Forums Zebulon.fr: analyse rapport - Forums Zebulon.fr

Aller au contenu

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

analyse rapport Noter : -----

#1 L'utilisateur est hors-ligne   jeffoul 

  • Power Member
  • Groupe : Membres
  • Messages : 141
  • Inscrit(e) : 09-juin 05

Posté 19 juin 2006 - 04:27

Bonjour,

j'ai déjà effectuer l'analyse antivir en mode sans échec et nettoyer c:

voici mon rapport :

Merci d'avance.

Logfile of HijackThis v1.99.1
Scan saved at 17:24:36, on 19/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Ohé\OHE.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\PROGRA~1\Wanadoo\Watch.exe
G:\filezilla\FileZilla.exe
C:\WINDOWS\system32\WISPTIS.EXE
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Jasc Software Inc\Paint Shop Pro 9\Paint Shop Pro 9.exe
G:\Dreamweaver MX 2004\Dreamweaver.exe
C:\DOCUME~1\jeffoul\LOCALS~1\Temp\~e5d141.tmp
C:\DOCUME~1\jeffoul\LOCALS~1\Temp\~e5d141.tmp
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\explorer.exe
G:\filezilla\FileZilla.exe
C:\WINDOWS\system32\HPZipm12.exe
I:\vidéo\TMPGEnc.exe
C:\Program Files\Microsoft Office\OFFICE11\EXCEL.EXE
C:\Program Files\Adobe\Acrobat 6.0\Distillr\AcroTray.exe
E:\Ulead DVD Workshop 2\DVDWS.exe
C:\Program Files\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tenpornmovies.com/ to verify your age, REQUIRED!			   WARNING! Adult pictures are featured in this site. Only adults permitted beyond this point!										  Are you at least 18 years old
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {2221C46D-2CA7-4FC3-F39A-2CC221B94270} - C:\DOCUME~1\jeffoul\APPLIC~1\SLOWCH~1\WebBib.exe
O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [OHE] C:\Program Files\Ohé\OHE.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D9E0226-DB4C-457F-9F4A-41D4B2E9738D}: NameServer = 192.168.0.1,192.168.0.7
O17 - HKLM\System\CCS\Services\Tcpip\..\{95F9FD2E-FFAA-4EFF-BA36-044C82E22D93}: NameServer = 80.10.246.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: ldr64 - ldr64.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe


0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   regis56 

  • Godlike Member
  • Groupe : Equipe Sécurité*
  • Messages : 5383
  • Inscrit(e) : 06-janvier 06

Posté 19 juin 2006 - 04:47

Bonjour jeffoul et bienvenu sur le forum zeb-sécu !

Ton système est infecté !
Tu as suivi la procédure de pré-nettoyage c'est bien mais tu as oublié de supprimer antivir !
Si tu garde deux antivirus il risque d'y avoir des conflits entre eux !

Tu peut supprimer antivir STP !

Pendant ce temps je te prépare une procédure.

A plus !
0

#3 L'utilisateur est hors-ligne   regis56 

  • Godlike Member
  • Groupe : Equipe Sécurité*
  • Messages : 5383
  • Inscrit(e) : 06-janvier 06

Posté 19 juin 2006 - 04:56

RE

Voici ce que tu vas devoir faire STP

-Télécharger et installer EasyCleaner de Toni Helenius (Programme faisant partie de la catégorie des nettoyeurs)
http://personal.inet...rts/ecleane.htm

Télécharger la version d'évaluation d'Ewido (Programme faisant partie des anti-malwares):
http://www.ewido.net/en/download/

Installer et mettre à jour.

Important: Pendant l'installation, sur la page "Additional Options" :
décocher les deux options "Install background guard" et "Install scan via context menu".

Démarrer Ewido avec l'icône qui se trouve sur le Bureau.
Cliquer sur mise à jour, attendre la fin de cette mise à jour, puis fermer le programme.

Au vu de la longueur de la procédure, je te conseille de l'imprimer, ou d'en sélectionner toutes les lignes et de copier cette sélection dans un fichier texte sur ton PC.
Il faut exécuter toutes les étapes, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la désinfection.


Note: Ces manips doivent être effectuées en ayant ouvert une session avec les droits "Administrateur" et en ayant désactivé les protections résidentes si il y en a ! (ex:Spybot S&D, Ad-Watch, Microsoft AntiSpyware )

-Redémarrer en mode sans échec :
(En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.)

Citation

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé,
Il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu’à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec"et appuyer sur [Entrée].

NB:Si problème aller voir ici: http://service1.symantec.com/SUPPORT/INTER...020325143456924




-Maintenant on va modifier la base de registres pour éliminer les lignes liées a l'infection !
Lancer HijackThis, (scan only ou scanner seulement) cocher les lignes suivantes si présentes:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tenpornmovies.com/ to verify your age, REQUIRED! WARNING! Adult pictures are featured in this site. Only adults permitted beyond this point! Are you at least 18 years old
O2 - BHO: (no name) - {2221C46D-2CA7-4FC3-F39A-2CC221B94270} - C:\DOCUME~1\jeffoul\APPLIC~1\SLOWCH~1\WebBib.exe
O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)
O20 - Winlogon Notify: ldr64 - ldr64.dll (file missing)


Fermer tous les programmes et navigateur, et Cliquer sur Fix Checked

-Vérifier d'avoir accès à tous les fichiers :

Citation

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer l'option : Afficher les fichiers et dossiers cachés
Désactiver l'option : Masquer les extensions des fichiers dont le type est connu
Désactiver l'option : Masquer les fichiers protégés du système d'exploitation
Puis cliquer sur "Appliquer à tous les dossiers"


Maintenant on va supprimer manuellement les fichiers infectieux !


Avant de supprimer quelque chose toujours noter la date et l'heure de création et communiquer les informations lors de la prochaine réponse.

Clique sur démarrer/executer/
Copie/colle
Rentre le chemin indiqué en rouge C:\DOCUME~1\jeffoul\APPLIC~1\SLOWCH~1\
Le dossier va s'ouvrir
Supprime le fichier indiqué en gras:
WebBib.exe(clique droit /supprimer)

Utiliser la fonction rechercher via "démarrer/rechercher/des fichiers ou des dossiers"(si problème voir ici http://www.hiboox.co...img=go6nc45.jpg )
Rechercher surement dans C:\WINDOWS\System32\ ou C:\WINDOWS\System\
le(s) fichier(s) en gras suivant(s) si présent(s):
ldr64.dll

Si le fichier existe encore copie le chemin du fichier et met le dans ta prochaine réponse !


Vider la poubelle !

-Exécuter EasyCleaner (Utiliser le raccourci sur le bureau):
(Utilitaire qui va supprimer les dossiers temporaires/inutiles et nettoyer la base de registre)
Utiliser les fonctions "Inutiles" et "Registre" seulement. Ne pas toucher à la fonction "doublons".
*Remarque:
-Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" -
"Browser Cookies"
puis clique sur "Find".
Lorsque le scan est terminé,clique sur "Delete all".


Relancer Ewido et cliquer sur scanner puis sur scan complet du système.

Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer
(avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et cocher
"Effectuer cette action avec toutes les infections".

A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau.

-Redémarrer en mode normal :

-Poster une réponse dans le même sujet
(Cliquer sur répondre entre "flash" et "nouveau " tout en bas de page!)
-Mettre un nouveau rapport HijackThis
-Poster le rapport Ewido
-Indiquer si le Pc présente encore des dysfonctionnements

Après avoir posté ta réponse :

Peux-tu faire s'il te plait un scan en ligne?=>
-Faire un scan en ligne ici et coller le rapport.
http://www.kaspersky.com/virusscanner
tuto d'aide ici
http://www.malekal.c...v_en_ligne.html

A plus et bon courage ! :P
0

#4 L'utilisateur est hors-ligne   jeffoul 

  • Power Member
  • Groupe : Membres
  • Messages : 141
  • Inscrit(e) : 09-juin 05

Posté 19 juin 2006 - 06:01

je te remercie, je fait ca demain matin :P
0

#5 L'utilisateur est hors-ligne   jeffoul 

  • Power Member
  • Groupe : Membres
  • Messages : 141
  • Inscrit(e) : 09-juin 05

Posté 20 juin 2006 - 07:04

bonjour

voici le rapport hijackthis :

Citation

Logfile of HijackThis v1.99.1
Scan saved at 20:01:51, on 20/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\ATKKBService.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\RTHDCPL.EXE
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Ohé\OHE.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [OHE] C:\Program Files\Ohé\OHE.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\WANADO~1\Wanadoo Messager.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{7D9E0226-DB4C-457F-9F4A-41D4B2E9738D}: NameServer = 192.168.0.1,192.168.0.7
O17 - HKLM\System\CCS\Services\Tcpip\..\{95F9FD2E-FFAA-4EFF-BA36-044C82E22D93}: NameServer = 80.10.246.1
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



et la rapport Ewido

Citation

---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 19:45:45, 20/06/2006
+ Somme de contrôle: 56F58AD2

+ Résultats du scan:

:mozilla.25:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
:mozilla.31:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.46:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.60:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.61:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.62:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.63:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.64:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.65:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.66:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.67:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.68:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.69:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.70:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.71:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.72:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.73:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.74:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.75:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.76:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.77:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.78:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.79:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.80:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.81:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.82:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.83:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.84:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.85:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.86:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.87:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.88:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.89:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.90:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.92:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Adbrite : Nettoyer et sauvegarder
:mozilla.93:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.94:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.100:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.101:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.103:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.104:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.105:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.106:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
:mozilla.107:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
:mozilla.108:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
:mozilla.109:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
:mozilla.112:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
:mozilla.143:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.174:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.175:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.176:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.181:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.182:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.183:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.184:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.185:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.191:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.192:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.193:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.205:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
:mozilla.206:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
:mozilla.207:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
:mozilla.209:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Euroclick : Nettoyer et sauvegarder
:mozilla.210:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Euroclick : Nettoyer et sauvegarder
:mozilla.211:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Euroclick : Nettoyer et sauvegarder
:mozilla.212:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Euroclick : Nettoyer et sauvegarder
:mozilla.213:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Euroclick : Nettoyer et sauvegarder
:mozilla.220:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Nettoyer et sauvegarder
:mozilla.237:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.238:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.239:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.240:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.241:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.242:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.370:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.426:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Clickhype : Nettoyer et sauvegarder
:mozilla.427:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder
:mozilla.428:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Clickhype : Nettoyer et sauvegarder
:mozilla.455:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Adbrite : Nettoyer et sauvegarder
:mozilla.456:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Adbrite : Nettoyer et sauvegarder
:mozilla.461:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.462:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.463:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.464:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.465:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.466:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.467:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.468:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.469:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.487:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.488:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.489:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.497:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.498:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.501:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.517:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.546:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.547:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.548:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.549:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.569:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.596:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
:mozilla.597:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
:mozilla.614:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.778:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Targetnet : Nettoyer et sauvegarder
:mozilla.811:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Sitestat : Nettoyer et sauvegarder
:mozilla.813:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Sitestat : Nettoyer et sauvegarder
:mozilla.823:C:\Documents and Settings\jeffoul\Application Data\Mozilla\Firefox\Profiles\u7oz0rf3.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ulStreamCache.dll -> Spyware.Castrul : Nettoyer et sauvegarder
C:\RECYCLER\S-1-5-21-1220945662-1645522239-725345543-1004\Dc2049.txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder
C:\RECYCLER\S-1-5-21-1220945662-1645522239-725345543-1004\Dc2222.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
C:\RECYCLER\S-1-5-21-1220945662-1645522239-725345543-1004\Dc2399.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
C:\RECYCLER\S-1-5-21-1220945662-1645522239-725345543-1004\Dc3080.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
C:\RECYCLER\S-1-5-21-1220945662-1645522239-725345543-1004\Dc3189.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
C:\RECYCLER\S-1-5-21-1220945662-1645522239-725345543-1004\Dc3191.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
C:\RECYCLER\S-1-5-21-1220945662-1645522239-725345543-1004\Dc3214.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
D:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP2\A0000281.exe -> Worm.Drefir.e : Nettoyer et sauvegarder
D:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP2\A0000282.exe -> Worm.Drefir.e : Nettoyer et sauvegarder
D:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP2\A0000283.exe -> Worm.Kelvir.bp : Nettoyer et sauvegarder
D:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP2\A0000287.exe -> Worm.Drefir.e : Nettoyer et sauvegarder


::Fin du rapport


je fais les cans en ligne

merci
0

#6 L'utilisateur est hors-ligne   regis56 

  • Godlike Member
  • Groupe : Equipe Sécurité*
  • Messages : 5383
  • Inscrit(e) : 06-janvier 06

Posté 20 juin 2006 - 07:27

Bonsoir jeffoul !

Les rapports sont Ok à plus pour le scan !
0

#7 L'utilisateur est hors-ligne   jeffoul 

  • Power Member
  • Groupe : Membres
  • Messages : 141
  • Inscrit(e) : 09-juin 05

Posté 20 juin 2006 - 07:40

il a rien trouvé sur le scan en ligne.

je te remercie d'avoir pris de ton temps.

:P
0

#8 L'utilisateur est hors-ligne   regis56 

  • Godlike Member
  • Groupe : Equipe Sécurité*
  • Messages : 5383
  • Inscrit(e) : 06-janvier 06

Posté 20 juin 2006 - 07:57

Re

Parfait ton système est propre !
Bravo tu as bien travaillé !

Quelques conseils :

Avant tout supprimer les outils qui nous ont servit pendant la désinfection !
HijackThis tu n'en a plus besoin sauf si tu veut le garder ! sinon
C:\Program Files\HijackThis\ <= supprime le dossier !
EasyCleaner tu n'en as plus besoin sauf si tu veut le garder !
Ewido tu n'en as plus besoin sauf si tu veut le garder ! il reste très efficace même après les 14 jours il perd juste la protection résidente !


-Rétablir l'affichage :

Citation

Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :
Activer l'option : Ne pas afficher les fichiers et dossiers cachés
Activer l'option : Masquer les fichiers protégés du système d'exploitation
Laisser désactivé : Masquer les extensions des fichiers dont le type est connu


-Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/activer_d...estauration.php )
Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés.
Cliquer sur l'onglet «Restauration du système».
Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»
Cliquer sur Appliquer.
Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui.
Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé.

1/ La mise à jour du système :
Je te conseille vivement de mettre à jour ton système !
(Démarrer/Windows Update)
Le fait de mettre ton système à jour corrigera toutes les failles de sécurité utilisées par les virus et autres malwares !
Pour mettre en automatique faire ceci :

Démarrer > Exécuter et taper Services.msc puis OK
Choisir le mode "Etendu" (onglets inférieurs)
Grâce à la barre de défilement (à droite) rechercher le service suivant:

Mises à jour automatiques

Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).
Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer,
puis dérouler le Type de Démarrage pour le modifier en Automatique
Cliquer sur Appliquer puis OK


2/ L'antivirus :
Installer un antivirus plus efficace que morton tel que AVAST ou Antivir

Citation

Un antivirus est un logiciel censé protéger un micro-ordinateur contre les programmes néfastes appelés virus, vers, macrovirus, etc.

Les principaux antivirus du marché se fondent sur des fichiers de signatures et comparent alors la signature génétique du virus aux codes à vérifier. Certains programmes appliquent également la méthode dite heuristique tendant à découvrir un code malveillant par son comportement. Autre méthode, l'analyse de forme repose sur du filtrage basé entre des règles regexp ou autres, mises dans un fichier junk. Cette dernière méthode peut être très efficace pour les serveurs de courriels supportant les regexp type postfix puisqu'elle ne repose pas sur un fichier de signatures.


Lire l'article dans le prochain lien qui donne en autres toutes les informations pour trouver et télécharger un antivirus et les adresses pour scanner en lignes !
http://forum.zebulon.fr/index.php?act=ST&a...t=0#entry487252


3/ le pare-feu :
Installer un firewall autre que celui proposé par XP Choisir kério avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme)

Citation

En informatique, un pare-feu est un dispositif logiciel ou matériel qui filtre le flux de données sur un réseau informatique. Il est parfois appelé coupe-feu ou encore firewall.


-pour télécharger zone alarm:
http://telechargemen...larm-60-fr.html
-son tutorial:
http://www.zebulon.f...urationZA_1.php

-pour télécharger JETICO:
http://www.trad-fr.c...iche_Jetico.htm
-à parcourrir
http://www.open-file...rticle0386.html
-son tutorial:
http://www.open-file...showtopic=29277

4/ Le navigateur internet :
Utiliser un navigateur sécurisé tel que FIRE FOX Image IPB
http://telechargemen...ense-1-100.html

Et le sécuriser encore plus en allant voir le lien ici:
http://forum.zebulon...showtopic=69628

Si jamais Internet Explorer est gardé

Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux)
Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg:
les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! )
http://www.spywarewa...uc/resource.htm

Un conseil important:

Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX:
Ce qu'ils sont: http://assiste.free....ues/activex.php
S'en protéger: http://assiste.free.fr/p/internet_contre_m...nti_activex.php

Un conseil:
Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi.
Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement".
Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie.

Un conseil:
Installer Java de Sun.
http://assiste.free.fr/p/internet_contre_m...s/anti_java.php
Version actuelle: JRE 5.0 Update 6
http://java.sun.com/....0/download.jsp

5/ Les systèmes de protections annexes :

Télécharger et installer Zeb'Protect dans son répertoire
(Programme fermant certains ports sensibles aux attaques venant d'Internet.)
http://telechargemen...ense-1-123.html
Un tutorial sur l’utilisation de Zeb Protect est disponible ici:
http://www.zebulon.f.../zebprotect.php

télécharger Ad-Aware SE Personal et installer dans son répertoire
(Programme faisant partie des anti-malwares )
http://telechargemen...cense-1-36.html
Son tuto
http://home.tiscali....ese/adawase.htm

télécharger Spybot - Search & Destroy et installer dans son répertoire
(Programme faisant partie des anti-malwares )
http://telechargemen...cense-1-79.html
Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy.
http://www.zebulon.f...es/spybot_1.php

6/ Le comportement :
Avoir une attitude responsable devant l'outil Internet
(Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p)

7/ La maintenance :
Faire la maintenance de son Pc
-Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon).
(En suivant les instructions données précédemment)
-Une fois par mois défragmenter les Disques Durs.
-Une fois par mois Scanner avec un antivirus en ligne.

8/ La prévention :
Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware :

Citation

Malware Complaints est une coopération entre beaucoup d’assistants anti-malware et d’experts de partout dans le monde. De tous les coins du monde, ces gens se sont unis pour faire en sorte que
les utilisateurs, peu importe de quelle partie du monde ils sont originaires, puissent déposer une plainte contre le malware et leurs auteurs.

Plus d'info sur le topic d'ipl_001 ici (merci à Kimberly!!) =>
http://forum.zebulon...showtopic=88688

Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ?

Tu va sur ton premier message ici
http://forum.zebulon.fr/index.php?s=&s...st&p=761508

Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre

Au revoir et à bientôt sur zéb !!

0

Page 1 sur 1
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Analyse ZHPDiag - problème démarrage Vista
Suite éradication virus, problème démarrage
caledonous 
  • 8 réponses
  • 273 vues
Sujet ouvert (nouvelles réponses) Analyse log HiJackThis jeffoul 
  • 3 réponses
  • 196 vues
Sujet ouvert (nouvelles réponses) SOS rapport Combofix please !
Sérieuse suspicion de contamination
Ecucu 
  • 3 réponses
  • 157 vues
Sujet ouvert (nouvelles réponses) Néro : comment interpréter un rapport de plantage ? Arnaud 
  • 2 réponses
  • 189 vues
Sujet ouvert (nouvelles réponses) [Résolu] Rapport HitjackThis PUP.OfferBox jurassic herve 
  • 10 réponses
  • 394 vues
Sujet chaud (nouvelles réponses) [Résolu] Analyse de log HijackThis mysorus 
  • 22 réponses
  • 431 vues
Sujet ouvert (nouvelles réponses) [Résolu] Malware détecté dans rapport HiJackThis Freeboy 
  • 7 réponses
  • 340 vues
Sujet ouvert (nouvelles réponses) PC rétif aux clics [sujet bloqué par rapport volumineux] MCFIVE 
  • 4 réponses
  • 198 vues
Sujet ouvert (nouvelles réponses) Analyse rapport ComboFix mimi6515 
  • 12 réponses
  • 427 vues
Sujet ouvert (nouvelles réponses) Autre analyse ZHPDiag
SVP merci
cha24o8 
  • 0 réponses
  • 81 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr