

benjoy
Membres-
Compteur de contenus
6 -
Inscription
-
Dernière visite
benjoy's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
(Résolu) Demande d'Analyse Rapport HijackThis... help !
benjoy a répondu à un(e) sujet de benjoy dans Analyses et éradication malwares
Merci beaucoup pour ton aide !!! Nan le pc c'est bon, si je trouve un souci je te tiens au courant ! ENcore merci et longue vie à ce forum ! Ben -
(Résolu) Demande d'Analyse Rapport HijackThis... help !
benjoy a répondu à un(e) sujet de benjoy dans Analyses et éradication malwares
Slt, merci encore, comme demandé, voici le rapport Il n'a rien detecté... Benjamin ------------------------------------------------------------------------------- KASPERSKY ON-LINE SCANNER REPORT Thursday, June 28, 2007 8:37:36 PM Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version : 5.0.83.0 Dernière mise à jour de la base antivirus Kaspersky : 28/06/2007 Enregistrements dans la base antivirus Kaspersky : 333169 ------------------------------------------------------------------------------- Paramètres d'analyse: Analyser avec la base antivirus suivante: standard Analyser les archives: vrai Analyser les bases de messagerie: vrai Cible de l'analyse - Poste de travail: C:\ D:\ Statistiques de l'analyse: Total d'objets analysés: 66375 Nombre de virus trouvés: 0 Nombre d'objets infectés: 0 / 0 Nombre d'objets suspects: 0 Durée de l'analyse: 01:48:35 Nom de l'objet infecté / Nom du virus / Dernière action C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cert8.db L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\history.dat L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\key3.db L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\parent.lock L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\search.sqlite L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\urlclassifier2.sqlite L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Microsoft\Messenger\titben94@hotmail.com\SharingMetadata\Logs\Dfsr.log L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Microsoft\Messenger\titben94@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Microsoft\Messenger\titben94@hotmail.com\SharingMetadata\Working\database_4A14_B604_14B5_F355\dfsr.db L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Microsoft\Messenger\titben94@hotmail.com\SharingMetadata\Working\database_4A14_B604_14B5_F355\fsr.log L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Microsoft\Messenger\titben94@hotmail.com\SharingMetadata\Working\database_4A14_B604_14B5_F355\fsrtmp.log L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Microsoft\Messenger\titben94@hotmail.com\SharingMetadata\Working\database_4A14_B604_14B5_F355\tmp.edb L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Microsoft\Windows Live Contacts\titben94@hotmail.com\real\members.stg L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Microsoft\Windows Live Contacts\titben94@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Historique\History.IE5\MSHist012007062820070629\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Temp\~DFB37D.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Temp\~DFB574.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Temp\~DFDD96.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Temp\~DFDFC1.tmp L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\Benjamin\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Cookies\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré C:\System Volume Information\_restore{BEEDAD42-49B3-4A13-AE2C-FC88640A88BC}\RP515\change.log L'objet est verrouillé ignoré C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\BEN.ldb L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré C:\WINDOWS\Temp\Perflib_Perfdata_160.dat L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT00f87.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\ZLT05d6e.TMP L'objet est verrouillé ignoré C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré Analyse terminée. -
(Résolu) Demande d'Analyse Rapport HijackThis... help !
benjoy a répondu à un(e) sujet de benjoy dans Analyses et éradication malwares
Slt, merci de ton aide, j'ai tout effectuer, voici les rapports... --------------------------------------------------------- AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 19:13:43 27/06/2007 + Résultat de l'analyse: C:\System Volume Information\_restore{BEEDAD42-49B3-4A13-AE2C-FC88640A88BC}\RP513\A0150332.sys -> Rootkit.Agent.ex : Nettoyé. C:\System Volume Information\_restore{BEEDAD42-49B3-4A13-AE2C-FC88640A88BC}\RP513\A0150406.sys -> Rootkit.Agent.ex : Nettoyé. C:\System Volume Information\_restore{BEEDAD42-49B3-4A13-AE2C-FC88640A88BC}\RP514\A0151824.sys -> Rootkit.Agent.ex : Nettoyé. :mozilla.119:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé. :mozilla.132:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.154:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.171:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.172:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé. :mozilla.71:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé. :mozilla.72:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé. :mozilla.55:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.56:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.57:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.58:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé. :mozilla.13:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé. :mozilla.75:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé. :mozilla.189:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. :mozilla.190:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé. :mozilla.29:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé. :mozilla.89:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Estat : Nettoyé. :mozilla.121:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé. :mozilla.122:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé. :mozilla.123:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé. :mozilla.68:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé. :mozilla.80:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé. :mozilla.81:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé. :mozilla.90:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé. C:\Documents and Settings\Benjamin\Cookies\benjamin@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé. :mozilla.91:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Overture : Nettoyé. :mozilla.161:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé. :mozilla.103:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.104:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.105:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.106:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.107:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.108:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé. :mozilla.96:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.97:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.98:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé. :mozilla.92:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.93:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.94:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé. :mozilla.184:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. :mozilla.185:C:\Documents and Settings\Benjamin\Application Data\Mozilla\Firefox\Profiles\eez9mvrp.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé. Fin du rapport ____________________________ SDFIX SDFix: Version 1.88 Run by Benjamin on 27/06/2007 at 19:23 Microsoft Windows XP [version 5.1.2600] Running From: C:\SDFix Safe Mode: Checking Services: Restoring Windows Registry Values Restoring Windows Default Hosts File Restoring Missing Security Center Service Restoring Missing SharedAccess Service Rebooting... Normal Mode: Checking Files: No Trojan Files Found Removing Temp Files... ADS Check: Checking C:\WINDOWS C:\WINDOWS No streams found. Checking C:\WINDOWS\system32 C:\WINDOWS\system32 No streams found. Checking C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe No streams found. Checking C:\WINDOWS\system32\ntoskrnl.exe C:\WINDOWS\system32\ntoskrnl.exe No streams found. Final Check: Remaining Services: ------------------ Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\FileZilla\\filezilla.exe"="C:\\Program Files\\FileZilla\\filezilla.exe:*:Enabled:FileZilla" "C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger" "C:\\OrCAD\\OrCAD_10.0_Demo\\tools\\bin\\cdsMsgServer.exe"="C:\\OrCAD\\OrCAD_10.0_Demo\\tools\\bin\\cdsMsgServer.exe:*:Disabled:cdsMsgServer" "C:\\Program Files\\eDonkey2000\\edonkey2000.exe"="C:\\Program Files\\eDonkey2000\\edonkey2000.exe:*:Enabled:edonkey2000" "C:\\Program Files\\Macromedia\\Dreamweaver UltraDev 4\\UltraDev.exe"="C:\\Program Files\\Macromedia\\Dreamweaver UltraDev 4\\UltraDev.exe:*:Enabled:Dreamweaver UltraDev" "C:\\Program Files\\VintaSoft\\WebCam\\webcam.exe"="C:\\Program Files\\VintaSoft\\WebCam\\webcam.exe:*:Enabled:VintaSoft WebCam" "C:\\Program Files\\GameSpy Arcade\\Aphex.exe"="C:\\Program Files\\GameSpy Arcade\\Aphex.exe:*:Enabled:GameSpy Arcade" "C:\\Program Files\\Real\\RealPlayer\\realplay.exe"="C:\\Program Files\\Real\\RealPlayer\\realplay.exe:*:Enabled:RealPlayer" "C:\\Program Files\\LeechFTP\\Leechftp.exe"="C:\\Program Files\\LeechFTP\\Leechftp.exe:*:Enabled:LeechFTP" "C:\\Program Files\\Maxthon\\Maxthon.exe"="C:\\Program Files\\Maxthon\\Maxthon.exe:*:Enabled:Maxthon Web Browser" "C:\\WINDOWS\\system32\\rtcshare.exe"="C:\\WINDOWS\\system32\\rtcshare.exe:*:Enabled:Partage de l'application RTC" "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"="C:\\Program Files\\VideoLAN\\VLC\\vlc.exe:*:Enabled:VLC media player" "E:\\Install\\blobby\\volley.exe"="E:\\Install\\blobby\\volley.exe:*:Disabled:volley" "E:\\Install\\TrackMania Nations ESWC\\TmNationsESWC.exe"="E:\\Install\\TrackMania Nations ESWC\\TmNationsESWC.exe:*:Enabled:TmNationsESWC" "C:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe"="C:\\Program Files\\TrackMania Nations ESWC\\TmNationsESWC.exe:*:Enabled:TmNationsESWC" "E:\\Install\\Mad Tracks Demo\\MadTracksDemo.exe"="E:\\Install\\Mad Tracks Demo\\MadTracksDemo.exe:*:Enabled:Mad Tracks" "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype" "F:\\Install\\iTunes\\iTunes.exe"="F:\\Install\\iTunes\\iTunes.exe:*:Enabled:iTunes" "C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes" "C:\\Program Files\\NetMeeting\\conf.exe"="C:\\Program Files\\NetMeeting\\conf.exe:*:Enabled:Windows© NetMeeting©" "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" "C:\\Program Files\\Freeplayer\\vlc\\vlc.exe"="C:\\Program Files\\Freeplayer\\vlc\\vlc.exe:*:Enabled:VLC media player" "C:\\Program Files\\Sony\\Vegas 6.0\\VegSrv60.exe"="C:\\Program Files\\Sony\\Vegas 6.0\\VegSrv60.exe:*:Enabled:Sony Vegas Network Render Service Control" "C:\\MAGIX\\video_deLuxe\\videodeLuxe.exe"="C:\\MAGIX\\video_deLuxe\\videodeLuxe.exe:*:Disabled:MAGIX video deLuxe" "C:\\WINDOWS\\system32\\LEXPPS.EXE"="C:\\WINDOWS\\system32\\LEXPPS.EXE:*:Disabled:LEXPPS.EXE" "C:\\Documents and Settings\\Benjamin\\Bureau\\camftp\\camftp.exe"="C:\\Documents and Settings\\Benjamin\\Bureau\\camftp\\camftp.exe:*:Enabled:camftp" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0" "C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)" Remaining Files: --------------- Listing Files with Hidden Attributes: C:\Documents and Settings\Benjamin\Local Settings\Application Data\Microsoft\Messenger\titben94@hotmail.com\Sharing Folders\kamsouille@hotmail.fr\Thumbs.db C:\BEN\ESIP\ESIP1\TAP\~WRL0003.tmp C:\BEN\ESIP\ESIP1\TAP\~WRL0005.tmp C:\BEN\ESIP\ESIP2\Eclairage\~WRL0249.tmp C:\BEN\ESIP\ESIP2\Eclairage\~WRL0581.tmp C:\BEN\ESIP\ESIP2\Recherche de Stage\~WRL0003.tmp C:\BEN\IUT\Stage VALEO\~WRL0005.tmp C:\BEN\IUT\Stage VALEO\~WRL0787.tmp C:\BEN\IUT\Stage VALEO\~WRL2384.tmp C:\BEN\IUT\Stage VALEO\~WRL2998.tmp C:\BEN\IUT\Stage VALEO\~WRL3898.tmp C:\Documents and Settings\All Users\DRM\Cache\Indiv03.tmp C:\Documents and Settings\Benjamin\Application Data\Microsoft\ModŠles\~WRL0931.tmp Listing User Accounts: Administrateur ASPNET Benjamin HelpAssistant Invit‚ SUPPORT_388945a0 La commande s'est termin‚e correctement. Finished _______________________ HijackThis Logfile of HijackThis v1.99.1 Scan saved at 19:41:43, on 27/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\Program Files\a-squared Free\a2service.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\system32\carpserv.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\NETGEAR\WG511\Utility\WG511WLU.exe C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Dell AIO Printer A920\dlbkbmon.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\Program Files\Real\RealPlayer\RealPlay.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket USB\SNXUACP.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.2 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [WG511WLU] C:\Program Files\NETGEAR\WG511\Utility\WG511WLU.exe -hide O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized O4 - Global Startup: Gamesurround Muse Pocket CPL.lnk = C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket USB\SNXUACP.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1120127188312 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_aac.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0E8351CF-D5E0-4847-BFCC-DB18B0AB954D}: NameServer = 192.168.1.1 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Netiris Agent (Netiris) - Unknown owner - C:\Program Files\Webcam\Netiris\agent.exe (file missing) O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Encore merci de ton aide Ben -
Analyse rapport HijackThis après desinfection
benjoy a posté un sujet dans Analyses et éradication malwares
Bonsoir, cette semaine j'ai rencontré le problème suivant, après pas mal de recherches, je suis tombé ici, j'ai suivi la méthode préconisée avant de poster le rapport, j'aimerai savoir si d'après mon rapport vous pouvez me dire si mon système est maintenant clean ? Quelqu'un a t'il eu le meme souci que moi ? Merci de vos réponses Merci d'avance Ben Logfile of HijackThis v1.99.1 Scan saved at 21:01:01, on 26/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\system32\carpserv.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\NETGEAR\WG511\Utility\WG511WLU.exe C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Dell AIO Printer A920\dlbkbmon.exe C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket USB\SNXUACP.exe C:\Program Files\Microsoft Office\Office\WINWORD.EXE C:\WINDOWS\system32\wuauclt.exe C:\Program Files\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.2 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [WG511WLU] C:\Program Files\NETGEAR\WG511\Utility\WG511WLU.exe -hide O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - Global Startup: Gamesurround Muse Pocket CPL.lnk = C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket USB\SNXUACP.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1120127188312 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_aac.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0E8351CF-D5E0-4847-BFCC-DB18B0AB954D}: NameServer = 192.168.1.1 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Netiris Agent (Netiris) - Unknown owner - C:\Program Files\Webcam\Netiris\agent.exe (file missing) O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe -
(Résolu) Demande d'Analyse Rapport HijackThis... help !
benjoy a répondu à un(e) sujet de benjoy dans Analyses et éradication malwares
Désolé d'insister mais ce problème me préoccupe pas mal... merci de votre aide j'ai rencontré lors de mon scan avec Spybots l'erreur concernant le fichier trojansC.sbi... encore merci d'avance Ben -
(Résolu) Demande d'Analyse Rapport HijackThis... help !
benjoy a posté un sujet dans Analyses et éradication malwares
Bonjour, J'ai rencontré le fameux problème du : 9129837.exe ... j'ai effectué un coup de Spybot en mode sans échec et j'aimerai savoir si mon système est clean ou qu'il ne reste pas de danger... Merci de votre aide précieuse Ben Logfile of HijackThis v1.99.1 Scan saved at 22:03:39, on 25/06/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\System32\svchost.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\system32\carpserv.exe C:\Program Files\Synaptics\SynTP\SynTPLpr.exe C:\Program Files\Synaptics\SynTP\SynTPEnh.exe C:\WINDOWS\system32\rundll32.exe C:\Program Files\NETGEAR\WG511\Utility\WG511WLU.exe C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket USB\SNXUACP.exe C:\Program Files\Dell AIO Printer A920\dlbkbmon.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\svchost.exe C:\Documents and Settings\Benjamin\Bureau\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.2 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [CARPService] carpserv.exe O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [WG511WLU] C:\Program Files\NETGEAR\WG511\Utility\WG511WLU.exe -hide O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Dell AIO Printer A920] "C:\Program Files\Dell AIO Printer A920\dlbkbmgr.exe" O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - Global Startup: Gamesurround Muse Pocket CPL.lnk = C:\Program Files\Hercules\Audio\Gamesurround Muse Pocket USB\SNXUACP.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab56986.cab O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1120127188312 O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_aac.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0E8351CF-D5E0-4847-BFCC-DB18B0AB954D}: NameServer = 192.168.1.1 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: Netiris Agent (Netiris) - Unknown owner - C:\Program Files\Webcam\Netiris\agent.exe (file missing) O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe