Probleme avec antivir

Section d'analyse de rapports et de désinfection : malwares en tous genre et autres indésirables. Demandes de nettoyage uniquement. Prise en charge restreinte : équipe spécialisée.

Modérateur: Modérateurs

Règles du forum :arrow: Les désinfections sont prises en charge par un groupe spécifique, tout le monde ne peut pas intervenir pour désinfecter les machines (règles).
:arrow: Les procédures sont sur-mesure, ne faites pas la même chose chez vous (explications).
:arrow: Un topic par machine, chacun crée le sien. ;)

Probleme avec antivir

Messagepar Choupinou » 15 Déc 2007 19:38

bonjour a tous !


voila j'ai ramarque lors de la mise a jour de mon antivir comme quoi il ne veut plus se mettre a jour pour la base de virus !

il m'indique de voir le rapport (ce que j'ai fait) et voici ce qui est marquer :


15.12.2007 19:31:39 - Installation Directory: C:\Program Files\Avira\AntiVir PersonalEdition Classic\
15.12.2007 19:31:39 - Backup Directory: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\
15.12.2007 19:31:39 - Temp Directory: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_47641d8b\
15.12.2007 19:31:40 - Start the Update GUI... Displaymode: 0

15.12.2007 19:31:39 - Installation Directory: C:\Program Files\Avira\AntiVir PersonalEdition Classic\
15.12.2007 19:31:39 - Backup Directory: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\
15.12.2007 19:31:39 - Temp Directory: C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\Update\AVUPDATE_47641d8b\
15.12.2007 19:31:40 - Start the Update GUI... Displaymode: 0

15.12.2007 19:31:49 - Keyfile: OK [FULL Mode]

15.12.2007 19:31:49 - Avira AntiVir PersonalEdition Classic

15.12.2007 19:32:15 - Connection failed while downloading the file http://dl1.avgate.net/upd/idx/master.idx.
15.12.2007 19:32:15 - Switching to next update server
15.12.2007 19:32:36 - Connection failed while downloading the file http://dl3.avgate.net/upd/idx/master.idx.
15.12.2007 19:32:36 - Switching to next update server
15.12.2007 19:32:45 - Master IDX file has changed
15.12.2007 19:33:04 - Keyfile: OK [FULL Mode]

15.12.2007 19:33:25 - There was a problem updating from the specified server: Connection failed while downloading the file http://dl2.avgate.net/upd/idx/classic-nt-en.idx.
15.12.2007 19:33:25 - Switching to next update server
15.12.2007 19:33:47 - Connection failed while downloading the file http://dl5.avgate.net/upd/idx/master.idx.
15.12.2007 19:33:47 - Switching to next update server
15.12.2007 19:34:22 - Critical error: Connection failed while downloading the file http://dl6.avgate.net/upd/idx/master.idx.


Quelqu'un pourait t'il m'indiquer pourquoi il me marque cela???


PS : mon frer est revenu de son regiment aujourd'hui et il a pas areter d'etre sur mon pc il y a deux minute je me suis connecter sur le forum et antivir ma donner une alerte de virus ^^ quelqu'un aurait t'il le lien de diaghelp? s'il vous plait.

Et merci d'avance a tous ceux qui vont repondre ^^.
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Messagepar Choupinou » 15 Déc 2007 20:13

voici le rapport DigHelp bonne lecture ^^ :

DiagHelp version v1.4 - http://www.malekal.com
excute le 15/12/2007 à 20:02:31.13


Liste des derniers fichies modifies/crees dans windir\system32 et prefetch
C:\WINDOWS\prefetch\CMD.EXE-034B0549.pf -->15/12/2007 20:02:29
C:\WINDOWS\prefetch\CHCP.COM-17EDBDC9.pf -->15/12/2007 20:02:28
C:\WINDOWS\prefetch\WINRAR.EXE-0AA31BB9.pf -->15/12/2007 20:01:51
C:\WINDOWS\prefetch\AVGUARD.EXE-05F5152D.pf -->15/12/2007 19:55:36
C:\WINDOWS\prefetch\AVCENTER.EXE-05983540.pf -->15/12/2007 19:53:01
C:\WINDOWS\prefetch\AVSCAN.EXE-0A98540D.pf -->15/12/2007 19:42:00
C:\WINDOWS\prefetch\GUARDGUI.EXE-2C1384C2.pf -->15/12/2007 19:35:41
C:\WINDOWS\prefetch\AUPD.EXE-365E85DA.pf -->15/12/2007 19:35:22
C:\WINDOWS\prefetch\FIREFOX.EXE-06188867.pf -->15/12/2007 19:34:54
C:\WINDOWS\prefetch\NOTEPAD.EXE-2F2D61E1.pf -->15/12/2007 19:34:38

C:\WINDOWS\System32\drivers\avipbb.sys -->06/11/2007 23:22:52
C:\WINDOWS\System32\drivers\avgntdd.sys -->09/08/2007 13:04:11
C:\WINDOWS\System32\drivers\avgntmgr.sys -->18/07/2007 14:22:19
C:\WINDOWS\System32\drivers\ssmdrv.sys -->01/03/2007 10:34:36
C:\WINDOWS\System32\drivers\GEARAspiWDM.sys -->19/09/2006 14:44:04
C:\WINDOWS\System32\drivers\ZDPSp50a64.sys -->18/01/2006 14:09:40
C:\WINDOWS\System32\drivers\ZDPSp50.sys -->18/01/2006 14:09:40

C:\WINDOWS\System32\Status.MPF -->15/12/2007 19:35:48
C:\WINDOWS\System32\dcads-remove.exe -->15/12/2007 19:35:43
C:\WINDOWS\System32\superiorads-uninst.exe -->15/12/2007 19:23:22
C:\WINDOWS\System32\wpa.dbl -->14/12/2007 17:40:37
C:\WINDOWS\System32\FNTCACHE.DAT -->25/11/2007 10:25:00
C:\WINDOWS\System32\QuickTimeVR.qtx -->14/11/2007 23:43:22
C:\WINDOWS\System32\QuickTime.qts -->14/11/2007 23:43:22
C:\WINDOWS\System32\perfh00C.dat -->14/11/2007 18:16:13
C:\WINDOWS\System32\perfh009.dat -->14/11/2007 18:16:13
C:\WINDOWS\System32\perfc00C.dat -->14/11/2007 18:16:13
C:\WINDOWS\System32\perfc009.dat -->14/11/2007 18:16:13
C:\WINDOWS\System32\PerfStringBackup.INI -->14/11/2007 17:45:40
C:\WINDOWS\System32\CONFIG.NT -->08/11/2007 20:14:49
C:\WINDOWS\System32\jupdate-1.6.0_03-b05.log -->24/10/2007 18:06:31
C:\WINDOWS\System32\WhoisCL.exe -->17/10/2007 18:23:24
C:\WINDOWS\System32\javaws.exe -->24/09/2007 22:31:42
C:\WINDOWS\System32\javacpl.cpl -->24/09/2007 22:31:42
C:\WINDOWS\System32\javaw.exe -->24/09/2007 21:30:30
C:\WINDOWS\System32\java.exe -->24/09/2007 21:30:28
C:\WINDOWS\System32\msinet.OCX -->20/07/2007 08:05:38
C:\WINDOWS\System32\CmdLineExt03.dll -->22/02/2007 17:24:34
C:\WINDOWS\System32\nscompat.tlb -->09/02/2007 23:07:49
C:\WINDOWS\System32\amcompat.tlb -->09/02/2007 23:07:49
C:\WINDOWS\System32\CmdLineExt.dll -->29/01/2007 20:23:44
C:\WINDOWS\System32\sirenacm.dll -->19/01/2007 12:53:04

C:\WINDOWS\0.log -->15/12/2007 10:25:10
C:\WINDOWS\wiadebug.log -->15/12/2007 10:24:54
C:\WINDOWS\wiaservc.log -->15/12/2007 10:24:38
C:\WINDOWS\bootstat.dat -->15/12/2007 10:22:46
C:\WINDOWS\SchedLgU.Txt -->14/12/2007 22:52:23
C:\WINDOWS\wmsetup.log -->04/12/2007 19:07:42
C:\WINDOWS\setupapi.log -->01/12/2007 19:50:38
C:\WINDOWS\DPINST.LOG -->20/11/2007 14:34:10
C:\WINDOWS\mozver.dat -->04/11/2007 10:42:46
C:\WINDOWS\nsreg.dat -->01/11/2007 22:46:54
C:\WINDOWS\win.ini -->01/11/2007 22:05:24
C:\WINDOWS\WindowsUpdate.log -->01/11/2007 20:34:57
C:\WINDOWS\tsoc.log -->13/08/2007 10:32:43
C:\WINDOWS\Q321178.log -->13/08/2007 10:32:43
C:\WINDOWS\ntdtcsetup.log -->13/08/2007 10:32:43

winlogon.exe
Verified: Signed
svchost.exe
Verified: Signed
ws2_32.dll
Verified: Signed
user32.dll
Verified: Signed
tcpip.sys
Verified: Signed
ndis.sys
Verified: Signed
null.sys
Verified: Signed


ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - http://www.sysinternals.com

------------------------------------------------------------------------------
explorer.exe pid: 1432
Command line: C:\WINDOWS\Explorer.EXE

Base Size Version Path
0x01000000 0xf8000 6.00.2600.0000 C:\WINDOWS\Explorer.EXE
0x77be0000 0x53000 7.00.2600.0000 C:\WINDOWS\system32\msvcrt.dll
0x77290000 0x64000 6.00.2750.0167 C:\WINDOWS\system32\SHLWAPI.dll
0x77390000 0x802000 6.00.2600.0000 C:\WINDOWS\system32\SHELL32.dll
0x770e0000 0x8b000 3.50.5014.0000 C:\WINDOWS\system32\OLEAUT32.dll
0x71500000 0xfd000 6.00.2737.1600 C:\WINDOWS\System32\BROWSEUI.dll
0x71700000 0x148000 6.00.2750.0167 C:\WINDOWS\System32\SHDOCVW.dll
0x5b090000 0x34000 6.00.2600.0000 C:\WINDOWS\System32\UxTheme.dll
0x71950000 0xe4000 6.00.2600.0000 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\comctl32.dll
0x77300000 0x8b000 5.82.2600.0000 C:\WINDOWS\system32\comctl32.dll
0x7c620000 0x81000 2001.12.4414.0053 C:\WINDOWS\System32\CLBCATQ.DLL
0x77000000 0xd4000 2001.12.4414.0042 C:\WINDOWS\System32\COMRes.dll
0x5b950000 0x71000 6.00.2600.0000 C:\WINDOWS\System32\themeui.dll
0x746e0000 0x8f000 6.00.2600.0000 C:\WINDOWS\System32\MLANG.dll
0x76ac0000 0x15000 3.00.9238.0000 C:\WINDOWS\System32\ATL.DLL
0x74aa0000 0x43000 6.00.2600.0000 C:\WINDOWS\System32\webcheck.dll
0x74a60000 0x9000 6.00.2600.0000 C:\WINDOWS\System32\BatMeter.dll
0x74a40000 0x7000 6.00.2600.0000 C:\WINDOWS\System32\POWRPROF.dll
0x76250000 0x8a000 5.131.2600.1123 C:\WINDOWS\system32\CRYPT32.dll
0x10000000 0x8000 9.40.0000.0000 C:\PROGRA~1\MOUSEW~1\SYSTEM\LgMousHk.dll
0x016a0000 0x2c6000 3.01.4000.2435 C:\WINDOWS\System32\msi.dll
0x00850000 0x17000 9.05.0000.1098 C:\Program Files\Fichiers communs\Logitech\LVMVFM\LVPrcInj.dll
0x723a0000 0x13000 6.00.2600.0000 C:\WINDOWS\System32\browselc.dll
0x63000000 0x96000 6.00.2737.0800 C:\WINDOWS\system32\WININET.dll
0x1a400000 0x7b000 6.00.2745.2300 C:\WINDOWS\system32\urlmon.dll
0x1f7b0000 0x31000 3.520.7713.0000 C:\WINDOWS\System32\ODBC32.dll
0x76340000 0x46000 6.00.2600.0000 C:\WINDOWS\system32\comdlg32.dll
0x1f850000 0x18000 3.520.7713.0000 C:\WINDOWS\System32\odbcint.dll
0x1c000000 0x24000 4.00.0005.0004 C:\Program Files\Ahead\InCD\incdshx.dll
0x011c0000 0x32000 3.00.0000.1132 C:\WINDOWS\System32\igfxpph.dll
0x00b30000 0x1d000 3.00.0000.1132 C:\WINDOWS\System32\hccutils.DLL
0x00f20000 0x21000 3.00.0000.1132 C:\WINDOWS\System32\igfxdev.dll
0x01200000 0x8f000 3.00.0000.1132 C:\WINDOWS\System32\igfxres.dll
0x01290000 0x45000 3.00.0000.1132 C:\WINDOWS\System32\igfxsrvc.dll
0x02340000 0x11000 5.00.0001.1200 C:\WINDOWS\System32\btncopy.dll
0x72380000 0x19000 6.00.2600.0000 C:\WINDOWS\System32\mydocs.dll
0x023f0000 0x8e000 6.00.2715.0400 C:\WINDOWS\System32\shdoclc.dll
0x02050000 0x11000 7.00.0000.0010 C:\Program Files\Avira\AntiVir PersonalEdition Classic\shlext.dll
0x7c250000 0x102000 7.10.3077.0000 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MFC71U.DLL
0x02480000 0x56000 7.10.3052.0004 C:\Program Files\Avira\AntiVir PersonalEdition Classic\MSVCR71.dll
0x025e0000 0x2d000 C:\Program Files\WinRAR\rarext.dll
0x012e0000 0x1a000 C:\WINDOWS\System32\CmdLineExt03.dll
0x71ca0000 0x1b000 6.00.2600.0000 C:\WINDOWS\System32\ACTXPRXY.DLL
0x732d0000 0x52000 6.00.2600.0101 C:\WINDOWS\System32\zipfldr.dll
0x027c0000 0x7000 6.05.0001.0900 C:\WINDOWS\System32\msdmo.dll
0x02fd0000 0x12e000 5.00.0001.1200 C:\WINDOWS\System32\btneighborhood.dll
0x02d40000 0xd0000 5.00.0001.1200 C:\WINDOWS\System32\wbtapi.dll
0x73d20000 0xf2000 6.00.8665.0000 C:\WINDOWS\System32\MFC42.DLL
0x76010000 0x61000 6.00.8972.0000 C:\WINDOWS\System32\MSVCP60.dll
0x020f0000 0xb000 5.00.0001.1200 C:\WINDOWS\System32\btwpimif.dll
0x02100000 0x20000 5.00.0001.1200 C:\WINDOWS\System32\btosif.dll
0x61d70000 0xe000 6.00.8665.0000 C:\WINDOWS\System32\MFC42LOC.DLL
0x03100000 0x305000 5.00.0001.1200 C:\WINDOWS\System32\btrez.dll
0x02620000 0x10000 2.00.0039.0000 C:\WINDOWS\System32\CSH.dll
0x02690000 0x1c000 5.00.0001.1200 C:\WINDOWS\System32\BtXpPanel.Dll
0x5f140000 0x1a000 5.00.5014.0000 C:\WINDOWS\System32\OLEPRO32.DLL
0x00b00000 0x7000 1.00.0000.0001 C:\PROGRA~1\Wanadoo\Inactivity.dll
0x76be0000 0x2b000 5.131.2600.0000 C:\WINDOWS\System32\WINTRUST.dll
0x0ffd0000 0x22000 5.01.2518.0000 C:\WINDOWS\System32\rsaenh.dll

ListDLLs v2.25 - DLL lister for Win9x/NT
Copyright (C) 1997-2004 Mark Russinovich
Sysinternals - http://www.sysinternals.com

------------------------------------------------------------------------------
winlogon.exe pid: 624
Command line: winlogon.exe

Base Size Version Path
0x01000000 0x6f000 \??\C:\WINDOWS\system32\winlogon.exe
0x77be0000 0x53000 7.00.2600.0000 C:\WINDOWS\system32\msvcrt.dll
0x76250000 0x8a000 5.131.2600.1123 C:\WINDOWS\system32\CRYPT32.dll
0x76be0000 0x2b000 5.131.2600.0000 C:\WINDOWS\system32\WINTRUST.dll
0x77390000 0x802000 6.00.2600.0000 C:\WINDOWS\system32\SHELL32.dll
0x77290000 0x64000 6.00.2750.0167 C:\WINDOWS\system32\SHLWAPI.dll
0x77300000 0x8b000 5.82.2600.0000 C:\WINDOWS\system32\COMCTL32.dll
0x1f7b0000 0x31000 3.520.7713.0000 C:\WINDOWS\system32\ODBC32.dll
0x76340000 0x46000 6.00.2600.0000 C:\WINDOWS\system32\comdlg32.dll
0x008f0000 0xe4000 6.00.2600.0000 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.0.0_x-ww_1382d70a\comctl32.dll
0x1f850000 0x18000 3.520.7713.0000 C:\WINDOWS\system32\odbcint.dll
0x76b70000 0x1f000 6.00.2600.0000 C:\WINDOWS\system32\SHSVCS.dll
0x5b090000 0x34000 6.00.2600.0000 C:\WINDOWS\system32\uxtheme.dll
0x0ffd0000 0x22000 5.01.2518.0000 C:\WINDOWS\System32\rsaenh.dll
0x77000000 0xd4000 2001.12.4414.0042 C:\WINDOWS\system32\COMRes.dll
0x770e0000 0x8b000 3.50.5014.0000 C:\WINDOWS\system32\OLEAUT32.dll
0x7c620000 0x81000 2001.12.4414.0053 C:\WINDOWS\system32\CLBCATQ.DLL


Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 04F0-DE04

Répertoire de C:\WINDOWS\system32

28/08/2001 11:00 4 096 csrss.exe
1 fichier(s) 4 096 octets
0 Rép(s) 7 590 113 280 octets libres

Contenu de Downloaded Program Files
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 04F0-DE04

Répertoire de C:\WINDOWS\Downloaded Program Files

30/10/2007 20:27 <REP> .
30/10/2007 20:27 <REP> ..
07/09/2004 12:27 65 desktop.ini
13/04/2007 02:14 382 344 GAME_UNO1.dll
17/01/2007 15:44 316 GAME_UNO1.INF
22/02/2007 23:41 304 544 MessengerStatsPAClient.dll
20/01/2000 15:25 1 162 Microsoft XML Parser for Java.osd
16/11/2006 12:35 63 056 MusicManagerUnInstaller.exe
09/11/2006 14:36 5 019 swflash.inf
30/06/2003 22:41 1 689 WMV9VCM.inf
8 fichier(s) 758 195 octets

Total des fichiers listés :
8 fichier(s) 758 195 octets
2 Rép(s) 7 590 113 280 octets libres

Recherche de rootkit! (Merci S!Ri)

Recherche d'infections connues

Export des clefs sensibles..


Liste des fichiers en exception sur le pare-feu XP SP2

Export de la clef SharedTaskScheduler

[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"



exports des policies
REGEDIT4

[system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001



Export des clefs sensibles..
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1319 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-15 20:03:58
Windows 5.1.2600 NTFS

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden services: 0
hidden files: 0


KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (http://www.security.org.sg)

Process list by traversal of KiWaitListHead

4 - System
152 - FTRTSVC.exe
176 - incdsrv.exe
220 - slserv.exe
412 - svchost.exe
424 - ComComp.exe
600 - csrss.exe
624 - winlogon.exe
668 - services.exe
680 - lsass.exe
832 - svchost.exe
860 - svchost.exe
972 - svchost.exe
988 - svchost.exe
1100 - LEXPPS.EXE
1108 - spoolsv.exe
1140 - LVPrcSrv.exe
1324 - firefox.exe
1364 - iPodService.exe
1432 - explorer.exe
1516 - hkcmd.exe
1532 - EM_EXEC.EXE
1540 - MpfTray.exe
1600 - LVCOMSX.EXE
1620 - avgnt.exe
1644 - Watch.exe
1652 - iTunesHelper.ex
1736 - MpfAgent.exe
1760 - BTTray.exe
1952 - cmd.exe
2004 - ALERTM~1.EXE
2252 - avguard.exe
2600 - Inactivity.exe
3108 - avscan.exe
3188 - PollingModule.e
3192 - Toaster.exe
3444 - GestionnaireInt
3484 - usnsvc.exe

Total number of processes = 38
NOTE: Under WinXP, this will not show all processes.

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (http://www.security.org.sg)

Driver/Module list by traversal of PsLoadedModuleList

804D0000 - \WINDOWS\system32\ntoskrnl.exe
806B5000 - \WINDOWS\system32\hal.dll
FCA21000 - \WINDOWS\system32\KDCOM.DLL
FC931000 - \WINDOWS\system32\BOOTVID.dll
FC4D4000 - ACPI.sys
FCA23000 - \WINDOWS\System32\DRIVERS\WMILIB.SYS
FC521000 - pci.sys
FC531000 - isapnp.sys
FCA25000 - intelide.sys
FC7A1000 - \WINDOWS\System32\DRIVERS\PCIIDEX.SYS
FC541000 - MountMgr.sys
FC4B5000 - ftdisk.sys
FC7A9000 - PartMgr.sys
FC551000 - VolSnap.sys
FC49F000 - atapi.sys
FC561000 - disk.sys
FC571000 - \WINDOWS\System32\DRIVERS\CLASSPNP.SYS
FC48D000 - sr.sys
FC581000 - avgntmgr.sys
FC479000 - KSecDD.sys
FC3F6000 - Ntfs.sys
FC3CE000 - NDIS.sys
FC3B4000 - Mup.sys
FC621000 - \SystemRoot\System32\DRIVERS\p3.sys
FBCF9000 - \SystemRoot\System32\DRIVERS\i81xnt5.sys
FC631000 - \SystemRoot\System32\DRIVERS\VIDEOPRT.SYS
FC641000 - \SystemRoot\System32\DRIVERS\i8042prt.sys
FC651000 - \SystemRoot\System32\DRIVERS\L8042Pr2.sys
FC661000 - \SystemRoot\System32\DRIVERS\LMouFlt2.sys
FC7F9000 - \SystemRoot\System32\DRIVERS\mouclass.sys
FCA3D000 - \SystemRoot\System32\DRIVERS\LKbdFlt2.sys
FC801000 - \SystemRoot\System32\DRIVERS\kbdclass.sys
FC809000 - \SystemRoot\System32\DRIVERS\fdc.sys
FC671000 - \SystemRoot\System32\DRIVERS\serial.sys
FC9BD000 - \SystemRoot\System32\DRIVERS\serenum.sys
FBCE6000 - \SystemRoot\System32\DRIVERS\parport.sys
FC9C1000 - \SystemRoot\System32\DRIVERS\gameenum.sys
FCBAD000 - \SystemRoot\system32\drivers\msmpu401.sys
FBCC5000 - \SystemRoot\system32\drivers\portcls.sys
FC6A1000 - \SystemRoot\system32\drivers\drmk.sys
FBCA5000 - \SystemRoot\system32\drivers\ks.sys
FC6B1000 - \SystemRoot\System32\Drivers\Imapi.SYS
FC6C1000 - \SystemRoot\System32\DRIVERS\cdrom.sys
FC6D1000 - \SystemRoot\System32\DRIVERS\redbook.sys
FC811000 - \SystemRoot\System32\DRIVERS\InCDPass.sys
FC819000 - \SystemRoot\System32\Drivers\GEARAspiWDM.sys
FC821000 - \SystemRoot\System32\DRIVERS\usbuhci.sys
FBC86000 - \SystemRoot\System32\DRIVERS\USBPORT.SYS
FBC6E000 - \SystemRoot\system32\drivers\ac97intc.sys
FBC41000 - \SystemRoot\System32\DRIVERS\slntamr.sys
FC9C9000 - \SystemRoot\System32\DRIVERS\SlWdmSup.sys
FBC2C000 - \SystemRoot\System32\DRIVERS\Mtlmnt5.sys
FC829000 - \SystemRoot\System32\Drivers\Modem.SYS
FBB5F000 - \SystemRoot\System32\DRIVERS\btkrnl.sys
FCBB8000 - \SystemRoot\System32\DRIVERS\audstub.sys
FC751000 - \SystemRoot\System32\DRIVERS\rasl2tp.sys
FC9DD000 - \SystemRoot\System32\DRIVERS\ndistapi.sys
FBB49000 - \SystemRoot\System32\DRIVERS\ndiswan.sys
FC761000 - \SystemRoot\System32\DRIVERS\raspppoe.sys
FC771000 - \SystemRoot\System32\DRIVERS\raspptp.sys
FC9E1000 - \SystemRoot\System32\DRIVERS\TDI.SYS
FBA98000 - \SystemRoot\System32\DRIVERS\psched.sys
FC781000 - \SystemRoot\System32\DRIVERS\msgpc.sys
FC831000 - \SystemRoot\System32\DRIVERS\ptilink.sys
FC839000 - \SystemRoot\System32\DRIVERS\raspti.sys
FC841000 - \SystemRoot\System32\DRIVERS\wanatw4.sys
FC791000 - \SystemRoot\System32\DRIVERS\termdd.sys
FCBD0000 - \SystemRoot\System32\DRIVERS\swenum.sys
FB7D6000 - \SystemRoot\System32\DRIVERS\update.sys
FC5B1000 - \SystemRoot\System32\Drivers\NDProxy.SYS
FC871000 - \SystemRoot\System32\DRIVERS\flpydisk.sys
FC611000 - \SystemRoot\System32\DRIVERS\usbhub.sys
FCA63000 - \SystemRoot\System32\DRIVERS\USBD.SYS
FC879000 - \SystemRoot\System32\DRIVERS\usbccgp.sys
F7603000 - \SystemRoot\System32\DRIVERS\WlanBZXP.sys
FC6E1000 - \SystemRoot\system32\drivers\lvusbsta.sys
F72D9000 - \SystemRoot\System32\DRIVERS\LV302AV.SYS
FC6F1000 - \SystemRoot\System32\DRIVERS\STREAM.SYS
FCA6D000 - \SystemRoot\System32\DRIVERS\lv302af.sys
FC701000 - \SystemRoot\system32\drivers\usbaudio.sys
F70C6000 - \??\C:\WINDOWS\system32\drivers\Lvckap.sys
FC741000 - \SystemRoot\SYSTEM32\DRIVERS\avgntdd.sys
FCA81000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS
FCC2D000 - \SystemRoot\System32\Drivers\Null.SYS
FCA83000 - \SystemRoot\System32\Drivers\Beep.SYS
FC8A1000 - \SystemRoot\System32\drivers\vga.sys
FCA85000 - \SystemRoot\System32\Drivers\mnmdd.SYS
FCA87000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys
FCA89000 - \SystemRoot\System32\Drivers\InCDrec.SYS
F7069000 - \SystemRoot\System32\Drivers\InCDfs.SYS
FC8A9000 - \SystemRoot\System32\Drivers\Msfs.SYS
FC8B1000 - \SystemRoot\System32\Drivers\Npfs.SYS
FB7CE000 - \SystemRoot\System32\DRIVERS\rasacd.sys
FBB39000 - \SystemRoot\System32\DRIVERS\ipsec.sys
F7019000 - \SystemRoot\System32\DRIVERS\tcpip.sys
FBB29000 - \SystemRoot\System32\Drivers\MpFirewall.sys
F6FF4000 - \SystemRoot\System32\DRIVERS\netbt.sys
FBB19000 - \SystemRoot\System32\DRIVERS\netbios.sys
FC8B9000 - \SystemRoot\System32\DRIVERS\ssmdrv.sys
F6FCC000 - \SystemRoot\System32\DRIVERS\rdbss.sys
F6F6C000 - \SystemRoot\System32\DRIVERS\mrxsmb.sys
FBB09000 - \SystemRoot\System32\Drivers\Fips.SYS
FBAF9000 - \SystemRoot\System32\DRIVERS\avipbb.sys
FBAC9000 - \SystemRoot\System32\DRIVERS\wanarp.sys
FBAB9000 - \SystemRoot\System32\Drivers\Cdfs.SYS
F6E4B000 - \SystemRoot\System32\Drivers\dump_atapi.sys
FCA8D000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS
BF800000 - \??\C:\WINDOWS\system32\win32k.sys
F7706000 - \??\C:\WINDOWS\system32\watchdog.sys
BFF80000 - \SystemRoot\System32\drivers\dxg.sys
FCC75000 - \SystemRoot\System32\drivers\dxgthk.sys
BF9B8000 - \SystemRoot\System32\i81xdnt5.dll
F6CCB000 - \SystemRoot\System32\drivers\afd.sys
F6A20000 - \SystemRoot\System32\DRIVERS\mrxdav.sys
F69BC000 - \SystemRoot\system32\drivers\wdmaud.sys
F6AAB000 - \SystemRoot\system32\drivers\sysaudio.sys
FCAC7000 - \SystemRoot\System32\Drivers\ParVdm.SYS
FC869000 - \??\C:\WINDOWS\System32\drivers\btserial.sys
F66C5000 - \SystemRoot\System32\DRIVERS\secdrv.sys
F656A000 - \SystemRoot\System32\DRIVERS\srv.sys
FC889000 - \??\C:\WINDOWS\system32\drivers\LVPrcMon.sys
FC899000 - \SystemRoot\System32\Drivers\ZDPSp50.sys
F5F7C000 - \SystemRoot\system32\drivers\kmixer.sys
F5E68000 - \SystemRoot\System32\Drivers\Fastfat.SYS
F6CAB000 - \??\C:\WINDOWS\System32\PCANDIS5.SYS
FCC41000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

Total number of drivers = 126

Liste des programmes installes

ABBYY FineReader 5.0 Sprint
Adobe Flash Player 9 ActiveX
Adobe Shockwave Player
Ahead InCD
Ahead NeroMediaPlayer
Ahead NeroVision Express
AOL France
Apple Software Update
Audacity 1.2.6
Avira AntiVir PersonalEdition Classic
Barre d'outils MSN
Browser Optimizer Dcads
Browser Optimizer Superiorads
CDex extraction audio
Correctif Windows XP - Article Base de Connaissances 834707
Correctif Windows XP - KB823559
Correctif Windows XP - KB828741
Correctif Windows XP - KB835732
Correctif Windows XP - KB842773
Dcads Games Collection
EA.com Update
ESD U10039_00 V2
Free Ipod Video Converter V 2.4
Gestionnaire Internet
Google Toolbar for Internet Explorer
Google Toolbar for Internet Explorer
iTunes
J2SE Runtime Environment 5.0 Update 9
Java(TM) 6 Update 3
Le Maître de l'Olympe - Zeus.
Lecteur Windows Media 10
Lexmark X1100 Series
LimeWire PRO 4.12.3
livebox
McAfee Personal Firewall Plus
MediaBar
MFCDLL Shared Library - Retail Version
Micrografx Picture Publisher 7
Microsoft (R) C Runtime Library
Microsoft (R) C++ Runtime Library
Microsoft .NET Framework (French) v1.0.3705
Microsoft .NET Framework (French) v1.0.3705
Microsoft Office 2000 Premium
Microsoft Visual C++ 2005 Redistributable
Mozilla Firefox (2.0.0.11)
MSXML 3.0
MSXML4 Parser
Nero - Burning Rom
Package du correctif Windows XP [voir Q329115 pour plus de détails]
Programme de gestion Camera de Logitech®
QuickTime
Réussir ses CV et Lettres de Motivation
Sagem Wi-Fi 11g USB adapter (driver)
Sagem Wi-Fi 11g USB adapter (utility)
TextBridge Classic
VideoLAN VLC media player 0.8.6d
Viewpoint Media Player (Remove Only)
WarBreeds
WebFldrs XP
WIDCOMM Bluetooth Software
Windows Installer 3.1 (KB893803)
Windows Live Messenger
Windows Live Sign-in Assistant
Windows Media Format Runtime
Windows XP Hotfix (SP1) [See Q321178 for more information]
Windows XP Hotfix (SP1) [See Q329048 for more information]
Windows XP Hotfix (SP1) [See Q329390 for more information]
Windows XP Hotfix (SP1) [See Q329441 for more information]
Windows XP Hotfix (SP1) [See Q329834 for more information]
Windows XP Hotfix (SP1) Q329170
Windows XP Hotfix (SP1) Q810577
Windows XP Hotfix (SP1) Q810833
Windows XP Hotfix (SP1) Q815021
Windows XP Hotfix (SP1) Q817606
WinRAR archiver
XRELAIS 3.1 ( Evaluation )



Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 04F0-DE04

Répertoire de C:\Program Files

15/12/2007 19:22 <REP> .
15/12/2007 19:22 <REP> ..
03/12/2006 18:19 <REP> ABBYY FineReader 5.0 Sprint
03/12/2006 18:18 <REP> ABBYY FineReader 6.0
07/09/2004 20:37 <REP> Ahead
05/11/2007 23:24 <REP> Alwil Software
01/12/2007 12:19 <REP> Apple Software Update
31/03/2007 22:01 <REP> asc
07/11/2007 18:53 <REP> Avira
07/09/2004 12:26 <REP> ComPlus Applications
15/12/2007 19:22 <REP> Dcads Games Collection
05/11/2007 23:57 <REP> DivX
11/09/2004 09:45 <REP> EACOM
13/11/2007 21:43 <REP> Fichiers communs
08/11/2007 19:50 <REP> Google
14/11/2007 18:15 <REP> Internet Explorer
01/12/2007 12:28 <REP> iPod
05/12/2007 15:39 <REP> Ipod Video Converter
01/12/2007 12:28 <REP> iTunes
24/10/2007 18:06 <REP> Java
27/09/2006 10:23 <REP> LHSP
07/09/2004 19:19 <REP> McAfee.com
06/10/2006 12:17 <REP> Micro Application
05/02/2005 11:31 <REP> Micrografx
09/09/2004 14:45 <REP> microsoft frontpage
13/08/2007 10:34 <REP> Microsoft Games
09/09/2004 14:46 <REP> Microsoft Office
09/09/2004 14:49 <REP> Microsoft Visual Studio
07/09/2004 12:36 <REP> MouseWare
07/09/2004 12:27 <REP> Movie Maker
15/12/2007 19:34 <REP> Mozilla Firefox
07/09/2004 12:24 <REP> MSN
15/06/2005 14:01 <REP> MSN Apps
07/09/2004 12:24 <REP> MSN Gaming Zone
20/11/2007 14:33 <REP> MSN Messenger
04/12/2007 22:54 <REP> NCH Software
04/12/2007 22:43 <REP> NCH Swift Sound
08/01/2007 19:55 <REP> NetMeeting
28/07/2007 14:09 <REP> Network Associates
07/09/2004 12:26 <REP> Outlook Express
01/12/2007 12:24 <REP> QuickTime
29/12/2006 21:45 <REP> SAGEM
29/12/2006 21:45 <REP> SAGEM WiFi manager
14/11/2007 18:05 <REP> SDSComposants
29/12/2006 21:41 <REP> Securitoo
07/09/2004 12:25 <REP> Services en ligne
05/02/2005 11:38 <REP> TextBridge Classic
07/09/2004 19:25 <REP> Viewpoint
15/12/2007 20:05 <REP> Wanadoo
13/02/2007 11:17 <REP> WIDCOMM
06/11/2007 17:37 <REP> Windows Media Player
07/09/2004 12:24 <REP> Windows NT
23/02/2007 14:32 <REP> WinRAR
07/09/2004 12:30 <REP> xerox
0 fichier(s) 0 octets
54 Rép(s) 7 590 350 848 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 04F0-DE04

Répertoire de C:\Program Files\fichiers communs

13/11/2007 21:43 <REP> .
13/11/2007 21:43 <REP> ..
07/09/2007 22:11 <REP> Adobe
09/08/2007 15:51 <REP> Adobe Systems Shared
07/09/2004 20:37 <REP> Ahead
07/09/2004 19:25 <REP> aolshare
26/10/2007 15:42 <REP> BOONTY Shared
09/09/2004 14:49 <REP> Designer
30/12/2006 11:24 <REP> InstallShield
30/12/2006 10:49 <REP> Java
02/01/2007 12:13 <REP> Logitech
20/11/2007 14:33 <REP> Microsoft Shared
07/09/2004 12:26 <REP> MSSoap
07/09/2004 19:14 <REP> Network Associates
30/05/2005 08:28 <REP> NSV
30/05/2005 08:25 <REP> Nullsoft
07/09/2004 12:19 <REP> ODBC
27/01/2007 17:01 <REP> Real
07/09/2004 12:26 <REP> Services
07/09/2004 12:19 <REP> SpeechEngines
09/09/2004 14:48 <REP> System
0 fichier(s) 0 octets
21 Rép(s) 7 590 350 848 octets libres
Le volume dans le lecteur C s'appelle HDD
Le numéro de série du volume est 04F0-DE04

Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders

07/09/2004 12:35 <REP> .
07/09/2004 12:35 <REP> ..
18/05/2001 16:57 561 209 MSONSEXT.DLL
03/06/1999 13:09 122 937 MSOWS409.DLL
07/03/2001 08:00 127 033 MSOWS40c.DLL
18/03/1999 05:37 593 977 RAGENT.DLL
4 fichier(s) 1 405 156 octets
2 Rép(s) 7 590 350 848 octets libres




c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.5.0.20\iTunesSetupAdmin.exe
c:\Documents and Settings\Jean-François\Bureau\Jean-françois\esd12version98NTXP2000\_ISDEL.EXE
c:\Documents and Settings\Jean-François\Bureau\Jean-françois\esd12version98NTXP2000\SETUP.EXE
c:\Documents and Settings\Yoann\Application Data\LimeWire\.NetworkShare\LimeWireWin4.14.12.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\gzip.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\md5sums.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\sigcheck.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\Yoann\Bureau\DiagHelp\tar.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\Ad-Aware SE Personal\Ad-Aware.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\Ad-Aware SE Personal\unregaaw.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\Ad-Aware SE Personal\UNWISE.EXE
c:\Documents and Settings\Yoann\Bureau\yoann\divers\Ad-Aware SE Personal\Lang\pllangs.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\Ad-Aware SE Personal\Lang\Plugins\Langs\UNWISE.EXE
c:\Documents and Settings\Yoann\Bureau\yoann\divers\audacity\audacity-win-1.2.6.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\audacity\Audacity\audacity.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\audacity\Audacity\unins000.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\cdex\cdex_170b2_enu_nonunicode.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\cdex\CDex_170b2\CDex.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\cdex\CDex_170b2\uninstall.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\Itunes\iTunes75Setup.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\LimeWireWin\Limewire Lime Wire Pro 4.12.3.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\LimeWireWin\LimeWireWin(2).exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\LimeWireWin\LimeWire\LimeWire.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\LimeWireWin\LimeWire\uninstall.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\X-relais\install X-relais\instmsia.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\X-relais\install X-relais\instmsiw.exe
c:\Documents and Settings\Yoann\Bureau\yoann\divers\X-relais\install X-relais\setup.exe
c:\Documents and Settings\Yoann\Bureau\yoann\dossier yoann\Install_Messenger.exe
c:\Documents and Settings\Yoann\Bureau\yoann\flight\CFSCONV.exe
c:\Documents and Settings\Yoann\Bureau\yoann\flight\COMBATFS.EXE
c:\Documents and Settings\Yoann\Bureau\yoann\flight\uninstal.exe
c:\Documents and Settings\Yoann\Bureau\yoann\free ipod converter\Setup_FreeIpodConverter.exe
c:\Documents and Settings\Yoann\Bureau\yoann\VLC\uninstall.exe
c:\Documents and Settings\Yoann\Bureau\yoann\VLC\vlc.exe
c:\Documents and Settings\Yoann\Bureau\yoann\VLC\instal VLC\vlc-0.8.6d-win32.exe
c:\Documents and Settings\Yoann\Local Settings\Application Data\Shareaza\Incomplete\ARSENAL Taste The Power.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\A~NSISu_.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\aupd.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\First15.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\SFUninst.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\The Sims 2_uninst.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\uninst.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\VP6Install.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\nsu35.tmp\adw.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\nsu35.tmp\bann.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\nsu35.tmp\games.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\Répertoire temporaire 1 pour marioforever.zip\MarioForever.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\SLF1CD7.tmp\Fairy_Godmother_Tycoon_Telecharger{259420}.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\SLF5D8F.tmp\Commandos_3_Telecharger(fr_509){32042}.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\SLF5E9D.tmp\Fairy_Godmother_Tycoon_Telecharger{259420}.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\_ISTMP1.DIR\_ISTMP0.DIR\IsUninst.exe
c:\Documents and Settings\Yoann\Local Settings\Temp\~vis0000\rebootnt.exe
c:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\BACKUP\FAILSAFE\avewin32.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll

****** Fin du rapport DiagHelp
Veuillez svp envoyer le fichier C:\upload_moi_YOANN.tar.gz a l'adresse http://upload.malekal.com
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Messagepar Falkra » 15 Déc 2007 20:58

Pas besoin de tout ça en principe, le serveur me semble juste occupé (il y a eu de grosses mises à jour dernièrement).

Réessaie plus tard, et si besoin pour les définitions fais la mise à jour rapide antivir. :wink:
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Choupinou » 15 Déc 2007 22:19

uoi tout a l'heure j'ai essayer cela ma marque "failure" ^^
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Messagepar Falkra » 15 Déc 2007 22:46

Re, entre temps j'ai épluché ton log diaghelp (bon réflexe). :wink:

Ajoute un log hijackthis 2.0.2 (tuto). Il y a un pollueur publicitaire, et bien installé, on va lui faire la peau, de toute façon il faut le faire. :-D
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Choupinou » 15 Déc 2007 23:58

ah je suppose que c'est lui qui me met toute ces pubs ^^


voici le log hijackthis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:56:00, on 15/12/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Documents and Settings\Yoann\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planetis.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: dcads - {C7C90A5E-BE0A-44DD-83D2-1BE138460BAC} - C:\WINDOWS\System32\nsn3D.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [WINPROC AUDIT] C:\Windows\System32\Wscript.exe C:\OEMCUST\TOOLS\WIN32\WINPROC.VBS C:\CABS\SCRIPTS\PROCESS\AUDIT.SCR C:\DRIVERS\PROCESS.TXT /TRACE
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\System32\drivers\hidr.exe
O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\System32\wintems.exe
O4 - HKUS\S-1-5-21-2020637620-2382750585-1605616401-1003\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background (User '?')
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Icône AOL.lnk = C:\Program Files\AOL 7.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-U ... E_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

--
End of file - 8256 bytes
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Messagepar Falkra » 16 Déc 2007 00:23

Ouf, c'est plein de saletés. Oui je confirme, pour tes pubs (mais pas seulement).

:arrow: Coche et traite (fais fix checked) cette ligne :
O2 - BHO: dcads - {C7C90A5E-BE0A-44DD-83D2-1BE138460BAC} - C:\WINDOWS\System32\nsn3D.dll (file missing)

:arrow: Efface ces fichiers/dossiers :
C:\Program Files\Dcads Games Collection
C:\Windows\System32\dcads-remove.exe
C:\Windows\System32\superiorads-uninst.exe


:arrow: * Télécharge SmitFraudFix de S!Ri et dézippe toute l'archive sur le bureau.
http://siri.urz.free.fr/Fix/SmitfraudFix.zip

* Décompresse totalité de l'archive smitfraudfix.zip dans un dossier dédié sur ton bureau.
* Double-clique sur smitfraudfix.cmd
* choisis l'option 1 pour créer un rapport des fichiers responsables de l'infection.
* Poste le rapport sur le forum dans ta prochaine réponse.

Si process.exe est détecté par ton antivirus ou un autre logiciel, n'en tiens pas compte et ne bloque pas le fichier, il sert à terminer des processus, d'où l'alerte émise par ces antivirus qui y voientun danger potentiel.
(doc).

(mémo pour moi : boonty + smit + wintems/bgl/blcklght)
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar squale » 16 Déc 2007 00:33

hello,

si je vois bien,j'ai pas mes lunettes tu as macfee en solution firewall et antivir comme av?

Trojan,...bagles!!!

J'aime les bounty :P :lol:

je ne me moque pas,non plus

@++ :cry:

:wink:
Avatar de l’utilisateur
squale
Libellulien Junior
Libellulien Junior
 
Messages: 200
Inscription: 16 Sep 2004 15:19
Localisation: U.C.L.

Messagepar Choupinou » 16 Déc 2007 10:27

Voila j'ai tout fait ^^

et oui j'ai mcafee en firewall depuis un bon moment maintenant -_-' si il est mauvais et que vous en avez un meilleur (gratuit) a me porposer fait m'en part ;)


voici le rapport SmithFraudFix (cette fois il a marcher pas comme la derniere fois :roll: ):

SmitFraudFix v2.269

Rapport fait à 10:25:41.32, 16/12/2007
Executé à partir de C:\Documents and Settings\Yoann\Bureau\Smithfraudfix\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Yoann


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Yoann\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Yoann\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: SAGEM Wi-Fi 11g USB adapter #4 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 192.168.1.1
DNS Server Search Order: 0.0.0.0

HKLM\SYSTEM\CCS\Services\Tcpip\..\{AF19FD25-E58E-4320-94D1-98A066F3ABD8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\..\{AF19FD25-E58E-4320-94D1-98A066F3ABD8}: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 0.0.0.0


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Messagepar Falkra » 16 Déc 2007 10:30

Ok, merci. :-D
On verra après pour d'éventuels changements de firewalls, cela simplifiera les opérations.

Shoote ça dans hijackthis :
O4 - HKLM\..\Run: [WINPROC AUDIT] C:\Windows\System32\Wscript.exe C:\OEMCUST\TOOLS\WIN32\WINPROC.VBS C:\CABS\SCRIPTS\PROCESS\AUDIT.SCR C:\DRIVERS\PROCESS.TXT /TRACE



:arrow: Télécharge Blacklight (de F-Secure); clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.

Double-clique fsbl.exe et accepte la licence; clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Choupinou » 16 Déc 2007 10:45

il a rien trouver -_-'

voici ce qu'il y a sur le texte fsbl:

12/16/07 10:40:43 [Info]: BlackLight Engine 1.0.67 initialized
12/16/07 10:40:43 [Info]: OS: 5.1 build 2600 ()
12/16/07 10:40:45 [Note]: 7019 4
12/16/07 10:40:45 [Note]: 7005 0
12/16/07 10:40:59 [Note]: 7006 0
12/16/07 10:40:59 [Note]: 7011 1432
12/16/07 10:41:00 [Note]: 7026 0
12/16/07 10:41:00 [Note]: 7026 0
12/16/07 10:41:22 [Note]: FSRAW library version 1.7.1024
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Messagepar Falkra » 16 Déc 2007 11:03

Tant mieux, à la rigueur. :wink:
Poste un nouveau log HJT, tout frais, on s'occupe de Bagle après, déjà il en manqe sans doute quelques morceaux. :twisted:
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Choupinou » 16 Déc 2007 14:18

desoler pour le retard probleme orange :S



voici le log :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:21:17, on 16/12/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Wanadoo\GestionnaireInternet.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Yoann\Bureau\yoann\divers\LimeWireWin\LimeWire\LimeWire.exe
C:\Documents and Settings\Yoann\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.planetis.com/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [drvsyskit] C:\WINDOWS\System32\drivers\hidr.exe
O4 - HKCU\..\Run: [german.exe] C:\WINDOWS\System32\wintems.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Icône AOL.lnk = C:\Program Files\AOL 7.0\aoltray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-U ... E_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b56907.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ASP.NET State Service (aspnet_state) - Unknown owner - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe (file missing)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

--
End of file - 7891 bytes
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Messagepar Falkra » 16 Déc 2007 14:41

Ne t'excuse pas, il n'y a pas de retard, il y a une vie à côté (héhé ça me va bien de dire ça moi) et c'est bien naturel.

On doit shooter Bagle, on va essayer la méthode automatique, sinon, selon la variante, ça passera plus ou moins et au besoin on travaillera autrement.

:arrow: Rends-toi sur ce site :
http://www.zonavirus.com/datos/descargas/95/elibagla.asp

En bas de cette page tu trouveras un outil (Elibagla) à telecharger : clique sur Descargar Elibaglaet place ce fichier sur le bureau.

- Double-clique sur Elibagla.exe
- Dans le menu Unidad, tu dois être sur C:\
- laisse la case "Eliminar ficheros automáticamente" cochée
- clique sur"Explorar" pour l'ancer le travail (dure quelques minutes).
- poste le rapport dans ta prochaine réponse, il sera dans c:\infosat.txt si tu le perds de vue.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Choupinou » 16 Déc 2007 15:36

Ne t'excuse pas, il n'y a pas de retard, il y a une vie à côté (héhé ça me va bien de dire ça moi) et c'est bien naturel.

c'est vraix ^^ mais je suis bien content que tu soit derriere ton pc sinon le mien partirais direction poubelle ... :roll: :roll: :lol:


voici le rapport :



Sun Dec 16 15:27:30 2007
EliBagle v10.78 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminada Carpeta "%WinDir%\exefld"

Sun Dec 16 15:28:07 2007
EliBagle v10.78 (c)2007 S.G.H. / Satinfo S.L.
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

Nº Total de Directorios: 4304
Nº Total de Ficheros: 45458
Nº de Ficheros Analizados: 7698
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Messagepar Falkra » 16 Déc 2007 15:46

Ok, il ne veut pas de cette version. On passe à autre chose.

  • Télécharge OTMoveIt de OldTimer.
  • Sauvegarde le sur ton Bureau.
  • Double-Clique sur OTMoveIt.exe pour le lancer.
  • Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL+C (ou, après avoir sélectionner, clique-droit et choisis Copier) :
C:\WINDOWS\System32\drivers\hidr.exe
C:\WINDOWS\System32\wintems.exe

  • Retourne dans OTMoveit, fais un clique-droit dans la fenêtre "Paste List of Files/Folders to be moved" et choisis Coller.
  • Clique sur le bouton rouge Moveit!.
  • Ferme OTMoveIt.
    Note : Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.


Poste le rapport de OTMoveIT dispo ici : C:\_OTMoveIt\MovedFiles, en pièce jointe.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Choupinou » 16 Déc 2007 16:00

comment veut tu que je selectionne tout le chemin fo que j'aille chercher?????

sinon j'ai essayer avec les chemins donner plus haut il me dit "not found" et aussi "be cannot created " le texte :? :?
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Messagepar Falkra » 16 Déc 2007 16:41

En fait, tu copies colles les deux lignes que j'ai mis en citations, c'est ça que tu colles dans le programme.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar Choupinou » 16 Déc 2007 16:55

toujour la meme chose il ne les trouve pa et il peut pas cree le texte :cry: :cry:
Choupinou
Libellulien Junior
Libellulien Junior
 
Messages: 283
Inscription: 07 Nov 2007 16:55

Messagepar Falkra » 16 Déc 2007 16:58

Tu colles bien dans la partie gauche ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Suivante

Retourner vers Désinfections et demandes d'analyse

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités