Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)
Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 13:26:51, on 28/11/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe

C:\Program Files\Eset\nod32kui.exe

D:\Program Files\EasyPHP1-8\EasyPHP.exe

C:\Program Files\SuperCopier2\SuperCopier2.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\System32\alg.exe

C:\Program Files\Eset\nod32.exe

C:\Program Files\Lavasoft\Ad-Aware 2007\Ad-Aware2007.exe

C:\HijackThis\HijackThis.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\System32\wbem\wmiprvse.exe

 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=2060

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

F3 - REG:win.ini: load=

F3 - REG:win.ini: run=

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: Protection Bar - {DF4E7A0C-E233-4906-B4C1-A404356541FF} - C:\Program Files\Video ActiveX Access\iesbpl.dll (file missing)

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [NBKeyScan] "D:\Program Files\Nero 8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [EasyPHP] "D:\Program Files\EasyPHP1-8\EasyPHP.exe"

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shock...ash/swflash.cab

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: Creative NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 4891 bytes

 

Bonjour à tous!

Voila voila au départ j'avais des problemes avec un sw20.exe et en regardant un peu partout sur le net j'ai vu que tout le monde conseillait de cocher la ligne dans hijackthis pour se débarasser du probleme..

 

Maintenant hier soir j'étais content ça avais l'air de fonctionner plus de probleme mais ce matin, au redémarrage le pc ne boot pas normalement et le SMART m'annonce qu'il ya un probleme au niveau du disque dur et que je vais avoir une perte de donnée imminente..

 

Dans le logiciel Everest l'avertissement se situe au niveau du 0A Spin retry count... En cherchant un peu en général on annonce que le disque dur est mort... Mais ce n'est pas du à un virus que j'aurais mal erradiqué?

 

Merci pour vos aides à l'avance.

Modifié par Klhz

Posté(e)

Bonjour Klzhz et bienvenue sur zebulon :P

 

1/Télécharger http://siri.urz.free.fr/Fix/SmitfraudFix.exe ou ici: http://siri.geekstogo.com/SmitfraudFix.exe (de S!Ri) sur ton bureau

 

 

2/Double cliquer sur smitfraudfix.exe

 

Sélectionner 1 dans le menu pour créer un rapport des fichiers responsables de l'infection.

sauvegarde ce rapport et poste le

Posté(e)
Bonjour à tous!

Voila voila au départ j'avais des problemes avec un sw20.exe et en regardant un peu partout sur le net j'ai vu que tout le monde conseillait de cocher la ligne dans hijackthis pour se débarasser du probleme..

 

Maintenant hier soir j'étais content ça avais l'air de fonctionner plus de probleme mais ce matin, au redémarrage le pc ne boot pas normalement et le SMART m'annonce qu'il ya un probleme au niveau du disque dur et que je vais avoir une perte de donnée imminente..

 

Dans le logiciel Everest l'avertissement se situe au niveau du 0A Spin retry count... En cherchant un peu en général on annonce que le disque dur est mort... Mais ce n'est pas du à un virus que j'aurais mal erradiqué?

 

Merci pour vos aides à l'avance.

 

oui j'ai oublier de préciser que je fais tourner NOD 32 et ad aware comme antivirus...

Posté(e) (modifié)

Bienvenue sur le forum klhz :P

cet item semble légitime:

http://www.tasklist.org/task_sw20_exe_11071.html

si tu n'es plus capable de démarrer alors songe à ceci:

http://www.tplpc.com/modules/tutorials/cours-103.html

si ton ordi se replace,alors vient nous voir pour la désinfection

@+

Modifié par Zonk
Posté(e)

:P merci pour la rapidité à vous deeux.. bruce voila ce que tu me demande

 

SmitFraudFix v2.256

 

Rapport fait à 13:42:20,82, mer. 28/11/2007

Executé à partir de C:\Documents and Settings\Klhz\Bureau\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT

Le type du système de fichiers est NTFS

Fix executé en mode normal

 

»»»»»»»»»»»»»»»»»»»»»»»» Process

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe

C:\Program Files\Eset\nod32kui.exe

D:\Program Files\EasyPHP1-8\EasyPHP.exe

C:\Program Files\SuperCopier2\SuperCopier2.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\System32\alg.exe

C:\Program Files\Eset\nod32.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\cmd.exe

C:\WINDOWS\System32\wbem\wmiprvse.exe

 

»»»»»»»»»»»»»»»»»»»»»»»» hosts

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Klhz

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Klhz\Application Data

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Klhz\Favoris

 

C:\DOCUME~1\Klhz\Favoris\Online Security Test.url PRESENT !

 

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components]

"Source"="About:Home"

"SubscribedURL"="About:Home"

"FriendlyName"="Ma page d'accueil"

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"System"=""

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

 

 

 

»»»»»»»»»»»»»»»»»»»»»»»» DNS

 

Description: Carte Ethernet Realtek PCI RTL8029(AS) - Miniport d'ordonnancement de paquets

DNS Server Search Order: 192.168.1.1

 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{558D1CE9-C42F-4A56-956C-DAC1CA77E784}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS1\Services\Tcpip\..\{558D1CE9-C42F-4A56-956C-DAC1CA77E784}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS3\Services\Tcpip\..\{558D1CE9-C42F-4A56-956C-DAC1CA77E784}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin

Posté(e)

re,

 

Si durant la procédure ci-dessous, il y a des étapes que tu n'as pas reussi a faire, merci de continuer la procédure jusqu'au bout et de les signaler dans ta prochaine reponse.

 

Je te conseille d'enregistrer la page web compléte sous Internet Explorer comme ceci :

 

* Clique sur Fichier/Enregistrer sous Dans Type, choisis : Archive web (fichier seul (*.mht) / Enregistre la sur le bureau,comme cela tu retrouvera la mise en forme ou imprime cette réponse. Une partie de la désinfection se déroulera en mode sans échec.

 

 

1/Télécharge puis installe http://www.ewido.net/en/download

Une fois AVG AS lancé, clique sur Mise à jour

Ferme le programme.

 

2/Démarre en mode sans échec http://cybersecurite.xooit.com/t88-Demarre...s-echec.htm#665

 

3/* Double cliquer sur smitfraudfix.exe

* Sélectionner 2 dans le menu pour supprimer les fichiers responsables de l'infection.

* A la question: Voulez-vous nettoyer le registre ? répondre O (oui)

sauvegarde le rapport.

 

4/Lance hijackthis en cliquant sur do a scan system only et coche ces lignes:

 

F3 - REG:win.ini: load=

F3 - REG:win.ini: run=

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: Protection Bar - {DF4E7A0C-E233-4906-B4C1-A404356541FF} - C:\Program Files\Video ActiveX Access\iesbpl.dll (file missing)

 

Ferme toutes les fenêtres ouvertes sauf Hijackthis et clique sur fix checked

 

 

5/Relance AVG AS puis choisis l'onglet Analyse

Puis l'onglet Paramètres

Sous la question Comment réagir ?, clique sur Actions recommandées et choisis Quarantaine

Reclique sur l'onglet Analyse puis réalise une Analyse complète du système

 

Si un fichier infecté est détecté en fin d'analyse

Clique sur Appliquer toutes les actions

 

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous

Enregistre ce fichier texte sur ton bureau

 

6/Redémarre en mode normal

 

7/Poste le rapport d'AVG Anti spyware 7.5 ainsi qu'un nouveau log Hijackthis et enfin le rapport de Smitfraudfix option 2.

 

Bon courage, et si tu as la moindre question n'hésite surtout pas :P

 

@+

Posté(e) (modifié)
Bienvenue sur le forum klhz :P

cet item semble légitime:

http://www.tasklist.org/task_sw20_exe_11071.html

si tu n'es plus capable de démarrer alors songe à ceci:

http://www.tplpc.com/modules/tutorials/cours-103.html

si ton ordi se replace,alors vient nous voir pour la désinfection

@+

 

Légitime? il me faisais des messages d'erreur à chaque redémarage.. désolé je ne m'y connais pas du tout j'aurais pas dut bidouiller ^^ tu veux dire quoi par légitime? je dois le restaurer dans hijackthis?

 

Pour l'instant je suis sur le pc en question pour info.. Vous me conseillez d'autres programmes de désinfection?

 

 

EDIT POUR BRUCE LEE: merci à toi je vais faire tout ça..

Modifié par Klhz
Posté(e)
Légitime? il me faisais des messages d'erreur à chaque redémarage.. désolé je ne m'y connais pas du tout j'aurais pas dut bidouiller ^^ tu veux dire quoi par légitime? je dois le restaurer dans hijackthis?

 

Pour l'instant je suis sur le pc en question pour info.. Vous me conseillez d'autres programmes de désinfection?

EDIT POUR BRUCE LEE: merci à toi je vais faire tout ça..

....continue avec Bruce L.

....:P

Posté(e)

Voila bruce lee tout c'est déroulé "sans problemes"

 

mon nouveau log hijack

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:15:34, on 28/11/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Eset\nod32kui.exe

C:\WINDOWS\system32\spoolsv.exe

D:\Program Files\EasyPHP1-8\EasyPHP.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\Program Files\Lexmark X1100 Series\lxbkbmon.exe

C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Program Files\SuperCopier2\SuperCopier2.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

D:\PROGRA~1\EASYPH~1\Apache\apache.exe

D:\PROGRA~1\EASYPH~1\MySql\bin\mysqld.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

D:\PROGRA~1\EASYPH~1\Apache\apache.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\System32\wbem\wmiprvse.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://login.live.com/ppsecure/sha1auth.srf?lc=2060

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Program Files\Lexmark X1100 Series\lxbkbmgr.exe"

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [NBKeyScan] "D:\Program Files\Nero 8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [EasyPHP] "D:\Program Files\EasyPHP1-8\EasyPHP.exe"

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [superCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMBgMonitor.exe"

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shock...ash/swflash.cab

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe

O23 - Service: Creative NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

 

--

End of file - 5137 bytes

 

 

Mon log AVG

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 19:10:38 28/11/2007

 

+ Résultat de l'analyse:

 

 

 

C:\Documents and Settings\Klhz\Cookies\klhz@www.adobe[2].txt -> TrackingCookie.Adobe : Nettoyé.

:mozilla.90:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.

:mozilla.91:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.

:mozilla.92:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.

:mozilla.93:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.

:mozilla.94:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.

:mozilla.96:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.

:mozilla.97:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.

:mozilla.98:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.

:mozilla.36:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.37:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.38:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.22:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.

:mozilla.101:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.

C:\Documents and Settings\Klhz\Cookies\klhz@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.

:mozilla.35:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.

C:\Documents and Settings\Klhz\Cookies\klhz@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.

:mozilla.34:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.

C:\Documents and Settings\Klhz\Cookies\klhz@sales.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.

C:\Documents and Settings\Klhz\Cookies\klhz@guide.real[1].txt -> TrackingCookie.Real : Nettoyé.

:mozilla.23:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.26:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.27:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.28:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.6:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.78:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.

:mozilla.85:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

:mozilla.86:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

:mozilla.87:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

:mozilla.88:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

:mozilla.89:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

:mozilla.95:C:\Documents and Settings\Klhz\Application Data\Mozilla\Firefox\Profiles\s35kkil7.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

 

 

Fin du rapport

 

 

Mon log smitfraudfix:

SmitFraudFix v2.256

 

Rapport fait à 14:44:59,96, mer. 28/11/2007

Executé à partir de C:\Diagnostic smitfraudFix\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT

Le type du système de fichiers est NTFS

Fix executé en mode sans echec

 

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

 

 

»»»»»»»»»»»»»»»»»»»»»»»» hosts

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

 

S!Ri's WS2Fix: LSP not Found.

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

 

GenericRenosFix by S!Ri

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

 

C:\DOCUME~1\Klhz\Favoris\Online Security Test.url supprimé

 

»»»»»»»»»»»»»»»»»»»»»»»» DNS

 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{558D1CE9-C42F-4A56-956C-DAC1CA77E784}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS1\Services\Tcpip\..\{558D1CE9-C42F-4A56-956C-DAC1CA77E784}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS3\Services\Tcpip\..\{558D1CE9-C42F-4A56-956C-DAC1CA77E784}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"System"=""

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

 

Nettoyage terminé.

 

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix

!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin

 

Voila voila désolé pour le temps que ça a prit..

Maintenant esque le probleme au redémarage aurais dut s'enlever?

 

J'attend vos réponses ^^ merci

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...