Help AVG Anti rootkit free/firefox

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Help AVG Anti rootkit free/firefox

Messagepar Orkled » 29 Sep 2007 14:20

Bonjour,
voila j'avais des fenêtres intempestives de spyware-secure et un gentil site :roll: m'a dit qu'il fallait que j'exécute AVG anti rootkit ce que jai fait mais maintenant je n'ai plus de connexions avec firefox mais j'ai toujours internet explorer... Pitié aidez moi.

[color=green]Sujet déplacé / Falkra[/color]
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 29 Sep 2007 14:39

Bonjour, ça ne suffit pas du tout pour ce type de nuisances.

Pour diagnostiquer tout ça, il va nous faloir un peu de matière.

D'abord, un log hijackthis : tuto ici.

Un rapport diaghelp :

Télécharge et lance DiagHelp sur ton bureau et décompresse-le comme indiqué ici :
http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport dans ta prochaine réponse.

Attention: n'oublie pas d'appuyer sur la touche lorsque cela te sera demandé à la fin du rapport Catchme, sinon ce sera incomplet.

Un rapport navilog1 :

* Fais un clic droit sur ce lien de navilog1 de IL-MAFIOSO :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

* Choisis Enregistrer la cible (du lien) sous et enregistre-le fichier sur ton bureau.
* Ensuite double clique sur navilog1.exe pour lancer l'installation.
* Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
* Laisse-toi guider. Au menu principal, choisis 1 et valide.
(ne fais pas le choix 2,3 ou 4 sans accord)
* Cela dure un moment, attents le message :
*** Analyse Termine le ..... ***

* Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
* Copie-colle l'intégralité du rapport dans ton prochain post. Referme le bloc note.

Note :
Le rapport est aussi sauvegardé à la racine du disque (fixnavi.txt)



:arrow: c'est un peu long, mais nécessaire pour détecter exactement les saletés et en venir à bout plus vite.

Donc 3 rapports dans tes prochaines réponses (en 3 posts si tu veux, pas de problème). On va le shooter, c'est une infection connue, mais les outils classiques n'en viennent pas à bout.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

1er post

Messagepar Orkled » 29 Sep 2007 15:39

Merci de s'occuper de mon cas voici le 1er post :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:37:41, on 29/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software_AVAST\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software_AVAST\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software_AVAST\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software_AVAST\Avast4\ashWebSv.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\xgqyqh.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Documents and Settings\Propriétaire\Bureau\HiJackThis.exe
C:\Program Files\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ucfrawxiibiwiiecp.us/DH7/oMj ... Fj78ce.jsp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr8.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr8.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ShowShifter TVTV EPG Daemon] "C:\Program Files\Home Media Networks Limited\ShowShifter\TVTVD.exe"
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Savebodykind4] C:\Documents and Settings\All Users\Application Data\MpegBoneSaveBody\boltiso.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] xgqyqh.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunServices: [Microsoft Update Machine] xgqyqh.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ClockSync] C:\PROGRA~1\CLOCKS~1\Sync.exe /q
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Update Machine] xgqyqh.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/softwa ... Plugin.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashWebSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - http://jp.rameau.free.fr/images/Rameauagrd.gif

--
End of file - 10122 bytes
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 29 Sep 2007 15:41

Je confirme que tout cela est passablement infecté, on va y arriver, il faudra un peu de temps pour que j'analyse tout ça proprement.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

2e post

Messagepar Orkled » 29 Sep 2007 15:53

Tiens bon voici le 2e post :

DiagHelp version v1.2 - http://www.malekal.com
excute le 29/09/2007 à 16:46:20,17


Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->29/09/2007 16:45:59
C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->29/09/2007 16:45:15
C:\WINDOWS\prefetch\EXPLORER.EXE-02121B1A.pf -->29/09/2007 16:44:33
C:\WINDOWS\prefetch\RUNDLL32.EXE-4FF9832D.pf -->29/09/2007 16:44:02
C:\WINDOWS\prefetch\VERCLSID.EXE-28F52AD2.pf -->29/09/2007 16:44:00
C:\WINDOWS\prefetch\RASAUTOU.EXE-10B4F92F.pf -->29/09/2007 16:43:28
C:\WINDOWS\prefetch\NOTEPAD.EXE-2F2D61E1.pf -->29/09/2007 16:37:52
C:\WINDOWS\prefetch\WMIPRVSE.EXE-0D449B4F.pf -->29/09/2007 16:37:37
C:\WINDOWS\prefetch\HIJACKTHIS.EXE-33B12690.pf -->29/09/2007 16:37:23
C:\WINDOWS\prefetch\AGENT.EXE-04DFD557.pf -->29/09/2007 16:37:09

C:\WINDOWS\System32\drivers\aswmon.sys -->06/09/2007 12:05:25
C:\WINDOWS\System32\drivers\aswmon2.sys -->06/09/2007 12:05:10
C:\WINDOWS\System32\drivers\aswRdr.sys -->06/09/2007 12:03:02
C:\WINDOWS\System32\drivers\aswTdi.sys -->06/09/2007 12:02:20
C:\WINDOWS\System32\drivers\aavmker4.sys -->06/09/2007 12:00:53
C:\WINDOWS\System32\drivers\scdemu.sys -->09/04/2007 14:27:07
C:\WINDOWS\System32\drivers\pxhelp20.sys -->08/03/2007 01:51:00

C:\WINDOWS\System32\cxfrtlddh.dat -->29/09/2007 16:45:34
C:\WINDOWS\System32\wpa.dbl -->29/09/2007 15:01:37
C:\WINDOWS\System32\vsconfig.xml -->29/09/2007 14:59:54
C:\WINDOWS\System32\cxfrtlddh_navps.da_ -->29/09/2007 14:56:20
C:\WINDOWS\System32\cxfrtlddh.da_ -->29/09/2007 14:55:58
C:\WINDOWS\System32\cxfrtlddh_nav.da_ -->19/09/2007 19:39:04
C:\WINDOWS\System32\CONFIG.NT -->10/09/2007 18:55:32
C:\WINDOWS\System32\aswBoot.exe -->06/09/2007 12:09:49
C:\WINDOWS\System32\AVASTSS.scr -->06/09/2007 12:00:07
C:\WINDOWS\System32\MRT.exe -->06/09/2007 04:50:42
C:\WINDOWS\System32\TZLog.log -->29/08/2007 21:55:43
C:\WINDOWS\System32\jupdate-1.6.0_02-b06.log -->23/08/2007 19:25:50
C:\WINDOWS\System32\wuaucpl.cpl.mui -->30/07/2007 19:20:06
C:\WINDOWS\System32\wuapi.dll.mui -->30/07/2007 19:19:52
C:\WINDOWS\System32\wuaueng.dll -->30/07/2007 19:19:42
C:\WINDOWS\System32\wuapi.dll -->30/07/2007 19:19:36
C:\WINDOWS\System32\wucltui.dll -->30/07/2007 19:19:32
C:\WINDOWS\System32\wuweb.dll -->30/07/2007 19:19:28
C:\WINDOWS\System32\wuaucpl.cpl -->30/07/2007 19:19:28
C:\WINDOWS\System32\cdm.dll -->30/07/2007 19:19:20
C:\WINDOWS\System32\wuauclt.exe -->30/07/2007 19:19:16
C:\WINDOWS\System32\wups2.dll -->30/07/2007 19:19:12
C:\WINDOWS\System32\wucltui.dll.mui -->30/07/2007 19:19:04
C:\WINDOWS\System32\wuaueng.dll.mui -->30/07/2007 19:18:48
C:\WINDOWS\System32\wups.dll -->30/07/2007 19:18:40

C:\WINDOWS\QTFont.qfn -->29/09/2007 15:03:11
C:\WINDOWS\ACMonitor_X83.ini -->29/09/2007 15:02:11
C:\WINDOWS\0.log -->29/09/2007 15:00:06
C:\WINDOWS\WindowsUpdate.log -->29/09/2007 14:59:35
C:\WINDOWS\wiaservc.log -->29/09/2007 14:59:09
C:\WINDOWS\wiadebug.log -->29/09/2007 14:59:09
C:\WINDOWS\bootstat.dat -->29/09/2007 14:58:46
C:\WINDOWS\SchedLgU.Txt -->29/09/2007 14:57:43
C:\WINDOWS\NeroDigital.ini -->28/09/2007 19:45:59
C:\WINDOWS\mozver.dat -->20/09/2007 21:31:41
C:\WINDOWS\setupapi.log -->20/09/2007 17:55:51
C:\WINDOWS\setupact.log -->08/09/2007 20:36:53
C:\WINDOWS\tsoc.log -->07/09/2007 21:49:22
C:\WINDOWS\ocmsn.log -->07/09/2007 21:49:22
C:\WINDOWS\ntdtcsetup.log -->07/09/2007 21:49:22


MD5 des fichiers sensibles
tcpip.sys 1dbf125862891817f374f407626967f4
ndis.sys 558635d3af1c7546d26067d5d9b6959e
null.sys 73c1e1f395918bc2c6dd67af7591a3ad
svchost.exe 2979b03d5382a602623c0535b16ab9c0

Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est BC22-E703

Répertoire de C:\WINDOWS\temp

30/12/2006 12:12 1 163 535 Install_WMP.exe
1 fichier(s) 1 163 535 octets
0 Rép(s) 898 551 808 octets libres

Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est BC22-E703

Répertoire de C:\WINDOWS\system

08/05/1998 00:04 52 736 hpsysdrv.exe
1 fichier(s) 52 736 octets
0 Rép(s) 898 547 712 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est BC22-E703

Répertoire de C:\WINDOWS\system32

20/08/2004 01:09 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 898 547 712 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est BC22-E703

Répertoire de C:\WINDOWS\system32

04/03/2003 02:44 1 323 008 dmcpl.exe
1 fichier(s) 1 323 008 octets
0 Rép(s) 898 547 712 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est BC22-E703

Répertoire de C:\WINDOWS\Downloaded Program Files

29/07/2007 17:31 <REP> .
29/07/2007 17:31 <REP> ..
02/01/2003 06:34 65 desktop.ini
15/10/1997 09:52 697 DirectAnimation Java Classes.osd
20/03/2006 17:34 24 576 dwusplay.dll
20/03/2006 17:34 196 608 dwusplay.exe
16/05/2007 08:22 399 gp.inf
20/03/2006 17:34 484 272 isusweb.dll
20/01/2000 16:25 1 162 Microsoft XML Parser for Java.osd
05/09/2006 17:06 4 100 096 NPSibelius.dll
05/09/2006 16:14 297 setup.inf
09/11/2006 15:36 5 019 swflash.inf
10 fichier(s) 4 813 191 octets

Total des fichiers listés :
10 fichier(s) 4 813 191 octets
2 Rép(s) 898 547 712 octets libres

Recherche de rootkit! (Merci S!Ri)
[b]infection possible Magic.Control[/b] : un scan F-Secure BlackLight est recommandé

Recherche d'infections connues
[b]C:\Program Files\Advert présent![/b] Possible infection : lop.com

Export des clefs sensibles..

Liste des fichiers en exception sur le pare-feu XP SP2

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe"="C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe:*:Disabled:P2P Networking"
"C:\\Program Files\\WinMX\\WinMX.exe"="C:\\Program Files\\WinMX\\WinMX.exe:*:Enabled:WinMX Application"
"C:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\Hpqdirec.exe"="C:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\Hpqdirec.exe:*:Enabled:Directeur photo et imagerie HP"
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealOne Player"
"C:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqthb08.exe"="C:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqthb08.exe:*:Enabled:Galerie photo"
"C:\\Program Files\\Ahead\\Nero StartSmart\\NeroStartSmart.exe"="C:\\Program Files\\Ahead\\Nero StartSmart\\NeroStartSmart.exe:*:Enabled:Nero StartSmart"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\uTorrent\\utorrent.exe"="C:\\Program Files\\uTorrent\\utorrent.exe:*:Enabled:µTorrent"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
"C:\\Program Files\\InterVideo\\WinDVD4\\WinDVD.exe"="C:\\Program Files\\InterVideo\\WinDVD4\\WinDVD.exe:*:Enabled:InterVideo WinDVD 4"
"C:\\Program Files\\Winamp\\winamp.exe"="C:\\Program Files\\Winamp\\winamp.exe:*:Enabled:Winamp"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Disabled:AOL"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe:*:Disabled:AOL"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Disabled:AOL 9.0"
"C:\\WINDOWS\\system32\\xgqyqh.exe"="C:\\WINDOWS\\system32\\xgqyqh.exe:*:Enabled:xgqyqh"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"



exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001



Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1160 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-29 16:46:41
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden services & system hive ...

scanning hidden registry entries ...

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"cxfrtlddh"="c:\windows\system32\cxfrtlddh.exe cxfrtlddh"

scanning hidden files ...

C:\WINDOWS\system32\cxfrtlddh.dat
C:\WINDOWS\system32\cxfrtlddh.exe

scan completed successfully
hidden services: 0
hidden files: 2


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (http://www.security.org.sg)

Process list by traversal of KiWaitListHead

4 - System
172 - AppleMobileDevi
220 - mdm.exe
288 - ashMaiSv.exe
312 - svchost.exe
420 - vsmon.exe
648 - ashWebSv.exe
672 - csrss.exe
696 - winlogon.exe
740 - services.exe
752 - lsass.exe
908 - svchost.exe
984 - svchost.exe
1080 - svchost.exe
1128 - svchost.exe
1472 - ashServ.exe
1640 - explorer.exe
1868 - msnmsgr.exe
1884 - spoolsv.exe
2020 - NkbMonitor.exe
2144 - hpoevm08.exe
2512 - iexplore.exe
3148 - usnsvc.exe
3176 - MsgPlus.exe
3188 - realsched.exe
3240 - ashDisp.exe
3272 - xgqyqh.exe
3280 - ACMonitor_X83.e
3296 - AcBtnMgr_X83.ex
3328 - cxfrtlddh.exe
3384 - iPodService.exe
3456 - iTunesHelper.ex
3492 - AcroRd32.exe
3588 - ctfmon.exe
3608 - cmd.exe
3724 - CopernicDesktop
3884 - msmsgs.exe
4064 - hpohmr08.exe

Total number of processes = 38
NOTE: Under WinXP, this will not show all processes.

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (http://www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D7000 - \WINDOWS\system32\ntoskrnl.exe
806EC000 - \WINDOWS\system32\hal.dll
F9F32000 - \WINDOWS\system32\KDCOM.DLL
F9E42000 - \WINDOWS\system32\BOOTVID.dll
F99E2000 - ACPI.sys
F9F34000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
F99D1000 - pci.sys
F9A32000 - isapnp.sys
F9F36000 - avgarkt.sys
F9FFA000 - pciide.sys
F9CB2000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
F9A42000 - MountMgr.sys
F99B2000 - ftdisk.sys
F9CBA000 - PartMgr.sys
F9A52000 - VolSnap.sys
F999A000 - atapi.sys
F9A62000 - disk.sys
F9A72000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
F997A000 - fltmgr.sys
F9968000 - sr.sys
F9A82000 - PxHelp20.sys
F9951000 - KSecDD.sys
F98C4000 - Ntfs.sys
F9897000 - NDIS.sys
F9CC2000 - viaagp1.sys
F9A92000 - srescan.sys
F9CCA000 - SISAGPX.sys
F9AA2000 - ohci1394.sys
F9AB2000 - \WINDOWS\System32\DRIVERS\1394BUS.SYS
F9E46000 - nv_agp.sys
F987C000 - Mup.sys
F9B92000 - \SystemRoot\System32\DRIVERS\nic1394.sys
F8F4C000 - \SystemRoot\System32\DRIVERS\amdk7.sys
F9D7A000 - \SystemRoot\System32\DRIVERS\fdc.sys
F8EF8000 - \SystemRoot\System32\DRIVERS\parport.sys
F8F3C000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
F9EF6000 - \SystemRoot\System32\DRIVERS\PS2.sys
F9D82000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
F9D8A000 - \SystemRoot\System32\DRIVERS\mouclass.sys
F8EE7000 - \SystemRoot\System32\DRIVERS\serial.sys
F9EFA000 - \SystemRoot\System32\DRIVERS\serenum.sys
F9D92000 - \SystemRoot\System32\DRIVERS\usbohci.sys
F8EC4000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
F9D9A000 - \SystemRoot\System32\DRIVERS\usbehci.sys
F8EB0000 - \SystemRoot\System32\DRIVERS\NVENET.sys
F8E2E000 - \SystemRoot\system32\drivers\ALCXWDM.SYS
F8E0A000 - \SystemRoot\system32\drivers\portcls.sys
F8F2C000 - \SystemRoot\system32\drivers\drmk.sys
F8DE7000 - \SystemRoot\system32\drivers\ks.sys
F8D87000 - \SystemRoot\system32\drivers\ALCXSENS.SYS
F8D5E000 - \SystemRoot\System32\DRIVERS\HSFHWBS2.sys
F8C59000 - \SystemRoot\System32\DRIVERS\HSF_DP.sys
F8BC1000 - \SystemRoot\System32\DRIVERS\HSF_CNXT.sys
F9DA2000 - \SystemRoot\System32\Drivers\Modem.SYS
F8F1C000 - \SystemRoot\System32\Drivers\AFS2K.SYS
F9EFE000 - \SystemRoot\system32\drivers\pfc.sys
F8F0C000 - \SystemRoot\System32\DRIVERS\cdrom.sys
F9AE2000 - \SystemRoot\System32\DRIVERS\redbook.sys
F9DAA000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
F9AF2000 - \SystemRoot\System32\DRIVERS\imapi.sys
F8B34000 - \SystemRoot\System32\DRIVERS\ati2mtag.sys
F8B20000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
FA085000 - \SystemRoot\System32\DRIVERS\audstub.sys
F9B02000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
F9F0A000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
F8B09000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
F9B12000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
F9B22000 - \SystemRoot\System32\DRIVERS\raspptp.sys
F9DB2000 - \SystemRoot\System32\DRIVERS\TDI.SYS
F8AF8000 - \SystemRoot\System32\DRIVERS\psched.sys
F9B32000 - \SystemRoot\System32\DRIVERS\msgpc.sys
F9DBA000 - \SystemRoot\System32\DRIVERS\ptilink.sys
F9DC2000 - \SystemRoot\System32\DRIVERS\raspti.sys
F9B42000 - \SystemRoot\System32\DRIVERS\termdd.sys
F9F5E000 - \SystemRoot\System32\DRIVERS\swenum.sys
F8A9C000 - \SystemRoot\System32\DRIVERS\update.sys
F9F1A000 - \SystemRoot\System32\DRIVERS\mssmbios.sys
F9B52000 - \SystemRoot\System32\Drivers\NDProxy.SYS
F9B62000 - \SystemRoot\System32\DRIVERS\usbhub.sys
F9F62000 - \SystemRoot\System32\DRIVERS\USBD.SYS
F9DD2000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
F9F64000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
FA0CD000 - \SystemRoot\System32\Drivers\Null.SYS
F9F66000 - \SystemRoot\System32\Drivers\Beep.SYS
FA0D7000 - \SystemRoot\System32\DRIVERS\AvgArCln.sys
B6E2F000 - \SystemRoot\System32\Drivers\Fastfat.SYS
F9DE2000 - \SystemRoot\System32\drivers\vga.sys
F9F68000 - \SystemRoot\System32\Drivers\mnmdd.SYS
F9F6A000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
F9DEA000 - \SystemRoot\System32\Drivers\Msfs.SYS
F9DF2000 - \SystemRoot\System32\Drivers\Npfs.SYS
F9827000 - \SystemRoot\System32\DRIVERS\rasacd.sys
B6DFC000 - \SystemRoot\System32\DRIVERS\ipsec.sys
B6DA4000 - \SystemRoot\System32\DRIVERS\tcpip.sys
F9BD2000 - \SystemRoot\System32\Drivers\aswTdi.SYS
B6D7C000 - \SystemRoot\System32\DRIVERS\netbt.sys
B6D1D000 - \SystemRoot\System32\vsdatant.sys
B6CD4000 - \SystemRoot\System32\DRIVERS\ipnat.sys
B6CB2000 - \SystemRoot\System32\drivers\afd.sys
F9BE2000 - \SystemRoot\System32\DRIVERS\netbios.sys
F9DFA000 - \SystemRoot\System32\Drivers\SCDEmu.SYS
B6C5F000 - \SystemRoot\System32\DRIVERS\rdbss.sys
B6BF0000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
F9C02000 - \SystemRoot\System32\Drivers\Fips.SYS
F9E0A000 - \SystemRoot\System32\Drivers\Aavmker4.SYS
F9C32000 - \SystemRoot\System32\DRIVERS\wanarp.sys
F9C42000 - \SystemRoot\System32\DRIVERS\arp1394.sys
F8F6C000 - \SystemRoot\System32\Drivers\Cdfs.SYS
B5C3C000 - \SystemRoot\System32\Drivers\dump_atapi.sys
F9F7E000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \SystemRoot\System32\win32k.sys
B6D19000 - \SystemRoot\System32\drivers\Dxapi.sys
F9D3A000 - \SystemRoot\System32\watchdog.sys
BF9C3000 - \SystemRoot\System32\drivers\dxg.sys
FA004000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9D5000 - \SystemRoot\System32\ati2dvag.dll
BFA18000 - \SystemRoot\System32\ati3d2ag.dll
B5BEC000 - \SystemRoot\System32\DRIVERS\ndisuio.sys
B5A6E000 - \SystemRoot\System32\Drivers\aswMon2.SYS
B5801000 - \SystemRoot\system32\drivers\wdmaud.sys
B598E000 - \SystemRoot\system32\drivers\sysaudio.sys
B5605000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
F9F82000 - \SystemRoot\System32\Drivers\ParVdm.SYS
B5822000 - \SystemRoot\System32\DRIVERS\mdmxsdk.sys
F9E02000 - \SystemRoot\System32\DRIVERS\secdrv.sys
B548A000 - \SystemRoot\System32\DRIVERS\srv.sys
B516E000 - \SystemRoot\System32\Drivers\aswRdr.SYS
B4F99000 - \SystemRoot\System32\Drivers\HTTP.sys
BFFA0000 - \SystemRoot\System32\ATMFD.DLL
B456B000 - \SystemRoot\system32\drivers\kmixer.sys
FA126000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 131

Liste des programmes installes

Ad-Aware SE Personal
Adobe Flash Player 9 ActiveX
Adobe Reader 8.1.0 - Français
Apple Mobile Device Support
Apple Software Update
ArcSoft Panorama Maker 3
ATI Control Panel
ATI Display Driver
µTorrent
AutoUpdate
avast! Antivirus
AVG Anti-Rootkit Free
Complément Microsoft Word pour Microsoft Works Suite
Connexion facile à Internet
Connexion facile à Internet
Copernic Desktop Search
Correctif pour Lecteur Windows Media 11 (KB939683)
Correctif pour Windows XP (KB914440)
Correctif pour Windows XP (KB935448)
Correctif Windows XP - KB834707
Correctif Windows XP - KB867282
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890047
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB890923
Correctif Windows XP - KB891781
Correctif Windows XP - KB893066
Correctif Windows XP - KB893086
Disque de souvenirs HP
DivX
DivX Content Uploader
DivX Player
DivX Web Player
Ecran de veille AOL Photos
eMule
Encyclopédie Microsoft Encarta 2003
Extension Système de Microsoft Money
HijackThis 2.0.2
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
hp psc 1200 series
HpSdpAppCoreApp
Intel(R) Extreme Graphics Driver
InterActual Player
InterVideo WinDVD 8
InterVideo WinDVD 8
iTunes
Java(TM) 6 Update 2
Java(TM) SE Runtime Environment 6 Update 1
K-Lite Codec Pack 2.82 Full
KBD
Language pack for Ad-Aware SE
Lecteur Windows Media 11
Lexmark X83
LiveUpdate 2.6 (Symantec Corporation)
Maple 10
Maple 11
MathType 5
Messenger Plus! 3 & Sponsor
MGI PhotoSuite 8.1 (suppression seulement)
Microsoft .NET Framework (French)
Microsoft .NET Framework (French) v1.0.3705
Microsoft .NET Framework 1.0 Hotfix (KB928367)
Microsoft AutoRoute 2002
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft Data Access Components KB870669
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft Money
Microsoft National Language Support Downlevel APIs
Microsoft Office XP Standard licence Etudiants/Enseignants/Elèves
Microsoft Picture It! Photo 7.0
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2005 Redistributable
Microsoft Word 2002
Microsoft Works 7.0
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 11 (KB936782)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows XP (KB883939)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901190)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB908531)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912812)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921503)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923689)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925454)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928090)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB929969)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931768)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB933566)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour de sécurité pour Windows XP (KB936021)
Mise à jour de sécurité pour Windows XP (KB937143)
Mise à jour de sécurité pour Windows XP (KB938127)
Mise à jour de sécurité pour Windows XP (KB938829)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
Mise à jour pour Windows XP (KB933360)
Mise à jour pour Windows XP (KB938828)
Mozilla Firefox (2.0.0.7)
MSXML 4.0 SP2 (KB927978)
MSXML 4.0 SP2 (KB936181)
Nero Suite
Nikon FotoShare
Nikon Message Center
NVIDIA Windows 2000/XP Display Drivers
OpenOffice.org 2.0
OS Pack Works Suite
Packet Tracer 3.2
Photo et imagerie HP 2.0 - All-in-One
Photo et imagerie HP 2.0 - All-in-One Pilote
Photo et imagerie HP 2.0 - hp psc 1200 series
PictureProject
PowerISO
PS2
Python 2.2 combined Win32 extensions
Python 2.2.1
Quick Zip 4.60.018
QuickPar 0.9
QuickTime
RealPlayer
RecordNow
S3Display
S3Gamma2
S3Info2
S3Overlay
Shockwave
ShowBiz DVD
ShowShifter
Simple Installer - Multilanguage Version
Sonic Update Manager
Sélecteur d'installation de Microsoft Works Suite 2003
TUGZip 3.4
VideoLAN VLC media player 0.8.2
Viewpoint Media Player
WebFldrs XP
Winamp (remove only)
Windows Genuine Advantage Notifications (KB905474)
Windows Installer 3.1 (KB893803)
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
Windows XP Service Pack 2
WinMX
ZoneAlarm



Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est BC22-E703

Répertoire de C:\Program Files

29/09/2007 16:37 <REP> .
29/09/2007 16:37 <REP> ..
20/06/2001 16:19 40 960 ACMonitor_X83.exe
16/06/2007 13:12 <REP> Adobe
23/07/2006 11:55 <REP> Adverts
07/05/2005 20:54 <REP> Ahead
22/07/2006 20:36 <REP> Alwil Software_AVAST
13/08/2007 13:20 <REP> Apple Software Update
18/02/2005 14:01 <REP> ArcSoft
27/09/2003 21:03 <REP> ATI Technologies
06/01/2007 12:37 <REP> BSplayer_WhenUSave_Installer
28/07/2004 21:07 <REP> Common Files
02/01/2003 06:33 <REP> ComPlus Applications
18/02/2005 16:50 <REP> Copernic Desktop Search
02/05/2004 18:05 <REP> directx
20/09/2007 21:31 <REP> DivX
07/04/2004 21:58 <REP> Easy Internet signup
02/12/2006 21:08 <REP> eMule
13/08/2007 13:26 <REP> Fichiers communs
10/07/2007 17:14 5 823 256 Firefox Setup 2.0.0.4.exe
29/09/2007 14:37 <REP> GRISOFT
27/09/2003 21:36 <REP> Hewlett-Packard
29/09/2007 16:34 401 720 HiJackThis.exe
29/09/2007 16:37 10 124 hijackthis.log
27/09/2003 21:04 <REP> Home Media Networks Limited
15/08/2007 16:31 <REP> Internet Explorer
29/07/2007 18:23 <REP> InterVideo
29/07/2007 17:34 <REP> InterVideo Information Service
13/08/2007 13:35 <REP> iPod
21/08/2007 19:13 <REP> iTunes
23/08/2007 19:25 <REP> Java
15/07/2006 12:31 <REP> Kazaa
05/01/2007 17:03 <REP> K-Lite Codec Pack
02/05/2004 17:47 <REP> KONAMI
22/07/2006 11:51 <REP> Lavasoft
10/05/2007 20:07 <REP> Lexmark
02/06/2007 15:38 <REP> LexmarkX83
04/06/2006 13:42 <REP> lovesettingsbat
07/07/2007 20:20 <REP> Maple 10
07/07/2007 19:36 <REP> Maple 11
09/06/2007 13:42 <REP> MathType
21/07/2006 20:26 <REP> Maxis
16/02/2005 23:29 <REP> Messenger
24/04/2006 11:47 <REP> MessengerPlus! 3
10/05/2007 20:15 <REP> MGI
01/01/2003 18:54 <REP> Microsoft AutoRoute
08/02/2004 23:57 <REP> Microsoft Encarta
02/01/2003 06:36 <REP> microsoft frontpage
01/01/2003 18:54 <REP> Microsoft Money
22/02/2005 19:38 <REP> Microsoft Office
01/01/2003 18:55 <REP> Microsoft Picture It! 7
22/02/2005 19:38 <REP> Microsoft Visual Studio
01/01/2003 18:53 <REP> Microsoft Works
01/01/2003 18:50 <REP> Microsoft Works Suite 2003
29/12/2004 18:22 <REP> Movie Maker
20/09/2007 21:31 <REP> Mozilla Firefox
28/10/2003 15:24 <REP> MSN
28/12/2005 14:14 <REP> MSN Apps
02/01/2003 06:33 <REP> MSN Gaming Zone
27/04/2007 15:35 <REP> MSN Messenger
26/11/2006 01:03 <REP> MSXML 4.0
11/11/2003 23:21 <REP> MyWay
29/12/2004 18:19 <REP> NetMeeting
18/02/2005 14:04 <REP> Nikon
22/07/2006 20:45 <REP> Norton AntiVirus
27/09/2003 22:52 <REP> Nullsoft
14/07/2006 19:06 <REP> OpenOffice.org 2.0
15/06/2007 19:04 <REP> Outlook Express
05/08/2007 14:50 <REP> Packet Tracer 3.2
19/11/2006 16:56 <REP> PCFriendly
07/12/2003 00:26 <REP> PerfectNav
29/07/2007 17:12 <REP> PowerISO
14/08/2007 15:06 <REP> QuickPar
14/09/2007 22:05 <REP> QuickTime
29/06/2007 19:17 <REP> QuickZip4
27/09/2003 22:52 <REP> Real
02/01/2003 07:28 <REP> RecordNow
02/01/2003 07:40 <REP> Services en ligne
28/12/2005 14:27 <REP> Spybot - Search & Destroy
23/02/2006 22:08 <REP> Symantec
04/09/2007 11:39 <REP> TUGZip
05/07/2004 22:18 <REP> Uninstall Information
24/12/2006 19:24 <REP> uTorrent
08/10/2005 22:23 <REP> VideoLAN
27/09/2003 22:52 <REP> Viewpoint
28/09/2003 00:24 <REP> Wanadoo
04/01/2007 22:15 <REP> Webteh
16/07/2007 20:28 <REP> Winamp
19/07/2006 22:30 6 206 440 winamp524_full_emusic-7plus.exe
04/01/2007 17:00 6 653 000 winamp532_full_emusic-7plus.exe
04/01/2007 20:41 <REP> Windows Media Connect 2
04/01/2007 20:40 <REP> Windows Media Player
29/12/2004 18:18 <REP> Windows NT
01/01/2005 21:45 <REP> WinMX
02/01/2003 06:36 <REP> xerox
04/09/2007 11:39 <REP> Zone Labs
6 fichier(s) 19 135 500 octets
90 Rép(s) 898 023 424 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est BC22-E703

Répertoire de C:\Program Files\fichiers communs

13/08/2007 13:26 <REP> .
13/08/2007 13:26 <REP> ..
16/06/2007 13:13 <REP> Adobe
07/05/2005 20:52 <REP> Ahead
16/11/2006 19:25 <REP> AOL
29/05/2004 16:40 <REP> aolback
13/08/2007 13:26 <REP> Apple
01/01/2003 18:52 <REP> Designer
27/09/2003 21:16 <REP> Hewlett-Packard
29/07/2007 17:30 <REP> InstallShield
29/07/2007 17:31 <REP> InterVideo
12/07/2007 20:18 <REP> Java
29/07/2007 17:29 <REP> Microsoft Shared
02/01/2003 06:34 <REP> MSSoap
18/02/2005 14:04 <REP> Nikon
28/07/2004 22:33 <REP> NSV
29/05/2004 16:39 <REP> Nullsoft
02/01/2003 06:29 <REP> ODBC
28/12/2005 19:07 <REP> Real
09/09/2003 03:23 <REP> Services
02/01/2003 07:28 <REP> Sonic
02/01/2003 06:29 <REP> SpeechEngines
22/07/2006 20:53 <REP> Symantec Shared
15/06/2007 19:04 <REP> System
29/07/2007 17:34 <REP> Ulead
28/12/2005 19:07 <REP> xing shared
0 fichier(s) 0 octets
26 Rép(s) 898 027 520 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est BC22-E703

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

01/01/2003 18:53 <REP> .
01/01/2003 18:53 <REP> ..
01/01/2003 18:52 <REP> 1033
01/01/2003 18:53 <REP> 1036
15/02/2001 13:45 1 318 912 MSONSEXT.DLL
13/02/2001 16:23 58 784 MSOSV.DLL
04/06/1999 05:09 122 937 MSOWS409.DLL
08/03/2001 00:00 127 033 MSOWS40c.DLL
06/08/2000 17:04 401 462 MSVCP60.DLL
22/01/2001 11:25 69 632 PKMAXCTL.DLL
22/01/2001 11:25 872 448 PKMCDO.DLL
22/01/2001 11:25 159 744 PKMCORE.DLL
07/02/2001 17:59 106 496 PKMFORMS.DLL
12/02/2001 12:03 684 032 PKMRES.DLL
22/01/2001 11:25 28 672 PKMSSTLB.DLL
22/01/2001 11:25 40 960 PKMTEMPL.DLL
22/01/2001 11:25 24 576 PKMTRACE.DLL
22/01/2001 11:25 86 016 PKMWS.DLL
22/01/2001 11:25 237 568 PROMDEMO.DLL
22/01/2001 11:25 184 320 SECMGR.DLL
22/01/2001 11:25 323 584 VAIDDMGR.DLL
22/01/2001 11:25 32 768 VAIMEM.DLL
18 fichier(s) 4 879 944 octets
4 Rép(s) 898 027 520 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est BC22-E703

Répertoire de C:\Program Files\common files

28/07/2004 21:07 <REP> .
28/07/2004 21:07 <REP> ..
01/08/2004 20:38 <REP> System
0 fichier(s) 0 octets
3 Rép(s) 898 015 232 octets libres
Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est BC22-E703

Répertoire de C:\

02/02/2001 13:55 52 736 LTREMOVE.EXE
09/09/1999 08:52 7 744 LTSETUP3.EXE
02/02/2001 13:54 72 704 SETUP.EXE
24/05/2001 12:59 162 304 UNWISE.EXE
4 fichier(s) 295 488 octets
0 Rép(s) 898 011 136 octets libres




Le volume dans le lecteur C s'appelle HP_PAVILION
Le numéro de série du volume est BC22-E703

Répertoire de C:\

c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.2.6\iTunesSetupAdmin.exe
c:\Documents and Settings\All Users\Documents\LTREMOVE.EXE
c:\Documents and Settings\All Users\Documents\LTSETUP3.EXE
c:\Documents and Settings\All Users\Documents\SETUP.EXE
c:\Documents and Settings\All Users\Documents\Ma musique\Échantillons de musique\Nouveau dossier\kazaa.exe
c:\Documents and Settings\All Users\Documents\Téléchargements AOL\voeux 2004\voeux 2004.exe
c:\Documents and Settings\Propriétaire\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{752783F5-0CFC-44C3-9E1F-CAF17C4508E7}\sbase.exe
c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{752783F5-0CFC-44C3-9E1F-CAF17C4508E7}\scalc.exe
c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{752783F5-0CFC-44C3-9E1F-CAF17C4508E7}\sdraw.exe
c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{752783F5-0CFC-44C3-9E1F-CAF17C4508E7}\simpress.exe
c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{752783F5-0CFC-44C3-9E1F-CAF17C4508E7}\smath.exe
c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{752783F5-0CFC-44C3-9E1F-CAF17C4508E7}\soffice.exe
c:\Documents and Settings\Propriétaire\Application Data\Microsoft\Installer\{752783F5-0CFC-44C3-9E1F-CAF17C4508E7}\swriter.exe
c:\Documents and Settings\Propriétaire\Bureau\avgarkt-setup-1.1.0.42.exe
c:\Documents and Settings\Propriétaire\Bureau\Power Point (XP).EXE
c:\Documents and Settings\Propriétaire\Bureau\QuickPar-0.9.1.0-FRA.exe
c:\Documents and Settings\Propriétaire\Bureau\QuickTimeInstaller.exe
c:\Documents and Settings\Propriétaire\Local Settings\Temp\rfxkfqmj.exe
c:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\WD6N85MZ\HiJackThis[1].exe
c:\Documents and Settings\Propriétaire\Mes documents\Ad-aware.exe
c:\Documents and Settings\Propriétaire\Mes documents\audacity_audacity_1.2.6_francais_10372.exe
c:\Documents and Settings\Propriétaire\Mes documents\autre patch francais ad aware.exe
c:\Documents and Settings\Propriétaire\Mes documents\avast_avast_4.7.844_francais_anglais_11113.exe
c:\Documents and Settings\Propriétaire\Mes documents\CCLeaner.exe
c:\Documents and Settings\Propriétaire\Mes documents\emoticones.exe
c:\Documents and Settings\Propriétaire\Mes documents\in_vorbis.exe
c:\Documents and Settings\Propriétaire\Mes documents\Install_Messenger.exe
c:\Documents and Settings\Propriétaire\Mes documents\Installation-Codec-OggFlac.EXE
c:\Documents and Settings\Propriétaire\Mes documents\instmsia.exe
c:\Documents and Settings\Propriétaire\Mes documents\instmsiw.exe
c:\Documents and Settings\Propriétaire\Mes documents\klcodec282f.exe
c:\Documents and Settings\Propriétaire\Mes documents\misàjour zone_alar.exe
c:\Documents and Settings\Propriétaire\Mes documents\MsgPlus.exe
c:\Documents and Settings\Propriétaire\Mes documents\Office2003SP2-KB887616-Client-FRA.exe
c:\Documents and Settings\Propriétaire\Mes documents\oggcodecs_0.71.0946.exe
c:\Documents and Settings\Propriétaire\Mes documents\open office.exe
c:\Documents and Settings\Propriétaire\Mes documents\patch ad aware francais.exe
c:\Documents and Settings\Propriétaire\Mes documents\quickzip.exe
c:\Documents and Settings\Propriétaire\Mes documents\regclean_zmf.exe
c:\Documents and Settings\Propriétaire\Mes documents\setup.exe
c:\Documents and Settings\Propriétaire\Mes documents\uTorrent-1.6-install.exe
c:\Documents and Settings\Propriétaire\Mes documents\vlc-0.8.2-win32.exe
c:\Documents and Settings\Propriétaire\Mes documents\zlsSetup_65_725_000_fr.exe
c:\Documents and Settings\Propriétaire\Mes documents\Downloads\Intervideo WinDVD Platinum 8.0 Build 06.111 Release 3\keygen.exe
c:\Documents and Settings\Propriétaire\Mes documents\Downloads\PowerISO 3.7+KeyGen\PowerISO_keygen.exe
c:\Documents and Settings\Propriétaire\Mes documents\Downloads\PowerISO 3.7+KeyGen\PowerISO37.exe
c:\Documents and Settings\Propriétaire\Mes documents\Fichier\Ma musique\kazaa\kmd.exe
c:\Documents and Settings\Propriétaire\Mes documents\Mes images\téléchargemt rapide.exe
c:\Documents and Settings\Propriétaire\Mes documents\Téléchargements AOL\voeux 2004\voeux 2004.exe
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
c:\Documents and Settings\Propriétaire\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

****** Fin du rapport DiagHelp
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

3e post

Messagepar Orkled » 29 Sep 2007 16:55

OUf voici le dernier :

Search Navipromo version 3.1.2 commencé le 29/09/2007 à 17:00:24,14

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 27.09.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180


*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) :

C:\WINDOWS\system32\cxfrtlddh.dat
C:\WINDOWS\system32\cxfrtlddh.exe

Processus caché(s) :

C:\WINDOWS\system32\cxfrtlddh.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\WINDOWS\system32 *

Fichiers trouvés :

cxfrtlddh.exe trouvé !

* Scan C:\Documents and Settings\Propri‚taire\local settings\application data *



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :



3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 29/09/2007 à 17:54:32,96 ***
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 29 Sep 2007 17:07

C'était un peu long, mais ça évite que je te les demande un par un en te faisant attendre, c'est toujours un peu long.
Ok, on y va.


-------------------------------------------------
* Double-clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
* Au menu principal, choisis 2 et valide.
* Le programme va t'informer qu'il va alors redémarrer ton PC.
* Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
* Appuie sur une touche comme demandé. (Si ton PC ne redémarre pas automatiquement, fais-le toi même).
* Au redémarrage de ton PC, choisis ta session habituelle. Attends le message :
*** Nettoyage Termine le ..... ***

* Le bloc note va s'ouvrir: sauvegarde le rapport de manière à le retrouver.
* Referme le bloc note. Ton bureau va réapparaitre

PS: Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer.exe et valide. Cela fera revenir ton bureau.

Note:
Si tu ne trouves pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\
-------------------------------------------------

Relance hijackthis et coche les lignes suivantes :

R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
Mauvais (pas parce que marque "no file", installé par pest patrol, à désinstaller au passage.

O4 - HKLM\..\Run: [Microsoft Update Machine] xgqyqh.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] xgqyqh.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] xgqyqh.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

Puis choisis "fix checked".= et valide. Certaines peuvent avoir disparu après nettoiyage par navilog1, vérifie bien néanmoins leur présence dans hijackthis.
----------------------------------------------------------------

Redémarre (mode normal) et reposte un log hijackthis après ça.

:arrow: donc rapport navilog 1
reboot
nouveau rapport hijackthis

Ce ne sera pas fini, il en reste, et surtout tu sauras comment et pourquoi tu as attrapé ça. A tout à l'heure.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Orkled » 29 Sep 2007 17:44

On continue :

1er rapport clennavi :


Clean Navipromo version 3.1.2 commencé le 29/09/2007 à 18:17:53,71

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 27.09.2007 a 18h00 by IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180

Mode suppression automatique


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

C:\WINDOWS\system32\cxfrtlddh.dat supprimé !
C:\WINDOWS\system32\cxfrtlddh.exe supprimé !

** 2ème passage **

C:\WINDOWS\prefetch\cxfrtlddh*.pf trouvé !
Copie C:\WINDOWS\prefetch\cxfrtlddh*.pf réalise avec succes !
C:\WINDOWS\prefetch\cxfrtlddh*.pf supprimé !

*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\WINDOWS\system32 *


* Scan C:\Documents and Settings\Propri‚taire\local settings\application data *



*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Propri‚taire\Application Data ***


*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Propri‚taire\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :


*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok


*** Certificats ***

Certificat Egroup supprimé !



*** Nettoyage termine le 29/09/2007 à 18:24:45,51 ***
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

2e rapport

Messagepar Orkled » 29 Sep 2007 17:46

Alors il mavait déjà fait un rapport alors que javais pas encore cliqué sur les 4 trucs le voici :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:28:44, on 29/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software_AVAST\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software_AVAST\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software_AVAST\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software_AVAST\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\notepad.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\xgqyqh.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ucfrawxiibiwiiecp.us/DH7/oMj ... Fj78ce.jsp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr8.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr8.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ShowShifter TVTV EPG Daemon] "C:\Program Files\Home Media Networks Limited\ShowShifter\TVTVD.exe"
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Savebodykind4] C:\Documents and Settings\All Users\Application Data\MpegBoneSaveBody\boltiso.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Microsoft Update Machine] xgqyqh.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\RunServices: [Microsoft Update Machine] xgqyqh.exe
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ClockSync] C:\PROGRA~1\CLOCKS~1\Sync.exe /q
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Microsoft Update Machine] xgqyqh.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/softwa ... Plugin.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashWebSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - http://jp.rameau.free.fr/images/Rameauagrd.gif

--
End of file - 10163 bytes
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

2e rapport

Messagepar Orkled » 29 Sep 2007 17:47

Et voila celui après le "rebootage" je sais pas si cest le même :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:42:02, on 29/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software_AVAST\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software_AVAST\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Alwil Software_AVAST\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software_AVAST\Avast4\ashWebSv.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HiJackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ucfrawxiibiwiiecp.us/DH7/oMj ... Fj78ce.jsp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr8.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr8.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ShowShifter TVTV EPG Daemon] "C:\Program Files\Home Media Networks Limited\ShowShifter\TVTVD.exe"
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Savebodykind4] C:\Documents and Settings\All Users\Application Data\MpegBoneSaveBody\boltiso.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ClockSync] C:\PROGRA~1\CLOCKS~1\Sync.exe /q
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/softwa ... Plugin.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashWebSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - http://jp.rameau.free.fr/images/Rameauagrd.gif

--
End of file - 9890 bytes
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 29 Sep 2007 17:57

Une des saletés semble mise HS mais il en reste.

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/an ... /SDFix.exe ***

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.
Déroule la liste des instructions ci-dessous :
  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

report

Messagepar Orkled » 29 Sep 2007 18:27

voilà le report :


SDFix: Version 1.107

Run by Propri‚taire on 29/09/2007 at 19:10

Microsoft Windows XP [version 5.1.2600]

Running From: C:\SDFix

Safe Mode:
Checking Services:


Restoring Windows Registry Values
Restoring Windows Default Hosts File

Rebooting...


Normal Mode:
Checking Files:

Trojan Files Found:

C:\WINDOWS\SYSTEM32\XGQYQH.EXE - Deleted
C:\WINDOWS\SYSTEM32\IALMCOIN.DLL - Deleted



Removing Temp Files...

ADS Check:

C:\WINDOWS
No streams found.

C:\WINDOWS\system32
No streams found.

C:\WINDOWS\system32\svchost.exe
No streams found.

C:\WINDOWS\system32\ntoskrnl.exe
No streams found.



Final Check:

Remaining Services:
------------------




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe"="C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe:*:Disabled:P2P Networking"
"C:\\Program Files\\WinMX\\WinMX.exe"="C:\\Program Files\\WinMX\\WinMX.exe:*:Enabled:WinMX Application"
"C:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\Hpqdirec.exe"="C:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\Hpqdirec.exe:*:Enabled:Directeur photo et imagerie HP"
"C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealOne Player"
"C:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqthb08.exe"="C:\\Program Files\\Hewlett-Packard\\Digital Imaging\\bin\\hpqthb08.exe:*:Enabled:Galerie photo"
"C:\\Program Files\\Ahead\\Nero StartSmart\\NeroStartSmart.exe"="C:\\Program Files\\Ahead\\Nero StartSmart\\NeroStartSmart.exe:*:Enabled:Nero StartSmart"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\uTorrent\\utorrent.exe"="C:\\Program Files\\uTorrent\\utorrent.exe:*:Enabled:æTorrent"
"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
"C:\\Program Files\\InterVideo\\WinDVD4\\WinDVD.exe"="C:\\Program Files\\InterVideo\\WinDVD4\\WinDVD.exe:*:Enabled:InterVideo WinDVD 4"
"C:\\Program Files\\Winamp\\winamp.exe"="C:\\Program Files\\Winamp\\winamp.exe:*:Enabled:Winamp"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Disabled:AOL"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe:*:Disabled:AOL"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Disabled:AOL 9.0"
"C:\\WINDOWS\\system32\\xgqyqh.exe"="C:\\WINDOWS\\system32\\xgqyqh.exe:*:Enabled:xgqyqh"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLacsd.exe:*:Enabled:AOL"
"C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe:*:Enabled:AOL"
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*:Enabled:AOL 9.0"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

Remaining Files:
---------------

File Backups: - C:\SDFix\backups\backups.zip

Files with Hidden Attributes:

Sat 27 Sep 2003 196 A.SHR --- "C:\BOOT.BAK"
Sun 28 Sep 2003 0 A.SH. --- "C:\WINDOWS\SMINST\HPCD.sys"
Sat 8 Oct 2005 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sun 13 Aug 2006 401 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv10.bak"
Sun 12 Mar 2006 143,360 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL0002.tmp"
Wed 31 Aug 2005 24,576 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL1872.tmp"
Wed 31 Aug 2005 39,424 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL1997.tmp"
Thu 21 Jul 2005 73,216 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL2726.tmp"
Wed 31 Aug 2005 43,008 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL2974.tmp"
Wed 31 Aug 2005 34,304 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL3061.tmp"
Wed 31 Aug 2005 29,696 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL3119.tmp"
Wed 31 Aug 2005 38,912 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL3400.tmp"
Wed 31 Aug 2005 29,696 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL3811.tmp"
Wed 31 Aug 2005 25,600 ...H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\~WRL3826.tmp"
Thu 13 Sep 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Sun 1 Feb 2004 16,138,240 A..H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\My eBooks\~WRL2997.tmp"
Sat 8 Oct 2005 4,348 A..H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\Sauvegarde de la licence\drmv1key.bak"
Sun 13 Aug 2006 401 A..H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\Sauvegarde de la licence\drmv1lic.bak"
Wed 24 Dec 2003 312 A.SH. --- "C:\Documents and Settings\Propri‚taire\Mes documents\Sauvegarde de la licence\drmv2key.bak"
Fri 5 Aug 2005 96,768 ...H. --- "C:\Documents and Settings\Propri‚taire\Application Data\Microsoft\Word\~WRL1235.tmp"
Fri 22 Jul 2005 94,208 ...H. --- "C:\Documents and Settings\Propri‚taire\Application Data\Microsoft\Word\~WRL3000.tmp"
Tue 22 Jun 2004 46,080 A..H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\ELRIC LIS SINAN JTETUE\mafic\--Corridor--\~WRL1237.tmp"
Wed 23 Jun 2004 53,760 A..H. --- "C:\Documents and Settings\Propri‚taire\Mes documents\ELRIC LIS SINAN JTETUE\mafic\--Corridor--\~WRL3324.tmp"

Finished!
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

hijack

Messagepar Orkled » 29 Sep 2007 18:27

le hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:27:01, on 29/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software_AVAST\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software_AVAST\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software_AVAST\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software_AVAST\Avast4\ashWebSv.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\system\hpsysdrv.exe
C:\HP\KBD\KBD.EXE
C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\PowerISO\PWRISOVM.EXE
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://srch-fr8.hpwis.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ucfrawxiibiwiiecp.us/DH7/oMj ... Fj78ce.jsp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr8.hpwis.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr8.hpwis.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [StorageGuard] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ShowShifter TVTV EPG Daemon] "C:\Program Files\Home Media Networks Limited\ShowShifter\TVTVD.exe"
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [Savebodykind4] C:\Documents and Settings\All Users\Application Data\MpegBoneSaveBody\boltiso.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\printray.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Program Files\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - HKCU\..\Run: [ClockSync] C:\PROGRA~1\CLOCKS~1\Sync.exe /q
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Program Files\Nikon\PictureProject\NkbMonitor.exe
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {A8F2B9BD-A6A0-486A-9744-18920D898429} (ScorchPlugin Class) - http://www.sibelius.com/download/softwa ... Plugin.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software_AVAST\Avast4\ashWebSv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: IviRegMgr - InterVideo - C:\Program Files\Fichiers communs\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O24 - Desktop Component 0: (no name) - http://jp.rameau.free.fr/images/Rameauagrd.gif

--
End of file - 9839 bytes
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 29 Sep 2007 19:23

Ca a une bien meilleure tête ! :-D

Vire cette ligne via hijackthis :
O4 - HKCU\..\Run: [ClockSync] C:\PROGRA~1\CLOCKS~1\Sync.exe /q
(coche puis "fix checked")

As-tu encore des symptômes anormaux ? (popups, pubs, ralentissements excessifs, messages publicitaires ou disant quela mahcine court un risque, etc...)

(ce n'est pas tout à fait fini mais ça doit aller mieux)
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Orkled » 29 Sep 2007 19:27

Un grand merci déjà pour t'être attardé sur mon cas (on y a qd même passé toute l'aprèmidi) mais jarrive toujours pas a me connecter via firefox... :cry:
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 29 Sep 2007 19:34

Ca, ça peut avoir une cause autre qu'un malware. Je pense qu'il vaut mieux la traiter dans un autre sujet, ou à la suite de celui-ci, après résolution du problème, côté malwares. Bien sûr on va s'en occuper, mais je préfère que la partie nuisances soit réglée d'abord.

Tu as attrapé ces saletés par les logiciels de P2P (je vois eMule) dont certains néfastes (je ne parle pas d'eMule dans ce cas). Tes dossiers persos contiennent des cracks, même constat.
Je vois un dossier C:\Documents and Settings\Propri‚taire\Mes documents\ELRIC LIS SINAN JTETUE, quelqu'un que tu connais qui fait une blague ? (je demande car on pense toujours à une intrusion extérieure quand on lit ça).

Ton antivirus est avast, je te recommande de le désinstaller et d'installer à sa place Antivir, dont voici un tuto pour l'utiliser :
http://www.libellules.ch/tuto_antivir.php
Un scan complet avec serait à faire, en mettant en quarantaine les fichiers trouvés si tu as un doute. C'est long, mais Avast a laissé passé tout ce qui t'infectait sans bipper une seule fois, là où antivir aurait sans doute bippé, même sans pouvoir forcément tout éliminer.

Je t'invite également à lire ces conseils de protection d'une machine, on y parle de p2p et de cracks : Prévention : comment éviter des infections. Ceci pour éviter que ces saletés ne reviennent.

Je pense qu'Antivir te trouvera des choses.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

merci

Messagepar Orkled » 29 Sep 2007 19:46

Le "elric sinan jte tue" je suis au courant cest rien.
Alors il faudrait que je poste ça dans un autre sujet? JE vais dans quoi?
Je vais faire les démarches pour antivir.
Merci beacoup d'avoir passé du temps sur mon problème. J'ai l'impression que mon PC rame moins. Qu'est-ce que tu as fait exactement?
Merci encore.
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

au fait

Messagepar Orkled » 29 Sep 2007 19:47

Au fait c'est toujours ok pour que j'utilise utorrent?
Qu'est-ce qu'il faudrait que je [u]ne fasse pas[/u] à l'avenir?
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Messagepar Falkra » 29 Sep 2007 20:17

Ce qu'il ne faut pas faire, c'est cliquer n'importe où sans que cela soit le résultat d'un choix. Pas évident, certes.

Les logiciels de p2p véhiculent énormément de malwares, de faux cracks, ou pire, de cracks qui crackent et au passage t'infectent. quand au programme, en dehors des poids lourds, il y a une multitude de faux programmes qui t'infectent (on appelle ça les "rogue", le mot est anglais).

Presque toujours, le logiciel de p2p (sauf les faux) n'est pas en cause, mais les fichiers que l'on télécharge le sont.

Il faut d'abord sécuriser la machine, avec un bon antivirus, un firewall bien paramétré (ça aussi on peut aider, orienter vers des tutos, conseiller). Se débarrasser des cracks ne peut que faire du bien, et en plus on reste dans du légal. La plupart des gros programmes chers ont des équivalents gratuits qui ne sont pas des sacrifices en terme de performances. Pour les jeux, attendre un petit peu permet de les payer moins cher (sinon on peut se les faire offrir aussi). :lol:

L'essentiel des habitudes de surf saines est dans le tuto de prévention que je t'ai mis en lien. Bien sûr je ne suis pas là pour te dicter ta conduite, mais t'expliquer ce qui est source de problèmes. Le p2p l'est pour la sécurité, entre autres choses.

Tu as certainement été infecté par un crack et des rogues, tu avais un faux logiciel de p2p intégré à IE via un plugin activeX, un coriace, un double trojan et une infection qui s'attrape par des bannières piégées (porno, warez, etc, mais pas seulement, en balancent des tas.

Ce que j'ai fait, c'est choisir des outils spécialisés pour produire des rapports. Cela me permet de diagnostiquer le type de saleté qui est sur ta machine. Après cette analyse, j'ai opté pour d'autres outils de nettoyage adaptés aux saletés qui étaient sur ta machine, pour les retirer. Ces malwares ne sont pas nettoyables par des solutions antivirus/antispyware classiques. Le problème des outils utilisés est qu'ils sont puissants, et mal utilisés (ou utilisés par quelqu'un qui ne sait pas trop s'en servir), ils peuvent shooter ton système au lieu de le réparer. C'est toute la difficulté.
Maintenant, tu peux désinstaller ces programmes, par ajout/suppression de programmes pour ceux qui avaient un installateur, en supprimant le dossier et les zip pour les autres.

Il va falloir réparer firefox pour te permettre de surfer en alternatif à nouveau, IE étant souvent plus vulnérable.

---------------------------------------------------------

Si la partie nettoyage est terminée (pour moi, il semble que ce soit ok, mais quand antivir sera en place, ce sera plus fiable), on peut s'occuper de firefox.

As-tu la dernière version ? Actuellement c'est la 2.0.0.7
Quels sont les syptômes exacts ? Un message d'erreur (lequel) ?

Va dans le menu outils, options, avancé, réseau. Clique sur paramètres, et choisis "connexion directe à internet". Valide et relance-le.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

après antivir

Messagepar Orkled » 30 Sep 2007 16:25

Re! Voilà depuis hier j'ai fait plusieurs choses : j'ai défragmanté, nettoyé le disuqe en redémarrant en mode sans échec. J'ai téléchargé, installé antivir. J'ai scanné le disque dur ce qui a pris pas mal de temps. Voici le rapport :



AntiVir PersonalEdition Classic
Report file date: dimanche 30 septembre 2007 12:10

Scanning for 858158 virus strains and unwanted programs.

Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Propriétaire
Computer name: NOM-Y40BV9AST51

Version information:
BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 12:16:29
AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 11:23:51
LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 14:32:47
LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 11:35:20
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:27:15
ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 13:26:55
ANTIVIR2.VDF : 7.0.0.32 315904 Bytes 28/09/2007 09:59:57
ANTIVIR3.VDF : 7.0.0.33 2048 Bytes 28/09/2007 09:59:57
AVEWIN32.DLL : 7.6.0.18 2810368 Bytes 30/09/2007 10:00:00
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 06:39:17
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 07:46:00
AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 06:17:06
AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 11:26:33
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 06:10:18
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 11:38:13
RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 11:50:37
SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 08:37:21

Configuration settings for the scan:
Jobname..........................: Local Hard Disks
Configuration file...............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: D:,
Scan memory......................: on
Process scan.....................: on
Scan registry....................: on
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: medium

Start of the scan: dimanche 30 septembre 2007 12:10

The scan of running processes will be started
Scan process 'avscan.exe' - '1' Module(s) have been scanned
Scan process 'avcenter.exe' - '1' Module(s) have been scanned
Scan process 'iexplore.exe' - '1' Module(s) have been scanned
Scan process 'usnsvc.exe' - '1' Module(s) have been scanned
Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
Scan process 'avgnt.exe' - '1' Module(s) have been scanned
Scan process 'avguard.exe' - '1' Module(s) have been scanned
Scan process 'sched.exe' - '1' Module(s) have been scanned
Scan process 'alg.exe' - '1' Module(s) have been scanned
Scan process 'hposts08.exe' - '1' Module(s) have been scanned
Scan process 'iPodService.exe' - '1' Module(s) have been scanned
Scan process 'vsmon.exe' - '0' Module(s) have been scanned
Scan process 'firefox.exe' - '1' Module(s) have been scanned
Scan process 'hpoevm08.exe' - '1' Module(s) have been scanned
Scan process 'soffice.bin' - '1' Module(s) have been scanned
Scan process 'soffice.exe' - '1' Module(s) have been scanned
Scan process 'NkbMonitor.exe' - '1' Module(s) have been scanned
Scan process 'hpohmr08.exe' - '1' Module(s) have been scanned
Scan process 'msmsgs.exe' - '1' Module(s) have been scanned
Scan process 'CopernicDesktopSearch.exe' - '1' Module(s) have been scanned
Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
Scan process 'QTTask.exe' - '1' Module(s) have been scanned
Scan process 'ISUSPM.exe' - '1' Module(s) have been scanned
Scan process 'PWRISOVM.EXE' - '1' Module(s) have been scanned
Scan process 'winampa.exe' - '1' Module(s) have been scanned
Scan process 'jusched.exe' - '1' Module(s) have been scanned
Scan process 'AcBtnMgr_X83.exe' - '1' Module(s) have been scanned
Scan process 'ACMonitor_X83.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'ashDisp.exe' - '1' Module(s) have been scanned
Scan process 'zlclient.exe' - '0' Module(s) have been scanned
Scan process 'WkUFind.exe' - '1' Module(s) have been scanned
Scan process 'realsched.exe' - '1' Module(s) have been scanned
Scan process 'mdm.exe' - '1' Module(s) have been scanned
Scan process 'MsgPlus.exe' - '1' Module(s) have been scanned
Scan process 'iviRegMgr.exe' - '1' Module(s) have been scanned
Scan process 'AppleMobileDeviceService.exe' - '1' Module(s) have been scanned
Scan process 'ALCXMNTR.EXE' - '1' Module(s) have been scanned
Scan process 'atiptaxx.exe' - '1' Module(s) have been scanned
Scan process 'avast.setup' - '1' Module(s) have been scanned
Scan process 'kbd.exe' - '1' Module(s) have been scanned
Scan process 'hpsysdrv.exe' - '1' Module(s) have been scanned
Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
Scan process 'explorer.exe' - '1' Module(s) have been scanned
Scan process 'ashServ.exe' - '1' Module(s) have been scanned
Scan process 'aswUpdSv.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'svchost.exe' - '1' Module(s) have been scanned
Scan process 'lsass.exe' - '1' Module(s) have been scanned
Scan process 'services.exe' - '1' Module(s) have been scanned
Scan process 'winlogon.exe' - '1' Module(s) have been scanned
Scan process 'csrss.exe' - '1' Module(s) have been scanned
Scan process 'smss.exe' - '1' Module(s) have been scanned
55 processes with 55 modules were scanned

Start scanning boot sectors:
Boot sector 'C:\'
[NOTE] No virus was found!
Boot sector 'D:\'
[NOTE] No virus was found!

Starting to scan the registry.
The registry was scanned ( '56' files ).


Starting the file scan:

Begin scan in 'C:\' <HP_PAVILION>
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\Propriétaire\Mes documents\Downloads\Intervideo WinDVD Platinum 8.0 Build 06.111 Release 3\keygen.exe
[DETECTION] Is the Trojan horse TR/Keygen.BM
[INFO] The file was moved to '477877f2.qua'!
C:\Program Files\Kazaa\PerfectNavUninstall.exe
[DETECTION] Is the Trojan horse TR/Drop.Keenval.F
[INFO] The file was moved to '477182a9.qua'!
C:\SDFix\backups\backups.zip
[0] Archive type: ZIP
--> backups/xgqyqh.exe
[DETECTION] Is the Trojan horse TR/Agent.1341523
[INFO] The file was moved to '476291a7.qua'!
Begin scan in 'D:\' <HP_RECOVERY>


End of the scan: dimanche 30 septembre 2007 17:12
Used time: 5:02:06 min

The scan has been done completely.

8416 Scanning directories
523580 Files were scanned
3 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
0 files were deleted
0 files were repaired
3 files were moved to quarantine
0 files were renamed
1 Files cannot be scanned
523577 Files not concerned
18890 Archives were scanned
1 Warnings
49 Notes

Sinon avec firefox le problème initial cest que j'avais ce spam sur spyware secure principalement.
J'ai retrouvé ma connexion à firefox mais je sais pas si le spam est toujours là puisqu'il vient inopinément.
Orkled
 
Messages: 31
Inscription: 29 Sep 2007 14:15

Suivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités