Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

salut, a tous

 

voilà depuis peu, je subi des attaques de trojan win32:horst-tv, win32:horst-tw...que je place sans cesse dans la quarantaine.

 

j'ai avast, avg antivirus, ccleaner, zonealarme, ad-adware. Rien y fait tout essayé en mode sans echec. Scan complet, nettoyage,etc... Toujours attaqueaprès un petit temps de connection et puis la charge dédièes monte en flèche dans le processus

 

toutes les aides sont les biens venues

 

oups !!! merci d'avance a tous

 

oups !!! merci d'avance a tous

Modifié par didx

Posté(e)

salut et bienvenue :P

 

Télécharge la dernière version d'HijackThis

  • Installation et utilisation d'HijackThis:
  • Créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis); dézipper le programme dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau.
    Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire
  • Arrêter tous les programmes en cours et fermer toutes les fenêtres
  • Lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile"
  • NB : en cas de problème, appliquer le Tutorial de BipBip avec copies d'écran.
  • Ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans ta prochaine réponse.

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme.

Posté(e)

Logfile of HijackThis v1.99.1

Scan saved at 22:06:13, on 26/04/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Windows Defender\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Office Mouse\moffice.exe

C:\Program Files\Office Mouse\MOUSE32A.DAT

C:\WINDOWS\Mixer.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\Program Files\Logitech\Video\LogiTray.exe

C:\WINDOWS\system32\umonit.exe

C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Logitech\Video\FxSvr2.exe

C:\Program Files\Windows Defender\MSASCui.exe

C:\Clavier trust\KbdAp32A.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\SEC\MagicTune3.6\GammaTray.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\Program Files\Logitech\Video\AlbumDB2.exe

C:\Hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://misc.skynet.be/index.html?new_lang=fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F3 - REG:win.ini: run=

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Office Mouse\moffice.exe

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [uMonit] C:\WINDOWS\system32\umonit.exe

O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [FLMK08KB] C:\Clavier trust\MMKEYBD.EXE

O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

O4 - HKCU\..\Run: [startCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

O4 - HKCU\..\Run: [Mpeg Bend] C:\DOCUME~1\didier\APPLIC~1\NOUNAT~1\OBJDASH.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Color Calibration.lnk = ?

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: MagicTune 3.6.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1158610330328

O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://wisup.net/_plateforme/Upload/Aurigm...geUploader4.cab

O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.com/clients/uploader_v2.1.0.56.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{2F295E2F-DFF4-4F46-88EB-1FB84917391D}: NameServer = 195.238.2.22 195.238.2.21

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Posté(e)

didx, tu ne m'a pas colé le second rapport > DiagHelp !

 

Ceci dit, tu vas stp commencer par lancer cet utilitaire car le pc est infecté >

 

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :

  • Redémarre ton ordinateur
  • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
  • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
  • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
  • Choisis ton compte.

Déroule la liste des instructions ci-dessous :

  • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
  • Appuie sur Y pour commencer le processus de nettoyage.
  • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
  • Appuie sur une touche pour redémarrer le PC.
  • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
  • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
  • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
  • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
  • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

Colle stp le rapport de SDFix + fais un scan avec DiagHelp comme indiqué dans mon premier post, et poste les rapports.

Posté(e)

voilà le rapport sdfix + log hijackthis pour le rapport de diaghelp faut attendre ca me parait bien lent quand meme

 

merci a toi

 

 

SDFix: Version 1.79

 

Run by didier - jeu. 26/04/2007 - 22:27:48,71

 

Microsoft Windows XP [version 5.1.2600]

 

Running From: C:\SDFix

 

Safe Mode:

Checking Services:

 

 

 

 

 

 

Restoring Windows Registry Values

Restoring Windows Default Hosts File

 

 

Rebooting...

 

Normal Mode:

Checking Files:

 

Below files will be copied to Backups folder then removed:

 

C:\DOCUME~1\didier\LOCALS~1\Temp\autorun.inf - Deleted

C:\WINDOWS\system\smss.exe - Deleted

 

 

 

Removing Temp Files

 

ADS Check:

 

Checking if ADS is attached to system32 Folder

C:\WINDOWS\system32

No streams found.

 

Checking if ADS is attached to svchost.exe

C:\WINDOWS\system32\svchost.exe

No streams found.

 

 

 

Final Check:

 

Remaining Services:

------------------

 

 

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"

"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"

"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"

"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"

"C:\\Program Files\\Macromedia\\Dreamweaver MX 2004\\Dreamweaver.exe"="C:\\Program Files\\Macromedia\\Dreamweaver MX 2004\\Dreamweaver.exe:*:Enabled:Dreamweaver MX 2004"

"C:\\Program Files\\amsn\\bin\\wish.exe"="C:\\Program Files\\amsn\\bin\\wish.exe:*:Enabled:Wish Application"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"

"D:\\Valve\\Steam\\SteamApps\\didx_be\\counter-strike source\\hl2.exe"="D:\\Valve\\Steam\\SteamApps\\didx_be\\counter-strike source\\hl2.exe:*:Enabled:hl2"

"C:\\WINDOWS\\system32\\dpnsvr.exe"="C:\\WINDOWS\\system32\\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"

"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"

"C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

"D:\\Atari\\Test Drive Unlimited\\TestDriveUnlimited.exe"="D:\\Atari\\Test Drive Unlimited\\TestDriveUnlimited.exe:*:Disabled:Test Drive Unlimited"

"C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\50exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\50exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\23exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\23exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\73exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\73exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\82exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\82exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\84exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\84exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\99exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\99exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\65exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\65exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\21exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\21exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\30exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\30exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\12exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\12exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\39exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\39exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\1exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\1exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\53exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\53exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\99exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\99exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\61exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\61exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\68exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\68exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\22exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\22exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\48exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\48exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\3exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\3exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\67exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\67exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\15exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\15exinjs.a7.exe:*:Enabled:Microsoft Update"

 

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

 

 

Remaining Files:

---------------

 

Backups Folder: - C:\SDFix\backups\backups.zip

 

Checking For Files with Hidden Attributes:

 

C:\Documents and Settings\didier\Local Settings\Application Data\Microsoft\Messenger\didierflorkin@msn.com\Sharing Folders\roland_dardenne@hotmail.com\Thumbs.db

C:\Documents and Settings\didier\Local Settings\Application Data\Microsoft\Messenger\didierflorkin@msn.com\Sharing Folders\stevedardenne@hotmail.com\Thumbs.db

C:\Documents and Settings\didier\Local Settings\Application Data\Microsoft\Messenger\sylviedardenne@msn.com\Sharing Folders\intuition21@hotmail.com\Thumbs.db

C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp

 

Finished

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 22:37:03, on 26/04/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Windows Defender\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\notepad.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Office Mouse\moffice.exe

C:\Program Files\Office Mouse\MOUSE32A.DAT

C:\WINDOWS\Mixer.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\Program Files\Logitech\Video\LogiTray.exe

C:\WINDOWS\system32\umonit.exe

C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Windows Defender\MSASCui.exe

C:\Clavier trust\KbdAp32A.exe

C:\Program Files\Logitech\Video\FxSvr2.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\SEC\MagicTune3.6\GammaTray.exe

C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

C:\Hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://misc.skynet.be/index.html?new_lang=fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Office Mouse\moffice.exe

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [uMonit] C:\WINDOWS\system32\umonit.exe

O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [FLMK08KB] C:\Clavier trust\MMKEYBD.EXE

O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

O4 - HKCU\..\Run: [startCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

O4 - HKCU\..\Run: [Mpeg Bend] C:\DOCUME~1\didier\APPLIC~1\NOUNAT~1\OBJDASH.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Color Calibration.lnk = ?

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: MagicTune 3.6.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1158610330328

O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://wisup.net/_plateforme/Upload/Aurigm...geUploader4.cab

O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.com/clients/uploader_v2.1.0.56.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

 

 

voilà le rapport sdfix + log hijackthis pour le rapport de diaghelp faut attendre ca me parait bien lent quand meme

 

merci a toi

 

 

SDFix: Version 1.79

 

Run by didier - jeu. 26/04/2007 - 22:27:48,71

 

Microsoft Windows XP [version 5.1.2600]

 

Running From: C:\SDFix

 

Safe Mode:

Checking Services:

 

 

 

 

 

 

Restoring Windows Registry Values

Restoring Windows Default Hosts File

 

 

Rebooting...

 

Normal Mode:

Checking Files:

 

Below files will be copied to Backups folder then removed:

 

C:\DOCUME~1\didier\LOCALS~1\Temp\autorun.inf - Deleted

C:\WINDOWS\system\smss.exe - Deleted

 

 

 

Removing Temp Files

 

ADS Check:

 

Checking if ADS is attached to system32 Folder

C:\WINDOWS\system32

No streams found.

 

Checking if ADS is attached to svchost.exe

C:\WINDOWS\system32\svchost.exe

No streams found.

 

 

 

Final Check:

 

Remaining Services:

------------------

 

 

 

Authorized Application Key Export:

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"

"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"

"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"

"C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"

"C:\\Program Files\\Macromedia\\Dreamweaver MX 2004\\Dreamweaver.exe"="C:\\Program Files\\Macromedia\\Dreamweaver MX 2004\\Dreamweaver.exe:*:Enabled:Dreamweaver MX 2004"

"C:\\Program Files\\amsn\\bin\\wish.exe"="C:\\Program Files\\amsn\\bin\\wish.exe:*:Enabled:Wish Application"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"

"D:\\Valve\\Steam\\SteamApps\\didx_be\\counter-strike source\\hl2.exe"="D:\\Valve\\Steam\\SteamApps\\didx_be\\counter-strike source\\hl2.exe:*:Enabled:hl2"

"C:\\WINDOWS\\system32\\dpnsvr.exe"="C:\\WINDOWS\\system32\\dpnsvr.exe:*:Enabled:Microsoft DirectPlay8 Server"

"C:\\Program Files\\Internet Explorer\\iexplore.exe"="C:\\Program Files\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"

"C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe"="C:\\Program Files\\IVT Corporation\\BlueSoleil\\BlueSoleil.exe:*:Enabled:BlueSoleil"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

"D:\\Atari\\Test Drive Unlimited\\TestDriveUnlimited.exe"="D:\\Atari\\Test Drive Unlimited\\TestDriveUnlimited.exe:*:Disabled:Test Drive Unlimited"

"C:\\WINDOWS\\system32\\svchost.exe"="C:\\WINDOWS\\system32\\svchost.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\50exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\50exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\23exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\23exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\73exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\73exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\82exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\82exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\84exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\84exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\99exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\99exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\65exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\65exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\21exinjs.a6.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\21exinjs.a6.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\30exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\30exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\12exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\12exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\39exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\39exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\1exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\1exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\53exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\53exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\99exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\99exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\61exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\61exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\68exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\68exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\22exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\22exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\48exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\48exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\3exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\3exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\67exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\67exinjs.a7.exe:*:Enabled:Microsoft Update"

"C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\15exinjs.a7.exe"="C:\\DOCUME~1\\didier\\LOCALS~1\\Temp\\15exinjs.a7.exe:*:Enabled:Microsoft Update"

 

 

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"

"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"

"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

 

 

Remaining Files:

---------------

 

Backups Folder: - C:\SDFix\backups\backups.zip

 

Checking For Files with Hidden Attributes:

 

C:\Documents and Settings\didier\Local Settings\Application Data\Microsoft\Messenger\didierflorkin@msn.com\Sharing Folders\roland_dardenne@hotmail.com\Thumbs.db

C:\Documents and Settings\didier\Local Settings\Application Data\Microsoft\Messenger\didierflorkin@msn.com\Sharing Folders\stevedardenne@hotmail.com\Thumbs.db

C:\Documents and Settings\didier\Local Settings\Application Data\Microsoft\Messenger\sylviedardenne@msn.com\Sharing Folders\intuition21@hotmail.com\Thumbs.db

C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp

 

Finished

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 22:37:03, on 26/04/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16414)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Windows Defender\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\notepad.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Office Mouse\moffice.exe

C:\Program Files\Office Mouse\MOUSE32A.DAT

C:\WINDOWS\Mixer.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\Program Files\Logitech\Video\LogiTray.exe

C:\WINDOWS\system32\umonit.exe

C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe

C:\Program Files\Windows Defender\MSASCui.exe

C:\Clavier trust\KbdAp32A.exe

C:\Program Files\Logitech\Video\FxSvr2.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\SEC\MagicTune3.6\GammaTray.exe

C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

C:\Hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://misc.skynet.be/index.html?new_lang=fr

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Office Mouse\moffice.exe

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [uMonit] C:\WINDOWS\system32\umonit.exe

O4 - HKLM\..\Run: [share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [FLMK08KB] C:\Clavier trust\MMKEYBD.EXE

O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -masquer

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot

O4 - HKCU\..\Run: [startCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe

O4 - HKCU\..\Run: [Mpeg Bend] C:\DOCUME~1\didier\APPLIC~1\NOUNAT~1\OBJDASH.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Color Calibration.lnk = ?

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: MagicTune 3.6.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1158610330328

O16 - DPF: {6A060448-60F9-11D5-A6CD-0002B31F7455} (ExentInf Class) -

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://wisup.net/_plateforme/Upload/Aurigm...geUploader4.cab

O16 - DPF: {CE3409C4-9E26-4F8E-83E4-778498F9E7B4} (PB_Uploader Class) - http://www.pixdiscount.com/clients/uploader_v2.1.0.56.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Posté(e)

re,

 

voilà apparemment diaghelp est lent il s'est arreté depuis plusieurs minutes sur ces phrases :

 

scan completed succefully

hidden processes :0

hidden services :0

hidden files :0

et puis plus rien

 

 

dis moi quoi ma petite maison dans la prairie !

Posté(e) (modifié)

ok, une infection a été nettoyée par SDFix, mais il en reste! en attente du rapport DiagHelp :P

 

stp rend toi dans C: et cherche le fichier nommé resultat.txt > poste le contenu stp

Modifié par charles ingals
Posté(e)

C:\WINDOWS\System32/drivers\aswmon.sys -->18/04/2007 18:12:31

C:\WINDOWS\System32/drivers\aswmon2.sys -->18/04/2007 18:12:12

C:\WINDOWS\System32/drivers\aswRdr.sys -->18/04/2007 18:10:01

C:\WINDOWS\System32/drivers\aswTdi.sys -->18/04/2007 18:09:10

C:\WINDOWS\System32/drivers\aavmker4.sys -->18/04/2007 18:07:49

C:\WINDOWS\System32/drivers\ativvpxx.vp -->2/03/2007 23:32:36

C:\WINDOWS\System32/drivers\ati2mtag.sys -->2/03/2007 22:53:19

 

C:\WINDOWS\System32\wpa.dbl -->26/04/2007 22:33:33

C:\WINDOWS\System32\vsconfig.xml -->26/04/2007 22:32:58

C:\WINDOWS\System32\CONFIG.NT -->23/04/2007 5:52:45

C:\WINDOWS\System32\zllictbl.dat -->22/04/2007 13:44:13

C:\WINDOWS\System32\aswBoot.exe -->18/04/2007 18:16:59

C:\WINDOWS\System32\AVASTSS.scr -->18/04/2007 18:06:59

C:\WINDOWS\System32\perfh00C.dat -->16/04/2007 22:17:57

C:\WINDOWS\System32\perfh009.dat -->16/04/2007 22:17:57

C:\WINDOWS\System32\perfc00C.dat -->16/04/2007 22:17:57

C:\WINDOWS\System32\PerfStringBackup.INI -->16/04/2007 22:17:56

C:\WINDOWS\System32\perfc009.dat -->16/04/2007 22:17:56

C:\WINDOWS\System32\jupdate-1.6.0_01-b06.log -->15/04/2007 7:19:15

C:\WINDOWS\System32\MRT.exe -->3/04/2007 22:48:52

C:\WINDOWS\System32\FNTCACHE.DAT -->3/04/2007 19:48:43

C:\WINDOWS\System32\CmdLineExt.dll -->3/04/2007 14:37:31

C:\WINDOWS\System32\qtplugin.log -->28/03/2007 21:16:35

C:\WINDOWS\System32\winsrv.dll -->17/03/2007 15:44:47

C:\WINDOWS\System32\OODBS.lor -->17/03/2007 8:50:14

C:\WINDOWS\System32\javaws.exe -->14/03/2007 2:04:46

C:\WINDOWS\System32\javacpl.cpl -->14/03/2007 2:04:46

C:\WINDOWS\System32\javaw.exe -->14/03/2007 0:31:28

C:\WINDOWS\System32\java.exe -->14/03/2007 0:31:24

C:\WINDOWS\System32\xpsp3res.dll -->9/03/2007 13:51:20

C:\WINDOWS\System32\vsutil_loc040c.dll -->9/03/2007 0:03:04

C:\WINDOWS\System32\imslsp_install_loc040c.dll -->9/03/2007 0:02:58

 

C:\WINDOWS\WindowsUpdate.log -->26/04/2007 22:38:29

C:\WINDOWS.log -->26/04/2007 22:32:53

C:\WINDOWS\wiadebug.log -->26/04/2007 22:32:47

C:\WINDOWS\wiaservc.log -->26/04/2007 22:32:39

C:\WINDOWS\bootstat.dat -->26/04/2007 22:32:13

C:\WINDOWS\ntbtlog.txt -->26/04/2007 22:26:03

C:\WINDOWS\SchedLgU.Txt -->26/04/2007 22:24:11

C:\WINDOWS\hpqcopy.INI -->26/04/2007 9:37:38

C:\WINDOWS\Sti_Trace.log -->25/04/2007 22:31:53

C:\WINDOWS\ReBirth RB-338 2.prf -->24/04/2007 22:47:38

C:\WINDOWS\NeroDigital.ini -->23/04/2007 13:28:37

C:\WINDOWS\GPlrLanc.dat -->7/04/2007 14:02:15

C:\WINDOWS\Kyor.ini -->4/04/2007 14:36:33

C:\WINDOWS\wininit.ini -->3/04/2007 21:16:01

C:\WINDOWS\ExentInfo.exe -->28/03/2007 16:15:54

 

C:\WINDOWS\cmuninst.exe |19/09/2006 10:41:31

C:\WINDOWS\ExentInfo.exe |07/04/2007 14:02:04

C:\WINDOWS\GPlrLanc.exe |23/10/2006 20:31:39

C:\WINDOWS\IsUn040c.exe |28/09/2006 13:18:56

C:\WINDOWS\IsUninst.exe |21/09/2006 13:41:15

C:\WINDOWS\mixer.exe |19/09/2006 10:41:31

C:\WINDOWS\slrundll.exe |20/08/2004 01:10:02

C:\WINDOWS\twunk_16.exe |24/04/2003 14:00:00

C:\WINDOWS\twunk_32.exe |24/04/2003 14:00:00

C:\WINDOWS\unvise32.exe |20/01/2007 19:20:17

C:\WINDOWS\unvise32qt.exe |28/03/2007 21:15:33

C:\WINDOWS\UNWISE.EXE |08/10/2006 22:24:21

C:\WINDOWS\zllsputility.exe |17/03/2007 17:26:23

C:\WINDOWS\ReWire.dll |08/10/2006 22:24:20

C:\WINDOWS\twain.dll |24/04/2003 14:00:00

C:\WINDOWS\twain_32.dll |24/04/2003 14:00:00

C:\WINDOWS\zllsputility_loc040c.dll |17/03/2007 17:26:26

C:\WINDOWS\system32\append.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\aswBoot.exe |18/09/2006 22:02:11

C:\WINDOWS\system32\ati2evxx.exe |02/03/2007 22:46:12

C:\WINDOWS\system32\Ati2mdxx.exe |02/03/2007 22:47:35

C:\WINDOWS\system32\ati2sgag.exe |03/04/2007 21:23:45

C:\WINDOWS\system32\debug.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\dosx.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\dumphive.exe |09/12/2006 00:14:19

C:\WINDOWS\system32\dvdplay.exe |23/08/2001 19:47:34

C:\WINDOWS\system32\edlin.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\exe2bin.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\fastopen.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\hpfinsta.exe |20/11/2001 06:18:59

C:\WINDOWS\system32\InstMed.exe |19/09/2006 20:22:12

C:\WINDOWS\system32\java.exe |15/04/2007 07:19:15

C:\WINDOWS\system32\javaw.exe |15/04/2007 07:19:15

C:\WINDOWS\system32\javaws.exe |15/04/2007 07:19:15

C:\WINDOWS\system32\LVCOMSX.EXE |19/07/2005 17:32:18

C:\WINDOWS\system32\MagicTuneUser.exe |09/01/2007 21:08:07

C:\WINDOWS\system32\mem.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\mscdexnt.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\NeroCheck.exe |21/09/2006 09:24:11

C:\WINDOWS\system32\nlsfunc.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\Process.exe |09/12/2006 00:14:19

C:\WINDOWS\system32\redir.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\setver.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\sfrem01.exe |10/05/2006 11:59:04

C:\WINDOWS\system32\share.exe |24/04/2003 14:00:00

C:\WINDOWS\system32\slrundll.exe |20/08/2004 01:10:02

C:\WINDOWS\system32\slserv.exe |20/08/2004 01:10:02

C:\WINDOWS\system32\SrchSTS.exe |09/12/2006 00:14:19

C:\WINDOWS\system32\swreg.exe |09/12/2006 00:14:19

C:\WINDOWS\system32\swsc.exe |09/12/2006 00:14:19

C:\WINDOWS\system32\swxcacls.exe |09/12/2006 00:14:19

C:\WINDOWS\system32\umonit.exe |21/09/2006 14:14:26

C:\WINDOWS\system32\uninscpw.exe |07/11/2006 12:11:47

C:\WINDOWS\system32\usrmlnka.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\usrprbda.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\usrshuta.exe |23/08/2001 19:47:48

C:\WINDOWS\system32\a3d.dll |19/09/2006 10:41:31

C:\WINDOWS\system32\amstream.dll |18/09/2006 23:12:10

C:\WINDOWS\system32\ati2cqag.dll |02/08/2006 23:35:49

C:\WINDOWS\system32\ati2dvaa.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ati2dvag.dll |03/08/2006 00:08:06

C:\WINDOWS\system32\ati2edxx.dll |02/03/2007 22:47:30

C:\WINDOWS\system32\ati2evxx.dll |02/03/2007 22:47:19

C:\WINDOWS\system32\ati3d1ag.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ati3duag.dll |02/08/2006 23:55:58

C:\WINDOWS\system32\ATIDDC.DLL |02/03/2007 22:45:32

C:\WINDOWS\system32\ATIDEMGX.dll |02/03/2007 22:54:35

C:\WINDOWS\system32\atiiiexx.dll |02/03/2007 22:57:04

C:\WINDOWS\system32\atikvmag.dll |02/03/2007 22:17:37

C:\WINDOWS\system32\atioglxx.dll |02/03/2007 22:21:15

C:\WINDOWS\system32\atipdlxx.dll |02/03/2007 22:47:51

C:\WINDOWS\system32\atitvo32.dll |02/03/2007 22:16:23

C:\WINDOWS\system32\ativcoxx.dll |09/11/2001 18:01:04

C:\WINDOWS\system32\ativtmxx.dll |20/08/2004 01:09:19

C:\WINDOWS\system32\ativvaxx.dll |02/08/2006 23:51:50

C:\WINDOWS\system32\atmfd.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\atmlib.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\Audio3D.dll |19/09/2006 10:41:31

C:\WINDOWS\system32\BASSMOD.dll |01/10/2006 07:56:01

C:\WINDOWS\system32\btinstall.dll |05/12/2006 12:13:13

C:\WINDOWS\system32\CmdLineExt.dll |19/09/2006 13:39:34

C:\WINDOWS\system32\cmnprop.dll |19/09/2006 10:41:31

C:\WINDOWS\system32\compatui.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\decdnet.dll |03/10/2006 22:04:06

C:\WINDOWS\system32\dgrpsetu.dll |18/09/2006 22:32:50

C:\WINDOWS\system32\dgsetup.dll |18/09/2006 22:32:50

C:\WINDOWS\system32\ElbyCDIO.dll |13/12/2006 22:24:42

C:\WINDOWS\system32\encdec.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\encdnet.dll |03/10/2006 22:04:06

C:\WINDOWS\system32\EqnClass.Dll |18/09/2006 22:32:50

C:\WINDOWS\system32\frapsvid.dll |26/10/2006 11:43:36

C:\WINDOWS\system32\geneicon.dll |21/09/2006 14:14:26

C:\WINDOWS\system32\HHActiveX.dll |20/03/2002 21:02:00

C:\WINDOWS\system32\hpfinst.dll |20/11/2001 06:18:57

C:\WINDOWS\system32\hpgt23.dll |03/05/2002 15:25:32

C:\WINDOWS\system32\hpgwiamd.dll |22/04/2002 13:47:12

C:\WINDOWS\system32\hpsjvset.dll |17/04/2002 16:07:10

C:\WINDOWS\system32\hpzcoi04.dll |20/11/2001 06:18:53

C:\WINDOWS\system32\hpzcon04.dll |20/11/2001 06:18:53

C:\WINDOWS\system32\hpzlnt04.dll |20/11/2001 06:18:54

C:\WINDOWS\system32\hsfcisp2.dll |20/08/2004 01:09:27

C:\WINDOWS\system32\hticons.dll |18/09/2006 21:39:07

C:\WINDOWS\system32\hypertrm.dll |17/11/2004 19:57:39

C:\WINDOWS\system32\iccvid.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\imagr5.dll |21/09/2006 09:24:16

C:\WINDOWS\system32\imagx5.dll |21/09/2006 09:24:16

C:\WINDOWS\system32\ImagXpr5.dll |21/09/2006 09:24:16

C:\WINDOWS\system32\imsinstall_loc040c.dll |17/03/2007 17:26:26

C:\WINDOWS\system32\imslsp_install_loc040c.dll |22/04/2007 13:41:19

C:\WINDOWS\system32\ir32_32.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\ir41_qc.dll |20/08/2004 01:09:30

C:\WINDOWS\system32\ir41_qcx.dll |20/08/2004 01:09:30

C:\WINDOWS\system32\ir50_32.dll |20/08/2004 01:09:30

C:\WINDOWS\system32\ir50_qc.dll |20/08/2004 01:09:30

C:\WINDOWS\system32\ir50_qcx.dll |20/08/2004 01:09:30

C:\WINDOWS\system32\isrdbg32.dll |18/09/2006 21:40:57

C:\WINDOWS\system32\jgaw400.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\JGDW400.DLL |24/04/2003 14:00:00

C:\WINDOWS\system32\jgmd400.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\JGPL400.DLL |24/04/2003 14:00:00

C:\WINDOWS\system32\jgsd400.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\jgsh400.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\LCamCpl.dll |19/09/2006 20:21:51

C:\WINDOWS\system32\lfbmp12n.dll |19/09/2006 20:21:41

C:\WINDOWS\system32\LFCMP12n.DLL |19/09/2006 20:21:41

C:\WINDOWS\system32\lffax12n.dll |19/09/2006 20:21:42

C:\WINDOWS\system32\lftif12n.dll |19/09/2006 20:21:45

C:\WINDOWS\system32\libeay32_0.9.6l.dll |22/04/2007 13:40:55

C:\WINDOWS\system32\LQCUI2.dll |19/09/2006 20:21:38

C:\WINDOWS\system32\LTDIS12n.dll |19/09/2006 20:21:45

C:\WINDOWS\system32\ltefx12n.dll |19/09/2006 20:21:45

C:\WINDOWS\system32\ltfil12n.DLL |19/09/2006 20:21:45

C:\WINDOWS\system32\ltimg12n.dll |19/09/2006 20:21:45

C:\WINDOWS\system32\ltkrn12n.dll |19/09/2006 20:21:45

C:\WINDOWS\system32\Ltwvc12n.dll |19/09/2006 20:21:45

C:\WINDOWS\system32\lvcodec2.dll |19/09/2006 20:22:03

C:\WINDOWS\system32\lvcoinst.dll |19/09/2006 20:22:04

C:\WINDOWS\system32\LVCOMCX.dll |19/07/2005 17:32:18

C:\WINDOWS\system32\Lvkrn12n.dll |19/09/2006 20:21:50

C:\WINDOWS\system32\LVMAENUM.dll |19/07/2005 17:32:18

C:\WINDOWS\system32\LVUI2.dll |19/09/2006 20:22:03

C:\WINDOWS\system32\LVUI2RC.dll |19/09/2006 20:22:03

C:\WINDOWS\system32\mdmxsdk.dll |20/08/2004 01:09:30

C:\WINDOWS\system32\mdwmdmsp.dll |23/08/2001 19:47:06

C:\WINDOWS\system32\miccyhook.dll |06/01/2007 22:56:40

C:\WINDOWS\system32\msdmo.dll |18/09/2006 23:12:11

C:\WINDOWS\system32\msencode.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\mtxparhd.dll |20/08/2004 01:09:35

C:\WINDOWS\system32\nv4_disp.dll |20/08/2004 01:09:36

C:\WINDOWS\system32\nvapi9x.dll |09/01/2007 21:08:07

C:\WINDOWS\system32\nvgpio.dll |09/01/2007 21:08:07

C:\WINDOWS\system32\Oemdspif.dll |02/03/2007 22:47:42

C:\WINDOWS\system32\paqsp.dll |23/08/2001 19:47:16

C:\WINDOWS\system32\PCDLIB32.DLL |09/12/1998 02:53:58

C:\WINDOWS\system32\pdfcmnnt.dll |07/11/2006 13:56:45

C:\WINDOWS\system32\pdfmont.dll |07/11/2006 13:08:00

C:\WINDOWS\system32\picn20.dll |21/09/2006 09:24:18

C:\WINDOWS\system32\pnc3250.dll |03/10/2006 22:04:06

C:\WINDOWS\system32\pncrt.dll |30/09/2006 22:19:23

C:\WINDOWS\system32\pndx5016.dll |30/09/2006 22:19:25

C:\WINDOWS\system32\pndx5032.dll |30/09/2006 22:19:25

C:\WINDOWS\system32\pneng50.dll |03/10/2006 22:04:07

C:\WINDOWS\system32\pngu3263.dll |03/10/2006 22:04:07

C:\WINDOWS\system32\psisdecd.dll |18/09/2006 23:12:13

C:\WINDOWS\system32\QCUI2.dll |19/09/2006 20:21:45

C:\WINDOWS\system32\qedwipes.dll |18/09/2006 23:12:11

C:\WINDOWS\system32\ra3214_4.dll |03/10/2006 22:04:07

C:\WINDOWS\system32\ra3228_8.dll |03/10/2006 22:04:08

C:\WINDOWS\system32\ra32dnet.dll |03/10/2006 22:04:08

C:\WINDOWS\system32\ra32sipr.dll |03/10/2006 22:04:08

C:\WINDOWS\system32\rmbe3260.dll |03/10/2006 22:04:08

C:\WINDOWS\system32\rmoc3260.dll |30/09/2006 22:19:39

C:\WINDOWS\system32\s3gnb.dll |20/08/2004 01:09:39

C:\WINDOWS\system32\sbe.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\slbcsp.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\slbiop.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\slbrccsp.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\slcoinst.dll |20/08/2004 01:09:41

C:\WINDOWS\system32\slextspk.dll |20/08/2004 01:09:41

C:\WINDOWS\system32\slgen.dll |20/08/2004 01:09:41

C:\WINDOWS\system32\spnike.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\sprio600.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\sprio800.dll |23/08/2001 19:47:18

C:\WINDOWS\system32\spxcoins.dll |18/09/2006 22:32:50

C:\WINDOWS\system32\stci.dll |18/09/2006 21:58:20

C:\WINDOWS\system32\tsd32.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\TWAIN32d.dll |14/09/1998 21:43:16

C:\WINDOWS\system32\TwnLib20.dll |21/09/2006 09:24:23

C:\WINDOWS\system32\UNACEV2.DLL |21/03/2002 14:39:02

C:\WINDOWS\system32\UNRAR3.dll |26/04/2007 10:02:54

C:\WINDOWS\system32\usrcntra.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrcoina.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrdpa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrdtea.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrfaxa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrlbva.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrrtosa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrsdpia.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrsvpia.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrv42a.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrv80a.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrvoica.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\usrvpa.dll |23/08/2001 19:47:20

C:\WINDOWS\system32\virport.dll |07/11/2006 12:35:16

C:\WINDOWS\system32\vsdata.dll |22/04/2007 13:39:48

C:\WINDOWS\system32\vsinit.dll |22/04/2007 13:39:48

C:\WINDOWS\system32\vsmonapi.dll |22/04/2007 13:40:34

C:\WINDOWS\system32\vspubapi.dll |22/04/2007 13:40:34

C:\WINDOWS\system32\vsregexp.dll |22/04/2007 13:40:55

C:\WINDOWS\system32\vsutil.dll |22/04/2007 13:39:47

C:\WINDOWS\system32\vsutil_loc040c.dll |22/04/2007 13:41:18

C:\WINDOWS\system32\vswmi.dll |22/04/2007 13:40:37

C:\WINDOWS\system32\vsxml.dll |22/04/2007 13:40:35

C:\WINDOWS\system32\win87em.dll |24/04/2003 14:00:00

C:\WINDOWS\system32\zlcomm.dll |22/04/2007 13:40:51

C:\WINDOWS\system32\zlcommdb.dll |22/04/2007 13:40:51

C:\WINDOWS\system32\zpeng24.dll |22/04/2007 13:40:35

 

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est C051-957D

 

Répertoire de C:\WINDOWS\system32

 

20/08/2004 01:09 6.144 csrss.exe

1 fichier(s) 6.144 octets

0 Rép(s) 10.525.540.352 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur C n'a pas de nom.

Le numéro de série du volume est C051-957D

 

Répertoire de C:\WINDOWS\Downloaded Program Files

 

07/04/2007 14:02 <REP> .

07/04/2007 14:02 <REP> ..

18/09/2006 21:41 65 desktop.ini

15/06/2006 19:33 1.132.192 EPUWALcontrol.dll

27/03/2007 18:01 292.328 ExentCtl.ocx

17/08/2006 18:09 378 ImageUploader4.inf

17/08/2006 18:09 2.307.872 ImageUploader4.ocx

11/12/2006 17:44 367 LegitCheckControl.inf

07/04/2007 14:00 292.328 Metaboli.ocx

22/06/2006 11:41 5.032 swflash.inf

15/12/2006 21:40 1.068.272 uploader_uni.ocx

11/08/2004 02:22 3.036 wmv9dmo.inf

26/05/2005 04:19 291 wuweb.inf

11 fichier(s) 5.102.161 octets

 

Total des fichiers listés :

11 fichier(s) 5.102.161 octets

2 Rép(s) 10.525.540.352 octets libres

 

Recherche de rootkit! (Merci S!Ri)

 

Recherche d'infections connues

Posté(e)

excuse moi, est ce que tu as bien posté la totalité du rapport?? Je pense que tu n'as pas appuyé sur une touche lorsqu'on te le demande à la fin du rapport Catchme, du coup le rapport est incomplêt! Elimine celui ci et réessaie stp :P

Il y a aussi du CID sur le pc et il faut que je vois le chemin exact.

Posté(e)

bin non comme je t'ai dis tout a l'heure apres quelques minutes plus rien

 

inscription ecran

 

scan completed succefully

 

hidden processes : 0

hidden services : 0

hidden files : 0

 

et puis plus rien

 

qu'est ce que je fais ? j'attend encore ?

 

merci

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...