Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

salut a tous!!!

voici les deux rapports demandés:

Logfile of HijackThis v1.99.1

Scan saved at 12:00:43, on 16/04/2006

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\CursorXP\CursorXP.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Program Files\hijack this\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1144923053405

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: Service Bonjour (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)

O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

 

+scan escan:

 

 

File C:\WINDOWS\System32\cnkdsk.exe infected by "Trojan-Proxy.Win32.Small.bo" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\CoolWWWSearchAffIedll.zip infected by "Password-protected-EXE" Virus. Action Taken: File Renamed.

File C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\GH6BG5ST\lewl[1].exe infected by "Trojan-Downloader.Win32.Harnig.bd" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\GH6BG5ST\gakogyc[1].htm infected by "Trojan.Win32.Harnig.a" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\GH6BG5ST\gfapzj[1].htm infected by "Trojan.Win32.Harnig.a" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\GH6BG5ST\jnvutifcih[1].txt infected by "Trojan-Proxy.Win32.Small.bo" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\A5Y7S9EB\lkfhroxlam[1].htm infected by "Trojan.Win32.Harnig.a" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\A5Y7S9EB\lkfhroxlam[2].htm infected by "Trojan.Win32.Harnig.k" Virus. Action Taken: File Deleted.

File C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\0P8FA5UP\lewl[1].exe infected by "Trojan-Downloader.Win32.Harnig.bh" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP477\A0113605.exe infected by "Trojan-Downloader.Win32.Harnig.bd" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP478\A0113643.exe infected by "Trojan-Downloader.Win32.Harnig.bg" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP478\A0113656.exe infected by "Trojan-Downloader.Win32.Harnig.bh" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP478\A0113693.exe infected by "Trojan-Downloader.Win32.Harnig.bh" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP478\A0114713.exe infected by "Trojan-Downloader.Win32.Harnig.bh" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP478\A0114721.exe infected by "Trojan-Proxy.Win32.Small.bo" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP478\A0114722.exe infected by "Trojan-Proxy.Win32.Small.bo" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP478\A0115724.exe infected by "Trojan-Downloader.Win32.Harnig.bh" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP478\A0115728.exe infected by "Trojan-Proxy.Win32.Small.bo" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP478\A0115733.exe infected by "Trojan-Proxy.Win32.Small.bo" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP478\A0115845.exe infected by "Trojan-Proxy.Win32.Small.bo" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP479\A0115856.exe infected by "Trojan-Proxy.Win32.Small.bo" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP480\A0115879.exe infected by "Trojan-Proxy.Win32.Small.bo" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP480\A0115885.exe infected by "Trojan-Spy.Win32.Delf.ig" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP480\A0115886.exe infected by "Trojan.Win32.Conycspa.c" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP488\A0116440.exe infected by "Trojan-Proxy.Win32.Small.bo" Virus. Action Taken: File Deleted.

File C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP488\A0116463.exe infected by "Trojan-Proxy.Win32.Small.bo" Virus. Action Taken: File Deleted.

A+ :P

Posté(e)

Bonsoir bidibullu !

 

Merci à Pitcat et Qc001 d'avoir pris le relais :P

 

Comment va ton PC ?

Mieux j'ai l'impression non ?

 

Il faut absolument mettre ton système à jour !

 

Peut tu faire ceci STP ?

 

Démarrer /windows update

 

Ensuite :

Peux-tu faire s'il te plait un scan en ligne?=>

-Faire un scan en ligne ici et coller le rapport.

Panda si tu n'y arrives pas : tutorial

 

A plus !

Posté(e)

oui je pense que l'ordi va mieux.

merci bcp!!!!

quand aux mises à jour le problème est qu elles st absolument impossibles à faire!!

le pack 2 refuse de s'installer et comme message d erreur on me signale qu il s agit surement de la clé qui n est pas valide...

apparemment la seule solution serait de réinstaller windows XP (et pas ma version puisque manifestement elle n est pas bonne...) :P

voici le scan panda:

 

 

 

Incident Statut Analyse

 

Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe

Dialer:Dialer.Gen No Désinfecté C:\WINDOWS\switchagreement.txt

Outil indésirable:Application/KillApp.A No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U1UFMX2X\mhciscyvfp[1].txt

Outil indésirable:Application/KillApp.A No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\A5Y7S9EB\xtntqj[1].txt

Adware:Adware/PurityScan No Désinfecté C:\Documents and Settings\daniel\Mes documents\installation\start.INF

Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\daniel\Bureau\SmitfraudFix\Process.exe

Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\daniel\Cookies\daniel@bluestreak[2].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt[]

Dialer:Dialer.ABR No Désinfecté C:\Program Files\hijack this\backups\backup-20050719-114904-556.inf

Dialer:Dialer.ABR No Désinfecté C:\Program Files\hijack this\backups\backup-20050719-114904-973.inf

A+

Posté(e) (modifié)

Bonsoir bidibullu !

 

Pour mettre à jour ton système met tes mises à jour sur automatiques Microsoft laisse les mises à jours de sécuités se télécharger en automatique même pour les versions non validées !!

Pour mettre les MAJ sur auto va dans le centre de sécurité !

 

Sinon assure toi que le service est activé

Démarrer > Exécuter et taper Services.msc puis OK

Choisir le mode "Etendu" (onglets inférieurs)

Grâce à la barre de défilement (à droite) rechercher le service suivant:

 

Mises à jour automatiques

 

Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).

Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer,

puis dérouler le Type de Démarrage pour le modifier en automatique

Cliquer sur Appliquer puis OK

 

 

Panda nous touve du boulot alors on y retourne !

 

 

Dialer:Dialer.Gen No Désinfecté C:\WINDOWS\switchagreement.txt

Outil indésirable:Application/KillApp.A No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U1UFMX2X\mhciscyvfp[1].txt

Outil indésirable:Application/KillApp.A No Désinfecté C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\A5Y7S9EB\xtntqj[1].txt

Adware:Adware/PurityScan No Désinfecté C:\Documents and Settings\daniel\Mes documents\installation\start.INF

Dialer:Dialer.ABR No Désinfecté C:\Program Files\hijack this\backups\backup-20050719-114904-556.inf

Dialer:Dialer.ABR No Désinfecté C:\Program Files\hijack this\backups\backup-20050719-114904-973.inf

 

Redémarre en mode sans échec

 

C:\WINDOWS\switchagreement.txt <= supprime le fichier

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\U1UFMX2X\mhciscyvfp[1].txt <= supprime le fichier

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\A5Y7S9EB\xtntqj[1].txt <= supprime le fichier

C:\Documents and Settings\daniel\Mes documents\installation\start.INF<= supprime le fichier

 

Vider la poubelle !!

 

Supprime les backups de hijackthis signalées

Lance hijackthis clique sur voir les sauvegardes (backups) supprime :

backup-20050719-114904-973.inf

backup-20050719-114904-556.inf

 

Lance easycleaner ne pas toucher à la fonction doublon !

 

Lance Ewido sauvegarde le rapport !

 

Redémarre en mode normal !

 

Poste un nouveau rapport hijackthis et poste le rapport Ewido

 

Refais un scan Panda et poste le !

 

A plus !

Modifié par regis56
Posté(e)

Coucou Regis et merci pr ton aide!!

 

En ce qui concerne les mises à jour c'est une veritable galère . la fonction mise à jour automatique est bien activée ms lorsque je vais sur windows update je me rend compte qu elle n ont plus lieux depuis fevrier et lorsque j essaie de les lançer un message d erreur apparaît : " Les fichiers nécessaires à l'utilisation de Microsoft Update ne sont plus inscrits dans le Registre ou installés sur votre ordinateur. "

on me propose alors de les réinstaller ms malheureusement ça ne fonctionne pas!!????

RIEN A FAIRE... :P

Posté(e)

Bonsoir bidibullu !

 

Si la mise à jour est sur automatique tu n'as rien d'autre à faire puisqu'elles sont automatiques :P

 

Normalement au bout d'un certain temps un bouclier jaune apparait en bas cela veut dire qu'il se met à jour !

Je pense que cela peut prendre plusieurs jours voir plusieurs semaines avant que la mise à jour se fasse laisse le réglage sur auto et vis ta vie maintenant :P

 

As tu fait le reste de la procédure ?

 

A plus !

Posté(e)

oki oki!!!

voici les rapports alors :

 

---------------------------------------------------------

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 19:58:03, 19/04/2006

+ Somme de contrôle: 6834CD09

 

+ Résultats du scan:

 

:mozilla.19:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder

:mozilla.20:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder

:mozilla.23:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder

:mozilla.41:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.44:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.45:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.47:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.48:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder

:mozilla.49:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder

:mozilla.50:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder

:mozilla.51:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder

:mozilla.60:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.83:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.84:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.109:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.110:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.111:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.112:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.247:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder

:mozilla.343:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.344:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.402:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.403:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.453:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.454:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.526:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.613:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder

:mozilla.614:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder

:mozilla.662:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.663:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.664:C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP480\A0115887.exe -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder

C:\System Volume Information\_restore{7D3B2099-39E5-4163-BA07-75409A8DC60E}\RP480\A0115888.exe -> Not-A-Virus.Hoax.Win32.Renos.bw : Nettoyer et sauvegarder

 

 

::Fin du rapport

 

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 20:00:25, on 19/04/2006

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\Program Files\ewido anti-malware\ewidoctrl.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZONELABS\vsmon.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\CursorXP\CursorXP.exe

C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\hijack this\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\fr\msnappau.exe"

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

O4 - HKCU\..\Run: [CursorXP] C:\Program Files\CursorXP\CursorXP.exe

O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O10 - Broken Internet access because of LSP provider 'c:\program files\bonjour\mdnsnsp.dll' missing

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1144923053405

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: Service Bonjour (Bonjour Service) - Unknown owner - C:\Program Files\Bonjour\mDNSResponder.exe (file missing)

O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe

 

 

 

PS: j ai pas trouvé les backups demandés...

A+

Posté(e)

et encore quelques petits pbs ...

 

 

Incident Statut Analyse

 

Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\system32\Process.exe

Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\daniel\Bureau\SmitfraudFix\Process.exe

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\daniel\Application Data\Mozilla\Firefox\Profiles\shzvabcg.default\cookies.txt[]

Dialer:Dialer.ABR No Désinfecté C:\Program Files\hijack this\backups\backup-20050719-114904-556.inf

Dialer:Dialer.ABR No Désinfecté C:\Program Files\hijack this\backups\backup-20050719-114904-973.inf

 

A tte!!

Posté(e)

Re

 

Bien le rapport est Ok !

 

Les sauvegardes de hijackthis peuvent étre supprimée !

 

Rééssai STP

 

Lance hijackthis /open de misc tool / Backup /

Coche les sauvegardes et clique sur delete (bouton du milieu sur la droite )

 

Quelques conseils :

 

Avant tout supprimer les outils qui nous ont servit pendant la désinfection !

RootkitRevealer<= supprime

C:\Documents and Settings\daniel\Bureau\SmitfraudFix<= supprime le dossier

ATF Cleaner tu peut garder

autorun tu peut garder remplace avantageusement le gestionnaire de tache à toi de voir

eScan Antivirus Toolkit <= supprime

Ewido garde il perd la protction residente au bout de 14 jour mais reste efficace

EasyCleaner tu peut garder

 

On a sorti l'arsenal pour toi ! :P

 

-Rétablir l'affichage :

Démarrer, Poste de travail ou autre dossier, Menu Outils, Options des dossiers, onglet Affichage :

Activer l'option : Ne pas afficher les fichiers et dossiers cachés

Activer l'option : Masquer les fichiers protégés du système d'exploitation

Laisser désactivé : Masquer les extensions des fichiers dont le type est connu

 

-Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/activer_d...estauration.php )

Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés.

Cliquer sur l'onglet «Restauration du système».

Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Cliquer sur Appliquer.

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui.

Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé.

 

1/ La mise à jour du système :

Je te conseille vivement de mettre à jour ton système !

(Démarrer/Windows Update)

Le faite de mettre ton système à jour corrigera toutes les failles de sécuritées utilisées par les virus et autres malwares !

 

 

2/ L'antivirus :

Installer un antivirus plus efficace que AVG tel que AVAST ou Antivir

Un antivirus est un logiciel censé protéger un micro-ordinateur contre les programmes néfastes appelés virus, vers, macrovirus, etc.

 

Les principaux antivirus du marché se fondent sur des fichiers de signatures et comparent alors la signature génétique du virus aux codes à vérifier. Certains programmes appliquent également la méthode dite heuristique tendant à découvrir un code malveillant par son comportement. Autre méthode, l'analyse de forme repose sur du filtrage basé entre des règles regexp ou autres, mises dans un fichier junk. Cette dernière méthode peut être très efficace pour les serveurs de courriels supportant les regexp type postfix puisqu'elle ne repose pas sur un fichier de signatures.

 

Lire l'article dans le prochain lien qui donne en autres toutes les informations pour trouver et télécharger un antivirus et les adresses pour scanner en lignes !

http://forum.zebulon.fr/index.php?act=ST&f...t=0&do=findComment&comment=487252

 

3/ Le navigateur internet :

Utiliser un navigateur sécurisé tel que FIRE FOX

http://telechargement.zebulon.fr/license-1-100.html

 

Et le sécuriser encore plus en allant voir le lien ici:

http://forum.zebulon.fr/index.php?showtopic=69628

 

Si jamais Internet Explorer est gardé

 

Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux)

Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg:

les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! )

http://www.spywarewarrior.com/uiuc/resource.htm

Un conseil important:

Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX:

Ce qu'ils sont: http://assiste.free.fr/p/internet_attaques/activex.php

S'en protéger: http://assiste.free.fr/p/internet_contre_m...nti_activex.php

 

Un conseil:

Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi.

Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement".

Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie.

 

Un conseil:

Installer Java de Sun.

http://assiste.free.fr/p/internet_contre_m...s/anti_java.php

Version actuelle: JRE 5.0 Update 6

http://java.sun.com/j2se/1.5.0/download.jsp

 

4/ Les systèmes de protections annexes :

 

Télécharger et installer Zeb'Protect dans son répertoire

(Programme fermant certains ports sensibles aux attaques venant d'Internet.)

http://telechargement.zebulon.fr/license-1-123.html

Un tutorial sur lutilisation de Zeb Protect est disponible ici:

http://www.zebulon.fr/articles/zebprotect.php

 

télécharger Ad-Aware SE Personal et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-36.html

 

télécharger Spybot - Search & Destroy et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-79.html

Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy.

http://www.zebulon.fr/articles/spybot_1.php

 

5/ Le comportement :

Avoir une attitude responsable devant l'outil Internet

(Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p)

 

6/ La maintenance :

Faire la maintenance de son Pc

-Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon).

(En suivant les instructions données précédemment)

-Une fois par mois défragmenter les Disques Durs.

-Une fois par mois Scanner avec un antivirus en ligne.

 

7/ La prévention :

Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware :

 

Malware Complaints est une coopération entre beaucoup dassistants anti-malware et dexperts de partout dans le monde. De tous les coins du monde, ces gens se sont unis pour faire en sorte que

les utilisateurs, peu importe de quelle partie du monde ils sont originaires, puissent déposer une plainte contre le malware et leurs auteurs.

Plus d'info sur le topic d'ipl_001 ici (merci à Kimberly!!) =>

http://forum.zebulon.fr/index.php?showtopic=88688

 

Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ?

 

Tu va sur ton premier message ici

http://forum.zebulon.fr/index.php?s=&showt...ndpost&p=715661

 

Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre

 

Au revoir et à bientôt sur zéb !!

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...