Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Voici un copier coller du rapport. Merci d'avance pour votre aide.

 

Helgwen

*************************************

 

Logfile of HijackThis v1.99.1

Scan saved at 11:22:08, on 27/08/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD VISA\ECB.exe

C:\Program Files\Picasa2\PicasaMediaDetector.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe

C:\PROGRA~1\INCRED~1\bin\IMApp.exe

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Messenger\msmsgs.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.madstef.com/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [eCarteBleue-LPV-P1] "C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD VISA\ECB.exe" /dontopenmycards

O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe

O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1153904443500

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id=2&version=

O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/...loadcontrol.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

Posté(e) (modifié)

Bonjour et merci pour ton analyse. Mon souci en fait, c'est que j'ai sans cesse des fenêtres qui s'ouvrent et dont l'adresse commence par : "~http...". La plupart ce sont des fenetres d'antivirus tel system docteur.win... ou des fenetres de casino.

 

Que dois-je faire ???

 

Merci

Modifié par helgwen
Posté(e)

Télécharge F-Secure Blacklight : https://europe.f-secure.com/blacklight/try.shtml

- Clic en bas sur "I accept"

- Dans la nouvelle fenêtre, clic sur le bouton en haut du tableau Download.

- Lance-le en double-cliquant sur le fichier blbeta.exe

- Accepte la licence, et clique enfin sur "Scan" puis Next et exit.

- Un rapport fsbl-bxxxx.log va être créé dans le même dossier que blbeta.exe

- Ouvre fsbl-bxxxx.log et copie/colle le contenu ici, pour cela :

- Menu Edition / copier

- ici dans un nouveau message : clic droit / coller

Aide : Tu peux consulter le tutorial de F-Secure BlackLight

Posté(e)

Voici le rapport :

 

08/27/06 12:42:36 [info]: BlackLight Engine 1.0.46 initialized

08/27/06 12:42:36 [info]: OS: 5.1 build 2600 (Service Pack 2)

08/27/06 12:42:36 [Note]: 7019 4

08/27/06 12:42:36 [Note]: 7005 0

08/27/06 12:42:44 [Note]: 7006 0

08/27/06 12:42:44 [Note]: 7011 1788

08/27/06 12:42:44 [Note]: 7026 0

08/27/06 12:42:44 [Note]: 7026 0

08/27/06 12:42:44 [Note]: 7024 3

08/27/06 12:42:44 [info]: Hidden process: C:\windows\system32\boytagr.exe

08/27/06 12:42:44 [Note]: FSRAW library version 1.7.1019

08/27/06 12:42:55 [Note]: 4013 2592

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:42:55 [Note]: 4013 2021

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:42:55 [Note]: 4013 2566

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:42:55 [Note]: 4013 2847

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:42:55 [Note]: 4013 2604

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:42:55 [Note]: 4013 2426

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:42:55 [Note]: 4013 2851

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:42:55 [Note]: 4013 2592

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:42:55 [Note]: 4013 2021

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:42:55 [Note]: 4013 2847

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:42:55 [Note]: 4013 2566

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:42:55 [Note]: 4013 2604

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:42:55 [Note]: 4013 2426

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:42:55 [Note]: 4013 2851

08/27/06 12:42:55 [Note]: 4020 12561 196608

08/27/06 12:42:55 [Note]: 4018 12561 196608

08/27/06 12:43:11 [Note]: 4013 41556

08/27/06 12:43:11 [Note]: 4020 17834 1310720

08/27/06 12:43:11 [Note]: 4020 17834 1310720

08/27/06 12:43:11 [Note]: 4018 17834 1310720

08/27/06 12:43:11 [Note]: 4013 41556

08/27/06 12:43:11 [Note]: 4020 17834 1310720

08/27/06 12:43:11 [Note]: 4018 17834 1310720

08/27/06 12:46:52 [info]: Hidden file: c:\WINDOWS\Prefetch\BOYTAGR.EXE-12A56E4D.pf

08/27/06 12:46:52 [Note]: 10002 1

08/27/06 12:47:00 [info]: Hidden file: c:\WINDOWS\system32\boytagr.dat

08/27/06 12:47:00 [Note]: 10002 1

08/27/06 12:47:01 [info]: Hidden file: C:\windows\system32\boytagr.exe

08/27/06 12:47:01 [Note]: 10002 1

08/27/06 12:47:01 [info]: Hidden file: c:\WINDOWS\system32\boytagr_nav.dat

08/27/06 12:47:01 [Note]: 10002 1

08/27/06 12:47:01 [info]: Hidden file: c:\WINDOWS\system32\boytagr_navps.dat

08/27/06 12:47:01 [Note]: 10002 1

08/27/06 12:51:20 [Note]: 7007 0

Posté(e)

Voici la manipulation à effectuer en entier

Merci de bien vouloir :

- Lire attentivement les instructions demandées et prendre son temps pour les effectuer convenablement, sinon la désinfection ne sera pas complète.

- Si certains éléments ne sont pas trouvés, merci de le signaler mais de poursuivre les manipulations jusqu'au bout.

- A l'issu de la procédure, merci de bien copier/coller TOUS les rapports demandés.

- N'hésitez pas à consulter les liens d'aides, ils sont là pour vous guider !

 

 

Affiche les extensions des fichiers, ce sera plus simple :

-- Ouvre le poste de travail

-- Clic sur le menu outils en haut à droite puis options des dossiers

-- Dans la nouvelle fenêtre, clic sur l'onglet Affichage en haut

-- Décoche l'option "Masquez les extensions des fichiers dont le type est connu"

 

Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Pour cela :

-- Ouvre le poste de travail

-- Double-clic sur le disque C

-- Menu Fichier en haut puis Nouveau et nouveau dossier

-- Tapez BFU dans le nom du nouveau dossier

 

Télécharge Brute Force Uninstaller (de Merijn) et tu mets le fichier dans le dossier C:\BFU.

 

Rends toi dans le dossier C:\BFU :

-- Ouvre le poste de travail

-- Double-clic sur le disque C

-- Double-clic sur le dossier BFU

-- Sur le fichier BFU.zip, fais un clic droit / Extraire ici ou Extraire tout.

 

Tu dois maintenant avoir dans le dossier BFU, deux fichiers : Bfu.exe et Bfu.zip

 

Ensuite :

FAIS UN CLIC-DROIT ICI de Metallica et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utilises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers".

 

Important : Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe.

Si ce n'est pas le cas, recommence les opérations, doucement, cela ne sert à rien d'aller plus loin tant que tu n'as pas ces deux fichiers.

 

 

- Télécharge et installe ewido

- Mets le à jour à partir du menu update en haut, n'hésite pas à consulter l'Aide ewido pour tout problème.

- Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

 

____

 

-- Redémarre en mode en mode sans échec, si tu sais pas comment on fait lis ceci

 

-- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

 

Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

 

EGDACCESS.bfu

 

- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu

Clique sur Execute et laisse-le faire son travail.

Attendre que Complete script execution apparaîsse et clique sur OK.

Clique Exit pour fermer le programme BFU.

 

-- Ouvre le poste de travail

-- Double clic sur le disque C

-- Double clic sur le dossier Windows

-- Double clic sur le dossier system32

-- Fais un clic droit sur le fichier boytagr..exe puis dans le menu déroulant clic sur supprimer

-- Fais un clic droit sur le fichier boytagr..dat puis dans le menu déroulant clic sur supprimer

-- Fais un clic droit sur le fichier boytagr._nav.dat puis dans le menu déroulant clic sur supprimer

-- Fais un clic droit sur le fichier boytagr._navps.dat puis dans le menu déroulant clic sur supprimer

 

-- Navigue dans les dossiers et supprime, si existant :

C:\Program Files\MaillSkinner

 

- Ouvre ewido et clic sur l'onglet Settings, pour How to Act sélèctionne Quarantine.

Reviens a l'onglet Scan cliques Complete system Scan.

Le scan démarre.

A la fin cliquer sur Apply all actions

Puis sur Save report et pour finir Save report as enregistrer sur le Bureau.

 

Aide : N'hésite pas à consulter l'Aide ewido pour tout problème.

 

 

____

 

 

-- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur

Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici

 

-- Fais un scan en ligne avec Internet Explorer : Scan Kaspersky et colle le rapport ici. Si tu es perdu, tu peux suivre cette aide pour les scans en ligne

 

 

-- Copie/Colle ici les rapports sans en oublier :

- du scan Kaspersky

- ewido

- le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt

- Le contenu du fichier : C:\egd.txt

- Relance un scan sur BlackLight et copie/colle le rapport ici

- ainsi qu'un nouveau log HijackThis

Posté(e) (modifié)

Voilà c'est fait :

 

Je n'ai pas trouvé, et donc pas supprimé ces fichiers :

 

boytagr..dat

boytagr._nav.dat

boytagr._navps.dat

et

C:\Program Files\MaillSkinner

 

 

 

---------------------------------------

Script clean par Malekal_morte - http://www.malekal.com

---------------------------------------

 

Microsoft Windows XP [version 5.1.2600]

Script execute en mode sans echec

 

*** Suppression de fichiers sur C:

 

*** Suppression des fichiers dans C:\WINDOWS\

 

*** Suppression des fichiers dans C:\WINDOWS\system32

C:\WINDOWS\system32\stera.job FOUND

 

"C:\Program Files\BoontyGames\" FOUND

"C:\Program Files\WinAntiSpyware 2006 Scanner\" FOUND

"C:\Program Files\WinAntiVirus Pro 2006\" FOUND

 

*** Suppression des clefs du registre effectuee..

 

 

----------------------------------------

 

---------------------------------------------------------

ewido anti-spyware - Scan Report

---------------------------------------------------------

 

+ Created at: 15:06:31 27/08/2006

 

+ Scan result:

 

 

 

HKU\S-1-5-21-1202660629-484061587-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@advertising[1].txt -> TrackingCookie.Advertising : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@estat[1].txt -> TrackingCookie.Estat : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@as1.falkag[2].txt -> TrackingCookie.Falkag : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@hotlog[1].txt -> TrackingCookie.Hotlog : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@serving-sys[1].txt -> TrackingCookie.Serving-sys : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@valueclick[2].txt -> TrackingCookie.Valueclick : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@weborama[1].txt -> TrackingCookie.Weborama : No action taken.

C:\Documents and Settings\Windows XP\Cookies\windows xp@zedo[2].txt -> TrackingCookie.Zedo : No action taken.

 

 

::Report end

 

 

 

----------------------------------------------

 

 

 

--------------------

kaspersky

--------------------

 

Sunday, August 27, 2006 4:24:04 PM

Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky Online Scanner version: 5.0.83.0

Kaspersky Anti-Virus database last update: 27/08/2006

Kaspersky Anti-Virus database records: 205822

 

 

Scan Settings

Scan using the following antivirus database standard

Scan Archives true

Scan Mail Bases true

 

Scan Target My Computer

A:\

C:\

D:\

E:\

 

Scan Statistics

Total number of scanned objects 72439

Number of viruses found 3

Number of infected objects 17 / 0

Number of suspicious objects 0

Duration of the scan process 01:00:34

 

Infected Object Name Virus Name Last Action

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

 

C:\Documents and Settings\All Users\Application Data\Symantec\Common Client\settings.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

 

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

 

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

 

C:\Documents and Settings\Windows XP\Application Data\Microsoft\Modèles\Normal.dot Object is locked skipped

 

C:\Documents and Settings\Windows XP\Bureau\antivirus.doc Object is locked skipped

 

C:\Documents and Settings\Windows XP\Cookies\index.dat Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\dbc2e.ht1 Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\dbdam Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\dbdao Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\dbeam Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\dbeao Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\dbm Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\dbu2d.ht1 Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\dbvm.cf1 Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\dbvmh.ht1 Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\fii.cf1 Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\fiih.ht1 Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\hp Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\hpt2i.ht1 Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\rpm.cf1 Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\rpm1m.cf1 Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\rpm1mh.ht1 Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Google\Google Desktop\747546968df7\rpmh.ht1 Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Microsoft\Messenger\helgwen@hotmail.fr\SharingMetadata\infected.dat Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Microsoft\Messenger\helgwen@hotmail.fr\SharingMetadata\Logs\Dfsr.log Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Microsoft\Messenger\helgwen@hotmail.fr\SharingMetadata\pending.dat Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Microsoft\Messenger\helgwen@hotmail.fr\SharingMetadata\Working\database_8CAC_C643_ACC6_2812\dfsr.db Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Microsoft\Messenger\helgwen@hotmail.fr\SharingMetadata\Working\database_8CAC_C643_ACC6_2812\fsr.log Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Microsoft\Messenger\helgwen@hotmail.fr\SharingMetadata\Working\database_8CAC_C643_ACC6_2812\fsrtmp.log Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Microsoft\Messenger\helgwen@hotmail.fr\SharingMetadata\Working\database_8CAC_C643_ACC6_2812\tmp.edb Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Microsoft\Windows Live Contacts\helgwen@hotmail.fr\real\members.stg Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Application Data\Microsoft\Windows Live Contacts\helgwen@hotmail.fr\shadow\members.stg Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Historique\History.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Historique\History.IE5\MSHist012006082720060828\index.dat Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Temp\~DF85F6.tmp Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Temp\~DF886C.tmp Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Temp\~DFA049.tmp Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Temp\~DFABD.tmp Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Temp\~DFC3D3.tmp Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Temp\~DFC3EA.tmp Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Temp\~DFC930.tmp Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Temp\~WRF0000.tmp Object is locked skipped

 

C:\Documents and Settings\Windows XP\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

 

C:\Documents and Settings\Windows XP\Mes documents\Mes images\temp\FIL22714.JPG Infected: Exploit.Win32.MS04-028.gen skipped

 

C:\Documents and Settings\Windows XP\Mes documents\Mes images\temp\FIL23892.JPG Infected: Exploit.Win32.MS04-028.gen skipped

 

C:\Documents and Settings\Windows XP\Mes documents\Mes images\temp\FIL9119.JPG Infected: Exploit.Win32.MS04-028.gen skipped

 

C:\Documents and Settings\Windows XP\Mes documents\photos et vidéos\a trier\FIL22714.JPG Infected: Exploit.Win32.MS04-028.gen skipped

 

C:\Documents and Settings\Windows XP\Mes documents\photos et vidéos\a trier\FIL23892.JPG Infected: Exploit.Win32.MS04-028.gen skipped

 

C:\Documents and Settings\Windows XP\Mes documents\photos et vidéos\a trier\FIL6745.JPG Infected: Exploit.Win32.MS04-028.gen skipped

 

C:\Documents and Settings\Windows XP\Mes documents\photos et vidéos\a trier\FIL9119.JPG Infected: Exploit.Win32.MS04-028.gen skipped

 

C:\Documents and Settings\Windows XP\NTUSER.DAT Object is locked skipped

 

C:\Documents and Settings\Windows XP\NTUSER.DAT.LOG Object is locked skipped

 

C:\Program Files\Fichiers communs\Symantec Shared\SPPolicy.log Object is locked skipped

 

C:\Program Files\Fichiers communs\Symantec Shared\SPStart.log Object is locked skipped

 

C:\Program Files\Fichiers communs\Symantec Shared\SPStop.log Object is locked skipped

 

C:\Program Files\Norton AntiVirus\AVApp.log Object is locked skipped

 

C:\Program Files\Norton AntiVirus\AVError.log Object is locked skipped

 

C:\Program Files\Norton AntiVirus\AVVirus.log Object is locked skipped

 

C:\Program Files\Norton AntiVirus\Quarantine\2CFD348D Infected: Backdoor.Win32.PoeBot.c skipped

 

C:\Program Files\Norton AntiVirus\Quarantine\59E45362.exe Infected: Backdoor.Win32.PoeBot.c skipped

 

C:\Program Files\Norton AntiVirus\Quarantine\59EB275B.exe Infected: Backdoor.Win32.PoeBot.c skipped

 

C:\Program Files\Norton AntiVirus\Quarantine\5A121F30.exe Infected: Backdoor.Win32.PoeBot.c skipped

 

C:\Program Files\Norton AntiVirus\Quarantine\5A22711E.exe Infected: Backdoor.Win32.PoeBot.c skipped

 

C:\Program Files\Norton AntiVirus\Quarantine\5A7160C8.exe Infected: Backdoor.Win32.PoeBot.c skipped

 

C:\Program Files\Norton AntiVirus\Quarantine\5AC27A6E.exe Infected: Backdoor.Win32.PoeBot.c skipped

 

C:\Program Files\Norton AntiVirus\Quarantine\5B2B39FB.exe Infected: Backdoor.Win32.PoeBot.c skipped

 

C:\Program Files\Norton AntiVirus\Quarantine\5B4833DB.exe Infected: Backdoor.Win32.PoeBot.c skipped

 

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

 

C:\System Volume Information\_restore{1ADD3B7C-891C-4370-8BC8-0622043CBDFC}\RP40\A0007195.exe Infected: Trojan-Downloader.Win32.Agent.alr skipped

 

C:\System Volume Information\_restore{1ADD3B7C-891C-4370-8BC8-0622043CBDFC}\RP40\change.log Object is locked skipped

 

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

 

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

 

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

 

C:\WINDOWS\Sti_Trace.log Object is locked skipped

 

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

 

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

 

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\default Object is locked skipped

 

C:\WINDOWS\system32\config\DEFAULT.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SAM Object is locked skipped

 

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

 

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\software Object is locked skipped

 

C:\WINDOWS\system32\config\SOFTWARE.LOG Object is locked skipped

 

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

 

C:\WINDOWS\system32\config\system Object is locked skipped

 

C:\WINDOWS\system32\config\SYSTEM.LOG Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

 

C:\WINDOWS\wiadebug.log Object is locked skipped

 

C:\WINDOWS\wiaservc.log Object is locked skipped

 

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

 

Scan process completed.

 

 

 

---------------------------------

 

 

-----------------------------

Le contenu du fichier : C:\egd.txt

-----------------------------

Windows Registry Editor Version 5.00

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"ccApp"="\"C:\\Program Files\\Fichiers communs\\Symantec Shared\\ccApp.exe\""

"SunJavaUpdateSched"="C:\\Program Files\\Java\\jre1.5.0_06\\bin\\jusched.exe"

"Google Desktop Search"="\"C:\\Program Files\\Google\\Google Desktop Search\\GoogleDesktop.exe\" /startup"

"eCarteBleue-LPV-P1"="\"C:\\Program Files\\e-Carte Bleue\\LA BANQUE POSTALE\\CVD VISA\\ECB.exe\" /dontopenmycards"

"boytagr"="c:\\windows\\system32\\boytagr.exe boytagr"

"Picasa Media Detector"="C:\\Program Files\\Picasa2\\PicasaMediaDetector.exe"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\IMAIL]

"Installed"="1"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MAPI]

"Installed"="1"

"NoChange"="1"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\OptionalComponents\MSFS]

"Installed"="1"

 

 

 

-----------------------------------

 

---------------------

BFU v1.00.9

---------------------

Windows XP SP2 (WinNT 5.01.2600 SP2)

Script started at 16:28:04, on 27/08/2006

 

Option Delete files to Recycle Bin: Yes

Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)

Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)

Failed: FolderDelete C:\Program Files\dialpass (folder not found)

Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)

Failed: FolderDelete C:\Program Files\egroup (folder not found)

Failed: FolderDelete C:\Program Files\Instant Access (folder not found)

Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)

Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)

Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)

Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)

Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)

Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)

Failed: FileDelete C:\DOCUME~1\WINDOW~1\LOCALS~1\Temp\~DF3517.tmp (operation failed)

Failed: FileDelete C:\DOCUME~1\WINDOW~1\LOCALS~1\Temp\~DF85F6.tmp (operation failed)

Failed: FileDelete C:\DOCUME~1\WINDOW~1\LOCALS~1\Temp\~DF886C.tmp (operation failed)

Failed: FileDelete C:\DOCUME~1\WINDOW~1\LOCALS~1\Temp\~DFA049.tmp (operation failed)

Failed: FileDelete C:\DOCUME~1\WINDOW~1\LOCALS~1\Temp\~DFABD.tmp (operation failed)

Failed: FileDelete C:\DOCUME~1\WINDOW~1\LOCALS~1\Temp\~DFC3D3.tmp (operation failed)

Failed: FileDelete C:\DOCUME~1\WINDOW~1\LOCALS~1\Temp\~DFC3EA.tmp (operation failed)

Failed: FileDelete C:\DOCUME~1\WINDOW~1\LOCALS~1\Temp\~DFC930.tmp (operation failed)

Failed: FileDelete C:\DOCUME~1\WINDOW~1\LOCALS~1\Temp\~WRF0000.tmp (operation failed)

Failed: FolderCreate C:\WINDOWS\system32\bfubackups (folder already exists)

Script completed.

 

 

-------------------------------

 

 

-------------------------------

Logfile of HijackThis v1.99.1

-------------------------------

Scan saved at 16:30:31, on 27/08/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe

C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD VISA\ECB.exe

C:\Program Files\Picasa2\PicasaMediaDetector.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe

C:\PROGRA~1\INCRED~1\bin\IMApp.exe

C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\Program Files\ewido anti-spyware 4.0\guard.exe

C:\Program Files\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\spider.exe

C:\WINDOWS\system32\freecell.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\PROGRA~1\INCRED~1\bin\IncMail.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.madstef.com/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [eCarteBleue-LPV-P1] "C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD VISA\ECB.exe" /dontopenmycards

O4 - HKLM\..\Run: [boytagr] c:\windows\system32\boytagr.exe boytagr

O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe

O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1153904443500

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id=2&version=

O16 - DPF: {A922B6AB-3B87-11D3-B3C2-0008C7DA6CB9} (InetDownload Class) - https://media.pineconeresearch.com/ActiveX/...loadcontrol.cab

O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game12.zylom.com/activex/zylomgamesplayer.cab

O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.gamenext.fr/online2/chuzzle/popcaploader_v6.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe

Modifié par helgwen
Posté(e)

Je l'avais oublié celui-là !!!

 

08/27/06 17:11:29 [info]: BlackLight Engine 1.0.46 initialized

08/27/06 17:11:29 [info]: OS: 5.1 build 2600 (Service Pack 2)

08/27/06 17:11:29 [Note]: 7019 4

08/27/06 17:11:29 [Note]: 7005 0

08/27/06 17:11:32 [Note]: 7006 0

08/27/06 17:11:32 [Note]: 7011 1780

08/27/06 17:11:32 [Note]: 7026 0

08/27/06 17:11:33 [Note]: 7026 0

08/27/06 17:11:35 [Note]: FSRAW library version 1.7.1019

08/27/06 17:12:43 [Note]: 7007 0

 

 

Merci

Posté(e)

Sur HijackThis, coche cette ligne :

 

O4 - HKLM\..\Run: [boytagr] c:\windows\system32\boytagr.exe boytagr

 

--> clic sur fix checked

 

 

C'est OK :P

 

 

- Nettoye ton ordinateur avec CCleaner : http://www.malekal.com/tutorial_CCleaner.html

- Désactive puis réactive la restauration du système :

- Mode d'emploi Windows XP

 

Tu peux ensuite désinstaller tous les programmes que l'on a utilisé.

 

je t'invite à jeter un coup d'oeil à ces liens dans la mesure du possible, essaye de rapporter ton infection :

 

Comment se protéger des virus : - Tout ceci est résume sur cette page : Sécuriser son ordinateur et connaître les menaces

 

Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :

- Voir les règles de Malware-Complaints

- Enregistre sur le forum à partir du bouton register en haut :

Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age

Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

 

Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforu...e115fda8cee41a4

 

Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

 

Si tu as des questions ou des problèmes, n'hésites pas à me demander ici ou à contacter un des modérateurs du forum : Kimberly, AgnesD ou ipl_001.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...