Aller au contenu

arrrggggggg

Membres
  • Compteur de contenus

    4
  • Inscription

  • Dernière visite

arrrggggggg's Achievements

Junior Member

Junior Member (3/12)

0

Réputation sur la communauté

  1. Voilà c'est fait tout à l'air d'être rentré dans l'ordre merci beaucoup! --------------------------------------------------------- ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 00:52:30 14/09/2006 + Scan result: C:\Documents and Settings\Temp\12exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\15exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\16exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\1exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\20exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\29exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\2exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\31exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\32exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\34exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\41exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\42exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\47exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\53exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\56exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\60exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\64exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\65exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\6exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\70exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\81exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\83exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\85exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\8exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\94exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\95exhdd.8.exe -> Downloader.Horst.e : No action taken. C:\Documents and Settings\Temp\10exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\15exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\16exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\23exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\25exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\28exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\30exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\31exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\35exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\36exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\40exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\42exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\43exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\49exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\53exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\54exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\55exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\59exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\5exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\62exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\64exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\66exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\71exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\75exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\77exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\78exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\79exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\7exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\82exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\8exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\91exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\92exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\94exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\97exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\98exssd32.5.exe -> Downloader.Zlob.ajl : No action taken. C:\Documents and Settings\Temp\0exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\16exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\18exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\20exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\23exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\25exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\29exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\2exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\34exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\36exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\37exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\38exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\40exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\44exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\48exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\50exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\52exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\54exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\56exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\58exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\59exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\63exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\65exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\68exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\73exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\78exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\79exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\81exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\84exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\85exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\92exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\93exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\96exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\9exmodul32c.1.exe -> Proxy.Horst.if : No action taken. C:\Documents and Settings\Temp\13exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\16exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\17exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\19exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\21exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\22exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\23exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\26exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\29exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\33exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\40exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\41exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\45exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\51exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\52exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\5exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\60exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\62exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\65exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\66exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\67exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\68exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\71exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\75exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\7exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\80exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\81exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\82exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\83exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\89exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\91exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\96exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\99exinjs.8.exe -> Proxy.Horst.ig : No action taken. C:\Documents and Settings\Temp\9exinjs.8.exe -> Proxy.Horst.ig : No action taken. ::Report end Logfile of HijackThis v1.99.1 Scan saved at 01:03:16, on 14/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\XYZ Company\Modem ADSL USB\dslmon.exe C:\WINDOWS\system32\sistray.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.legif.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [adiras] adiras.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: DSLMON.lnk = ? O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Poker.com - {6FDD5236-C9F0-49ef-935D-385F5E21991A} - C:\Program Files\Poker.com\Poker.exe (file missing) (HKCU) O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O17 - HKLM\System\CCS\Services\Tcpip\..\{AD5A9888-4728-4AC2-83B9-1C59ACCA8349}: NameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{E017298F-AC24-479E-A9EF-E73563AE491B}: NameServer = 86.64.145.142 84.103.237.142 O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
  2. Je suis un peu étoné, partypoker est un logiciel de poker que j'utilise et que j'ai instalé volontairement, c'est un site connu dans le monde du poker. Selon toi c'est lui qui est à l'origine de tout? Sinon je vais suivre la procédure que tu m'as indiqué
  3. J'ai suivi vos recomendations, Merci beaucoup, si'l reste des virus, ils ne sont pas génant : o )))))) Je ne connaissais pas antivir, et c'est vrai qu'il est bon Norton poubelle Pour les 6 ans et emule, non non je fais que du legal sur ma machine Je met le log pour suivre la procédure à la lettre lol mais l'ordi tourne bien, cela me change les idées après la perte de mon disque dur externe Logfile of HijackThis v1.99.1 Scan saved at 18:46:02, on 13/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\XYZ Company\Modem ADSL USB\dslmon.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\taskmgr.exe C:\Program Files\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.legif.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [adiras] adiras.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: DSLMON.lnk = ? O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Poker.com - {6FDD5236-C9F0-49ef-935D-385F5E21991A} - C:\Program Files\Poker.com\Poker.exe (file missing) (HKCU) O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O17 - HKLM\System\CCS\Services\Tcpip\..\{AD5A9888-4728-4AC2-83B9-1C59ACCA8349}: NameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{E017298F-AC24-479E-A9EF-E73563AE491B}: NameServer = 84.103.237.140 86.64.145.140 O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe Non, la foire aux bestioles ne date pas de là, c'est mon frêre qui a installé un logiciel ftp, car le ftp ne marchait pas avec la fenêtre d'IE (alors que c'était en fait un problème de connexion partagée entre les 2 ordis) et il y avait une toolbar d'offerte (à mon avis un oubli de case décochée) et puis spysherif est venu tout seul(pseudo logiciel antivirus, qui en invente, et en rajoute) j'ai réussi à le virer en installant norton et pleins d'utilitaires à droite à gauche mais il restait ce résidus Cependant je regrette bcp la toolbar, car j'avais la météo de NEwYork, c très pratique... Sinon je suis du même avis pour les logiciels crackés qui finissent par être recomandés aux entreprises qui eux payent les licences: même si je recomande open-office pour les entreprises par rexemple mais cela pourrait presque donner bonne conscience aux vilains pas beaux qui font cela
  4. Bonjour, symptômes: des processus aléatoires du type ??exinjs.?.exe 675Mo de ram consommé 1.16 Go à la fin du mail (sensation de marée montante) la licence de norton (qui n'a rien trouvé avant que je cherche) est expiré à 0h comme cendrillon alors qu'il me restait 6 ans avant son expiration je pouvais voir bcp de spam partir de l'ordi genre viagra pharmacy et cie maintenant 60ko/s en envoie setup.exe qui apparait dans les repertoires partagés 47 104 octets avec bonus résurection le firewall était désactivé journées portes ouvertes le disque usb externe 300Go moins de 6mois n'est plus reconnu me^me sur d'autres ordis mais là cela n'a peut être rien à voir merci de votre aide si vous avez le temps J'ai utilisé les outils suivant comme conseillé sur d'autres messages de forum KASPERSKY ON-LINE SCANNER REPORT Wednesday, September 13, 2006 2:26:15 AM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 13/09/2006 Enregistrements dans la base antivirus Kaspersky : 209844 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie vrai Cible de l'analyse Zones critiques C:\WINDOWS C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\ Statistiques de l'analyse Total d'objets analysés 18354 Nombre de virus trouvés 6 Nombre d'objets infectés 108 / 0 Nombre d'objets suspects 0 Durée de l'analyse 00:19:21 Nom de l'objet infecté Nom du virus Dernière action C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system\smss.exe Infecté : Trojan-Proxy.Win32.Horst.ip ignoré ))))))))))) C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\spool\drivers\setup.exe Infecté : Trojan-Proxy.Win32.Horst.ib ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\0exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\10exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\12exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\13exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré )))))))))) C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\15exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\15exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\16exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\16exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\16exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\16exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\19exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\1exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\20exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\20exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\21exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\22exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\23exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\23exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\25exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\25exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\29exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\2exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\31exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\31exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\33exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\34exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\34exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\35exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\36exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\36exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\37exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\38exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\40exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\40exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\40exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\41exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\41exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\42exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\42exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\44exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\45exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\47exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\48exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\49exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\50exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\51exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\52exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\52exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\53exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\54exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\55exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\56exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\56exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\58exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\5exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\60exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\60exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\62exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\62exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\62exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\64exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\64exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\65exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\65exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\65exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\66exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\67exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\68exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\68exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\6exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\70exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\71exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\71exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\73exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\75exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\77exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\79exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\79exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\7exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\7exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\80exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\81exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\81exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\82exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\82exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\83exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\84exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\85exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\85exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\89exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\8exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\8exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\91exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\91exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\92exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\93exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\94exhdd.8.exe Infecté : Trojan-Downloader.Win32.Horst.e ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\94exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\96exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\96exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\97exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\98exssd32.5.exe Infecté : Trojan-Downloader.Win32.Zlob.ajl ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\99exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\9exinjs.8.exe Infecté : Trojan-Proxy.Win32.Horst.ig ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\9exmodul32c.1.exe Infecté : Trojan-Proxy.Win32.Horst.if ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\flaF.tmp L'objet est verrouillé ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\ib17 L'objet est verrouillé ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\ib18 L'objet est verrouillé ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\ib19 L'objet est verrouillé ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\setup.exe Infecté : Trojan-Proxy.Win32.Horst.ib ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\~ef0ebe\~efe2.tmp L'objet est verrouillé ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\~efc720\~efe2.tmp L'objet est verrouillé ignoré C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\~efdd09\~efe2.tmp L'objet est verrouillé ignoré Analyse terminée. Logfile of HijackThis v1.99.1 Scan saved at 12:15:26, on 13/09/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\SOUNDMAN.EXE C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\XYZ Company\Modem ADSL USB\dslmon.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\sistray.exe C:\WINDOWS\System32\svchost.exe C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\67exinjs.8.exe ))))))))))))))))) C:\Program Files\EasyPHP1-8\EasyPHP.exe C:\PROGRA~1\EASYPH~1\Apache\apache.exe C:\PROGRA~1\EASYPH~1\MySql\bin\mysqld.exe C:\PROGRA~1\EASYPH~1\Apache\apache.exe C:\Program Files\Macromedia\Dreamweaver MX 2004\Dreamweaver.exe C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\~e5d141.tmp C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\~e5d141.tmp C:\WINDOWS\system32\taskmgr.exe C:\DOCUME~1\BARTHE~1\LOCALS~1\Temp\78exed32.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\eMule\emule.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\Program Files\Outlook Express\msimn.exe C:\Program Files\Messenger\msmsgs.exe C:\Documents and Settings\Barthelemy\Local Settings\Temporary Internet Files\Content.IE5\S5YJWHUJ\HijackThis[1].exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.legif.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program c chouette la google bar files\google\googletoolbar1.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe O4 - HKLM\..\Run: [adiras] adiras.exe O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" O4 - HKLM\..\Run: [siSPower] Rundll32.exe SiSPower.dll,ModeAgent ques ce que j'avais galéré pour retrouver le pilote de ma carte graphique intégrée O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w je ne le sens pas trop... O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\RunOnce: [iCQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: DSLMON.lnk = ? O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe le poker c'est amusant surtout quand c'est gratuit O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe j'aime bien O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe il faudra que je m'en débarasse encore O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Poker.com - {6FDD5236-C9F0-49ef-935D-385F5E21991A} - C:\Program Files\Poker.com\Poker.exe (HKCU) hihi O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab cf plus haut O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O17 - HKLM\System\CCS\Services\Tcpip\..\{AD5A9888-4728-4AC2-83B9-1C59ACCA8349}: NameServer = 192.168.1.1 O17 - HKLM\System\CCS\Services\Tcpip\..\{E017298F-AC24-479E-A9EF-E73563AE491B}: NameServer = 86.64.145.142 84.103.237.142 O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
×
×
  • Créer...