Forums Zebulon.fr: [résolu] rapport HijackThis suite au Pré-nettoyage (fotos.exe) - Forums Zebulon.fr

Aller au contenu

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

[résolu] rapport HijackThis suite au Pré-nettoyage (fotos.exe) Noter : -----

#1 L'utilisateur est hors-ligne   sth 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 10-octobre 06

Posté 10 octobre 2006 - 05:59

Bonjour,

Suite à une "infection" par fotos.exe j'ai appliqué la procédure proposée par le post "Pré-Nettoyage d'un PC infecté, procédure pré-HijackThis-" et, comme indiqué en fin de procédure, je vous soumets le rapport HijackThis pour analyse.

Ni connaissant absolument rien j'en profite pour vous poser deux question :

1) un reformatage complet, sans "désinfection" préalable, d'un disque dur permet-il de se débarasser complètement d'un "virus" ? Peut ensuite on s'en servire en toute sécurité comme second disque dur pour stocker des données ?

2) une réinstallation d'un système d'exploitation, sans "désinfection" préalable permet-elle de récupérer un OS tout propre ?

Merci d'avance.

Le rapport :

Citation

Logfile of HijackThis v1.99.1
Scan saved at 18:35:25, on 10/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\CAP3RSK.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
C:\WINDOWS\system32\sstray.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\WINDOWS\system32\icpldrvx.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CAP3ON] C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3ONN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [FTP Server] C:\TYPSOF~1\ftpserv.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Avg Antivirus] C:\WINDOWS\system32\icpldrvx.exe
O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{F77D6BAE-130D-4750-B9BA-ED89D8F97368}: NameServer = 84.103.237.145 86.64.145.145
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe

Ce message a été modifié par sth - 12 octobre 2006 - 06:32 .

0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   bruce lee 

  • Devil Member !
  • Groupe : Equipe Sécurité*
  • Messages : 11401
  • Inscrit(e) : 24-décembre 05

Posté 10 octobre 2006 - 06:04

bonjour sth et bienvenue sur zebulon :P

Tu apparement un fichier nefaste,, mais 'jaimerai m'en assurer:

1/affiche tout les fichiers:

Citation

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Cocher la case : Afficher les fichiers et dossiers cachés
Décocher la case : Masquer les extensions des fichiers dont le type est connu
Décocher la case : Masquer les fichiers protégés du système d'exploitation
cliquer sur "Appliquer"
cliquer sur le bouton "Appliquer à tous les dossiers" / OK




2/rend toi ensuite sur ce site http://virusscan.jotti.org/ et fait analyser icpldrvx.exe qui se trouve ici:

C:\WINDOWS\system32\icpldrvx.exe

et post le resultat ainsi que le rapport de antivir.

@+
0

#3 L'utilisateur est hors-ligne   sth 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 10-octobre 06

Posté 10 octobre 2006 - 06:24

Voici le résultat d'AntiVir sur http://virusscan.jotti.org/

Citation

AntiVir Found Trojan/Spy.Banker.byu.11


Citation

AntiVir Found Trojan/Spy.Banker.byu.11

ArcaVir Found Trojan.Spy.Banker.Byu

Avast Found nothing

AVG Antivirus Found PSW.Banker2.RYY

BitDefender Found BehavesLike:Win32.SMTP-Mailer (probable variant)

ClamAV Found Trojan.Bancos-894

Dr.Web Found nothing

F-Prot Antivirus Found nothing

Fortinet Found Spy/Banker

Kaspersky Anti-Virus Found Trojan-Spy.Win32.Banker.byu

NOD32 Found a variant of Win32/Spy.Banker.BYU

Norman Virus Control Found W32/Banker.AWLV

UNA Found nothing

VirusBuster Found nothing

VBA32 Found Trojan-Spy.Win32.Banker.byu


Je ne peux pas fournir de rapport d'AntiVir car je l'ai désinstallé après le Pré-nettoyage (comme il proposait de le faire), à moins que tu demandais autre chose quand tu réclamais "le rapport de antivir" et que je n'ai pas compris. Dois-je réinstaller AntiVir ?

Merci.
0

#4 L'utilisateur est hors-ligne   bruce lee 

  • Devil Member !
  • Groupe : Equipe Sécurité*
  • Messages : 11401
  • Inscrit(e) : 24-décembre 05

Posté 10 octobre 2006 - 06:50

re,

Citation

Je ne peux pas fournir de rapport d'AntiVir car je l'ai désinstallé après le Pré-nettoyage (comme il proposait de le faire), à moins que tu demandais autre chose quand tu réclamais "le rapport de antivir" et que je n'ai pas compris. Dois-je réinstaller AntiVir ?


Ne reinstalle pas antivir, ce n'est pas grave.


Si durant la procedure ci bas, il y a des etapes que tu n'as pas reussi a faire, merci de
continuer la procedure jusqu'au bout et de les signaler dans ta prochaine reponse.


1/Télécharge puis installe http://www.ewido.net/en/download
Une fois AVG AS lancé, clique sur Mise à jour
Ferme le programme.


2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html


3/lance hijackthis en cliquant sur do a scan system only coche cette ligne:

O4 - HKLM\..\Run: [Avg Antivirus] C:\WINDOWS\system32\icpldrvx.exe

Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked


4/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:

Citation

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Cocher la case : Afficher les fichiers et dossiers cachés
Décocher la case : Masquer les extensions des fichiers dont le type est connu
Décocher la case : Masquer les fichiers protégés du système d'exploitation
cliquer sur "Appliquer"
cliquer sur le bouton "Appliquer à tous les dossiers" / OK



5/supprime ce qui est en gras:

C:\WINDOWS\system32\ icpldrvx.exe<== le fichier


6/ Relance AVG AS puis choisis l'onglet Analyse
Puis l'onglet Paramètres
Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine
Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système

Si un fichier est infecté détécté en fin d'analyse
Clique sur Appliquer toutes les actions

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous
Enregistre ce fichier texte sur ton bureau


7/redemarre en mode normal

8/ sur ton rapport, je ne vois pas de firewall, c'est pourtant indispensable telecharge en un tel kerio:

_kerio que tu peux télecharger ici http://www.inoculer.com/firewall5.php3
-tuto pour kerio http://www.vulgarisa...e.com/kerio.php

une fois telechargés, installe le.

9/poste le rapport d'AVG Anti spywaware 7.5 ainsi qu'un nouveau log hijackthis.

bon courage, et si tu as la moindre question n'hesite surtout pas :P

@+

Ce message a été modifié par bruce lee - 10 octobre 2006 - 06:50 .

0

#5 L'utilisateur est hors-ligne   sth 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 10-octobre 06

Posté 10 octobre 2006 - 08:39

Re,

Voir le messagebruce lee, le mardi 10 octobre 2006 à 19h51, dit :

8/ sur ton rapport, je ne vois pas de firewall, c'est pourtant indispensable telecharge en un tel kerio:

_kerio que tu peux télecharger ici http://www.inoculer.com/firewall5.php3
-tuto pour kerio http://www.vulgarisa...e.com/kerio.php

une fois telechargés, installe le.


J'utilise, ou plutot je crois utiliser (car dans le domaine de la "sécurité informatique" rien n'est sur :P ), le firewall de XP SP2.

Le rapport avg :

Citation

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:21:37 10/10/2006

+ Résultat de l'analyse:



C:\System Volume Information\_restore{CE7D277F-11C4-4BC9-8F2C-A842AAC13745}\RP208\A0055044.exe -> Downloader.Dadobra.mp : Nettoyé.
C:\System Volume Information\_restore{CE7D277F-11C4-4BC9-8F2C-A842AAC13745}\RP209\A0055180.exe -> Logger.Banker.byu : Nettoyé.
:mozilla.234:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.235:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.236:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.237:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.238:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.239:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.212:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.214:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.215:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.216:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.217:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.218:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.219:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.220:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.221:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.222:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.223:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.224:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.225:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.481:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.706:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.745:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.316:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.317:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.318:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.935:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Admarketplace : Nettoyé.
:mozilla.818:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.819:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.245:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.249:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.21:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.22:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.23:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.24:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.25:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.107:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.924:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Bfast : Nettoyé.
:mozilla.37:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.753:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Burstnet : Nettoyé.
:mozilla.754:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Burstnet : Nettoyé.
:mozilla.413:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.414:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.415:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.416:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.417:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.418:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.620:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.621:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.771:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.848:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.849:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.208:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.494:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.495:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.496:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.497:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.626:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Cqcounter : Nettoyé.
:mozilla.176:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.177:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.178:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.38:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.152:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.231:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.232:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.233:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.352:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.482:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.483:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.484:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.485:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.486:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.91:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.92:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.93:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.94:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.559:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.565:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.586:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.587:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.588:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.651:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.652:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.543:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Hotlog : Nettoyé.
:mozilla.624:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Masterstats : Nettoyé.
:mozilla.153:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.209:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.210:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.211:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.681:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.682:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.939:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.940:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.941:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.944:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.945:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.474:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.475:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.476:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.477:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.478:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.479:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.291:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.154:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.409:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.26:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.31:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.33:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.34:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.35:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.264:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.265:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.266:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.267:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.268:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.269:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.270:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.271:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.272:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.273:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.274:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.275:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.276:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.277:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.278:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.279:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.280:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.281:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.282:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.283:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.284:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.285:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.286:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.287:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.288:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.755:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.756:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.10:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.11:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.12:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.9:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.353:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.129:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.130:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.131:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.530:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.929:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.363:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.364:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.365:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.837:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.838:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.839:C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport


Le second rapport HijackThis :

Citation

Logfile of HijackThis v1.99.1
Scan saved at 21:27:38, on 10/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\CAP3RSK.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe
C:\WINDOWS\system32\sstray.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAP3SWK.EXE
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe
O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CAP3ON] C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3ONN.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [FTP Server] C:\TYPSOF~1\ftpserv.exe
O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - Global Startup: Fenêtre d'état de Canon LASER SHOT LBP-1120.LNK = C:\WINDOWS\system32\spool\drivers\w32x86\3\CAP3LAK.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe


Juste une question (en plus des deux que j'ai posé dans mon premier message :P ) je vois dans le rapport de HijackThis :

Citation

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized


alors que avg n'apparait pas "en bas" minimisé dans la barre des taches, ni n'est actif en tant que processus quand je vais voir dans le gestionnaire des taches, est-ce normal ?

Merci

Ce message a été modifié par sth - 12 octobre 2006 - 07:08 .

0

#6 L'utilisateur est hors-ligne   bruce lee 

  • Devil Member !
  • Groupe : Equipe Sécurité*
  • Messages : 11401
  • Inscrit(e) : 24-décembre 05

Posté 11 octobre 2006 - 01:34

bonjour sth,

le firewall de XP n'est pas suffisant; je te conseil fortement de prendre kerio.

Citation

alors que avg n'apparait pas "en bas" minimisé dans la barre des taches, ni n'est actif en tant que processus quand je vais voir dans le gestionnaire des taches, est-ce normal ?


Il est peut etre en icone caché; et si, AVG anti spyware est dans ton gestionnaire des taches:

Citation

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe


Ton rapport hijackthis est propre.

Fais un scan en ligne avec http://webscanner.kaspersky.fr/

Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer.
On va te demander de télécharger un contôle active x, accepte .
Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .
Le scan va commencer.Poste le rapport qui sera généré stp.

Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme

décrit sur ce lien=> http://www.inoculer.com/activex.php3

NOTE: le scan est a faire avec Internet Explorer

@+
0

#7 L'utilisateur est hors-ligne   sth 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 10-octobre 06

Posté 11 octobre 2006 - 06:19

Voici le rapport de l'analyse en ligne :

Citation

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Wednesday, October 11, 2006 7:11:28 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 11/10/2006
Enregistrements dans la base antivirus Kaspersky : 217423
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
E:\
F:\

Statistiques de l'analyse:
Total d'objets analysés: 85442
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 00:42:37

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\Local Settings\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\Local Settings\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\Local Settings\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\Local Settings\Application Data\Mozilla\Firefox\Profiles\a07qp9y3.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\hubert\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{CE7D277F-11C4-4BC9-8F2C-A842AAC13745}\RP209\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{24DF8112-6344-41AE-9CAF-30262D761C25}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\LogFiles\HTTPERR\httperr1.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\System Volume Information\_restore{CE7D277F-11C4-4BC9-8F2C-A842AAC13745}\RP209\change.log L'objet est verrouillé ignoré

Analyse terminée.


Est-ce que tout est normal ? Mon pc est-il guéri ?

Et pourquoi faire une analyse AntiVir (Pré-nettoyage) puis une analyse AVG, puis une analyse Kaspersky ? Une analyse n'en vaut-elle pas une autre ? Est-ce parce que chaque antivirus à "ça spécialité" ?

Quel antivirus me conseilles tu ?

Merci.
0

#8 L'utilisateur est hors-ligne   bruce lee 

  • Devil Member !
  • Groupe : Equipe Sécurité*
  • Messages : 11401
  • Inscrit(e) : 24-décembre 05

Posté 11 octobre 2006 - 07:39

re,

Citation

Est-ce que tout est normal ? Mon pc est-il guéri ?


Pour ma part oui, ton PC n'est plus infecté.

Citation

Et pourquoi faire une analyse AntiVir (Pré-nettoyage) puis une analyse AVG, puis une analyse Kaspersky ? Une analyse n'en vaut-elle pas une autre ? Est-ce parce que chaque antivirus à "ça spécialité" ?


Perso je vois ca comme ca:

Pourquoi antivir? tout simplement parce qu'il est simple à installer et à desinstaller; et il fait deja un pré-nettoyage du PC en supprimant les bestioles "les plus connus"

AVG AS est un anti spyware; ce n'est pas pareil qu'un antivirus, donc il supprime les spywares/et aussi adware et enfin certaines bestioles que Antivir ne voit pas; moi je considere qu'a eux deux, ils font bien le menage.

Je fais passer kaspersky à la fin pour verifier si entre le moment ou antivir et AVG AS sont passés que l'utilisateur ne s'est pas réinfecté; et surtout pour verifier si le PC est bien clean (kaspersky est pour moi le meilleur antivirus).

Citation

Quel antivirus me conseilles tu ?


en payant je te conseil kaspersky et en gratuit, tu as sois avast ou antivir.

As tu encore des problemes avec ton PC?
0

#9 L'utilisateur est hors-ligne   sth 

  • Junior Member
  • Groupe : Membres
  • Messages : 6
  • Inscrit(e) : 10-octobre 06

Posté 11 octobre 2006 - 09:49

Voir le messagebruce lee, le mercredi 11 octobre 2006 à 20h40, dit :

As tu encore des problemes avec ton PC?


Non, je n'ai plus de problème avec mon PC, et ce, grace à toi.

Merci beaucoup pour le suivi, les conseils et encore pour le suivi.

Merci Zebulon.fr et encore merci bruce lee :P
0

#10 L'utilisateur est hors-ligne   bruce lee 

  • Devil Member !
  • Groupe : Equipe Sécurité*
  • Messages : 11401
  • Inscrit(e) : 24-décembre 05

Posté 12 octobre 2006 - 12:18

bonjour sth,

Citation

Non, je n'ai plus de problème avec mon PC


content que tu n'es plus de problemes :P

Pense a mettre la question en resolu, pour se faire tu edites ton
titre (premier message) et tu mets devant [résolu]

***

Citation

- Windows Update parfaitement à jour (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware
- un contôle régulier de la console JAVA pour s'assurer qu'elle est à jour
Pour en savoir plus, consulte la page de Ipl_001 : http://IPL001.free.fr/IT/IT-AM0.html

***

1)- Voici les utilitaires et programmes que tu peux installer pour sécuriser ton PC :


Navigateurs

Sécurisation des ports

Sécurisation de la navigation

Outils de détection et de désinfection non résidents

Contrôleurs d'intégrité - Résidents / pour utilisateurs avancés


2)- Les utilitaires pour nettoyer le PC :


3)- Pour aller plus loin dans l'optimisation et la sécurisation - quelques pistes par Tesgaz :


4)- Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware :

Citation

Malware Complaints est une coopération entre beaucoup d’assistants anti-malware et d’experts de partout dans le monde. De tous les coins du monde, ces gens se sont unis pour faire en sorte que les utilisateurs, peu importe de quelle partie du monde ils sont originaires, puissent déposer une plainte contre le malware et leurs auteurs.

Citation

Dénonce ton infection pour faire condamner les auteurs.
Crée un message pour faire avancer les choses sur Malware-Complaints, nous devons être le plus nombreux possibles, alors rends compte de ton infection :
- Voir les règles du forum : http://www.malwareco...ewtopic.php?t=5
- Après t'être enregistré à l'aide du bouton en haut register
Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
Si tu as moins, clique sur : I Agree to these terms and am under 13 years of age

Tu as alors sous forme de liste un sujet par type d'infection (Look2Me, Smitfraud, SpywareQuake etc..).
Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas par quoi tu étais infecté(e), crée un message dans le sujet Autres infections conforme au règle du forum (age, ville, département etc..)
---> http://www.malwareco...wforum.php?f=10

Plus d'info sur MalwareComplaints ici : http://forum.zebulon...showtopic=88688
canned de Malekal_morte : http://www.malekal.com/


Plus d'info sur le topic d'Ipl_001 ici (merci à Kimberly!!) =>
http://forum.zebulon...showtopic=88688



J'espère t'avoir été assez clair, et je reste à ta disposition si tu as une question sur ce que je viens de te recommmander. Tu as beaucoup d'informations d'un coup, prends le temps de les digérer. Zebulon est une mine d'informations concernant l'optimisation, la sécurisation et la prévention, il ne faut pas hésiter à y poser des questions.
    Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer" à la gauche de " Citer " et "Répondre " sur le tout premier post du sujet, puis sélectionne "édition complète". Tu pourras alors changer le titre et y rajouter " Résolu".


A bientot sur les forums de Image IPB :P
0

  • (2 Pages)
  • +
  • 1
  • 2
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet



1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr