

narca
Membres-
Compteur de contenus
66 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par narca
-
[Résolu] Rootkit récalcitrant
narca a répondu à un(e) sujet de narca dans Analyses et éradication malwares
bonjour je suis au travail je vais testé ça ce soir bonne journée -
[Résolu] Rootkit récalcitrant
narca a répondu à un(e) sujet de narca dans Analyses et éradication malwares
et voici le info.txt info.txt logfile of random's system information tool 1.06 2009-10-07 23:48:45 ======Uninstall list====== -->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER -->C:\Program Files\Nero\Nero 7\\nero\uninstall\UNNERO.exe /UNINSTALL -->C:\WINDOWS\UNNeroBackItUp.exe /UNINSTALL -->C:\WINDOWS\UNNeroMediaHome.exe /UNINSTALL -->C:\WINDOWS\UNNeroShowTime.exe /UNINSTALL -->C:\WINDOWS\UNNeroVision.exe /UNINSTALL -->C:\WINDOWS\UNRecode.exe /UNINSTALL -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe Adobe Flash Player Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe Adobe Reader 9 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A90000000001} Adult Online TV Player 2009 1.00-->C:\Program Files\Adult Online TV Player 2009\Uninstall.exe Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe bitcontrol® Digital TV Link v2.5-->"C:\Program Files\Fichiers communs\BitCtrl\uninst-dtvlink.exe" bitcontrol® MPEG-2 Video Decoder v1.5-->"C:\Program Files\Fichiers communs\BitCtrl\uninst-mpeg2.exe" BitDefender Total Security 2010-->MsiExec.exe /X{1CF54269-B462-4D2A-84F6-A71A7F3A358C} Capturino 1.4-->C:\Program Files\Capturino 1.4\Uninstal.exe CCcam_info.php 1.2.1-->C:\Program Files\PhantomDark-SaTeam\CCcam_info.php\Uninstall.exe CCcaminfo V.1.2-->C:\Program Files\luft4sat.eu\CCcam-info\Uninstall.exe chgt_fond_fte-->C:\Chgt_fond_fte\unins000.exe Correctif pour Windows Internet Explorer 7 (KB947864)-->"C:\WINDOWS\ie7updates\KB947864-IE7\spuninst\spuninst.exe" Correctif pour Windows XP (KB952287)-->"C:\WINDOWS\$NtUninstallKB952287$\spuninst\spuninst.exe" Correctif pour Windows XP (KB961118)-->"C:\WINDOWS\$NtUninstallKB961118$\spuninst\spuninst.exe" Correctif pour Windows XP (KB970653-v3)-->"C:\WINDOWS\$NtUninstallKB970653-v3$\spuninst\spuninst.exe" DivX Codec-->C:\Program Files\DivX\DivXCodecUninstall.exe /CODEC DivX Content Uploader-->C:\Program Files\DivX\DivXContentUploaderUninstall.exe /CUPLOADER DivX Converter-->C:\Program Files\DivX\DivXConverterUninstall.exe /CONVERTER DivX Player-->C:\Program Files\DivX\DivXPlayerUninstall.exe /PLAYER DivX Web Player-->C:\Program Files\DivX\DivXWebPlayerUninstall.exe /PLUGIN Dora Sakado-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3AFC7779-F2B8-49A4-9689-A2EA86ABCC8A}\setup.exe" -l0x40c Dream AIO v1.6-->"C:\Program Files\Dream AIO\unins000.exe" DynDNS Updater 3.1-->"C:\Program Files\DynDNS Updater\unins000.exe" Easy GIF Animator 4.3-->"C:\Program Files\Easy GIF Animator\unins000.exe" e-Carte Bleue Adésio La Banque Postale-->RunDll32 advpack.dll,LaunchINFSection C:\WINDOWS\INF\ECB-LP1.INF, DefaultUninstall.ntx86 e-Carte Bleue La Banque Postale-->"C:\Program Files\InstallShield Installation Information\{11B0F8D4-FD80-4800-ABA8-50D28FF769AF}\setup.exe" -runfromtemp -l0x040c -removeonly eMule-->"C:\Program Files\eMule\Uninstall.exe" Florikey V4.0 Beta-->"C:\Program Files\Florikey V4.0 Beta\unins000.exe" FormatFactory 2.10-->C:\Program Files\FreeTime\FormatFactory\uninst.exe Gbox Share Control V1.0 BETA 2.7-->"C:\Program Files\Gbox Share Control\unins000.exe" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT="" Hotfix for Microsoft .NET Framework 3.5 SP1 (KB958484)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {A7EEA2F2-BFCD-4A54-A575-7B81A786E658} /qb+ REBOOTPROMPT="" HP Image Zone Express-->MsiExec.exe /X{FE64AE29-0883-4C70-8388-DC026019C900} HP Imaging Device Functions 5.3-->C:\Program Files\HP\Digital Imaging\DigitalImagingMonitor\hpzscr01.exe -datfile hpqbud01.dat HP PSC & OfficeJet 5.3.B-->"C:\Program Files\HP\Digital Imaging\{5B79CFD1-6845-4158-9D7D-6BE89DF2C135}\setup\hpzscr01.exe" -datfile hposcr07.dat HP Software Update-->MsiExec.exe /X{15EE79F4-4ED1-4267-9B0F-351009325D7D} HP Solution Center & Imaging Support Tools 5.3-->C:\Program Files\HP\Digital Imaging\eSupport\hpzscr01.exe -datfile hpqbud05.dat Java 6 Update 15-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF} Java 6 Update 3-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160030} Java 6 Update 5-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160050} Java 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070} Java SE Runtime Environment 6 Update 1-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010} Kit Runtime VB6.0-->C:\WINDOWS\st6unst.exe -n "C:\WINDOWS\system32\ST6UNST.LOG" K-Lite Mega Codec Pack 1.70-->"C:\Program Files\K-Lite Codec Pack\unins000.exe" Le Monde des Satellites II-->C:\Program Files\SatcoDX\World of Satellites\uninst.exe Lecteur Windows Media 10-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall LiveReg (Symantec Corporation)-->C:\Program Files\Fichiers communs\Symantec Shared\LiveReg\VCSETUP.EXE /REMOVE LiveUpdate 2.6 (Symantec Corporation)-->C:\Program Files\Symantec\LiveUpdate\LSETUP.EXE /U Macrogaming SweetIM 2.1-->MsiExec.exe /X{FA6E99E2-E516-4E8B-B104-178F6219CE1D} mFaraj DB viewer4.0.0-->C:\WINDOWS\st6unst.exe -n "C:\Program Files\mFaraj DB viewer4.0.0\ST6UNST.LOG" Microsoft .NET Framework 1.1 Hotfix (KB928366)-->"C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\hotfix.exe" "C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\Updates\M928366\M928366Uninstall.msp" Microsoft .NET Framework 1.1-->msiexec.exe /X {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 1.1-->MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} Microsoft .NET Framework 2.0 Service Pack 2-->MsiExec.exe /I{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} Microsoft .NET Framework 3.0 Service Pack 2-->MsiExec.exe /I{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7} Microsoft .NET Framework 3.5 SP1-->C:\WINDOWS\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} Microsoft Internationalized Domain Names Mitigation APIs-->"C:\WINDOWS\$NtServicePackUninstallIDNMitigationAPIs$\spuninst\spuninst.exe" Microsoft National Language Support Downlevel APIs-->"C:\WINDOWS\$NtServicePackUninstallNLSDownlevelMapping$\spuninst\spuninst.exe" Microsoft Office Professional Edition 2003-->MsiExec.exe /I{9011040C-6000-11D3-8CFE-0150048383C9} Mise à jour de sécurité pour Lecteur Windows Media (KB952069)-->"C:\WINDOWS\$NtUninstallKB952069_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB968816)-->"C:\WINDOWS\$NtUninstallKB968816_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media (KB973540)-->"C:\WINDOWS\$NtUninstallKB973540_WM9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP10$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)-->"C:\WINDOWS\$NtUninstallKB936782_WMP10$\spuninst\spuninst.exe" Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)-->"C:\WINDOWS\$NtUninstallKB917734_WMP9$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)-->"C:\WINDOWS\ie7updates\KB931768-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)-->"C:\WINDOWS\ie7updates\KB933566-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)-->"C:\WINDOWS\ie7updates\KB937143-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)-->"C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB939653)-->"C:\WINDOWS\ie7updates\KB939653-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB942615)-->"C:\WINDOWS\ie7updates\KB942615-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB944533)-->"C:\WINDOWS\ie7updates\KB944533-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB950759)-->"C:\WINDOWS\ie7updates\KB950759-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB953838)-->"C:\WINDOWS\ie7updates\KB953838-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB956390)-->"C:\WINDOWS\ie7updates\KB956390-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB958215)-->"C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB960714)-->"C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB961260)-->"C:\WINDOWS\ie7updates\KB961260-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB963027)-->"C:\WINDOWS\ie7updates\KB963027-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 7 (KB969897)-->"C:\WINDOWS\ie7updates\KB969897-IE7\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB969897)-->"C:\WINDOWS\ie8updates\KB969897-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB971961)-->"C:\WINDOWS\ie8updates\KB971961-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows Internet Explorer 8 (KB972260)-->"C:\WINDOWS\ie8updates\KB972260-IE8\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923561)-->"C:\WINDOWS\$NtUninstallKB923561$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB923789)-->C:\WINDOWS\system32\MacroMed\Flash\genuinst.exe C:\WINDOWS\system32\MacroMed\Flash\KB923789.inf Mise à jour de sécurité pour Windows XP (KB938464)-->"C:\WINDOWS\$NtUninstallKB938464$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB938464-v2)-->"C:\WINDOWS\$NtUninstallKB938464-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB941569)-->"C:\WINDOWS\$NtUninstallKB941569$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB946648)-->"C:\WINDOWS\$NtUninstallKB946648$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950760)-->"C:\WINDOWS\$NtUninstallKB950760$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950762)-->"C:\WINDOWS\$NtUninstallKB950762$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB950974)-->"C:\WINDOWS\$NtUninstallKB950974$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951066)-->"C:\WINDOWS\$NtUninstallKB951066$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376)-->"C:\WINDOWS\$NtUninstallKB951376$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951376-v2)-->"C:\WINDOWS\$NtUninstallKB951376-v2$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951698)-->"C:\WINDOWS\$NtUninstallKB951698$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB951748)-->"C:\WINDOWS\$NtUninstallKB951748$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952004)-->"C:\WINDOWS\$NtUninstallKB952004$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB952954)-->"C:\WINDOWS\$NtUninstallKB952954$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB953839)-->"C:\WINDOWS\$NtUninstallKB953839$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954211)-->"C:\WINDOWS\$NtUninstallKB954211$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954459)-->"C:\WINDOWS\$NtUninstallKB954459$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB954600)-->"C:\WINDOWS\$NtUninstallKB954600$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB955069)-->"C:\WINDOWS\$NtUninstallKB955069$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956391)-->"C:\WINDOWS\$NtUninstallKB956391$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956572)-->"C:\WINDOWS\$NtUninstallKB956572$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956744)-->"C:\WINDOWS\$NtUninstallKB956744$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956802)-->"C:\WINDOWS\$NtUninstallKB956802$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956803)-->"C:\WINDOWS\$NtUninstallKB956803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956841)-->"C:\WINDOWS\$NtUninstallKB956841$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB956844)-->"C:\WINDOWS\$NtUninstallKB956844$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957095)-->"C:\WINDOWS\$NtUninstallKB957095$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB957097)-->"C:\WINDOWS\$NtUninstallKB957097$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958644)-->"C:\WINDOWS\$NtUninstallKB958644$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958687)-->"C:\WINDOWS\$NtUninstallKB958687$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB958690)-->"C:\WINDOWS\$NtUninstallKB958690$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB959426)-->"C:\WINDOWS\$NtUninstallKB959426$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960225)-->"C:\WINDOWS\$NtUninstallKB960225$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960715)-->"C:\WINDOWS\$NtUninstallKB960715$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960803)-->"C:\WINDOWS\$NtUninstallKB960803$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB960859)-->"C:\WINDOWS\$NtUninstallKB960859$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961371)-->"C:\WINDOWS\$NtUninstallKB961371$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961373)-->"C:\WINDOWS\$NtUninstallKB961373$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB961501)-->"C:\WINDOWS\$NtUninstallKB961501$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB968537)-->"C:\WINDOWS\$NtUninstallKB968537$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB969898)-->"C:\WINDOWS\$NtUninstallKB969898$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB970238)-->"C:\WINDOWS\$NtUninstallKB970238$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971557)-->"C:\WINDOWS\$NtUninstallKB971557$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971633)-->"C:\WINDOWS\$NtUninstallKB971633$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB971657)-->"C:\WINDOWS\$NtUninstallKB971657$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973346)-->"C:\WINDOWS\$NtUninstallKB973346$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973354)-->"C:\WINDOWS\$NtUninstallKB973354$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973507)-->"C:\WINDOWS\$NtUninstallKB973507$\spuninst\spuninst.exe" Mise à jour de sécurité pour Windows XP (KB973869)-->"C:\WINDOWS\$NtUninstallKB973869$\spuninst\spuninst.exe" Mise à jour pour Windows Internet Explorer 8 (KB972636)-->"C:\WINDOWS\ie8updates\KB972636-IE8\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB951072-v2)-->"C:\WINDOWS\$NtUninstallKB951072-v2$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB951978)-->"C:\WINDOWS\$NtUninstallKB951978$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB955839)-->"C:\WINDOWS\$NtUninstallKB955839$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB967715)-->"C:\WINDOWS\$NtUninstallKB967715$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB968389)-->"C:\WINDOWS\$NtUninstallKB968389$\spuninst\spuninst.exe" Mise à jour pour Windows XP (KB973815)-->"C:\WINDOWS\$NtUninstallKB973815$\spuninst\spuninst.exe" Module de compatibilité pour Microsoft Office System 2007-->MsiExec.exe /X{90120000-0020-040C-0000-0000000FF1CE} Module de prise en charge linguistique de Microsoft .NET Framework 2.0 - FRA-->C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0 Language Pack - FRA\install.exe MSN-->C:\Program Files\MSN\MsnInstaller\msninst.exe /Action:ARP MSXML 4.0 SP2 (KB927978)-->MsiExec.exe /I{37477865-A3F1-4772-AD43-AAFC6BCFF99F} MSXML 4.0 SP2 (KB936181)-->MsiExec.exe /I{C04E32E0-0416-434D-AFB9-6969D703A9EF} MSXML 4.0 SP2 (KB954430)-->MsiExec.exe /I{86493ADD-824D-4B8E-BD72-8C5DCDC52A71} Nero 7 Premium-->MsiExec.exe /I{43FFE159-3199-4188-A1CD-629166AD1036} Nero Reloaded PlugIn Pack 2.0.4 by GEAR-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\50\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{F3D7915D-6B42-49FA-9FC8-5020479A6A57}\setup.exe" -l0x9 -removeonly neroxml-->MsiExec.exe /I{56C049BE-79E9-4502-BEA7-9754A3E60F9B} Norton Ghost 10.0-->MsiExec.exe /X{32F720F5-2D0D-4245-A2B0-9EB3CECF8101} NVIDIA Drivers-->C:\WINDOWS\system32\nvudisp.exe UninstallGUI Pando-->MsiExec.exe /I{C0B0FA55-D4E9-4374-9871-BBFBF2AEF0D1} Readon TV Movie Radio Player 4.0.0.0-->MsiExec.exe /I{BD63246E-5DB5-41E3-8803-D56BE3BFABB9} SetEditFTE (remove only)-->"C:\Program Files\SetEditFTE\uninstall.exe" SIW version 2009-07-28-->"C:\Program Files\SIW\unins000.exe" SUPER © Version 2009.bld.35 (Jan 5, 2009)-->C:\PROGRA~1\ERIGHT~1\SUPER\Setup.exe /remove /q0 SweetIM For Internet Explorer 3.0b-->MsiExec.exe /X{F6D63A65-BD23-46F3-B9A3-87F442423481} TeamViewer 3-->C:\Program Files\TeamViewer3\uninstall.exe Total Commander (Remove or Repair)-->c:\totalcmd\tcuninst.exe Totally Spies, Attaque des zombies-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\PROFES~1\RunTime\10\00\Intel32\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{2D972222-18E1-494F-92F1-D45F2CFD9BE6}\setup.exe" -l0x40c -removeonly TpsbinExtract-->C:\Program Files\TpsbinExtract\Uninstal.exe Ulead GIF Animator 5 Evaluation-->RunDll32 C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\Ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{8AF3E926-ED59-11D4-A44B-0000E86D2305}\Setup.exe" UltraISO Premium V8.61-->"C:\Program Files\UltraISO\unins000.exe" Update for Microsoft .NET Framework 3.5 SP1 (KB963707)-->C:\WINDOWS\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall {B2AE9C82-DC7B-3641-BFC8-87275C4F3607} /qb+ REBOOTPROMPT="" VLC media player 1.0.0-->C:\Program Files\VideoLAN\VLC\uninstall.exe Windows Internet Explorer 8-->"C:\WINDOWS\ie8\spuninst\spuninst.exe" Windows Live Messenger-->MsiExec.exe /I{F6326B60-1B1D-4ABF-BFCD-7B7404F44411} Windows Live Sign-in Assistant-->MsiExec.exe /I{49672EC2-171B-47B4-8CE7-50D7806360D7} Windows Media Format Runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll Windows XP Service Pack 3-->"C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe" XnView 1.92-->"C:\Program Files\XnView\unins000.exe" ======Security center information====== AV: BitDefender Antivirus FW: BitDefender Pare-feu ======System event log====== Computer Name: NARCACHLOEJADE Event Code: 7011 Message: Délai (30000 millisecondes) d'attente pour une réponse du service VSSERV à une transaction. Record Number: 78157 Source Name: Service Control Manager Time Written: 20090829074901.000000+120 Event Type: erreur User: Computer Name: NARCACHLOEJADE Event Code: 7035 Message: Un contrôle Démarrer a correctement été envoyé au service bdfdll. Record Number: 78156 Source Name: Service Control Manager Time Written: 20090829044939.000000+120 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: NARCACHLOEJADE Event Code: 7036 Message: Le service BitDefender Virus Shield est entré dans l'état : en cours d'exécution. Record Number: 78155 Source Name: Service Control Manager Time Written: 20090829044939.000000+120 Event Type: Informations User: Computer Name: NARCACHLOEJADE Event Code: 7035 Message: Un contrôle Démarrer a correctement été envoyé au service BitDefender Virus Shield. Record Number: 78154 Source Name: Service Control Manager Time Written: 20090829044939.000000+120 Event Type: Informations User: AUTORITE NT\SYSTEM Computer Name: NARCACHLOEJADE Event Code: 7036 Message: Le service BitDefender Scan Server est entré dans l'état : en cours d'exécution. Record Number: 78153 Source Name: Service Control Manager Time Written: 20090829044939.000000+120 Event Type: Informations User: =====Application event log===== Computer Name: NARCACHLOEJADE Event Code: 701 Message: MsnMsgr (2108) La défragmentation en ligne a terminé un passage complet dans la base de données '\\.\C:\Documents and Settings\narca\Local Settings\Application Data\Microsoft\Messenger\narca25@hotmail.fr\SharingMetadata\Working\database_7EA4_5A4A_A45A_555\dfsr.db'. Record Number: 3064 Source Name: ESENT Time Written: 20080813020001.000000+120 Event Type: Informations User: Computer Name: NARCACHLOEJADE Event Code: 700 Message: MsnMsgr (2108) La défragmentation en ligne commence un passage complet dans la base de données '\\.\C:\Documents and Settings\narca\Local Settings\Application Data\Microsoft\Messenger\narca25@hotmail.fr\SharingMetadata\Working\database_7EA4_5A4A_A45A_555\dfsr.db'. Record Number: 3063 Source Name: ESENT Time Written: 20080813020001.000000+120 Event Type: Informations User: Computer Name: NARCACHLOEJADE Event Code: 701 Message: MsnMsgr (2108) La défragmentation en ligne a terminé un passage complet dans la base de données '\\.\C:\Documents and Settings\narca\Local Settings\Application Data\Microsoft\Messenger\narca25@hotmail.fr\SharingMetadata\Working\database_7EA4_5A4A_A45A_555\dfsr.db'. Record Number: 3062 Source Name: ESENT Time Written: 20080813010001.000000+120 Event Type: Informations User: Computer Name: NARCACHLOEJADE Event Code: 700 Message: MsnMsgr (2108) La défragmentation en ligne commence un passage complet dans la base de données '\\.\C:\Documents and Settings\narca\Local Settings\Application Data\Microsoft\Messenger\narca25@hotmail.fr\SharingMetadata\Working\database_7EA4_5A4A_A45A_555\dfsr.db'. Record Number: 3061 Source Name: ESENT Time Written: 20080813010001.000000+120 Event Type: Informations User: Computer Name: NARCACHLOEJADE Event Code: 701 Message: MsnMsgr (2108) La défragmentation en ligne a terminé un passage complet dans la base de données '\\.\C:\Documents and Settings\narca\Local Settings\Application Data\Microsoft\Messenger\narca25@hotmail.fr\SharingMetadata\Working\database_7EA4_5A4A_A45A_555\dfsr.db'. Record Number: 3060 Source Name: ESENT Time Written: 20080813000001.000000+120 Event Type: Informations User: ======Environment variables====== "ComSpec"=%SystemRoot%\system32\cmd.exe "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem "windir"=%SystemRoot% "FP_NO_HOST_CHECK"=NO "OS"=Windows_NT "PROCESSOR_ARCHITECTURE"=x86 "PROCESSOR_LEVEL"=6 "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 1, AuthenticAMD "PROCESSOR_REVISION"=0801 "NUMBER_OF_PROCESSORS"=1 "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH "TEMP"=%SystemRoot%\TEMP "TMP"=%SystemRoot%\TEMP -----------------EOF----------------- je m'apperçois qu'il y'a aussi emule d'installé mais alors ça fait longtemps plus de 2ans et il n'a jamais servi sur ce pc j'ai jamais ouvert les port routeur de toute façon depuis juillet j'ai changer de routeur j'avas un netgear et maintenant la la livebox mini et pour tous ces log je n'ai rien ouvert dans le routeur sauf pour mon ccam encore merci pour l'aide que tu m'apporte bonne soirée -
[Résolu] Rootkit récalcitrant
narca a répondu à un(e) sujet de narca dans Analyses et éradication malwares
tout d'abord falkra merci de t'interesser a mon cas pour le log .txt voici le contenu Logfile of random's system information tool 1.06 (written by random/random) Run by narca at 2009-10-07 23:48:02 Microsoft Windows XP Édition familiale Service Pack 3 System drive C: has 263 GB (86%) free of 305 GB Total RAM: 511 MB (45% free) HijackThis download failed ======Scheduled tasks folder====== C:\WINDOWS\tasks\User_Feed_Synchronization-{16477AC8-5A5F-41ED-889E-CDCD61E330F0}.job ======Registry dump====== [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] Adobe PDF Link Helper - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2008-06-11 75128] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2E03C0FD-4C48-43A7-9A54-00240C70FF16}] ECarteBleueBrowserHelper Class - C:\WINDOWS\system32\BhoECart.dll [2005-12-08 81920] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{38D3FE60-3D53-4F37-BB0E-C7A97A26A156}] CInterceptor Object - C:\Program Files\Pando Networks\Pando\PandoIEPlugin.dll [2007-10-05 569344] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7E853D72-626A-48EC-A868-BA8D5E23E045}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}] Windows Live Sign-in Helper - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2006-08-31 322368] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}] Java Plug-In 2 SSV Helper - C:\Program Files\Java\jre6\bin\jp2ssv.dll [2009-07-25 41760] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}] JQSIEStartDetectorImpl Class - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [2009-07-25 73728] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - BitDefender Toolbar - C:\Program Files\BitDefender\BitDefender 2010\IEToolbar.dll [2009-10-02 128832] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "NeroFilterCheck"=C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe [2007-03-09 153136] "NvCplDaemon"=C:\WINDOWS\system32\NvCpl.dll [2006-10-22 7700480] "nwiz"=nwiz.exe /install [] "NvMediaCenter"=NvMCTray.dll,NvTaskbarInit [] "ccApp"=C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe [2005-01-20 58992] "Norton Ghost 10.0"=C:\Program Files\Norton Ghost\Agent\GhostTray.exe [2005-09-09 1537648] "SweetIM"=C:\Program Files\Macrogaming\SweetIM\SweetIM.exe [2007-07-25 102512] "eCarteBleue-LP-P1"=C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD ADESIO\ECB.exe [2005-12-13 200704] "HP Software Update"=C:\Program Files\HP\HP Software Update\HPWuSchd2.exe [2005-05-12 49152] "Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe [2008-06-12 34672] "dbvstart"=C:\Program Files\mFaraj DB viewer4.0.0\dbvstart.bat [2009-01-13 24576] "BitDefender Antiphishing Helper"=C:\Program Files\BitDefender\BitDefender 2010\IEShow.exe [2009-10-02 71152] "BDAgent"=C:\Program Files\BitDefender\BitDefender 2010\bdagent.exe [2009-10-02 1114536] "SunJavaUpdateSched"=C:\Program Files\Java\jre6\bin\jusched.exe [2009-07-25 149280] [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"=C:\WINDOWS\system32\ctfmon.exe [2008-04-14 15360] "DynDNS Updater"=C:\Program Files\DynDNS Updater\DynDNS.exe [2006-09-17 1352704] "SweetIM"=C:\Program Files\Macrogaming\SweetIM\SweetIM.exe [2007-07-25 102512] "MsnMsgr"=~C:\Program Files\MSN Messenger\MsnMsgr.Exe /background [] ""= [] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe web root scanner.exe [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLS"="sockspy.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon] C:\WINDOWS\system32\WgaLogon.dll [2007-03-15 236928] [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System] "dontdisplaylastusername"=0 "legalnoticecaption"= "legalnoticetext"= "shutdownwithoutlogon"=1 "undockwithoutlogon"=1 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "NoDriveTypeAutoRun"=145 [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer] "HonorAutoRunSetting"= [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Documents and Settings\narca\Bureau\testports.exe"="C:\Documents and Settings\narca\Bureau\testports.exe:*:Enabled:testports" "C:\Documents and Settings\narca\Bureau\Mon GBOX-1.3.fichier\gboxx86.exe"="C:\Documents and Settings\narca\Bureau\Mon GBOX-1.3.fichier\gboxx86.exe:*:Enabled:gboxx86" "C:\Program Files\Gbox Share Control\GboxSC.exe"="C:\Program Files\Gbox Share Control\GboxSC.exe:*:Enabled:GboxSC" "C:\Program Files\MSN Gaming Zone\Windows\shvlzm.exe"="C:\Program Files\MSN Gaming Zone\Windows\shvlzm.exe:*:Enabled:Atout Pique sur Internet" "C:\Documents and Settings\narca\Mes documents\fte\cardsharing\gbox 1.3 tapess\Mon GBOX-1.3.fichier\webinterface\bin\apache\mapache.exe"="C:\Documents and Settings\narca\Mes documents\fte\cardsharing\gbox 1.3 tapess\Mon GBOX-1.3.fichier\webinterface\bin\apache\mapache.exe:*:Enabled:Apache HTTP Server" "C:\Documents and Settings\narca\Bureau\Mon GBOX-1.3.fichier\webinterface\bin\apache\mapache.exe"="C:\Documents and Settings\narca\Bureau\Mon GBOX-1.3.fichier\webinterface\bin\apache\mapache.exe:*:Enabled:Apache HTTP Server" "C:\Documents and Settings\narca\Bureau\mon gbox\webinterface\bin\apache\mapache.exe"="C:\Documents and Settings\narca\Bureau\mon gbox\webinterface\bin\apache\mapache.exe:*:Enabled:Apache HTTP Server" "C:\Program Files\eMule\emule.exe"="C:\Program Files\eMule\emule.exe:*:Enabled:eMule" "C:\Program Files\Messenger\msmsgs.exe"="C:\Program Files\Messenger\msmsgs.exe:*:Enabled:Windows Messenger" "C:\Documents and Settings\narca\Bureau\mon gbox\gboxx86.exe"="C:\Documents and Settings\narca\Bureau\mon gbox\gboxx86.exe:*:Enabled:gboxx86" "C:\Program Files\Pando Networks\Pando\pando.exe"="C:\Program Files\Pando Networks\Pando\pando.exe:*:Enabled:pando" "C:\Documents and Settings\narca\Bureau\gbox 1.9j avec gbox 2.25\webinterface\bin\apache\mapache.exe"="C:\Documents and Settings\narca\Bureau\gbox 1.9j avec gbox 2.25\webinterface\bin\apache\mapache.exe:*:Enabled:Apache HTTP Server" "C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe:*:Enabled:hpqste08.exe" "C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe"="C:\Program Files\HP\Digital Imaging\bin\hpofxm08.exe:*:Enabled:hpofxm08.exe" "C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe"="C:\Program Files\HP\Digital Imaging\bin\hposfx08.exe:*:Enabled:hposfx08.exe" "C:\Program Files\HP\Digital Imaging\bin\hposid01.exe"="C:\Program Files\HP\Digital Imaging\bin\hposid01.exe:*:Enabled:hposid01.exe" "C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqscnvw.exe:*:Enabled:hpqscnvw.exe" "C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqkygrp.exe:*:Enabled:hpqkygrp.exe" "C:\Program Files\HP\Digital Imaging\bin\hpqCopy.exe"="C:\Program Files\HP\Digital Imaging\bin\hpqCopy.exe:*:Enabled:hpqcopy.exe" "C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe"="C:\Program Files\HP\Digital Imaging\bin\hpfccopy.exe:*:Enabled:hpfccopy.exe" "C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpzwiz01.exe:*:Enabled:hpzwiz01.exe" "C:\Program Files\HP\Digital Imaging\Unload\HpqPhUnl.exe"="C:\Program Files\HP\Digital Imaging\Unload\HpqPhUnl.exe:*:Enabled:hpqphunl.exe" "C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe"="C:\Program Files\HP\Digital Imaging\bin\hpoews01.exe:*:Enabled:hpoews01.exe" "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\system32\sessmgr.exe"="%windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\Network Diagnostic\xpnetdiag.exe"="%windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\Program Files\MSN Messenger\msnmsgr.exe"="C:\Program Files\MSN Messenger\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1" "C:\Program Files\MSN Messenger\livecall.exe"="C:\Program Files\MSN Messenger\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)" ======List of files/folders created in the last 1 months====== 2009-10-07 23:48:04 ----D---- C:\Program Files\trend micro 2009-10-07 23:48:02 ----D---- C:\rsit 2009-10-03 11:10:44 ----A---- C:\WINDOWS\system32\javaws.exe 2009-10-03 11:10:44 ----A---- C:\WINDOWS\system32\javaw.exe 2009-10-03 11:10:43 ----A---- C:\WINDOWS\system32\java.exe 2009-10-03 11:04:06 ----A---- C:\WINDOWS\system32\phversion.txt 2009-10-02 21:17:31 ----A---- C:\WINDOWS\bdagent.INI 2009-10-02 21:03:38 ----D---- C:\Documents and Settings\narca\Application Data\BitDefender 2009-10-02 21:02:18 ----D---- C:\Program Files\BitDefender 2009-10-02 21:02:18 ----D---- C:\Documents and Settings\All Users\Application Data\BitDefender 2009-10-02 21:01:16 ----D---- C:\Program Files\Fichiers communs\BitDefender 2009-10-02 17:27:05 ----D---- C:\Program Files\FreeTime 2009-09-30 23:44:06 ----D---- C:\Documents and Settings\narca\Application Data\WinRAR 2009-09-14 18:48:44 ----HDC---- C:\WINDOWS\$NtUninstallKB968816_WM9$ 2009-09-14 18:47:59 ----HDC---- C:\WINDOWS\$NtUninstallKB956844$ 2009-09-14 18:46:56 ----HDC---- C:\WINDOWS\$NtUninstallKB970653-v3$ 2009-09-14 18:46:30 ----HDC---- C:\WINDOWS\$NtUninstallKB968389$ ======List of files/folders modified in the last 1 months====== 2009-10-07 23:48:08 ----D---- C:\WINDOWS\system32\CatRoot2 2009-10-07 23:48:04 ----RD---- C:\Program Files 2009-10-07 23:47:46 ----D---- C:\WINDOWS\Prefetch 2009-10-07 22:04:04 ----A---- C:\WINDOWS\SchedLgU.Txt 2009-10-07 21:32:39 ----D---- C:\WINDOWS\Temp 2009-10-07 21:23:15 ----D---- C:\WINDOWS\system32 2009-10-07 21:19:54 ----D---- C:\Program Files\DynDNS Updater 2009-10-07 21:19:51 ----HD---- C:\Program Files\php moderator 2009-10-03 11:12:01 ----SHD---- C:\WINDOWS\Installer 2009-10-03 11:10:50 ----D---- C:\Config.Msi 2009-10-03 11:10:40 ----D---- C:\Program Files\Java 2009-10-02 21:17:31 ----D---- C:\WINDOWS 2009-10-02 21:16:53 ----D---- C:\WINDOWS\system32\drivers 2009-10-02 21:03:53 ----HD---- C:\WINDOWS\inf 2009-10-02 21:03:18 ----D---- C:\WINDOWS\WinSxS 2009-10-02 21:01:16 ----D---- C:\Program Files\Fichiers communs 2009-10-02 20:55:47 ----RSHDC---- C:\WINDOWS\system32\dllcache 2009-10-02 20:51:26 ----A---- C:\WINDOWS\win.ini 2009-10-02 20:49:38 ----A---- C:\WINDOWS\NeroDigital.ini 2009-10-02 17:34:45 ----D---- C:\Documents and Settings\narca\Application Data\vlc 2009-10-02 13:41:30 ----D---- C:\WINDOWS\Help 2009-09-23 23:11:08 ----D---- C:\Documents and Settings\narca\Application Data\dvdcss 2009-09-14 21:53:02 ----D---- C:\WINDOWS\Microsoft.NET 2009-09-14 18:48:37 ----A---- C:\WINDOWS\imsins.BAK 2009-09-14 18:47:58 ----HD---- C:\WINDOWS\$hf_mig$ 2009-09-14 18:47:17 ----D---- C:\WINDOWS\ie8updates ======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R1 AmdK7;Pilote de processeur AMD K7; C:\WINDOWS\system32\DRIVERS\amdk7.sys [2008-04-14 41856] R1 bdftdif;bdftdif; \??\C:\Program Files\Fichiers communs\BitDefender\BitDefender Firewall\bdftdif.sys [] R1 GearAspiWDM;GearAspiWDM; C:\WINDOWS\system32\drivers\GearAspiWDM.sys [2005-09-09 14408] R1 ISODrive;ISO CD-ROM Device Driver; \??\C:\Program Files\UltraISO\drivers\ISODrive.sys [] R1 V2IMount;V2IMount; C:\WINDOWS\system32\drivers\V2IMount.sys [2005-09-09 56192] R2 BDVEDISK;BDVEDISK; \??\C:\Program Files\BitDefender\BitDefender 2010\bdvedisk.sys [] R2 EIO;EIO; \??\C:\WINDOWS\system32\drivers\EIO.sys [] R2 ioperm;ioperm support for Cygwin driver; \??\C:\cygwin\bin\ioperm.sys [] R2 rspndr;Répondeur de découverte de topologie de la couche de liaison; C:\WINDOWS\system32\DRIVERS\rspndr.sys [2006-11-08 62336] R2 symlcbrd;symlcbrd; \??\C:\WINDOWS\system32\drivers\symlcbrd.sys [] R3 bdfm;BDFM; C:\WINDOWS\system32\drivers\bdfm.sys [2009-10-02 152328] R3 Bdfndisf;BitDefender Firewall NDIS Filter Service; C:\WINDOWS\system32\DRIVERS\bdfndisf.sys [2009-10-02 110856] R3 bdfsfltr;bdfsfltr; C:\WINDOWS\system32\drivers\bdfsfltr.sys [2009-07-24 285704] R3 BDSelfPr;BDSelfPr; \??\C:\Program Files\BitDefender\BitDefender 2010\bdselfpr.sys [] R3 nv;nv; C:\WINDOWS\system32\DRIVERS\nv4_mini.sys [2006-10-22 3994624] R3 nvax;Service for NVIDIA® nForce Audio Enumerator; C:\WINDOWS\system32\drivers\nvax.sys [2003-10-24 38784] R3 NVENET;NVIDIA nForce MCP Networking Controller Driver; C:\WINDOWS\system32\DRIVERS\NVENET.sys [2002-11-27 80896] R3 nvnforce;Service for NVIDIA® nForce Audio; C:\WINDOWS\system32\drivers\nvapu.sys [2003-10-24 311936] R3 Profos;Profos; \??\C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\profos.sys [] R3 Trufos;Trufos; \??\C:\Program Files\Fichiers communs\BitDefender\BitDefender Threat Scanner\trufos.sys [] R3 usbehci;Pilote miniport de contrôleur d'hôte amélioré Microsoft USB 2.0; C:\WINDOWS\system32\DRIVERS\usbehci.sys [2008-04-13 30208] R3 usbhub;Pilote de concentrateur standard USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbhub.sys [2008-04-13 59520] R3 usbohci;Pilote miniport de contrôleur hôte ouvert USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbohci.sys [2008-04-13 17152] S3 cdrmkaun;cdrmkaun; \??\C:\DOCUME~1\narca\LOCALS~1\Temp\cdrmkaun.sys [] S3 GMSIPCI;GMSIPCI; \??\D:\INSTALL\GMSIPCI.SYS [] S3 HidUsb;Pilote de classe HID Microsoft; C:\WINDOWS\system32\DRIVERS\hidusb.sys [2008-04-13 10368] S3 HPZid412;IEEE-1284.4 Driver HPZid412; C:\WINDOWS\system32\DRIVERS\HPZid412.sys [2005-03-08 51120] S3 HPZipr12;Print Class Driver for IEEE-1284.4 HPZipr12; C:\WINDOWS\system32\DRIVERS\HPZipr12.sys [2005-03-08 16496] S3 HPZius12;USB to IEEE-1284.4 Translation Driver HPZius12; C:\WINDOWS\system32\DRIVERS\HPZius12.sys [2005-03-08 21744] S3 sermouse;Pilote pour souris sur port série; C:\WINDOWS\system32\DRIVERS\sermouse.sys [2001-08-23 18432] S3 usbccgp;Pilote parent générique USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbccgp.sys [2008-04-13 32128] S3 usbprint;Classe d'imprimantes USB Microsoft; C:\WINDOWS\system32\DRIVERS\usbprint.sys [2008-04-13 25856] S3 usbscan;Pilote de scanneur USB; C:\WINDOWS\system32\DRIVERS\usbscan.sys [2008-04-13 15104] S3 USBSTOR;Pilote de stockage de masse USB; C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2008-04-13 26368] S4 IntelIde;IntelIde; C:\WINDOWS\system32\drivers\IntelIde.sys [] ======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)====== R2 ccEvtMgr;Symantec Event Manager; C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe [2005-01-20 198256] R2 ccSetMgr;Symantec Settings Manager; C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe [2005-01-20 165488] R2 GEARSecurity;GEARSecurity; C:\WINDOWS\System32\GEARSec.exe [2005-09-09 53248] R2 JavaQuickStarterService;Java Quick Starter; C:\Program Files\Java\jre6\bin\jqs.exe [2009-07-25 153376] R2 LIVESRV;BitDefender Desktop Update Service; C:\Program Files\Fichiers communs\BitDefender\BitDefender Update Service\livesrv.exe [2009-10-02 346168] R2 Norton Ghost;Norton Ghost; C:\Program Files\Norton Ghost\Agent\VProSvc.exe [2007-05-16 2066024] R2 NVSvc;NVIDIA Display Driver Service; C:\WINDOWS\system32\nvsvc32.exe [2006-10-22 159810] R2 UMWdf;Windows User Mode Driver Framework; C:\WINDOWS\system32\wdfmgr.exe [2005-01-28 38912] R2 VSSERV;BitDefender Virus Shield; C:\Program Files\BitDefender\BitDefender 2010\vsserv.exe [2009-10-02 1595016] R3 Symantec Core LC;Symantec Core LC; C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe [2007-05-16 822424] S2 Pml Driver HPZ12;Pml Driver HPZ12; C:\WINDOWS\system32\HPZipm12.exe [2004-09-29 69632] S3 Arrakis3;BitDefender Serveur Arrakis; C:\Program Files\Fichiers communs\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe [2009-10-02 183880] S3 aspnet_state;Service d'état ASP.NET; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe [2008-07-25 34312] S3 ccPwdSvc;Symantec Password Validation; C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe [2005-01-20 79472] S3 clr_optimization_v2.0.50727_32;.NET Runtime Optimization Service v2.0.50727_X86; C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe [2008-07-25 69632] S3 FontCache3.0.0.0;Windows Presentation Foundation Font Cache 3.0.0.0; c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe [2008-07-29 46104] S3 idsvc;Windows CardSpace; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe [2008-07-29 881664] S3 NBService;NBService; C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe [2007-03-14 779824] S3 NMIndexingService;NMIndexingService; C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe [2007-03-12 271920] S3 ose;Office Source Engine; C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE [2003-07-28 89136] S3 scan;BitDefender Threat Scanner; C:\WINDOWS\System32\svchost.exe [2008-04-14 14336] S3 usnjsvc;Service Messenger Sharing Folders USN Journal Reader; C:\Program Files\MSN Messenger\usnsvc.exe [2007-01-19 97136] S4 NetTcpPortSharing;Net.Tcp Port Sharing Service; c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe [2008-07-29 132096] -----------------EOF----------------- -
bonsoir apres changement d'antivirus ou plus precisement passage de bitdefender 2009 a 2010 je me retrouve avec un rootkit impossible a supprimé. voici le journal de bitdefender: BitDefender - Fichier journal Produit : BitDefender Total Security 2010 Version : BitDefender Antivirus Scanner Tâche d'analyse : Analyse approfondie Date du journal : 07/10/2009 21:24:48 Chemin du journal : C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\deep_scan\1254943488_1_02.xml Chemins d'analyse :Chemin 0000: C:\ Chemin 0001: H:\ Options d’analyse étecter les virus : Oui Détecter les adwares : Oui Détecter les spywares : Oui Détecter les applications : Oui Détecter les dialers : Oui Détecter les rootkits : Oui Recherche de keyloggers : Oui Options d'analyse antivirus :Analyse des clés de registre : Oui Analyser les cookies : Oui Analyser les secteurs de boot : Oui Analyser les processus mémoire : Oui Analyser les archives : Oui Analyser les packers lors de leur exécution : Oui Analyser les e-mails : Non Analyser tous les fichiers : Oui Analyse heuristique : Oui Extensions analysées : non configuré Extensions exclues : non configuré Traitement de la cible :Première action par défaut pour les objets infectés : Désinfecter Seconde action par défaut pour les objets infectés : Aucune Première action par défaut pour les objets suspects : Aucune Seconde action par défaut pour les objets suspects : Aucune Action par défaut pour les objets camouflés : Aucune Première action par défaut pour les objets cryptés infectés : Désinfecter Seconde action par défaut pour les objets cryptés infectés : Aucune Première action par défaut pour les objets cryptés suspects : Aucune Seconde action par défaut pour les objets cryptés suspects : Aucune Action par défaut pour les objets protégés par mot de passe : Enregistrer seulement Résumé de l'analyseSignatures de virus : 4320922 Plugins archives : 44 Plugins e-mail : 6 Plugins d'analyse : 13 Plugins système : 5 Plugins de décompression : 8 De baseÉléments analysés : 463613 Éléments infectés : 10 Éléments suspects : 0 (aucun élément suspect n'a été détecté) Éléments cachés : 1 Éléments résolus : 10 Éléments non résolus : 1 AvancéÉléments ignorés : 780 Éléments avec mot de passe : 1283 Éléments ultra-compressés : 0 Virus individuels trouvés : 6 Dossiers analysés : 6858 Secteurs de boot analysés : 4 Archives analysées : 6721 Erreurs I/O : 0 Processus analysés : 81 Processus infectés : 0 Clés de registre analysées : 1085 Clés de registre infectées : 0 Cookies analysés : 325 Cookies infectés : 0 Problèmes non résolus :Chemin d'accès à l'objetNom de la menaceÉtat final C:\Program Files\Internet Explorer\IEXPLORE.EXEÉléments cachés par des rootkits :Masquer (l'objet n'a pas été trouvé) Problèmes résolusChemin d'accès à l'objetNom de la menaceÉtat final C:\Documents and Settings\narca\Mes documents\dream 500s\log\ccam.cfg log\CCcam.cfg_QuickEdit.rar=>CCcam.cfg QuickEdit.exeTrojan.Generic.1249060Archive placée en QuarantaineC:\Documents and Settings\narca\Mes documents\fte\cs\cardsharing\gbox 1.3 tapess\Mon_GBOX_et_TUTO_V_1.3.rar=>Mon GBOX-1.3.fichier\Uninstall.exeGen:Trojan.Heur.GM.0400466800Archive placée en QuarantaineC:\Documents and Settings\narca\Mes documents\fte\cs\tuto gbox\Mon_GBOXv1.9j_et_TUTO_1.4.rar=>Mon GBOX1.9j -1.4.fichier\Uninstall.exeGen:Trojan.Heur.GM.0400466800Archive placée en QuarantaineC:\Documents and Settings\narca\Mes documents\fte\log pour fte\logsetedit\seteditfte.1.02.build.115-avec_patch_et_Tuto-by_Tapess.rar=>seteditfte.1.02.build.115-avec patch et Tuto-by Tapess\seteditfte.1.02.build.115-patch.exeTrojan.Generic.1136675Archive placée en QuarantaineC:\Documents and Settings\narca\Mes documents\fte\log pour fte\logsetedit\seteditfte.patch.rar=>seteditfte.1.02.build.115-patch.exeTrojan.Generic.1136675Archive placée en QuarantaineC:\Documents and Settings\narca\Mes documents\fte\log pour key\log pour keys cabo etc\Florikey v.4.0 Beta\FloriSetup.exe=>(Instyler o)=>(Instyler Module 2)Win32.Stration.Gen@mmArchive placée en QuarantaineC:\Documents and Settings\narca\Mes documents\fte\log pour key\log pour keys cabo etc\Florikey_v.4.0_Beta.rar=>Florikey v.4.0 Beta\FloriSetup.exe=>(Instyler o)=>(Instyler Module 2)Win32.Stration.Gen@mmArchive placée en QuarantaineH:\System Volume Information\_restore{26ED5534-DD5F-43C0-8C73-0645AEDE05C7}\RP661\A0026109.exe=>(Instyler o)=>(Instyler Module 2)Win32.Stration.Gen@mmArchive placée en QuarantaineC:\RECYCLER\S-1-5-21-299502267-790525478-1801674531-1004\Dc1211.iso=>I386/SYSTEM32/RUNDLG.EXETrojan.Generic.1977381Archive placée en QuarantaineC:\RECYCLER\S-1-5-21-299502267-790525478-1801674531-1004\Dc1211.iso=>PROGRAMS/BEYONDCOMPARE/GO.EXETrojan.Packed.6555Archive placée en Quarantaine que me conseillé vous de faire? je precise je n'ai pas de client p2p pas de torrent etc.... pando installé mais jamais servi. merci d'avance pour votre aide bonne soirée
-
merci sonicius je nai pas installé la version pro hyperion mais la classique via hyperion 4 en 1 456 mais lorsque je fais une recherche en ligne sur tous les drivers .com il me propose toujours de mettre a jour mon chipset alors que je l'ai deja fait .d'ou ma question est ce que je le fais bien et est ce que l'on peut controler quelle version est installée merci d'avance pour la reponse
-
bonsoir a tous j'ai une question qui peut etre est evidente mais comment fait on pour mettre a jour les chipset (via hyperion pour moi ) de la carte mere. mon pc est un hp quand je telecharge le nouveu chipset j'obtient un fichier compressé je decompresse puis j' ai un exe que je lance puis je redemarre le pc. mais comment fait on pour savoir quel version est installé? donc si mon installe a bien été faite ou faut il desinstallé la version anterieur avent? dans le gestionnaire de peripherique ou le retrouve t'on? ou sinon j'utilise everest home edition ou peut on le voir merci pour les reponses
-
salut j'ai deja essayé tous ça c'est a dire: j'ai essayer de passer mon antivirus seul (mais pas en mode sans echec=si probleme de driver)ça passe mieux c'est a dire il bloque mais l'analyse vas plus loin. pour ce qui de l'antivirus je l'ai changé avant norton 2004 maintenant bitdefender 9 pro j'ai effectué un chkdsk sur mon DD avec os et sur l'autre aussi mais le probleme je l'ai toujours cela fait plusieurs mois que j'ai ce type de soucis. est ce que cela peut venir de la carte graphique une nvidia geforce2 mxtm 400 agpx4 merci pour la suite des reponses
-
bonsoir a tous j'ai un souci avec mon pc hp pavillon 720.fr amd1700 des que je fais une analyse antivirus global je me retrouve avec un ecran bloqué besoin de rebooter je telecharge en meme tzmps mais avant je n'avais pas de soucis mais depuis 2 ou 3 mois si. j'ai augmenter ma ram passer de 256 a 512 mais toujours pareils parfois j'ai meme un ecran bleu avec stop 0x0000000a(0x7e657355,0x000000ff,0x00000000,0x8056330b) pour moi c'est incomprehensible quelqu'un aurait il des conseils a me donner merci d'avance
-
page de demarrage IE detournée
narca a répondu à un(e) sujet de narca dans Analyses et éradication malwares
salut queruak comme tu me l'a demande voici ce que met hijackthis apres (version 1.99) Logfile of HijackThis v1.99.1 Scan saved at 21:36:03, on 23/03/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\interMute\SpySubtract\SpySub.exe C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe C:\Documents and Settings\Alain\Mes documents\prob page de demarrage\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [urlLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/ O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM) O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe voila j'espere que tout est ok en tous les cas tous fonctionne comme avant -
page de demarrage IE detournée
narca a répondu à un(e) sujet de narca dans Analyses et éradication malwares
ok queruak mais comme tu l'as compris je n'ai pas ce pc toujours sous la main mais je fais le necessaire des que je peut -
page de demarrage IE detournée
narca a répondu à un(e) sujet de narca dans Analyses et éradication malwares
merci a tous plus particulierement a queruak mon probleme est resolu tout est rentré dans l'ordre -
page de demarrage IE detournée
narca a répondu à un(e) sujet de narca dans Analyses et éradication malwares
merci queruak c'est la premiere chose que j'ai fait vu que la procedure est assée longue -
page de demarrage IE detournée
narca a répondu à un(e) sujet de narca dans Analyses et éradication malwares
merci a toi queruak je vais suivre ta procedure a la lettre et je te tiendrai au courant.mais je n'aurai pas acces au pc avant mercredi. encore merci -
page de demarrage IE detournée
narca a répondu à un(e) sujet de narca dans Analyses et éradication malwares
merci pour cette evaluation. ça fait peur 26 mechants rien que ça. je testerai sur mon pc mais je ne suis pas chez moi pour l'instant -
page de demarrage IE detournée
narca a répondu à un(e) sujet de narca dans Analyses et éradication malwares
merci je vais tester.mais dans quelque jours seulement .par contre le tuto sur hijackthis je l'ai deja lu mais c'est encore un peu complexe pour moi c'est pour ça que j'esperais une interpretation de ce qu'il a trouvé. -
salut a tous j'aimerais savoir comment faire pour recuperer ma page de demarrage.spyboot n'as rien pu faire avec hijacthis je ne sais pas comment faire quelqu'un peut il m'aider. j'ai winxp pro sp1. voila ce que j'ai avec hijackthis: Logfile of HijackThis v1.98.2 Scan saved at 21:38:34, on 16/03/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\AdvTools\NPROTECT.EXE C:\WINDOWS\System32\svchost.exe C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\WINDOWS\System32\P2P Networking\P2P Networking.exe C:\Program Files\Fichiers communs\CMEII\CMESys.exe C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\SAVScan.exe C:\Program Files\Altnet\Points Manager\Points Manager.exe C:\WINDOWS\System32\ctfmon.exe C:\Program Files\Messenger\msmsgs.exe C:\Program Files\Fichiers communs\GMT\GMT.exe C:\Program Files\interMute\SpySubtract\SpySub.exe C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe C:\Documents and Settings\Alain\Mes documents\telechargement\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://lookfor.cc/sp.php?pin=29126 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - C:\PROGRA~1\INSTAF~1\INSTAF~1.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {59B0DDAB-B410-4ABE-B31A-37346AFE63BE} - C:\WINDOWS\System32\phjd.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security Professional\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [urlLSTCK.exe] C:\Program Files\Norton Internet Security Professional\UrlLstCk.exe O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\NORTON~1\AdvTools\ADVCHK.EXE O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART O4 - HKLM\..\Run: [CMESys] "C:\Program Files\Fichiers communs\CMEII\CMESys.exe" O4 - HKLM\..\Run: [KAZAA] C:\Program Files\Kazaa\kazaa.exe /SYSTRAY O4 - HKLM\..\Run: [AltnetPointsManager] C:\Program Files\Altnet\Points Manager\Points Manager.exe -s O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [spyware Vanisher] c:\spywarevanisher-free\FreeScanner.exe -FastScan O4 - Global Startup: GStartup.lnk = C:\Program Files\Fichiers communs\GMT\GMT.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: SpySubtract.lnk = C:\Program Files\interMute\SpySubtract\SpySub.exe O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/ O15 - Trusted Zone: *.05p.com O15 - Trusted Zone: *.blazefind.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.flingstone.com O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.my-internet.info O15 - Trusted Zone: *.scoobidoo.com O15 - Trusted Zone: *.searchbarcash.com O15 - Trusted Zone: *.searchmiracle.com O15 - Trusted Zone: *.slotch.com O15 - Trusted Zone: *.xxxtoolbar.com O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares/v4...006_regular.cab O16 - DPF: {FA13A9FA-CA9B-11D2-9780-00104B242EA3} - http://install.wildtangent.com/bgn/partner...ll2/install.cab O18 - Filter: text/html - {73B60498-0C66-402F-8B90-093C1A2D0BC0} - C:\WINDOWS\System32\phjd.dll O18 - Filter: text/plain - {73B60498-0C66-402F-8B90-093C1A2D0BC0} - C:\WINDOWS\System32\phjd.dll quel clé je dois fixer et quelle procedure ?.je crois qu'il faut desactiver la restauration systeme mais je ne suis pas sur svp help et merci d'avance