Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
Ok, on nettoie ! :P

Tout doit disparaître !

 

 

** 1 **

 

  • Double-clique sur smitfraudfix.exe
  • Choisis l'option 2 pour créer un rapport des fichiers responsables de l'infection.
  • Aux questions posées par le programme répondre O (oui) pour effectuer les nettoyages et désinfections proposées.
  • Le fond d'écran peut être supprimé.
     
  • Poste le rapport sur le forum dans ta prochaine réponse.

 

 

** 2 **

 

  • Double-clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
  • Au menu principal, choisis 2 et valide.
  • Le programme va t'informer qu'il va alors redémarrer ton PC.
  • Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts.
  • Appuie sur une touche comme demandé. Le pc va redémarrer.
  • Au redémarrage de ton PC, choisis ta session habituelle. Attends le message :
     
  • Le Bloc-notes va s'ouvrir : sauvegarde le rapport de manière à le retrouver.
  • Referme le Bloc-notes. Ton bureau va réapparaitre

 

PS: Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"

Tape explorer.exe et valide. Cela fera revenir ton bureau.

 

Note:

Si tu ne trouves pas le rapport, il se nomme cleannavi.txt et se trouve dans C:\

 

Ajoute après ça un nouveau rapport HijackThis stp. :P

 

 

** 3 **

 

Relance Toolbar-S&D. Choisis cette fois l'option "suppression" puis valide en appuyant sur "Entrée".

! Ne ferme pas la fenêtre lors de la suppression !

Un rapport sera généré, poste son contenu ici.

 

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.

Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."

Tape explorer puis valide.

 

** 4 **

 

Télécharge Malwarebytes' Anti-Malware (MBAM)

 

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen rapide"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
     
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

 

NB : Si MBAM te demande à redémarrer, fais-le.

 

 

Je poste tous les rapports, par contre le lien MBAM ne s'ouvre jamais , le systeme tourne sans s'arreter

 

Smitfraudfix:

 

 

SmitFraudFix v2.387

 

Scan done at 21:49:49,03, 18/12/2008

Run from C:\Documents and Settings\marion.CLAIRDELUNE\Desktop\SmitfraudFix

OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT

The filesystem type is NTFS

Fix run in normal mode

 

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix

!!!Attention, following keys are not inevitably infected!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

»»»»»»»»»»»»»»»»»»»»»»»» Killing process

 

 

»»»»»»»»»»»»»»»»»»»»»»»» hosts

 

 

127.0.0.1 localhost

 

»»»»»»»»»»»»»»»»»»»»»»»» VACFix

 

VACFix

Credits: Malware Analysis & Diagnostic

Code: S!Ri

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

 

S!Ri's WS2Fix: LSP not Found.

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

 

GenericRenosFix by S!Ri

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files

 

C:\resycled\ Deleted

 

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

 

IEDFix

Credits: Malware Analysis & Diagnostic

Code: S!Ri

 

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix

 

Agent.OMZ.Fix

Credits: Malware Analysis & Diagnostic

Code: S!Ri

 

 

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix

 

404Fix

Credits: Malware Analysis & Diagnostic

Code: S!Ri

 

 

»»»»»»»»»»»»»»»»»»»»»»»» RK

 

 

»»»»»»»»»»»»»»»»»»»»»»»» DNS

 

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System

!!!Attention, following keys are not inevitably infected!!!

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"System"="kdwsh.exe"

 

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

 

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

 

»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

 

Registry Cleaning done.

 

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix

!!!Attention, following keys are not inevitably infected!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Reboot

 

C:\WINDOWS\system32\kdwsh.exe Deleted

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

"System"=""

 

 

»»»»»»»»»»»»»»»»»»»»»»»» End

 

 

 

Clean avi:

 

Clean Navipromo version 3.7.0 commencé le 18/12/2008 à 22:12:25,65

 

Outil exécuté depuis C:\Program Files\navilog1

 

Mise à jour le 10.12.2008 à 21h00 par IL-MAFIOSO

 

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2

X86-based PC ( Uniprocessor Free : Intel® Pentium® M processor 1600MHz )

BIOS : Rev 1.0 XXX

USER : marion ( Administrator )

BOOT : Normal boot

 

Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)

Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)

 

C:\ (Local Disk) - NTFS - Total:74 Go (Free:41 Go)

D:\ (CD or DVD)

 

 

Mode suppression automatique

avec prise en charge résultats Catchme et GNS

 

 

Nettoyage exécuté au redémarrage de l'ordinateur

 

 

*** fsbl1.txt non trouvé ***

(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

 

 

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

 

* Suppression dans "C:\WINDOWS\System32" *

 

 

* Suppression dans "C:\Documents and Settings\marion.CLAIRDELUNE\locals~1\applic~1" *

 

 

* Suppression dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

 

* Suppression dans "C:\DOCUME~1\ADMINI~1.POR\locals~1\applic~1" *

 

 

*** Suppression dossiers dans "C:\WINDOWS" ***

 

 

*** Suppression dossiers dans "C:\Program Files" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\All Users.WINDOWS\startm~1\programs" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\All Users.WINDOWS\startm~1" ***

 

 

*** Suppression dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\marion.CLAIRDELUNE\applic~1" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.POR\applic~1" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\marion.CLAIRDELUNE\locals~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.POR\locals~1\applic~1" ***

 

 

*** Suppression dossiers dans "C:\Documents and Settings\marion.CLAIRDELUNE\startm~1\programs" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\startm~1\programs" ***

 

 

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1.POR\startm~1\programs" ***

 

 

 

*** Suppression fichiers ***

 

 

*** Suppression fichiers temporaires ***

 

Nettoyage contenu C:\WINDOWS\Temp effectué !

Nettoyage contenu C:\Documents and Settings\marion.CLAIRDELUNE\locals~1\Temp effectué !

 

*** Traitement Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

 

2)Recherche, création sauvegardes et suppression Heuristique :

 

 

* Dans "C:\WINDOWS\system32" *

 

 

 

* Dans "C:\Documents and Settings\marion.CLAIRDELUNE\locals~1\applic~1" *

 

 

saqyqug.exe trouvé !

Copie saqyqug.exe réalisée avec succès !

saqyqug.exe supprimé !

 

saqyqug.dat trouvé !

Copie saqyqug.dat réalisée avec succès !

saqyqug.dat supprimé !

 

saqyqug_nav.dat trouvé !

Copie saqyqug_nav.dat réalisée avec succès !

saqyqug_nav.dat supprimé !

 

saqyqug_navps.dat trouvé !

Copie saqyqug_navps.dat réalisée avec succès !

saqyqug_navps.dat supprimé !

 

 

* Dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" *

 

 

 

* Dans "C:\DOCUME~1\ADMINI~1.POR\locals~1\applic~1" *

 

 

 

*** Sauvegarde du Registre vers dossier Safebackup ***

 

sauvegarde du Registre réalisée avec succès !

 

*** Nettoyage Registre ***

 

Nettoyage Registre Ok

 

 

*** Certificats ***

 

Certificat Egroup absent !

Certificat Electronic-Group supprimé !

Certificat Montorgueil absent !

Certificat OOO-Favorit supprimé !

Certificat Sunny-Day-Design-Ltdt absent !

 

*** Recherche autres dossiers et fichiers connus ***

 

 

 

*** Nettoyage terminé le 18/12/2008 à 22:15:57,89 ***

 

 

 

Hijackthis:

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 22:18:40, on 18/12/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\AskBarDis\bar\bin\AskService.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Neuf\Kit\WiFi\9wifi.exe

C:\Program Files\Search Settings\SearchSettings.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\Documents and Settings\marion.CLAIRDELUNE\Desktop\HiJackThis.exe

 

R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL

O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Program Files\Search Settings\kb127\SearchSettings.dll

O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdwsh.exe] C:\WINDOWS\system32\kdwsh.exe

O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"

O4 - HKLM\..\Run: [searchSettings] C:\Program Files\Search Settings\SearchSettings.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichier...ion_3_0_4_0.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{B195154D-2B35-4954-86CA-B1739341ED3A}: NameServer = 85.255.112.121;85.255.112.76

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe

O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

--

End of file - 4929 bytes

 

 

Et enfin Toolbar:

 

 

-----------\\ ToolBar S&D 1.1.6 XP/Vista

 

Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 2

X86-based PC ( Uniprocessor Free : Intel® Pentium® M processor 1600MHz )

BIOS : Rev 1.0 XXX

USER : marion ( Administrator )

BOOT : Normal boot

Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)

Firewall : ZoneAlarm Firewall 7.0.483.000 (Activated)

 

"C:\ToolBar SD" ( MAJ : 30-08-2008|00:19 )

Option : [2] ( 18/12/2008|22:19 )

 

-----------\\ SUPPRESSION

 

Supprime! - C:\Program Files\AskSBar\bar

Supprime! - C:\WINDOWS\Prefetch\SEARCHSETTINGS.EXE-253CB611.pf

Supprime! - C:\DOCUME~1\MARION~1.CLA\APPLIC~1\Search Settings\kb127

Supprime! - C:\Program Files\Search Settings\kb127

Supprime! - C:\Program Files\Search Settings\SearchSettings.exe

Supprime! - C:\Program Files\AskSBar

Supprime! - C:\DOCUME~1\MARION~1.CLA\APPLIC~1\Search Settings

Supprime! - C:\Program Files\Search Settings

 

-----------\\ Recherche de Fichiers / Dossiers ...

 

 

-----------\\ Extensions

 

(marion.CLAIRDELUNE) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

 

 

-----------\\ [..\Internet Explorer\Main]

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]

"Local Page"="C:\\windows\\system32\\blank.htm"

"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"'>http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"'>http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"'>http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"'>http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

"Url"="http://go.microsoft.com/fwlink/?LinkId=68929"

"Url"="http://go.microsoft.com/fwlink/?LinkId=68928"

 

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]

"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"

"Local Page"="C:\\windows\\system32\\blank.htm"

"Start Page"="http://www.msn.com/"

 

 

--------------------\\ Recherche d'autres infections

 

[HKLM\SYSTEM\CurrentControlSet\..\{B195154D-2B35-4954-86CA-B1739341ED3A}]

NameServer REG_SZ 85.255.112.121;85.255.112.76

[HKLM\SYSTEM\ControlSet001\..\{B195154D-2B35-4954-86CA-B1739341ED3A}]

NameServer REG_SZ 85.255.112.121;85.255.112.76

[HKLM\SYSTEM\ControlSet003\..\{B195154D-2B35-4954-86CA-B1739341ED3A}]

NameServer REG_SZ 85.255.112.121;85.255.112.76

==> WAREOUT <==

 

 

 

 

1 - "C:\ToolBar SD\TB_1.txt" - Wed 09/03/2008|21:51 - Option : [1]

2 - "C:\ToolBar SD\TB_2.txt" - Thu 09/04/2008|22:29 - Option : [2]

3 - "C:\ToolBar SD\TB_3.txt" - 18/12/2008|21:29 - Option : [1]

4 - "C:\ToolBar SD\TB_4.txt" - 18/12/2008|22:22 - Option : [2]

 

-----------\\ Fin du rapport a 22:22:31,16

 

 

Pour MBAM, le lien ne donne rien

 

A+

Posté(e)

Ok, super !

On voit après pour MBAM.

 

Lance smitfraudfix cette fois avec l'option 5 (rechercher détournerment DNS), confirme si demandé par smitfraudfix et poste le rapport.

 

Ca respire déjà plus. :P

Posté(e)
Ok, super !

On voit après pour MBAM.

 

Lance smitfraudfix cette fois avec l'option 5 (rechercher détournerment DNS), confirme si demandé par smitfraudfix et poste le rapport.

 

Ca respire déjà plus. :P

 

 

Bonjour,,

 

SmitFraudFix v2.387

 

Scan done at 7:14:44,31, 19/12/2008

Run from C:\Documents and Settings\marion.CLAIRDELUNE\Desktop\SmitfraudFix

OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT

The filesystem type is NTFS

Fix run in normal mode

 

»»»»»»»»»»»»»»»»»»»»»»»» DNS Before Fix

 

Your computer may be victim of a DNS Hijack: 85.255.x.x detected !

 

Description: Intel® PRO/Wireless LAN 2100 3B Mini PCI Adapter - Packet Scheduler Miniport

DNS Server Search Order: 85.255.112.121;85.255.112.76

 

HKLM\SYSTEM\CCS\Services\Tcpip\..\{B195154D-2B35-4954-86CA-B1739341ED3A}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{B195154D-2B35-4954-86CA-B1739341ED3A}: NameServer=85.255.112.121;85.255.112.76

HKLM\SYSTEM\CS1\Services\Tcpip\..\{B195154D-2B35-4954-86CA-B1739341ED3A}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS1\Services\Tcpip\..\{B195154D-2B35-4954-86CA-B1739341ED3A}: NameServer=85.255.112.121;85.255.112.76

HKLM\SYSTEM\CS3\Services\Tcpip\..\{B195154D-2B35-4954-86CA-B1739341ED3A}: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS3\Services\Tcpip\..\{B195154D-2B35-4954-86CA-B1739341ED3A}: NameServer=85.255.112.121;85.255.112.76

HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

 

»»»»»»»»»»»»»»»»»»»»»»»» DNS After Fix

Posté(e)
Voilà qui est mieux ! :P

 

Poste un nouveau rapport HijackThis stp, on doit être presque bon là.

 

 

Bonsoir,

 

Voila le rapport HJT

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:09:36, on 19/12/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\AskBarDis\bar\bin\AskService.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Neuf\Kit\WiFi\9wifi.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Messenger\msmsgs.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\MSN Messenger\usnsvc.exe

C:\WINDOWS\system32\cmd.exe

C:\WINDOWS\notepad.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Documents and Settings\marion.CLAIRDELUNE\Desktop\HiJackThis.exe

 

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll

O3 - Toolbar: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdwsh.exe] C:\WINDOWS\system32\kdwsh.exe

O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichier...ion_3_0_4_0.cab

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe

O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

--

End of file - 4458 bytes

Posté(e)

Il en reste, il y a une nouvelle variante de toolbar on dirait.

 

On va s'en occuper. :P

 

Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.

Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux.

 

Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs).

  • Assure toi que tous les programmes sont fermés avant de commencer.
  • Double-clique combofix.exe afin de l'exécuter.
  • Clique sur "Oui" au message de Limitation de Garantie qui s'affiche.
  • On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final.
  • Le bureau disparaît, c'est normal, et il va revenir.
  • Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide.
  • Lorsque l'analyse sera terminée, un rapport apparaîtra.
  • Copie-colle ce rapport dans ta prochaine réponse.
    Le rapport se trouve dans : C:\Combofix.txt (si jamais).

Posté(e)
Il en reste, il y a une nouvelle variante de toolbar on dirait.

 

On va s'en occuper. :P

 

Le logiciel qui suit n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.

Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux.

 

Télécharge combofix.exe de sUBs et sauvegarde le sur ton bureau (et pas ailleurs).

  • Assure toi que tous les programmes sont fermés avant de commencer.
  • Double-clique combofix.exe afin de l'exécuter.
  • Clique sur "Oui" au message de Limitation de Garantie qui s'affiche.
  • On va te proposer de télécharger et installer la console de récupération, clique sur "Oui" au message, autorise le téléchargement dans ton firewall si demandé, puis accepte le message de contrat utilisateur final.
  • Le bureau disparaît, c'est normal, et il va revenir.
  • Ne ferme pas la fenêtre qui s'ouvre, tu te retrouverais avec un bureau vide.
  • Lorsque l'analyse sera terminée, un rapport apparaîtra.
  • Copie-colle ce rapport dans ta prochaine réponse.
    Le rapport se trouve dans : C:\Combofix.txt (si jamais).

 

 

Bonsoir,

 

 

voici le rapport

 

ComboFix 08-12-21.01 - marion 2008-12-21 20:35:19.1 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.511.230 [GMT 1:00]

Lancé depuis: c:\documents and settings\marion.CLAIRDELUNE\Desktop\ComboFix.exe

* Un nouveau point de restauration a été créé

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\windows\IE4 Error Log.txt

c:\windows\system32\tmp.reg

c:\windows\system32\w70n5msg.dll

 

.

((((((((((((((((((((((((((((( Fichiers créés du 2008-11-21 au 2008-12-21 ))))))))))))))))))))))))))))))))))))

.

 

2008-12-21 20:23 . 2008-12-21 20:23 <DIR> d----c--- c:\windows\LastGood

2008-12-19 21:50 . 2004-08-04 00:56 152,576 --a--c--- c:\windows\system32\irftp.exe

2008-12-19 21:50 . 2004-08-04 00:56 152,576 --a--c--- c:\windows\system32\dllcache\irftp.exe

2008-12-19 21:50 . 2004-08-04 00:56 27,136 --a--c--- c:\windows\system32\irmon.dll

2008-12-19 21:50 . 2004-08-04 00:56 27,136 --a--c--- c:\windows\system32\dllcache\irmon.dll

2008-12-19 21:50 . 2004-08-04 00:56 8,192 --a--c--- c:\windows\system32\wshirda.dll

2008-12-19 21:50 . 2004-08-04 00:56 8,192 --a--c--- c:\windows\system32\dllcache\wshirda.dll

2008-12-19 08:17 . 2008-06-13 14:10 272,128 -----c--- c:\windows\system32\dllcache\bthport.sys

2008-12-19 08:15 . 2008-08-14 10:57 2,185,984 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe

2008-12-19 08:15 . 2008-08-14 10:55 2,142,720 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe

2008-12-19 08:15 . 2008-08-14 10:18 2,062,976 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe

2008-12-19 08:15 . 2008-08-14 10:18 2,020,864 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe

2008-12-19 08:14 . 2008-10-24 12:25 455,936 -----c--- c:\windows\system32\dllcache\mrxsmb.sys

2008-12-19 08:10 . 2008-10-16 14:09 31,768 --a--c--- c:\windows\system32\wucltui.dll.mui

2008-12-19 08:10 . 2008-10-16 14:07 23,576 --a--c--- c:\windows\system32\wuaucpl.cpl.mui

2008-12-19 08:10 . 2008-10-16 14:07 23,576 --a--c--- c:\windows\system32\wuapi.dll.mui

2008-12-19 08:10 . 2008-10-16 14:07 18,456 --a--c--- c:\windows\system32\wuaueng.dll.mui

2008-12-18 21:19 . 2008-12-18 22:15 <DIR> d----c--- c:\program files\Navilog1

2008-12-18 07:05 . 2008-12-18 07:05 <DIR> d----c--- C:\rsit

2008-12-18 07:05 . 2008-12-18 07:07 <DIR> d----c--- c:\program files\trend micro

2008-12-17 18:34 . 2004-08-03 23:04 156,672 --a--c--- c:\windows\system32\dllcache\winzm.ime

2008-12-17 18:34 . 2004-08-03 23:04 156,672 --a--c--- c:\windows\system32\dllcache\winsp.ime

2008-12-17 18:34 . 2004-08-03 23:04 156,672 --a--c--- c:\windows\system32\dllcache\winpy.ime

2008-12-17 18:34 . 2001-08-23 13:00 28,288 --a--c--- c:\windows\system32\dllcache\xjis.nls

2008-12-17 18:32 . 2001-08-23 13:00 1,875,968 --a--c--- c:\windows\system32\dllcache\msir3jp.lex

2008-12-17 18:31 . 2001-08-23 13:00 1,158,818 --a--c--- c:\windows\system32\dllcache\korwbrkr.lex

2008-12-17 18:30 . 2001-08-23 13:00 13,463,552 --a--c--- c:\windows\system32\dllcache\hwxjpn.dll

2008-12-17 18:29 . 2001-08-23 13:00 1,677,824 --a--c--- c:\windows\system32\dllcache\chsbrkr.dll

2008-12-17 18:28 . 2004-08-04 00:56 2,134,528 --a--c--- c:\windows\system32\dllcache\smtpsnap.dll

2008-12-17 18:25 . 2008-12-17 18:25 488 -rah-c--- c:\windows\system32\logonui.exe.manifest

2008-12-17 18:24 . 2001-08-23 13:00 16,384 --a--c--- c:\windows\system32\dllcache\isignup.exe

2008-12-17 18:24 . 2008-12-17 18:24 749 -rah-c--- c:\windows\WindowsShell.Manifest

2008-12-17 18:24 . 2008-12-17 18:24 749 -rah-c--- c:\windows\system32\wuaucpl.cpl.manifest

2008-12-17 18:24 . 2008-12-17 18:24 749 -rah-c--- c:\windows\system32\sapi.cpl.manifest

2008-12-17 18:24 . 2008-12-17 18:24 749 -rah-c--- c:\windows\system32\nwc.cpl.manifest

2008-12-17 18:24 . 2008-12-17 18:24 749 -rah-c--- c:\windows\system32\ncpa.cpl.manifest

2008-12-17 18:11 . 2001-08-23 13:00 24,661 --a--c--- c:\windows\system32\spxcoins.dll

2008-12-17 18:11 . 2001-08-23 13:00 24,661 --a--c--- c:\windows\system32\dllcache\spxcoins.dll

2008-12-17 18:11 . 2001-08-23 13:00 13,312 --a--c--- c:\windows\system32\irclass.dll

2008-12-17 18:11 . 2001-08-23 13:00 13,312 --a--c--- c:\windows\system32\dllcache\irclass.dll

2008-12-17 18:11 . 2008-12-19 23:18 1,393 --a--c--- c:\windows\imsins.BAK

2008-12-17 17:58 . 2008-12-17 17:58 268 --ah-c--- C:\sqmdata06.sqm

2008-12-17 17:58 . 2008-12-17 17:58 244 --ah-c--- C:\sqmnoopt06.sqm

2008-12-13 22:13 . 2008-12-16 20:06 10,192 --a--c--- c:\windows\setupapi.old

2008-12-09 18:39 . 2008-12-09 18:39 <DIR> d----c--- c:\program files\File Shredder

2008-12-09 18:19 . 2008-12-09 18:19 <DIR> d----c--- c:\program files\FreeUndelete

2008-12-09 17:19 . 2008-12-09 17:22 <DIR> d----c--- c:\program files\HappyCollection_2.2d

2008-12-09 17:16 . 2008-12-09 17:22 13,030 --a--c--- C:\PDOXUSRS.NET

2008-12-09 17:14 . 1999-01-20 05:01 210,032 --a--c--- c:\windows\system32\DBCLIENT.DLL

2008-12-09 17:13 . 2008-12-09 17:13 <DIR> d----c--- c:\program files\Common Files\Borland Shared

2008-12-09 17:13 . 1999-11-12 05:11 183,808 --a--c--- c:\windows\system32\BDEADMIN.CPL

2008-12-09 16:37 . 2008-12-09 18:10 <DIR> d----c--- c:\windows\system32\NtmsData

2008-12-08 20:47 . 2008-12-08 20:47 <DIR> d--h-c--- c:\windows\PIF

2008-12-07 18:36 . 2008-12-07 18:36 <DIR> d----c--- c:\program files\Free Audio Pack

2008-12-07 18:36 . 2005-02-24 12:10 2,084,864 --a--c--- c:\windows\system32\AudDesign.dll

2008-12-07 18:36 . 2004-03-08 23:00 662,288 --a--c--- c:\windows\system32\MSCOMCT2.OCX

2008-12-07 18:36 . 1998-06-16 23:00 516,173 --a--c--- c:\windows\system32\MSVCP60D.DLL

2008-12-07 18:36 . 2005-02-24 12:11 479,232 --a--c--- c:\windows\system32\AudioVisu.dll

2008-12-07 18:36 . 2005-02-24 15:21 458,752 --a--c--- c:\windows\system32\AudPlayer.dll

2008-12-07 18:36 . 2005-03-10 16:00 454,656 --a--c--- c:\windows\system32\AudioRecord.dll

2008-12-07 18:36 . 2005-02-24 12:10 417,792 --a--c--- c:\windows\system32\AudDisplay.dll

2008-12-07 18:36 . 1998-06-16 23:00 385,100 --a--c--- c:\windows\system32\MSVCRTD.DLL

2008-12-07 18:36 . 2004-03-08 23:00 224,016 --a--c--- c:\windows\system32\TABCTL32.OCX

2008-12-07 18:36 . 1998-06-24 00:00 164,144 --a--c--- c:\windows\system32\COMCT232.OCX

2008-12-07 18:36 . 1998-07-12 23:00 59,904 --a--c--- c:\windows\system32\Mscc2fr.dll

2008-12-07 18:36 . 1998-07-12 23:00 21,504 --a--c--- c:\windows\system32\TABCTFR.DLL

2008-12-04 22:21 . 2005-03-11 18:37 1,986,560 --a--c--- c:\windows\system32\AudFile.dll

2008-12-04 22:21 . 2005-02-24 13:11 1,212,416 --a--c--- c:\windows\system32\AudioInfos.dll

2008-12-04 22:21 . 2005-02-24 12:51 348,160 --a--c--- c:\windows\system32\WMAFile.dll

2008-12-04 22:21 . 2006-11-18 11:38 200,704 --a--c--- c:\windows\system32\vbalExpBar6.ocx

2008-12-04 22:21 . 2005-01-10 12:54 116,296 --a--c--- c:\windows\system32\NCTWMAProfiles.prx

2008-12-04 22:21 . 2000-05-22 14:58 115,920 --a--c--- c:\windows\system32\msinet.OCX

2008-12-04 22:21 . 1999-03-25 18:00 101,888 --a--c--- c:\windows\system32\VB6STKIT.DLL

2008-12-04 22:21 . 2003-01-26 12:41 40,960 --a--c--- c:\windows\system32\SSubTmr6.dll

2008-12-04 22:21 . 1998-07-12 22:00 15,360 --a--c--- c:\windows\system32\inetfr.DLL

2008-12-04 22:20 . 2008-12-13 22:21 <DIR> d----c--- c:\program files\Free Easy Burner

2008-12-04 22:20 . 2003-03-18 20:20 1,060,864 --a--c--- c:\windows\system32\MFC71.dll

2008-12-04 22:20 . 2008-09-24 20:33 484,352 --a--c--- c:\windows\system32\lame_enc.dll

2008-12-04 22:20 . 2000-11-29 01:07 307,200 --a--c--- c:\windows\system32\msvcr70.dll

2008-12-04 22:20 . 1998-07-12 22:00 141,312 --a--c--- c:\windows\system32\MSCMCFR.DLL

2008-12-04 22:20 . 2003-04-18 15:29 44,544 --a--c--- c:\windows\system32\msxml4a.dll

2008-12-04 22:20 . 1998-07-12 18:00 32,768 --a--c--- c:\windows\system32\CMDLGFR.DLL

2008-12-02 21:50 . 2008-12-02 21:50 <DIR> d----c--- c:\program files\Totally Free Burner

2008-12-02 21:34 . 2008-12-02 21:34 <DIR> d----c--- c:\windows\system32\hdined32.nls.{00021401-0000-0000-C000-000000000046}

2008-12-02 21:17 . 2008-12-02 21:22 <DIR> d----c--- c:\documents and settings\marion.CLAIRDELUNE\Application Data\DeepBurner

2008-12-02 21:16 . 2008-12-02 21:24 <DIR> d----c--- c:\program files\Astonsoft

2008-12-02 12:28 . 2008-12-02 13:15 <DIR> d----c--- c:\program files\Azureus

2008-12-01 21:29 . 2008-12-09 15:44 <DIR> d----c--- C:\VEMODE_VIDEOS

2008-12-01 20:31 . 2008-12-09 16:57 <DIR> d----c--- c:\program files\VEMoDe 1.0b

2008-12-01 20:31 . 2008-12-01 20:31 <DIR> d----c--- c:\program files\AviSynth 2.5

2008-12-01 20:31 . 2008-12-01 20:31 57,344 --a--c--- c:\windows\SSEUninstaller.exe

2008-12-01 20:31 . 2008-12-01 20:31 44,544 --a--c--- c:\windows\system32\Gif89.dll

2008-12-01 20:31 . 2008-12-01 20:31 32,768 --a--c--- c:\windows\system32\ShellLnkSSE.dll

2008-12-01 20:21 . 2008-12-01 20:21 <DIR> d----c--- c:\program files\MegauploadToolbar

2008-12-01 20:21 . 2008-12-21 20:26 <DIR> d----c--- c:\documents and settings\marion.CLAIRDELUNE\Application Data\MegauploadToolbar

2008-12-01 20:21 . 2008-12-01 20:21 <DIR> d----c--- c:\documents and settings\marion.CLAIRDELUNE\Application Data\EmailNotifier

2008-12-01 20:21 . 2008-12-01 20:21 <DIR> d----c--- c:\documents and settings\All Users.WINDOWS\Application Data\Megaupload

2008-12-01 20:21 . 2008-12-01 20:21 <DIR> d----c--- c:\documents and settings\All Users.WINDOWS\Application Data\EmailNotifier

2008-11-30 20:59 . 2008-11-30 20:59 <DIR> d----c--- c:\program files\AskBarDis

2008-11-30 20:59 . 2008-12-21 18:20 <DIR> d----c--- c:\documents and settings\marion.CLAIRDELUNE\Application Data\Azureus

2008-11-30 20:59 . 2008-11-30 20:59 <DIR> d----c--- c:\documents and settings\All Users.WINDOWS\Application Data\Azureus

2008-11-30 20:57 . 2008-11-30 20:57 <DIR> d----c--- c:\program files\Common Files\i4j_jres

2008-11-28 19:37 . 2008-12-12 07:06 <DIR> d----c--- c:\documents and settings\marion.CLAIRDELUNE\Application Data\dvdcss

2008-11-27 12:33 . 2008-11-27 13:16 <DIR> d----c--- c:\program files\Dofus

2008-11-26 22:34 . 2008-11-26 22:34 <DIR> d----c--- c:\windows\system32\LogFiles

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-12-21 11:29 141,596 -csha-w c:\windows\system32\drivers\fidbox.idx

2008-12-21 11:29 12,261,408 -csha-w c:\windows\system32\drivers\fidbox.dat

2008-12-17 17:22 --------- dc----w c:\program files\Windows Media Connect 2

2008-12-17 15:45 90,112 ----a-w c:\windows\DUMP5da6.tmp

2008-12-17 15:45 90,112 ----a-w c:\windows\DUMP5d60.tmp

2008-12-17 15:44 90,112 ----a-w c:\windows\DUMP5e1e.tmp

2008-12-17 14:46 90,112 ----a-w c:\windows\DUMP51d6.tmp

2008-12-16 18:18 90,112 ----a-w c:\windows\DUMP524e.tmp

2008-12-16 18:17 90,112 ----a-w c:\windows\DUMP5294.tmp

2008-11-30 20:19 --------- dc----w c:\program files\Vuze

2008-11-18 20:18 43,862 -c--a-w c:\windows\Internet Logs\UpdClient_2nd_2008_11_18_17_35_22_small.dmp.zip

2008-11-18 20:18 42,407 -c--a-w c:\windows\Internet Logs\UpdClient_2nd_2008_11_18_17_35_11_small.dmp.zip

2008-11-18 20:12 --------- dc----w c:\program files\Microsoft Silverlight

2008-11-18 16:50 --------- dc----w c:\documents and settings\marion.CLAIRDELUNE\Application Data\vlc

2008-11-18 16:15 --------- dc-h--w c:\program files\InstallShield Installation Information

2008-11-18 16:15 --------- dc----w c:\program files\OLITEC

2008-11-18 15:33 15,890 -c--a-w c:\windows\system32\drivers\mdc8021x.sys

2008-11-18 15:24 --------- dc----w c:\documents and settings\All Users.WINDOWS\Application Data\WinZip

2008-11-18 15:13 --------- dc----w c:\program files\ma-config.com

2008-11-18 15:13 --------- dc----w c:\documents and settings\All Users.WINDOWS\Application Data\ma-config.com

2008-11-18 14:03 --------- dc----w c:\program files\MSXML 6.0

2008-11-18 14:01 --------- dc----w c:\program files\MSXML 4.0

2008-11-18 13:36 --------- dc----w c:\program files\Microsoft FrontPage

2008-11-18 13:36 --------- dc----w c:\documents and settings\marion.CLAIRDELUNE\Application Data\Microsoft Web Folders

2008-11-18 13:24 --------- dc----w c:\documents and settings\marion.CLAIRDELUNE\Application Data\MSNInstaller

2008-11-18 13:22 --------- dc----w c:\program files\MSN Messenger

2008-11-18 13:13 --------- dc----w c:\program files\7-Zip

2008-11-18 12:21 --------- dc----w c:\documents and settings\All Users.WINDOWS\Application Data\Avira

2008-11-18 11:36 21,035 -c--a-w c:\windows\system32\drivers\AegisP.sys

2008-11-18 10:30 --------- dc----w c:\program files\SonicWALL

2008-11-18 10:30 --------- dc----w c:\documents and settings\marion.CLAIRDELUNE\Application Data\MailFrontier

2008-11-18 10:30 --------- dc----w c:\documents and settings\All Users.WINDOWS\Application Data\MailFrontier

2008-11-02 01:32 --------- dc----w c:\documents and settings\marion\Application Data\Azureus

2008-11-01 15:50 --------- dc----w c:\program files\EA GAMES

2008-10-24 11:25 455,936 -c--a-w c:\windows\system32\drivers\mrxsmb.sys

2008-10-23 12:51 284,160 -c--a-w c:\windows\system32\gdi32.dll

2008-10-16 13:13 202,776 -c--a-w c:\windows\system32\wuweb.dll

2008-10-16 13:13 1,809,944 -c--a-w c:\windows\system32\wuaueng.dll

2008-10-16 13:12 561,688 -c--a-w c:\windows\system32\wuapi.dll

2008-10-16 13:12 323,608 -c--a-w c:\windows\system32\wucltui.dll

2008-10-16 13:09 92,696 -c--a-w c:\windows\system32\cdm.dll

2008-10-16 13:09 51,224 -c--a-w c:\windows\system32\wuauclt.exe

2008-10-16 13:09 43,544 -c--a-w c:\windows\system32\wups2.dll

2008-10-16 13:08 34,328 -c--a-w c:\windows\system32\wups.dll

2008-10-16 13:06 268,648 -c--a-w c:\windows\system32\mucltui.dll

2008-10-16 13:06 208,744 -c--a-w c:\windows\system32\muweb.dll

2008-10-16 10:20 667,648 -c--a-w c:\windows\system32\wininet.dll

2008-10-03 10:15 247,326 -c--a-w c:\windows\system32\strmdll.dll

2007-04-23 13:21 269,824 -c--a-w c:\windows\inf\WG111v3\Vista64\wg111v3.sys

2007-04-23 13:11 224,896 -c--a-w c:\windows\inf\WG111v3\wg111v3.sys

2006-12-15 10:30 98,304 -c--a-w c:\windows\inf\WG111v3\UScanM.exe

2006-12-15 10:30 66,048 -c--a-w c:\windows\inf\WG111v3\EAPPkt.sys

2006-12-15 10:30 315,392 -c--a-w c:\windows\inf\WG111v3\InstallDriver.exe

2006-12-15 10:30 28,672 -c--a-w c:\windows\inf\WG111v3\SetDrv.exe

2006-12-15 10:30 212,992 -c--a-w c:\windows\inf\WG111v3\CopyWHQLDriver.exe

2006-12-15 10:30 20,480 -c--a-w c:\windows\inf\WG111v3\RTWUPath.exe

2006-12-15 10:30 19,968 -c--a-w c:\windows\inf\WG111v3\RTWREFU.EXE

.

 

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

2008-11-24 20:25 333192 --a--c--- c:\program files\AskBarDis\bar\bin\askBar.dll

 

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A057A204-BACC-4D26-C39E-35F1D2A32EC8}]

2008-08-04 21:44 1947080 --a--c--- c:\progra~1\MEGAUP~1\MEGAUP~1.DLL

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-11-24 333192]

"{A057A204-BACC-4D26-C39E-35F1D2A32EC8}"= "c:\progra~1\MEGAUP~1\MEGAUP~1.DLL" [2008-08-04 1947080]

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{A057A204-BACC-4D26-C39E-35F1D2A32EC8}"= "c:\progra~1\MEGAUP~1\MEGAUP~1.DLL" [2008-08-04 1947080]

"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"= "c:\program files\AskBarDis\bar\bin\askBar.dll" [2008-11-24 333192]

 

[HKEY_CLASSES_ROOT\clsid\{a057a204-bacc-4d26-c39e-35f1d2a32ec8}]

[HKEY_CLASSES_ROOT\megauploadtoolbar.MEGAUPLOADTOOLBAR]

 

[HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_CLASSES_ROOT\TypeLib\{4b1c1e16-6b34-430e-b074-5928eca4c150}]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]

"MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]

"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2007-02-18 1694208]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]

"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 919016]

"Autoconfigurateur WiFi Neuf"="c:\program files\Neuf\Kit\WiFi\9wifi.exe" [2008-01-15 287984]

"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 c:\windows\system32\bthprops.cpl]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]

 

c:\documents and settings\marion\Start Menu\Programs\Startup\

Lanceur Pointsoft.lnk - c:\pointsoft\lanceur.exe [2000-11-07 71952]

 

c:\documents and settings\All Users.WINDOWS\Start Menu\Programs\Startup\

Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-02-17 65588]

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]

"DisableMonitoring"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=

"c:\\Program Files\\MSN Messenger\\livecall.exe"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

 

R2 ASKService;ASKService;c:\program files\AskBarDis\bar\bin\AskService.exe [2008-11-30 464264]

S2 ASKUpgrade;ASKUpgrade;c:\program files\AskBarDis\bar\bin\ASKUpgrade.exe [2008-11-30 234888]

S3 maconfservice;Ma-Config Service;"c:\program files\ma-config.com\maconfservice.exe" [2008-11-17 195752]

S3 RTL8187B;NETGEAR WG111v3 54Mbps Wireless USB 2.0 Adapter Vista Driver;c:\windows\system32\DRIVERS\wg111v3.sys [2007-04-23 224896]

 

*Newly Created Service* - PROCEXP90

.

- - - - ORPHELINS SUPPRIMES - - - -

 

HKLM-Run-c:\windows\system32\kdwsh.exe - c:\windows\system32\kdwsh.exe

 

 

.

------- Examen supplémentaire -------

.

uStart Page = hxxp://www.google.fr/

mWindow Title =

 

O16 -: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_3_0_4_0.cab

c:\windows\Downloaded Program Files\hardwaredetection.inf

.

 

**************************************************************************

 

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-12-21 20:48:22

Windows 5.1.2600 Service Pack 2 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

Heure de fin: 2008-12-21 20:49:39

ComboFix-quarantined-files.txt 2008-12-21 19:49:37

 

Avant-CF: 45 868 257 280 bytes free

Après-CF: 46,371,311,616 bytes free

 

WindowsXP-KB310994-SP2-Pro-BootDisk-FRA.exe

[boot loader]

timeout=2

default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS

[operating systems]

c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect

multi(0)disk(0)rdisk(0)partition(1)\WINDOWS.0="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /safeboot:network

 

262 --- E O F --- 2008-12-21 19:29:22

A+

Posté(e)

:!: Ce qui suit n'est que pour ta machine, et ta machine seulement.

Ne surtout pas utiliser sur une autre machine : dangereux.

 

  • Désactive ton antivirus, il peut gêner.
  • Ouvre le Bloc-notes. Vérifie que dans le menu "Format", le "retour automatique à la ligne" est désactivé. Copie colle ceci dedans :

Killall::

 

Folder::

c:\program files\AskBarDis

 

 

Registry::

[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{3041D03E-FD4B-44E0-B742-2D9B88305F98}"=-

[-HKEY_CLASSES_ROOT\clsid\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]

"DisableMonitoring"=-

 

Driver::

ASKService

ASKUpgrade

  • Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau.
     
  • Fais un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe comme sur la capture

img-2258535my8h.gif

  • Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

 

Ensuite ajoute un nouveau rapport HijackThis stp après ce rapport là, et réactive ton antivirus.

Posté(e)
:!: Ce qui suit n'est que pour ta machine, et ta machine seulement.

Ne surtout pas utiliser sur une autre machine : dangereux.

 

  • Désactive ton antivirus, il peut gêner.
  • Ouvre le Bloc-notes. Vérifie que dans le menu "Format", le "retour automatique à la ligne" est désactivé. Copie colle ceci dedans :

 

  • Sauvegarde cela comme fichier texte nommé CFScript, sur le bureau.
     
  • Fais un glisser/déposer de ce fichier CFscript sur le fichier ComboFix.exe comme sur la capture

img-2258535my8h.gif

  • Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
  • Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
  • Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt

 

Ensuite ajoute un nouveau rapport HijackThis stp après ce rapport là, et réactive ton antivirus.

 

 

 

Bonsoir,

 

Voici le premier rapport

combofix

 

ComboFix 08-12-21.01 - marion 2008-12-21 21:45:29.2 - NTFSx86

Microsoft Windows XP Professional 5.1.2600.2.1252.1.1033.18.511.209 [GMT 1:00]

Lancé depuis: c:\documents and settings\marion.CLAIRDELUNE\Desktop\ComboFix.exe

Commutateurs utilisés :: c:\documents and settings\marion.CLAIRDELUNE\Desktop\CFScript.txt

* Un nouveau point de restauration a été créé

.

 

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))

.

 

c:\program files\AskBarDis

c:\program files\AskBarDis\bar\bin\askBar.dll

c:\program files\AskBarDis\bar\bin\askPopStp.dll

c:\program files\AskBarDis\bar\bin\AskService.exe

c:\program files\AskBarDis\bar\bin\AskSplash.exe

c:\program files\AskBarDis\bar\bin\AskTBApp.exe

c:\program files\AskBarDis\bar\bin\ASKUpgrade.exe

c:\program files\AskBarDis\bar\bin\psvince.dll

c:\program files\AskBarDis\bar\Cache\022F8201

c:\program files\AskBarDis\bar\Cache\022F88BC

c:\program files\AskBarDis\bar\Cache\02312823.bin

c:\program files\AskBarDis\bar\Cache\023138AF.bin

c:\program files\AskBarDis\bar\Cache\0231414A.bin

c:\program files\AskBarDis\bar\Cache\02314302.bin

c:\program files\AskBarDis\bar\Cache\0231447F.bin

c:\program files\AskBarDis\bar\Cache\0231462E.bin

c:\program files\AskBarDis\bar\Cache\02314872.bin

c:\program files\AskBarDis\bar\Cache\files.ini

c:\program files\AskBarDis\bar\History\search

c:\program files\AskBarDis\bar\Settings\AskLogo.ico

c:\program files\AskBarDis\bar\Settings\config.dat

c:\program files\AskBarDis\bar\Settings\config.dat.bak

c:\program files\AskBarDis\bar\Settings\prevcfg.htm

c:\program files\AskBarDis\unins000.dat

c:\program files\AskBarDis\unins000.exe

 

.

((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.

 

-------\Legacy_ASKSERVICE

-------\Legacy_ASKUPGRADE

-------\Service_ASKService

-------\Service_ASKUpgrade

 

 

((((((((((((((((((((((((((((( Fichiers créés du 2008-11-21 au 2008-12-21 ))))))))))))))))))))))))))))))))))))

.

 

2008-12-19 21:50 . 2004-08-04 00:56 152,576 --a--c--- c:\windows\system32\irftp.exe

2008-12-19 21:50 . 2004-08-04 00:56 152,576 --a--c--- c:\windows\system32\dllcache\irftp.exe

2008-12-19 21:50 . 2004-08-04 00:56 27,136 --a--c--- c:\windows\system32\irmon.dll

2008-12-19 21:50 . 2004-08-04 00:56 27,136 --a--c--- c:\windows\system32\dllcache\irmon.dll

2008-12-19 21:50 . 2004-08-04 00:56 8,192 --a--c--- c:\windows\system32\wshirda.dll

2008-12-19 21:50 . 2004-08-04 00:56 8,192 --a--c--- c:\windows\system32\dllcache\wshirda.dll

2008-12-19 08:17 . 2008-06-13 14:10 272,128 -----c--- c:\windows\system32\dllcache\bthport.sys

2008-12-19 08:15 . 2008-08-14 10:57 2,185,984 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe

2008-12-19 08:15 . 2008-08-14 10:55 2,142,720 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe

2008-12-19 08:15 . 2008-08-14 10:18 2,062,976 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe

2008-12-19 08:15 . 2008-08-14 10:18 2,020,864 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe

2008-12-19 08:14 . 2008-10-24 12:25 455,936 -----c--- c:\windows\system32\dllcache\mrxsmb.sys

2008-12-19 08:10 . 2008-10-16 14:09 31,768 --a--c--- c:\windows\system32\wucltui.dll.mui

2008-12-19 08:10 . 2008-10-16 14:07 23,576 --a--c--- c:\windows\system32\wuaucpl.cpl.mui

2008-12-19 08:10 . 2008-10-16 14:07 23,576 --a--c--- c:\windows\system32\wuapi.dll.mui

2008-12-19 08:10 . 2008-10-16 14:07 18,456 --a--c--- c:\windows\system32\wuaueng.dll.mui

2008-12-18 21:19 . 2008-12-18 22:15 <DIR> d----c--- c:\program files\Navilog1

2008-12-18 07:05 . 2008-12-18 07:05 <DIR> d----c--- C:\rsit

2008-12-18 07:05 . 2008-12-18 07:07 <DIR> d----c--- c:\program files\trend micro

2008-12-17 18:34 . 2004-08-03 23:04 156,672 --a--c--- c:\windows\system32\dllcache\winzm.ime

2008-12-17 18:34 . 2004-08-03 23:04 156,672 --a--c--- c:\windows\system32\dllcache\winsp.ime

2008-12-17 18:34 . 2004-08-03 23:04 156,672 --a--c--- c:\windows\system32\dllcache\winpy.ime

2008-12-17 18:34 . 2001-08-23 13:00 28,288 --a--c--- c:\windows\system32\dllcache\xjis.nls

2008-12-17 18:32 . 2001-08-23 13:00 1,875,968 --a--c--- c:\windows\system32\dllcache\msir3jp.lex

2008-12-17 18:31 . 2001-08-23 13:00 1,158,818 --a--c--- c:\windows\system32\dllcache\korwbrkr.lex

2008-12-17 18:30 . 2001-08-23 13:00 13,463,552 --a--c--- c:\windows\system32\dllcache\hwxjpn.dll

2008-12-17 18:29 . 2001-08-23 13:00 1,677,824 --a--c--- c:\windows\system32\dllcache\chsbrkr.dll

2008-12-17 18:28 . 2004-08-04 00:56 2,134,528 --a--c--- c:\windows\system32\dllcache\smtpsnap.dll

2008-12-17 18:25 . 2008-12-17 18:25 488 -rah-c--- c:\windows\system32\logonui.exe.manifest

2008-12-17 18:24 . 2001-08-23 13:00 16,384 --a--c--- c:\windows\system32\dllcache\isignup.exe

2008-12-17 18:24 . 2008-12-17 18:24 749 -rah-c--- c:\windows\WindowsShell.Manifest

2008-12-17 18:24 . 2008-12-17 18:24 749 -rah-c--- c:\windows\system32\wuaucpl.cpl.manifest

2008-12-17 18:24 . 2008-12-17 18:24 749 -rah-c--- c:\windows\system32\sapi.cpl.manifest

2008-12-17 18:24 . 2008-12-17 18:24 749 -rah-c--- c:\windows\system32\nwc.cpl.manifest

2008-12-17 18:24 . 2008-12-17 18:24 749 -rah-c--- c:\windows\system32\ncpa.cpl.manifest

2008-12-17 18:11 . 2001-08-23 13:00 24,661 --a--c--- c:\windows\system32\spxcoins.dll

2008-12-17 18:11 . 2001-08-23 13:00 24,661 --a--c--- c:\windows\system32\dllcache\spxcoins.dll

2008-12-17 18:11 . 2001-08-23 13:00 13,312 --a--c--- c:\windows\system32\irclass.dll

2008-12-17 18:11 . 2001-08-23 13:00 13,312 --a--c--- c:\windows\system32\dllcache\irclass.dll

2008-12-17 18:11 . 2008-12-19 23:18 1,393 --a--c--- c:\windows\imsins.BAK

2008-12-17 17:58 . 2008-12-17 17:58 268 --ah-c--- C:\sqmdata06.sqm

2008-12-17 17:58 . 2008-12-17 17:58 244 --ah-c--- C:\sqmnoopt06.sqm

2008-12-13 22:13 . 2008-12-16 20:06 10,192 --a--c--- c:\windows\setupapi.old

2008-12-09 18:39 . 2008-12-09 18:39 <DIR> d----c--- c:\program files\File Shredder

2008-12-09 18:19 . 2008-12-09 18:19 <DIR> d----c--- c:\program files\FreeUndelete

2008-12-09 17:19 . 2008-12-09 17:22 <DIR> d----c--- c:\program files\HappyCollection_2.2d

2008-12-09 17:16 . 2008-12-09 17:22 13,030 --a--c--- C:\PDOXUSRS.NET

2008-12-09 17:14 . 1999-01-20 05:01 210,032 --a--c--- c:\windows\system32\DBCLIENT.DLL

2008-12-09 17:13 . 2008-12-09 17:13 <DIR> d----c--- c:\program files\Common Files\Borland Shared

2008-12-09 17:13 . 1999-11-12 05:11 183,808 --a--c--- c:\windows\system32\BDEADMIN.CPL

2008-12-09 16:37 . 2008-12-09 18:10 <DIR> d----c--- c:\windows\system32\NtmsData

2008-12-08 20:47 . 2008-12-08 20:47 <DIR> d--h-c--- c:\windows\PIF

2008-12-07 18:36 . 2008-12-07 18:36 <DIR> d----c--- c:\program files\Free Audio Pack

2008-12-07 18:36 . 2005-02-24 12:10 2,084,864 --a--c--- c:\windows\system32\AudDesign.dll

2008-12-07 18:36 . 2004-03-08 23:00 662,288 --a--c--- c:\windows\system32\MSCOMCT2.OCX

2008-12-07 18:36 . 1998-06-16 23:00 516,173 --a--c--- c:\windows\system32\MSVCP60D.DLL

2008-12-07 18:36 . 2005-02-24 12:11 479,232 --a--c--- c:\windows\system32\AudioVisu.dll

2008-12-07 18:36 . 2005-02-24 15:21 458,752 --a--c--- c:\windows\system32\AudPlayer.dll

2008-12-07 18:36 . 2005-03-10 16:00 454,656 --a--c--- c:\windows\system32\AudioRecord.dll

2008-12-07 18:36 . 2005-02-24 12:10 417,792 --a--c--- c:\windows\system32\AudDisplay.dll

2008-12-07 18:36 . 1998-06-16 23:00 385,100 --a--c--- c:\windows\system32\MSVCRTD.DLL

2008-12-07 18:36 . 2004-03-08 23:00 224,016 --a--c--- c:\windows\system32\TABCTL32.OCX

2008-12-07 18:36 . 1998-06-24 00:00 164,144 --a--c--- c:\windows\system32\COMCT232.OCX

2008-12-07 18:36 . 1998-07-12 23:00 59,904 --a--c--- c:\windows\system32\Mscc2fr.dll

2008-12-07 18:36 . 1998-07-12 23:00 21,504 --a--c--- c:\windows\system32\TABCTFR.DLL

2008-12-04 22:21 . 2005-03-11 18:37 1,986,560 --a--c--- c:\windows\system32\AudFile.dll

2008-12-04 22:21 . 2005-02-24 13:11 1,212,416 --a--c--- c:\windows\system32\AudioInfos.dll

2008-12-04 22:21 . 2005-02-24 12:51 348,160 --a--c--- c:\windows\system32\WMAFile.dll

2008-12-04 22:21 . 2006-11-18 11:38 200,704 --a--c--- c:\windows\system32\vbalExpBar6.ocx

2008-12-04 22:21 . 2005-01-10 12:54 116,296 --a--c--- c:\windows\system32\NCTWMAProfiles.prx

2008-12-04 22:21 . 2000-05-22 14:58 115,920 --a--c--- c:\windows\system32\msinet.OCX

2008-12-04 22:21 . 1999-03-25 18:00 101,888 --a--c--- c:\windows\system32\VB6STKIT.DLL

2008-12-04 22:21 . 2003-01-26 12:41 40,960 --a--c--- c:\windows\system32\SSubTmr6.dll

2008-12-04 22:21 . 1998-07-12 22:00 15,360 --a--c--- c:\windows\system32\inetfr.DLL

2008-12-04 22:20 . 2008-12-13 22:21 <DIR> d----c--- c:\program files\Free Easy Burner

2008-12-04 22:20 . 2003-03-18 20:20 1,060,864 --a--c--- c:\windows\system32\MFC71.dll

2008-12-04 22:20 . 2008-09-24 20:33 484,352 --a--c--- c:\windows\system32\lame_enc.dll

2008-12-04 22:20 . 2000-11-29 01:07 307,200 --a--c--- c:\windows\system32\msvcr70.dll

2008-12-04 22:20 . 1998-07-12 22:00 141,312 --a--c--- c:\windows\system32\MSCMCFR.DLL

2008-12-04 22:20 . 2003-04-18 15:29 44,544 --a--c--- c:\windows\system32\msxml4a.dll

2008-12-04 22:20 . 1998-07-12 18:00 32,768 --a--c--- c:\windows\system32\CMDLGFR.DLL

2008-12-02 21:50 . 2008-12-02 21:50 <DIR> d----c--- c:\program files\Totally Free Burner

2008-12-02 21:34 . 2008-12-02 21:34 <DIR> d----c--- c:\windows\system32\hdined32.nls.{00021401-0000-0000-C000-000000000046}

2008-12-02 21:17 . 2008-12-02 21:22 <DIR> d----c--- c:\documents and settings\marion.CLAIRDELUNE\Application Data\DeepBurner

2008-12-02 21:16 . 2008-12-02 21:24 <DIR> d----c--- c:\program files\Astonsoft

2008-12-02 12:28 . 2008-12-02 13:15 <DIR> d----c--- c:\program files\Azureus

2008-12-01 21:29 . 2008-12-09 15:44 <DIR> d----c--- C:\VEMODE_VIDEOS

2008-12-01 20:31 . 2008-12-09 16:57 <DIR> d----c--- c:\program files\VEMoDe 1.0b

2008-12-01 20:31 . 2008-12-01 20:31 <DIR> d----c--- c:\program files\AviSynth 2.5

2008-12-01 20:31 . 2008-12-01 20:31 57,344 --a--c--- c:\windows\SSEUninstaller.exe

2008-12-01 20:31 . 2008-12-01 20:31 44,544 --a--c--- c:\windows\system32\Gif89.dll

2008-12-01 20:31 . 2008-12-01 20:31 32,768 --a--c--- c:\windows\system32\ShellLnkSSE.dll

2008-12-01 20:21 . 2008-12-01 20:21 <DIR> d----c--- c:\program files\MegauploadToolbar

2008-12-01 20:21 . 2008-12-21 20:55 <DIR> d----c--- c:\documents and settings\marion.CLAIRDELUNE\Application Data\MegauploadToolbar

2008-12-01 20:21 . 2008-12-01 20:21 <DIR> d----c--- c:\documents and settings\marion.CLAIRDELUNE\Application Data\EmailNotifier

2008-12-01 20:21 . 2008-12-01 20:21 <DIR> d----c--- c:\documents and settings\All Users.WINDOWS\Application Data\Megaupload

2008-12-01 20:21 . 2008-12-01 20:21 <DIR> d----c--- c:\documents and settings\All Users.WINDOWS\Application Data\EmailNotifier

2008-11-30 20:59 . 2008-12-21 18:20 <DIR> d----c--- c:\documents and settings\marion.CLAIRDELUNE\Application Data\Azureus

2008-11-30 20:59 . 2008-11-30 20:59 <DIR> d----c--- c:\documents and settings\All Users.WINDOWS\Application Data\Azureus

2008-11-30 20:57 . 2008-11-30 20:57 <DIR> d----c--- c:\program files\Common Files\i4j_jres

2008-11-28 19:37 . 2008-12-12 07:06 <DIR> d----c--- c:\documents and settings\marion.CLAIRDELUNE\Application Data\dvdcss

2008-11-27 12:33 . 2008-11-27 13:16 <DIR> d----c--- c:\program files\Dofus

2008-11-26 22:34 . 2008-11-26 22:34 <DIR> d----c--- c:\windows\system32\LogFiles

 

.

(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-12-21 20:51 12,347,424 -csha-w c:\windows\system32\drivers\fidbox.dat

2008-12-21 20:50 1,710,976 -c--a-w c:\windows\Internet Logs\tvDebug.zip

2008-12-21 20:49 145,604 -csha-w c:\windows\system32\drivers\fidbox.idx

2008-12-17 17:22 --------- dc----w c:\program files\Windows Media Connect 2

2008-12-17 15:45 90,112 ----a-w c:\windows\DUMP5da6.tmp

2008-12-17 15:45 90,112 ----a-w c:\windows\DUMP5d60.tmp

2008-12-17 15:44 90,112 ----a-w c:\windows\DUMP5e1e.tmp

2008-12-17 14:46 90,112 ----a-w c:\windows\DUMP51d6.tmp

2008-12-16 18:18 90,112 ----a-w c:\windows\DUMP524e.tmp

2008-12-16 18:17 90,112 ----a-w c:\windows\DUMP5294.tmp

2008-11-30 20:19 --------- dc----w c:\program files\Vuze

2008-11-18 20:18 43,862 -c--a-w c:\windows\Internet Logs\UpdClient_2nd_2008_11_18_17_35_22_small.dmp.zip

2008-11-18 20:18 42,407 -c--a-w c:\windows\Internet Logs\UpdClient_2nd_2008_11_18_17_35_11_small.dmp.zip

2008-11-18 20:12 --------- dc----w c:\program files\Microsoft Silverlight

2008-11-18 16:50 --------- dc----w c:\documents and settings\marion.CLAIRDELUNE\Application Data\vlc

2008-11-18 16:15 --------- dc-h--w c:\program files\InstallShield Installation Information

2008-11-18 16:15 --------- dc----w c:\program files\OLITEC

2008-11-18 15:33 15,890 -c--a-w c:\windows\system32\drivers\mdc8021x.sys

2008-11-18 15:24 --------- dc----w c:\documents and settings\All Users.WINDOWS\Application Data\WinZip

2008-11-18 15:13 --------- dc----w c:\program files\ma-config.com

2008-11-18 15:13 --------- dc----w c:\documents and settings\All Users.WINDOWS\Application Data\ma-config.com

2008-11-18 14:03 --------- dc----w c:\program files\MSXML 6.0

2008-11-18 14:01 --------- dc----w c:\program files\MSXML 4.0

2008-11-18 13:36 --------- dc----w c:\program files\Microsoft FrontPage

2008-11-18 13:36 --------- dc----w c:\documents and settings\marion.CLAIRDELUNE\Application Data\Microsoft Web Folders

2008-11-18 13:24 --------- dc----w c:\documents and settings\marion.CLAIRDELUNE\Application Data\MSNInstaller

2008-11-18 13:22 --------- dc----w c:\program files\MSN Messenger

2008-11-18 13:13 --------- dc----w c:\program files\7-Zip

2008-11-18 12:21 --------- dc----w c:\documents and settings\All Users.WINDOWS\Application Data\Avira

2008-11-18 11:36 21,035 -c--a-w c:\windows\system32\drivers\AegisP.sys

2008-11-18 10:30 --------- dc----w c:\program files\SonicWALL

2008-11-18 10:30 --------- dc----w c:\documents and settings\marion.CLAIRDELUNE\Application Data\MailFrontier

2008-11-18 10:30 --------- dc----w c:\documents and settings\All Users.WINDOWS\Application Data\MailFrontier

2008-11-02 01:32 --------- dc----w c:\documents and settings\marion\Application Data\Azureus

2008-11-01 15:50 --------- dc----w c:\program files\EA GAMES

2008-10-24 11:25 455,936 -c--a-w c:\windows\system32\drivers\mrxsmb.sys

2008-10-23 12:51 284,160 -c--a-w c:\windows\system32\gdi32.dll

2008-10-16 13:13 202,776 -c--a-w c:\windows\system32\wuweb.dll

2008-10-16 13:13 1,809,944 -c--a-w c:\windows\system32\wuaueng.dll

2008-10-16 13:12 561,688 -c--a-w c:\windows\system32\wuapi.dll

2008-10-16 13:12 323,608 -c--a-w c:\windows\system32\wucltui.dll

2008-10-16 13:09 92,696 -c--a-w c:\windows\system32\cdm.dll

2008-10-16 13:09 51,224 -c--a-w c:\windows\system32\wuauclt.exe

2008-10-16 13:09 43,544 -c--a-w c:\windows\system32\wups2.dll

2008-10-16 13:08 34,328 -c--a-w c:\windows\system32\wups.dll

2008-10-16 13:06 268,648 -c--a-w c:\windows\system32\mucltui.dll

2008-10-16 13:06 208,744 -c--a-w c:\windows\system32\muweb.dll

2008-10-16 10:20 667,648 -c--a-w c:\windows\system32\wininet.dll

2008-10-03 10:15 247,326 -c--a-w c:\windows\system32\strmdll.dll

2007-04-23 13:21 269,824 -c--a-w c:\windows\inf\WG111v3\Vista64\wg111v3.sys

2007-04-23 13:11 224,896 -c--a-w c:\windows\inf\WG111v3\wg111v3.sys

2006-12-15 10:30 98,304 -c--a-w c:\windows\inf\WG111v3\UScanM.exe

2006-12-15 10:30 66,048 -c--a-w c:\windows\inf\WG111v3\EAPPkt.sys

2006-12-15 10:30 315,392 -c--a-w c:\windows\inf\WG111v3\InstallDriver.exe

2006-12-15 10:30 28,672 -c--a-w c:\windows\inf\WG111v3\SetDrv.exe

2006-12-15 10:30 212,992 -c--a-w c:\windows\inf\WG111v3\CopyWHQLDriver.exe

2006-12-15 10:30 20,480 -c--a-w c:\windows\inf\WG111v3\RTWUPath.exe

2006-12-15 10:30 19,968 -c--a-w c:\windows\inf\WG111v3\RTWREFU.EXE

.

 

((((((((((((((((((((((((((((( snapshot@2008-12-21_20.48.59,11 )))))))))))))))))))))))))))))))))))))))))

.

+ 2005-10-20 19:02:28 163,328 -c--a-w c:\windows\ERDNT\subs\ERDNT.EXE

- 2008-12-20 19:29:19 40,326 ----a-w c:\windows\system32\perfc009.dat

+ 2008-12-21 20:03:22 40,326 ----a-w c:\windows\system32\perfc009.dat

- 2008-12-20 19:29:19 311,938 ----a-w c:\windows\system32\perfh009.dat

+ 2008-12-21 20:03:22 311,938 ----a-w c:\windows\system32\perfh009.dat

.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

REGEDIT4

 

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{A057A204-BACC-4D26-C39E-35F1D2A32EC8}]

2008-08-04 21:44 1947080 --a--c--- c:\progra~1\MEGAUP~1\MEGAUP~1.DLL

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]

"{A057A204-BACC-4D26-C39E-35F1D2A32EC8}"= "c:\progra~1\MEGAUP~1\MEGAUP~1.DLL" [2008-08-04 1947080]

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]

"{A057A204-BACC-4D26-C39E-35F1D2A32EC8}"= "c:\progra~1\MEGAUP~1\MEGAUP~1.DLL" [2008-08-04 1947080]

 

[HKEY_CLASSES_ROOT\clsid\{a057a204-bacc-4d26-c39e-35f1d2a32ec8}]

[HKEY_CLASSES_ROOT\megauploadtoolbar.MEGAUPLOADTOOLBAR]

 

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-04 15360]

"MsnMsgr"="c:\program files\MSN Messenger\MsnMsgr.Exe" [2007-01-19 5674352]

"MSMSGS"="c:\program files\Messenger\msmsgs.exe" [2007-02-18 1694208]

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"avgnt"="c:\program files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" [2008-06-12 266497]

"ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 919016]

"Autoconfigurateur WiFi Neuf"="c:\program files\Neuf\Kit\WiFi\9wifi.exe" [2008-01-15 287984]

"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-04 c:\windows\system32\bthprops.cpl]

 

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]

"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-04 15360]

 

c:\documents and settings\marion\Start Menu\Programs\Startup\

Lanceur Pointsoft.lnk - c:\pointsoft\lanceur.exe [2000-11-07 71952]

 

c:\documents and settings\All Users.WINDOWS\Start Menu\Programs\Startup\

Microsoft Office.lnk - c:\program files\Microsoft Office\Office\OSA9.EXE [1999-02-17 65588]

 

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]

"DisableMonitoring"=dword:00000001

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]

"EnableFirewall"= 0 (0x0)

 

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]

"%windir%\\Network Diagnostic\\xpnetdiag.exe"=

"%windir%\\system32\\sessmgr.exe"=

"c:\\Program Files\\MSN Messenger\\msnmsgr.exe"=

"c:\\Program Files\\MSN Messenger\\livecall.exe"=

"c:\\Program Files\\Messenger\\msmsgs.exe"=

 

S3 maconfservice;Ma-Config Service;"c:\program files\ma-config.com\maconfservice.exe" [2008-11-17 195752]

S3 RTL8187B;NETGEAR WG111v3 54Mbps Wireless USB 2.0 Adapter Vista Driver;c:\windows\system32\DRIVERS\wg111v3.sys [2007-04-23 224896]

.

.

------- Examen supplémentaire -------

.

uStart Page = hxxp://www.google.fr/

mWindow Title =

 

O16 -: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - hxxp://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_3_0_4_0.cab

c:\windows\Downloaded Program Files\hardwaredetection.inf

.

 

**************************************************************************

 

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-12-21 21:50:31

Windows 5.1.2600 Service Pack 2 NTFS

 

Recherche de processus cachés ...

 

Recherche d'éléments en démarrage automatique cachés ...

 

Recherche de fichiers cachés ...

 

Scan terminé avec succès

Fichiers cachés: 0

 

**************************************************************************

.

------------------------ Autres processus actifs ------------------------

.

c:\windows\system32\ZoneLabs\vsmon.exe

c:\program files\Avira\AntiVir PersonalEdition Classic\sched.exe

c:\program files\Avira\AntiVir PersonalEdition Classic\avguard.exe

c:\windows\system32\rundll32.exe

.

**************************************************************************

.

Heure de fin: 2008-12-21 21:53:12 - La machine a redémarré

ComboFix-quarantined-files.txt 2008-12-21 20:53:07

ComboFix2.txt 2008-12-21 19:49:41

 

Avant-CF: 45 669 191 680 bytes free

Après-CF: 45,667,368,960 bytes freejt

 

 

 

289 --- E O F --- 2008-12-21 19:29:22

 

 

et le rapport hjt

 

 

 

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 21:58:15, on 21/12/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\Neuf\Kit\WiFi\9wifi.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Messenger\msmsgs.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\marion.CLAIRDELUNE\Desktop\HiJackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: Megaupload Toolbar - {A057A204-BACC-4D26-C39E-35F1D2A32EC8} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min

O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [Autoconfigurateur WiFi Neuf] "C:\Program Files\Neuf\Kit\WiFi\9wifi.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichier...ion_3_0_4_0.cab

O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe

O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe

O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

--

End of file - 4008 bytes

 

 

A+

Posté(e)

Le rapport est ok. :P

 

Supprime Toolbar S&D, ta version est trop vieille, et ne sert plus à rien.

Efface après C:\toolbar SD.

Il ne faut pas garder ces outils-là en place, de toute façon.

 

Désinstalle combofix : entre combofix /u dans la boite exécuter du menu démarrer.

Après cela, efface ce dossier s'il existe encore.

C:\QooBox

 

Supprime SmitFraudFix à la main.

 

Désinstalle Navilog via Ajout/suppression de programmes.

 

-+---------------

 

 

Plus de symptômes ?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...