B7D0} - C:\WINDOWS\System32\ext.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: Starware - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Program Files\Starware\bin\Starware.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Starware - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Program Files\Starware\bin\Starware.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [System service76] C:\WINDOWS\etb\pokapoka76.exe
O4 - HKLM\..\Run: [System service75] C:\WINDOWS\etb\pokapoka75.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\RunServices: [PIf] C:\WINDOWS\System32\mnxjpsbdfdn.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: PrintKey 2000 Fr.lnk = C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
O4 - Global Startup: iFinger 2.0.lnk = C:\Program Files\iFinger\iFinger.exe
O4 - Global Startup: Lexibase Express.lnk = C:\Program Files\Softissimo\Lexibase Pro\exe\L-Express.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\System32\SHDOCVW.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129307491900
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {EE8B6D5F-FEF2-11D0-B13F-00A024798EF3} (Microsoft Search Settings Control) - http://lg.home.microsoft.com/search/lobby/searchsettings.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5E594E80-8378-4E0F-8188-CAF89D009AD8}: NameServer = 192.168.1.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 15 Oct 2007 2:40    Sujet du message: Répondre en citant

Chère Tartineuse

Super Content Tout est OKKKKKKKKKKKKKKKKKKKK Super Content

J'ai récupéré mes ailes...
J'ai récupéré mesmessages
J'ai récupéré mes impressions!
Je ne sais comment vous remercier de votre pugnacité Embarassé .

Votre présence fut un cadeau de la matrice.

Je rayonne comme Mickaël Shrieve le batteur de Santana
qd il joue Soul Sacrifice à Woodstock en 1969 Oreilles
Vous connaissez certainement vous qui aimez la musique!!!!(you tube of course)
Vos impératifs informatiques me manquent déjà.. Wink
Si je peux...quoi que ce soit....
Que les virus vous garde
Céline
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 15 Oct 2007 6:20    Sujet du message: Répondre en citant

Hello,

« L'orelei » a écrit:
Je rayonne comme Mickaël Shrieve le batteur de Santana
qd il joue Soul Sacrifice à Woodstock en 1969 Oreilles


Lol

« L'orelei » a écrit:
Vos impératifs informatiques me manquent déjà.. Wink


Si ce n'est que ça, ça va s'arranger, parcequ'on a pas fini Mr. Green

Tout refonctionne mais ton log n'est pas "propre" et il nous reste du travail.

Tu as oublié de poster le rapport de OTMoveIt.

  1. Ouvre HijackThis et coche ces lignes :

    Citation:
    O2 - BHO: Starware - {CA356D79-679B-4b4c-8E49-5AF97014F4C1} - C:\Program Files\Starware\bin\Starware.dll (file missing)
    O3 - Toolbar: Starware - {D49E9D35-254C-4c6a-9D17-95018D228FF5} - C:\Program Files\Starware\bin\Starware.dll (file missing)
    O4 - HKLM\..\Run: [System service76] C:\WINDOWS\etb\pokapoka76.exe
    O4 - HKLM\..\Run: [System service75] C:\WINDOWS\etb\pokapoka75.exe
    O4 - HKLM\..\RunServices: [PIf] C:\WINDOWS\System32\mnxjpsbdfdn.exe
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm


  2. Double-clique sur OTMoveIt.exe afin de le lancer et copie / colle cette liste dans le cadre de gauche :

    Citation:
    C:\WINDOWS\etb
    C:\WINDOWS\System32\mnxjpsbdfdn.exe


  3. Clique sur MoveIt!, conserve le rapport et redémarre le PC.

  4. Télécharge ATF Cleaner d'Atribune,

    • Double clique ATF-Cleaner.exe
    • Dans le menu Main, coche la case All ,
    • Puis clique sur Empty Selected




  5. Télécharge et installe AVG Antispyware en suivant attentivement ce tuto pour l'installer et le configurer.

  6. Redémarre en mode sans échec et fais un scan complet avec AVG AS. N'oublie pas de cliquer sur Appliquer toutes les actions afin que le nettoyage soit effectif.

  7. Sur ta prochaine réponse, je veux voir le rapport de OTMoveIT, le rapport de AVG AS et un nouveau log HijackThis généré après toutes ces manipulations.


Citation:
J'ai récupéré mes impressions!


Je suppose que tout est ok pour ton imprimante, pas besoin de réinstaller les drivers ?

Bon courage,

Bye
Revenir en haut de page
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 15 Oct 2007 9:48    Sujet du message: Répondre en citant

Bonjour et merci de votre disponibilité


L'informatique c'est Alice au pays des merveilles on a tjrs une petite surprise!
J'ai donc OTmovelté, et il a redémarré le système car des fichiers ne voulaient
pas disparaitre, mais à la réouverture, le dossier OTmovelt avait disparu!!
J'ai recommencé, et voilà la copie que j'ai faite avant le redémarrage et bien sûr le
nouveau Hijackthis purgé

File/Folder C:\Program Files\Starware not found.
File/Folder C:\Documents and Settings\Biketo\Application Data\Starware not found.
File/Folder C:\Documents and Settings\All Users\Application Data\Starware not found.
File/Folder C:\Program Files\Norton AntiVirus not found.
 
Created on 10/15/2007 09:01:51
 
Created on 10/15/2007 09:01:51
File/Folder C:\avenger.zip not found.
File/Folder C:\Avenger not found.
File/Folder C:\avenger.txt not found.
File/Folder C:\bfu.zip not found.
File/Folder C:\BFU not found.
File/Folder C:\combofix.exe not found.
File/Folder C:\QooBox not found.
C:\ComboFix*.txt moved successfully.
C:\ComboFix*.txt moved successfully.
File move failed. C:\Documents and Settings\Biketo\Desktop\ComboFix*.txt scheduled to be moved on reboot.
C:\WINDOWS\ComboFix*.txt moved successfully.
C:\WINDOWS\system32\ComboFix*.txt moved successfully.
C:\WINDOWS\system32\drivers\ComboFix*.txt moved successfully.
File/Folder C:\catchme.exe not found.
File/Folder C:\nircmd.exe not found.
File/Folder C:\swreg.exe not found.
File/Folder C:\Swxcacls.exe not found.
File/Folder C:\Swsc.exe not found.
File/Folder C:\dss.exe not found.
File/Folder C:\Deckard not found.
File/Folder C:\FindAWF.exe not found.
File/Folder C:\AWF.txt not found.
File/Folder C:\fixwareout.exe not found.
File/Folder C:\fixwareout not found.
File/Folder C:\fsbl.exe not found.
C:\fsbl*.log moved successfully.
C:\fsbl*.log moved successfully.
File move failed. C:\Documents and Settings\Biketo\Desktop\fsbl*.log scheduled to be moved on reboot.
C:\WINDOWS\fsbl*.log moved successfully.
C:\WINDOWS\system32\fsbl*.log moved successfully.
C:\WINDOWS\system32\drivers\fsbl*.log moved successfully.
File/Folder C:\gmer.exe not found.
File/Folder C:\gmer.dll not found.
File/Folder C:\gmer.ini not found.
File/Folder C:\gmer.log not found.
File/Folder C:\gmer_uninstall.cmd not found.
File/Folder C:\gmer.sys not found.
Unable to delete service gmer.
File/Folder C:\haxfix.exe not found.
File/Folder C:\haxfix.txt not found.
File/Folder C:\killbox.exe not found.
File/Folder C:\!Killbox not found.
File/Folder C:\OTMoveIt.exe not found.
File/Folder C:\_OTMoveIt not found.
File/Folder C:\rustbfix.exe not found.
File/Folder C:\Rustbfix not found.
File/Folder C:\sdfix.exe not found.
File/Folder C:\SDFix not found.
File/Folder C:\SmitfraudFix.exe not found.
File/Folder C:\SmitfraudFix not found.
File/Folder C:\rapport.txt not found.
File/Folder C:\SysInsite not found.
File/Folder C:\VundoFix.exe not found.
File/Folder C:\VundoFix Backups not found.
File/Folder C:\vundofix.txt not found.
File/Folder C:\win32delfkil.exe not found.
File/Folder C:\_backupD not found.
File/Folder C:\windelf.txt not found.
File/Folder C:\winpfind.exe not found.
File/Folder C:\WinPfind not found.
File/Folder C:\winpfind3u.exe not found.
File/Folder C:\WinPFind3u not found.
C:\cleanup.txt moved successfully.
File move failed. C:\Program Files\O


Hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 09:46:00, on 15/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\iFinger\iFinger.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\L-Express.exe
C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\lexibase.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\lexibase.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {3D0ADAE0-BDA2-4410-93FD-77BE7CE3B7D0} - C:\WINDOWS\System32\ext.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - Startup: PrintKey 2000 Fr.lnk = C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
O4 - Global Startup: iFinger 2.0.lnk = C:\Program Files\iFinger\iFinger.exe
O4 - Global Startup: Lexibase Express.lnk = C:\Program Files\Softissimo\Lexibase Pro\exe\L-Express.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\System32\SHDOCVW.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129307491900
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {EE8B6D5F-FEF2-11D0-B13F-00A024798EF3} (Microsoft Search Settings Control) - http://lg.home.microsoft.com/search/lobby/searchsettings.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5E594E80-8378-4E0F-8188-CAF89D009AD8}: NameServer = 192.168.1.1
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

Je poursuis selon vos instructions
Wink
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 15 Oct 2007 14:40    Sujet du message: Répondre en citant

J’ai scanné avec AVG en mode pas à pas et j’ai éliminé les virus et autres dangereuses présences(Cf rapport) j’ai rescanné avec Avira petit résultat juste un W.95/blumbleble.1738
Que j’ai deleté.
Si il y avait que cela tout irait bien, mais en surf ce matin les re routages sont
réapparus, avec ce dorénavant classique message d’accompagnement
« L’instruction à « 0x01b237bc emploie l’adresse mémoire 0x01b610b4 »la mémoire ne peut être read cliquer pour terminer le programme »Fin de citation.
Je suis perplexe et vous livre ma déconvenue, mais j’imagine qu’il y a un remede à cette situation.
Rapport de AVG et Hijackthis
Ya un trojan dont je n’arrive pas à me debarasser :TR/BNO.HN il est tjrs dans mes pates
A chaque acces internet, et mon scan Avira ne me semble pas affecter en profondeur l’animal
Merci de votre soutien


AntiVir PersonalEdition Classic
Report file date: lundi 15 octobre 2007  13:37

Scanning for 879384 virus strains and unwanted programs.

Licensed to:      Avira AntiVir PersonalEdition Classic
Serial number:    0000149996-ADJIE-0001
Platform:         Windows XP
Windows version:  (Service Pack 1)  [5.1.2600]
Username:         SYSTEM
Computer name:    CÉLINE

Version information:
BUILD.DAT    : 270           15603 Bytes  19/09/2007 13:32:00
AVSCAN.EXE   : 7.0.6.1      290856 Bytes  23/08/2007 12:16:29
AVSCAN.DLL   : 7.0.6.0       49192 Bytes  16/08/2007 11:23:51
LUKE.DLL     : 7.0.5.3      147496 Bytes  14/08/2007 14:32:47
LUKERES.DLL  : 7.0.6.1       10280 Bytes  21/08/2007 11:35:20
ANTIVIR0.VDF : 6.40.0.0    11030528 Bytes  18/07/2007 13:27:15
ANTIVIR1.VDF : 7.0.0.0     1640448 Bytes  13/09/2007 13:26:55
ANTIVIR2.VDF : 7.0.0.57     446464 Bytes  07/10/2007 18:54:11
ANTIVIR3.VDF : 7.0.0.85     177664 Bytes  14/10/2007 18:54:11
AVEWIN32.DLL : 7.6.0.23    2753024 Bytes  14/10/2007 18:54:11
AVWINLL.DLL  : 1.0.0.7       14376 Bytes  26/02/2007 09:36:26
AVPREF.DLL   : 7.0.2.2       25640 Bytes  18/07/2007 06:39:17
AVREP.DLL    : 7.0.0.1      155688 Bytes  16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.15     360488 Bytes  03/08/2007 07:46:00
AVREG.DLL    : 7.0.1.6       30760 Bytes  18/07/2007 06:17:06
AVARKT.DLL   : 1.0.0.20     278568 Bytes  28/08/2007 11:26:33
AVEVTLOG.DLL : 7.0.0.20      86056 Bytes  18/07/2007 06:10:18
NETNT.DLL    : 7.0.0.0        7720 Bytes  08/03/2007 10:09:42
RCIMAGE.DLL  : 7.0.1.30    2342952 Bytes  07/08/2007 11:38:13
RCTEXT.DLL   : 7.0.62.0      86056 Bytes  21/08/2007 11:50:37
SQLITE3.DLL  : 3.3.17.1     339968 Bytes  23/07/2007 08:37:21

Configuration settings for the scan:
Jobname..........................: Complete system scan
Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: lundi 15 octobre 2007  13:37

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'guard.exe' - '0' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'Lexibase.exe' - '1' Module(s) have been scanned
Scan process 'Lexibase.exe' - '1' Module(s) have been scanned
Scan process 'Printkey 2000 Fr.exe' - '1' Module(s) have been scanned
Scan process 'L-Express.exe' - '1' Module(s) have been scanned
Scan process 'avgas.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'SOUNDMAN.EXE' - '1' Module(s) have been scanned
Scan process 'SynTPEnh.exe' - '1' Module(s) have been scanned
Scan process 'QTTask.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'LEXBCES.EXE' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
31 processes with 31 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
      [NOTE]      No virus was found!

Starting to scan the registry.
The registry was scanned ( '23' files ).


Starting the file scan:

Begin scan in 'C:\' <HDD>
C:\hiberfil.sys
      [WARNING]   The file could not be opened!
C:\pagefile.sys
      [WARNING]   The file could not be opened!
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP236\A0196173.dll
      [DETECTION] Contains detection pattern of the Windows virus W95/Blumblebee.1738
      [INFO]      The file was deleted!
C:\WINDOWS\system32\ext.dll
      [DETECTION] Is the Trojan horse TR/BHO.HN
      [WARNING]   An error has occurred and the file was not deleted. ErrorID: 16003
      [WARNING]   The file could not be deleted!


End of the scan: lundi 15 octobre 2007  14:34
Used time: 56:36 min

The scan has been done completely.

   6267 Scanning directories
 180804 Files were scanned
      2 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      2 Files cannot be scanned
 180802 Files not concerned
   6589 Archives were scanned
      3 Warnings
      0 Notes


Logfile of HijackThis v1.99.1
Scan saved at 14:38:03, on 15/10/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\L-Express.exe
C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\lexibase.exe
C:\Program Files\Softissimo\Lexibase Pro\exe\lexibase.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avscan.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {3D0ADAE0-BDA2-4410-93FD-77BE7CE3B7D0} - C:\WINDOWS\System32\ext.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [VCSPlayer] "C:\Program Files\Virtual CD v4 SDK\system\vcsplay.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\System32\STDSB.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Startup: PrintKey 2000 Fr.lnk = C:\Program Files\PrintKey 2000 Fr\Printkey 2000 Fr.exe
O4 - Global Startup: iFinger 2.0.lnk = C:\Program Files\iFinger\iFinger.exe
O4 - Global Startup: Lexibase Express.lnk = C:\Program Files\Softissimo\Lexibase Pro\exe\L-Express.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\System32\SHDOCVW.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.my-etrust.com/Support/PestScanner/pestscan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1129307491900
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {EE8B6D5F-FEF2-11D0-B13F-00A024798EF3} (Microsoft Search Settings Control) - http://lg.home.microsoft.com/search/lobby/searchsettings.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{5E594E80-8378-4E0F-8188-CAF89D009AD8}: NameServer = 192.168.1.1
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

 + Créé à:   12:04:50 15/10/2007

 + Résultat de l'analyse:   



C:\Program Files\Screensavers.com -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Screensavers.com\Installer -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Screensavers.com\Installer\Ready -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Screensavers.com\Installer\Upload -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Screensavers.com\Installer\bin -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Screensavers.com\Installer\bin\iebyterange.xml -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Screensavers.com\Installer\bin\iebyterange.xml.backup -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Screensavers.com\Installer\bin\siuninst.exe -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Screensavers.com\Installer\temp -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Screensavers.com\Wallpaper -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Screensavers.com\Wallpaper\swpstart.exe -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{722D2939-A14A-41A9-9EAC-AB8F4E295819} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{88D758A3-D33B-45FD-91E3-67749B4057FA} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\Interface\{760ACA60-79C3-4875-9D19-B14A5B3FEA77} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\Interface\{883EA659-ED80-46F9-9ED2-83327F67789F} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\Interface\{B64C73D7-459E-4816-91F9-1348F8E36984} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Installer -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Installer.1 -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Installer\CLSID -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Installer\CurVer -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\TypeLib\{0AB5B0D8-2B74-4C1C-8FA4-E52550B8B45B} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ScreensaversInstaller -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Sinstaller -> Adware.Screensavers : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Sinstaller.1 -> Adware.Screensavers : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Sinstaller\CLSID -> Adware.Screensavers : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ScreensaversInstaller.Sinstaller\CurVer -> Adware.Screensavers : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\CLSID\{D49E9D35-254C-4c6a-9D17-95018D228FF5} -> Adware.Starware : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Starware -> Adware.Starware : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2118766884-1228678561-669110067-1007\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{D49E9D35-254C-4C6A-9D17-95018D228FF5} -> Adware.Starware : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2118766884-1228678561-669110067-1007\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D49E9D35-254C-4C6A-9D17-95018D228FF5} -> Adware.Starware : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2118766884-1228678561-669110067-1007\Software\Starware -> Adware.Starware : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2118766884-1228678561-669110067-1007\Software\Starware\Options -> Adware.Starware : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2118766884-1228678561-669110067-1007\Software\Starware\OriginalAutoSearch -> Adware.Starware : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2118766884-1228678561-669110067-1007\Software\Starware\OriginalSearchAssistant -> Adware.Starware : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2118766884-1228678561-669110067-1007\Software\Starware\OriginalURLSearchHooks -> Adware.Starware : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-2118766884-1228678561-669110067-1007\Software\Starware\SearchAssistant -> Adware.Starware : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.10:C:\Documents and Settings\Biketo\Application Data\Mozilla\Firefox\Profiles\aenm999c.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.6:C:\Documents and Settings\Biketo\Application Data\Mozilla\Firefox\Profiles\aenm999c.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP236\A0196172.dll -> Trojan.Delf.aht : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 15 Oct 2007 18:53    Sujet du message: Répondre en citant

La fièvre monte à El Passo ... Triste
J'essaye désespérément de déloger le Virus TR/BHO.HN
Je l'ai repéré avec l'antivirus qui m'a communiqué son adresse
Wind\Systeme32\ext.dll.puis je l'ai vu sur tous les rapports comme virus non traité(y compris AVAST)
Impossible de le sortir, en pas à pas non plus d'ailleurs et puis en pas à pas
je sens le systeme instable, Explorateur Window se blocque il m'a fallu plusieurs tentatives
pour approcher l'horreur,j'ai essayé de le scanner sur place, peine perdue et deux fois
la fenetre de l'antivirus etait disposée de telle sorte que le coin de fermeture etait
indisponible, j'ai du fermer en forçant sur le bouton d'arrêt.
Je suis sûr que c'est lui qui m'a balancé OTMovelt ce matin disparition surprise!!
A chaque mvt de l'ordi Avira sonne et me m'indique la présence de TR/BHO
je me demande si je vais garder encore longtemps de l'autonomie avec ce virus...
il correspond par l'heure de sa creation au moment ou les ennuis de deroutage
ont commencé, il est peut être pas seul mais pour le moment il monopolise
mon ordi et mon esprit. En fait j'écris parceque je sais plus quoi faire
et que mon salut reside dans ma connection
J'arrête de parler et j'espère
Merci de votre soutien
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 15 Oct 2007 19:07    Sujet du message: Répondre en citant

Evil O2 - BHO: (no name) - {3D0ADAE0-BDA2-4410-93FD-77BE7CE3B7D0} - C:\WINDOWS\System32\ext.dll Evil

j'ai repéré cette ligne sur le log Hijacthis, je serais pas surpris que la liaison se fasse
sur cette injonction car si ext.dll est le méchant pourquoi lui parler si ce n'est pour...,
je délire...je comprends rien à l'informatique, mais je compprends bien mon problème
(appoche à la Kierkegaard) je fixerai bien mais là je sens que si je commets une erreur
ce pourrait être grave
Alors je patiente!!
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 16 Oct 2007 21:42    Sujet du message: Répondre en citant

Hello Céline,

Laisse moi le temps de remettre de l'ordre et pour décortiquer tes rapports, je te donne une réponse dès que possible, mais ne touche à rien avec HijackThis sans que je te le dise.

Merci pour ta patience Wink

++
Revenir en haut de page
APC
Invité





MessagePosté le: 16 Oct 2007 21:59    Sujet du message: Répondre en citant

Re,

Fais ce que Angeldark t'a demandé ICI et poste le rapport de Combofix. Smile

Exclamation On continue sur Informatruc ou sur Assiste PC ?
Revenir en haut de page
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 17 Oct 2007 21:42    Sujet du message: Répondre en citant

Contente de voir qu'Assiste PC se conjugue au présent...
Il n'y a pas de raison de changer une équipe qui gagne!

http://cjoint.com/?krvHHIx6PA
Merci
A vous lire
C
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
APC
Invité





MessagePosté le: 17 Oct 2007 22:22    Sujet du message: Répondre en citant

Bonsoir Céline,

Contente de voir que tu aies pu retrouver le chemin du forum. Smile

Suis attentivement ces instructions dans l'ordre :

  1. Rends toi sur ce lien : Virus Total

    • Clique sur Parcourir

    • Rends toi jusque sur ce fichier si tu le trouves :

      C:\WINDOWS\System32\ext.dll

    • Clique sur Envoyer le fichier et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.

    • Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.

    • Lorsque l'analyse est terminée ("Situation actuelle: terminé"), clique sur Formaté

    • Une nouvelle fenêtre de ton navigateur va apparaître

    • Clique alors sur cette image :

    • Fais un clic droit sur la page, et choisis Sélectionner tout, puis copier

    • Enfin colle le résultat dans ta prochaine réponse.

      Note : Peu importe le résultat, il est important de me communiquer le résultat de toute l'analyse.
      Il est possible que tes outils de sécurité réagissent à l'envoi du fichier, en ce cas il te faudra ignorer les alertes.


  2. Télécharge Lop S&D de Angeldark et Eric71 sur ton bureau.

    • Décompresse l'archive obtenue en faisant un clic-droit et 'Extraire tout'.
    • Double-clique sur le nouveau répertoire Lop S&D obtenu et double-clique sur Scan.bat
      (il est possible que l'extension .bat n'apparaisse pas suivant les options d'affichage définies).
    • Tape R pour Rechercher et valide ton choix par la touche Entrée.
    • Laisse l'outil travailler, il va générer un rapport, poste le sur ta prochaine réponse.


  3. Télécharge DiagHelp de Malekal_Morte et extrais le contenu de l'archive sur ton bureau,

    • Ouvre le dossier DiagHelp, à l'intérieur tu vas voir plusieurs fichiers, celui qui nous intéresse s'appelle Go.cmd (ou Go c'est selon).

    • Double clique dessus pour l'exécuter, une fenêtre va s'ouvrir : choisis l'option 1

    • Le scan qui va s'effectuer peut durer plusieurs minutes,

      ATTENTION : pendant l'analyse, après le rapport Catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran.

    • A la fin de l'analyse, il peut-être (pas obligatoire) demandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-notes. Poste le rapport sur ta prochaine réponse.

      Ce dernier se trouve sur C:\resultat.txt



++
Revenir en haut de page
APC
Invité





MessagePosté le: 17 Oct 2007 22:32    Sujet du message: Répondre en citant

Exclamation Pour la 1ère étape, il semblerait que VirusTotal rencontre quelques soucis avec les résultats d'analyse.

Remplace-le par Virscan, c'est le même principe pour l'upload de fichier. Smile
Revenir en haut de page
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 18 Oct 2007 16:31    Sujet du message: Répondre en citant

bonjour
j'ai pris connaissance de votre réponse
Je m'absente jusqu'à vendredi soir
je vous réponds à mon retour
merci
Céline
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 20 Oct 2007 0:36    Sujet du message: Répondre en citant

Sev bonjour

Ci-joint l'analyse de virus total.Quelques info avant que tu ne la parcourt.
Dorénavant dans le dossier Windows\Système32\ il y a deux exe\dll , le premier déclenche des qu'on y touche Artivir, qui précise dans sa fenetre d'alerte que Système32\exe\dll est untrojan horse TR/BHO.HN, l'option access deny est selectionnée je fais OK pour me débarasser de la fenetre, et quand j'analyse ce premier fichier, une fenetre s'ouvre dans Virus total qui indique:0 Bytes received, (un clik droit sur le fichier dans le dossier Syst 32 indiquait pres de 85000 octets, etonnant!)
Pour le second Système32\exe\dll qui est situé juste apres mais separé de son jumeau par un fichier, le fait de le selectionner ne déclenche pas d'alerte chez Antivir et son analyse est placée ci-dessous.Aucune réction au scan démultiplié.
J'ai pas réussi à trouver l'option formater.J'ai fais un copier coller, si pb m'indiquer la démarche.



Virustotal est un service qui analyse les fichiers suspects et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations...
Fichier exts.dll reçu le 2007.10.20 00:03:27 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: ___.
L'heure estimée de démarrage est entre ___ et ___ .
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
 Formaté Impression des résultats 
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
 Email: 
 

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.10.20.0 2007.10.19 -
AntiVir 7.6.0.27 2007.10.19 -
Authentium 4.93.8 2007.10.19 -
Avast 4.7.1051.0 2007.10.19 -
AVG 7.5.0.488 2007.10.19 -
BitDefender 7.2 2007.10.19 -
CAT-QuickHeal 9.00 2007.10.19 -
ClamAV 0.91.2 2007.10.17 -
DrWeb 4.44.0.09170 2007.10.19 -
eSafe 7.0.15.0 2007.10.15 -
eTrust-Vet 31.2.5223 2007.10.19 -
Ewido 4.0 2007.10.19 -
FileAdvisor 1 2007.10.20 -
Fortinet 3.11.0.0 2007.10.19 -
F-Prot 4.3.2.48 2007.10.19 -
F-Secure 6.70.13030.0 2007.10.19 -
Ikarus T3.1.1.12 2007.10.19 -
Kaspersky 7.0.0.125 2007.10.19 -
McAfee 5145 2007.10.19 -
Microsoft 1.2908 2007.10.20 -
NOD32v2 2604 2007.10.19 -
Norman 5.80.02 2007.10.19 -
Panda 9.0.0.4 2007.10.19 -
Prevx1 V2 2007.10.20 -
Rising 19.45.42.00 2007.10.19 -
Sophos 4.22.0 2007.10.19 -
Sunbelt 2.2.907.0 2007.10.19 -
Symantec 10 2007.10.19 -
TheHacker 6.2.9.100 2007.10.19 -
VBA32 3.12.2.4 2007.10.19 -
VirusBuster 4.3.26:9 2007.10.19 -
Webwasher-Gateway 6.6.1 2007.10.19 -
Information additionnelle
File size: 121856 bytes
MD5: 33a420d239743fa7e91834e1f3f485ad
SHA1: 0fb098ea1c0c40e46fe01e2bad2132d769680573


 ATTENTION: VirusTotal iest un service gratuit offert par Hispasec Sistemas. Il n'y a aucune garantie quant à la disponibilité et la continuité de ce service. Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent PAS qu'un fichier est sans danger. Il n'y a actuellement aucune solution qui offre un taux d'efficacité de 100% pour la détection des virus et malwares.


VirusTotal © Hispasec Sistemas -  Blog - Contact: info@virustotal.com


je continue les intructions avec:
-Lop S and D
-Diaghelp
A bientôt Céline
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
L'orelei
Habitué
Habitué


Inscrit le: 13 Oct 2007
Message(s): 66

MessagePosté le: 20 Oct 2007 1:11    Sujet du message: Répondre en citant

Rapport Scan Bat
   ------------------------------[  Lop S&D 1.3 ]----------------------------

   Version      : Microsoft Windows XP [version 5.1.2600] [ OS : Windows_NT ]
                         
   Lancé depuis : "C:\Program Files\LopSD.zip‚\Lop S&D"

   Rapport créé Le 20/10/2007 à  1:03:51,47   PC : CLINE

   [b]! Faire analyser le rapport par un Helper avant intervention ![/b]

   -------------[ Listing des Dossiers dans Application Data ]------------- 

   C:\Documents and settings\All Users\Application Data\CA
   C:\Documents and settings\All Users\Application Data\Spybot - Search & Destroy
   C:\Documents and settings\All Users\Application Data\Grisoft
   C:\Documents and settings\All Users\Application Data\addr_file.html
   C:\Documents and settings\All Users\Application Data\Avira
   C:\Documents and settings\All Users\Application Data\Apple
   C:\Documents and settings\All Users\Application Data\Windows Genuine Advantage
   C:\Documents and settings\All Users\Application Data\Sony Ericsson
   C:\Documents and settings\All Users\Application Data\Microsoft
   C:\Documents and settings\All Users\Application Data\Apple Computer
   C:\Documents and settings\All Users\Application Data\BVRP Software
   C:\Documents and settings\All Users\Application Data\MSN6
   C:\Documents and settings\All Users\Application Data\CyberLink
   C:\Documents and settings\All Users\Application Data\QuickTime
   C:\Documents and settings\All Users\Application Data\SBSI
   C:\Documents and settings\All Users\Application Data\desktop.ini

   C:\Documents and settings\Biketo\Application Data\Grisoft
   C:\Documents and settings\Biketo\Application Data\Mozilla
   C:\Documents and settings\Biketo\Application Data\tunebite
   C:\Documents and settings\Biketo\Application Data\AccurateRip
   C:\Documents and settings\Biketo\Application Data\VERITAS
   C:\Documents and settings\Biketo\Application Data\Real
   C:\Documents and settings\Biketo\Application Data\Microsoft
   C:\Documents and settings\Biketo\Application Data\GDIPFONTCACHEV1.DAT
   C:\Documents and settings\Biketo\Application Data\Apple Computer
   C:\Documents and settings\Biketo\Application Data\Registry Cleaner
   C:\Documents and settings\Biketo\Application Data\Lavasoft
   C:\Documents and settings\Biketo\Application Data\Macromedia
   C:\Documents and settings\Biketo\Application Data\CyberLink
   C:\Documents and settings\Biketo\Application Data\Corel
   C:\Documents and settings\Biketo\Application Data\MSN6
   C:\Documents and settings\Biketo\Application Data\Microsoft Web Folders
   C:\Documents and settings\Biketo\Application Data\Help
   C:\Documents and settings\Biketo\Application Data\Adobe
   C:\Documents and settings\Biketo\Application Data\InterTrust
   C:\Documents and settings\Biketo\Application Data\Identities
   C:\Documents and settings\Biketo\Application Data\desktop.ini

   C:\Documents and settings\Default User\Application Data\Real
   C:\Documents and settings\Default User\Application Data\Adobe
   C:\Documents and settings\Default User\Application Data\InterTrust
   C:\Documents and settings\Default User\Application Data\Identities
   C:\Documents and settings\Default User\Application Data\desktop.ini
   C:\Documents and settings\Default User\Application Data\Microsoft

   C:\Documents and settings\LocalService\Application Data\Microsoft

   C:\Documents and settings\NetworkService\Application Data\Microsoft


   C:\Documents and settings\Thierrette\Application Data\Grisoft
   C:\Documents and settings\Thierrette\Application Data\Microsoft
   C:\Documents and settings\Thierrette\Application Data\Real
   C:\Documents and settings\Thierrette\Application Data\Adobe
   C:\Documents and settings\Thierrette\Application Data\InterTrust
   C:\Documents and settings\Thierrette\Application Data\Identities
   C:\Documents and settings\Thierrette\Application Data\desktop.ini
 
   ----------------[ Tâches planifiées dans C:\WINDOWS\tasks ]---------------

   C:\WINDOWS\tasks\AppleSoftwareUpdate.job
   C:\WINDOWS\tasks\SA.DAT
   C:\WINDOWS\tasks\desktop.ini
 
   ---------------[ Listing des dossiers dans Program Files ]--------------
 
   C:\Program Files\a2 Free
   C:\Program Files\ABBYY FineReader 5.0 Sprint
   C:\Program Files\ABBYY FineReader 6.0
   C:\Program Files\Alwil Software
   C:\Program Files\antivir_workstation_win7u_en_h.exe
   C:\Program Files\Anuman Interactive
   C:\Program Files\Apple Software Update
   C:\Program Files\aswclear.exe
   C:\Program Files\Audioneer
   C:\Program Files\Avira
   C:\Program Files\BTFix.zip
   C:\Program Files\CD-Universalis 3
   C:\Program Files\CleanUp!
   C:\Program Files\Common files
   C:\Program Files\ComPlus Applications
   C:\Program Files\Corel
   C:\Program Files\CyberLink
   C:\Program Files\EHMINSTALL
   C:\Program Files\eMule
   C:\Program Files\FaxTools
   C:\Program Files\Fichiers communs
   C:\Program Files\Grisoft
   C:\Program Files\HijackThis
   C:\Program Files\iFinger
   C:\Program Files\Illustrate
   C:\Program Files\Infogrames
   C:\Program Files\Internet Explorer
   C:\Program Files\iPod
   C:\Program Files\iTunes
   C:\Program Files\JavaSoft
   C:\Program Files\kis7.0.0.125fr.exe
   C:\Program Files\Kit ADSL
   C:\Program Files\Lavasoft
   C:\Program Files\Lexmark X1100 Series
   C:\Program Files\LopSD.zip‚
   C:\Program Files\LopSD.zip‚.zip
   C:\Program Files\Messenger
   C:\Program Files\Microsoft AntiSpyware
   C:\Program Files\microsoft frontpage
   C:\Program Files\Microsoft Office
   C:\Program Files\Microsoft Visual Studio
   C:\Program Files\Movie Maker
   C:\Program Files\Mozilla Firefox
   C:\Program Files\MSN
   C:\Program Files\MSN Apps
   C:\Program Files\MSN Gaming Zone
   C:\Program Files\NetMeeting
   C:\Program Files\Neuf
   C:\Program Files\Outlook Express
   C:\Program Files\Panda Security
   C:\Program Files\PCFriendly
   C:\Program Files\PrintKey 2000 Fr
   C:\Program Files\QuickTime
   C:\Program Files\Raccourci vers LopSD.zip‚.lnk
   C:\Program Files\Real
   C:\Program Files\Registry Cleaner Trial
   C:\Program Files\Services en ligne
   C:\Program Files\SmitfraudFix.exe
   C:\Program Files\Softissimo
   C:\Program Files\Sony Ericsson
   C:\Program Files\Spybot - Search & Destroy
   C:\Program Files\SymNetDrv
   C:\Program Files\Synaptics
   C:\Program Files\TPT Registry_Cleaner (Trial)
   C:\Program Files\Tunebite
   C:\Program Files\VIA
   C:\Program Files\Virtual CD v4 SDK
   C:\Program Files\Wanadoo
   C:\Program Files\Windows Media Player
   C:\Program Files\Windows NT
   C:\Program Files\WinRAR
   C:\Program Files\xerox
 
   ------[ Listing des dossiers dans Program Files\Fichiers Communs ]------
             
   C:\program files\fichiers communs\Adobe
   C:\program files\fichiers communs\AOL
   C:\program files\fichiers communs\Designer
   C:\program files\fichiers communs\InstallShield
   C:\program files\fichiers communs\Microsoft Shared
   C:\program files\fichiers communs\MSSoap
   C:\program files\fichiers communs\ODBC
   C:\program files\fichiers communs\Real
   C:\program files\fichiers communs\Scanner
   C:\program files\fichiers communs\Services
   C:\program files\fichiers communs\SpeechEngines
   C:\program files\fichiers communs\System
   C:\program files\fichiers communs\Teleca Shared
   C:\program files\fichiers communs\TVNavigTechnologies Shared
   C:\program files\fichiers communs\xing shared
 
   ----------------------[ Recherche dans le Registre ]----------------------

   [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
 
 
   [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
 

   -----------------[ Recherche de Fichiers - Dossiers Lop ]-----------------

   Aucun dossier Lop trouvé  !
 
   --------------------[ Vérification du fichier Hosts ]---------------------
 
   Fichier Hosts : [b]Propre[/b]

   --------------[ Recherche de fichiers cachés avec Catchme ]---------------
 
   catchme 0.3.1066 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
   Rootkit scan 2007-10-20 01:04:02
   Windows 5.1.2600 Service Pack 1 NTFS
   scanning hidden processes ...
   scanning hidden services & system hive ...
   scanning hidden registry entries ...
   scanning hidden files ...
   scan completed successfully
   hidden processes: 0
   hidden files: 0
 
   --------------------[ Recherche d'autres infections ]---------------------
 
   Aucune autre infection trouvée  !
 
   --------------------[ Fin du rapport à  1:08:23,94  ]----------------------
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Publicité
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThis Toutes les heures sont au format GMT + 2 Heures
Aller à la page Précédente  1, 2, 3, 4, 5, 6, 7, 8  Suivante
Page 2 sur 8

Navigation Autres sujets similaires

Sauter vers :
10 

 


Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum

|