

Alcalain
Membres-
Compteur de contenus
5 -
Inscription
-
Dernière visite
Autres informations
-
Mes langues
Français
Alcalain's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
Interprétation log Hijacktis
Alcalain a répondu à un(e) sujet de Alcalain dans Analyses et éradication malwares
Voici le rapport du scan effectué avec ZHP diag Rapport de ZHPDiag/MD5 v1.25.118 par Nicolas Coolman Run by Cathy at 15/02/2010 12:54:20 Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html ---\\ Web Browser MSIE: Internet Explorer v8.0.6001.18702 ---\\ System Information Platform : Microsoft Windows XP (5.1.2600) Service Pack 3 Processor: x86 Family 15 Model 12 Stepping 0, AuthenticAMD Operating System: 32 Bits Boot mode: Normal (Normal boot) Total RAM: 511 MB (29% free) System drive C: has 127 GB (88%) free of 144 GB ---\\ DOS/Devices C:\ Hard drive, Flash drive, Thumb drive (Free 127 Go of 144 Go) D:\ Hard drive, Flash drive, Thumb drive (Free 1 Go of 5 Go) E:\ CD-ROM drive (Not Inserted) F:\ CD-ROM drive (Not Inserted) G:\ Floppy drive, Flash card reader, USB Key (Not Inserted) H:\ Floppy drive, Flash card reader, USB Key (Not Inserted) I:\ Floppy drive, Flash card reader, USB Key (Not Inserted) J:\ Floppy drive, Flash card reader, USB Key (Not Inserted) ---\\ Processus lancés [MD5.7DCD92E0FDAB962ACF2A9602FCB749C5] - (.NVIDIA Corporation - NVIDIA Display Properties Extension.) -- C:\WINDOWS\system32\NvCpl.dll [MD5.55D7A219AD8D0DB8980528944152A6FD] - (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe [MD5.E0D6538B62C79FCBF0B27F95FAF3208B] - (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [MD5.59DC5BB82E4C8E0B3EADCFDBC44BA6E4] - (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe [MD5.5D61BE7DB55B026A5D61A3EED09D0EAD] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [MD5.4B5AE15E5C73EB4DC8DBEC2788230D41] - (.Apple Inc. - Apple Mobile Device Service.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [MD5.E4BDF223CD75478BF44567B4D5C2634D] - (.Microsoft Corporation - Generic Host Process for Win32 Services.) -- C:\WINDOWS\System32\svchost.exe [MD5.3F56903E124E820AEECE6D471583C6C1] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe [MD5.8EF654045E518AC00E52E7A1E2D3AD70] - (.Canon Inc. - Canon Camera Access Library 8.) -- C:\Program Files\Canon\CAL\CALMAIN.exe [MD5.C3FB1D70CB88722267949694BA51759E] - (.Microsoft Corporation - Applications Services et Contrôleur.) -- C:\WINDOWS\system32\services.exe [MD5.C88862F45AC3B447DF50E814BE2F6A13] - (.France Telecom SA - Pas de description.) -- C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [MD5.8F0DE4FEF8201E306F9938B0905AC96A] - (.Google Inc. - Programme d'installation de Google.) -- C:\Program Files\Google\Update\GoogleUpdate.exe [MD5.77AC10DB097DFD0CD3071465B644D0AB] - (.Sun Microsystems, Inc. - Java Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [MD5.1A383F027D4F282E954C5AE30E5BCE50] - (.Lavasoft - Ad-Aware Service Application.) -- C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [MD5.AF661F9EAF65C024EE85AC531FDAD9FA] - (.Microsoft Corporation - MsCamSvc.exe.) -- C:\Program Files\Microsoft LifeCam\MSCamS32.exe [MD5.895D27930107553C275E5679E7572B58] - (.Microsoft Corporation - AntiMalware Service Executable.) -- c:\Program Files\Microsoft Security Essentials\MsMpEng.exe [MD5.67CF1F160CE06E45793EFB6D2FA41E16] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 61.72.) -- C:\WINDOWS\system32\nvsvc32.exe [MD5.91E6024D6D4DCDECDB36C43ECF9BBECB] - (.Microsoft Corporation - LSA Shell (Export Version).) -- C:\WINDOWS\system32\lsass.exe [MD5.460E4CE148BD07218DA0B6A3D31885A9] - (.Microsoft Corporation - Spooler SubSystem App.) -- C:\WINDOWS\system32\spoolsv.exe [MD5.FBD16717FD68B206C4CE3BB3C9EE5CB3] - (.TomTom - Windows Service for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe ---\\ Internet Explorer URLSearchHook (R3) [MD5.56E7F881A3015007081D14862CBC81A0] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll ---\\ Browser Helper Objects de navigateur (O2) [MD5.42729C3DE75A7A51FC6F9EF6546C9199] - (.Adobe Systems Incorporated - Adobe Acrobat IE Helper Version 7.0 for Act.) -- C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll [MD5.B7899C3E21B299D7A3C0DA96CAE340BD] - (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [MD5.CE18BAFCF08340AC9A31044B86FA5FED] - (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll [MD5.A414F9F0E60B3AB385E56586D4EEAAF3] - (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll [MD5.8B8F5035D9F686FED66B72A64BA3FAF8] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\WOT\WOT.dll [MD5.883EF2DD3C9F68691CE02DAAC7267D41] - (.Sun Microsystems, Inc. - Java Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll [MD5.FD60844F7DC0CF7C7AFA70B7EC6D0A7E] - (.Sun Microsystems, Inc. - Java Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll ---\\ Internet Explorer Toolbars (O3) [MD5.3117F57BFD69C3637340C47D9FEE2E7C] - (.Hewlett-Packard Company - hp view toolbar.) -- c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll [MD5.3D3A15D5F7C44868FF26C2A73377D7EE] - (.Pas de propriétaire - Easy-WebPrint.) -- C:\Program Files\Canon\Easy-WebPrint\Toolband.dll [MD5.8B8F5035D9F686FED66B72A64BA3FAF8] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\WOT\WOT.dll [MD5.CE18BAFCF08340AC9A31044B86FA5FED] - (.Google Inc. - Google Toolbar.) -- C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll ---\\ Applications démarrées automatiquement par le registre (O4) ---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8) [MD5.63EC540C8AE2B5FBC50073A2AE9335CD] - (.Google Inc. - Google Photos Screensaver.) -- C:\WINDOWS\system32\GPhotos.scr [MD5.9C626E135B52F704B9934774E37DDE4A] - (.Google Inc. - Google Toolbar for Internet Explorer.) -- C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll ---\\ Boutons situés sur la barre d'outils principale d'Internet Explorer (O9) ---\\ Winsock hijacker (Layered Service Provider) (O10) [MD5.58AF8498C62E1E1DAB5AE59C6E08C180] - (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Micro.) -- C:\WINDOWS\system32\mswsock.dll [MD5.EF4092F4129A220AEAADC04C229CD5BF] - (.Microsoft Corporation - LDAP RnR Provider DLL.) -- C:\WINDOWS\system32\winrnr.dll [MD5.58AF8498C62E1E1DAB5AE59C6E08C180] - (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Micro.) -- C:\WINDOWS\system32\mswsock.dll [MD5.292F92469EFB2FD402E00742C06D539D] - (.Apple Inc. - Bonjour Namespace Provider.) -- C:\Program Files\Bonjour\mdnsNSP.dll ---\\ Protocole additionnel et piratage de protocole (O18) [MD5.8B8F5035D9F686FED66B72A64BA3FAF8] - (.Pas de propriétaire - Pas de description.) -- C:\Program Files\WOT\WOT.dll ---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20) [MD5.B9CF95BB208CDB5DA43668ADA3878717] - (.Intel Corporation - igfxsrvc Module.) -- C:\WINDOWS\System32\igfxsrvc.dll ---\\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSODL) (O21) [MD5.EE8B203B149B0144746E1D8D847C6B7A] - (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll [MD5.EE8B203B149B0144746E1D8D847C6B7A] - (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll [MD5.CC8915DB4E33E8FB29CA0D2DBF75306E] - (.Microsoft Corporation - Web Site Monitor.) -- C:\WINDOWS\system32\webcheck.dll [MD5.9689FCC8C26C3D6AFAC892A6C5D1B81A] - (.Microsoft Corporation - Objet du service d'environnement Systray.) -- C:\WINDOWS\system32\stobject.dll [MD5.045E228F71C31901084B64BE59093499] - (.Microsoft Corporation - Windows Portable Device Shell Service Objec.) -- C:\WINDOWS\system32\WPDShServiceObj.dll ---\\ Clé de Registre autorun SharedTaskScheduler (STS) (O22) [MD5.22FCB018C168F3B3B0227A0A938FCC13] - (.Microsoft Corporation - Bibliothèque de l'interface utilisateur du.) -- C:\WINDOWS\system32\browseui.dll ---\\ Liste des services NT non Microsoft et non désactivés (O23) [MD5.4B5AE15E5C73EB4DC8DBEC2788230D41] - (.Apple Inc. - Apple Mobile Device Service.) -- C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe [MD5.3F56903E124E820AEECE6D471583C6C1] - (.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe [MD5.8EF654045E518AC00E52E7A1E2D3AD70] - (.Canon Inc. - Canon Camera Access Library 8.) -- C:\Program Files\Canon\CAL\CALMAIN.exe [MD5.C88862F45AC3B447DF50E814BE2F6A13] - (.France Telecom SA - Pas de description.) -- C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe [MD5.8F0DE4FEF8201E306F9938B0905AC96A] - (.Google Inc. - Programme d'installation de Google.) -- C:\Program Files\Google\Update\GoogleUpdate.exe [MD5.77AC10DB097DFD0CD3071465B644D0AB] - (.Sun Microsystems, Inc. - Java Quick Starter Service.) -- C:\Program Files\Java\jre6\bin\jqs.exe [MD5.1A383F027D4F282E954C5AE30E5BCE50] - (.Lavasoft - Ad-Aware Service Application.) -- C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe [MD5.67CF1F160CE06E45793EFB6D2FA41E16] - (.NVIDIA Corporation - NVIDIA Driver Helper Service, Version 61.72.) -- C:\WINDOWS\system32\nvsvc32.exe [MD5.FBD16717FD68B206C4CE3BB3C9EE5CB3] - (.TomTom - Windows Service for TomTom HOME.) -- C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe ---\\ Tâches planifiées en automatique (O39) [MD5.3AD62C43393474B4B57734BEEB6CA482] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Tasks\Ad-Aware Update (Daily 1).job [MD5.A4DB6EE923E1187AA2D082C8F48CEA03] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Tasks\Ad-Aware Update (Daily 2).job [MD5.2F8D42CA75F1FA0E65060E1A938422F0] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Tasks\Ad-Aware Update (Daily 3).job [MD5.E905AB722DEDD94ED17BE82B38128B26] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Tasks\Ad-Aware Update (Daily 4).job [MD5.C928E43E0E03DA2984183478E279F971] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Tasks\Ad-Aware Update (Weekly).job [MD5.A28086F71891900254801480D1D7A6B1] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Tasks\Connexion facile à Internet.job [MD5.CBAED77D17D6729BF3200CC3BBE6AE7B] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job [MD5.16E581D127CD682263C4081CBF37FF21] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job [MD5.37A092ADAEAD877FD5425D0600025106] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Tasks\MP Scheduled Scan.job [MD5.B43874756198A06761DD172BCDF3ACD5] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Tasks\User_Feed_Synchronization-{3F49B7F7-4F7F-4318-B297-D31815F90907}.job ---\\ Composants installés (ActiveSetup Installed Components) (O40) [MD5.10198A8DFD4A4015D1180F9FD00998A1] - (.Sun Microsystems, Inc. - Java Platform SE binary.) -- C:\Program Files\Java\jre6\bin\regutils.dll [MD5.B9470E48ECD2DDB235135539E784D095] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msnetmtg.inf [MD5.A28A81753225A498B1B68F020D37282D] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\msmsgs.inf [MD5.561F111E9F9032537737B3AAAD1FE9B8] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\wmp11.inf [MD5.651378C5FEC80B4CBE4EA23C03C1BE1F] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\INF\fxsocm.inf [MD5.C5AA69ED6CE6F2962A79F03039A87084] - (.Adobe Systems, Inc. - Adobe Flash Player 10.0 r42.) -- C:\WINDOWS\system32\Macromed\Flash\Flash10d.ocx ---\\ Pilotes lancés au démarrage (O41) ---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44) O44 - LFC:[MD5.00000000000000000000000000000000] - 15/02/2010 - 12:33:57 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\WindowsUpdate.log O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 15/02/2010 - 12:13:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\0.log O44 - LFC:[MD5.00000000000000000000000000000000] - 15/02/2010 - 12:13:40 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiadebug.log O44 - LFC:[MD5.00000000000000000000000000000000] - 15/02/2010 - 12:13:38 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\wiaservc.log O44 - LFC:[MD5.67F1C8C98C2148BAF4ED68ED5117CA9D] - 15/02/2010 - 12:13:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\nvapps.xml O44 - LFC:[MD5.6A2CB42966136854F4464516FBB4AE72] - 15/02/2010 - 12:13:14 -S-A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\bootstat.dat O44 - LFC:[MD5.367CD548DF3FDF03C298A5F7C1CD399E] - 15/02/2010 - 12:13:07 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\aaw7boot.log O44 - LFC:[MD5.00000000000000000000000000000000] - 14/02/2010 - 21:52:52 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\SchedLgU.Txt O44 - LFC:[MD5.1173B0C0770BD9C9A9597B173A7824A6] - 14/02/2010 - 15:36:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\jupdate-1.6.0_18-b07.log O44 - LFC:[MD5.F1AA339DC44F7F672E5FF7ED23210035] - 14/02/2010 - 11:11:12 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].log O44 - LFC:[MD5.0B454B2DA623EECC7EAD65F9186E3EE3] - 14/02/2010 - 09:35:22 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[2].log O44 - LFC:[MD5.B22C70ED972A50A2977C919EF37DCC24] - 13/02/2010 - 21:22:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].log O44 - LFC:[MD5.FCC5723407021A01E3BB826193D9091E] - 13/02/2010 - 20:56:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\setupapi.log O44 - LFC:[MD5.0AA929F14C75819674DF9E7A5C689B2E] - 09/02/2010 - 22:09:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\installation.ini O44 - LFC:[MD5.1DA93C4B323B34E38F5E7F43D9C65788] - 09/02/2010 - 21:42:58 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\lsdelete.exe O44 - LFC:[MD5.0A59E1375C4987798FA9A6F054A74956] - 07/02/2010 - 21:43:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\System32\TEST.log O44 - LFC:[MD5.160B6031C599C021B6B5CE664E2D288B] - 07/02/2010 - 09:54:46 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\win.ini O44 - LFC:[MD5.9033D1E03F3D0FA5309A7F5ED1230A6D] - 04/02/2010 - 14:03:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\hpqins13.dat O44 - LFC:[MD5.F1DEA2AB9D77FEAF2CF194E548E4AE1C] - 02/02/2010 - 20:39:43 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\TB.txt O44 - LFC:[MD5.D4FE795DFE9F7D74C511205A9998855C] - 02/02/2010 - 12:54:54 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\rapport.txt ---\\ Derniers fichiers créés dans Windows Prefetcher (O45) [MD5.3EA6DD4EF4FC2F5C53796E0546F0D0E1] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\ACRORD32.EXE-1CE22EA3.pf [MD5.80037DAE21242F24680C3A4350115505] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\MSSECES.EXE-1D7E7C60.pf [MD5.4E9416842FAD77832A57DD15C4069152] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\WSCNTFY.EXE-0B14C27D.pf [MD5.0E90562A0C580367A250B6BDC058DCFD] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\JAVACPL.EXE-19F2F107.pf [MD5.8AAEE499173A9449438114694DB5A0F6] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\JUCHECK.EXE-1E35CB2F.pf [MD5.7637F3CFE1971B50408FE6E4D95FFEB8] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\JRE-6U18-WINDOWS-I586-IFTW-RV-2CEFC63F.pf [MD5.24CCE1CB0201EE07FE808E38DCBD1E00] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\JAVASETUP6U18-RV[1].EXE-30463C41.pf [MD5.2C7F391E2AA36C0BAC2CF78B2DFE19CE] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\MSI83.TMP-356C5506.pf [MD5.A56F9884A858F99D789A221082B89F8F] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\MSI8C.TMP-38935C83.pf [MD5.1D26D05688B9F1C8A4420E2DC3232636] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\PATCHJRE.EXE-218D56A9.pf [MD5.B979548DC1A4E32A4E2CA5B6DE02AB9A] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\CMD.EXE-034B0549.pf [MD5.3C03C57C3D193217FF1B1334DF71FBBC] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\JQS.EXE-31B60334.pf [MD5.7E664CED10701A68839CE7DEAD5E8599] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\WMIAPSRV.EXE-02740A4B.pf [MD5.4E83532FE7D30D7CF78F367BDA8E78DD] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\WMIPRVSE.EXE-0D449B4F.pf [MD5.05668ED8C9C0F345941D75B5F341D9EF] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\JAUREG.EXE-08087301.pf [MD5.2F1E83261C538333FA8EE030981F4204] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\MSIEXEC.EXE-330626DC.pf [MD5.5F67446BC2F525A380017E89EE6C9C7A] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\JAVA.EXE-32FD225F.pf [MD5.BD1F687F1A48D439998F7C3BB9E290A4] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\SCANNINGPROCESS.EXE-234AC9AD.pf [MD5.DC808D08C42D79B027BCFC1C93F08093] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\VERCLSID.EXE-28F52AD2.pf [MD5.C74BA6556415923F0E625A5EF02A291F] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\JAVAWS.EXE-078C20EA.pf [MD5.68FCA11005E7D31D6A1F52A676B89F8F] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\JAUCHECK.EXE-04217FEF.pf [MD5.C74D1ACAB23E340A7D737A92B45BFFF9] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\JAVAW.EXE-392A4E93.pf [MD5.C7147B36E72167C9D4A396213F3CCB70] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\AD-AWAREADMIN.EXE-08F79ADD.pf [MD5.410A626A7268FCED21C18066EAD88987] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\SNDVOL32.EXE-0EC6FD20.pf [MD5.64AFD3B834CAB446B7BC4670203764B5] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\AAWWSC.EXE-076FCDC8.pf [MD5.EC66C3F49AD52E4D872AF72925E1C6C3] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\DWTRIG20.EXE-05D8A0C7.pf [MD5.EF7DF537CA6E07870529E7763B6EC390] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf [MD5.BBF918ED2889F0276CD52CF1F874B4CE] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\THREATWORK.EXE-24A342CD.pf [MD5.737893E10CF863BC43C5DF2D4433DC5E] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\AAWTRAY.EXE-20780BC6.pf [MD5.C650AF6759951B6F7BC303760E1199F3] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\LAUNCHER.EXE-2136DBE4.pf [MD5.C95A8C08B00878572B053066CB8A7B57] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\ALERTMODULE.EXE-0BAE2D4B.pf [MD5.B10F89CD899F58847D70E068FB29E3F4] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\CONNECTIVITYMANAGER.EXE-21FC4306.pf [MD5.BFEC1B1A9CA943DB3FE326FA9C3E3E33] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\SYSTRAYAPP.EXE-1CB92CE9.pf [MD5.510FC22E42C72A6971B313EA05C1CFF1] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\DESKBOARD.EXE-36114CA8.pf [MD5.AF31A7BCBDC24F17B5A1591BEFD60075] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\CORECOM.EXE-383CF82C.pf [MD5.1464A5AD4D4BA2AE4D264E4BC7767C44] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\ORACONFIGRECOVER.EXE-0A0F549E.pf [MD5.5528431078E26C7566AA772D1C5C603B] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\FTCOMMODULE.EXE-1AF7FB40.pf [MD5.1576E2A9FF9A633509D3F4A9E678904D] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\IEXPLORE.EXE-2D97EBE6.pf [MD5.DD7156342866EB0822AD1FE9762D0C8E] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\GOOGLETOOLBARMANAGER_E85CDE76-00149B8A.pf [MD5.A374B5E7E403187218F3C696A77C86F7] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\GOOGLEUPDATERSERVICE.EXE-2F4A2F77.pf [MD5.BA61182E37EE9D2FE887E6E20B0C4E09] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\GOOGLEUPDATE.EXE-160E1F62.pf [MD5.4DBA539C5B5D28C4AAEA0569D91963F0] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\WUAUCLT.EXE-1360D60A.pf [MD5.7C2510EF1D0C8F1423449584837F525A] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\MPAM-D_BD2.EXE-3A61AD58.pf [MD5.02C85F45F6A8D276F399B4AB4165F0BC] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\MPMINISIGSTUB.EXE-11E0438D.pf [MD5.6413F6C57E8017D2B51163DACE23677B] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\MPSIGSTUB.EXE-31D916DD.pf [MD5.C872D9A709C0E120CE831E7A6E69A6BB] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\SSFLWBOX.SCR-00C6F4BF.pf [MD5.E1B7CD0BBDFA4463A5EF506ED495E46F] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\Layout.ini [MD5.C0D159EA348E5CC481DE58AA8953225B] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\DEFRAG.EXE-2858C7E2.pf [MD5.D0E2E7578BC24E78FB769F181613AEA3] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\DFRGNTFS.EXE-38C3807C.pf [MD5.5A19990BBFCF2BA4C3C54F813F6CD674] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\LOGONUI.EXE-312BE1BF.pf [MD5.FB5F1AD6B4C3DAF4E02FB2B402079715] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\ZHPDIAG_1.25.11[1].EXE-097DE4B0.pf [MD5.3D7A49654297CEF0B1310B4DD467A9CB] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\ZHPDIAG_1.25.11[1].TMP-2F03E81C.pf [MD5.D86C3B696ACE25E8B34EEDBF63017398] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\MPCMDRUN.EXE-256FAABE.pf [MD5.C66C7F4C9971069091C7C05CF05DABC9] - (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\Prefetch\ZHPDIAG.EXE-25C13877.pf ---\\ Opérations et fonctions au démarrage de Windows Explorer (O46) ---\\ Image File Execution Options (IFEO) (O50) ---\\ MountPoints2 Shell Key (MPSK) (O51) ---\\ Liste des Drivers Système (SDL) (O58) O58 - SDL:[MD5.593AEFC67283D409F34CC1245D00A509] - 29/06/2004 - 17:07:18 ---A- . (.Agere Systems - SoftModem Device Driver.) -- C:\WINDOWS\system32\drivers\AGRSM.sys O58 - SDL:[MD5.FBBCB95F677CBAA924140B6EA2D9A97B] - 12/12/2003 - 06:54:14 ---A- . (.Sensaura Ltd - Sensaura WDM 3D Audio Driver.) -- C:\WINDOWS\system32\drivers\ALCXSENS.SYS O58 - SDL:[MD5.45BF4E8D77D700FF54D6D1097750F64E] - 15/06/2004 - 05:08:20 ---A- . (.Realtek Semiconductor Corp. - Realtek AC'97 Audio Driver (WDM).) -- C:\WINDOWS\system32\drivers\ALCXWDM.SYS O58 - SDL:[MD5.EF5A38361233CFA2D319903517B669C3] - 23/06/2004 - 20:34:56 ---A- . (.Philips Semiconductors - cap7134.) -- C:\WINDOWS\system32\drivers\Cap7134.sys O58 - SDL:[MD5.C9B25AE9B8ABD983C5AD3F8CBFAB0F9C] - 05/08/2004 - 11:00:00 ---A- . (.RAVISENT Technologies Inc. - Pilote principal CineMaster C 1.2 WDM.) -- C:\WINDOWS\system32\drivers\cinemst2.sys O58 - SDL:[MD5.9624293E55AD405415862B504CA95B73] - 05/08/2004 - 11:00:00 ---A- . (.Compaq Computer Corporation - Compaq PA-1 Player Driver.) -- C:\WINDOWS\system32\drivers\cpqdap01.sys O58 - SDL:[MD5.F6010162368D9BEF934F1647F2430446] - 04/04/2008 - 18:34:26 ---A- . (.MAGIX - Pas de description.) -- C:\WINDOWS\system32\drivers\disksec.sys O58 - SDL:[MD5.8182FF89C65E4D38B2DE4BB0FB18564E] - 18/05/2009 - 14:17:00 ---A- . (.GEAR Software Inc. - CD DVD Filter.) -- C:\WINDOWS\system32\drivers\GEARAspiWDM.sys O58 - SDL:[MD5.573C7D0A32852B48F3058CFD8026F511] - 13/04/2008 - 17:36:05 ---A- . (.Windows ® Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) -- C:\WINDOWS\system32\drivers\hdaudbus.sys O58 - SDL:[MD5.160B24FD894E79E71C983EA403A6E6E7] - 17/03/2004 - 23:10:40 ---A- . (.Windows ® Server 2003 DDK provider - High Definition Audio Function Driver v1.0.) -- C:\WINDOWS\system32\drivers\Hdaudio.sys O58 - SDL:[MD5.53FDF10A5BAF4F0A345BC5E941392186] - 03/08/2004 - 19:10:34 ---A- . (.Intel Corporation - Intel Graphics Miniport Driver.) -- C:\WINDOWS\system32\drivers\ialmnt5.sys O58 - SDL:[MD5.713CD5267ABFB86FE90A72E384E82A38] - 23/09/2009 - 13:55:23 ---A- . (.Lavasoft AB - Boot Driver.) -- C:\WINDOWS\system32\drivers\Lbd.sys O58 - SDL:[MD5.654A3F014903DC62CAF5E037F3D316D2] - 07/01/2010 - 16:07:04 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\system32\drivers\mbam.sys O58 - SDL:[MD5.C0D40BEAA6DFC05602FC8F484696F7F5] - 07/01/2010 - 16:07:14 ---A- . (.Malwarebytes Corporation - Malwarebytes' Anti-Malware.) -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys O58 - SDL:[MD5.BE984D604D91C217355CDD3737AAD25D] - 05/08/2004 - 11:00:00 ---A- . (.S3/Diamond Multimedia Systems - NikeDrv Usb Driver.) -- C:\WINDOWS\system32\drivers\nikedrv.sys O58 - SDL:[MD5.228A9C8361AB4DC379F17890CD9F05FE] - 01/07/2004 - 23:12:00 ---A- . (.NVIDIA Corporation - NVIDIA Compatible Windows 2000 Miniport Driver, Version 61.72.) -- C:\WINDOWS\system32\drivers\nv4_mini.sys O58 - SDL:[MD5.BBA084B7934057673DDA2C2160E6ED47] - 27/05/2004 - 18:49:14 ---A- . (.Philips Semiconductors - WDM Video TV Tuner MiniDriver.) -- C:\WINDOWS\system32\drivers\PhTVTune.sys O58 - SDL:[MD5.BFFDB363485501A38F0BCA83AEC810DB] - 04/06/2001 - 14:00:00 ---A- . (.Hewlett-Packard Company - PS2 SYS.) -- C:\WINDOWS\system32\drivers\PS2.sys O58 - SDL:[MD5.80D317BD1C3DBC5D4FE7B1678C60CADD] - 05/08/2004 - 04:00:00 ---A- . (.Parallel Technologies, Inc. - Parallel Technologies DirectParallel IO Library.) -- C:\WINDOWS\system32\drivers\ptilink.sys O58 - SDL:[MD5.D6AB98DCF05EFE76431414EFB49ED66A] - 22/04/2004 - 09:02:00 ---A- . (.Sonic Solutions - Px Engine Device Driver for Windows 2000/XP.) -- C:\WINDOWS\system32\drivers\pxhelp20.sys O58 - SDL:[MD5.2EF9C0DC26B30B2318B1FC3FAA1F0AE7] - 04/10/2002 - 17:04:10 ---A- . (.Realtek Semiconductor Corporation - Realtek RTL8139/810x Family NDIS 5.1 Drv.) -- C:\WINDOWS\system32\drivers\R8139n51.sys O58 - SDL:[MD5.A56FE08EC7473E8580A390BB1081CDD7] - 05/08/2004 - 11:00:00 ---A- . (.S3/Diamond Multimedia Systems - Rio8Drv.sys Usb Driver.) -- C:\WINDOWS\system32\drivers\rio8drv.sys O58 - SDL:[MD5.0A854DF84C77A0BE205BFEAB2AE4F0EC] - 05/08/2004 - 11:00:00 ---A- . (.S3/Diamond Multimedia Systems - RioDrv Usb Driver.) -- C:\WINDOWS\system32\drivers\riodrv.sys O58 - SDL:[MD5.D507C1400284176573224903819FFDA3] - 04/08/2004 - 06:31:34 ---A- . (.Realtek Semiconductor Corporation - Realtek RTL8139 NDIS 5.0 Driver.) -- C:\WINDOWS\system32\drivers\RTL8139.sys O58 - SDL:[MD5.90A3935D05B494A5A39D37E71F09A677] - 13/04/2008 - 17:39:15 ---A- . (.Macrovision Corporation, Macrovision Europe - Macrovision SECURITY Driver.) -- C:\WINDOWS\system32\drivers\secdrv.sys O58 - SDL:[MD5.61CA562DEF09A782D26B3E7EDEC5369A] - 18/07/2003 - 16:58:20 ---A- . (.Silicon Integrated Systems Corporation - SiS AGPv3.5 Filter.) -- C:\WINDOWS\system32\drivers\SISAGPX.SYS O58 - SDL:[MD5.7467E510C81B19A6B590A3868F499B23] - 19/07/2004 - 17:33:14 ---A- . (.Silicon Integrated Systems Corporation - SiS Compatible Super VGA Driver.) -- C:\WINDOWS\system32\drivers\sisgrp.sys O58 - SDL:[MD5.5529B51AACFF16FBDDE4B34FF0AF2B76] - 11/07/2003 - 22:28:56 ---A- . (.SiS Corporation - SiS PCI Fast Ethernet Adapter Driver.) -- C:\WINDOWS\system32\drivers\sisnic.sys O58 - SDL:[MD5.14ED728E44B0E7A169217127D8510CA9] - 17/07/2004 - 04:20:34 ---A- . (.Silicon Integrated Systems Corporation - SiS VGA Driver Manager.) -- C:\WINDOWS\system32\drivers\srvkp.sys O58 - SDL:[MD5.D74A8EC75305F1D3CFDE7C7FC1BD62A9] - 05/08/2004 - 11:00:00 ---A- . (.Toshiba Corporation - WDM Toshiba Tecra Video Capture Driver.) -- C:\WINDOWS\system32\drivers\tsbvcap.sys O58 - SDL:[MD5.1DF89C499BF45D878B87EBD4421D462D] - 28/08/2009 - 19:42:52 ---A- . (.Apple, Inc. - Apple Mobile Device USB Driver.) -- C:\WINDOWS\system32\drivers\usbaapl.sys O58 - SDL:[MD5.55E01061C74A8CEFFF58DC36114A8D3F] - 05/08/2004 - 11:00:00 ---A- . (.RAVISENT Technologies Inc. - CineMaster C WDM DVD Minidriver.) -- C:\WINDOWS\system32\drivers\vdmindvd.sys O58 - SDL:[MD5.4B039BBD037B01F5DB5A144C837F283A] - 02/07/2003 - 11:42:00 ---A- . (.VIA Technologies, Inc. - VIA NT AGP Filter.) -- C:\WINDOWS\system32\drivers\VIAAGP1.SYS O58 - SDL:[MD5.19BBA101CB87D18FF04E7F24E1792AB0] - 05/05/2004 - 21:28:52 ---A- . (.Copyright © VIA/S3 Graphics Co, Ltd. - VIA/S3G Miniport Driver.) -- C:\WINDOWS\system32\drivers\vtmini.sys O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ansi.sys O58 - SDL:[MD5.97C6D691ABB9DFBF305EB182B4AE392C] - 01/01/2004 - 17:52:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\CHODDI.SYS O58 - SDL:[MD5.0FE9F16075C9ACB941C957B7C649176E] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\country.sys O58 - SDL:[MD5.C6D29F29DE7427B1B0775E53E577B623] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\himem.sys O58 - SDL:[MD5.582BCDD47CF4B68B5CB528F18E3CB808] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\key01.sys O58 - SDL:[MD5.FBBCFEC1379C5C02D88A361993EDF1B8] - 05/08/2004 - 11:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\keyboard.sys O58 - SDL:[MD5.7D30A74B5FB9FE3B245A6CE5FBCD71D5] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos.sys O58 - SDL:[MD5.CF9ED169FF86D935E47999E82359E898] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos404.sys O58 - SDL:[MD5.03B945AC0481CD8BB161C3569D8ED1C3] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos411.sys O58 - SDL:[MD5.BBC957DC18C17CC027EB80B7C77F2AEA] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos412.sys O58 - SDL:[MD5.3CFFAEFFF23B0D208214A6D3061A5B1B] - 05/08/2004 - 04:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntdos804.sys O58 - SDL:[MD5.CAAA108FD7BF71989946B39704323455] - 05/08/2004 - 11:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio.sys O58 - SDL:[MD5.6F73F50162DEF60C84B725C18CD9140F] - 05/08/2004 - 11:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio404.sys O58 - SDL:[MD5.0FDD5E69C1FF3B58043D44F2CC743D45] - 05/08/2004 - 11:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio411.sys O58 - SDL:[MD5.8842837C4D8311BF8E72BEE8CCC42217] - 05/08/2004 - 11:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio412.sys O58 - SDL:[MD5.6B56CEB3C6F9D5CD7293DBD9FE23B311] - 05/08/2004 - 11:00:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\ntio804.sys O58 - SDL:[MD5.B670C5D89F0726B7A2A7DFB4E968CDF8] - 23/09/2003 - 10:38:34 ---A- . (.Printing Communications Assoc., Inc. (PCAUS - PCAUSA NDIS 5.0 MPR Protocol Driver.) -- C:\WINDOWS\system32\pcampr5.sys O58 - SDL:[MD5.ECD2F9D67B06606064DAF6961A6D5EFE] - 01/03/2006 - 18:53:54 ---A- . (.Printing Communications Assoc., Inc. (PCAUS - PCAUSA NDIS 5.0 Protocol Driver.) -- C:\WINDOWS\system32\pcandis5.sys End of the scan (290 lines in 03mn 36s) -
Interprétation log Hijacktis
Alcalain a répondu à un(e) sujet de Alcalain dans Analyses et éradication malwares
Je n'ai pas encore fait le scan avec Kaspersky Je vais faire ça cette nuit car c'est assez long je crois . En tout cas malgré le nettoyage effectué je ne trouve pas de différence par rapport a ce que j'avais avant c'est même pire car maintenant le gestionnaire internet de Orange ne s'affiche plus de lui même sur mon moniteur . Je dois cliqué sur l'icone de Orange ensuite sur mon compte utilisateur et attendre que la page toute blanche de Windows Explorer s'affiche et ensuite au bout d'un temps plus ou moins long de 30 à 40 secondes celle de Orange mon FAI avant que je puisse naviguer sur le net . C'est grave docteur ? -
Interprétation log Hijacktis
Alcalain a répondu à un(e) sujet de Alcalain dans Analyses et éradication malwares
Bonjour ; Voici le rapport adu scan avant nettoyage . ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 ======= . Mis à jour par C_XX le 05.02.2010 à 17:34 Contact: AdRemover.contact@gmail.com Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html . Lancé à: 9:28:58, 14/02/2010 | Mode Normal | Option: SCAN Exécuté de: C:\Ad-Remover\ Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600 Nom du PC: NOM-641695C7437 | Utilisateur actuel: Cathy . ============== ÉLÉMENT(S) TROUVÉ(S) ============== . C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater . HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKCU\software\Search Settings HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} HKU\s-1-5-21-2150137675-587116190-893884478-1008\software\Search Settings . ============== Scan additionnel ============== . . * Internet Explorer Version 8.0.6001.18702 * . [HKEY_CURRENT_USER\..\Internet Explorer\Main] . Do404Search: 01000000 Local Page: C:\WINDOWS\system32\blank.htm Show_ToolBar: yes Start Page: www.orange.fr Search Page: hxxp://www.google.com Search Bar: hxxp://search.ke.voila.fr/S/voila?kw= Use Custom Search URL: 1 (0x1) Enable Browser Extensions: yes Use Search Asst: no Default_Search_URL: hxxp://www.google.com/ie . [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main] . Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157 Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Delete_Temp_Files_On_Exit: yes Local Page: C:\WINDOWS\system32\blank.htm Search Bar: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop Start Page: hxxp://www.msn.com/ . [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS] . Tabs: res://ieframe.dll/tabswelcome.htm . =================================== . 504 Octet(s) - C:\Ad-Report-SCAN[1].log 2094 Octet(s) - C:\Ad-Report-SCAN[2].log . 23 Fichier(s) - C:\DOCUME~1\Cathy\LOCALS~1\Temp 10 Fichier(s) - C:\WINDOWS\Temp 129 Fichier(s) - C:\WINDOWS\Prefetch . 1 Fichier(s) - C:\Ad-Remover\BACKUP 0 Fichier(s) - C:\Ad-Remover\QUARANTINE . Fin à: 9:35:22 | 14/02/2010 - SCAN[2] . ============== E.O.F ============== . Et maintenant aprés nettoyage . ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 ======= . Mis à jour par C_XX le 05.02.2010 à 17:34 Contact: AdRemover.contact@gmail.com Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html . Lancé à: 9:28:58, 14/02/2010 | Mode Normal | Option: SCAN Exécuté de: C:\Ad-Remover\ Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600 Nom du PC: NOM-641695C7437 | Utilisateur actuel: Cathy . ============== ÉLÉMENT(S) TROUVÉ(S) ============== . C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater . HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKCU\software\Search Settings HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} HKU\s-1-5-21-2150137675-587116190-893884478-1008\software\Search Settings . ============== Scan additionnel ============== . . * Internet Explorer Version 8.0.6001.18702 * . [HKEY_CURRENT_USER\..\Internet Explorer\Main] . Do404Search: 01000000 Local Page: C:\WINDOWS\system32\blank.htm Show_ToolBar: yes Start Page: www.orange.fr Search Page: hxxp://www.google.com Search Bar: hxxp://search.ke.voila.fr/S/voila?kw= Use Custom Search URL: 1 (0x1) Enable Browser Extensions: yes Use Search Asst: no Default_Search_URL: hxxp://www.google.com/ie . [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main] . Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157 Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896 Delete_Temp_Files_On_Exit: yes Local Page: C:\WINDOWS\system32\blank.htm Search Bar: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=pavilion&pf=desktop Start Page: hxxp://www.msn.com/ . [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS] . Tabs: res://ieframe.dll/tabswelcome.htm . =================================== . 504 Octet(s) - C:\Ad-Report-SCAN[1].log 2094 Octet(s) - C:\Ad-Report-SCAN[2].log . 23 Fichier(s) - C:\DOCUME~1\Cathy\LOCALS~1\Temp 10 Fichier(s) - C:\WINDOWS\Temp 129 Fichier(s) - C:\WINDOWS\Prefetch . 1 Fichier(s) - C:\Ad-Remover\BACKUP 0 Fichier(s) - C:\Ad-Remover\QUARANTINE . Fin à: 9:35:22 | 14/02/2010 - SCAN[2] . ============== E.O.F ============== . . ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 ======= . Mis à jour par C_XX le 05.02.2010 à 17:34 Contact: AdRemover.contact@gmail.com Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html . Lancé à: 9:52:39, 14/02/2010 | Mode Normal | Option: CLEAN Exécuté de: C:\Ad-Remover\ Système d'exploitation: Microsoft® Windows XP™ Service Pack 3 v5.1.2600 Nom du PC: NOM-641695C7437 | Utilisateur actuel: Cathy . ============== ÉLÉMENT(S) NEUTRALISÉ(S) ============== . C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater (!) -- Fichiers temporaires supprimés. . HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383} HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} HKCU\software\Search Settings HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} . ============== Scan additionnel ============== . . * Internet Explorer Version 8.0.6001.18702 * . [HKEY_CURRENT_USER\..\Internet Explorer\Main] . Do404Search: 01000000 Local Page: C:\WINDOWS\system32\blank.htm Show_ToolBar: yes Start Page: hxxp://fr.msn.com/ Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896 Use Custom Search URL: 1 (0x1) Enable Browser Extensions: yes Use Search Asst: no Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome . [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main] . Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Delete_Temp_Files_On_Exit: yes Local Page: C:\WINDOWS\system32\blank.htm Search Bar: hxxp://search.msn.com/spbasic.htm Start Page: hxxp://fr.msn.com/ . [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS] . Tabs: res://ieframe.dll/tabswelcome.htm . =================================== . 2113 Octet(s) - C:\Ad-Report-CLEAN[1].log 504 Octet(s) - C:\Ad-Report-SCAN[1].log 2430 Octet(s) - C:\Ad-Report-SCAN[2].log . 3 Fichier(s) - C:\DOCUME~1\Cathy\LOCALS~1\Temp 10 Fichier(s) - C:\WINDOWS\Temp 0 Fichier(s) - C:\WINDOWS\Prefetch . 18 Fichier(s) - C:\Ad-Remover\BACKUP 0 Fichier(s) - C:\Ad-Remover\QUARANTINE . Fin à: 9:58:59 | 14/02/2010 - CLEAN[1] . ============== E.O.F ============== . Merci de me dire les conclusions que vous en tirez et s'il y a encore quelque à chose à faire .Je suis novice en la matièere et je m'en remets à vous. -
Interprétation log Hijacktis
Alcalain a répondu à un(e) sujet de Alcalain dans Analyses et éradication malwares
Merci de m'avoir répondu aussi vite . Je ne l'ai pas précisé mais je suis sous XP. Ne sachant pas si je pouvais appliquer les conseils donnés précédemment je n'ai encore rien fait . J'attends donc avant de faire quoique ce soit que vous me disiez ce que je dois faire . D'avance merci -
Bonjour Mon ordi rame de plus en plus et pour ouvrir internet ça devient galère . Voici ce qui se passe . Lorsque je me connecte à l'internet je le fais en passant par le gestionnaire de Orange qui est mon FAI. Avant d'arriver sur ma page d'accueil une page page banche de windows explorer s'affiche et un peu plus tard la page d'accueil de Orange apparait . J'ai du chopé une saloperie quelconque que mon antivirus n'a pas détecté . Je viens de tout nettoyer avec c cleaner et ensuite j'ai fais un scan avec Hijacktis et je vous livre le log afin que quelqu'un puisse l'interpréter et me dise ce que je dois faire et comment . Comptant sur votre diligence je vous remercie par avance Voici le rapport Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 09:53:55, on 13/02/2010 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe c:\Program Files\Microsoft Security Essentials\MsMpEng.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe C:\Program Files\Bonjour\mDNSResponder.exe C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe C:\Program Files\Java\jre6\bin\jqs.exe C:\Program Files\Microsoft LifeCam\MSCamS32.exe C:\WINDOWS\system32\nvsvc32.exe C:\Program Files\Google\Update\GoogleUpdate.exe C:\WINDOWS\system32\svchost.exe C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe C:\Program Files\Canon\CAL\CALMAIN.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe C:\Program Files\QuickTime\qttask.exe C:\Program Files\OrangeHSS\Launcher\Launcher.exe C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe C:\Program Files\OrangeHSS\systray\systrayapp.exe C:\Program Files\OrangeHSS\Deskboard\deskboard.exe C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe C:\WINDOWS\system32\ctfmon.exe C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe C:\ToolBar SD\Backup-TB\Program Files\Search Settings\SearchSettings.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ke.voila.fr/S/voila?kw= R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...&pf=desktop R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file) O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_96D6FF0C6D236BF8.dll/cmsidewiki.html O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O15 - Trusted Zone: http://*.mappy.com O15 - Trusted Zone: http://*.orange.fr O15 - Trusted Zone: http://rw.search.ke.voila.fr O15 - Trusted Zone: http://orange.weborama.fr O16 - DPF: {5A779DC0-837B-4590-AC42-C7C0847478C5} (OrangeInstaller_ModuleIE Control) - http://logicielsgratuits.orange.fr/downloa...geInstaller.cab O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1262708581812 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe -- End of file - 7701 bytes