Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir a tous voila mon probleme :

j'ai recemment subi plusieurs infection et mon pc devient incontrolable.

D'abord un message d'erreur d'explorer apparait et lorsque je le ferme il réapparait au bout de 3 minutes jusqu'a l'infinie donc je le glisse en bas de l'ecran pour le cacher (je sais,je sais...)

Ensuite je peux lancer mes applications mais apres 10min celles-ci se bloque et plus rien ne répond meme le gestionnaire des taches n'apparait pas. Enfin voila quoi Coincoin m'a conseiller de poster mon rapport de

Hijackthis ici.

Merci d'avance

 

 

Logfile of HijackThis v1.99.1

Scan saved at 23:05:08, on 07/09/2006

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\PROGRA~1\mcafee.com\agent\mcagent.exe

C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe

C:\Program Files\McAfee.com\VSO\mcvsshld.exe

c:\progra~1\mcafee.com\vso\mcvsescn.exe

C:\Program Files\McAfee.com\VSO\oasclnt.exe

C:\Program Files\Winamp\winampa.exe

C:\PROGRA~1\mcafee.com\agent\mcregwiz.exe

C:\progra~1\mcafee\MCAFEE~1\masalert.exe

c:\progra~1\mcafee\mcafee antispyware\massrv.exe

c:\program files\mcafee.com\agent\mcdetect.exe

c:\PROGRA~1\mcafee.com\vso\mcshield.exe

c:\PROGRA~1\mcafee.com\agent\mctskshd.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\MsPMSPSv.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

c:\progra~1\mcafee.com\vso\mcvsftsn.exe

C:\WINDOWS\explorer.exe

C:\Program Files\Winamp\winamp.exe

C:\WINDOWS\System32\dwwin.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\DOCUME~1\LUSITA~1\LOCALS~1\Temp\Rar$EX00.391\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Program Files\Deskbar\deskbar.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: McAfee AntiPhishing Filter - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: {A20CC53E-61FE-4788-85FF-A0F9C9B4C2A9} - {93989C8B-BD5F-4783-A470-EB07F08E83C7} - C:\WINDOWS\System32\winapic32.dll

O2 - BHO: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Program Files\Deskbar\deskbar.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: {92E1B3F7-0546-421E-9835-904D25B7BA66} - {C4F147D7-BF25-488E-A12B-EFD43E7029BF} - C:\WINDOWS\System32\winvbie.dll (file missing)

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll

O3 - Toolbar: Windows Updates - {A20CC53E-61FE-4788-85FF-A0F9C9B4C2A9} - C:\WINDOWS\System32\msiedp32.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.OCX

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe

O4 - HKLM\..\Run: [VSOCheckTask] "C:\PROGRA~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] C:\Program Files\McAfee.com\VSO\mcvsshld.exe

O4 - HKLM\..\Run: [OASClnt] C:\Program Files\McAfee.com\VSO\oasclnt.exe

O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe

O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe"

O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\mcafee.com\agent\mcregwiz.exe /autorun

O4 - HKLM\..\Run: [_AntiSpyware] c:\progra~1\mcafee\MCAFEE~1\masalert.exe

O4 - HKLM\..\RunServices: [Ms Java for Windows NT] msi32java.exe

O4 - HKCU\..\RunServices: [Ms Java for Windows NT] msi32java.exe

O4 - Startup: Resume Windows Update Installation.lnk = ?

O4 - Global Startup: Microsoft Office.lnk.disabled

O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll

O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/molbin/shared/mcgdmg...,20/mcgdmgr.cab

O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab

O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...630/mcfscan.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O21 - SSODL: msp.cpl - {E21B5E20-DE35-11CF-9C87-157900512701} - C:\WINDOWS\system32\msp.cpl

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: McAfee AntiSpyware Service - McAfee, Inc. - c:\progra~1\mcafee\mcafee antispyware\massrv.exe

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe

O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\PROGRA~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe

Posté(e)

Bonsoir,

 

 

 

A LIRE, ton ordinateur est infecté car il n'est pas à jour et non protégé par un firewall. Dans le cas où tu te connectes avec un modem, il est IMPORTANT que tu installes ZoneAlarm avant de commencer les manipulations. En effet, si tu ne le fais pas, après avoir nettoyé ton ordinateur, dès que tu vas te reconnecter à internet, tu vas te réinfecter, il faudra alors recommencer à zéro. Donc :

 

---> Installe ZoneAlarm

 

Une fois ZoneAlarm installé, tu peux commencer ces manipulations, à effectuer entièrement

Merci de bien vouloir :

- Lire attentivement les instructions demandées et prendre son temps pour les effectuer convenablement, sinon la désinfection ne sera pas complète.

- Si certains éléments ne sont pas trouvés, merci de le signaler mais de poursuivre les manipulations jusqu'au bout.

- A l'issu de la procédure, merci de bien copier/coller TOUS les rapports demandés.

- N'hésitez pas à consulter les liens d'aides, ils sont là pour vous guider !

 

Sur HijackThis, refais un scan et coches les lignes suivantes :

 

O2 - BHO: {A20CC53E-61FE-4788-85FF-A0F9C9B4C2A9} - {93989C8B-BD5F-4783-A470-EB07F08E83C7} - C:\WINDOWS\System32\winapic32.dll

O2 - BHO: {92E1B3F7-0546-421E-9835-904D25B7BA66} - {C4F147D7-BF25-488E-A12B-EFD43E7029BF} - C:\WINDOWS\System32\winvbie.dll (file missing)

O4 - HKLM\..\RunServices: [Ms Java for Windows NT] msi32java.exe

O4 - HKCU\..\RunServices: [Ms Java for Windows NT] msi32java.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

 

---> puis clic sur le bouton "Fix Checked"

n'hésite pas à consulter l'aide HijackThis

 

- Télécharge et installe ewido

- Mets le à jour à partir du menu update en haut, n'hésite pas à consulter l'Aide ewido pour tout problème.

- Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

 

- Télécharge la version d'évaluation de Kaspersky Antivirus : http://www.kaspersky.com/fr/trials?chapter=186498689 - tutorial : http://www.malekal.com/tutorial_Kaspersky_trial.html

- Après l'installation, lors de la configuration via l'assistant :

- Active la version d'évaluation des licences de 30 jours

- Lance une mise à jour automatique

- Active la protection de base

** Ne lance pas un scan une fois le programme installé et configuré **

 

____

 

-- Redémarre en mode en mode sans échec, si tu sais pas comment on fait lis ceci

 

-- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

 

- Ouvre ewido et clic sur l'onglet Settings, pour How to Act sélèctionne Quarantine.

Reviens a l'onglet Scan cliques Complete system Scan.

Le scan démarre.

A la fin cliquer sur Apply all actions

Puis sur Save report et pour finir Save report as enregistrer sur le Bureau.

N'hésite pas à consulter l'Aide ewido pour tout problème.

 

 

- Démarre Kaspersky à partir du Menu Démarrer / Tous les programmes / Kaspersky Anti-virus

- Une icone avec un K grisé va apparaître en bas à droite à côté de l'horloge

- Fais un clic droit sur cette icône puis "Analyser le Poste de travail"

- Le scan de l'ordinateur va démarrer

- Une fois le scan terminé, supprime tous les malwares détectés

- Créé un rapport à partir du bouton Enregistrer-sous en bas de la fenêtre, enregistre le fichier sous le nom Kaspersky.txt sur ton bureau

 

____

 

 

-- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur

Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici

 

 

 

-- Copie/Colle ici les rapports sans en oublier :

- du scan Kaspersky

- ewido

- le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt

- ainsi qu'un nouveau log HijackThis

Posté(e)

Re Malekal il y a un probleme :

J'en suis a l'installation de Kaspersky, quand je l'installe il m'oblige a désinstaller mon antivirus McAfee

mais quand je click sur suivant le désinstalleur se lance,me demande de redémarrer.

Au redémarrage l'installeur de Kaspersky se relance mais McAfee n'as pas disparu.

L'opération recommence ainsi de suite.McAfee ne se désinstalle pas j'ai essayé de le faire via Ajout/supression de programmes et la fenetre bloque sur McAfee Uninstall Wizard.

merci encore de t'occuper de moi

Posté(e)

J'ai pas trouver le rapport clean mais je te poste le rapport ewido et le nouveau hijackthis.

 

ewido :

 

---------------------------------------------------------

ewido anti-spyware - Scan Report

---------------------------------------------------------

 

+ Created at: 19:09:01 08/09/2006

 

+ Scan result:

 

 

 

HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Cleaned with backup (quarantined).

HKLM\SOFTWARE\Classes\CLSID\{A20CC53E-61FE-4788-85FF-A0F9C9B4C2A9} -> Adware.CommanderNET : Cleaned with backup (quarantined).

HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{A20CC53E-61FE-4788-85FF-A0F9C9B4C2A9} -> Adware.CommanderNET : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0187403.exe -> Adware.DollarRevenue : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0187404.exe -> Adware.Look2Me : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0187408.exe -> Adware.Look2Me : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0185298.dll -> Adware.Softomate : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0185371.dll -> Adware.Softomate : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0186387.dll -> Adware.Softomate : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP249\A0193532.dll -> Adware.Softomate : Cleaned with backup (quarantined).

C:\WINDOWS\system32\msiedp32.dll -> Adware.Visua : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP249\A0193531.cpl -> Backdoor.PlxT.a : Cleaned with backup (quarantined).

C:\WINDOWS\system32\mguard.exe -> Backdoor.Rbot.bar : Cleaned with backup (quarantined).

C:\WINDOWS\system32\msi32java.exe -> Backdoor.SdBot.auw : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0187402.exe -> Downloader.Adload.ez : Cleaned with backup (quarantined).

C:\kybrdff_14.exe -> Downloader.Adload.ez : Cleaned with backup (quarantined).

C:\Program Files\AudioConvert\crack.exe -> Downloader.Delf.aef : Cleaned with backup (quarantined).

C:\ac3_0010.exe -> Downloader.Small : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0187405.exe -> Downloader.Small.buy : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0187406.exe -> Downloader.Small.buy : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0187407.exe -> Downloader.TSUpdate.o : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0187401.exe -> Downloader.VB.agk : Cleaned with backup (quarantined).

C:\kybrdff_15.exe -> Downloader.VB.alg : Cleaned with backup (quarantined).

C:\nwnmff_14.exe -> Downloader.VB.als : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0184252.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0184267.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0184286.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0185286.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\System Volume Information\_restore{A3AA3313-D8ED-4BEE-8AA3-AFE71F297F92}\RP248\A0185296.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\dniga.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload45a45g.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload45a45h.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload45a45i.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload45a45j.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload45a45l.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload45a45m.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload46a46g.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload46a46h.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload46a46i.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload46a46j.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload46a46l.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload46a46m.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload849a849g.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload849a849h.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload849a849i.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload849a849j.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload849a849l.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\drsmartload849a849m.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\nigaa.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\nigadr.exe -> Downloader.VB.alt : Cleaned with backup (quarantined).

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@2o7[2].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@z1.adserver[1].txt -> TrackingCookie.Adserver : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@adtech[1].txt -> TrackingCookie.Adtech : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@adtech[3].txt -> TrackingCookie.Adtech : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@adtech[4].txt -> TrackingCookie.Adtech : Cleaned.

C:\Documents and Settings\LocalService\Cookies\lusitanos@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@bluestreak[3].txt -> TrackingCookie.Bluestreak : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@casalemedia[1].txt -> TrackingCookie.Casalemedia : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@casalemedia[2].txt -> TrackingCookie.Casalemedia : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@com[2].txt -> TrackingCookie.Com : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@com[3].txt -> TrackingCookie.Com : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Cleaned.

C:\Documents and Settings\LocalService\Cookies\lusitanos@estat[1].txt -> TrackingCookie.Estat : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@estat[1].txt -> TrackingCookie.Estat : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@estat[2].txt -> TrackingCookie.Estat : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@estat[3].txt -> TrackingCookie.Estat : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@as-eu.falkag[4].txt -> TrackingCookie.Falkag : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@as-us.falkag[1].txt -> TrackingCookie.Falkag : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@sel.as-eu.falkag[2].txt -> TrackingCookie.Falkag : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@sel.as-us.falkag[1].txt -> TrackingCookie.Falkag : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@ads.gamershell[2].txt -> TrackingCookie.Gamershell : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@gamershell[2].txt -> TrackingCookie.Gamershell : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@ayb.lop[1].txt -> TrackingCookie.Lop : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@paypopup[2].txt -> TrackingCookie.Paypopup : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@qksrv[2].txt -> TrackingCookie.Qksrv : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@questionmarket[1].txt -> TrackingCookie.Questionmarket : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@revenue[1].txt -> TrackingCookie.Revenue : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@revenue[3].txt -> TrackingCookie.Revenue : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@edge.ru4[2].txt -> TrackingCookie.Ru4 : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@www.smartadserver[4].txt -> TrackingCookie.Smartadserver : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@statcounter[2].txt -> TrackingCookie.Statcounter : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@tacoda[1].txt -> TrackingCookie.Tacoda : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Cleaned.

C:\Documents and Settings\LocalService\Cookies\lusitanos@weborama[1].txt -> TrackingCookie.Weborama : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@weborama[3].txt -> TrackingCookie.Weborama : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@wreport.weborama[2].txt -> TrackingCookie.Weborama : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@ad.yieldmanager[3].txt -> TrackingCookie.Yieldmanager : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@ad.yieldmanager[4].txt -> TrackingCookie.Yieldmanager : Cleaned.

C:\Documents and Settings\Lusitanos\Cookies\lusitanos@zedo[1].txt -> TrackingCookie.Zedo : Cleaned.

 

 

::Report end

 

 

 

Hijackthis :

 

Logfile of HijackThis v1.99.1

Scan saved at 19:28:23, on 08/09/2006

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\PROGRA~1\mcafee.com\agent\mcagent.exe

C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Winamp\winampa.exe

C:\PROGRA~1\mcafee.com\agent\mcregwiz.exe

C:\progra~1\mcafee\MCAFEE~1\masalert.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\ewido anti-spyware 4.0\guard.exe

c:\progra~1\mcafee\mcafee antispyware\massrv.exe

c:\program files\mcafee.com\agent\mcdetect.exe

c:\PROGRA~1\mcafee.com\agent\mctskshd.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\MsPMSPSv.exe

C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\Lusitanos\Bureau\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Program Files\Deskbar\deskbar.dll (file missing)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: McAfee AntiPhishing Filter - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: DeskbarBHO - {A8B28872-3324-4CD2-8AA3-7D555C872D96} - C:\Program Files\Deskbar\deskbar.dll (file missing)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\system32\msdxm.OCX

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe

O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MskAgent.exe

O4 - HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MSKDetct.exe /startup

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe

O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.0002.1001\fr\msnappau.exe"

O4 - HKLM\..\Run: [McRegWiz] C:\PROGRA~1\mcafee.com\agent\mcregwiz.exe /autorun

O4 - HKLM\..\Run: [_AntiSpyware] c:\progra~1\mcafee\MCAFEE~1\masalert.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - Startup: Resume Windows Update Installation.lnk = ?

O4 - Global Startup: Microsoft Office.lnk.disabled

O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar1.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: (no name) - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll

O9 - Extra 'Tools' menuitem: McAfee AntiPhishing Filter - {39FD89BF-D3F1-45b6-BB56-3582CCF489E1} - c:\PROGRA~1\mcafee\SPAMKI~1\mcapfbho.dll

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/molbin/shared/mcgdmg...,20/mcgdmgr.cab

O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab

O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...630/mcfscan.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O21 - SSODL: msp.cpl - {E21B5E20-DE35-11CF-9C87-157900512701} - C:\WINDOWS\system32\msp.cpl (file missing)

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: McAfee AntiSpyware Service - McAfee, Inc. - c:\progra~1\mcafee\mcafee antispyware\massrv.exe

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\program files\mcafee.com\agent\mcdetect.exe

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\PROGRA~1\mcafee.com\agent\mctskshd.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee SpamKiller Server (MskService) - McAfee Inc. - C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

Posté(e)

Il manque le rapport clean et je pense que tu n'as pas utilisé clean.

Merci de le faire comme cela ait demandé en mode sans échec.

 

Colle le rapport clean ensuite.

Posté(e)

rapport clean :

 

Script clean par Malekal_morte - http://www.malekal.com

 

Microsoft Windows XP [version 5.1.2600]

Script execute en mode sans echec

 

*** Suppression de fichiers sur C:

C:\nwnm*.exe FOUND

 

*** Suppression des fichiers dans C:\WINDOWS\

C:\WINDOWS\browserxtras\ FOUND

C:\WINDOWS\keyboard*.dat FOUND

C:\WINDOWS\newname.dat FOUND

C:\WINDOWS\smdat32m.sys FOUND

C:\WINDOWS\unvise32qt.exe FOUND

 

*** Suppression des fichiers dans C:\WINDOWS\system32

 

"C:\Program Files\Deskbar\" FOUND

"C:\Program Files\MyWay\" FOUND

 

*** Suppression des clefs du registre effectuee..

 

 

merci pour ton aide qui m'a vraiment été précieuse

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...