

dexterjackson
Membres-
Compteur de contenus
11 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par dexterjackson
-
Infection LSASS et DCOM Exploit
dexterjackson a répondu à un(e) sujet de dexterjackson dans Analyses et éradication malwares
Y'aurait-il quelqu'un pour m'aider, car j'ai toujours le même problème. J'ai fait ce que tu m'as conseillé charles ingals. -
Infection LSASS et DCOM Exploit
dexterjackson a répondu à un(e) sujet de dexterjackson dans Analyses et éradication malwares
Voici le premier rapport C:\WINDOWS\System32/drivers\aswRdr.sys -->15/01/2007 18:26:08 C:\WINDOWS\System32/drivers\aswTdi.sys -->15/01/2007 18:25:24 C:\WINDOWS\System32/drivers\aswmon.sys -->21/12/2006 00:56:13 C:\WINDOWS\System32/drivers\aswmon2.sys -->21/12/2006 00:56:00 C:\WINDOWS\System32/drivers\aavmker4.sys -->21/12/2006 00:51:58 C:\WINDOWS\System32/drivers\nv4_mini.sys -->22/10/2006 12:22:00 C:\WINDOWS\System32/drivers\wpdusb.sys -->18/10/2006 20:00:00 C:\WINDOWS.log -->03/03/2007 19:38:41 C:\WINDOWS\wiadebug.log -->03/03/2007 19:38:40 C:\WINDOWS\WindowsUpdate.log -->03/03/2007 19:38:38 C:\WINDOWS\wiaservc.log -->03/03/2007 19:38:37 C:\WINDOWS\Sti_Trace.log -->03/03/2007 19:38:35 C:\WINDOWS\SchedLgU.Txt -->03/03/2007 19:38:32 C:\WINDOWS\bootstat.dat -->03/03/2007 19:38:30 C:\WINDOWS\win.ini -->03/03/2007 19:37:27 C:\WINDOWS\system.ini -->03/03/2007 19:37:27 C:\WINDOWS\pavsig.txt -->02/03/2007 17:08:07 C:\WINDOWS\QTFont.qfn -->28/02/2007 18:33:08 C:\WINDOWS\NeroDigital.ini -->23/02/2007 19:07:37 C:\WINDOWS\cdplayer.ini -->16/02/2007 14:35:23 C:\WINDOWS\mozver.dat -->16/02/2007 14:33:49 C:\WINDOWS\WMSysPr9.prx -->03/02/2007 20:23:47 C:\WINDOWS\IsUninst.exe |27/01/2007 15:22:09 C:\WINDOWS\twunk_16.exe |05/08/2004 13:00:00 C:\WINDOWS\twunk_32.exe |05/08/2004 13:00:00 C:\WINDOWS\twain.dll |05/08/2004 13:00:00 C:\WINDOWS\twain_32.dll |05/08/2004 13:00:00 C:\WINDOWS\Twunk_16.dll |19/08/2004 23:26:54 C:\WINDOWS\Twunk_32.dll |19/08/2004 23:26:54 C:\WINDOWS\system32\append.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\asuninst.exe |04/02/2007 21:00:16 C:\WINDOWS\system32\aswBoot.exe |25/02/2007 20:02:26 C:\WINDOWS\system32\debug.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\dosx.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\dvdplay.exe |23/08/2001 18:47:34 C:\WINDOWS\system32\edlin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\exe2bin.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\fastopen.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\GkSui20.EXE |31/01/2007 23:33:23 C:\WINDOWS\system32\HPZinw12.exe |27/01/2007 15:22:13 C:\WINDOWS\system32\HPZipm12.exe |27/01/2007 15:22:13 C:\WINDOWS\system32\java.exe |19/01/2007 13:44:37 C:\WINDOWS\system32\javaw.exe |19/01/2007 13:44:37 C:\WINDOWS\system32\javaws.exe |19/01/2007 13:44:37 C:\WINDOWS\system32\keystone.exe |22/10/2006 12:22:00 C:\WINDOWS\system32\mem.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\mscdexnt.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\NeroCheck.exe |31/01/2007 16:42:23 C:\WINDOWS\system32\nlsfunc.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\nvappbar.exe |22/10/2006 12:22:00 C:\WINDOWS\system32\nvcolor.exe |22/10/2006 12:22:00 C:\WINDOWS\system32\nvcplui.exe |22/10/2006 12:22:00 C:\WINDOWS\system32\nvdspsch.exe |22/10/2006 12:22:00 C:\WINDOWS\system32\nvsvc32.exe |22/10/2006 12:22:00 C:\WINDOWS\system32\nvuaudio.exe |16/01/2007 15:23:44 C:\WINDOWS\system32\nvudisp.exe |18/01/2007 17:12:46 C:\WINDOWS\system32\nvuenet.exe |16/01/2007 15:23:23 C:\WINDOWS\system32\nvugart.exe |16/01/2007 15:23:19 C:\WINDOWS\system32\nvuide.exe |16/01/2007 15:23:37 C:\WINDOWS\system32\nvumctl.exe |18/01/2007 18:06:39 C:\WINDOWS\system32\NVUninst.exe |16/01/2007 15:24:14 C:\WINDOWS\system32\nvusmb.exe |16/01/2007 15:23:22 C:\WINDOWS\system32\nwiz.exe |22/10/2006 12:22:00 C:\WINDOWS\system32\redir.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\setver.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\share.exe |05/08/2004 13:00:00 C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\usrprbda.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\usrshuta.exe |23/08/2001 18:47:48 C:\WINDOWS\system32\ALut.dll |16/01/2007 15:23:44 C:\WINDOWS\system32\amstream.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\atmfd.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\atmlib.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\borlndmm.dll |16/01/2007 19:27:37 C:\WINDOWS\system32\btfunc.dll |24/01/2007 19:30:44 C:\WINDOWS\system32\btinstall.dll |24/01/2007 19:30:44 C:\WINDOWS\system32\compatUI.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\dgrpsetu.dll |12/01/2007 17:21:17 C:\WINDOWS\system32\dgsetup.dll |12/01/2007 17:21:17 C:\WINDOWS\system32\encdec.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\EqnClass.Dll |12/01/2007 17:21:17 C:\WINDOWS\system32\ESICOMMN.DLL |24/01/2007 18:21:29 C:\WINDOWS\system32\ff_vfw.dll |29/11/2005 21:17:16 C:\WINDOWS\system32\fsuz.dll |31/01/2007 23:33:23 C:\WINDOWS\system32\GEARAspi.dll |19/09/2006 15:43:58 C:\WINDOWS\system32\hpgwiamd.dll |27/01/2007 15:13:15 C:\WINDOWS\system32\HPODXPAT.DLL |11/06/2004 12:27:32 C:\WINDOWS\system32\hpotscl.dll |27/01/2007 15:13:16 C:\WINDOWS\system32\hpovst08.dll |27/01/2007 15:13:20 C:\WINDOWS\system32\HPZc3212.dll |27/01/2007 15:13:23 C:\WINDOWS\system32\hpzcoi12.dll |01/10/2004 04:46:36 C:\WINDOWS\system32\hpzcon12.dll |01/10/2004 04:46:42 C:\WINDOWS\system32\HPZidr12.dll |27/01/2007 15:22:13 C:\WINDOWS\system32\HPZipr12.dll |27/01/2007 15:22:13 C:\WINDOWS\system32\HPZipt12.dll |27/01/2007 15:22:13 C:\WINDOWS\system32\HPZisn12.dll |27/01/2007 15:22:13 C:\WINDOWS\system32\hpzlnt12.dll |01/10/2004 05:01:34 C:\WINDOWS\system32\hticons.dll |12/01/2007 16:34:09 C:\WINDOWS\system32\hypertrm.dll |12/01/2007 16:33:44 C:\WINDOWS\system32\iccvid.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\idecoi.dll |03/06/2004 10:40:48 C:\WINDOWS\system32\imagr5.dll |31/01/2007 16:42:25 C:\WINDOWS\system32\imagx5.dll |31/01/2007 16:42:25 C:\WINDOWS\system32\ImagXpr5.dll |31/01/2007 16:42:25 C:\WINDOWS\system32\ir32_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir41_qc.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir41_qcx.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir50_32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir50_qc.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\ir50_qcx.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\isrdbg32.dll |12/01/2007 16:35:19 C:\WINDOWS\system32\jgaw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgdw400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgmd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgpl400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsd400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\jgsh400.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 18:47:06 C:\WINDOWS\system32\mrvdlg.dll |23/10/2003 11:59:56 C:\WINDOWS\system32\msdmo.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\msencode.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\nv4_disp.dll |12/01/2007 17:23:06 C:\WINDOWS\system32\nvack.dll |16/01/2007 15:23:44 C:\WINDOWS\system32\nvapi.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvasio.dll |16/01/2007 15:23:44 C:\WINDOWS\system32\NVCOAD.DLL |20/05/2004 10:11:34 C:\WINDOWS\system32\nvcod.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvcodins.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\NVCOE.DLL |29/01/2004 02:22:48 C:\WINDOWS\system32\NVCOG.DLL |02/04/2004 15:40:00 C:\WINDOWS\system32\nvcpl.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvcpluir.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvdisps.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvdispsr.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvexpbar.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvgames.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvgamesr.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvhwvid.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nview.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvmccs.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvmccsrs.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvmccss.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvmccssr.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvmctray.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvmobls.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvmoblsr.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvnt4cpl.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvoglnt.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvopenal.dll |16/01/2007 15:23:44 C:\WINDOWS\system32\nvshell.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvvitvs.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvvitvsr.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvwddi.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvwdmcpl.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvwimg.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvwss.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\nvwssr.dll |22/10/2006 12:22:00 C:\WINDOWS\system32\OpenAL32.dll |16/01/2007 15:23:44 C:\WINDOWS\system32\paqsp.dll |23/08/2001 18:47:16 C:\WINDOWS\system32\picn20.dll |31/01/2007 16:42:27 C:\WINDOWS\system32\pncrt.dll |16/02/2007 14:32:54 C:\WINDOWS\system32\pndx5016.dll |16/02/2007 14:32:55 C:\WINDOWS\system32\pndx5032.dll |16/02/2007 14:32:55 C:\WINDOWS\system32\qedwipes.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\rmoc3260.dll |16/02/2007 14:33:00 C:\WINDOWS\system32\sbe.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\slbcsp.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\slbiop.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\slbrccsp.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\spnike.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\sprio600.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\sprio800.dll |23/08/2001 18:47:18 C:\WINDOWS\system32\spxcoins.dll |12/01/2007 17:21:17 C:\WINDOWS\system32\tsd32.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\TwnLib20.dll |31/01/2007 16:42:32 C:\WINDOWS\system32\usrcntra.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrcoina.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrdpa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrdtea.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrlbva.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrv42a.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrv80a.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrvoica.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\usrvpa.dll |23/08/2001 18:47:20 C:\WINDOWS\system32\win87em.dll |05/08/2004 13:00:00 C:\WINDOWS\system32\zlib.dll |31/01/2007 23:33:25 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 78A3-B08C Répertoire de C:\WINDOWS\system32 05/08/2004 13:00 6 144 csrss.exe 1 fichier(s) 6 144 octets 0 Rép(s) 6 047 670 272 octets libres Contenu de Downloaded Program Files Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 78A3-B08C Répertoire de C:\WINDOWS\Downloaded Program Files 03/03/2007 14:38 <REP> . 03/03/2007 14:38 <REP> .. 12/01/2007 16:36 65 desktop.ini 09/11/2006 16:04 896 jinstall-1_5_0_10.inf 08/08/2006 11:45 576 kavwebscan.inf 09/11/2006 14:36 5 019 swflash.inf 4 fichier(s) 6 556 octets Total des fichiers listés : 4 fichier(s) 6 556 octets 2 Rép(s) 6 047 670 272 octets libres Recherche de rootkit! (Merci S!Ri) Recherche d'infections connues Liste des programmes installes 2600 2600_Help 2600Trb 7-Zip 4.44 beta Adobe Flash Player 9 ActiveX Adobe Reader 7.0.9 - Français AiO_Scan AiOSoftware Archiveur WinRAR avast! Antivirus AVG Anti-Spyware 7.5 BlueSoleil BufferChm CCleaner (remove only) Copy Correctif pour Windows XP (KB914440) Correctif Windows XP - KB873339 Correctif Windows XP - KB885835 Correctif Windows XP - KB885836 Correctif Windows XP - KB886185 Correctif Windows XP - KB887472 Correctif Windows XP - KB888302 Correctif Windows XP - KB890859 Correctif Windows XP - KB891781 CP_AtenaShokunin1Config cp_dwShrek2Albums1 cp_dwShrek2Cards1 CreativeProjects CreativeProjectsTemplates CueTour Destinations Director DocProc DocumentViewer eMule Fax ffdshow FileZilla (remove only) HijackThis 1.99.1 Hotfix for Windows XP (KB915865) Hotfix for Windows XP (KB926239) HP Extended Capabilities 4.7 HP Image Zone 4.7 HP Product Assistant HP PSC & OfficeJet 4.7 HP Software Update HPSystemDiagnostics InstantShare iTunes J2SE Runtime Environment 5.0 Update 10 Kaspersky On-line Scanner Kaspersky Online Scanner Kit d'installation Lecteur Windows Media 11 MarketResearch Marvell Miniport Driver Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 French Language Pack Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Internationalized Domain Names Mitigation APIs Microsoft National Language Support Downlevel APIs Microsoft User-Mode Driver Framework Feature Pack 1.0 Mise à jour de sécurité pour Lecteur Windows Media (KB911564) Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398) Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090) Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969) Mise à jour de sécurité pour Windows XP (KB893756) Mise à jour de sécurité pour Windows XP (KB896358) Mise à jour de sécurité pour Windows XP (KB896423) Mise à jour de sécurité pour Windows XP (KB896424) Mise à jour de sécurité pour Windows XP (KB896428) Mise à jour de sécurité pour Windows XP (KB899587) Mise à jour de sécurité pour Windows XP (KB899591) Mise à jour de sécurité pour Windows XP (KB900725) Mise à jour de sécurité pour Windows XP (KB901017) Mise à jour de sécurité pour Windows XP (KB901214) Mise à jour de sécurité pour Windows XP (KB902400) Mise à jour de sécurité pour Windows XP (KB904706) Mise à jour de sécurité pour Windows XP (KB905414) Mise à jour de sécurité pour Windows XP (KB905749) Mise à jour de sécurité pour Windows XP (KB908519) Mise à jour de sécurité pour Windows XP (KB911562) Mise à jour de sécurité pour Windows XP (KB911927) Mise à jour de sécurité pour Windows XP (KB912919) Mise à jour de sécurité pour Windows XP (KB913580) Mise à jour de sécurité pour Windows XP (KB914388) Mise à jour de sécurité pour Windows XP (KB914389) Mise à jour de sécurité pour Windows XP (KB917344) Mise à jour de sécurité pour Windows XP (KB917422) Mise à jour de sécurité pour Windows XP (KB917953) Mise à jour de sécurité pour Windows XP (KB918118) Mise à jour de sécurité pour Windows XP (KB918439) Mise à jour de sécurité pour Windows XP (KB919007) Mise à jour de sécurité pour Windows XP (KB920213) Mise à jour de sécurité pour Windows XP (KB920670) Mise à jour de sécurité pour Windows XP (KB920683) Mise à jour de sécurité pour Windows XP (KB920685) Mise à jour de sécurité pour Windows XP (KB921398) Mise à jour de sécurité pour Windows XP (KB922616) Mise à jour de sécurité pour Windows XP (KB922819) Mise à jour de sécurité pour Windows XP (KB923191) Mise à jour de sécurité pour Windows XP (KB923414) Mise à jour de sécurité pour Windows XP (KB923689) Mise à jour de sécurité pour Windows XP (KB923694) Mise à jour de sécurité pour Windows XP (KB923789) Mise à jour de sécurité pour Windows XP (KB923980) Mise à jour de sécurité pour Windows XP (KB924191) Mise à jour de sécurité pour Windows XP (KB924270) Mise à jour de sécurité pour Windows XP (KB924496) Mise à jour de sécurité pour Windows XP (KB924667) Mise à jour de sécurité pour Windows XP (KB925454) Mise à jour de sécurité pour Windows XP (KB926255) Mise à jour de sécurité pour Windows XP (KB926436) Mise à jour de sécurité pour Windows XP (KB927779) Mise à jour de sécurité pour Windows XP (KB927802) Mise à jour de sécurité pour Windows XP (KB928255) Mise à jour de sécurité pour Windows XP (KB928843) Mise à jour pour Windows XP (KB894391) Mise à jour pour Windows XP (KB898461) Mise à jour pour Windows XP (KB900485) Mise à jour pour Windows XP (KB904942) Mise à jour pour Windows XP (KB908531) Mise à jour pour Windows XP (KB910437) Mise à jour pour Windows XP (KB911280) Mise à jour pour Windows XP (KB916595) Mise à jour pour Windows XP (KB920872) Mise à jour pour Windows XP (KB922582) Mise à jour pour Windows XP (KB931836) Mozilla Firefox (1.5.0.10) MSN Messenger 7.5 MSXML 4.0 SP2 (KB927978) MVCpromo Nero OEM NVIDIA Drivers NvMixer PanoStandAlone PhotoGallery ProductContext QFolder QuickTime Readme RealPlayer Scan ScannerCopy SkinsHP1 TrayApp Tweak UI Unload VideoLAN VLC media player 0.8.6a WebFldrs XP WebReg Windows Genuine Advantage Notifications (KB905474) Windows Installer 3.1 (KB893803) Windows Internet Explorer 7 Windows Media Format 11 runtime Windows Media Format 11 runtime Windows Media Player 11 Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 78A3-B08C Répertoire de C:\Program Files 02/03/2007 19:03 <REP> . 02/03/2007 19:03 <REP> .. 30/01/2007 13:19 <REP> 7-Zip 30/01/2007 15:57 <REP> Adobe 31/01/2007 16:42 <REP> Ahead 16/01/2007 19:39 <REP> Alwil Software 16/01/2007 20:58 <REP> CCleaner 12/01/2007 16:34 <REP> ComPlus Applications 03/03/2007 14:58 <REP> eMule 30/01/2007 14:52 <REP> ffdshow 17/02/2007 16:10 <REP> Fichiers communs 18/01/2007 18:51 <REP> FileZilla 16/01/2007 21:18 <REP> Grisoft 29/01/2007 19:27 <REP> Hewlett-Packard 27/01/2007 15:30 <REP> HP 02/03/2007 17:15 <REP> Internet Explorer 29/01/2007 19:44 <REP> iPod 02/03/2007 17:15 <REP> iTunes 24/01/2007 19:30 <REP> IVT Corporation 19/01/2007 13:44 <REP> Java 24/01/2007 19:12 <REP> Kaspersky Lab 16/01/2007 19:27 <REP> Kit ADSL 02/03/2007 19:04 <REP> Ludiclub 16/01/2007 15:25 <REP> Marvell 18/01/2007 17:07 <REP> Messenger 12/01/2007 16:37 <REP> microsoft frontpage 12/01/2007 16:35 <REP> Movie Maker 03/03/2007 14:36 <REP> Mozilla Firefox 12/01/2007 16:33 <REP> MSN 12/01/2007 16:34 <REP> MSN Gaming Zone 02/03/2007 17:16 <REP> MSN Messenger 30/01/2007 13:12 <REP> MSXML 4.0 12/01/2007 16:35 <REP> NetMeeting 18/01/2007 18:07 <REP> NVIDIA Corporation 18/01/2007 16:56 <REP> Outlook Express 02/03/2007 17:16 <REP> QuickTime 16/02/2007 14:32 <REP> Real 12/01/2007 16:36 <REP> Services en ligne 26/01/2007 20:15 <REP> VideoLAN 03/02/2007 20:24 <REP> Windows Media Connect 2 03/02/2007 21:46 <REP> Windows Media Player 12/01/2007 16:34 <REP> Windows NT 27/01/2007 16:37 <REP> WinRAR 12/01/2007 16:37 <REP> xerox 0 fichier(s) 0 octets 44 Rép(s) 6 047 531 008 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 78A3-B08C Répertoire de C:\Program Files\fichiers communs 17/02/2007 16:10 <REP> . 17/02/2007 16:10 <REP> .. 17/02/2007 16:10 <REP> Adobe 31/01/2007 16:42 <REP> Ahead 27/01/2007 15:24 <REP> Hewlett-Packard 27/01/2007 15:29 <REP> HP 16/01/2007 19:26 <REP> InstallShield 19/01/2007 13:42 <REP> Java 28/01/2007 17:41 <REP> Microsoft Shared 12/01/2007 16:35 <REP> MSSoap 18/01/2007 18:07 <REP> NVIDIA Shared 12/01/2007 17:21 <REP> ODBC 16/02/2007 14:33 <REP> Real 12/01/2007 16:35 <REP> Services 16/01/2007 15:32 <REP> Softwin 12/01/2007 17:21 <REP> SpeechEngines 18/01/2007 16:56 <REP> System 16/02/2007 14:33 <REP> xing shared 0 fichier(s) 0 octets 18 Rép(s) 6 047 531 008 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 78A3-B08C Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders 12/01/2007 16:48 <REP> . 12/01/2007 16:48 <REP> .. 18/05/2001 15:57 561 209 MSONSEXT.DLL 03/06/1999 12:09 122 937 MSOWS409.DLL 07/03/2001 07:00 127 033 MSOWS40c.DLL 3 fichier(s) 811 179 octets 2 Rép(s) 6 047 526 912 octets libres Le volume dans le lecteur C n'a pas de nom. Le numéro de série du volume est 78A3-B08C Répertoire de C:\ 11/11/2001 00:00 68 096 diff.exe 27/08/2006 14:10 103 424 grep.exe 2 fichier(s) 171 520 octets 0 Rép(s) 6 047 526 912 octets libres c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.0.2.16\iTunesSetupAdmin.exe c:\Documents and Settings\Propriétaire\.housecall6.6\getMac.exe c:\Documents and Settings\Propriétaire\.housecall6.6\patch.exe c:\Documents and Settings\Propriétaire\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe c:\Documents and Settings\Propriétaire\Bureau\install_flash_player.exe c:\Documents and Settings\Propriétaire\Bureau\lcplugin22(2).exe c:\Documents and Settings\Propriétaire\Bureau\lcplugin22.exe c:\Documents and Settings\Propriétaire\Bureau\vlc-0.8.6a-win32.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\diff.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\dumphive.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\FilesInfoCmd.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\Fport.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\grep.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\LFiles.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\LISTDLLS.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\pslist.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\streams.exe c:\Documents and Settings\Propriétaire\Bureau\DiagHelp\swreg.exe c:\Documents and Settings\Propriétaire\Bureau\hijackthis_199\HijackThis.exe c:\Documents and Settings\Propriétaire\Bureau\laura\fac\AdbeRdr708_fr_FR.exe c:\Documents and Settings\Propriétaire\Bureau\Logiciels téléchargés\7z444.exe c:\Documents and Settings\Propriétaire\Bureau\Logiciels téléchargés\avast_avast_4.7.942_francais_anglais_11113.exe c:\Documents and Settings\Propriétaire\Bureau\Logiciels téléchargés\avgas-setup-7.5.0.50.exe c:\Documents and Settings\Propriétaire\Bureau\Logiciels téléchargés\emule_emule_0.47c_francais_10876.exe c:\Documents and Settings\Propriétaire\Bureau\Logiciels téléchargés\ffdshow-20051129.exe c:\Documents and Settings\Propriétaire\Bureau\Logiciels téléchargés\kerio-pf-2.1.5-en-win.exe c:\Documents and Settings\Propriétaire\Bureau\Logiciels téléchargés\kpf-fr.exe c:\Documents and Settings\Propriétaire\Bureau\Logiciels téléchargés\KPF-SplashKiller.exe c:\Documents and Settings\Propriétaire\Bureau\Logiciels téléchargés\wrar362fr.exe c:\Documents and Settings\Propriétaire\Bureau\Logiciels téléchargés\EasyCleaner\EasyClea.exe c:\Documents and Settings\Propriétaire\Bureau\Logiciels téléchargés\VirtualDub-1.7.0\auxsetup.exe c:\Documents and Settings\Propriétaire\Bureau\Logiciels téléchargés\VirtualDub-1.7.0\vdub.exe c:\Documents and Settings\Propriétaire\Bureau\Logiciels téléchargés\VirtualDub-1.7.0\VirtualDub.exe c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll c:\Documents and Settings\Propriétaire\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll Et le deuxième ------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Saturday, March 03, 2007 8:22:20 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 3/03/2007 Enregistrements dans la base antivirus Kaspersky : 260071 ------------------------------------------------------------------------------- Paramètres d'analyse: Analyser avec la base antivirus suivante: standard Analyser les archives: vrai Analyser les bases de messagerie: vrai Cible de l'analyse - Poste de travail: A:\ C:\ D:\ E:\ F:\ G:\ H:\ J:\ Statistiques de l'analyse: Total d'objets analysés: 46982 Nombre de virus trouvés: 0 Nombre d'objets infectés: 0 / 0 Nombre d'objets suspects: 0 Durée de l'analyse: 00:32:44 Nom de l'objet infecté / Nom du virus / Dernière action C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Historique\History.IE5\MSHist012007030320070304\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Temp\~DF5FBB.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\Propriétaire\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\_restore{4D787507-9526-4553-869F-1820A44D4008}\RP83\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_488.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré E:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré H:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré Analyse terminée. -
Infection LSASS et DCOM Exploit
dexterjackson a répondu à un(e) sujet de dexterjackson dans Analyses et éradication malwares
Merci beaucoup pour l'aide. -
Infection LSASS et DCOM Exploit
dexterjackson a répondu à un(e) sujet de dexterjackson dans Analyses et éradication malwares
Personne ne peut me dire si mon log est bon ou pas ? -
Infection LSASS et DCOM Exploit
dexterjackson a posté un sujet dans Analyses et éradication malwares
Salut. Voilà depuis aujourd'hui mon antivirus Avast détecte les infections LSASS et DCOM Exploit. Mais il n'arrive pas à les supprimer, car à chaque fois, il me met le même message. J'ai essayé un scan en ligne avec Kaspersky, mais il n'a rien détecté. J'ai également essayé sur ce site http://www.hijackthis.de/fr avec mon log hijackthis, mais l'analyse n'a rien détecté de suspect. Je ne comprends pas. Je pense vraiment que mon pc est infecté. Je poste le log ici, pour me dire s'il y a des anomalies : Logfile of HijackThis v1.99.1 Scan saved at 20:17:41, on 01/03/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16414) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Kerio\Personal Firewall\persfw.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\iTunes\iTunesHelper.exe C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\iPod\bin\iPodService.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\system32\ctfmon.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\IVT Corporation\BlueSoleil\BlueSoleil.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Documents and Settings\Propriétaire\Bureau\hijackthis_199\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe" O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe" O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9 O4 - Global Startup: BlueSoleil.lnk = ? O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.5.0) - http://javadl-esd.sun.com/update/1.5.0/jin...ows-i586-jc.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe Merci d'avance. -
[Résolu]Alerte keylogger
dexterjackson a répondu à un(e) sujet de dexterjackson dans Analyses et éradication malwares
Je te remercie bruce lee, je vais essayer de mettre en pratique tous ces conseils. Encore merci. -
[Résolu]Alerte keylogger
dexterjackson a répondu à un(e) sujet de dexterjackson dans Analyses et éradication malwares
Bonjour bruce lee. J'ai redémarré, ça à l'air de bien fonctionner, si toutefois ça recommence, je ferai appel à tes précieux conseils . -
[Résolu]Alerte keylogger
dexterjackson a répondu à un(e) sujet de dexterjackson dans Analyses et éradication malwares
Re bruce lee, alors j'ai vidé le dossier Temp, mais j'ai un nouveau problème, maintenant l'affichage des pages internet prend beaucoup de temps pour se charger. Une page peut prendre environ plus de 30 secondes pour s'ouvrir alors que j'ai l'ADSL et avant je n'avais pas ce problème. -
[Résolu]Alerte keylogger
dexterjackson a répondu à un(e) sujet de dexterjackson dans Analyses et éradication malwares
Re bruce lee, voici le rapport: ------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Saturday, January 27, 2007 6:56:13 PM Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 27/01/2007 Enregistrements dans la base antivirus Kaspersky : 247986 ------------------------------------------------------------------------------- Paramètres d'analyse: Analyser avec la base antivirus suivante: standard Analyser les archives: vrai Analyser les bases de messagerie: vrai Cible de l'analyse - Poste de travail: C:\ D:\ E:\ Statistiques de l'analyse: Total d'objets analysés: 41382 Nombre de virus trouvés: 0 Nombre d'objets infectés: 0 / 0 Nombre d'objets suspects: 0 Durée de l'analyse: 01:10:23 Nom de l'objet infecté / Nom du virus / Dernière action C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Reportc0_File_Monitoring_eventlog.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Reportc1_Web_Monitoring_eventlog.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\detected.idx L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\detected.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\eventlog.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Report\report.rpt L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Application Data\Mozilla\Firefox\Profiles\mu07swcz.default\cert8.db L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Application Data\Mozilla\Firefox\Profiles\mu07swcz.default\formhistory.dat L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Application Data\Mozilla\Firefox\Profiles\mu07swcz.default\history.dat L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Application Data\Mozilla\Firefox\Profiles\mu07swcz.default\key3.db L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Application Data\Mozilla\Firefox\Profiles\mu07swcz.default\parent.lock L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Historique\History.IE5\MSHist012007012720070128\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Local Settings\Application Data\Mozilla\Firefox\Profiles\mu07swcz.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Local Settings\Application Data\Mozilla\Firefox\Profiles\mu07swcz.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Local Settings\Application Data\Mozilla\Firefox\Profiles\mu07swcz.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Local Settings\Application Data\Mozilla\Firefox\Profiles\mu07swcz.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré C:\Documents and Settings\Yohann MONGE\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Debug\WPD\wpdtrace.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox.dat L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox.idx L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox2.dat L'objet est verrouillé ignoré C:\WINDOWS\system32\drivers\fidbox2.idx L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\Temp\cch~57f8f6ffc.htp L'objet est verrouillé ignoré C:\WINDOWS\Temp\cch~57f8f7462.htp L'objet est verrouillé ignoré C:\WINDOWS\Temp\cch~581dfbb21.htp L'objet est verrouillé ignoré C:\WINDOWS\Temp\cch~581dfbfc2.htp L'objet est verrouillé ignoré C:\WINDOWS\Temp\cch~5821095bf.htp L'objet est verrouillé ignoré C:\WINDOWS\Temp\cch~582109b4a.htp L'objet est verrouillé ignoré C:\WINDOWS\Temp\cch~582a94371.htp L'objet est verrouillé ignoré C:\WINDOWS\Temp\cch~582a9481c.htp L'objet est verrouillé ignoré C:\WINDOWS\Temp\cch~58fc116bd.htp L'objet est verrouillé ignoré C:\WINDOWS\Temp\cch~58fc11b79.htp L'objet est verrouillé ignoré C:\WINDOWS\Temp\cch~59d3040f4.htp L'objet est verrouillé ignoré C:\WINDOWS\Temp\cch~59d3155d5.htp L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée. -
[Résolu]Alerte keylogger
dexterjackson a répondu à un(e) sujet de dexterjackson dans Analyses et éradication malwares
Salut bruce lee. Voilà j'ai fait à la lettre ce que tu m'a conseillé, et je poste les deux scans. --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 16:50:12 27/01/2007 + Résultat de l'analyse: C:\Documents and Settings\Yohann MONGE\Cookies\yohann_monge@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé. C:\Documents and Settings\Yohann MONGE\Cookies\yohann_monge@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé. :mozilla.11:C:\Documents and Settings\Yohann MONGE\Application Data\Mozilla\Firefox\Profiles\mu07swcz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.15:C:\Documents and Settings\Yohann MONGE\Application Data\Mozilla\Firefox\Profiles\mu07swcz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.16:C:\Documents and Settings\Yohann MONGE\Application Data\Mozilla\Firefox\Profiles\mu07swcz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\Yohann MONGE\Cookies\yohann_monge@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé. C:\Documents and Settings\Yohann MONGE\Cookies\yohann_monge@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé. Fin du rapport Logfile of HijackThis v1.99.1 Scan saved at 16:54:27, on 27/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\Kerio\Personal Firewall\persfw.exe C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Logitech\SetPoint\SetPoint.exe C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE C:\Documents and Settings\Yohann MONGE\Bureau\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE" O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe -
Salut tout le monde. Depuis quelque temps mon pc rame surtout sur internet, et pourtant j'ai un gros débit. Alors j'ai décidé de changer d'antivirus, j'ai choisis le kaspersky, et là il m'a découvert un keylogger, mais impossible de le supprimer et de savoir où il se trouve. Savoir que quelqu'un m'espionne, ça me donne la joie :P . Donc j'ai fait un scan avec hijackthis(en mode sans échec, désactiver la restauration système et fait apparaître tous les fichiers et dossiers cachés). Voilà je poste le log, en espérant que vous allez pouvoir m'aider à le dénicher et le radier à tout jamais, ou s'il y a d'autres problèmes dites le moi, pour les résoudre, merci d'avance. Logfile of HijackThis v1.99.1 Scan saved at 07:12:01, on 26/01/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5730.0011) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Documents and Settings\Yohann MONGE\Bureau\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] "C:\Program Files\Fichiers communs\Logitech\khalshared\KHALMNPR.EXE" O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [wsctf.exe] wsctf.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - Global Startup: Logitech SetPoint.lnk = ? O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O11 - Options group: [iNTERNATIONAL] International* O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing) O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe