Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu]]pc lent, analyse hijackthis


__Fab__

Messages recommandés

Bonjour,

J'ai un énorme soucis.

Windows XP est très lent depuis quelques jours. Je ne peux plus ouvrir le gestionnaire des taches, ni le regedit, ni un .txt.

J'ai également un message d'absence de p2esocks_1049.dll.

J'ai fait la procédure Antivir en mode sans échec.

 

Voici le rapport HijackThis :

 

Logfile of HijackThis v1.99.1

Scan saved at 23:44:41, on 10/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\cisvc.exe

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\system32\VTtrayp.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\D-Tools\daemon.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Softwin\BitDefender9\bdoesrv.exe

C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe

C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe

C:\Program Files\Softwin\BitDefender9\vsserv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar

O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe

O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [bDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"

O4 - HKLM\..\Run: [bDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"

O4 - HKLM\..\Run: [bDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [instant Access] rundll32.exe p2esocks_1049.dll,InstantAccess

O4 - HKCU\..\Run: [MailSkinner] c:\program files\mailskinner\mailskinner.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {39EA2F6F-3F50-4F58-9C63-4B3D53B0926E} - http://scripts.downloadv3.com/binaries/P2E..._1049_FR_XP.cab

O16 - DPF: {6AA85413-165C-4200-8154-71166077B22E} - http://scripts.downloadv3.com/binaries/IA/...svc32_FR_XP.cab

O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - http://scripts.downloadv3.com/binaries/IA/...svc32_FR_XP.cab

O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/...svc32_FR_XP.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_aac.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

 

 

Merci d'avance de votre aide

Modifié par __Fab__
Lien vers le commentaire
Partager sur d’autres sites

salut et bienvenue :P

 

Ton pc est infecté par MAgic control ! de plus il va falloir choisir entre les deux antivirus actifs! c'est soit Bitdefender, soit Avast(sinon risques de plantage du pc!)poste moi stp les rapports suivant =>

 

Télécharge Blacklight (de F-Secure); clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.

 

Double-clique blbeta.exe et accepte la licence; clique Scan puis Next

 

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

 

Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe

 

Télécharge DiagHelp.zip sur ton bureau

  • Ne double-clic pas dessus !! Fais un clic droit sur le fichier et "extraire tout"
  • Un nouveau dossier chercher va être créé DiagHelp
  • Ouvre le et double-clique sur go.cmd (le .cmd peut ne pas apparaître)
  • Une fenêtre va s'ouvrir, choisis l'option 1
  • L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
  • Copie/colle le contenu du bloc-note qui s'ouvre dans ton prochain post.

@+

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

J'ai deux antivirus car je n'ai plus accès aux désinstallations de programmes. Seul Avast fonctionne sur cet ordi.

 

Sinon, voila le rapport fsecure :

 

10/11/06 18:41:08 [info]: BlackLight Engine 1.0.47 initialized

10/11/06 18:41:08 [info]: OS: 5.1 build 2600 (Service Pack 2)

10/11/06 18:41:09 [Note]: 7019 4

10/11/06 18:41:09 [Note]: 7005 0

10/11/06 18:41:39 [Note]: 7006 0

10/11/06 18:41:54 [Note]: 7011 1360

10/11/06 18:41:54 [Note]: 7026 0

10/11/06 18:41:55 [Note]: 7026 0

10/11/06 18:41:55 [Note]: 7024 3

10/11/06 18:41:55 [info]: Hidden process: C:\windows\system32\fhlmnwrvpy.exe

10/11/06 18:41:55 [Note]: FSRAW library version 1.7.1020

10/11/06 18:46:26 [info]: Hidden file: c:\WINDOWS\Prefetch\FHLMNWRVPY.EXE-07E4C808.pf

10/11/06 18:46:31 [Note]: 10002 1

10/11/06 18:47:47 [info]: Hidden file: c:\WINDOWS\system32\fhlmnwrvpy.dat

10/11/06 18:47:47 [Note]: 10002 1

10/11/06 18:48:38 [info]: Hidden file: C:\windows\system32\fhlmnwrvpy.exe

10/11/06 18:48:43 [Note]: 10002 1

10/11/06 18:49:34 [info]: Hidden file: c:\WINDOWS\system32\fhlmnwrvpy_nav.dat

10/11/06 18:49:39 [Note]: 10002 1

10/11/06 18:50:30 [info]: Hidden file: c:\WINDOWS\system32\fhlmnwrvpy_navps.dat

10/11/06 18:50:30 [Note]: 10002 1

 

 

Le rapport DiagHelp suivra, le temps qu'il se fasse, vu la vitesse de mon pc ça peut durer des heures

Modifié par __Fab__
Lien vers le commentaire
Partager sur d’autres sites

salut __Fab__

 

si c'est vraiment trop long, tu peux le poster plus tard!!Blacklight a montré les fichiers cachés par l'infection Magic control , je te colle une procédure après diner si tu n'a pas réussi à poster le rappport DiagHelp :P

 

question : quel antivirus désires tu garder? on désactivera l'autre en utilisant hijackthis.

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Ok pas grave laisse tomber DiagHelp pour le moment :P Bon allons y pour la suite!Ca a l'air long et compliqué mais ca n'est pas du tout le cas!!c'est juste détaillé!

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Dans le champs "Nom du fichier" en bas de page donne le nom suivant par exemple:procédure

-Dans le champs"Type" en bas de page ,choisis: Page web complète

-ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier procédure.htm (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier vase créer sur le bureau en plus du fichier "procédure.htm" : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Télécharge puis installe AVG Anti-Spyware (AVG AS)

Une fois AVG AS lancé, clique sur "Mise à jour"

Ferme le programme.

 

-Télécharge Zebrestore,met le dans un dossier:

http://telechargement.zebulon.fr/233-zeb-restore.html

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Télécharge Brute Force Uninstaller (de Merijn).

Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica).

 

Voici ce à quoi doit ressembler l'icone du fichier .Bfu que tu viens de télécharger:

edgaccessbfu5np.gif

Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

 

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec"

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

* Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

 

- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

 

EGDACCESS.bfu

 

- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu

 

Clique sur Execute et laisse-le faire son travail.

 

Attendre que Complete script execution apparaîsse et clique sur OK.

 

Clique Exit pour fermer le programme BFU.

 

Étape 3:

 

Créer un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code" )

 

RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fhlmnwrvpy
RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|fhlmnwrvpy
FileDelete %SYSDIR%\fhlmnwrvpy_navps.dat
FileDelete %SYSDIR%\fhlmnwrvpy_nav.dat
FileDelete %SYSDIR%\fhlmnwrvpy.dat
FileDelete %SYSDIR%\fhlmnwrvpy.exe
FileDelete %WINDIR%\PREFETCH\fhlmnwrvpy.exe*.pf

-Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=>

-Choisis "Enregistrer sous" et choisis "C:\BFU"

-Dans le champs "Nom du fichier" en bas de page donne le nom suivant: aftermath.bfu

-Dans le champs"Type" en bas de page ,choisis: "tous les fichiers"

-ensuite clique sur le bouton "Enregistrer" à droite du champs "nom du fichier"

-quitte le Bloc Notes.

 

Étape 4:

 

Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

 

- Clique sur le petit dossier jaune (à droite de la boîte "Scriptline to execute").

- Double-clique sur aftermath.bfu

- Tu devrais maintenant voir ceci dans la boîte "Scriptline to execute" : C:\BFU\aftermath.bfu

 

Clique sur Execute et laisse-le faire son travail.

 

Attendre que Complete script execution apparaîsse et clique sur OK (l'exécution est rapide..).

Clique Exit pour fermer le programme BFU.

 

 

Étape 5:

 

-Lance Zebrestore et coche les cases suivantes :

*RegEdit

*Ajout/Suppression de programmes

*Policies

et clique sur le bouton "Restaurer". Quitte le programme.

 

Étape 6:

 

*Passe par Installer /Désinstaller(Panneau de Configuration) et désinstalle un des deux antivirus !!

 

Étape 7:

 

Double-clique surATF-Cleaner.exe afin de lancer le programme.

  • Pour internet explorer
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Pour Firefox
    Sous l'onglet Firefox, choisis : Select All
    Clique le bouton Empty Selected
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

Étape 8:

 

Relance AVG AS puis choisis l'onglet "Analyse"

Puis l'onglet "Paramètres

Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"

Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

 

/!\ Si un fichier est infecté détécté en fin d'analyse /!\

Clique sur "Appliquer toutes les actions "

 

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"

Enregistre ce fichier texte sur ton bureau.

 

Étape 9:

 

Redémarre normalement et poste stp les rapports suivant =

 

-un nouveau rapport hijackthis.

- relance Blacklight et poste le rapport.

-poste le rapport d'AVG AS

- réessaie de lancer DiagHelp et poste le rapport sit tu peux

 

courage :P

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Tout d'abord merci de me consacrer ce temps. L'ordi est revenu à sa vitesse de croisière après toute la procédure (qui m'a pris 5 heures). J'ai desinstallé BitDefender pour garder Avast.

 

Voila ce que tu m'as demandé :

 

Hijackthis :

 

Logfile of HijackThis v1.99.1

Scan saved at 01:54:33, on 12/10/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\system32\VTtrayp.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\AGRSMMSG.exe

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINDOWS\system32\cisvc.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32Info.exe

C:\Program Files\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [synTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar

O4 - HKLM\..\Run: [Mirabilis ICQ] C:\PROGRA~1\ICQ\ICQNet.exe

O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [bDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697519} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_aac.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

 

 

 

 

 

 

Blacklight :

 

10/12/06 01:56:21 [info]: BlackLight Engine 1.0.47 initialized

10/12/06 01:56:21 [info]: OS: 5.1 build 2600 (Service Pack 2)

10/12/06 01:56:21 [Note]: 7019 4

10/12/06 01:56:21 [Note]: 7005 0

10/12/06 01:56:25 [Note]: 7006 0

10/12/06 01:56:25 [Note]: 7011 1332

10/12/06 01:56:25 [Note]: 7026 0

10/12/06 01:56:25 [Note]: 7026 0

10/12/06 01:56:33 [Note]: FSRAW library version 1.7.1020

10/12/06 02:05:31 [Note]: 7007 0

 

 

 

AVG

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 01:44:01 12/10/2006

 

+ Résultat de l'analyse:

 

 

 

C:\System Volume Information\_restore{A736E79A-F4D7-49E3-9B1C-D7F46109C1BA}\RP194\A0025844.dll -> Dialer.InstantAccess.e : Nettoyé et sauvegardé (mise en quarantaine).

 

 

Fin du rapport

 

 

 

 

Et enfin Diaghelp (que j'ai enfin pu faire)

 

chercher v1.0.1 par Malekal_morte

http://www.malekal.com

 

 

C:\WINDOWS\System32\CONFIG.NT -->12/10/2006 01:53:08

C:\WINDOWS\System32\bdod.bin -->12/10/2006 01:49:07

C:\WINDOWS\System32\perfh00C.dat -->12/10/2006 01:48:35

C:\WINDOWS\System32\perfh009.dat -->12/10/2006 01:48:35

C:\WINDOWS\System32\perfc00C.dat -->12/10/2006 01:48:35

C:\WINDOWS\System32\perfc009.dat -->12/10/2006 01:48:35

C:\WINDOWS\System32\PerfStringBackup.INI -->12/10/2006 01:48:34

C:\WINDOWS\System32\getfile.dat -->11/10/2006 23:47:08

C:\WINDOWS\System32\wpa.dbl -->09/10/2006 23:00:31

C:\WINDOWS\System32\AVA60.tmp -->25/09/2006 17:37:03

C:\WINDOWS\System32\MRT.exe -->11/09/2006 10:37:22

C:\WINDOWS\System32\fltlib.dll -->21/08/2006 14:26:15

C:\WINDOWS\System32\fltmc.exe -->21/08/2006 11:14:58

C:\WINDOWS\System32\mshtml.dll -->28/07/2006 13:28:08

C:\WINDOWS\System32\inetcomm.dll -->27/07/2006 15:26:19

C:\WINDOWS\System32\urlmon.dll -->25/07/2006 22:41:01

C:\WINDOWS\System32\hlink.dll -->21/07/2006 10:27:28

C:\WINDOWS\System32\netapi32.dll -->14/07/2006 17:41:05

C:\WINDOWS\System32\hhctrl.ocx -->14/07/2006 17:27:53

C:\WINDOWS\System32\shell32.dll -->13/07/2006 15:36:01

C:\WINDOWS\System32\kernel32.dll -->05/07/2006 12:56:38

C:\WINDOWS\System32\rasadhlp.dll -->26/06/2006 19:41:32

C:\WINDOWS\System32\dnsapi.dll -->26/06/2006 19:41:32

C:\WINDOWS\System32\wininet.dll -->23/06/2006 13:11:45

C:\WINDOWS\System32\shlwapi.dll -->23/06/2006 13:11:45

 

C:\WINDOWS\0.log -->12/10/2006 01:51:04

C:\WINDOWS\ModemLog_Agere Systems AC'97 Modem v2149D.txt -->12/10/2006 01:50:50

C:\WINDOWS\WindowsUpdate.log -->12/10/2006 01:50:49

C:\WINDOWS\bootstat.dat -->12/10/2006 01:50:41

C:\WINDOWS\SchedLgU.Txt -->12/10/2006 01:50:03

C:\WINDOWS\win.ini -->12/10/2006 01:49:17

C:\WINDOWS\ntbtlog.txt -->12/10/2006 00:54:58

C:\WINDOWS\setupapi.log -->11/10/2006 19:50:25

C:\WINDOWS\setupact.log -->10/10/2006 22:01:39

C:\WINDOWS\spupdsvc.log -->10/10/2006 07:32:06

C:\WINDOWS\tsoc.log -->10/10/2006 01:08:42

C:\WINDOWS\ocmsn.log -->10/10/2006 01:08:42

C:\WINDOWS\ocgen.log -->10/10/2006 01:08:42

C:\WINDOWS\ntdtcsetup.log -->10/10/2006 01:08:42

C:\WINDOWS\msgsocm.log -->10/10/2006 01:08:42

 

C:\WINDOWS\UninstallFirefox.exe |23/02/2006 15:16:47

C:\WINDOWS\daemon.dll |15/03/2004 20:28:50

C:\WINDOWS\system32\append.exe |29/07/2005 18:03:58

C:\WINDOWS\system32\aswBoot.exe |12/10/2006 01:52:51

C:\WINDOWS\system32\ChCfg.exe |29/07/2005 17:29:56

C:\WINDOWS\system32\debug.exe |29/07/2005 18:04:03

C:\WINDOWS\system32\dosx.exe |29/07/2005 18:04:04

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 19:47:34

C:\WINDOWS\system32\edlin.exe |29/07/2005 18:04:16

C:\WINDOWS\system32\exe2bin.exe |29/07/2005 18:04:17

C:\WINDOWS\system32\fastopen.exe |29/07/2005 18:04:17

C:\WINDOWS\system32\mem.exe |29/07/2005 18:04:25

C:\WINDOWS\system32\mscdexnt.exe |29/07/2005 18:04:28

C:\WINDOWS\system32\nlsfunc.exe |29/07/2005 18:04:32

C:\WINDOWS\system32\pxhpinst.exe |01/11/2005 16:59:38

C:\WINDOWS\system32\redir.exe |29/07/2005 18:04:38

C:\WINDOWS\system32\setver.exe |29/07/2005 18:04:40

C:\WINDOWS\system32\share.exe |29/07/2005 18:04:40

C:\WINDOWS\system32\amstream.dll |29/07/2005 18:03:58

C:\WINDOWS\system32\CNMVS61.DLL |11/11/2005 17:25:36

C:\WINDOWS\system32\compatUI.dll |29/07/2005 18:04:01

C:\WINDOWS\system32\cpuinf32.dll |14/01/2006 20:04:37

C:\WINDOWS\system32\encdec.dll |29/07/2005 18:04:17

C:\WINDOWS\system32\ff_vfw.dll |14/01/2006 20:04:37

C:\WINDOWS\system32\Hmpg12.dll |03/09/2001 23:46:38

C:\WINDOWS\system32\HMPV2_ENC.dll |30/07/2001 16:33:56

C:\WINDOWS\system32\HMPV2_ENC_MMX.dll |23/07/2001 22:04:36

C:\WINDOWS\system32\ieencode.dll |29/07/2005 18:04:21

C:\WINDOWS\system32\ir32_32.dll |29/07/2005 18:04:23

C:\WINDOWS\system32\IVIresize.dll |29/07/2005 17:50:10

C:\WINDOWS\system32\IVIresizeA6.dll |29/07/2005 17:50:10

C:\WINDOWS\system32\IVIresizeM6.dll |29/07/2005 17:50:10

C:\WINDOWS\system32\IVIresizeP6.dll |29/07/2005 17:50:10

C:\WINDOWS\system32\IVIresizePX.dll |29/07/2005 17:50:10

C:\WINDOWS\system32\IVIresizeW7.dll |29/07/2005 17:50:10

C:\WINDOWS\system32\msdmo.dll |29/07/2005 18:04:28

C:\WINDOWS\system32\msencode.dll |29/07/2005 18:04:28

C:\WINDOWS\system32\multiplex_vcd.dll |26/12/2001 16:12:30

C:\WINDOWS\system32\NTICDMK32.dll |29/07/2005 17:53:23

C:\WINDOWS\system32\ntiembed.dll |29/07/2005 17:54:28

C:\WINDOWS\system32\NTIMPEG2.dll |29/07/2005 17:53:23

C:\WINDOWS\system32\paqsp.dll |23/08/2001 19:47:16

C:\WINDOWS\system32\qedwipes.dll |29/07/2005 18:04:37

C:\WINDOWS\system32\RTLCPAPI.dll |29/07/2005 17:29:56

C:\WINDOWS\system32\sbe.dll |29/07/2005 18:04:38

C:\WINDOWS\system32\tsd32.dll |29/07/2005 18:04:47

C:\WINDOWS\system32\unrar.dll |14/01/2006 20:04:44

C:\WINDOWS\system32\vuins32.dll |29/07/2005 17:36:20

C:\WINDOWS\system32\win87em.dll |29/07/2005 18:04:49

C:\WINDOWS\system32\xvidcore.dll |14/01/2006 20:04:39

C:\WINDOWS\system32\xvidvfw.dll |14/01/2006 20:04:39

C:\WINDOWS\UninstallFirefox.exe |23/02/2006 15:16:47

C:\WINDOWS\system32\append.exe |29/07/2005 18:03:58

C:\WINDOWS\system32\ChCfg.exe |29/07/2005 17:29:56

C:\WINDOWS\system32\debug.exe |29/07/2005 18:04:03

C:\WINDOWS\system32\dosx.exe |29/07/2005 18:04:04

C:\WINDOWS\system32\edlin.exe |29/07/2005 18:04:16

C:\WINDOWS\system32\exe2bin.exe |29/07/2005 18:04:17

C:\WINDOWS\system32\fastopen.exe |29/07/2005 18:04:17

C:\WINDOWS\system32\mem.exe |29/07/2005 18:04:25

C:\WINDOWS\system32\mscdexnt.exe |29/07/2005 18:04:28

C:\WINDOWS\system32\nlsfunc.exe |29/07/2005 18:04:32

C:\WINDOWS\system32\pxhpinst.exe |01/11/2005 16:59:38

C:\WINDOWS\system32\redir.exe |29/07/2005 18:04:38

C:\WINDOWS\system32\setver.exe |29/07/2005 18:04:40

C:\WINDOWS\system32\share.exe |29/07/2005 18:04:40

C:\WINDOWS\system32\amstream.dll |29/07/2005 18:03:58

C:\WINDOWS\system32\CNMVS61.DLL |11/11/2005 17:25:36

C:\WINDOWS\system32\cpuinf32.dll |14/01/2006 20:04:37

C:\WINDOWS\system32\encdec.dll |29/07/2005 18:04:17

C:\WINDOWS\system32\ff_vfw.dll |14/01/2006 20:04:37

C:\WINDOWS\system32\Hmpg12.dll |03/09/2001 23:46:38

C:\WINDOWS\system32\HMPV2_ENC.dll |30/07/2001 16:33:56

C:\WINDOWS\system32\HMPV2_ENC_MMX.dll |23/07/2001 22:04:36

C:\WINDOWS\system32\ieencode.dll |29/07/2005 18:04:21

C:\WINDOWS\system32\ir32_32.dll |29/07/2005 18:04:23

C:\WINDOWS\system32\IVIresize.dll |29/07/2005 17:50:10

C:\WINDOWS\system32\IVIresizeA6.dll |29/07/2005 17:50:10

C:\WINDOWS\system32\IVIresizeM6.dll |29/07/2005 17:50:10

C:\WINDOWS\system32\IVIresizeP6.dll |29/07/2005 17:50:10

C:\WINDOWS\system32\IVIresizePX.dll |29/07/2005 17:50:10

C:\WINDOWS\system32\IVIresizeW7.dll |29/07/2005 17:50:10

C:\WINDOWS\system32\msdmo.dll |29/07/2005 18:04:28

C:\WINDOWS\system32\msencode.dll |29/07/2005 18:04:28

C:\WINDOWS\system32\multiplex_vcd.dll |26/12/2001 16:12:30

C:\WINDOWS\system32\NTICDMK32.dll |29/07/2005 17:53:23

C:\WINDOWS\system32\ntiembed.dll |29/07/2005 17:54:28

C:\WINDOWS\system32\NTIMPEG2.dll |29/07/2005 17:53:23

C:\WINDOWS\system32\qedwipes.dll |29/07/2005 18:04:37

C:\WINDOWS\system32\sbe.dll |29/07/2005 18:04:38

C:\WINDOWS\system32\tsd32.dll |29/07/2005 18:04:47

C:\WINDOWS\system32\unrar.dll |14/01/2006 20:04:44

C:\WINDOWS\system32\win87em.dll |29/07/2005 18:04:49

C:\WINDOWS\system32\xvidcore.dll |14/01/2006 20:04:39

C:\WINDOWS\system32\xvidvfw.dll |14/01/2006 20:04:39

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est E4B0-B737

 

Répertoire de C:\WINDOWS\system

 

23/08/2001 07:00 9 728 regsvr32.exe

1 fichier(s) 9 728 octets

0 Rép(s) 16 500 801 536 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est E4B0-B737

 

Répertoire de C:\WINDOWS\system32

 

05/08/2004 07:00 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 16 500 801 536 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est E4B0-B737

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

12/10/2006 00:44 <REP> .

12/10/2006 00:44 <REP> ..

29/07/2005 16:18 65 desktop.ini

26/08/2005 16:57 495 LegitCheckControl.inf

28/11/2003 00:15 869 nsvplayx_vp6_aac.inf

27/08/2005 14:30 5 065 swflash.inf

4 fichier(s) 6 494 octets

 

Total des fichiers listés :

4 fichier(s) 6 494 octets

2 Rép(s) 16 500 797 440 octets libres

 

 

Recherche de rootkit (merci S!Ri !)

 

 

 

Liste des programmes installes

 

Ad-Aware SE Personal

Adobe Reader 7.0.7

Agere Systems AC'97 Modem v2149D

Ahead Nero Burning ROM

Ahead NeroVision Express

Archiveur WinRAR

Athlon 64 Processor Driver

avast! Antivirus

AVG Anti-Spyware 7.5

BeWAN ADSL modem

Canon PhotoRecord

Canon PIXMA iP3000

Canon Utilities Easy-PhotoPrint

Canon Utilities Easy-PrintToolBox

CD-LabelPrint

Commande ECHO désactivée.

Correctif Windows XP - KB873339

Correctif Windows XP - KB885250

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB886185

Correctif Windows XP - KB887472

Correctif Windows XP - KB887742

Correctif Windows XP - KB888113

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

Easy-WebPrint

eMule

EvilLyrics

HijackThis 1.99.1

ICQ

InterActual Player

InterVideo Installer

InterVideo WinDVD

InterVideo WinDVD Creator 2

InterVideo WinRip

J2SE Runtime Environment 5.0 Update 6

K-Lite Codec Pack 2.67 Full

Kit d'installation

Macromedia Flash Player 8

Microsoft Office Professional Edition 2003

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB911565)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)

Mise à jour de sécurité pour Windows XP (KB890046)

Mise à jour de sécurité pour Windows XP (KB893066)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896422)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB896688)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901190)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB905915)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB908531)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911567)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912812)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913446)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB917159)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB918899)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920214)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB921883)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mozilla Firefox (1.5.0.7)

MSN Messenger 7.5

NTI CD & DVD-Maker

NTI CD & DVD-Maker Gold

RealPlayer

Realtek AC'97 Audio

S3GSetup

Skype 2.0

Synaptics Pointing Device Driver

USB MODEM Driver

VIA Rhine-Family Fast Ethernet Adapter

VIA/S3G Display Driver

WebFldrs XP

Winamp (remove only)

Windows Genuine Advantage v1.3.0254.0

Windows Installer 3.1 (KB893803)

Worms 3D

 

 

 

 

Liste des dossiers de C:\Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est E4B0-B737

 

Répertoire de C:\Program Files

 

12/10/2006 00:44 <REP> .

12/10/2006 00:44 <REP> ..

29/07/2005 17:42 <REP> Adobe

29/01/2006 18:48 <REP> Ahead

01/11/2005 04:35 <REP> Alwil Software

29/07/2005 17:31 <REP> AMD

29/07/2005 17:30 <REP> AvRack

01/11/2005 17:04 <REP> BeWAN ADSL V1.9.0.5

11/11/2005 17:30 <REP> Canon

29/07/2005 16:17 <REP> ComPlus Applications

01/11/2005 16:46 <REP> D-Tools

26/09/2006 22:00 <REP> eMule

01/06/2006 13:43 <REP> EvilLyrics

04/05/2006 20:12 <REP> Fichiers communs

11/10/2006 23:39 <REP> Grisoft

12/10/2006 01:54 <REP> HijackThis

12/10/2006 01:53 <REP> ICQ

01/11/2005 19:01 457 INSTALL.LOG

30/12/2005 21:57 <REP> InterActual

10/10/2006 01:06 <REP> Internet Explorer

29/07/2005 17:51 <REP> InterVideo

24/02/2006 20:27 <REP> Java

14/01/2006 20:04 <REP> K-Lite Codec Pack

18/03/2006 15:13 <REP> Kit ADSL

20/02/2006 12:12 <REP> Lavasoft

01/11/2005 17:45 <REP> Messenger

29/07/2005 16:20 <REP> microsoft frontpage

01/11/2005 16:51 <REP> Microsoft Office

29/07/2005 16:17 <REP> Movie Maker

11/10/2006 21:10 <REP> Mozilla Firefox

29/07/2005 16:16 <REP> MSN

29/07/2005 16:16 <REP> MSN Gaming Zone

22/02/2006 14:58 <REP> MSN Messenger

29/07/2005 16:17 <REP> NetMeeting

29/07/2005 17:53 <REP> NewTech Infosystems

29/07/2005 16:16 <REP> Online Services

12/04/2006 20:54 <REP> Outlook Express

23/02/2006 16:07 <REP> Real

29/07/2005 17:30 <REP> Realtek Sound Manager

10/02/2006 19:04 <REP> ScreenMates

29/07/2005 16:18 <REP> Services en ligne

01/04/2006 00:02 <REP> Skype

04/05/2006 20:13 <REP> Softwin

11/09/2006 12:04 <REP> Sports Interactive

20/02/2006 13:18 <REP> Spybot - Search & Destroy

29/07/2005 17:35 <REP> Synaptics

09/10/2006 23:15 <REP> USB Driver-Express

29/07/2005 17:28 <REP> VIA

23/07/2006 21:05 <REP> Winamp

16/02/2006 11:06 <REP> Windows Media Player

29/07/2005 16:16 <REP> Windows NT

02/11/2005 13:45 <REP> WinRAR

29/07/2005 16:20 <REP> xerox

11/10/2006 23:32 <REP> Zeb-Restore

1 fichier(s) 457 octets

53 Rép(s) 16 500 211 712 octets libres

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est E4B0-B737

 

Répertoire de C:\Program Files\fichiers communs

 

04/05/2006 20:12 <REP> .

04/05/2006 20:12 <REP> ..

29/07/2005 17:44 <REP> Adobe

29/01/2006 15:57 <REP> Ahead

01/11/2005 16:51 <REP> DESIGNER

29/07/2005 17:31 <REP> InstallShield

24/02/2006 20:25 <REP> Java

01/11/2005 16:52 <REP> Microsoft Shared

29/07/2005 16:17 <REP> MSSoap

29/04/2006 18:41 <REP> NSV

29/07/2005 18:11 <REP> ODBC

23/02/2006 16:08 <REP> Real

29/07/2005 16:17 <REP> Services

04/05/2006 20:13 <REP> Softwin

29/07/2005 18:11 <REP> SpeechEngines

12/04/2006 20:54 <REP> System

23/02/2006 16:08 <REP> xing shared

0 fichier(s) 0 octets

17 Rép(s) 16 500 207 616 octets libres

c:\Documents and Settings\Valérie\Bureau\antivir_workstation_win7u_en_h.exe

c:\Documents and Settings\Valérie\Bureau\ATF-Cleaner.exe

c:\Documents and Settings\Valérie\Bureau\avgas-setup-7.5.0.50.exe

c:\Documents and Settings\Valérie\Bureau\blbeta.exe

c:\Documents and Settings\Valérie\Bureau\keygen.exe

c:\Documents and Settings\Valérie\Bureau\DiagHelp\FilesInfoCmd.exe

c:\Documents and Settings\Valérie\Bureau\DiagHelp\Fport.exe

c:\Documents and Settings\Valérie\Bureau\DiagHelp\grep.exe

c:\Documents and Settings\Valérie\Bureau\DiagHelp\LFiles.exe

c:\Documents and Settings\Valérie\Bureau\DiagHelp\LISTDLLS.exe

c:\Documents and Settings\Valérie\Bureau\DiagHelp\pslist.exe

c:\Documents and Settings\Valérie\Bureau\DiagHelp\streams.exe

c:\Documents and Settings\Valérie\Bureau\DiagHelp\swreg.exe

c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

c:\Documents and Settings\Valérie\Application Data\Microsoft\IdentityCRL\ppcrlconfig.dll

Modifié par __Fab__
Lien vers le commentaire
Partager sur d’autres sites

re!

 

Je n'ai qu'une chose à dire ... :P bien bossé!! ca a peut être pris 5 heures , mais tous les rapports postés sont niquels :P

 

Un petit reste de Bitdefender inutile que tu vas virer comme ceci =>

 

* Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank

 

O4 - HKLM\..\Run: [bDSwitchAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdswitch.exe"

-Ferme tous les programmes et clique sur "Fix Checked"

 

*Supprime les dossiers en gras dans C:\Program Files:

 

C:\Program Files\Bitdefender => si tu trouves!

C:\Program Files\Softwin

 

*Supprime le dossier en gras:

 

C:\Program Files\fichiers communs\Softwin

 

*Passe ATF Cleaner.

 

*Fais un scan en ligne avec Kaspersky WebScanner

Sous Démonstration en ligne" , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner "Exécuter l'analyse en ligne" .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu "Choisissez la cible de l'analyse" , sélectionne "Poste de travail".

Le scan va commencer.Poste le rapport qui sera généré stp.

Poste le résultat pour voir si rien ne subsiste sur ton pc

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

un petit scan en ligne, pour voir si rien ne nous échappe!

 

@+ tard!

Lien vers le commentaire
Partager sur d’autres sites

Voici le rapport Kaspersky :

 

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER REPORT

Thursday, October 12, 2006 9:23:56 PM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 12/10/2006

Enregistrements dans la base antivirus Kaspersky : 218036

-------------------------------------------------------------------------------

 

Paramètres d'analyse:

Analyser avec la base antivirus suivante: standard

Analyser les archives: vrai

Analyser les bases de messagerie: vrai

 

Cible de l'analyse - Poste de travail:

C:\

D:\

E:\

 

Statistiques de l'analyse:

Total d'objets analysés: 42896

Nombre de virus trouvés: 0

Nombre d'objets infectés: 0 / 0

Nombre d'objets suspects: 0

Durée de l'analyse: 00:47:13

 

Nom de l'objet infecté / Nom du virus / Dernière action

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Valérie\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Valérie\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Valérie\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\Valérie\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Valérie\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\Valérie\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\Valérie\ntuser.dat.LOG L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\00000002.ps1 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\00000002.ps2 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\00010001.ci L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\00010001.dir L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\0001000C.ci L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\cicat.fid L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\cicat.hsh L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiCL0001.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiP10000.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiP20000.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiPT0000.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiSL0001.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiSP0000.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiST0000.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\CiVP0000.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\INDEX.000 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\propstor.bk1 L'objet est verrouillé ignoré

C:\System Volume Information\catalog.wci\propstor.bk2 L'objet est verrouillé ignoré

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

C:\System Volume Information\_restore{A736E79A-F4D7-49E3-9B1C-D7F46109C1BA}\RP196\change.log L'objet est verrouillé ignoré

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\EventCache\{7234FA75-11E9-444A-837A-FED8C86F42C2}.bin L'objet est verrouillé ignoré

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

C:\WINDOWS\system32\drivers\atapi.sys L'objet est verrouillé ignoré

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_1b4.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\Perflib_Perfdata_2b0.dat L'objet est verrouillé ignoré

C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

 

Analyse terminée.

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

Ok rien à signaler du côté scan en ligne, c'est bon signe :P

Pour info: est ce que tu peux à présent ouvrir RegEdit ? le Panneau de configuration? Ajout/Suppression de programmes?

 

Le responsable de ton infection, c'est ce logiciel que tu as installé => MailSkinner

Fais gaffe avec les logiciels soit disant gratos te proposant des emoticones gratos, des fonds d'écrans etc... fais une recherche sur le net avant d'installer quoique ce soit.Ces logiciels installent aussi des spywares au passage...

 

* pour ne pas restaurer un système vérolé en cas de problème, il faut la désactiver comme ceci=>

 

Supprime la restauration système=> aide visuelle

Clique sur Démarrer.

Clique avec le bouton droit sur l'icône Poste de travail, puis cliquez sur Propriétés.

Clique sur l'onglet «Restauration du système».

Sélectionne «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Clique sur "Appliquer".

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, clique sur Oui.

Clique sur OK.Redémarre ton PC.Fais l'opération inverse, et réactive la restauration:un nouveau point sera automatiquement créé.

 

Comment fonctionne ton pc?

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...