Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

help fenetre imtempestives


Messages recommandés

salut :P

 

Commence par poster un rapport hijackthis stp =>

 

Télécharge HijackThis

  • Installation et utilisation d'HijackThis:
  • Créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis); dézipper le programme dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau.
    Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire
  • Arrêter tous les programmes en cours et fermer toutes les fenêtres
  • Lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile"
  • NB : en cas de problème, appliquer le Tutorial de BipBip avec copies d'écran.
  • Ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans ta prochaine réponse.

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

Commence par poster un rapport hijackthis stp =>

 

Télécharge HijackThis

  • Installation et utilisation d'HijackThis:
  • Créer un nouveau dossier à la racine de C:\Program Files\HijackThis (double clic sur poste de travail/double clic sur l'icone de C/double clic sur le répertoire Program Files/clic droit dans la fenêtre, choisir nouveau dossier et le nommer HijackThis); dézipper le programme dans ce nouveau dossier HijackThis, créer un raccourci sur le bureau.
    Important: surtout, ne pas créer ce dossier HijackThis dans un répertoire temporaire
  • Arrêter tous les programmes en cours et fermer toutes les fenêtres
  • Lancer HijackThis à l'aide du raccourci et cliquer sur le bouton "Do a system scan and save a logfile"
  • NB : en cas de problème, appliquer le Tutorial de BipBip avec copies d'écran.
  • Ouvrir le rapport HijackThis précédemment sauvegardé et faire : Ctrl-A, Ctrl-C puis, le coller (Ctrl-V) dans ta prochaine réponse.

 

Bonsoir,

As tu bien coché dans outils ,contenu "Ne pas afficher les pop ups " ?

Lien vers le commentaire
Partager sur d’autres sites

Logfile of HijackThis v1.99.1

Scan saved at 00:55:16, on 27/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\ZoneLabs\vsmon.exe

D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

D:\Program Files\Alwil Software\Avast4\ashServ.exe

D:\WINDOWS\Explorer.EXE

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\system32\nvsvc32.exe

D:\Program Files\Java\jre1.5.0_09\bin\jusched.exe

D:\WINDOWS\system32\sstray.exe

D:\Program Files\WMP54GS Wireless Network Monitor\WLService.exe

D:\WINDOWS\system32\RUNDLL32.EXE

C:\Winamp\winampa.exe

D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

D:\Program Files\WMP54GS Wireless Network Monitor\WMP54G.exe

D:\Program Files\Alwil Software\Avast4\ashDisp.exe

D:\WINDOWS\system32\ctfmon.exe

D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe

D:\Program Files\RamBoost XP\rambxpfr.exe

D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

D:\Program Files\Alwil Software\Avast4\ashWebSv.exe

D:\Program Files\SpywareGuard\sgmain.exe

D:\WINDOWS\system32\WgaTray.exe

D:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe

D:\Program Files\OpenOffice.org 2.2\program\soffice.exe

D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe

D:\Program Files\OpenOffice.org 2.2\program\soffice.BIN

D:\Program Files\SpywareGuard\sgbhp.exe

D:\Program Files\Mozilla Firefox\firefox.exe

D:\WINDOWS\System32\svchost.exe

D:\Program Files\MSN Messenger\msnmsgr.exe

D:\Program Files\MSN Messenger\usnsvc.exe

D:\WINDOWS\system32\svchost.exe

D:\Program Files\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\Program Files\Copernic

 

Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?

 

x=wKX1ILEOi+Vh7AfA98Gm4Me69ZMbubcD+LDHhd+DajGzdFRu1DSWxa826cZI4UDygzrcTzxp6VjNyWsI3XLau+XjcH9nQbaf/exT7IUz4aJXtQGkUq

 

barhe+X7xVVT31tLDpr6OotSxzYh9NfXXfEaAiX8UDQ8zj0l/HLbiTpxhod+TdIpfVjNPns0LR3PpC

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - D:\PROGRA~1\Copernic

 

Agent\CopernicAgentExt.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers

 

communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Program

 

Files\SpywareGuard\dlprotect.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\Program Files\Copernic

 

Agent\CopernicAgentExt.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] "D:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NVMixerTray] "D:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"

O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [iMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] D:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [WinampAgent] C:\Winamp\winampa.exe

O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [avast!] "D:\Program Files\Alwil Software\Avast4\ashDisp.exe"

O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers

 

communs\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [amsn] "D:\Program Files\amsn\amsn.exe"

O4 - HKCU\..\Run: [RamBoostXp] D:\Program Files\RamBoost XP\rambxpfr.exe

O4 - Startup: OpenOffice.org 2.2.lnk = D:\Program Files\OpenOffice.org 2.2\program\quickstart.exe

O4 - Startup: SpywareGuard.lnk = D:\Program Files\SpywareGuard\sgmain.exe

O4 - Startup: Y'z ToolBar.lnk = D:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O8 - Extra context menu item: Chercher avec Copernic Agent - res://D:\Program Files\Copernic

 

Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_09

 

\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program

 

Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\Copernic Agent\CopernicAgent.exe

O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\Copernic

 

Agent\CopernicAgent.exe

O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - D:\PROGRA~1\Copernic

 

Agent\CopernicAgent.exe

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-

 

UNO1/GAME_UNO1.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) -

 

http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\msgrapp.8.1.0178.00.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\msgrapp.8.1.0178.00.dll

O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4

 

\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service

 

(file missing)

O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service

 

(file missing)

O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe

O23 - Service: WMP54GSVC - Unknown owner - D:\Program Files\WMP54GS Wireless Network Monitor\WLService.exe"

 

"WMP54G.exe (file missing)

 

 

 

 

 

 

 

 

 

 

 

 

 

tu comprends qqchose??? :P

Lien vers le commentaire
Partager sur d’autres sites

Oui bien sûr :P sinon je ne te demanderai pas ce rapport.

 

Renomme le fichier HijackThis.exe en bobo89 pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste .

Après ca poste un nouveau rapport.

 

De plus, j'aimerai que tu postes ceci >

 

Télécharge et lance DiagHelp comme montré dans ce tutoriel> http://www.malekal.com/DiagHelp/DiagHelp.php

Ne lance que l'option 1 et poste le rapport stp.Attention: n'oublie pas d'appuyer sur une touche lorsque cela te sera demandé à la fin du rapport Catchme.

Lien vers le commentaire
Partager sur d’autres sites

voila le 1er rapport demandé

 

Logfile of HijackThis v1.99.1

Scan saved at 14:11:20, on 27/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

D:\WINDOWS\System32\smss.exe

D:\WINDOWS\system32\winlogon.exe

D:\WINDOWS\system32\services.exe

D:\WINDOWS\system32\lsass.exe

D:\WINDOWS\system32\svchost.exe

D:\WINDOWS\System32\svchost.exe

D:\WINDOWS\system32\ZoneLabs\vsmon.exe

D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

D:\Program Files\Alwil Software\Avast4\ashServ.exe

D:\WINDOWS\system32\spoolsv.exe

D:\WINDOWS\system32\nvsvc32.exe

D:\Program Files\WMP54GS Wireless Network Monitor\WLService.exe

D:\Program Files\WMP54GS Wireless Network Monitor\WMP54G.exe

D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

D:\Program Files\Alwil Software\Avast4\ashWebSv.exe

D:\WINDOWS\Explorer.EXE

D:\WINDOWS\system32\WgaTray.exe

D:\Program Files\Java\jre1.5.0_09\bin\jusched.exe

D:\WINDOWS\system32\sstray.exe

D:\WINDOWS\system32\RUNDLL32.EXE

C:\Winamp\winampa.exe

D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

D:\Program Files\Alwil Software\Avast4\ashDisp.exe

D:\WINDOWS\system32\ctfmon.exe

D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe

D:\Program Files\RamBoost XP\rambxpfr.exe

D:\Program Files\SpywareGuard\sgmain.exe

D:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe

D:\Program Files\OpenOffice.org 2.2\program\soffice.exe

D:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe

D:\Program Files\OpenOffice.org 2.2\program\soffice.BIN

D:\Program Files\SpywareGuard\sgbhp.exe

D:\Program Files\MSN Messenger\msnmsgr.exe

D:\Program Files\Mozilla Firefox\firefox.exe

D:\Program Files\MSN Messenger\usnsvc.exe

D:\Program Files\HijackThis\bobo89.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://D:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.fr

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://as.starware.com/dp/search?x=wKX1ILE...pfVjNPns0LR3PpC

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - D:\PROGRA~1\Copernic Agent\CopernicAgentExt.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - D:\Program Files\SpywareGuard\dlprotect.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - D:\Program Files\Copernic Agent\CopernicAgentExt.dll

O4 - HKLM\..\Run: [sunJavaUpdateSched] "D:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE D:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NVMixerTray] "D:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"

O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE D:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [iMJPMIG8.1] "D:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] D:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] D:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [WinampAgent] C:\Winamp\winampa.exe

O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] D:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [avast!] "D:\Program Files\Alwil Software\Avast4\ashDisp.exe"

O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [amsn] "D:\Program Files\amsn\amsn.exe"

O4 - HKCU\..\Run: [RamBoostXp] D:\Program Files\RamBoost XP\rambxpfr.exe

O4 - Startup: OpenOffice.org 2.2.lnk = D:\Program Files\OpenOffice.org 2.2\program\quickstart.exe

O4 - Startup: SpywareGuard.lnk = D:\Program Files\SpywareGuard\sgmain.exe

O4 - Startup: Y'z ToolBar.lnk = D:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe

O4 - Global Startup: Adobe Reader Synchronizer.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe

O8 - Extra context menu item: Chercher avec Copernic Agent - res://D:\Program Files\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_MENU_SEARCHEXT

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\Copernic Agent\CopernicAgent.exe

O9 - Extra 'Tools' menuitem: Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - D:\PROGRA~1\Copernic Agent\CopernicAgent.exe

O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - D:\PROGRA~1\Copernic Agent\CopernicAgent.exe

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\msgrapp.8.1.0178.00.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\msgrapp.8.1.0178.00.dll

O20 - Winlogon Notify: WgaLogon - D:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: NBService - Nero AG - D:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - D:\WINDOWS\system32\nvsvc32.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe

O23 - Service: WMP54GSVC - Unknown owner - D:\Program Files\WMP54GS Wireless Network Monitor\WLService.exe" "WMP54G.exe (file missing)

 

 

 

voila le 2nd merci de m'eclairer pasque la ^^

 

 

DiagHelp version v1.1 - http://www.malekal.com

excute le 27/05/2007 à 14:15:21,60

 

 

Liste des derniers fichies modifies/crees dans windir\system32

D:\WINDOWS\System32/drivers\aswmon.sys -->30/04/2007 17:41:55

D:\WINDOWS\System32/drivers\aswmon2.sys -->30/04/2007 17:41:42

D:\WINDOWS\System32/drivers\aswRdr.sys -->30/04/2007 17:39:41

D:\WINDOWS\System32/drivers\aswTdi.sys -->30/04/2007 17:38:51

D:\WINDOWS\System32/drivers\aavmker4.sys -->30/04/2007 17:37:23

D:\WINDOWS\System32/drivers\ntfs.sys -->09/02/2007 13:10:35

D:\WINDOWS\System32/drivers\nv4_mini.sys -->22/10/2006 13:22:00

 

D:\WINDOWS\System32\zpdzwruss.dat -->27/05/2007 14:14:27

D:\WINDOWS\System32\nvapps.xml -->27/05/2007 14:01:27

D:\WINDOWS\System32\wpa.dbl -->27/05/2007 14:01:13

D:\WINDOWS\System32\vsconfig.xml -->27/05/2007 14:01:01

D:\WINDOWS\System32\zpdzwruss.exe -->25/05/2007 21:47:21

D:\WINDOWS\System32\CONFIG.NT -->23/05/2007 22:03:27

D:\WINDOWS\System32\zpdzwruss_nav.dat -->11/05/2007 21:40:15

D:\WINDOWS\System32\aswBoot.exe -->30/04/2007 17:46:10

D:\WINDOWS\System32\AvastSS.scr -->30/04/2007 17:35:28

D:\WINDOWS\System32\afhgta.exe -->28/04/2007 23:28:11

D:\WINDOWS\System32\MRT.exe -->27/04/2007 22:45:12

D:\WINDOWS\System32\FNTCACHE.DAT -->23/04/2007 21:24:30

D:\WINDOWS\System32\msi.dll -->18/04/2007 18:14:18

D:\WINDOWS\System32\zllictbl.dat -->01/04/2007 17:46:00

D:\WINDOWS\System32\PerfStringBackup.INI -->25/03/2007 17:09:32

D:\WINDOWS\System32\perfh00C.dat -->25/03/2007 17:09:32

D:\WINDOWS\System32\perfh009.dat -->25/03/2007 17:09:32

D:\WINDOWS\System32\perfc00C.dat -->25/03/2007 17:09:32

D:\WINDOWS\System32\perfc009.dat -->25/03/2007 17:09:32

D:\WINDOWS\System32\winsrv.dll -->17/03/2007 15:44:47

D:\WINDOWS\System32\LegitCheckControl.dll -->15/03/2007 18:19:28

D:\WINDOWS\System32\WgaTray.exe -->15/03/2007 18:17:20

D:\WINDOWS\System32\WgaLogon.dll -->15/03/2007 18:16:48

D:\WINDOWS\System32\xpsp3res.dll -->09/03/2007 12:24:03

D:\WINDOWS\System32\vsutil_loc040c.dll -->09/03/2007 00:03:04

 

D:\WINDOWS.log -->27/05/2007 14:00:55

D:\WINDOWS\WindowsUpdate.log -->27/05/2007 14:00:52

D:\WINDOWS\bootstat.dat -->27/05/2007 14:00:29

D:\WINDOWS\wiadebug.log -->27/05/2007 01:26:51

D:\WINDOWS\wiaservc.log -->26/05/2007 22:15:49

D:\WINDOWS\Setup1.exe -->26/05/2007 14:54:06

D:\WINDOWS\ST6UNST.EXE -->26/05/2007 14:54:05

D:\WINDOWS\tsoc.log -->23/05/2007 12:47:08

D:\WINDOWS\tabletoc.log -->23/05/2007 12:47:08

D:\WINDOWS\ocmsn.log -->23/05/2007 12:47:08

D:\WINDOWS\ntdtcsetup.log -->23/05/2007 12:47:08

D:\WINDOWS\KB927891.log -->23/05/2007 12:47:08

D:\WINDOWS\imsins.log -->23/05/2007 12:47:08

D:\WINDOWS\iis6.log -->23/05/2007 12:47:08

D:\WINDOWS\comsetup.log -->23/05/2007 12:47:08

 

 

Le volume dans le lecteur D s'appelle Seagate 120

Le numéro de série du volume est 0CF6-4CF2

 

Répertoire de D:\WINDOWS\system32

 

04/08/2004 00:54 6 144 csrss.exe

1 fichier(s) 6 144 octets

0 Rép(s) 18 062 716 928 octets libres

 

Contenu de Downloaded Program Files

Le volume dans le lecteur D s'appelle Seagate 120

Le numéro de série du volume est 0CF6-4CF2

 

Répertoire de D:\WINDOWS\Downloaded Program Files

 

04/05/2007 19:33 <REP> .

04/05/2007 19:33 <REP> ..

01/01/2007 16:42 65 desktop.ini

25/06/2006 13:50 1 793 erma.inf

13/04/2007 02:14 382 344 GAME_UNO1.dll

17/01/2007 15:44 316 GAME_UNO1.INF

22/02/2007 23:41 304 544 MessengerStatsPAClient.dll

09/11/2006 15:36 5 019 swflash.inf

6 fichier(s) 694 081 octets

 

Total des fichiers listés :

6 fichier(s) 694 081 octets

2 Rép(s) 18 062 716 928 octets libres

 

Recherche de rootkit! (Merci S!Ri)

infection possible Magic.Control : un scan F-Secure BlackLight est recommandé

 

Recherche d'infections connues

 

Export des clefs sensibles..

 

Liste des fichiers en exception sur le pare-feu XP SP2

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"D:\\Program Files\\MSN Messenger\\msncall.exe"="D:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"

"D:\\Program Files\\MSN Messenger\\msnmsgr.exe"="D:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"D:\\Program Files\\MSN Messenger\\livecall.exe"="D:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

"F:\\Shareaza\\Shareaza\\Shareaza.exe"="F:\\Shareaza\\Shareaza\\Shareaza.exe:*:Enabled:Shareaza"

 

"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"

"D:\\Program Files\\MSN Messenger\\msncall.exe"="D:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"

"D:\\Program Files\\MSN Messenger\\msnmsgr.exe"="D:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"

"D:\\Program Files\\MSN Messenger\\livecall.exe"="D:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

 

Export de la clef SharedTaskScheduler

 

[sharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

Rechercher adresses sensibles dans le fichier HOSTS...

 

 

 

catchme 0.3.681 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net

Rootkit scan 2007-05-27 14:15:37

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden files ...

 

scan completed successfully

hidden files: 0

 

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Process list by traversal of KiWaitListHead

 

4 - System

208 - NMIndexStoreSvr

420 - ashWebSv.exe

468 - nvsvc32.exe

488 - svchost.exe

708 - soffice.bin

816 - csrss.exe

848 - winlogon.exe

892 - services.exe

904 - lsass.exe

1064 - svchost.exe

1132 - svchost.exe

1220 - svchost.exe

1260 - vsmon.exe

1280 - sgbhp.exe

1296 - alg.exe

1808 - ashServ.exe

2036 - ashMaiSv.exe

2092 - cmd.exe

2200 - explorer.exe

3240 - msnmsgr.exe

3336 - zlclient.exe

3372 - ashDisp.exe

3420 - zpdzwruss.exe

3432 - ctfmon.exe

3464 - NMBgMonitor.exe

3512 - rambxpfr.exe

3632 - svchost.exe

3712 - firefox.exe

3824 - usnsvc.exe

3920 - sgmain.exe

 

Total number of processes = 31

NOTE: Under WinXP, this will not show all processes.

 

KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)

 

Driver/Module list by traversal of PsLoadedModuleList

 

804D7000 - \WINDOWS\system32\ntoskrnl.exe

806EC000 - \WINDOWS\system32\hal.dll

F7D2F000 - \WINDOWS\system32\KDCOM.DLL

F7C3F000 - \WINDOWS\system32\BOOTVID.dll

F77DF000 - ACPI.sys

F7D31000 - \WINDOWS\system32\DRIVERS\WMILIB.SYS

F77CE000 - pci.sys

F782F000 - isapnp.sys

F783F000 - ohci1394.sys

F784F000 - \WINDOWS\system32\DRIVERS\1394BUS.SYS

F7DF7000 - pciide.sys

F7AAF000 - \WINDOWS\system32\DRIVERS\PCIIDEX.SYS

F785F000 - MountMgr.sys

F77AF000 - ftdisk.sys

F7D33000 - dmload.sys

F7789000 - dmio.sys

F7AB7000 - PartMgr.sys

F7ABF000 - sfsync02.sys

F786F000 - VolSnap.sys

F7771000 - atapi.sys

F787F000 - disk.sys

F788F000 - \WINDOWS\system32\DRIVERS\CLASSPNP.SYS

F7751000 - fltMgr.sys

F789F000 - PxHelp20.sys

F773A000 - KSecDD.sys

F76AD000 - Ntfs.sys

F7680000 - NDIS.sys

F766C000 - srescan.sys

F7659000 - sfvfs02.sys

F7AC7000 - sfhlp02.sys

F7647000 - sfdrv01.sys

F7ACF000 - nv_agp.sys

F762C000 - Mup.sys

F78CF000 - \SystemRoot\system32\DRIVERS\nic1394.sys

F79CF000 - \SystemRoot\system32\DRIVERS\amdk7.sys

F7B2F000 - \SystemRoot\system32\DRIVERS\usbohci.sys

F75A0000 - \SystemRoot\system32\DRIVERS\USBPORT.SYS

F7B37000 - \SystemRoot\system32\DRIVERS\usbehci.sys

F758E000 - \SystemRoot\system32\DRIVERS\NVENET.sys

F79DF000 - \SystemRoot\system32\drivers\nvax.sys

F7B3F000 - \SystemRoot\system32\DRIVERS\ngrpci.sys

F79EF000 - \SystemRoot\system32\DRIVERS\imapi.sys

F79FF000 - \SystemRoot\system32\DRIVERS\cdrom.sys

F7A0F000 - \SystemRoot\system32\DRIVERS\redbook.sys

F756B000 - \SystemRoot\system32\DRIVERS\ks.sys

F719B000 - \SystemRoot\system32\DRIVERS\nv4_mini.sys

F7187000 - \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS

F7B47000 - \SystemRoot\system32\DRIVERS\fdc.sys

F7176000 - \SystemRoot\system32\DRIVERS\serial.sys

F7CEF000 - \SystemRoot\system32\DRIVERS\serenum.sys

F7162000 - \SystemRoot\system32\DRIVERS\parport.sys

F7A1F000 - \SystemRoot\system32\DRIVERS\i8042prt.sys

F7B4F000 - \SystemRoot\system32\DRIVERS\mouclass.sys

F7B57000 - \SystemRoot\system32\DRIVERS\kbdclass.sys

F7F4D000 - \SystemRoot\system32\drivers\msmpu401.sys

F713E000 - \SystemRoot\system32\drivers\portcls.sys

F7A2F000 - \SystemRoot\system32\drivers\drmk.sys

F7CF3000 - \SystemRoot\system32\DRIVERS\gameenum.sys

F7F4E000 - \SystemRoot\system32\DRIVERS\audstub.sys

F7A3F000 - \SystemRoot\system32\DRIVERS\rasl2tp.sys

F7CF7000 - \SystemRoot\system32\DRIVERS\ndistapi.sys

F7127000 - \SystemRoot\system32\DRIVERS\ndiswan.sys

F7A4F000 - \SystemRoot\system32\DRIVERS\raspppoe.sys

F7A5F000 - \SystemRoot\system32\DRIVERS\raspptp.sys

F7B5F000 - \SystemRoot\system32\DRIVERS\TDI.SYS

F7076000 - \SystemRoot\system32\DRIVERS\psched.sys

F7A6F000 - \SystemRoot\system32\DRIVERS\msgpc.sys

F7B67000 - \SystemRoot\system32\DRIVERS\ptilink.sys

F7B6F000 - \SystemRoot\system32\DRIVERS\raspti.sys

F7045000 - \SystemRoot\system32\DRIVERS\rdpdr.sys

F7A7F000 - \SystemRoot\system32\DRIVERS\termdd.sys

F7D41000 - \SystemRoot\system32\DRIVERS\swenum.sys

F6FE9000 - \SystemRoot\system32\DRIVERS\update.sys

F7D13000 - \SystemRoot\system32\DRIVERS\mssmbios.sys

F7A8F000 - \SystemRoot\system32\DRIVERS\usbhub.sys

F7D43000 - \SystemRoot\system32\DRIVERS\USBD.SYS

F7A9F000 - \SystemRoot\System32\Drivers\NDProxy.SYS

F6F74000 - \SystemRoot\system32\drivers\nvapu.sys

F6E83000 - \SystemRoot\system32\drivers\nvmcp.sys

F6E72000 - \SystemRoot\system32\drivers\nvarm.sys

F7B7F000 - \SystemRoot\system32\DRIVERS\flpydisk.sys

F7D47000 - \SystemRoot\System32\Drivers\Fs_Rec.SYS

F7EB3000 - \SystemRoot\System32\Drivers\Null.SYS

F7D49000 - \SystemRoot\System32\Drivers\Beep.SYS

F7B8F000 - \SystemRoot\System32\drivers\vga.sys

F7D4B000 - \SystemRoot\System32\Drivers\mnmdd.SYS

F7D4D000 - \SystemRoot\System32\DRIVERS\RDPCDD.sys

F7B97000 - \SystemRoot\System32\Drivers\Msfs.SYS

F7B9F000 - \SystemRoot\System32\Drivers\Npfs.SYS

F75CB000 - \SystemRoot\system32\DRIVERS\rasacd.sys

F5C95000 - \SystemRoot\system32\DRIVERS\ipsec.sys

F5C3D000 - \SystemRoot\system32\DRIVERS\tcpip.sys

F78FF000 - \SystemRoot\System32\Drivers\aswTdi.SYS

F5C1C000 - \SystemRoot\system32\DRIVERS\ipnat.sys

F5BF4000 - \SystemRoot\system32\DRIVERS\netbt.sys

F5B95000 - \SystemRoot\System32\vsdatant.sys

F5B73000 - \SystemRoot\System32\drivers\afd.sys

F790F000 - \SystemRoot\system32\DRIVERS\netbios.sys

F5B48000 - \SystemRoot\system32\DRIVERS\rdbss.sys

F5AB1000 - \SystemRoot\system32\DRIVERS\mrxsmb.sys

F791F000 - \SystemRoot\System32\Drivers\Fips.SYS

F7BA7000 - \SystemRoot\system32\DRIVERS\USBSTOR.SYS

F792F000 - \SystemRoot\system32\DRIVERS\wanarp.sys

F793F000 - \SystemRoot\system32\DRIVERS\arp1394.sys

F7BBF000 - \SystemRoot\System32\Drivers\Aavmker4.SYS

F795F000 - \SystemRoot\System32\Drivers\Cdfs.SYS

F59F9000 - \SystemRoot\System32\Drivers\dump_atapi.sys

F7D53000 - \SystemRoot\System32\Drivers\dump_WMILIB.SYS

BF800000 - \SystemRoot\System32\win32k.sys

F7031000 - \SystemRoot\System32\drivers\Dxapi.sys

F7BC7000 - \SystemRoot\System32\watchdog.sys

BF000000 - \SystemRoot\System32\drivers\dxg.sys

F7EF2000 - \SystemRoot\System32\drivers\dxgthk.sys

BF012000 - \SystemRoot\System32\nv4_disp.dll

B9A52000 - \SystemRoot\System32\Drivers\aswMon2.SYS

F7D63000 - \SystemRoot\System32\Drivers\ParVdm.SYS

B98A9000 - \SystemRoot\System32\Drivers\HTTP.sys

B973F000 - \SystemRoot\system32\DRIVERS\srv.sys

B9612000 - \SystemRoot\system32\drivers\wdmaud.sys

B9801000 - \SystemRoot\system32\drivers\sysaudio.sys

B95C0000 - \??\D:\WINDOWS\system32\GTNDIS5.SYS

B93E4000 - \SystemRoot\System32\Drivers\aswRdr.SYS

B70A2000 - \SystemRoot\system32\drivers\kmixer.sys

F7E67000 - \SystemRoot\System32\DRIVERS\KProcCheck.sys

 

Total number of drivers = 124

 

Liste des programmes installes

 

Adobe Flash Player 9 ActiveX

Adobe Reader 8 - Français

Adobe Shockwave Player

aMSN 0.96

avast! Antivirus

Bazooka Scanner

Bookmark Manager (remove only)

CDBurnerXP Pro 3

CDex extraction audio

Copernic Agent Basic

Correctif Windows XP - KB885835

Correctif Windows XP - KB885836

Correctif Windows XP - KB886185

Correctif Windows XP - KB888302

Correctif Windows XP - KB890859

Correctif Windows XP - KB891781

CVitae 2.1.1

EMCO Malware Destroyer

EVEREST Home Edition v2.20

EvilLyrics

GOM Player

HijackThis 1.99.1

InterActual Player

InternetGameBox

Ip

IZArc 3.6

J2SE Runtime Environment 5.0 Update 9

K-Lite Codec Pack 2.71 Full Beta

Messenger Plus! Live

Mise à jour de sécurité pour Lecteur Windows Media (KB911564)

Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)

Mise à jour de sécurité pour Lecteur Windows Media 9 (KB917734)

Mise à jour de sécurité pour Windows XP (KB893756)

Mise à jour de sécurité pour Windows XP (KB896358)

Mise à jour de sécurité pour Windows XP (KB896423)

Mise à jour de sécurité pour Windows XP (KB896424)

Mise à jour de sécurité pour Windows XP (KB896428)

Mise à jour de sécurité pour Windows XP (KB899587)

Mise à jour de sécurité pour Windows XP (KB899591)

Mise à jour de sécurité pour Windows XP (KB900725)

Mise à jour de sécurité pour Windows XP (KB901017)

Mise à jour de sécurité pour Windows XP (KB901190)

Mise à jour de sécurité pour Windows XP (KB901214)

Mise à jour de sécurité pour Windows XP (KB902400)

Mise à jour de sécurité pour Windows XP (KB904706)

Mise à jour de sécurité pour Windows XP (KB905414)

Mise à jour de sécurité pour Windows XP (KB905749)

Mise à jour de sécurité pour Windows XP (KB908519)

Mise à jour de sécurité pour Windows XP (KB911562)

Mise à jour de sécurité pour Windows XP (KB911927)

Mise à jour de sécurité pour Windows XP (KB912919)

Mise à jour de sécurité pour Windows XP (KB913580)

Mise à jour de sécurité pour Windows XP (KB914388)

Mise à jour de sécurité pour Windows XP (KB914389)

Mise à jour de sécurité pour Windows XP (KB917344)

Mise à jour de sécurité pour Windows XP (KB917422)

Mise à jour de sécurité pour Windows XP (KB917953)

Mise à jour de sécurité pour Windows XP (KB918118)

Mise à jour de sécurité pour Windows XP (KB918439)

Mise à jour de sécurité pour Windows XP (KB919007)

Mise à jour de sécurité pour Windows XP (KB920213)

Mise à jour de sécurité pour Windows XP (KB920670)

Mise à jour de sécurité pour Windows XP (KB920683)

Mise à jour de sécurité pour Windows XP (KB920685)

Mise à jour de sécurité pour Windows XP (KB921398)

Mise à jour de sécurité pour Windows XP (KB922616)

Mise à jour de sécurité pour Windows XP (KB922819)

Mise à jour de sécurité pour Windows XP (KB923191)

Mise à jour de sécurité pour Windows XP (KB923414)

Mise à jour de sécurité pour Windows XP (KB923689)

Mise à jour de sécurité pour Windows XP (KB923694)

Mise à jour de sécurité pour Windows XP (KB923980)

Mise à jour de sécurité pour Windows XP (KB924191)

Mise à jour de sécurité pour Windows XP (KB924270)

Mise à jour de sécurité pour Windows XP (KB924496)

Mise à jour de sécurité pour Windows XP (KB924667)

Mise à jour de sécurité pour Windows XP (KB925454)

Mise à jour de sécurité pour Windows XP (KB925486)

Mise à jour de sécurité pour Windows XP (KB925902)

Mise à jour de sécurité pour Windows XP (KB926255)

Mise à jour de sécurité pour Windows XP (KB926436)

Mise à jour de sécurité pour Windows XP (KB927779)

Mise à jour de sécurité pour Windows XP (KB927802)

Mise à jour de sécurité pour Windows XP (KB928090)

Mise à jour de sécurité pour Windows XP (KB928255)

Mise à jour de sécurité pour Windows XP (KB928843)

Mise à jour de sécurité pour Windows XP (KB929969)

Mise à jour de sécurité pour Windows XP (KB930178)

Mise à jour de sécurité pour Windows XP (KB931261)

Mise à jour de sécurité pour Windows XP (KB931768)

Mise à jour de sécurité pour Windows XP (KB931784)

Mise à jour de sécurité pour Windows XP (KB932168)

Mise à jour pour Windows XP (KB894391)

Mise à jour pour Windows XP (KB898461)

Mise à jour pour Windows XP (KB900485)

Mise à jour pour Windows XP (KB908531)

Mise à jour pour Windows XP (KB910437)

Mise à jour pour Windows XP (KB911280)

Mise à jour pour Windows XP (KB916595)

Mise à jour pour Windows XP (KB920872)

Mise à jour pour Windows XP (KB922582)

Mise à jour pour Windows XP (KB927891)

Mise à jour pour Windows XP (KB929338)

Mise à jour pour Windows XP (KB930916)

Mise à jour pour Windows XP (KB931836)

Mozilla Firefox (2.0.0.2)

Mozilla Firefox (2.0.0.3)

NCH Toolbox Uninstall

Nero 7 Ultra Edition

neuf Talk 1.4

NVIDIA Drivers

OpenOffice.org 2.2

Pack Vista Inspirat 1.1

PC SECURITY TEST 2007

Shareaza version 2.2.5.0

Spybot - Search & Destroy 1.4

SpywareBlaster v3.5.1

SpywareGuard v2.2

Starcraft

Starware Toolbar Musique

Steam

StuffPlug 3

TrackMania Nations ESWC 0.1.7.5

Video Converter

WebFldrs XP

Winamp (remove only)

Winamp Lyrics v1.22

Windows Genuine Advantage Notifications (KB905474)

Windows Installer 3.1 (KB893803)

Windows Live Messenger

Windows Media Format Runtime

Wireless-G PCI Adapter

Zingamp Karaoke 1.0.3

ZoneAlarm

 

 

 

Le volume dans le lecteur D s'appelle Seagate 120

Le numéro de série du volume est 0CF6-4CF2

 

Répertoire de D:\Program Files

 

27/05/2007 00:50 <REP> .

27/05/2007 00:50 <REP> ..

03/01/2007 16:07 <REP> Adobe

23/05/2007 21:51 <REP> Alwil Software

13/03/2006 00:15 <REP> amsn

15/03/2007 00:36 <REP> Any Video Converter

25/04/2007 13:14 <REP> Astonsoft

18/03/2007 23:31 <REP> AxBx

02/04/2007 23:27 <REP> Bazooka Scanner

01/01/2007 21:07 <REP> CDBurnerXP Pro 3

18/04/2007 23:34 <REP> CDex_170b2

18/03/2007 23:59 <REP> Copernic Agent

01/04/2007 22:44 <REP> CVitae

05/02/2006 15:38 <REP> data

02/04/2007 23:27 <REP> EMCO Malware Destroyer

22/03/2007 20:17 <REP> EvilLyrics

27/04/2007 18:25 <REP> Fichiers communs

22/02/2007 00:28 <REP> GRETECH

17/04/2007 23:01 <REP> Grisoft

27/05/2007 14:11 <REP> HijackThis

13/01/2007 23:48 <REP> InterActual

09/05/2007 19:04 <REP> Internet Explorer

18/04/2007 01:00 <REP> InternetGameBox

26/05/2007 14:54 <REP> Ip

01/01/2007 21:05 <REP> IZArc

01/01/2007 19:18 <REP> Java

27/02/2007 23:18 <REP> Kit ADSL

15/03/2007 00:46 <REP> K-Lite Codec Pack

28/05/2006 00:16 <REP> KONAMI

21/01/2007 14:24 <REP> Kyocera

23/12/2006 02:05 <REP> Lavalys

30/03/2007 18:50 <REP> Lavasoft

22/04/2006 01:11 <REP> Messenger

26/03/2007 23:00 <REP> Messenger Plus! Live

07/03/2006 21:12 <REP> microsoft frontpage

07/03/2006 21:08 <REP> Movie Maker

24/05/2007 16:45 <REP> Mozilla Firefox

23/03/2006 00:52 <REP> MSN

07/03/2006 21:06 <REP> MSN Gaming Zone

09/05/2007 23:31 <REP> MSN Messenger

28/04/2007 01:15 <REP> NCH Swift Sound

27/04/2007 18:25 <REP> Nero

07/03/2006 21:08 <REP> NetMeeting

25/03/2007 00:45 <REP> neuf Talk

10/03/2006 23:19 <REP> NVIDIA Corporation

26/10/2006 18:03 <REP> OpenOffice.org 2.0

22/04/2007 23:32 <REP> OpenOffice.org 2.1

22/04/2007 23:32 <REP> OpenOffice.org 2.2

04/01/2007 12:44 <REP> Outlook Express

28/04/2007 01:17 <REP> PeerTV

27/05/2007 14:01 <REP> RamBoost XP

14/05/2006 20:02 <REP> RegCleaner

01/01/2007 16:42 <REP> Services en ligne

31/01/2007 00:23 <REP> Spybot - Search & Destroy

24/04/2007 00:24 <REP> SpywareBlaster

17/04/2007 23:57 <REP> SpywareGuard

26/05/2007 21:41 <REP> Starcraft

04/04/2007 00:34 <REP> Starware370

16/05/2007 19:44 <REP> Steam

29/01/2007 00:16 <REP> StuffPlug3

05/02/2006 15:36 <REP> Support

13/03/2006 22:38 <REP> ToniArts

24/03/2007 16:02 <REP> TrackMania Nations ESWC

24/01/2006 23:41 <REP> Ulead Systems

27/02/2007 23:19 <REP> USB Driver-Express

15/03/2007 00:45 <REP> Video Converter

04/09/2006 10:19 <REP> Vimicro

31/10/2006 00:48 <REP> Webteh

16/03/2007 00:31 <REP> Winamp

04/01/2007 12:49 <REP> Windows Media Player

07/03/2006 21:06 <REP> Windows NT

01/01/2007 16:55 <REP> WMP54GS Wireless Network Monitor

07/03/2006 21:12 <REP> xerox

14/05/2006 23:40 <REP> xp-AntiSpy

12/03/2006 15:23 <REP> Zone Labs

0 fichier(s) 0 octets

75 Rép(s) 18 062 471 168 octets libres

Le volume dans le lecteur D s'appelle Seagate 120

Le numéro de série du volume est 0CF6-4CF2

 

Répertoire de D:\Program Files\fichiers communs

 

27/04/2007 18:25 <REP> .

27/04/2007 18:25 <REP> ..

03/01/2007 16:06 <REP> Adobe

27/04/2007 18:29 <REP> Ahead

18/03/2007 23:59 <REP> Copernic

04/09/2006 10:19 <REP> InstallShield

26/03/2006 23:45 <REP> Java

22/04/2006 01:11 <REP> Microsoft Shared

07/03/2006 21:08 <REP> MSSoap

10/03/2006 23:19 <REP> NVIDIA Shared

07/03/2006 21:59 <REP> ODBC

06/07/2006 20:16 <REP> Real

07/03/2006 21:08 <REP> Services

07/03/2006 21:59 <REP> SpeechEngines

04/01/2007 12:44 <REP> System

23/04/2006 16:52 <REP> Totem Shared

0 fichier(s) 0 octets

16 Rép(s) 18 062 471 168 octets libres

Le volume dans le lecteur D s'appelle Seagate 120

Le numéro de série du volume est 0CF6-4CF2

 

Répertoire de D:\Program Files\fichiers communs\Microsoft Shared\Web Folders

 

10/03/2006 18:16 <REP> .

10/03/2006 18:16 <REP> ..

18/05/2001 16:57 561 209 MSONSEXT.DLL

03/06/1999 13:09 122 937 MSOWS409.DLL

07/03/2001 08:00 127 033 MSOWS40c.DLL

3 fichier(s) 811 179 octets

2 Rép(s) 18 062 471 168 octets libres

Le volume dans le lecteur D s'appelle Seagate 120

Le numéro de série du volume est 0CF6-4CF2

 

Répertoire de D:\

 

12/05/2007 18:22 68 096 diff.exe

12/05/2007 18:22 103 424 grep.exe

31/10/2005 17:56 700 416 StubInstaller.exe

24/05/2001 12:59 162 304 UNWISE.EXE

4 fichier(s) 1 034 240 octets

0 Rép(s) 18 062 471 168 octets libres

Le volume dans le lecteur D s'appelle Seagate 120

Le numéro de série du volume est 0CF6-4CF2

 

Répertoire de D:\

 

 

****** Fin du rapport DiagHelp

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

Ok ton pc est infecté par MAgic Control Agent entre autres.

Poste le rapport suivant stp >

 

Fais un clic droit sur ce lien > navilog1 de IL-MAFIOSO

  • Choisis Enregistrer la cible (du lien) sous et enregistre-le fichier sur ton bureau.
  • Ensuite double clique sur navilog1.exe pour lancer l'installation.
  • Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
  • Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
  • Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
  • Appuie sur une touche comme demandé, le bloc note va s'ouvrir.
  • Copie-colle l'intégralité dans une réponse. Referme le bloc note.
  • Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

La procédure est décrite ici , en images >

http://www.malekal.com/Adware.Magic_Control.html

ca correspond à la première étape > "Téléchargement et installation de navilog1"

Ne lance pas d'autre option pour le moment!

--------------------------------------------------------------------

Pour info, et afin de ne pas retomber dans le piège >

 

Cette infection est véhiculée par des logiciels qu'il faut fuir absolument!! en voici une liste non exhaustive pour ne pas tomber dans le piège à nouveau >

  • go-astro
  • GoRecord
  • HotTVPlayer
  • MailSkinner
  • Messenger Skinner
  • Instant Access
  • InternetGameBox
  • sudoplanet
  • Webmediaplayer sauf celui provenant du site suivant > http://www.azertysite.new.fr/

D'une manière générale, méfie toi des utilitaires que tu télécharges!!Utilise Google pour voir si c'e n'est pas un logiciel qui installe un spyware : une simple recherche de quelques minutes te permettra de te faire une idée.

Par exemple : fais une recherche sur MessengerSkinner et tu verras le nombre de discussion ou les gens se plaignent de publicité intempestives ....

Plus d'infos sur le site de Malekal Morte dont les infos sont tirées > http://www.malekal.com/popupsintempestives.php

 

Voilà une autre liste (chez Assiste.com)que tu peux consulter avant d'installer un antispyware si tu es amené à le faire : elle recense tout un tas de faux utilitaires qui n'ont aucune efficacité, et qui peuvent même être dangereux car pas fiables : http://assiste.com.free.fr/p/craptheque/craptheque.html

D'autres apparaissent chaque jour(ou presque) ! aussi une recherche encore une fois avant d'installer quoique ce soit!!

 

@+

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

voila chef

 

 

^^

 

Search Navipromo version 2.0.2 commencé le 30/05/2007 à 23:10:38,67

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Poster ce rapport sur le forum pour le faire analyser !!!

!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

 

Fix lancé depuis D:\Program Files\navilog1

Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO

 

Executé en mode normal

 

*** Recherche Programmes installes ***

 

 

InternetGameBox

 

 

*** Recherche dossiers dans D:\WINDOWS ***

 

 

 

 

*** Recherche dossiers dans D:\Program Files ***

 

 

D:\Program Files\InternetGameBox trouvé !

 

 

*** Recherche dossiers dans D:\Documents and Settings\All Users.WINDOWS\Application Data ***

 

 

 

 

*** Recherche dossiers dans D:\Documents and Settings\Administrateur.ORDI-XPSP2\Application Data ***

 

 

 

*** Recherche avec BlackLight Engine/F-secure ***

BlackLight Engine est un produit de F-secure, pour + d'infos :

http://www.f-secure.com/blacklight/blacklight_help.html

 

Fichier(s) caché(s) dans D:\WINDOWS\system32 :

 

d:\WINDOWS\system32\zpdzwruss.dat

D:\windows\system32\zpdzwruss.exe

d:\WINDOWS\system32\zpdzwruss_nav.dat

d:\WINDOWS\system32\zpdzwruss_navps.dat

 

Processus caché(s) dans D:\WINDOWS\system32 :

 

D:\windows\system32\zpdzwruss.exe

 

 

*** Recherche fichiers ***

 

 

D:\WINDOWS\system32\nvs2.inf trouvé !

 

 

*** Recherche cles registre ***

 

 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

 

 

 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

 

 

 

Recherche Clé Magic Control

 

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

 

 

*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche fichiers connus:

 

 

2)Recherche Heuristique :

*

D:\WINDOWS\system32\zpdzwruss.dat trouvé !

**

D:\WINDOWS\system32\zpdzwruss.dat trouvé !

***

****

*****

******

*******

********

D:\WINDOWS\system32\zpdzwruss.exe trouvé !

 

 

*** Analyse Terminé le 30/05/2007 à 23:18:51,93 ***

Lien vers le commentaire
Partager sur d’autres sites

salut :P

 

Va jusqu'au bout et si tu rencontres un problème, n'hésite pas à me le dire :P

 

Tu as deux possiblités pour consulter les instructions qui suivent:

 

-Soit tu copie/colles le contenu de la procédure dans un fichier texte(que tu met sur le bureau) pour pouvoir le consulter en mode sans échec(tu n'auras pas accès à internet!).

 

-Tu peux également enregistrer la page web complète, sur laquelle se trouve la procédure,

en le faisant à partir de ton navigateur :

 

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier".

 

Pour lire la procédure en mode sans échec, tu n'auras qu'à double cliquer sur le fichier help fenetre imtempestives (avec l'icone de ton navigateur) situé sur le bureau.(tu noteras qu'un nouveau dossier va se créer sur le bureau en plus du fichier : c'est normal!) De cette manière, tu conserveras toutes les mises en formes et les couleurs de la procédure, et cela permettra de t'y retrouver.

--------------------------------------------------------------------------------------------------------------------------

 

La procédure:

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

double-clique sur navilog1.bat.. et appuies sur une touche à chaque message "Appuyez sur une touche pour continuer.."

dans le menu qui s'affiche, choisis l'option 2 (Désinfection automatique avec prise en charge des résultats de Blacklight).

Un rapport cleanavi.txt va être créé sur ton bureau, une fois le pc nettoyé.

 

Étape 3:

 

-Elimine le fichier suivant >

 

D:\StubInstaller.exe

 

-Double-clique ATF Cleaner afin de lancer le programme.

  • Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
     
    Si tu utilises le navigateur Firefox :
     
     
  • Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Si tu utilises le navigateur Opera :
     
     
  • Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.
     
    Clique Exit, du menu prinicipal, afin de fermer le programme.

Étape 4:

 

Vas dans Démarrer/panneau de configuration/options internet > onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés":

electronic-group

egroup

Montorgueil

VIP

"Sunny Day Design Ltd"

supprime les!!

 

Étape 5:

 

Redémarre normalement et stp poste :

 

- le rapport cleanavi.txt sur ton bureau.

 

-Fais un scan en ligne avec Panda :

http://www.pandasoftware.fr/Activescan/Activescan.html .

Et poste le rapport qu'il t'affichera à la fin, pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId898809 .

Si tu n'y arrives pas, le tuto est : http://www.malekal.com/scan_Av_en_ligne.html#mozTocId237368

 

Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : http://www.jetable.org/fr/index

Attention!! Panda et Avast entrent en conflit, pour pouvoir télécharger le contrôle active x de Panda, il faut que tu désactives le bouclier web d'Avast le temps du scan.

 

En cas de souci >

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

Note : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", vas dans Ajout/Suppression de programmes et désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

 

@+

Modifié par charles ingals
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Partager

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...