Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

re,

 

Si durant la procédure ci-dessous, il y a des étapes que tu n'as pas reussi a faire, merci de continuer la procédure jusqu'au bout et de les signaler dans ta prochaine reponse.

 

Je te conseille d'enregistrer la page web compléte sous Internet Explorer comme ceci :

 

* Clique sur Fichier/Enregistrer sous Dans Type, choisis : Archive web (fichier seul (*.mht) / Enregistre la sur le bureau,comme cela tu retrouvera la mise en forme ou imprime cette réponse. Une partie de la désinfection se déroulera en mode sans échec.

 

 

1/Télécharge puis installe http://www.ewido.net/en/download

Une fois AVG AS lancé, clique sur Mise à jour

Ferme le programme.

 

 

 

2/Démarre en mode sans échec http://www.sosordi.net/Faq/Faq.2.html

 

3/lance hijackthis en cliquant sur do a scan system only et coche ces lignes:

 

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\reboot.exe

Toutes les lignes 018 sauf les trois dernieres

 

Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked

 

 

4/ Relance AVG AS puis choisis l'onglet Analyse

Puis l'onglet Paramètres

Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine

Reclique sur l'onglet Analyse puis réalise une Analyse complète du système

 

Si un fichier infecté est détecté en fin d'analyse

Clique sur Appliquer toutes les actions

 

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous

Enregistre ce fichier texte sur ton bureau

 

 

5/Redémarre en mode normal

 

6/Poste le rapport d'AVG Anti spyware 7.5 ainsi qu'un nouveau log Hijackthis.

 

Bon courage, et si tu as la moindre question n'hésite surtout pas :P

 

@+

Posté(e) (modifié)

slt

 

procédure terminée. apres redemarrage en mode normal, le probleme est toujours là. comme une petite fenetre qui s'ouvre et se referme rapidement et spyBot qui bloque des fichiers qui se remettent en place (ps: la restauration system est desactivée)

voici le rapport spybot

 

09/02/2007 22:22:37 Autorisé(e) value "ATIPTA" (new data: "") supprimé(e) in System Startup global entry!

09/02/2007 22:22:39 Autorisé(e) value "QuickTime Task" (new data: "") supprimé(e) in System Startup global entry!

09/02/2007 22:22:41 Autorisé(e) value "TkBellExe" (new data: "") supprimé(e) in System Startup global entry!

09/02/2007 22:22:41 Autorisé(e) value "rkpjfywu" (new data: "") supprimé(e) in System Startup global entry!

09/02/2007 22:22:43 Autorisé(e) value "PrevxOne" (new data: "") supprimé(e) in System Startup global entry!

09/02/2007 22:22:43 Autorisé(e) value "wsyxinfl" (new data: "") supprimé(e) in System Startup global entry!

09/02/2007 22:22:44 Autorisé(e) value "kniadyxm" (new data: "") supprimé(e) in System Startup global entry!

09/02/2007 22:22:45 Autorisé(e) value "Local Page" (new data: "http://www.yahoo.fr/"'>http://www.yahoo.fr/") modifié(e) in Browser page!

09/02/2007 22:22:46 Autorisé(e) value "Local Page" (new data: "http://www.yahoo.fr/") modifié(e) in Browser page!

09/02/2007 22:22:48 Autorisé(e) value "UserInit" (new data: "C:\WINDOWS\SYSTEM32\Userinit.exe,") modifié(e) in Winlogon!

09/02/2007 22:22:49 Autorisé(e) value "Shell" (new data: "explorer.exe") modifié(e) in Winlogon!

 

voici le rapport AVG antispyware :

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 22:18:57 09/02/2007

 

+ Résultat de l'analyse:

 

 

 

:mozilla.71:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\administrateur@msnportal.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\administrateur@msnservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Documents and Settings\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Documents and Settings\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Documents and Settings\walid\AppData\Roaming\Microsoft\Windows\Cookies\walid@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Documents and Settings\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Documents and Settings\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Documents and Settings\walid\Application Data\Microsoft\Windows\Cookies\walid@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Documents and Settings\walid\Cookies\Low\walid@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Documents and Settings\walid\Cookies\Low\walid@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Documents and Settings\walid\Cookies\walid@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Users\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Users\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Users\walid\AppData\Roaming\Microsoft\Windows\Cookies\walid@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Users\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Users\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Users\walid\Application Data\Microsoft\Windows\Cookies\walid@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Users\walid\Cookies\Low\walid@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Users\walid\Cookies\Low\walid@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.

F:\Users\walid\Cookies\walid@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.123:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

:mozilla.124:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

:mozilla.63:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.64:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.106:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.

:mozilla.62:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.

C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.

C:\Documents and Settings\lucille\Cookies\lucille@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.

F:\Documents and Settings\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.

F:\Documents and Settings\walid\AppData\Roaming\Microsoft\Windows\Cookies\walid@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.

F:\Documents and Settings\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.

F:\Documents and Settings\walid\Application Data\Microsoft\Windows\Cookies\walid@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.

F:\Documents and Settings\walid\Cookies\Low\walid@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.

F:\Documents and Settings\walid\Cookies\walid@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.

F:\Users\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.

F:\Users\walid\AppData\Roaming\Microsoft\Windows\Cookies\walid@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.

F:\Users\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.

F:\Users\walid\Application Data\Microsoft\Windows\Cookies\walid@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.

F:\Users\walid\Cookies\Low\walid@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.

F:\Users\walid\Cookies\walid@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.

:mozilla.52:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.

:mozilla.192:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.

:mozilla.193:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.

:mozilla.194:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.

:mozilla.72:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.

F:\Documents and Settings\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.

F:\Documents and Settings\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.

F:\Documents and Settings\walid\Cookies\Low\walid@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.

F:\Users\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.

F:\Users\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.

F:\Users\walid\Cookies\Low\walid@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.

:mozilla.133:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.

:mozilla.89:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.

:mozilla.90:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.

:mozilla.91:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.

:mozilla.100:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.

:mozilla.101:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.

:mozilla.102:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.

F:\Documents and Settings\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.

F:\Documents and Settings\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.

F:\Documents and Settings\walid\Cookies\Low\walid@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.

F:\Users\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.

F:\Users\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.

F:\Users\walid\Cookies\Low\walid@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.

C:\Documents and Settings\walid\Cookies\walid@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.

:mozilla.108:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.109:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.110:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.111:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.112:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.113:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.55:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.59:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.60:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

C:\Documents and Settings\walid\Cookies\walid@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.

F:\Documents and Settings\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.

F:\Documents and Settings\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.

F:\Documents and Settings\walid\Cookies\Low\walid@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.

F:\Users\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.

F:\Users\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.

F:\Users\walid\Cookies\Low\walid@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.14:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.

:mozilla.16:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.

:mozilla.7:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.

:mozilla.56:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.57:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.58:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

F:\Documents and Settings\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

F:\Documents and Settings\walid\AppData\Roaming\Microsoft\Windows\Cookies\walid@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

F:\Documents and Settings\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

F:\Documents and Settings\walid\Application Data\Microsoft\Windows\Cookies\walid@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

F:\Documents and Settings\walid\Cookies\Low\walid@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

F:\Documents and Settings\walid\Cookies\walid@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

F:\Users\walid\AppData\Roaming\Microsoft\Windows\Cookies\Low\walid@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

F:\Users\walid\AppData\Roaming\Microsoft\Windows\Cookies\walid@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

F:\Users\walid\Application Data\Microsoft\Windows\Cookies\Low\walid@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

F:\Users\walid\Application Data\Microsoft\Windows\Cookies\walid@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

F:\Users\walid\Cookies\Low\walid@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

F:\Users\walid\Cookies\walid@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.184:C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

 

 

Fin du rapport

 

et le nouveau rapport HijackThis :

 

Logfile of HijackThis v1.99.1

Scan saved at 22:28:06, on 09/02/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0011)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Sygate\SPF\smc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\System32\CTSvcCDA.EXE

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\System32\tcpsvcs.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\MsPMSPSv.exe

C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\VIA\RAID\raid_tool.exe

C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe

C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe

C:\Program Files\Logitech\MediaLife\MediaLifeService.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

C:\Program Files\DAEMON Tools\daemon.exe

C:\Program Files\Microsoft Money\System\mnyexpr.exe

C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

C:\Program Files\Logitech\SetPoint\SetPoint.exe

C:\Program Files\Fichiers communs\Logitech\KHAL\KHALMNPR.EXE

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Documents and Settings\walid\Mes documents\Mes documents\Telechargement\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.yahoo.fr/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://www.yahoo.fr/

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {55EA1964-F5E4-4D6A-B9B2-125B37655FCB} - (no file)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe

O4 - HKLM\..\Run: [smcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui

O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe

O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"

O4 - HKLM\..\Run: [OpwareSE2] "C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"

O4 - HKLM\..\Run: [OPSE reminder] "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"

O4 - HKLM\..\Run: [MediaLifeService] "C:\Program Files\Logitech\MediaLife\MediaLifeService.exe"

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 -noicon

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe

O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"

O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan8/oscan8.cab

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/...lscbase9602.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: offline-8876480 - {1D5F9AB6-58C2-41CA-9E9D-AD2578208253} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTSvcCDA.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Prevx Agent (PrevxAgent) - Unknown owner - C:\Program Files\Prevx Pro\PXAgent.exe" -f (file missing)

O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Program Files\Sygate\SPF\smc.exe

O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

 

:P

est-ce le fait que spybot est en fonction et qu'il supprime ces fichiers peut masquer le problème ?

Modifié par willow31
Posté(e)

Salut willow31,

 

1/telecharge silent runners http://www.silentrunners.org/Silent%20Runners.vbs

(fait clique droit sur le lien, puis enregistrer la cible sous)

 

2/déconnecte toi du net et ferme toutes les applications en cours.

 

3/lance silent runners laisse le travailler quand il aura finit de scanner tu en sauras averti par un message et un nouveau fichier texte sera crée ouvre ce fichier texte et colle la totalité du rapport.

Posté(e)

slt

 

Voici le rapport

"Silent Runners.vbs", revision R50, http://www.silentrunners.org/

Operating System: Windows XP SP2

Output limited to non-default values, except where indicated by "{++}"

 

 

Startup items buried in registry:

---------------------------------

 

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}

"LDM" = "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe" ["Logitech"]

"DAEMON Tools" = ""C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033" ["DT Soft Ltd."]

"ctfmon.exe" = "C:\WINDOWS\system32\ctfmon.exe" [MS]

"MoneyAgent" = ""C:\Program Files\Microsoft Money\System\mnyexpr.exe"" [MS]

"SpybotSD TeaTimer" = "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe" ["Safer Networking Limited"]

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++}

"avast!" = "C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [null data]

"RaidTool" = "C:\Program Files\VIA\RAID\raid_tool.exe" ["VIA Technologies"]

"SmcService" = "C:\PROGRA~1\Sygate\SPF\smc.exe -startgui" ["Sygate Technologies, Inc."]

"PinnacleDriverCheck" = "C:\WINDOWS\System32\PSDrvCheck.exe" [empty string]

"PCMService" = ""C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"" [empty string]

"OpwareSE2" = ""C:\Program Files\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"" ["ScanSoft, Inc."]

"OPSE reminder" = ""C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\Ereg.exe" -r "C:\Program Files\ScanSoft\OmniPageSE2.0\EregFre\ereg.ini"" ["ScanSoft, Inc."]

"iTunesHelper" = ""C:\Program Files\iTunes\iTunesHelper.exe"" ["Apple Computer, Inc."]

"SunJavaUpdateSched" = ""C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"" ["Sun Microsystems, Inc."]

"MediaLifeService" = ""C:\Program Files\Logitech\MediaLife\MediaLifeService.exe"" ["Logitech Corp."]

"DAEMON Tools" = ""C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033 -noicon" ["DT Soft Ltd."]

"!AVG Anti-Spyware" = ""C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized" ["Anti-Malware Development a.s."]

"SpywareTerminator" = ""C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"" ["Crawler.com"]

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}\(Default) = (no title provided)

-> {HKLM...CLSID} = "Aide pour le lien d'Adobe PDF Reader"

\InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll" ["Adobe Systems Incorporated"]

{53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided)

-> {HKLM...CLSID} = (no title provided)

\InProcServer32\(Default) = "C:\PROGRA~1\SPYBOT~1\SDHelper.dll" ["Safer Networking Limited"]

{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\(Default) = (no title provided)

-> {HKLM...CLSID} = "SSVHelper Class"

\InProcServer32\(Default) = "C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll" ["Sun Microsystems, Inc."]

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\

"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "Extension Affichage Panorama du Panneau de configuration"

-> {HKLM...CLSID} = "Extension Affichage Panorama du Panneau de configuration"

\InProcServer32\(Default) = "deskpan.dll" [file not found]

"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Extension icône HyperTerminal"

-> {HKLM...CLSID} = "HyperTerminal Icon Ext"

\InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."]

"{472083B0-C522-11CF-8763-00608CC02F24}" = "avast"

-> {HKLM...CLSID} = "avast"

\InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]

"{e57ce731-33e8-4c51-8354-bb4de9d215d1}" = "Périphériques Plug and Play universels"

-> {HKLM...CLSID} = "Périphériques Plug and Play universels"

\InProcServer32\(Default) = "C:\WINDOWS\system32\upnpui.dll" [MS]

"{F5D92341-0A64-11D0-9956-0000E8096023}" = "CD Copy Shell Extension"

-> {HKLM...CLSID} = "CD Copy Shell Extension"

\InProcServer32\(Default) = "C:\WINDOWS\System32\Shellext\CDWshext.dll" ["Pinnacle Systems, Inc."]

"{F5D92342-0A64-11D0-9956-0000E8096023}" = "CD Wizard Shell Extension"

-> {HKLM...CLSID} = "CD Wizard Shell Extension"

\InProcServer32\(Default) = "C:\WINDOWS\System32\Shellext\CDWshext.dll" ["Pinnacle Systems, Inc."]

"{FC9FB64A-1EB2-4CCF-AF5E-1A497A9B5C2D}" = "Messenger Sharing Folders"

-> {HKLM...CLSID} = "Mes dossiers de partage"

\InProcServer32\(Default) = "C:\Program Files\MSN Messenger\fsshext.8.0.0812.00.dll" [MS]

"{0006F045-0000-0000-C000-000000000046}" = "Microsoft Outlook Custom Icon Handler"

-> {HKLM...CLSID} = "Outlook File Icon Extension"

\InProcServer32\(Default) = "C:\Program Files\Microsoft Office\Office10\OLKFSTUB.DLL" [MS]

"{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"

-> {HKLM...CLSID} = (no title provided)

\InProcServer32\(Default) = "C:\Program Files\Microsoft Office\Office10\msohev.dll" [MS]

"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}" = "Shell Extensions for RealOne Player"

-> {HKLM...CLSID} = "RealOne Player Context Menu Class"

\InProcServer32\(Default) = "C:\Program Files\Real\RealPlayer\rpshell.dll" ["RealNetworks, Inc."]

"{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF}" = "iTunes"

-> {HKLM...CLSID} = "iTunes"

\InProcServer32\(Default) = "C:\Program Files\iTunes\iTunesMiniPlayer.dll" ["Apple Computer, Inc."]

"{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"

-> {HKLM...CLSID} = "WinRAR"

\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

"{BD88A479-9623-4897-8546-BC62B9628F44}" = "SPTHandler"

-> {HKLM...CLSID} = "SPTHandler"

\InProcServer32\(Default) = "C:\Program Files\Spyware Terminator\sptcontmenu.dll" ["Crawler.com"]

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\

<<!>> "{57B86673-276A-48B2-BAE7-C6DBB3020EB8}" = "AVG Anti-Spyware 7.5"

-> {HKLM...CLSID} = "CShellExecuteHookImpl Object"

\InProcServer32\(Default) = "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\shellexecutehook.dll" ["Anti-Malware Development a.s."]

 

HKLM\System\CurrentControlSet\Control\Session Manager\

<<!>> "BootExecute" = "autocheck autochk *"| [file not found]

 

HKLM\Software\Classes\Folder\shellex\ColumnHandlers\

{F9DB5320-233E-11D1-9F84-707F02C10627}\(Default) = "PDF Column Info"

-> {HKLM...CLSID} = "PDF Shell Extension"

\InProcServer32\(Default) = "C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\PDFShell.dll" ["Adobe Systems, Inc."]

 

HKLM\Software\Classes\*\shellex\ContextMenuHandlers\

avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}"

-> {HKLM...CLSID} = "avast"

\InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]

AVG Anti-Spyware\(Default) = "{8934FCEF-F5B8-468f-951F-78A921CD3920}"

-> {HKLM...CLSID} = "CContextScan Object"

\InProcServer32\(Default) = "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll" ["Anti-Malware Development a.s."]

WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

-> {HKLM...CLSID} = "WinRAR"

\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

 

HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\

AVG Anti-Spyware\(Default) = "{8934FCEF-F5B8-468f-951F-78A921CD3920}"

-> {HKLM...CLSID} = "CContextScan Object"

\InProcServer32\(Default) = "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\context.dll" ["Anti-Malware Development a.s."]

WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

-> {HKLM...CLSID} = "WinRAR"

\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

 

HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\

avast\(Default) = "{472083B0-C522-11CF-8763-00608CC02F24}"

-> {HKLM...CLSID} = "avast"

\InProcServer32\(Default) = "C:\Program Files\Alwil Software\Avast4\ashShell.dll" ["ALWIL Software"]

WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"

-> {HKLM...CLSID} = "WinRAR"

\InProcServer32\(Default) = "C:\Program Files\WinRAR\rarext.dll" [null data]

 

HKLM\Software\Classes\AllFilesystemObjects\shellex\ContextMenuHandlers\

SPTContMenu\(Default) = "{BD88A479-9623-4897-8546-BC62B9628F44}"

-> {HKLM...CLSID} = "SPTHandler"

\InProcServer32\(Default) = "C:\Program Files\Spyware Terminator\sptcontmenu.dll" ["Crawler.com"]

 

 

Group Policies {policy setting}:

--------------------------------

 

Note: detected settings may not have any effect.

 

HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System\

 

"DisableRegistryTools" = (REG_DWORD) hex:0x00000000

{Prevent access to registry editing tools}

 

HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel\

 

"HomePage" = (REG_DWORD) hex:0x00000001

{Disable changing home page settings}

 

HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\

 

"shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001

{Shutdown: Allow system to be shut down without having to log on}

 

"undockwithoutlogon" = (REG_DWORD) hex:0x00000001

{Devices: Allow undock without having to log on}

 

 

Active Desktop and Wallpaper:

-----------------------------

 

Active Desktop may be disabled at this entry:

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

 

Displayed if Active Desktop enabled and wallpaper not set by Group Policy:

HKCU\Software\Microsoft\Internet Explorer\Desktop\General\

"Wallpaper" = "C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"

 

Displayed if Active Desktop disabled and wallpaper not set by Group Policy:

HKCU\Control Panel\Desktop\

"Wallpaper" = "C:\Documents and Settings\walid\Local Settings\Application Data\Microsoft\Wallpaper1.bmp"

 

 

Startup items in "walid" & "All Users" startup folders:

-------------------------------------------------------

 

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage

"Adobe Reader Synchronizer" -> shortcut to: "C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe" [null data]

"Lancement rapide d'Adobe Reader" -> shortcut to: "C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe" ["Adobe Systems Incorporated"]

"Logitech Desktop Messenger" -> shortcut to: "C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe /start" ["Logitech"]

"Logitech SetPoint" -> shortcut to: "C:\Program Files\Logitech\SetPoint\SetPoint.exe" ["Logitech Inc."]

"Microsoft Office" -> shortcut to: "C:\Program Files\Microsoft Office\Office10\OSA.EXE -b -l" [MS]

 

 

Enabled Scheduled Tasks:

------------------------

 

"AppleSoftwareUpdate" -> launches: "C:\Program Files\Apple Software Update\SoftwareUpdate.exe -Task" ["Apple Computer, Inc."]

"At1" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At10" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At11" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At12" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At13" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At14" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At15" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At16" -> launches: "C:\WINDOWS\dr.exe" [file not found]

"At2" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At3" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At4" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At5" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At6" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At7" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At8" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

"At9" -> launches: "C:\WINDOWS\system32\wunauclt.exe" [file not found]

 

 

Winsock2 Service Provider DLLs:

-------------------------------

 

Namespace Service Providers

 

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}

000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]

000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

 

Transport Service Providers

 

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}

0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:

%SystemRoot%\system32\mswsock.dll [MS], 01 - 03, 06 - 13

%SystemRoot%\system32\rsvpsp.dll [MS], 04 - 05

 

 

Toolbars, Explorer Bars, Extensions:

------------------------------------

 

Toolbars

 

HKLM\Software\Microsoft\Internet Explorer\Toolbar\

"{327C2873-E90D-4C37-AA9D-10AC9BABA46C}" = "Easy-WebPrint"

-> {HKLM...CLSID} = "Easy-WebPrint"

\InProcServer32\(Default) = "C:\Program Files\Canon\Easy-WebPrint\Toolband.dll" [null data]

 

Explorer Bars

 

HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\

 

HKLM\Software\Classes\CLSID\{03C1C47F-0538-4645-8372-D3109B9FC636}\(Default) = "Easy-WebPrint"

Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar]

InProcServer32\(Default) = "C:\Program Files\Canon\Easy-WebPrint\Toolband.dll" [null data]

 

 

Miscellaneous IE Hijack Points

------------------------------

 

HKLM\Software\Microsoft\Internet Explorer\AboutURLs\

<<H>> "(Default)" = "www.yahoo.fr" [file not found]

 

 

Running Services (Display Name, Service Name, Path {Service DLL}):

------------------------------------------------------------------

 

avast! Antivirus, avast! Antivirus, ""C:\Program Files\Alwil Software\Avast4\ashServ.exe"" [null data]

avast! iAVS4 Control Service, aswUpdSv, ""C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"" [null data]

AVG Anti-Spyware Guard, AVG Anti-Spyware Guard, "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe" ["Anti-Malware Development a.s."]

Creative Service for CDROM Access, Creative Service for CDROM Access, "C:\WINDOWS\System32\CTSvcCDA.EXE" ["Creative Technology Ltd"]

iPod Service, iPod Service, ""C:\Program Files\iPod\bin\iPodService.exe"" ["Apple Computer, Inc."]

Machine Debug Manager, MDM, ""C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe"" [MS]

Service Messenger Sharing USN Journal Reader, usnsvc, "C:\WINDOWS\System32\svchost.exe -k usnsvc" {"C:\Program Files\MSN Messenger\usnsvc.dll" [MS]}

Services TCP/IP simplifiés, SimpTcp, "C:\WINDOWS\System32\tcpsvcs.exe" [MS]

Spyware Terminator Clam Service, sp_clamsrv, "C:\Program Files\WinClamAVShield\sp_clamsrv.exe" ["Crawler.com"]

Spyware Terminator Realtime Shield Service, sp_rssrv, "C:\Program Files\Spyware Terminator\sp_rsser.exe" ["Crawler.com"]

Sygate Personal Firewall, SmcService, "C:\Program Files\Sygate\SPF\smc.exe" ["Sygate Technologies, Inc."]

WMDM PMSP Service, WMDM PMSP Service, "C:\WINDOWS\System32\MsPMSPSv.exe" [MS]

X10 Device Network Service, x10nets, "C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe" ["X10"]

Écouteur RIP, Iprip, "C:\WINDOWS\System32\svchost.exe -k netsvcs" {"C:\WINDOWS\System32\iprip.dll" [MS]}

 

 

Print Monitors:

---------------

 

HKLM\System\CurrentControlSet\Control\Print\Monitors\

Canon BJ Language Monitor MP150\Driver = "CNMLM7K.DLL" ["CANON INC."]

CutePDF Writer Monitor\Driver = "cpwmon2k.dll" [null data]

Microsoft Shared Fax Monitor\Driver = "FXSMON.DLL" [MS]

 

 

----------

<<!>>: Suspicious data at a malware launch point.

<<H>>: Suspicious data at a browser hijack point.

 

+ This report excludes default entries except where indicated.

+ To see *everywhere* the script checks and *everything* it finds,

launch it from a command prompt or a shortcut with the -all parameter.

+ To search all directories of local fixed drives for DESKTOP.INI

DLL launch points, use the -supp parameter or answer "No" at the

first message box and "Yes" at the second message box.

---------- (total run time: 46 seconds, including 18 seconds for message boxes)

Posté(e)

bjr

:P :P

Je pense que c'est réglé !!

Comme SpyBot m'affaichait toujours au demarrage le retour puis supression des fichiers cités dans mon premier message et que les autres spyware ne trouvaient pas , j'ai désinstallé SpyBot et les autres programmes installés pendant les procédures indiquées ci-haut. et j'ai redemarré mon systeme.

J'ai fait une recherche manuelle dans la base de registre (regedit) / chercher sur les noms des fichiers que SpyBot m'indiqait. J'ai trouvé le fichier "TkBellExe" (les autres: rien). j'ai supprimé la clé correspondante.

J'ai installé Spyware Terminator, mis a jour et activé le bouclier Clam Av et fait analyser ma machine: rien a signaler.

Systeme redemarré une nouvelle fois, Spyware Terminator (bouclier logiciel) a bloqué une application (nom inconnu). Bouton supprimé et .... plus rien !

j'ai refait analyser le systeme, redemarrer la machine, rechercher dans la base de registre. Plus rien :P

Je pense que c'est réglé.

Un grand, même énorme, merci à bruce lee :P

Posté(e)

re,

 

TkBellExe<== c'est real player.

 

Tu n'as peut etre plus de problemes mais je pense qu'il doit rester des bestioles.

 

Fais un scan en ligne avec http://webscanner.kaspersky.fr/kavwebscan.html

 

dans la nouvelle fenetre qui s'affiche clique sur J'accepte

 

On va te demander de télécharger un ou deux contôle active x, accepte . Laisse le faire les mises à jour puis quand il aura finit clique sur Suivant

 

Dans le menu Choisissez la cible de l'analyse , sélectionne Poste de travail .

Le scan va commencer.Poste le rapport qui sera généré stp.

 

Si il y a un problème, assure toi que les contrôles active x soient bien configurés dans les options internet comme

 

décrit sur ce lien=> http://www.inoculer.com/activex.php3

 

NOTE: le scan est a faire avec Internet Explorer

Posté(e)

re

Voici le rapport :

 

KASPERSKY ON-LINE SCANNER REPORT

Saturday, February 10, 2007 6:41:09 PM

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky On-line Scanner version : 5.0.83.0

Dernière mise à jour de la base antivirus Kaspersky : 10/02/2007

Enregistrements dans la base antivirus Kaspersky : 251696

 

 

Paramètres d'analyse

Analyser avec la base antivirus suivante standard

Analyser les archives vrai

Analyser les bases de messagerie vrai

 

Cible de l'analyse Poste de travail

A:\

C:\

F:\

G:\

H:\

Z:\

 

Statistiques de l'analyse

Total d'objets analysés 272182

Nombre de virus trouvés 0

Nombre d'objets infectés 0 / 0

Nombre d'objets suspects 0

Durée de l'analyse 01:47:22

 

Nom de l'objet infecté Nom du virus Dernière action

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré

 

C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré

 

C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\cert8.db L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\formhistory.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\history.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\key3.db L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\parent.lock L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\search.sqlite L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\urlclassifier2.sqlite L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Cookies\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

 

 

C:\Documents and Settings\walid\Local Settings\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Application Data\Mozilla\Firefox\Profiles\ocxml94z.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Historique\History.IE5\MSHist012007021020070211\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Temp\~DF5331.tmp L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Temp\~DF5358.tmp L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Temp\~DF72C7.tmp L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Temp\~DF72D4.tmp L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Mes documents\Mes documents\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Mes documents\Mes documents\System Volume Information\_restore{C5825416-033B-49D1-9C09-8DA18AA20058}\RP2\change.log L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\Mes documents\Mes documents\Telechargement\mandriva-free-2007-DVD.iso.part L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\NTUSER.DAT L'objet est verrouillé ignoré

 

C:\Documents and Settings\walid\NTUSER.DAT.LOG L'objet est verrouillé ignoré

 

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

 

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

 

C:\Program Files\Alwil Software\Avast4\DATA\integ\avast.int L'objet est verrouillé ignoré

 

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

 

C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré

 

C:\Program Files\eMule\Temp18.part L'objet est verrouillé ignoré

 

C:\Program Files\eMule\Temp20.part L'objet est verrouillé ignoré

 

C:\Program Files\eMule\Temp78.part L'objet est verrouillé ignoré

 

C:\Program Files\eMule\Temp84.part L'objet est verrouillé ignoré

 

C:\Program Files\eMule\Temp85.part L'objet est verrouillé ignoré

 

C:\Program Files\eMule\Temp86.part L'objet est verrouillé ignoré

 

C:\Program Files\eMule\Temp87.part L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\BWDocMap.pht L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\BWInfopakMap.pht L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\chandir.dat L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\chandir.idx L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\chn.dat L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\chn.idx L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\D0000000.FCS L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\inuse.txt L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\L0000002.FCS L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\main.log L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\prs.dat L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\prs.idx L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\prs_die.dat L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\prs_die.idx L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\prs_dnd.dat L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\prs_dnd.idx L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\prs_ext.dat L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\prs_ext.idx L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\prs_rcv.dat L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\prs_rcv.idx L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\storydb.dat L'objet est verrouillé ignoré

 

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\walid\Data\storydb.idx L'objet est verrouillé ignoré

 

C:\Program Files\Sygate\SPF\debug.log L'objet est verrouillé ignoré

 

C:\Program Files\Sygate\SPF\rawlog.log L'objet est verrouillé ignoré

 

C:\Program Files\Sygate\SPF\seclog.log L'objet est verrouillé ignoré

 

C:\Program Files\Sygate\SPF\syslog.log L'objet est verrouillé ignoré

 

C:\Program Files\Sygate\SPF\tralog.log L'objet est verrouillé ignoré

 

C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

 

C:\System Volume Information\_restore{C5825416-033B-49D1-9C09-8DA18AA20058}\RP2\change.log L'objet est verrouillé ignoré

 

C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré

 

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

 

C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré

 

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré

 

C:\WINDOWS\Temp\Perflib_Perfdata_37c.dat L'objet est verrouillé ignoré

 

C:\WINDOWS\Temp\Perflib_Perfdata_d4.dat L'objet est verrouillé ignoré

 

C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré

 

C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré

 

C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

 

F:\hiberfil.sys L'objet est verrouillé ignoré

 

F:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

 

F:\System Volume Information\_restore{C5825416-033B-49D1-9C09-8DA18AA20058}\RP2\change.log L'objet est verrouillé ignoré

 

Analyse terminée.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...