Aller au contenu

HéLoN

Membres
  • Compteur de contenus

    10
  • Inscription

  • Dernière visite

Messages posté(e)s par HéLoN

  1. Voilà le rapport de a² free:

     

    Nom du fichier Diagnostic

    Key: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\app management\arpcache\whsurvey Trace.Registry.WebHancer

    C:\Documents and Settings\USER\Cookies\user@weborama[2].txt

    C:\Documents and Settings\USER\Mes documents\Moi\Mes logiciels\Communications\MSN\CEDP-Stealer-Setup(msntrucastuce.free.fr).exe Adware.180Solutions

    C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.68-8876480L\Program\runner.exe Adware.BackWeb.a

    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\backWeb-8876480.exe

  2. Voilà le rapport de Ewido anti-malware 3.5:

     

    ---------------------------------------------------------

    ewido anti-malware - Rapport de scan

    ---------------------------------------------------------

     

    + Créé le: 23:23:43, 30/05/2006

    + Somme de contrôle: 186E300

     

    + Résultats du scan:

     

    :mozilla.19:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

    :mozilla.20:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

    :mozilla.21:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

    :mozilla.22:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder

    :mozilla.39:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

    :mozilla.40:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

    :mozilla.41:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

    :mozilla.42:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

    :mozilla.43:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

    :mozilla.44:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

    :mozilla.45:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

    :mozilla.46:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

    :mozilla.47:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder

    :mozilla.48:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder

    :mozilla.49:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder

    :mozilla.52:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

    :mozilla.53:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

    :mozilla.62:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder

    :mozilla.69:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

    :mozilla.70:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

    :mozilla.71:C:\Documents and Settings\USER\Application Data\Mozilla\Firefox\Profiles\qwboaoye.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

    C:\Documents and Settings\USER\Cookies\user@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

    C:\WINDOWS\system32\hp100.tmp -> Downloader.Zlob.qa : Nettoyer et sauvegarder

     

     

    ::Fin du rapport

  3. Tout d'abord un grand salut à Zebulon.fr

    :P

     

    Alors je vous expose mon problème, je pense que j'ai du choper un virus ou alors un malware. J'ai fais un scan avec Norton Antivirus 2004 et il a détecté la présence de 7 ou 8 virus! Il a pu en supprimer automatiquement quelques-uns. Mais certains sont marqués: "Echec de la suppression" ou bien "Echec de la réparation" dans la visionneuse des rapports. :-(

    Dans ces rapports, est affiché le chemin de l'emplacement des dossiers ou des fichiers contaminés. Mais quand je veux les supprimer manuellement ils ne sont pas dans les dossiers indiquer par Norton. J'ai beau "afficher les dossiers et fichiers cachés", rien à faire! :P

    J'ai pu remarquer que j'avais des "menaces Logiciels publicitaires" (NDNuninstall7_22.exe, win13D.tmp.exe, tsinstall_4_0_4_0_b4.exe et SHNT288.exe ), des trojans (Download.Trojan et Trojan Horse) qui n'ont pas pu être réparés et une "menace Logiciel espion" (cmdinst.exe).

    Donc voilà , j'aurai besoin du savoir-faire de quelqu'un pour éradiquer ces trojans, ces logiciels publicitaire et autres, une chtite aide? :-P

    Enfin, j'ai fais un scan du system avec HijackThis et je vous l'affiche vite fait ci dessous! :P

     

     

    Logfile of HijackThis v1.99.1:

    Scan saved at 20:59:15, on 30/05/2006

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

     

     

    Running processes:

     

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\System32\ibmpmsvc.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\Explorer.EXE

    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

    C:\WINDOWS\system32\spoolsv.exe

    c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe

    C:\Program Files\ewido anti-malware\ewidoctrl.exe

    C:\Program Files\ewido anti-malware\ewidoguard.exe

    C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe

    C:\Program Files\Norton AntiVirus\navapsvc.exe

    C:\WINDOWS\System32\QCONSVC.EXE

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\TpKmpSVC.exe

    c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

    C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

    C:\WINDOWS\system32\LVCOMSX.EXE

    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe

    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe

    C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe

    C:\WINDOWS\system32\tp4ex.exe

    C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe

    C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe

    C:\WINDOWS\system32\tp4cross.exe

    C:\WINDOWS\system32\RunDll32.exe

    C:\Program Files\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe

    C:\WINDOWS\system32\rundll32.exe

    C:\Program Files\Picasa2\PicasaMediaDetector.exe

    C:\Program Files\Logitech\Video\CameraAssistant.exe

    C:\WINDOWS\system32\ElkCtrl.exe

    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

    C:\Program Files\Fichiers communs\Symantec Shared\NMain.exe

    C:\Program Files\Fichiers communs\Symantec Shared\ccLgView.exe

    C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

    C:\WINDOWS\system32\wuauclt.exe

    C:\Program Files\HijackThis\HijackThis.exe

     

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://loginnet.passport.com/ppsecure/md5a...uth.srf?lc=1036

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    F2 - REG:system.ini: UserInit=userinit.exe

    O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

    O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll

    O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

    O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll

    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

    O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll

    O4 - HKLM\..\Run: [s3TRAY2] S3Tray2.exe

    O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

    O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

    O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

    O4 - HKLM\..\Run: [updateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r

    O4 - HKLM\..\Run: [soundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe

    O4 - HKLM\..\Run: [soundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray

    O4 - HKLM\..\Run: [PRONoMgrWired] C:\Program Files\Intel\PROSetWired\NCS\PROSet\PRONoMgr.exe

    O4 - HKLM\..\Run: [TkBellExe] "realsched.exe" -osboot

    O4 - HKLM\..\Run: [TP4EX] tp4ex.exe

    O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe

    O4 - HKLM\..\Run: [uC_Start] C:\Program Files\IBM\Updater\\ucstartup.exe

    O4 - HKLM\..\Run: [bMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor

    O4 - HKLM\..\Run: [bMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE

    O4 - HKLM\..\Run: [bMMMONWND] rundll32.exe C:\PROGRA~1\ThinkPad\UTILIT~1\BatInfEx.dll,BMMAutonomicMonitor

    O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe

    O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe

    O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Program Files\Logitech\Video\InstallHelper.exe /inspect

    O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation

    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

    O8 - Extra context menu item: Exporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

    O8 - Extra context menu item: Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm

    O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\Program Files\FlashGet\jc_all.htm

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe

    O9 - Extra button: Messenger Backup - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Messenger Backup\Messenger Backup (file missing)

    O9 - Extra 'Tools' menuitem: &Messenger Backup - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Messenger Backup\Messenger Backup (file missing)

    O11 - Options group: [JAVA_IBM] Java (IBM)

    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrc...kr.cab31267.cab

    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntr...ro.cab32846.cab

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

    O20 - AppInit_DLLs: MsgPlusLoader.dll

    O20 - Winlogon Notify: QConGina - C:\WINDOWS\SYSTEM32\QConGina.dll

    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

    O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

    O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe

    O23 - Service: IBM Rapid Restore Ultra Service - Unknown owner - C:\Program Files\IBM\IBM Rapid Restore Ultra\rrpcsb.exe

    O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\System32\ibmpmsvc.exe

    O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe

    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

    O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe (file missing)

    O23 - Service: QCONSVC - IBM Corp. - C:\WINDOWS\System32\QCONSVC.EXE

    O23 - Service: RegSrvc - Unknown owner - C:\WINDOWS\system32\RegSrvc.exe (file missing)

    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Unknown owner - C:\WINDOWS\system32\S24EvMon.exe (file missing)

    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe

    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

    O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - c:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

    O23 - Service: IBM KCU Service (TpKmpSVC) - Unknown owner - C:\WINDOWS\system32\TpKmpSVC.exe

    Merci d'avance Zebulon .fr pour votre aide! :P

×
×
  • Créer...