Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

---édition ipl_001 : ce message provient de la discussion "Rapport Hijackthis -> Optimisation système !" dans laquelle kdance avait posté.

 

Bonjour,

Je viens de prendre connaissance de cette discussion qui date de novembre 2005, mais ayant qq soucis lorsque je me connecte à Internet en lançant FireFox (alerte de Trojan mais bloqué par l'antivirus), j'ai lancé HJT et j'ai constaté la présence de "04-Startup: PowerReg Scheduler V3.exe".

Sur ce j'ai fixé ce dernier et lorsque j'ai voulu me reconnecter à Internet, ma page d'accueil s'affiche et il ne m'est plus possible de naviguer ailleurs. J'ai tj le message Impossible d'afficher la page demandée, vérifier....etc.

Par ailleurs, j'ai trouvé les explications de "tesgaz" hautement enrichissantes. J'ai moi-même une foule de processus et de 04 ou de 08 dans mon log et ma machine rame énormément. Comme j'ai eu le pb cité plus haut je n'ose pas m'avancer plus loin. C'est pourtant diablement tentant.

Merci à tesgaz pour des encouragemets explicatifs éventuels.

Posté(e)

Bonjour kdance, bonjour à tous,

 

Je ne sais pas trop...

 

Dans le post ci-dessus, tu me sembles avoir toi-même essayé des choses... je veux dire que tu me sembles être capable de te débrouiller tout seul sauf cette impossibilité de changer de page Web.

 

Je ne sais pas si tu demandes de l'aide, si oui, poste sur le forum "Optimisation, Sécurisation, Prévention"... quelques pistes :

- vois du côté de WinSockFix de Option^Explicit -> http://www.tacktech.com/display.cfm?ttid=257

- vois du côté de MCrepair de Microsoft -> http://download.microsoft.com/download/msn...us/mcrepair.exe (ne t'inquiète pas pour le "win98" du lien, c'est bien applicable à XP !

Posté(e)

Bonjour kdance, bonjour à tous,

 

Je ne sais pas trop...

 

Dans le post ci-dessus, tu me sembles avoir toi-même essayé des choses... je veux dire que tu me sembles être capable de te débrouiller tout seul sauf cette impossibilité de changer de page Web.

 

Je ne sais pas si tu demandes de l'aide, si oui, poste sur le forum "Optimisation, Sécurisation, Prévention"... quelques pistes :

- vois du côté de WinSockFix de Option^Explicit -> http://www.tacktech.com/display.cfm?ttid=257

- vois du côté de MCrepair de Microsoft -> http://download.microsoft.com/download/msn...us/mcrepair.exe (ne t'inquiète pas pour le "win98" du lien, c'est bien applicable à XP !

 

Bonjour ipl_001, bonjour à tous ces bons samaritains,

 

Tout d'abord merci pour la réponse mais je pense que mon post n'était pas assez explicite. Autant pour moi.

Ce qui m'intrigue c'est pourqoi, en supprimant "04 - Startup: PowerReg Scheduler V3.exe" que tout le monde dit être un Trojan, ma navigation internet est altérée.

Lorsque j'ai restauré XP, donc réinstallation de "PowerReg Scheduler", tout fonctionne de nouveau.

 

En d'autres termes qu'est-ce que PowerReg Scheduler ?

 

Par ailleurs, sans trop vouloir abuser des uns et des autres, quelqu'un pourrait-il me dire que supprimer d'emblée dans le log ci-dessous :

 

Logfile of HijackThis v1.99.1

Scan saved at 14:24:56, on 02/03/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE

C:\PROGRA~1\Iomega\System32\AppServices.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\Program Files\Softwin\BitDefender8\vsserv.exe

C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE

C:\WINDOWS\system32\devldr32.exe

C:\PROGRA~1\WANADOO\CnxMon.exe

C:\PROGRA~1\WANADOO\TaskbarIcon.exe

C:\Program Files\Microsoft AntiSpyware\gcasServ.exe

C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

C:\Program Files\Softwin\BitDefender8\bdoesrv.exe

C:\progra~1\softwin\bitdef~1\bdnagent.exe

C:\Program Files\Softwin\BitDefender8\bdswitch.exe

C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe

C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe

C:\WINDOWS\System32\shellexpi.exe

C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Palm\AlarmApp.exe

C:\Program Files\Windows Media Components\encoder\Wmencagt.exe

C:\Program Files\Logitech\SetPoint\KEM.exe

C:\Program Files\Common Files\DataViz\DvzIncMsgr.exe

C:\Program Files\Palm\HOTSYNC.EXE

C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE

C:\PROGRA~1\TRIBAL~1.NET\tribalweb.exe

C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE

C:\Program Files\United Devices\UD.EXE

C:\Program Files\United Devices\ud_7657531.exe

C:\Program Files\United Devices\ud_7657531_0.dir\WCGrid_Rosetta.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = +s

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = +s

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL

F2 - REG:system.ini: UserInit=userinit.exe,

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: Copernic Desktop Search - {C5F7A735-70F1-477F-8C36-6FF3C736017B} - C:\Program Files\Copernic Desktop Search\CopernicDesktopSearchIntegration910.dll

O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [iomega Automatic Backup 1.0.1] C:\Program Files\Iomega\Iomega Automatic Backup\ibackup.exe

O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

O4 - HKLM\..\Run: [bDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe

O4 - HKLM\..\Run: [bDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"

O4 - HKLM\..\Run: [bDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe"

O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKCU\..\Run: [Explorer] C:\WINDOWS\System32\shellexpi.exe en

O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [TClockEx] C:\Program Files\TClockEx\TCLOCKEX.EXE

O4 - HKCU\..\Run: [skwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE

O4 - Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE

O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Startup: TribalWeb.net.lnk = ?

O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\ADOBE\Calibration\Adobe Gamma Loader.exe

O4 - Startup: UD Agent.lnk = C:\Program Files\United Devices\UD.EXE

O4 - Startup: PowerReg Scheduler V3.exe

O4 - Global Startup: Alarm Manager.LNK = C:\Program Files\Palm\AlarmApp.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Adobe Gamma Loader.lnk = ?

O4 - Global Startup: Palm Desktop.lnk = ?

O4 - Global Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\encoder\WMENCAGT.EXE

O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe

O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Program Files\Common Files\DataViz\DvzIncMsgr.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\ADOBE\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm

O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll

O12 - Plugin for .mu3: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O12 - Plugin for .mus: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O12 - Plugin for .mut: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O12 - Plugin for .myr: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab

O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www3.photoweb.fr/telechargement/Photoweb_uploader.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120...all/xscan53.cab

O16 - DPF: {A7E092C3-692A-11D0-A7E5-08002B322F3B} (WebResponseAttachments Control) - https://webresponse.one.microsoft.com/oas/A...eX/FileXfer.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15010/CTPID.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{6330025B-F01F-4275-83EF-C575C0F04C1C}: NameServer = 80.10.246.1 80.10.246.132

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll

O20 - Winlogon Notify: ComPlusSetup - C:\WINDOWS\System32\catsrvut.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe

O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

 

Merci beaucoup

Posté(e)

salut kdance,ipl_001 :P

 

Ton pc est effectivement infecté par le backdoor Sheldor.c ! est ce que tu as commencé par suivre la procédure de nettoyage?=>

 

http://forum.zebulon.fr/index.php?showtopic=83986

 

De plus,ce n'est pas ,je pense ,le fait que tu ais supprimé "PowerReg Scheduler" qui ait altéré ta connexion!

 

Voilà ce qu'on peut en lire ici=> http://www.neuber.com/taskmanager/process/...eduler.exe.html

et là : http://www.leadertech.com/ereg.html

PowerReg Scheduler accompagne des progammes légitimes tel celui que tu as installé avec ton Palm.

Posté(e) (modifié)

salut kdance,ipl_001 :P

 

Ton pc est effectivement infecté par le backdoor Sheldor.c ! est ce que tu as commencé par suivre la procédure de nettoyage?=>

 

http://forum.zebulon.fr/index.php?showtopic=83986

 

De plus,ce n'est pas ,je pense ,le fait que tu ais supprimé "PowerReg Scheduler" qui ait altéré ta connexion!

 

Voilà ce qu'on peut en lire ici=> http://www.neuber.com/taskmanager/process/...eduler.exe.html

et là : http://www.leadertech.com/ereg.html

PowerReg Scheduler accompagne des progammes légitimes tel celui que tu as installé avec ton Palm.

 

Bonsoir charles ingals,

 

Ce fut long, mais j'ai suivi tes recommandations. Encore merci. Je vais me dépécher de poster le log, car j'étais en train de le poster lorsque mon ordi a fait un redémarrage tout seul. Apparemment ça va.

Voici donc le log HJT après éradication de 9 "bestioles" par Antivir.

 

Logfile of HijackThis v1.99.1

Scan saved at 22:57:27, on 03/03/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE

C:\PROGRA~1\Iomega\System32\AppServices.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Softwin\BitDefender8\vsserv.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE

C:\WINDOWS\system32\devldr32.exe

C:\PROGRA~1\WANADOO\CnxMon.exe

C:\PROGRA~1\WANADOO\TaskbarIcon.exe

C:\Program Files\Microsoft AntiSpyware\gcasServ.exe

C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe

C:\Program Files\Softwin\BitDefender8\bdoesrv.exe

C:\Program Files\Softwin\BitDefender8\bdswitch.exe

C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\WINDOWS\System32\shellexpi.exe

C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe

C:\Program Files\Palm\AlarmApp.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Windows Media Components\encoder\Wmencagt.exe

C:\Program Files\Logitech\SetPoint\KEM.exe

C:\Program Files\Common Files\DataViz\DvzIncMsgr.exe

C:\Program Files\ADOBE\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\Palm\HOTSYNC.EXE

C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE

C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = +s

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = +s

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL

F2 - REG:system.ini: UserInit=userinit.exe,

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: Copernic Desktop Search - {C5F7A735-70F1-477F-8C36-6FF3C736017B} - C:\Program Files\Copernic Desktop Search\CopernicDesktopSearchIntegration910.dll

O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [iomega Automatic Backup 1.0.1] C:\Program Files\Iomega\Iomega Automatic Backup\ibackup.exe

O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

O4 - HKLM\..\Run: [bDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe

O4 - HKLM\..\Run: [bDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"

O4 - HKLM\..\Run: [bDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKCU\..\Run: [Explorer] C:\WINDOWS\System32\shellexpi.exe en

O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [TClockEx] C:\Program Files\TClockEx\TCLOCKEX.EXE

O4 - HKCU\..\Run: [skwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE

O4 - Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1036\OLFSNT40.EXE

O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Startup: TribalWeb.net.lnk = ?

O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\ADOBE\Calibration\Adobe Gamma Loader.exe

O4 - Startup: UD Agent.lnk = C:\Program Files\United Devices\UD.EXE

O4 - Startup: PowerReg Scheduler V3.exe

O4 - Global Startup: Alarm Manager.LNK = C:\Program Files\Palm\AlarmApp.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Adobe Gamma Loader.lnk = ?

O4 - Global Startup: Palm Desktop.lnk = ?

O4 - Global Startup: Encoder Agent.lnk = C:\Program Files\Windows Media Components\encoder\WMENCAGT.EXE

O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe

O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Program Files\Common Files\DataViz\DvzIncMsgr.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\ADOBE\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm

O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll

O12 - Plugin for .mu3: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O12 - Plugin for .mus: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O12 - Plugin for .mut: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O12 - Plugin for .myr: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15009/CTSUEng.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab

O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) - http://www3.photoweb.fr/telechargement/Photoweb_uploader.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2003120...all/xscan53.cab

O16 - DPF: {A7E092C3-692A-11D0-A7E5-08002B322F3B} (WebResponseAttachments Control) - https://webresponse.one.microsoft.com/oas/A...eX/FileXfer.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://fdl.msn.com/public/chat/msnchat45.cab

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15010/CTPID.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{6330025B-F01F-4275-83EF-C575C0F04C1C}: NameServer = 80.10.246.1 80.10.246.132

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll

O20 - Winlogon Notify: ComPlusSetup - C:\WINDOWS\System32\catsrvut.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe

O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Modifié par kdance
Posté(e)

salut kdance

 

Toujours la même infection on dirait!

 

-Télécharge EasyCleaner de Toni Helenius(installe le dans son dossier)

 

-Télécharge la version d'essai d'Ewido:ici :

et l'installer (important: pendant l'installation, sur la page "Additional Options"

décocher les deux options "Install background guard" et "Install scan via context

menu")Met le à jour.

 

-Redémarre le PC, impérativement en mode sans échec,(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924

 

Assure toi d'avoir accès à tous les fichiers,certains fichiers/dossiers sont cachés!!

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Activer la case : Afficher les fichiers et dossiers cachés

Désactiver la case : Masquer les extensions des fichiers dont le type est connu

Désactiver la case : Masquer les fichiers protégés du système d'exploitation

Puis Appliquer

 

Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes :

O4 - HKCU\..\Run: [Explorer] C:\WINDOWS\System32\shellexpi.exe en

-Ferme tous les programmes et clique sur "Fix Checked"

 

*Supprime le fichier en gras dans C:\WINDOWS\System32:

 

-C:\WINDOWS\System32\shellexpi.exe

 

-Vide la corbeille.

 

-Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose.

=>Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" - "Browser Cookies" puis clique sur "Find".Lorsque le scan est terminé,clique sur "Delete all"

 

-Lances Ewido et cliquer sur scanner puis sur scan complet du système.

Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).

A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...)

 

Redémarre normalement et poste un nouveau rapport Hijackthis(en mode normal) pour vérification + le rapport de scan d'Ewido.

Pas mal de lignes inutiles à fixer pour optimiser ton pc!

Posté(e)

salut kdance

 

Toujours la même infection on dirait!

 

-Télécharge EasyCleaner de Toni Helenius(installe le dans son dossier)

 

-Télécharge la version d'essai d'Ewido:ici :

et l'installer (important: pendant l'installation, sur la page "Additional Options"

décocher les deux options "Install background guard" et "Install scan via context

menu")Met le à jour.

 

-Redémarre le PC, impérativement en mode sans échec,(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924

 

Assure toi d'avoir accès à tous les fichiers,certains fichiers/dossiers sont cachés!!

Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes :

O4 - HKCU\..\Run: [Explorer] C:\WINDOWS\System32\shellexpi.exe en

-Ferme tous les programmes et clique sur "Fix Checked"

 

*Supprime le fichier en gras dans C:\WINDOWS\System32:

 

-C:\WINDOWS\System32\shellexpi.exe

 

-Vide la corbeille.

 

-Exécute EasyCleaner Registre et Inutiles.Ne pas toucher à la fonction doublons. Supprime tout ce qu'il te propose.

=>Dans "Inutiles", coche les cases suivantes=>"Normal Types" - "Temp Directories" - "Temp Internet Files" - "Browser Cookies" puis clique sur "Find".Lorsque le scan est terminé,clique sur "Delete all"

 

-Lances Ewido et cliquer sur scanner puis sur scan complet du système.

Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).

A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...)

 

Redémarre normalement et poste un nouveau rapport Hijackthis(en mode normal) pour vérification + le rapport de scan d'Ewido.

Pas mal de lignes inutiles à fixer pour optimiser ton pc!

 

 

Bonjour charles ingals,

 

Voici les rapports HJT et du scan d'Ewido. Je tiens à signaler que lors de la suppression des fichiers par

EasyCleaner, les 3 fichiers suivants n'ont pû être supprimer :

 

C:\Windows\Local Settings\Temporary Internet Files\Content.IE5\index.dat

C:\Windows\Local Settings\Temporary Internet Files\Content.IE5

C:\Windows\Local Settings\Temp\Perflib_Perfdata_424.dat

 

Tout cela fait beaucoup de choses à vérifier et un "merci" de plus ne peut être superflu. Donc, un grand merci.

_______________________________

 

Logfile of HijackThis v1.99.1

Scan saved at 16:45:00, on 04/03/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE

C:\PROGRA~1\Iomega\System32\AppServices.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe

C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE

C:\PROGRA~1\WANADOO\CnxMon.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\PROGRA~1\WANADOO\TaskbarIcon.exe

C:\Program Files\Microsoft AntiSpyware\gcasServ.exe

C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

C:\Program Files\Softwin\BitDefender8\bdoesrv.exe

C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe

C:\Program Files\Softwin\BitDefender8\bdswitch.exe

C:\WINDOWS\system32\devldr32.exe

C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe

C:\Program Files\Softwin\BitDefender8\vsserv.exe

C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Palm\AlarmApp.exe

C:\Program Files\Windows Media Components\encoder\Wmencagt.exe

C:\Program Files\Logitech\SetPoint\KEM.exe

C:\Program Files\Common Files\DataViz\DvzIncMsgr.exe

C:\Program Files\ADOBE\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\Palm\HOTSYNC.EXE

C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE

C:\Program Files\United Devices\UD.EXE

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = +s

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = +s

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -

 

C:\PROGRA~1\WANADOO\SEARCH~1.DLL

F2 - REG:system.ini: UserInit=userinit.exe,

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

 

C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program

 

Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: Copernic Desktop Search - {C5F7A735-70F1-477F-8C36-6FF3C736017B} - C:\Program

 

Files\Copernic Desktop Search\CopernicDesktopSearchIntegration910.dll

O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L

 

ElbyCDFL

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [iomega Automatic Backup 1.0.1] C:\Program Files\Iomega\Iomega Automatic

 

Backup\ibackup.exe

O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

O4 - HKLM\..\Run: [bDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe

O4 - HKLM\..\Run: [bDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"

O4 - HKLM\..\Run: [bDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements

 

4.0\apdproxy.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop

 

Search\CopernicDesktopSearch.exe" /tray

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [TClockEx] C:\Program Files\TClockEx\TCLOCKEX.EXE

O4 - HKCU\..\Run: [skwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE

O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\ADOBE\Calibration\Adobe Gamma

 

Loader.exe

O4 - Startup: UD Agent.lnk = C:\Program Files\United Devices\UD.EXE

O4 - Startup: PowerReg Scheduler V3.exe

O4 - Global Startup: Alarm Manager.LNK = C:\Program Files\Palm\AlarmApp.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Adobe Gamma Loader.lnk = ?

O4 - Global Startup: Palm Desktop.lnk = ?

O4 - Global Startup: Encoder Agent.lnk = C:\Program Files\Windows Media

 

Components\encoder\WMENCAGT.EXE

O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe

O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Program Files\Common Files\DataViz\DvzIncMsgr.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\ADOBE\Acrobat

 

7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Add animation to IncrediMail Style Box -

 

C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm

O8 - Extra context menu item: &Google Search - res://c:\program

 

files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel -

 

res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://c:\program

 

files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program

 

files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program

 

files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

 

Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} -

 

C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

 

C:\WINDOWS\system32\msjava.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

 

C:\WINDOWS\system32\msjava.dll

O12 - Plugin for .mu3: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O12 - Plugin for .mus: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O12 - Plugin for .mut: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O12 - Plugin for .myr: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) -

 

http://www.creative.com/su/ocx/15009/CTSUEng.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool)

 

- http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) -

 

http://download.zonelabs.com/bin/free/cm/ICSCM.cab

O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) -

 

http://www3.photoweb.fr/telechargement/Photoweb_uploader.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -

 

http://a840.g.akamai.net/7/840/537/2003120...all/xscan53.cab

O16 - DPF: {A7E092C3-692A-11D0-A7E5-08002B322F3B} (WebResponseAttachments Control) -

 

https://webresponse.one.microsoft.com/oas/A...eX/FileXfer.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl

 

Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -

 

http://fdl.msn.com/public/chat/msnchat45.cab

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support

 

Package) - http://www.creative.com/su/ocx/15010/CTPID.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{6330025B-F01F-4275-83EF-C575C0F04C1C}: NameServer

 

= 80.10.246.130 80.10.246.3

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -

 

"C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll

 

sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll

 

sockspy.dll sockspy.dll sockspy.dll sockspy.dll

O20 - Winlogon Notify: ComPlusSetup - C:\WINDOWS\System32\catsrvut.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems

 

Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program

 

Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL

 

Autoconnect.exe" -z (file missing)

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers

 

communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido

 

anti-malware\ewidoctrl.exe

O23 - Service: GhostStartService - Symantec Corporation -

 

C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers

 

communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Iomega App Services - Iomega Corporation -

 

C:\PROGRA~1\Iomega\System32\AppServices.exe

O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe

 

(file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -

 

C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program

 

Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers

 

communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

 

_____________________________________

 

---------------------------------------------------------

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 16:25:11, 04/03/2006

+ Somme de contrôle: 8B79DD8E

 

+ Résultats du scan:

 

C:\Program Files\SnadBoy Software\Revelation\Revelation.exe ->

 

Not-A-Virus.PSWTool.Win32.SnadBoy.11 : Nettoyer et sauvegarder

C:\Documents and Settings\Standard\Mes documents\1.

 

Informatique\Utilitaires\SCAN\Anti-scanneur\attacker.exe -> Not-A-Virus.DoS.Win32.Ataker.a : Nettoyer et

 

sauvegarder

C:\Documents and Settings\Standard\Mes documents\1.

 

Informatique\Utilitaires\SCAN\Anti-scanneur\attacker.zip/attacker.exe -> Not-A-Virus.DoS.Win32.Ataker.a :

 

Nettoyer et sauvegarder

:mozilla.9:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et

 

sauvegarder

:mozilla.24:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et

 

sauvegarder

:mozilla.25:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et

 

sauvegarder

:mozilla.26:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et

 

sauvegarder

:mozilla.27:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et

 

sauvegarder

:mozilla.28:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et

 

sauvegarder

:mozilla.33:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et

 

sauvegarder

:mozilla.34:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et

 

sauvegarder

:mozilla.35:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et

 

sauvegarder

:mozilla.36:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et

 

sauvegarder

:mozilla.37:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et

 

sauvegarder

:mozilla.44:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et

 

sauvegarder

:mozilla.50:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.51:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.53:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et

 

sauvegarder

:mozilla.57:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et

 

sauvegarder

:mozilla.58:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et

 

sauvegarder

:mozilla.59:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et

 

sauvegarder

:mozilla.60:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et

 

sauvegarder

:mozilla.61:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et

 

sauvegarder

:mozilla.62:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et

 

sauvegarder

:mozilla.63:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et

 

sauvegarder

:mozilla.65:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et

 

sauvegarder

:mozilla.66:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et

 

sauvegarder

:mozilla.67:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyer et

 

sauvegarder

:mozilla.70:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et

 

sauvegarder

:mozilla.80:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.84:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et

 

sauvegarder

C:\System Volume

 

Information\_restore{41027108-98BC-434E-9C74-734087CCAAEF}\RP368\A0062467.exe ->

 

Dialer.Generic : Nettoyer et sauvegarder

D:\System Volume

 

Information\_restore{41027108-98BC-434E-9C74-734087CCAAEF}\RP376\A0065727.exe ->

 

Not-A-Virus.DoS.Win32.Ataker.a : Nettoyer et sauvegarder

 

 

::Fin du rapport

Posté(e)

Bonjour charles ingals,

 

Voici les rapports HJT et du scan d'Ewido. Je tiens à signaler que lors de la suppression des fichiers par

EasyCleaner, les 3 fichiers suivants n'ont pû être supprimer :

 

C:\Windows\Local Settings\Temporary Internet Files\Content.IE5\index.dat

C:\Windows\Local Settings\Temporary Internet Files\Content.IE5

C:\Windows\Local Settings\Temp\Perflib_Perfdata_424.dat

 

Tout cela fait beaucoup de choses à vérifier et un "merci" de plus ne peut être superflu. Donc, un grand merci.

_______________________________

 

Logfile of HijackThis v1.99.1

Scan saved at 16:45:00, on 04/03/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE

C:\PROGRA~1\Iomega\System32\AppServices.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe

C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE

C:\PROGRA~1\WANADOO\CnxMon.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\PROGRA~1\WANADOO\TaskbarIcon.exe

C:\Program Files\Microsoft AntiSpyware\gcasServ.exe

C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

C:\Program Files\Softwin\BitDefender8\bdoesrv.exe

C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe

C:\Program Files\Softwin\BitDefender8\bdswitch.exe

C:\WINDOWS\system32\devldr32.exe

C:\Program Files\Adobe\Photoshop Elements 4.0\apdproxy.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe

C:\Program Files\Softwin\BitDefender8\vsserv.exe

C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

C:\Program Files\Skype\Phone\Skype.exe

C:\Program Files\Palm\AlarmApp.exe

C:\Program Files\Windows Media Components\encoder\Wmencagt.exe

C:\Program Files\Logitech\SetPoint\KEM.exe

C:\Program Files\Common Files\DataViz\DvzIncMsgr.exe

C:\Program Files\ADOBE\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\Palm\HOTSYNC.EXE

C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE

C:\Program Files\United Devices\UD.EXE

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = +s

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = +s

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} -

 

C:\PROGRA~1\WANADOO\SEARCH~1.DLL

F2 - REG:system.ini: UserInit=userinit.exe,

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

 

C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program

 

Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: Copernic Desktop Search - {C5F7A735-70F1-477F-8C36-6FF3C736017B} - C:\Program

 

Files\Copernic Desktop Search\CopernicDesktopSearchIntegration910.dll

O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE

O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L

 

ElbyCDFL

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Tweak UI] RUNDLL32.EXE TWEAKUI.CPL,TweakMeUp

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe

O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [iomega Automatic Backup 1.0.1] C:\Program Files\Iomega\Iomega Automatic

 

Backup\ibackup.exe

O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [bDMCon] C:\PROGRA~1\Softwin\BITDEF~1\bdmcon.exe

O4 - HKLM\..\Run: [bDOESRV] C:\Program Files\Softwin\BitDefender8\\bdoesrv.exe

O4 - HKLM\..\Run: [bDNewsAgent] "C:\PROGRA~1\Softwin\BITDEF~1\bdnagent.exe"

O4 - HKLM\..\Run: [bDSwitchAgent] C:\Program Files\Softwin\BitDefender8\\bdswitch.exe

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Elements

 

4.0\apdproxy.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop

 

Search\CopernicDesktopSearch.exe" /tray

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [TClockEx] C:\Program Files\TClockEx\TCLOCKEX.EXE

O4 - HKCU\..\Run: [skwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe

O4 - HKCU\..\Run: [skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE

O4 - Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\ADOBE\Calibration\Adobe Gamma

 

Loader.exe

O4 - Startup: UD Agent.lnk = C:\Program Files\United Devices\UD.EXE

O4 - Startup: PowerReg Scheduler V3.exe

O4 - Global Startup: Alarm Manager.LNK = C:\Program Files\Palm\AlarmApp.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Adobe Gamma Loader.lnk = ?

O4 - Global Startup: Palm Desktop.lnk = ?

O4 - Global Startup: Encoder Agent.lnk = C:\Program Files\Windows Media

 

Components\encoder\WMENCAGT.EXE

O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe

O4 - Global Startup: DataViz Inc Messenger.lnk = C:\Program Files\Common Files\DataViz\DvzIncMsgr.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\ADOBE\Acrobat

 

7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Add animation to IncrediMail Style Box -

 

C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm

O8 - Extra context menu item: &Google Search - res://c:\program

 

files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel -

 

res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Pages liées - res://c:\program

 

files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program

 

files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program

 

files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

 

Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} -

 

C:\Program Files\Messenger\msmsgs.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

 

C:\WINDOWS\system32\msjava.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

 

C:\WINDOWS\system32\msjava.dll

O12 - Plugin for .mu3: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O12 - Plugin for .mus: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O12 - Plugin for .mut: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O12 - Plugin for .myr: C:\Program Files\Internet Explorer\Plugins\NPMyrMus.dll

O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) -

 

http://www.creative.com/su/ocx/15009/CTSUEng.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool)

 

- http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) -

 

http://download.zonelabs.com/bin/free/cm/ICSCM.cab

O16 - DPF: {68C1822F-F5C7-4404-A73F-03C10E0E94DA} (telechargement-photoweb) -

 

http://www3.photoweb.fr/telechargement/Photoweb_uploader.cab

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -

 

http://a840.g.akamai.net/7/840/537/2003120...all/xscan53.cab

O16 - DPF: {A7E092C3-692A-11D0-A7E5-08002B322F3B} (WebResponseAttachments Control) -

 

https://webresponse.one.microsoft.com/oas/A...eX/FileXfer.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl

 

Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) -

 

http://fdl.msn.com/public/chat/msnchat45.cab

O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support

 

Package) - http://www.creative.com/su/ocx/15010/CTPID.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{6330025B-F01F-4275-83EF-C575C0F04C1C}: NameServer

 

= 80.10.246.130 80.10.246.3

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -

 

"C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - AppInit_DLLs: sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll

 

sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll sockspy.dll

 

sockspy.dll sockspy.dll sockspy.dll sockspy.dll

O20 - Winlogon Notify: ComPlusSetup - C:\WINDOWS\System32\catsrvut.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems

 

Shared\Service\Adobelmsvc.exe

O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program

 

Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL

 

Autoconnect.exe" -z (file missing)

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers

 

communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido

 

anti-malware\ewidoctrl.exe

O23 - Service: GhostStartService - Symantec Corporation -

 

C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers

 

communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Iomega App Services - Iomega Corporation -

 

C:\PROGRA~1\Iomega\System32\AppServices.exe

O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe

 

(file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -

 

C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program

 

Files\Softwin\BitDefender8\vsserv.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers

 

communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

 

_____________________________________

 

---------------------------------------------------------

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 16:25:11, 04/03/2006

+ Somme de contrôle: 8B79DD8E

 

+ Résultats du scan:

 

C:\Program Files\SnadBoy Software\Revelation\Revelation.exe ->

 

Not-A-Virus.PSWTool.Win32.SnadBoy.11 : Nettoyer et sauvegarder

C:\Documents and Settings\Standard\Mes documents\1.

 

Informatique\Utilitaires\SCAN\Anti-scanneur\attacker.exe -> Not-A-Virus.DoS.Win32.Ataker.a : Nettoyer et

 

sauvegarder

C:\Documents and Settings\Standard\Mes documents\1.

 

Informatique\Utilitaires\SCAN\Anti-scanneur\attacker.zip/attacker.exe -> Not-A-Virus.DoS.Win32.Ataker.a :

 

Nettoyer et sauvegarder

:mozilla.9:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et

 

sauvegarder

:mozilla.24:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et

 

sauvegarder

:mozilla.25:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et

 

sauvegarder

:mozilla.26:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et

 

sauvegarder

:mozilla.27:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et

 

sauvegarder

:mozilla.28:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et

 

sauvegarder

:mozilla.33:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et

 

sauvegarder

:mozilla.34:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et

 

sauvegarder

:mozilla.35:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et

 

sauvegarder

:mozilla.36:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et

 

sauvegarder

:mozilla.37:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et

 

sauvegarder

:mozilla.44:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et

 

sauvegarder

:mozilla.50:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.51:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.53:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et

 

sauvegarder

:mozilla.57:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et

 

sauvegarder

:mozilla.58:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et

 

sauvegarder

:mozilla.59:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et

 

sauvegarder

:mozilla.60:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et

 

sauvegarder

:mozilla.61:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et

 

sauvegarder

:mozilla.62:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et

 

sauvegarder

:mozilla.63:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et

 

sauvegarder

:mozilla.65:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et

 

sauvegarder

:mozilla.66:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et

 

sauvegarder

:mozilla.67:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyer et

 

sauvegarder

:mozilla.70:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et

 

sauvegarder

:mozilla.80:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.84:C:\Documents and Settings\Standard\Application

 

Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et

 

sauvegarder

C:\System Volume

 

Information\_restore{41027108-98BC-434E-9C74-734087CCAAEF}\RP368\A0062467.exe ->

 

Dialer.Generic : Nettoyer et sauvegarder

D:\System Volume

 

Information\_restore{41027108-98BC-434E-9C74-734087CCAAEF}\RP376\A0065727.exe ->

 

Not-A-Virus.DoS.Win32.Ataker.a : Nettoyer et sauvegarder

::Fin du rapport

 

Bonsoir charles ingals,

 

n'ayant pas eu de réponse à mon post ci-dessus, je viens par ce message demander si le pb est grave ne serait-ce que pour me faire une oppinion de l'état de mon ordi.

 

merci de me rassurer.

Posté(e)

salut kdance :P

 

Désolé , les messages s'ajoutant les uns aux autres, un topic peut vite se retrouver 2 pages plus loin!!Tu as bien fait de faire remonter la discussion!

 

e tiens à signaler que lors de la suppression des fichiers par

EasyCleaner, les 3 fichiers suivants n'ont pû être supprimer :

C'est tout à fait normal, quand à ce dossier que tu cites: C:\Windows\Local Settings\Temporary Internet Files\Content.IE5 ,on est d'accord qu'il ne faut pas l'éliminer!!

 

Ton rapport hijackthis ne montre plus rien d'infectieux, coment fonctionne ton pc ?

 

A noter que pas mal d'applications inutiles se lancent au démarrage, elles sont visibles dans les lignes 04.

Si tu veux , dans le but d'optimiser un peu ton pc, ont pourra fixer quelques lignes.

 

Par mesure de précaution, lance un scan de ton pc comme ceci, et poste le rapport stp:

 

-Faire un scan en ligne ici et coller le rapport.

Panda si tu n'y arrive pas : tutorial

 

@+ tard

Posté(e)

salut kdance :P

 

Désolé , les messages s'ajoutant les uns aux autres, un topic peut vite se retrouver 2 pages plus loin!!Tu as bien fait de faire remonter la discussion!

C'est tout à fait normal, quand à ce dossier que tu cites: C:\Windows\Local Settings\Temporary Internet Files\Content.IE5 ,on est d'accord qu'il ne faut pas l'éliminer!!

 

Ton rapport hijackthis ne montre plus rien d'infectieux, coment fonctionne ton pc ?

 

A noter que pas mal d'applications inutiles se lancent au démarrage, elles sont visibles dans les lignes 04.

Si tu veux , dans le but d'optimiser un peu ton pc, ont pourra fixer quelques lignes.

 

Par mesure de précaution, lance un scan de ton pc comme ceci, et poste le rapport stp:

 

-Faire un scan en ligne ici et coller le rapport.

Panda si tu n'y arrive pas : tutorial

 

@+ tard

 

Bonjour charles ingals,

 

comme dans une pub : "quand il n'y en a plus, il y en a encore".

Question naïve : mon antivirus "BitDefender pro" est-il moins bon que d'autres ? ou est-ce les virus qui sont meilleurs ?

En tout cas, je suis partant pour fixer qq. "04" et autres qui ralentissent effectivement mon ordi.

 

Voici le rapport de scan de Panda :

 

 

Incident Statut Analyse

 

Dialer:Dialer.FFT No Désinfecté C:\WINDOWS\adiras.exe

Adware:Adware/404Search No Désinfecté C:\WINDOWS\INF\gsim.inf

Virus:Trj/Qhost.Y Désinfecté C:\WINDOWS\SYSTEM32\DRIVERS\etc\hosts.20050205-154345.backup

Virus:Trj/Qhost.Y Désinfecté C:\WINDOWS\SYSTEM32\DRIVERS\etc\hosts.20050205-190905.backup

Virus:Trj/Qhost.Y Désinfecté C:\WINDOWS\SYSTEM32\DRIVERS\etc\hosts.20050202-232004.backup

Virus:Trj/Qhost.Y Désinfecté C:\WINDOWS\SYSTEM32\DRIVERS\etc\hosts.20050202-232005.backup

Virus:Trj/Qhost.Y Désinfecté C:\WINDOWS\SYSTEM32\DRIVERS\etc\hosts.20050203-011054.backup

Virus:Trj/Qhost.Y Désinfecté C:\WINDOWS\SYSTEM32\DRIVERS\etc\hosts.20050203-011055.backup

Virus:Trj/Qhost.Y Désinfecté C:\WINDOWS\SYSTEM32\DRIVERS\etc\hosts.20050203-153847.backup

Dialer:Dialer.Gen No Désinfecté C:\WINDOWS\SYSTEM32\HornyCam_fr-uninstall.exe

Dialer:Dialer.Gen No Désinfecté C:\WINDOWS\SYSTEM32\XXXNow_fr-uninstall.exe

Adware:adware/powersearch No Désinfecté C:\WINDOWS\SYSTEM32\stlb2.xml

Adware:Adware/CWS.008k No Désinfecté C:\WINDOWS\icont.exe

Adware:Adware/CWS.008k No Désinfecté C:\Documents and Settings\Standard\Local Settings\Temporary Internet Files\Content.IE5\O1U385EF\AppWrap[8].exe

Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Standard\Mes documents\1. Informatique\Utilitaires\Internet\Barre d'outils\toolbar_uninstall.exe

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Standard\Cookies\standard@xiti[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Standard\Application Data\Mozilla\Firefox\Profiles\snvjqwqs.default\cookies.txt[]

Adware:Adware/Lop No Désinfecté D:\1. Informatique\Utilitaires\Internet\Barre d'outils\toolbar_uninstall.exe

 

Merci beaucoup.

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...