Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Tojans impossbile à éradiquer


negmarron

Messages recommandés

Bonjour,

 

Avant tout, je voudrais saluer la disponiblité des membres de ce forum et féliciter la qualité de l'aide que vous apportée. J'ai l'habitude de participer à plusieurs forums sur d'autres thèmes et je vous tire mon chapeau car j'ai rarement vu des membres aussi dispo.

 

Voilà ce qui m'amène sur ce forum. A chaque démarrage de mon PC, j'ai le message suivant affiché par Avast au sujet de chevaux de Troie:

  • Win32:Ranky-ED C:\ieexplorer.exe
  • Win3in32:Ranky-ED : C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\S96BOP6V\update[1].exe

J'ai bien sur suivi les conseils d'avast pour éradiquer ces intrus mais rien à faire , il réapparaisse à tous les coups mêmes si je redémarre sans Restauration Système.

En fouillant sur le forum, j'ai appliqué la procédure suggérée dans d'autres posts :

 

Phase 1 : mode normal : téléchargement des outils (antivirus et logiciel )

Phase 2 : redémarrage en mode sans échec, affichage de tous les fichiers (fichiers cachés et fichiers système)

Phase 3 : nettoyage simple du système (fichiers/dossiers inutiles), examen antivirus, désinstallation d'Antivir, redémarrage en mode normal, installation et utilisation d'HijackThis

Phase 4 : envoi du rapport HijackThis pour analyse.

 

Donc voici mon rapport HijackThis et merci d'avance pour votre aide.

 

Autre poins important : je ne parviens pas à naviguer avec IE

alors que je surfe sur internet sans aucun problème avec Firefox...

 

Mon FAI est Free.

 

negmarron

 

 

**************************************

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 12:34:35, on 15/10/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Documents and Settings\Eddy\Mes documents\Téléchargement\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll

O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"

O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [neufbox_reminder] "C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe" -r

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [WinMedia] C:\Documents3072.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

O23 - Service: Win32 Task Manager (Win32Task) - Unknown owner - C:\WINDOWS\wintasks32.exe

Lien vers le commentaire
Partager sur d’autres sites

bonjour negmarron et bienvenue sur zebulon :P

 

Poste un rapport hijackthis en mode normal s'il te plait.

 

As tu conserver le rapport de antivir? Si oui poste le.

 

@ plus tard

 

Voici mon rapport Hijackthis en mode normal (je n'ai plus le rapport Antivir et j'ai désistallé Antivir. Si c'est nécessaire, je peux le réinstaller) :

 

 

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 13:38:46, on 15/10/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\ClamWin\bin\ClamTray.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\wintasks32.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\Windows Media Player\wmplayer.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\SoftwareDistribution\Download\6f217d5e6d4044f32e9bee81e815c6ce\update\update.exe

C:\Documents and Settings\Eddy\Mes documents\Téléchargement\HijackThis.exe

c:\windows\softwaredistribution\download\6f217d5e6d4044f32e9bee81e815c6ce\SP1QFE\bitsinst.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll

O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"

O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [neufbox_reminder] "C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe" -r

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [WinMedia] C:\Documents3072.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

O23 - Service: Win32 Task Manager (Win32Task) - Unknown owner - C:\WINDOWS\wintasks32.exe

Lien vers le commentaire
Partager sur d’autres sites

re,

 

Si durant la procedure ci bas, il y a des etapes que tu n'as pas reussi a faire, merci de

continuer la procedure jusqu'au bout et de les signaler dans ta prochaine reponse.

 

 

1/Télécharge puis installe http://www.ewido.net/en/download

Une fois AVG AS lancé, clique sur Mise à jour

Ferme le programme.

 

 

 

2/demarre en mode sans echec http://www.sosordi.net/Faq/Faq.2.html

 

 

3/fais:

demarer executer services.msc repere Win32 Task Manager

 

Double clic dessus :dans le champs Statut du service met le sur arrêté

dans le champs Type de démarrage met le sur désactivé puis

Appliquer puis ok .

 

 

maintenant on supprimer le service:

 

demarrer/executer/ cmd

 

execute cette commande qui est en citation sans le mot citation:

 

sc delete Win32Task

 

 

4/lance hijackthis en cliquant sur do a scan system only coche ces lignes:

 

O4 - HKCU\..\Run: [WinMedia] C:\Documents3072.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

 

Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked

 

 

5/pour supprimer les fichiers nefastes on va tous les afficher en faisant comme ceci:

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

6/supprime ce qui est en gras:

 

C:\ Documents3072.exe<== le fichier

C:\ ieexplorer.exe<== le fichier

C:\WINDOWS\ wintasks32.exe<== le fichier

C:\WINDOWS\web\ related.htm<== le fichier

 

 

 

7/ Relance AVG AS puis choisis l'onglet Analyse

Puis l'onglet Paramètres

Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine

Re-clique sur l'onglet Analyse puis réalise une Analyse complète du système

 

Si un fichier est infecté détécté en fin d'analyse

Clique sur Appliquer toutes les actions

 

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous

Enregistre ce fichier texte sur ton bureau

 

 

8/redemarre en mode normal

 

9/poste le rapport d'AVG Anti spywaware 7.5 ainsi qu'un nouveau log hijackthis.

 

bon courage, et si tu as la moindre question n'hesite surtout pas :P

 

@+

Lien vers le commentaire
Partager sur d’autres sites

re,

 

Ok, suis bien toute les instructions, en particulier l'etape 7 (beaucoup oublie de mettre en quarentaine; donc faut qu'il recommence)

 

@ plus tard

 

J'ai eu quelques problèmes de conflits entre Avast at AVG. J'ai donc supprimé Avast et voici le rapport de AVG en mode Sans échec et le rapport HijackTHis en mode normal :

 

 

Logfile of HijackThis v1.99.1

Scan saved at 15:56:52, on 15/10/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\ClamWin\bin\ClamTray.exe

C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Program Files\Messenger\msmsgs.exe

D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\WINDOWS\System32\wuauclt.exe

C:\Documents and Settings\Eddy\Mes documents\Téléchargement\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: PDFCreator Toolbar Helper - {C451C08A-EC37-45DF-AAAD-18B51AB5E837} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: PDFCreator Toolbar - {31CF9EBE-5755-4A1D-AC25-2834D952D9B4} - C:\Program Files\PDFCreator Toolbar\v3.0.0.0\PDFCreator_Toolbar.dll

O4 - HKLM\..\Run: [%FP%Friendly fts.exe] "C:\Program Files\Friendly Technologies\BroadbandAccess\fts.exe"

O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [ClamWin] "C:\Program Files\ClamWin\bin\ClamTray.exe" --logon

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [neufbox_reminder] "C:\Program Files\Kit ADSL\Wizard\PostInstall_Checker.exe" -r

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

 

 

 

+++++++++++++++

 

 

AntiVir PersonalEdition Classic

Report file date: dimanche 15 octobre 2006 15:28

 

Scanning for 527100 virus strains and unwanted programs.

 

Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-WURGE-0001

Platform: Windows XP

Windows version: (Service Pack 1) [5.1.2600]

Username: Eddy

Computer name: ED

 

Version information:

AVSCAN.EXE : 7.0.0.47 200744 21/08/2006 10:06:56

AVSCAN.DLL : 7.0.0.45 41000 07/09/2006 10:56:33

LUKE.DLL : 7.0.0.47 118824 07/09/2006 10:32:33

LUKERES.DLL : 7.0.0.47 9256 07/09/2006 10:56:33

ANTIVIR0.VDF : 6.35.0.1 7371264 31/05/2006 10:35:27

ANTIVIR1.VDF : 6.36.0.89 1745920 02/10/2006 13:12:18

ANTIVIR2.VDF : 6.36.0.101 78336 09/10/2006 13:12:18

ANTIVIR3.VDF : 6.36.0.124 54272 14/10/2006 13:12:18

AVEWIN32.DLL : 7.2.0.30 1872384 15/10/2006 13:12:18

AVPREF.DLL : 7.0.0.2 23592 24/07/2006 12:36:04

AVREP.DLL : 6.36.0.79 843816 15/10/2006 13:12:18

AVRPBASE.DLL : 7.0.0.0 2162728 30/03/2006 08:43:31

AVPACK32.DLL : 7.2.0.0 368680 21/07/2006 06:00:28

AVREG.DLL : 6.31.0.90 27688 28/07/2005 10:06:36

NETNT.DLL : 6.32.0.0 6696 27/09/2005 07:56:49

NETNW.DLL : 7.0.0.0 9768 24/07/2006 12:35:55

RCIMAGE.DLL : 7.0.0.74 1642536 01/08/2006 11:22:57

RCTEXT.DLL : 7.0.1.4 77864 15/10/2006 13:12:17

 

Configuration settings for the scan:

Jobname.......................: Local Drives

Configuration file............: C:\Program Files\AntiVir PersonalEdition Classic\alldrives.avp

Boot sectors..................: C,D,E,F

Scan memory...................: 1

Process scan..................: 1

Scan all files................: 2

Scan archives.................: 1

Recursion depth...............: 20

Smart extensions..............: 1

Macro heuristic...............: 1

File heuristic................: 0

Primary action................: 1

Secondary action..............: 0

 

Start of the scan: dimanche 15 octobre 2006 15:28

 

 

The scan of running processes will be started

5 Processes were scanned

 

Start scanning boot sectors:

 

Boot sector 'C:\'

[NOTE] No virus was found!

Boot sector 'D:\'

[NOTE] No virus was found!

Boot sector 'E:\'

[NOTE] No virus was found!

 

Starting to scan the registry.

The registry was scanned ( 15 files ).

 

 

Starting the file scan:

 

C:\pagefile.sys

[WARNING] The file could not be opened!

C:\Documents and Settings\Eddy\NTUSER.DAT

[WARNING] The file could not be opened!

C:\Documents and Settings\Eddy\ntuser.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\Eddy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

[WARNING] The file could not be opened!

C:\Documents and Settings\Eddy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\09AF85IJ\update1[1].exe

[DETECTION] Is the Trojan horse TR/Agent.ZX.1

[iNFO] The file was moved to '4596395a.qua'!

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\C1YJGTYZ\rpupneng2[1].exe

[DETECTION] Contains signature of the worm WORM/Sdbot.111104.22

[iNFO] The file was moved to '45a7395e.qua'!

C:\RECYCLER\S-1-5-21-1935655697-1682526488-725345543-1003\Dc2.exe

[DETECTION] Contains signature of the worm WORM/Sdbot.111104.22

[iNFO] The file was moved to '456439e8.qua'!

C:\WINDOWS\system32\config\default

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\default.LOG

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\SAM

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\SAM.LOG

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\SECURITY

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\SECURITY.LOG

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\software

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\software.LOG

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\system

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\system.LOG

[WARNING] The file could not be opened!

The path F:\ could not be found!

Le périphérique n'est pas prêt.

 

 

 

End of the scan: dimanche 15 octobre 2006 15:47

Used time: 19:30 min

 

The scan has been done completely.

 

1383 Scanning directories

193563 Files were scanned

3 viruses and/or unwanted programs were found

0 files were deleted

0 files were repaired

3 files were moved to quarantine

0 files were renamed

1602 Archives were scanned

15 Warnings

1 Notes

 

++++++++++++++++++

 

Alors Docteur ?

Lien vers le commentaire
Partager sur d’autres sites

re,

 

Alors Docteur ?

 

J'aimerai bien voir le rapport d'AVG Anti Spyware steplait

 

Sinon, ton rapport hijackthis est clean :P

 

Fais un scan en ligne avec http://webscanner.kaspersky.fr/

 

Sous Démonstration en ligne , on t'explique la marche à suivre , et pour lancer le scan il faut sélectionner Exécuter l'analyse en ligne .Le scan ne marche que sous Internet Explorer.

On va te demander de télécharger un contôle active x, accepte .

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .

Le scan va commencer.Poste le rapport qui sera généré stp.

 

Si il y a un problème, assure toi que les contrôles active x sont bien configurés dans les options internet comme

 

décrit sur ce lien=> http://www.inoculer.com/activex.php3

 

NOTE: le scan est a faire avec Internet Explorer

Lien vers le commentaire
Partager sur d’autres sites

Arf ! je me suis trompé eet en suivant la procédure que tu m'as indiqué j'ai confondu AVG AS et Antivir.

Voici mon rapport AVG AS :

Dois-je recommencer la procédure ?

 

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 16:26:48 15/10/2006

 

+ Résultat de l'analyse:

 

 

 

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\S96BOP6V\update[1].exe -> Proxy.Agent.hd : Aucune action entreprise.

:mozilla.114:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.115:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.116:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.117:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.

:mozilla.118:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.260:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.

C:\Documents and Settings\Eddy\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Aucune action entreprise.

:mozilla.133:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.

:mozilla.134:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.

:mozilla.76:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.

:mozilla.77:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.

:mozilla.78:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.

:mozilla.62:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.

:mozilla.111:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.

:mozilla.406:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.

:mozilla.400:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.

:mozilla.401:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.

:mozilla.402:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.

:mozilla.67:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.

:mozilla.197:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.

C:\Documents and Settings\Eddy\Cookies\eddy@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.

:mozilla.132:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Euroclick : Aucune action entreprise.

:mozilla.45:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.46:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.47:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.48:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.49:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.50:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.99:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Falkag : Aucune action entreprise.

:mozilla.468:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.

:mozilla.469:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.

:mozilla.416:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Liveperson : Aucune action entreprise.

:mozilla.417:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Liveperson : Aucune action entreprise.

:mozilla.418:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Liveperson : Aucune action entreprise.

:mozilla.113:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.

:mozilla.276:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.

:mozilla.277:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.

:mozilla.97:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Planetactive : Aucune action entreprise.

:mozilla.311:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.

:mozilla.312:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.

:mozilla.313:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.

:mozilla.314:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.

:mozilla.315:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.

C:\Documents and Settings\Eddy\Cookies\eddy@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.

:mozilla.318:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.

:mozilla.510:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.

:mozilla.511:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.

:mozilla.512:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.

C:\Documents and Settings\Eddy\Cookies\[email protected][2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.

:mozilla.38:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.

:mozilla.57:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.

:mozilla.61:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.

:mozilla.64:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.

:mozilla.65:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.

:mozilla.330:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.

:mozilla.331:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.

:mozilla.332:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.

:mozilla.333:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.

:mozilla.334:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.

C:\Documents and Settings\Eddy\Cookies\eddy@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.

:mozilla.337:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.

:mozilla.352:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.

:mozilla.353:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.

:mozilla.354:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.

:mozilla.377:C:\Documents and Settings\Eddy\Application Data\Mozilla\Firefox\Profiles\q0ui38od.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.

 

 

Fin du rapport

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...