Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Re :P

 

Je vais te faire exécuter une manipulation qui va me permettre de récupérer des fichiers.

 

Lance notepad et copie/colle le texte de la boîte ci-dessous :

Enregistre le sous le nom Submit.bat, opte pour "Type - Tous les fichiers". Ca devrait ressembler à ceci : bat_icon.gif

Double-clique sur Submit.bat & autorise le à générer un fichier zippé nommé Submit [Date Heure].zip

Submit.bat va s'effacer tout seul.

 

Fais moi parvenir Submit [Date Heure].zip de cette manière là :

Rends toi sur ce lien : http://www.mytempdir.com/.

  • Clique sur Parcourir.
  • Une fenêtre va s'ouvrir, pointe jusque sur le fichier ZIP qui nous intéresse.
  • Clique sur Host it.
  • Une nouvelle page va s'ouvrir.
  • Fais moi parvenir en message privé, via mon profil dans le forum le lien se trouvant sous cette indication : Link to the file:.
  • Et le lien suivant, se trouvant sous cette indication : To remove this file from our server use this link:. Note le également de sorte de le retrouver facilement par la suite quand si on en a encore besoin.

[/qu

 

 

 

le probleme c'est que le fichier bat s'efface je ne trouve le fichier zip.

  • Modérateurs
Posté(e)

Oui, une fois que le fichier BAT a travaillé, il s'efface. Ne vois-tu pas à présent un fichier qui commence par Submit... sur ton bureau ?

 

Si ce n'est pas le cas. Recrée le fichier BAT, mais ne double-clique pas tout de suite dessus.

 

-Redémarre en mode sans échec :

(En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.)

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé,

Il y a un écran noir qui apparaît rapidement, tapote par alternance les touches [F8] et [F5] jusqu’à l'affichage du menu des options avancées de Windows. Sélectionne "Mode sans échec"et appuyer sur [Entrée].

aide visuelle.

 

Double-clique sur le fichier BAT afin de générer le fichier ZIP.

 

Puis redémarre normalement et fais moi parvenir le ZIP comme indiqué.

Posté(e)

meme en mode sans echec quand je clique sur le fichier bat il disparait mais pas de fichier zip.

cela ne vient du codage au momont d' enregistrer sur notepa ( je laisse sur codage ansi)

je vais essayer sur les autres propositions ;

Posté(e)
meme en mode sans echec quand je clique sur le fichier bat il disparait mais pas de fichier zip.

cela ne vient du codage au momont d' enregistrer sur notepa ( je laisse sur codage ansi)

je vais essayer sur les autres propositions ;

 

idem avec les autres codages

  • Modérateurs
Posté(e)

Re :P

 

Non, laisse l'encodage en ANSI.

 

Réessaie de créer le BAT, mais en changeant son contenu, avec ceci :

@echo off

For %%g in (

C:\upload_moi_MANUEL-T46EWTEV.tar.gz

C:\WINDOWS\dsez2018.dat

) do catchme -l nul -k %%g >nul

catchme -l nul -k %0 >nul

nircmd execmd move /y "~$folder.desktop$\catchme.zip" "Submit [%date:/=-% %time::=.%].zip"

echo.S'il te plaît, soumets le fichier - Submit [%date:/=-% %time::=.%].zip

nircmd wait 7000

del %0

 

 

Télécharge Winseeker de Bibi26 sur ton bureau.

  • Décompresse le sur ton bureau.
  • Double-clique sur le répertoire créé et sur le fichier Winseeker.exe pour l'exécuter.
  • Clique sur l'onglet Fichiers - Recherche
  • Dans la fenêtre de saisie Fichier/dossier, copie-colle les éléments suivants :

  • hwpsgt.sys

  • Laisse la fenêtre de saisie Date vide
  • Dans Répertoire à scanner, copie-colle : %systemdrive%
  • Assure toi que la case Indiquer le chemin, Indiquer la taille, Indiquer les attributs, Indiquer le MD5 et les deux cases Indiquer la date...., et enfin scanner le répertoire de manière récursive soient cochées
  • Clique sur l'onglet GO !
  • Clique sur le bouton GO !

L'outil va travailler et générer un rapport, copie-colle le à la suite.

 

Renouvelle l'opération avec exactement les mêmes options de sélectionnées mais avec en Fichier/dossier : av39kmpi.SYS.

 

Enfin, renouvelle avec le fichier dsez2018.dat

 

Pour l'antivirus, on verra par la suite. On va d'abord finir de traiter ce qui ne va pas. :P

Posté(e)

WINSeeker 1.0B - bibi26

 

Fichier/dossier recherché : hwpsgt.sys

Date recherchée : Aucune (jj/mm/aaaa)

Répertoire à scanner : C: (Récursif)

 

--> Fichiers/Dossiers trouvés

 

- [Fichier] [Créé le 31/10/2005 16:45:17] [Modifié le 31/10/2005 16:45:17] [MD5 : A439EBD90AFDB1F516C875B9B317832F] [a----] [134,12Ko] C:\WINDOWS\system32\drivers\hwpsgt.sys

 

--> Fin du rapport

 

 

WINSeeker 1.0B - bibi26

 

Fichier/dossier recherché : av39kmpi.SYS.

Date recherchée : Aucune (jj/mm/aaaa)

Répertoire à scanner : C: (Récursif)

 

--> Fichiers/Dossiers trouvés

 

 

--> Fin du rapport

 

WINSeeker 1.0B - bibi26

 

Fichier/dossier recherché : dsez2018.dat

Date recherchée : Aucune (jj/mm/aaaa)

Répertoire à scanner : C: (Récursif)

 

--> Fichiers/Dossiers trouvés

 

 

--> Fin du rapport

Posté(e)

bonjour,

 

voila mon dernier rapport de scan antivir

 

 

AntiVir PersonalEdition Classic

Report file date: lundi 7 janvier 2008 13:16

 

Scanning for 1003928 virus strains and unwanted programs.

 

Licensed to: Avira AntiVir PersonalEdition Classic

Serial number: 0000149996-ADJIE-0001

Platform: Windows XP

Windows version: (Service Pack 2) [5.1.2600]

Username: SYSTEM

Computer name: MANUEL-T46EWTEV

 

Version information:

BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00

AVSCAN.EXE : 7.0.6.1 290856 Bytes 23/08/2007 13:16:29

AVSCAN.DLL : 7.0.6.0 49192 Bytes 16/08/2007 12:23:51

LUKE.DLL : 7.0.5.3 147496 Bytes 14/08/2007 15:32:47

LUKERES.DLL : 7.0.6.1 10280 Bytes 21/08/2007 12:35:20

ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 14:27:15

ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14/12/2007 09:13:15

ANTIVIR2.VDF : 7.0.1.170 311296 Bytes 28/12/2007 09:13:15

ANTIVIR3.VDF : 7.0.1.197 133120 Bytes 07/01/2008 11:29:06

AVEWIN32.DLL : 7.6.0.46 3084800 Bytes 05/01/2008 09:13:17

AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 10:36:26

AVPREF.DLL : 7.0.2.2 25640 Bytes 18/07/2007 07:39:17

AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:16:24

AVPACK32.DLL : 7.6.0.2 360488 Bytes 05/01/2008 09:13:17

AVREG.DLL : 7.0.1.6 30760 Bytes 18/07/2007 07:17:06

AVARKT.DLL : 1.0.0.20 278568 Bytes 28/08/2007 12:26:33

AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 18/07/2007 07:10:18

NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 11:09:42

RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 07/08/2007 12:38:13

RCTEXT.DLL : 7.0.62.0 86056 Bytes 21/08/2007 12:50:37

SQLITE3.DLL : 3.3.17.1 339968 Bytes 23/07/2007 09:37:21

 

Configuration settings for the scan:

Jobname..........................: Complete system scan

Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp

Logging..........................: low

Primary action...................: interactive

Secondary action.................: ignore

Scan master boot sector..........: on

Scan boot sector.................: on

Boot sectors.....................: D:,

Scan memory......................: on

Process scan.....................: on

Scan registry....................: on

Search for rootkits..............: on

Scan all files...................: All files

Scan archives....................: on

Recursion depth..................: 20

Smart extensions.................: on

Macro heuristic..................: on

File heuristic...................: medium

 

Start of the scan: lundi 7 janvier 2008 13:16

 

Starting search for hidden objects.

'40043' objects were checked, '0' hidden objects were found.

 

The scan of running processes will be started

Scan process 'avscan.exe' - '1' Module(s) have been scanned

Scan process 'avcenter.exe' - '1' Module(s) have been scanned

Scan process 'avgnt.exe' - '1' Module(s) have been scanned

Scan process 'alg.exe' - '1' Module(s) have been scanned

Scan process 'HPZipm12.exe' - '1' Module(s) have been scanned

Scan process 'UAService7.exe' - '1' Module(s) have been scanned

Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'SMAgent.exe' - '1' Module(s) have been scanned

Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned

Scan process 'LSSrvc.exe' - '1' Module(s) have been scanned

Scan process 'sched.exe' - '1' Module(s) have been scanned

Scan process 'ESPmain.exe' - '1' Module(s) have been scanned

Scan process 'CTStray.exe' - '1' Module(s) have been scanned

Scan process 'hphmon05.exe' - '1' Module(s) have been scanned

Scan process 'avguard.exe' - '1' Module(s) have been scanned

Scan process 'spoolsv.exe' - '1' Module(s) have been scanned

Scan process 'explorer.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'svchost.exe' - '1' Module(s) have been scanned

Scan process 'lsass.exe' - '1' Module(s) have been scanned

Scan process 'services.exe' - '1' Module(s) have been scanned

Scan process 'winlogon.exe' - '1' Module(s) have been scanned

Scan process 'csrss.exe' - '1' Module(s) have been scanned

Scan process 'smss.exe' - '1' Module(s) have been scanned

28 processes with 28 modules were scanned

 

Starting master boot sector scan:

Master boot sector HD0

[NOTE] No virus was found!

Master boot sector HD1

[NOTE] No virus was found!

Master boot sector HD2

[NOTE] No virus was found!

[WARNING] The boot sector file could not be read!

[WARNING] Error code: 0x0015

 

Start scanning boot sectors:

Boot sector 'C:\'

[NOTE] No virus was found!

Boot sector 'D:\'

[NOTE] No virus was found!

 

Starting to scan the registry.

The registry was scanned ( '37' files ).

 

 

Starting the file scan:

 

Begin scan in 'C:\'

C:\pagefile.sys

[WARNING] The file could not be opened!

C:\upload_moi_MANUEL-T46EWTEV.tar.gz

[0] Archive type: GZ

--> upload_moi.tar

[1] Archive type: TAR (tape archiver)

--> qoobox/Quarantine/C/Program Files/Creative/Shared Files/cids/CTStray.exe.vir

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

--> qoobox/Quarantine/C/WINDOWS/system32/hphmon05.exe.vir

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

--> qoobox/Quarantine/C/WINDOWS/system32/ssttu.exe.vir

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47ee18f4.qua'!

C:\QooBox\Quarantine\C\Program Files\Creative\Shared Files\CIDS\CTStray.exe.vir

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47d51c32.qua'!

C:\QooBox\Quarantine\C\WINDOWS\system32\hphmon05.exe.vir

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47ea1c58.qua'!

C:\QooBox\Quarantine\C\WINDOWS\system32\ssttu.exe.vir

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47f61c60.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP827\A2094319.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d16.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP828\A2094327.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d2b.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP832\A2094477.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d67.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP832\A2094479.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d6b.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP832\A2094488.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d6d.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP832\A2094489.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d70.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP832\A2094492.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d74.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP833\A2094501.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d78.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP833\A2094502.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d7a.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP833\A2094505.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d7c.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP833\A2095501.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d7e.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP833\A2095502.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d80.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP833\A2095504.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d86.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP834\A2095524.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d87.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP834\A2095526.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cfc120.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP834\A2095527.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc8230.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP834\A2095564.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d89.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP834\A2095565.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc8232.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP834\A2095567.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d8b.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP834\A2095575.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d8a.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP834\A2095576.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc8233.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP834\A2095579.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d8c.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP834\A2095586.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc8234.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP834\A2095588.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d8d.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP834\A2095589.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc8236.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP835\A2096664.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21db3.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP835\A2096666.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc820c.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP835\A2096667.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21db4.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP836\A2096912.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21dbd.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP836\A2096913.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21dbe.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP836\A2096915.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc8207.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP837\A2096929.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21dbf.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP837\A2096931.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc8278.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP837\A2096933.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21dc0.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP838\A2096951.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21dc1.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP838\A2096952.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21dc2.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP838\A2096954.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc827b.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP838\A2096962.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21dc4.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP838\A2096963.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21dc3.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP838\A2096965.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc827c.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP838\A2096977.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc827d.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP838\A2096979.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21dc6.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP838\A2096980.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc827f.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP839\A2096994.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21dc5.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP839\A2096995.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d38.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP839\A2096996.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc8281.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP840\A2097000.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21d3a.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP840\A2097004.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '47b21dc8.qua'!

C:\System Volume Information\_restore{A63CF110-0F97-48CD-926D-F0E58CCF7DAD}\RP840\A2097005.exe

[DETECTION] Is the Trojan horse TR/Drop.Agent.dgo.113

[iNFO] The file was moved to '46cc8271.qua'!

C:\WINDOWS\system32\drivers\sptd.sys

[WARNING] The file could not be opened!

Begin scan in 'D:\'

 

 

End of the scan: lundi 7 janvier 2008 13:57

Used time: 41:00 min

 

The scan has been done completely.

 

3071 Scanning directories

151995 Files were scanned

55 viruses and/or unwanted programs were found

0 Files were classified as suspicious:

0 files were deleted

0 files were repaired

53 files were moved to quarantine

0 files were renamed

2 Files cannot be scanned

151940 Files not concerned

1214 Archives were scanned

2 Warnings

0 Notes

40043 Objects were scanned with rootkit scan

0 Hidden objects were found

Posté(e)

voila un nouveau rapport hijack, pares scan antivir et the cleaner:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 19:01:59, on 07/01/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\WINDOWS\System32\hphmon05.exe

C:\Program Files\Creative\Shared Files\CIDS\CTStray.exe

C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\ESPmain.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\UAService7.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\WINDOWS\System32\HPZipm12.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll

O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe

O4 - HKLM\..\Run: [Creative Mouse Software] C:\Program Files\Creative\Shared Files\CIDS\CTStray.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [avgnt] C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" \min

O4 - HKLM\..\RunServices: [MasterBoot Switch] popupkill.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [MasterBoot Switch] popupkill.exe (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\Run: [Windows media service] crsss.exe (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [MasterBoot Switch] popupkill.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [MasterBoot Switch] popupkill.exe (User 'Default user')

O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\ESPmain.exe

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{0AE8751C-3D81-46D8-889B-EEB908057E6C}: NameServer = 192.168.1.1

O17 - HKLM\System\CS2\Services\Tcpip\..\{0AE8751C-3D81-46D8-889B-EEB908057E6C}: NameServer = 192.168.1.1

O17 - HKLM\System\CS3\Services\Tcpip\..\{0AE8751C-3D81-46D8-889B-EEB908057E6C}: NameServer = 192.168.1.1

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

 

--

End of file - 6710 bytes

  • Modérateurs
Posté(e)

Bonsoir radja :P

 

Mes interventions seront moins fréquentes, comme on est semaine et qu'en journée je travaille. Je te remercie de ta patience. :P

 

Je vois que tu as pris l'initiative de passer une analyse Antivir, c'est bien, mais il a mangé tous les répertoires de quarantaine des outils que l'on a utilisés :P Tant pis, ce n'est pas grave. Il n'a détecté en tout cas que des points de restauration infectés (tant que tu restaures pas, pas de soucis, on verra cela par la suite pour les supprimer) et les quarantaines des outils.

 

flechedroite.png Rends toi dans ton Menu démarrer>Paramètres>Panneau de configuration et désinstalle :

  • J2SE Runtime Environment 5.0 Update 6 : c'est une version obsolète introduisant une vulnérabilité sur ton système. Je te ferais installer une version à jour.

  • Navilog1 : tu n'en as plus besoin.

  • MegauploadToolbar : tu as MegauploadToolbar d'installé sur ton pc. Ce n'est pas une infection, mais conformément à la license d'utilisation que tu as accepté à l'utilisation, la barre d'outil collecte des informations personnelles sur tes surfs afin d'alimenter leurs bases de données. Plus d'infos sur les barres d'outils de ce genre :

Barres d'outils - Toolbar de Pierre Pinard et Assiste.com
Les toolbars c'est pas obligatoire! de Malekal Morte

  • Je te suggère donc vivement de la désinstaller.

 

flechedroite.png Relance un scan HijackThis

  • Clique sur Do a system scan only et coche les lignes ci-dessous :

  • O4 - HKLM\..\RunServices: [MasterBoot Switch] popupkill.exe
    O4 - HKUS\S-1-5-18\..\Run: [MasterBoot Switch] popupkill.exe (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\Run: [Windows media service] crsss.exe (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [MasterBoot Switch] popupkill.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\RunOnce: [MasterBoot Switch] popupkill.exe (User 'Default user')

  • Ferme toutes les fenêtres sauf HijackThis et Fix Checked. Ferme HijackThis.

 

flechedroite.png Télécharge CFScript.txt et enregistre le sur ton bureau.

  • Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture
     
    CFScript.gif
  • Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.
  • Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!
    Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
  • L'outil devrait se connecter pour faire parvenir des fichiers, autorise le et suis les instructions.

Accompagne ce rapport d'un nouveau rapport HiackThis. Profites-en pour me donner des nouvelles du pc. A bientôt. :P

Posté(e)

salut,

 

voila:

ComboFix 08-01-07.5 - manu 2008-01-08 14:27:17.3 - NTFSx86

Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.553 [GMT 1:00]

Running from: C:\Documents and Settings\manu\Bureau\ComboFix.exe

Command switches used :: C:\Documents and Settings\manu\Bureau\CFScript.txt

* Created a new restore point

.

 

((((((((((((((((((((((((((((( Fichiers créés 2007-12-08 to 2008-01-08 ))))))))))))))))))))))))))))))))))))

.

 

2008-01-06 16:08 . 2008-01-06 16:09 <REP> d-------- C:\Program Files\EsetOnlineScanner

2008-01-06 10:19 . 2000-08-31 08:00 51,200 --a------ C:\WINDOWS\NirCmd.exe

2008-01-06 10:13 . 2008-01-06 10:13 <REP> d-------- C:\Program Files\CodeStuff

2008-01-05 20:43 . 2008-01-05 20:43 <REP> d-------- C:\Program Files\Trend Micro

2008-01-05 16:29 . 2001-08-17 21:28 794,654 --a--c--- C:\WINDOWS\system32\dllcache\usr1801.sys

2008-01-05 16:28 . 2001-08-23 16:57 286,848 --a--c--- C:\WINDOWS\system32\dllcache\stlnata.sys

2008-01-05 16:27 . 2001-08-23 17:47 495,616 --a--c--- C:\WINDOWS\system32\dllcache\sblfx.dll

2008-01-05 16:26 . 2001-08-23 17:18 899,914 --a--c--- C:\WINDOWS\system32\dllcache\r2mdkxga.sys

2008-01-05 16:25 . 2001-08-17 20:50 198,144 --a--c--- C:\WINDOWS\system32\dllcache\nv3.sys

2008-01-05 16:24 . 2001-08-17 21:28 802,683 --a--c--- C:\WINDOWS\system32\dllcache\ltsm.sys

2008-01-05 16:23 . 2004-08-20 01:09 154,112 --a--c--- C:\WINDOWS\system32\dllcache\irftp.exe

2008-01-05 16:22 . 2004-08-20 01:09 702,845 --a--c--- C:\WINDOWS\system32\dllcache\i81xdnt5.dll

2008-01-05 16:21 . 2001-08-23 17:46 1,733,120 --a--c--- C:\WINDOWS\system32\dllcache\g400d.dll

2008-01-05 16:18 . 2001-08-23 17:13 634,166 --a--c--- C:\WINDOWS\system32\dllcache\el656ct5.sys

2008-01-05 16:17 . 2001-08-23 17:04 980,034 --a--c--- C:\WINDOWS\system32\dllcache\cicap.sys

2008-01-05 16:16 . 2001-08-23 17:03 715,466 --a--c--- C:\WINDOWS\system32\dllcache\cbmdmkxx.sys

2008-01-05 16:15 . 2001-08-17 21:28 871,388 --a--c--- C:\WINDOWS\system32\dllcache\bcmdm.sys

2008-01-05 16:14 . 2001-08-17 21:28 762,780 --a--c--- C:\WINDOWS\system32\dllcache\3cwmcru.sys

2008-01-05 16:02 . 2008-01-05 16:02 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion

2008-01-05 14:20 . 2008-01-05 14:20 <REP> d-------- C:\Program Files\Yahoo!

2008-01-05 14:20 . 2008-01-05 14:21 <REP> d-------- C:\Program Files\CCleaner

2008-01-05 10:11 . 2008-01-05 10:11 <REP> d-------- C:\Program Files\Avira

2008-01-05 10:11 . 2008-01-05 10:11 <REP> d-------- C:\Documents and Settings\All Users\Application Data\Avira

2008-01-05 09:52 . 2005-08-19 03:00 46,080 --------- C:\WINDOWS\system32\drivers\pxhelp20.sys

2008-01-05 09:51 . 2008-01-05 09:51 <REP> d-------- C:\Program Files\PIXELA

2008-01-05 08:49 . 2008-01-05 08:59 483,328 --a------ C:\WINDOWS\system32\hphmon05.exe

2008-01-03 22:42 . 2008-01-03 22:42 <REP> d-------- C:\Documents and Settings\manu\Application Data\ESET

2008-01-03 20:56 . 2008-01-03 22:40 <REP> d-------- C:\Documents and Settings\All Users\Application Data\ESET

2007-12-29 09:36 . 2007-12-29 09:36 <REP> d-------- C:\Programmes

2007-12-26 10:04 . 2007-12-26 10:06 <REP> d-------- C:\Program Files\PhotoFiltre Studio

2007-12-26 10:04 . 2007-12-26 10:04 45 ---h----- C:\WINDOWS\dsez2018.dat

2007-12-18 10:51 . 2007-12-18 10:51 <REP> d-------- C:\Program Files\MSECache

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-01-07 15:37 --------- d-----w C:\Program Files\The Cleaner

2008-01-05 19:09 --------- d-----w C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy

2008-01-05 18:44 --------- d-----w C:\Documents and Settings\manu\Application Data\Lavasoft

2008-01-05 08:51 --------- d--h--w C:\Program Files\InstallShield Installation Information

2007-12-30 09:06 --------- d-----w C:\Program Files\Fichiers communs\InstallShield

2007-11-13 10:25 20,480 ----a-w C:\WINDOWS\system32\drivers\secdrv.sys

2007-10-29 22:43 1,293,824 ----a-w C:\WINDOWS\system32\quartz.dll

2007-10-27 16:34 107,888 ----a-w C:\WINDOWS\system32\CmdLineExt.dll

2007-10-20 05:01 227,328 ----a-w C:\WINDOWS\system32\wmasf.dll

2007-06-25 17:08 47,360 ----a-w C:\Documents and Settings\manu\Application Data\pcouffin.sys

2007-02-27 08:01 102,291 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2007_02_26_17_41_26_small.dmp.zip

2006-12-18 17:41 87,608 ----a-w C:\Documents and Settings\manu\Application Data\ezpinst.exe

2006-02-09 14:08 107,969 ----a-w C:\WINDOWS\Internet Logs\vsmon_2nd_2006_02_09_12_32_01_small.dmp.zip

2006-01-23 19:20 48,268 ----a-w C:\WINDOWS\Internet Logs\zlclient_2nd_2006_01_23_13_42_21_small.dmp.zip

2006-01-23 19:20 45,352 ----a-w C:\WINDOWS\Internet Logs\zlclient_2nd_2006_01_23_13_42_09_small.dmp.zip

2007-02-01 13:49 783,136 --sha-w C:\WINDOWS\system32\drivers\fidbox.dat

2007-02-01 13:49 12,832 --sha-w C:\WINDOWS\system32\drivers\fidbox2.dat

.

 

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))

.

.

REGEDIT4

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"HPHmon05"="C:\WINDOWS\System32\hphmon05.exe" [2008-01-05 08:59 483328]

"Creative Mouse Software"="C:\Program Files\Creative\Shared Files\CIDS\CTStray.exe" [2008-01-05 08:59 49152]

"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2005-08-02 07:30 7110656]

"avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [ ]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-20 00:09 15360]

"NTSF MICROSOFT SYSTEM"="ntsf.exe" []

"Microsoft Winsocks 32 Controller"="MSWSCK32.exe" []

 

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\

EPSON SMART PANEL for Scanner.lnk - C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\ESPmain.exe [2005-03-10 22:00:32]

 

S3 iMSPCLOj;iMSPCLOj;C:\DOCUME~1\manu\LOCALS~1\Temp\iMSPCLOj.sys []

 

 

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]

"C:\Program Files\Fichiers communs\LightScribe\LSRunOnce.exe"

.

**************************************************************************

 

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-01-08 14:28:43

Windows 5.1.2600 Service Pack 2 NTFS

 

scanning hidden processes ...

 

scanning hidden autostart entries ...

 

scanning hidden files ...

 

**************************************************************************

.

Completion time: 2008-01-08 14:30:01

ComboFix2.txt 2008-01-08 12:45:02

.

2008-01-05 16:26:37 --- E O F ---

 

et hijack

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:38:53, on 08/01/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\WINDOWS\System32\hphmon05.exe

C:\Program Files\Creative\Shared Files\CIDS\CTStray.exe

C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\ESPmain.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\UAService7.exe

C:\WINDOWS\System32\HPZipm12.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: BitComet Helper - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe

O4 - HKLM\..\Run: [Creative Mouse Software] C:\Program Files\Creative\Shared Files\CIDS\CTStray.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [avgnt] C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" \min

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: EPSON SMART PANEL for Scanner.lnk = C:\Program Files\EPSON\EPSON SMART PANEL for Scanner\ESPmain.exe

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm

O9 - Extra button: BitComet Search - {461CC20B-FB6E-4f16-8FE8-C29359DB100E} - C:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{0AE8751C-3D81-46D8-889B-EEB908057E6C}: NameServer = 192.168.1.1

O17 - HKLM\System\CS2\Services\Tcpip\..\{0AE8751C-3D81-46D8-889B-EEB908057E6C}: NameServer = 192.168.1.1

O17 - HKLM\System\CS3\Services\Tcpip\..\{0AE8751C-3D81-46D8-889B-EEB908057E6C}: NameServer = 192.168.1.1

O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - C:\WINDOWS\system32\UAService7.exe

 

--

End of file - 5745 bytes

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...