Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Ok, coche les lignes suivantes dans HJT et Fix Checked :

 

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ads.eorezo.com/cgi-bin/advert/getad...t&x_dp_id=9

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL') => Microsoft Welcome Center

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime => Apple®Quick Time

O16 - DPF: {2357B3CF-7F8D-4451-8D81-FD6097610AEE} (CamfrogWEB Advanced Unicode Control) - http://activex.camfrogweb.com/advanced/2.0..._instmodule.exe

O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - http://www.bobtv.fr/download/cfweb_www.bob..._instmodule.exe

 

Pour finir, on va passer un antispyware très efficace.

 

Télécharger [url="http://www.majorgeeks.com/Malwarebytes_Anti-Malware_d5756.html"]Malwarebytes' Anti-Malware (MBAM)[/url]
Enregistrez le sur le bureau .
Fermer toutes les fenêtres et programmes.

Double-cliquer sur l'icône Download_mbam-setup.exe sur le bureau pour démarrer l'installation.
Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet).
N'apportez aucune modification aux réglages par défaut et, en fin d'installation,
vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse.
Comme il se met automatiquement à jour en fin d'installation, cliquer sur OK pour fermer la boîte de dialogue.
La fenêtre principale de MBAM s'affiche :

Dans l'onglet analyse, vérifier que "Exécuter une analyse approfondie" est coché et cliquer sur le bouton Rechercher pour démarrer l'analyse.

L'analyse prendra un certain temps, soyez patient !
Un message s'affichera, en indiquant la fin .
Cliquer sur OK pour continuer.

Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs.
Fermer le bloc-note.
Fermer MBAM en cliquant sur Quitter.
Poster le rapport .

Posté(e)

Bonsoir

 

Voici le rapport MBAM

 

Malwarebytes' Anti-Malware 1.11

Version de la base de données: 707

 

Type de recherche: Examen complet (C:\|D:\|)

Eléments examinés: 173849

Temps écoulé: 53 minute(s), 44 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 2

Valeur(s) du Registre infectée(s): 1

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.

HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> Quarantined and deleted successfully.

 

Valeur(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{ee5a1465-1e73-4784-8f63-45983fdf0db8} (Trojan.Vundo) -> Quarantined and deleted successfully.

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

Posté(e)

voila pour le hjt

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:51:54, on 01/05/2008

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18000)

Boot mode: Normal

 

Running processes:

C:\Windows\system32\Dwm.exe

C:\Windows\system32\taskeng.exe

C:\Windows\Explorer.EXE

C:\Program Files\ESET\ESET Smart Security\egui.exe

C:\Program Files\AOL 9.0 VRa\waol.exe

C:\Program Files\Common Files\AOL\1180801523\ee\aolsoftware.exe

C:\Program Files\Common Files\AOL\Loader\aolload.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe

C:\program files\common files\aol\1180801523\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe

c:\program files\common files\aol\1180801523\ee\aolsoftware.exe

C:\Program Files\AOL 9.0 VRa\shellmon.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe

C:\Program Files\Camfrog\Camfrog Video Chat\Camfrog Video Chat.exe

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice

O4 - HKCU\..\Run: [RunSpySweeperScheduleAtStartup] "C:\Windows\system32\msfeedssync.exe" /ScheduleSweep=User_Feed_Synchronization-{6D2C7F54-DC00-4B1C-999B-85A93B15BFFC}

O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VRa\AOL.EXE" -b

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\Windows\system32\Shdocvw.dll

O13 - Gopher Prefix:

O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/s...te/certdgi1.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://labo.nomatica.com/downloads/ImageUploader3.cab

O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{780AECE6-FAF8-4E06-8BD9-053763ED8D00}: NameServer = 192.168.1.1

O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe

O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe

O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe

O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

 

--

End of file - 5590 bytes

Posté(e) (modifié)

Ok si tu n'as pas Spyware Sweeper d'installé, tu peux fixer cette ligne ;

O4 - HKCU\..\Run: [RunSpySweeperScheduleAtStartup] "C:\Windows\system32\msfeedssync.exe" /ScheduleSweep=User_Feed_Synchronization-{6D2C7F54-DC00-4B1C-999B-85A93B15BFFC}

 

Et... c'est tout bon, ton système est clean :P Tu n'as plus de problème de publicité ?

 

Par contre, j'ai vu sur ton premier rapport que tu utilisais une application de p2p (Az***us pour ne pas la nommer). Ces réseaux sont responsables d'un grand nombre d'infections. Pour t'en convaincre, voir Les dangers du Peer-To-Peer, Emule etc.

 

Sur ce, je te souhaite une bonne continuation, et pense à :

- installer un pare feu

- mettre à jour ta console java : version 6 update 6, à télécharger ici :

https://cds.sun.com/is-bin/INTERSHOP.enfini...S-CDS_Developer

 

@+ :P

Modifié par jacmanou
Posté(e)

Bonjour

 

Voici le nouveau rapport hijackthis

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 12:50:19, on 02/05/2008

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18000)

Boot mode: Normal

 

Running processes:

C:\Windows\System32\smss.exe

C:\Windows\system32\csrss.exe

C:\Windows\system32\wininit.exe

C:\Windows\system32\csrss.exe

C:\Windows\system32\services.exe

C:\Windows\system32\lsass.exe

C:\Windows\system32\lsm.exe

C:\Windows\system32\winlogon.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\System32\svchost.exe

c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\SLsvc.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\spoolsv.exe

C:\Windows\system32\Dwm.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\taskeng.exe

C:\Windows\Explorer.EXE

C:\Program Files\ESET\ESET Smart Security\egui.exe

C:\Program Files\AOL 9.0 VRa\waol.exe

C:\Program Files\Common Files\AOL\1180801523\ee\aolsoftware.exe

C:\Program Files\Common Files\AOL\Loader\aolload.exe

C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe

C:\Program Files\ESET\ESET Smart Security\ekrn.exe

C:\Windows\system32\svchost.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\system32\SearchIndexer.exe

C:\Windows\system32\WUDFHost.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe

C:\Program Files\Windows Media Player\wmpnetwk.exe

C:\program files\common files\aol\1180801523\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe

c:\program files\common files\aol\1180801523\ee\aolsoftware.exe

C:\Windows\System32\mobsync.exe

C:\Program Files\AOL 9.0 VRa\shellmon.exe

C:\Windows\system32\taskeng.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Windows\servicing\TrustedInstaller.exe

C:\Windows\system32\wbem\wmiprvse.exe

C:\Windows\System32\svchost.exe

C:\Program Files\Spyware Doctor\pctsAuxs.exe

C:\Program Files\Spyware Doctor\pctsSvc.exe

C:\Program Files\Spyware Doctor\pctsTray.exe

\?\C:\Windows\system32\wbem\WMIADAP.EXE

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

C:\Windows\system32\wbem\wmiprvse.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [iSTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"

O4 - HKCU\..\Run: [AOL Fast Start] "C:\Program Files\AOL 9.0 VRa\AOL.EXE" -b

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\Windows\system32\Shdocvw.dll

O13 - Gopher Prefix:

O16 - DPF: {04CB5B64-5915-4629-B869-8945CEBADD21} (Module de délivrance de certificat MINEFI) - https://static.impots.gouv.fr/abos/static/s...te/certdgi1.cab

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://labo.nomatica.com/downloads/ImageUploader3.cab

O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{780AECE6-FAF8-4E06-8BD9-053763ED8D00}: NameServer = 192.168.1.1

O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET Smart Security\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET Smart Security\ekrn.exe

O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe

O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\common files\logishrd\lvmvfm\LVPrcSrv.exe

O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe

O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe

 

--

End of file - 6723 bytes

 

Par contre je viens de faire un scan avec spyware doctor et il me trouve encore 1 dialer instant access

 

Merci de votre réponse

Posté(e) (modifié)

Effectivement je suis peut-être passé à côté de quelque chose.

 

Va sur le site VirusTotal

 

Choisi parcourir pour indique rle fichier à analyser et sélectionne celui-ci :

C:\Windows\system32\csrss.exe

 

Recommence pour celui-ci :

C:\Program Files\Common Files\AOL\1180801523\ee\aolsoftware.exe

 

Donne moi les résultats. Courage, on va y arriver :P

Modifié par jacmanou
Posté(e)

Fichier aolsoftware.exe reçu le 2008.05.02 17:19:41 (CET)

Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

 

 

Résultat: 0/31 (0%)

en train de charger les informations du serveur...

Votre fichier est dans la file d'attente, en position: 1.

L'heure estimée de démarrage est entre 36 et 52 secondes.

Ne fermez pas la fenêtre avant la fin de l'analyse.

L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.

Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.

Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,

les résultats seront affichés au fur et à mesure de leur génération.

Formaté Impression des résultats

Votre fichier a expiré ou n'existe pas.

Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

 

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.

Email:

 

 

Antivirus Version Dernière mise à jour Résultat

AhnLab-V3 2008.5.2.1 2008.05.02 -

AntiVir 7.8.0.11 2008.05.02 -

Authentium 4.93.8 2008.05.02 -

Avast 4.8.1169.0 2008.05.02 -

AVG 7.5.0.516 2008.05.02 -

BitDefender 7.2 2008.05.02 -

CAT-QuickHeal 9.50 2008.05.01 -

ClamAV 0.92.1 2008.05.02 -

DrWeb 4.44.0.09170 2008.04.30 -

eSafe 7.0.15.0 2008.04.28 -

eTrust-Vet 31.3.5753 2008.05.02 -

Ewido 4.0 2008.05.02 -

F-Prot 4.4.2.54 2008.05.01 -

F-Secure 6.70.13260.0 2008.05.02 -

Fortinet 3.14.0.0 2008.05.02 -

Ikarus T3.1.1.26 2008.05.02 -

Kaspersky 7.0.0.125 2008.05.02 -

McAfee 5286 2008.05.02 -

Microsoft 1.3408 2008.04.22 -

NOD32v2 3071 2008.05.02 -

Norman 5.80.02 2008.04.30 -

Panda 9.0.0.4 2008.05.01 -

Prevx1 V2 2008.05.02 -

Rising 20.42.22.00 2008.04.30 -

Sophos 4.29.0 2008.05.02 -

Sunbelt 3.0.1097.0 2008.05.01 -

Symantec 10 2008.05.02 -

TheHacker 6.2.92.298 2008.04.30 -

VBA32 3.12.6.5 2008.05.01 -

VirusBuster 4.3.26:9 2008.05.01 -

Webwasher-Gateway 6.6.2 2008.05.02 -

Information additionnelle

File size: 50736 bytes

MD5...: e0a035850fed5bd2e3c5cfc9a56b1936

SHA1..: a6b41b6b7ba93f86a3cf72ad886757ec6948c7d1

SHA256: 7f72685ff053367998c976bebd8ef6e6a1ed62e9e618e1363ae29918a2c27c40

SHA512: afabc3150793384ba2bac6699829a12fd615d9fd92ed24bdecd5dbd147cd8b43

4eb58eafeea1d2c5c77d26bfc3be86e30018dc070eed64cbbf8dee9d7ad4c735

PEiD..: Armadillo v1.71

PEInfo: PE Structure information

 

( base data )

entrypointaddress.: 0x401c78

timedatestamp.....: 0x451879bc (Tue Sep 26 00:52:12 2006)

machinetype.......: 0x14c (I386)

 

( 4 sections )

name viradd virsiz rawdsiz ntrpy md5

.text 0x1000 0xe76 0x1000 5.89 68da97b956e36d69f5dd5d9ad13d75ba

.rdata 0x2000 0xa46 0x1000 3.89 76a86bc19624f0bc4f112961a1f59ff4

.data 0x3000 0x114 0x1000 0.21 78b8557b3d7e8674dbcaeef2476495cb

.rsrc 0x4000 0x67d8 0x7000 4.43 29e1d92af395959217a0187445abdf70

 

( 4 imports )

> KERNEL32.dll: InterlockedExchange, GetModuleHandleA, GetModuleFileNameA, GetWindowsDirectoryA, CompareStringA, LoadLibraryA, GetLastError, SetLastError, GetSystemDirectoryA, FreeLibrary

> ADVAPI32.dll: RegCloseKey

> xprt5.dll: _CompareNoCase@TBstr@XPRT@@QBEHPBG@Z, _TestAccess@TFile@XPRT@@SA_NPBGI@Z, __0TBstr@XPRT@@QAE@PBDPBG@Z, _Right@TBstr@XPRT@@QBE_AV12@H@Z, _GetLength@TBstr@XPRT@@QBEHXZ, __0TBstr@XPRT@@QAE@PBG@Z, _TrimLeft@TBstr@XPRT@@QAEAAV12@XZ, _TrimRight@TBstr@XPRT@@QAEAAV12@XZ, _Left@TBstr@XPRT@@QBE_AV12@H@Z, _ReverseFind@TBstr@XPRT@@QBEHG@Z, __0TBstr@XPRT@@QAE@ABV01@@Z, __1TBstr@XPRT@@QAE@XZ, kSystemEncoding, _Append@TBstr@XPRT@@QAEAAV12@PBDPBG@Z, _Append@TBstr@XPRT@@QAEAAV12@G@Z, _Append@TBstr@XPRT@@QAEAAV12@ABV12@@Z, _Assign@TBstr@XPRT@@QAEAAV12@PBG@Z, _Assign@TBstr@XPRT@@QAEAAV12@ABV12@@Z, _GetString@TBstr@XPRT@@QBEPBGXZ, _GetAt@TBstr@XPRT@@QBEGH@Z, _Find@TBstr@XPRT@@QBEHGH@Z

> MSVCRT.dll: _controlfp, _except_handler3, __set_app_type, __p__fmode, __p__commode, _adjust_fdiv, __setusermatherr, _initterm, __wgetmainargs, _wcmdln, exit, _XcptFilter, _exit

 

( 0 exports )

 

Fichier csrss.exe reçu le 2008.04.28 17:54:36 (CET)

Situation actuelle: terminé

 

Résultat: 0/31 (0.00%)

Formaté Impression des résultats

Antivirus Version Dernière mise à jour Résultat

AhnLab-V3 2008.4.25.2 2008.04.28 -

AntiVir 7.8.0.10 2008.04.28 -

Authentium 4.93.8 2008.04.27 -

Avast 4.8.1169.0 2008.04.28 -

AVG 7.5.0.516 2008.04.28 -

BitDefender 7.2 2008.04.28 -

CAT-QuickHeal 9.50 2008.04.26 -

ClamAV 0.92.1 2008.04.28 -

DrWeb 4.44.0.09170 2008.04.28 -

eSafe 7.0.15.0 2008.04.27 -

eTrust-Vet 31.3.5741 2008.04.28 -

Ewido 4.0 2008.04.28 -

F-Prot 4.4.2.54 2008.04.27 -

F-Secure 6.70.13260.0 2008.04.28 -

FileAdvisor 1 2008.04.28 -

Fortinet 3.14.0.0 2008.04.28 -

Ikarus T3.1.1.26.0 2008.04.28 -

Kaspersky 7.0.0.125 2008.04.28 -

McAfee 5282 2008.04.25 -

Microsoft 1.3408 2008.04.22 -

NOD32v2 3060 2008.04.28 -

Norman 5.80.02 2008.04.25 -

Panda 9.0.0.4 2008.04.27 -

Rising 20.42.01.00 2008.04.28 -

Sophos 4.28.0 2008.04.28 -

Sunbelt 3.0.1056.0 2008.04.17 -

Symantec 10 2008.04.28 -

TheHacker 6.2.92.294 2008.04.26 -

VBA32 3.12.6.5 2008.04.28 -

VirusBuster 4.3.26:9 2008.04.28 -

Webwasher-Gateway 6.6.2 2008.04.28 -

Information additionnelle

File size: 6144 bytes

MD5...: abca209eba02cb59233614db83b4f50d

SHA1..: f3a49c0d42455daa097bcfb6455f8f31c20afbf8

SHA256: cf48e43b33b14234f5004f9f3bf0d973b17a501108f39fb42cf9548fd2124960

SHA512: 79e7f280b004731d7cf3aab05b51dfcd7447a2f87e5fb787c55699d034d54e69

79c196698d8734ea21fb32bd1052b184bbe9944d4e2245f0d58015d71e844f1a

PEiD..: -

PEInfo: PE Structure information

 

( base data )

entrypointaddress.: 0x4a68137b

timedatestamp.....: 0x47918af9 (Sat Jan 19 05:30:33 2008)

machinetype.......: 0x14c (I386)

 

( 4 sections )

name viradd virsiz rawdsiz ntrpy md5

.text 0x1000 0x632 0x800 5.48 a9f0fe4b1893becd3c19b3088bf134f9

.data 0x2000 0x33c 0x200 0.16 0b2e7741e0c0fc65af1542e370d89f53

.rsrc 0x3000 0x800 0x800 4.38 06f9aa612a9c94600617de134ddedbe4

.reloc 0x4000 0x90 0x200 0.76 ab7297f8b181e43ddf616af843ad5a31

 

( 2 imports )

> ntdll.dll: NtTerminateProcess, RtlSetHeapInformation, RtlSetProcessIsCritical, NtTerminateThread, NtSetInformationProcess, DbgBreakPoint, RtlFreeAnsiString, RtlAllocateHeap, isspace, RtlUnicodeStringToAnsiString, RtlNormalizeProcessParams

> CSRSRV.dll: CsrServerInitialization

 

( 0 exports )

 

Bit9 info: http://fileadvisor.bit9.com/services/extin...33614db83b4f50d

 

Voila le rapport

 

Mais avant j'ai fais un scan avec spyware doctor et il n'a plus rien detecté

Par contre si tout est ok dois je supprimer tous ce que j'ai insallé : Navilog, hijackthis, Malwarebytes..... ?

Quel anti virus et quel spyware me conseillez vous ?

Merci beaucoup pour toute l'aide que vous m'apportez

Posté(e)

Je n'ai vu que l'analyse Virus Total de aolsoftware.exe, pas de C:\Windows\system32\csrss.exe. Peux-tu réessayer ? Je voudrais être sûr de ce fichier. Peut-être faut-il afficher les fichiers cachés pour le trouver : voir ici.

 

Tu peux supprimer Nvilog1, par contre je pense qu'il est intéressant de conserver MalwareBytes' Antimalware pour faire des scans de temps en temps.

HijackThis peux être désinstallé aussi.

Posté(e)

voila le second rapport

et merci encore pour votre aide

 

Fichier csrss.exe reçu le 2008.05.02 19:17:53 (CET)

Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE

 

 

Résultat: 0/31 (0%)

en train de charger les informations du serveur...

Votre fichier est dans la file d'attente, en position: ___.

L'heure estimée de démarrage est entre ___ et ___ .

Ne fermez pas la fenêtre avant la fin de l'analyse.

L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.

Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.

Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,

les résultats seront affichés au fur et à mesure de leur génération.

Formaté Impression des résultats

Votre fichier a expiré ou n'existe pas.

Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

 

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.

Email:

 

 

Antivirus Version Dernière mise à jour Résultat

AhnLab-V3 2008.5.2.1 2008.05.02 -

AntiVir 7.8.0.11 2008.05.02 -

Authentium 4.93.8 2008.05.02 -

Avast 4.8.1169.0 2008.05.02 -

AVG 7.5.0.516 2008.05.02 -

BitDefender 7.2 2008.05.02 -

CAT-QuickHeal 9.50 2008.05.01 -

ClamAV 0.92.1 2008.05.02 -

DrWeb 4.44.0.09170 2008.05.02 -

eSafe 7.0.15.0 2008.04.28 -

eTrust-Vet 31.3.5753 2008.05.02 -

Ewido 4.0 2008.05.02 -

F-Prot 4.4.2.54 2008.05.02 -

F-Secure 6.70.13260.0 2008.05.02 -

Fortinet 3.14.0.0 2008.05.02 -

Ikarus T3.1.1.26 2008.05.02 -

Kaspersky 7.0.0.125 2008.05.02 -

McAfee 5286 2008.05.02 -

Microsoft 1.3408 2008.04.22 -

NOD32v2 3071 2008.05.02 -

Norman 5.80.02 2008.04.30 -

Panda 9.0.0.4 2008.05.01 -

Prevx1 V2 2008.05.02 -

Rising 20.42.22.00 2008.04.30 -

Sophos 4.29.0 2008.05.02 -

Sunbelt 3.0.1097.0 2008.05.01 -

Symantec 10 2008.05.02 -

TheHacker 6.2.92.298 2008.04.30 -

VBA32 3.12.6.5 2008.05.01 -

VirusBuster 4.3.26:9 2008.05.02 -

Webwasher-Gateway 6.6.2 2008.05.02 -

Information additionnelle

File size: 6144 bytes

MD5...: abca209eba02cb59233614db83b4f50d

SHA1..: f3a49c0d42455daa097bcfb6455f8f31c20afbf8

SHA256: cf48e43b33b14234f5004f9f3bf0d973b17a501108f39fb42cf9548fd2124960

SHA512: 79e7f280b004731d7cf3aab05b51dfcd7447a2f87e5fb787c55699d034d54e69

79c196698d8734ea21fb32bd1052b184bbe9944d4e2245f0d58015d71e844f1a

PEiD..: -

PEInfo: PE Structure information

 

( base data )

entrypointaddress.: 0x4a68137b

timedatestamp.....: 0x47918af9 (Sat Jan 19 05:30:33 2008)

machinetype.......: 0x14c (I386)

 

( 4 sections )

name viradd virsiz rawdsiz ntrpy md5

.text 0x1000 0x632 0x800 5.48 a9f0fe4b1893becd3c19b3088bf134f9

.data 0x2000 0x33c 0x200 0.16 0b2e7741e0c0fc65af1542e370d89f53

.rsrc 0x3000 0x800 0x800 4.38 06f9aa612a9c94600617de134ddedbe4

.reloc 0x4000 0x90 0x200 0.76 ab7297f8b181e43ddf616af843ad5a31

 

( 2 imports )

> ntdll.dll: NtTerminateProcess, RtlSetHeapInformation, RtlSetProcessIsCritical, NtTerminateThread, NtSetInformationProcess, DbgBreakPoint, RtlFreeAnsiString, RtlAllocateHeap, isspace, RtlUnicodeStringToAnsiString, RtlNormalizeProcessParams

> CSRSRV.dll: CsrServerInitialization

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...