Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

SVP: Analyse rapports HijackThis, Eradication malwares


leke

Messages recommandés

Ca y est, j'ai terminé. Le scan de ewido a pris du temps. Voici son rapport:

 

---------------------------------------------------------

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 20:42:40, 22/03/2006

+ Somme de contrôle: 3BE0394A

 

+ Résultats du scan:

 

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objecta\{4da4616d-7e6e-4fd9-a2d5-b6c535733e22} -> Adware.Generic : Nettoyer et sauvegarder

C:\WINDOWS\system32\msclock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder

C:\WINDOWS\system32\msplock32.dll -> Adware.NaviPromo : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\[email protected][2].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@com[2].txt -> TrackingCookie.Com : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@yadro[2].txt -> TrackingCookie.Yadro : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@clubdicecasino[1].txt -> TrackingCookie.Clubdicecasino : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\[email protected][2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\[email protected][2].txt -> TrackingCookie.Clubdicecasino : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@yadro[3].txt -> TrackingCookie.Yadro : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\[email protected][3].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\[email protected][1].txt -> TrackingCookie.Grandonline : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\[email protected][2].txt -> TrackingCookie.Grandonline : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@grandonline[2].txt -> TrackingCookie.Grandonline : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@ivwbox[3].txt -> TrackingCookie.Ivwbox : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@com[3].txt -> TrackingCookie.Com : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\[email protected][2].txt -> TrackingCookie.Newyorkcasino : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\[email protected][2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@goldenpalace[3].txt -> TrackingCookie.Goldenpalace : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@grandonline[3].txt -> TrackingCookie.Grandonline : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\[email protected][2].txt -> TrackingCookie.Wegcash : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\[email protected][1].txt -> TrackingCookie.Wegcash : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\leke@burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyer et sauvegarder

C:\Documents and Settings\leke\Cookies\[email protected][1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.10:C:\Documents and Settings\leke\Application Data\Mozilla\Profiles\default\2722pqcp.slt\cookies.txt -> TrackingCookie.Ru4 : Nettoyer et sauvegarder

:mozilla.11:C:\Documents and Settings\leke\Application Data\Mozilla\Profiles\default\2722pqcp.slt\cookies.txt -> TrackingCookie.Ru4 : Nettoyer et sauvegarder

:mozilla.12:C:\Documents and Settings\leke\Application Data\Mozilla\Profiles\default\2722pqcp.slt\cookies.txt -> TrackingCookie.Ru4 : Nettoyer et sauvegarder

:mozilla.13:C:\Documents and Settings\leke\Application Data\Mozilla\Profiles\default\2722pqcp.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.14:C:\Documents and Settings\leke\Application Data\Mozilla\Profiles\default\2722pqcp.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.15:C:\Documents and Settings\leke\Application Data\Mozilla\Profiles\default\2722pqcp.slt\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder

:mozilla.6:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.7:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder

:mozilla.8:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.9:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.10:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.11:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.18:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder

:mozilla.20:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder

:mozilla.26:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.27:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.38:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder

:mozilla.51:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.52:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.55:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.56:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.66:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder

:mozilla.67:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder

:mozilla.68:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder

:mozilla.69:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder

:mozilla.70:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder

:mozilla.71:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder

:mozilla.72:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.73:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.74:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.75:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.76:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.77:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.78:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.97:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.98:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.99:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.100:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.101:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.103:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Centrport : Nettoyer et sauvegarder

:mozilla.104:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Centrport : Nettoyer et sauvegarder

:mozilla.105:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder

:mozilla.124:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.138:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Paycounter : Nettoyer et sauvegarder

:mozilla.140:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyer et sauvegarder

:mozilla.145:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder

:mozilla.146:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder

:mozilla.149:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.165:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.166:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.167:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.168:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.190:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder

:mozilla.193:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder

:mozilla.203:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder

:mozilla.215:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.216:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.217:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.71i : Nettoyer et sauvegarder

:mozilla.222:C:\Documents and Settings\leke\Application Data\Mozilla\Firefox\Profiles\00fptb9r.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder

C:\Program Files\SpyFalcon -> Adware.SpyFalcon : Nettoyer et sauvegarder

C:\Program Files\SpyFalcon\SpyFalcon.exe -> Adware.SpyFalcon : Nettoyer et sauvegarder

C:\Program Files\SpyFalcon\sf.ini -> Adware.SpyFalcon : Nettoyer et sauvegarder

C:\Program Files\SpyFalcon\ignored.lst -> Adware.SpyFalcon : Nettoyer et sauvegarder

C:\Program Files\HijackThis\backups\backup-20060322-192017-954.dll -> Trojan.Dialer.pc : Nettoyer et sauvegarder

C:\Program Files\HijackThis\backups\backup-20060322-192017-470.dll -> Dialer.InstantAccess.e : Nettoyer et sauvegarder

C:\System Volume Information\_restore{7EB6730A-8BF0-49F3-AB65-5EEFC0C94183}\RP1\A0000110.dll -> Dialer.InstantAccess.m : Nettoyer et sauvegarder

C:\System Volume Information\_restore{7EB6730A-8BF0-49F3-AB65-5EEFC0C94183}\RP1\A0000622.dll -> Adware.NaviPromo : Nettoyer et sauvegarder

C:\System Volume Information\_restore{7EB6730A-8BF0-49F3-AB65-5EEFC0C94183}\RP1\A0000681.dll -> Adware.NaviPromo : Nettoyer et sauvegarder

C:\System Volume Information\_restore{7EB6730A-8BF0-49F3-AB65-5EEFC0C94183}\RP1\A0000696.dll -> Adware.NaviPromo : Nettoyer et sauvegarder

C:\System Volume Information\_restore{7EB6730A-8BF0-49F3-AB65-5EEFC0C94183}\RP1\A0001697.dll -> Adware.NaviPromo : Nettoyer et sauvegarder

C:\System Volume Information\_restore{7EB6730A-8BF0-49F3-AB65-5EEFC0C94183}\RP1\A0001809.dll -> Adware.NaviPromo : Nettoyer et sauvegarder

C:\System Volume Information\_restore{7EB6730A-8BF0-49F3-AB65-5EEFC0C94183}\RP1\A0001834.dll -> Adware.NaviPromo : Nettoyer et sauvegarder

C:\System Volume Information\_restore{7EB6730A-8BF0-49F3-AB65-5EEFC0C94183}\RP1\A0001860.dll -> Trojan.Dialer.pc : Nettoyer et sauvegarder

C:\System Volume Information\_restore{7EB6730A-8BF0-49F3-AB65-5EEFC0C94183}\RP1\A0001861.dll -> Dialer.InstantAccess.e : Nettoyer et sauvegarder

C:\Recycled\Dc1.exe -> Downloader.Zlob : Nettoyer et sauvegarder

 

 

::Fin du rapport

 

#####################################################################

Ensuite, le rapport de HijackThis :

 

 

Logfile of HijackThis v1.99.1

Scan saved at 20:45:01, on 22/03/2006

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe

C:\PROGRA~1\WANADOO\CnxMon.exe

C:\PROGRA~1\WANADOO\taskbaricon.exe

C:\WINDOWS\System32\GSICON.EXE

C:\WINDOWS\System32\dslagent.exe

C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe

C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe

C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\VMware\VMware GSX Server\vmware-authd.exe

C:\WINDOWS\System32\vmnetdhcp.exe

C:\Program Files\VMware\VMware GSX Server\vmserverdWin32.exe

C:\WINDOWS\system32\vmnat.exe

C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe

C:\Program Files\HijackThis\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = www.google.fr

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://wer-mit-wem.webhop.net/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL

N3 - Netscape 7: user_pref("browser.search.defaultengine", "engine://C%3A%5CProgram%20Files%5CNetscape%5CNetscape%5Csearchplugins%5CSBWeb_01.src"); (C:\Documents and Settings\leke\Application Data\Mozilla\Profiles\default\2722pqcp.slt\prefs.js)

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\fr\msntb.dll (file missing)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [WooCnxMon] C:\PROGRA~1\WANADOO\CnxMon.exe

O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe

O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\taskbaricon.exe

O4 - HKLM\..\Run: [GSICONEXE] GSICON.EXE

O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB

O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [pccguide.exe] "C:\Program Files\Trend Micro\PC-cillin 9\pccguide.exe"

O4 - HKLM\..\Run: [PCCClient.exe] "C:\Program Files\Trend Micro\PC-cillin 9\PCCClient.exe"

O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Program Files\Trend Micro\PC-cillin 9\Pop3trap.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [Acronis True Image Monitor] "C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe"

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Validate XML - C:\WINDOWS\web\msxmlval.htm

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: View XSL Output - C:\WINDOWS\web\msxmlvw.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O14 - IERESET.INF: START_PAGE_URL=www.google.fr

O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111...all/xscan53.cab

O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\PCCPFW.exe

O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 9\Tmntsrv.exe

O23 - Service: VMware Authorization Service (VMAuthdService) - Unknown owner - C:\Program Files\VMware\VMware GSX Server\vmware-authd.exe

O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\System32\vmnetdhcp.exe

O23 - Service: VMware Registration Service (vmserverdWin32) - VMware, Inc. - C:\Program Files\VMware\VMware GSX Server\vmserverdWin32.exe

O23 - Service: VMware NAT Service - Unknown owner - C:\WINDOWS\system32\vmnat.exe

O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)

Lien vers le commentaire
Partager sur d’autres sites

re,

 

tu as l'air debarassé de instant access ce qui est une tres bonne chose!

 

ewido a trouvé des traces de spyfalcon on va verifier qu'il est completement enlever de ton PC.

 

fais ceci:

 

1/Télécharger http://siri.urz.free.fr/Fix/SmitfraudFix.zip

 

2/ Dézipper la totalité de l'archive sur ton bureau.

 

Double cliquer sur smitfraudfix.cmd

Sélectionner 1 dans le menu pour créer un rapport des fichiers responsables de l'infection.

sauvegarde ce rapport et poste le

 

P.S: est ce que tes problemes se sont un peu arrangé avec les differentes manip que nous avons fait?

Modifié par bruce lee
Lien vers le commentaire
Partager sur d’autres sites

Ouai c'est cool, ça a l'air d'avancer à grands pas! :P

J'ai plus Instant Access dans la barre de démarrage, IE n'ouvre plus de pages concernant spy falcon (il a l'air d'avoir disparu). La seule chose qu'il reste c'est un icone Windows "Virus Alert" dans la barre de tache qui me signale par info-bulle que mon pc est infecté.

Je fais le scan par SmitfraudFix et te transmets le rapport tout de suite...

 

Ouai c'est cool, ça a l'air d'avancer à grands pas! :P

J'ai plus Instant Access dans la barre de démarrage, IE n'ouvre plus de pages concernant spy falcon (il a l'air d'avoir disparu). La seule chose qu'il reste c'est un icone Windows "Virus Alert" dans la barre de tache qui me signale par info-bulle que mon pc est infecté.

Je fais le scan par SmitfraudFix et te transmets le rapport tout de suite...

 

 

 

 

SmitFraudFix v2.25

 

Rapport fait à 21:08:07,82 le 22/03/2006

Executé à partir de C:\Documents and Settings\leke\Bureau\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600]

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32

 

C:\WINDOWS\system32\ginuerep.dll PRESENT !

C:\WINDOWS\system32\1024\ PRESENT!

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\leke\Application Data

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Menu Démarrer

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Favoris

 

C:\Documents and Settings\leke\Favoris\Antivirus Test Online.url PRESENT !

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Bureau

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de clés corrompues

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche éléments du bureau

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]

"Source"="About:Home"

"SubscribedURL"="About:Home"

"FriendlyName"="Ma page d'accueil"

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche Sharedtaskscheduler

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]

"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"

 

[HKEY_CLASSES_ROOT\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]

@="%SystemRoot%\System32\browseui.dll"

 

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{438755C2-A8BA-11D1-B96B-00A0C90312E1}\InProcServer32]

@="%SystemRoot%\System32\browseui.dll"

 

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]

"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"

 

[HKEY_CLASSES_ROOT\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]

@="%SystemRoot%\System32\browseui.dll"

 

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{8C7461EF-2B13-11d2-BE35-3078302C2030}\InProcServer32]

@="%SystemRoot%\System32\browseui.dll"

 

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]

"{C9FA1DC9-1FB3-C2A8-2F1A-DC1A33E7AF9D}"="Prestige Software"

 

[HKEY_CLASSES_ROOT\CLSID\{C9FA1DC9-1FB3-C2A8-2F1A-DC1A33E7AF9D}\InProcServer32]

@="C:\WINDOWS\System32\ginuerep.dll"

 

[HKEY_CURRENT_USER\Software\Classes\CLSID\{C9FA1DC9-1FB3-C2A8-2F1A-DC1A33E7AF9D}\InProcServer32]

@="C:\WINDOWS\System32\ginuerep.dll"

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

Lien vers le commentaire
Partager sur d’autres sites

bon, apparement on a bien fait de faire passer smitfraudfix :P

 

* Redemarrer l'ordinateur en mode sans echec http://www.sosordi.net/Faq/Faq.2.html

* Double cliquer sur smitfraudfix.cmd

* Sélectionner 2 dans le menu pour supprimer les fichiers respondables de l'infection.

* A la question: Voulez-vous nettoyer le registre ? répondre O (oui)

sauvegarde le rapport.

 

redemarre en mode normal et post le rapport

Lien vers le commentaire
Partager sur d’autres sites

Ok, c'est fait. Ca m'a l'air de bien se présenter dis moi?!

Le rapport:

 

SmitFraudFix v2.25

 

Rapport fait à 21:14:26,81 le 22/03/2006

Executé à partir de C:\Documents and Settings\leke\Bureau\SmitfraudFix

OS: Microsoft Windows XP [version 5.1.2600]

 

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

 

C:\WINDOWS\system32\ginuerep.dll supprimé

C:\WINDOWS\system32\1024\ supprimé

C:\Documents and Settings\leke\Favoris\Antivirus Test Online.url supprimé

 

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage Fichiers Temporaires

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

 

Nettoyage terminé.

 

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport

Lien vers le commentaire
Partager sur d’autres sites

Et non, rien de rien!!! C'est super! Je te remercie beaucoup, tu m'enlève une belle épine

du pied

 

content d'avoir pu t'aider mais...................ce n'est pas finit :P

Je ne sais pas si tu sais mais ton ysteme n'est pas du tout a jour(gros risque de reinfection).

Donc avant de mettre ton systeme a jour je voudrais m'assurer que tu n'es pu de bestioles, je te

conseil fortement d'aller sur ce site:

 

http://www.pandasoftware.com/activescan/fr...n_principal.htm

tuto pour panda http://www.monaco-pro.com/cool-life/tuto/panda/tuto.htm

 

et d'y lancer un scan, a la fin du scan tu cliques sur voir le rapport, tu le sauvegardes et tu

le postes.( a mon avis il reste encore des petites bebetes qui trainent :P )

 

Je vais manger et boire un pti verre de vin rouge à ta santé! Passe une TRES BONNE SOIREE

 

de meme :-P

 

@+

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...