Bonjour,
Mes analyses plantent et soit paralysent mon pc ou me déconnectent.
Ci-dessous les logs de spyseeper, firewareout, et hijackthis.
Merci de votre aide.
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
09:21: Avertissement: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST43.tmp". Reason: Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
09:21: Avertissement: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST43.tmp.log". Reason: Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
Protection anti-ActiveX: Activé
09:21: Avertissement: S-1-5-21-2703944788-3364022493-855636203-500 could not be unmapped. Error Code 87
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
09:21: État des Protections
09:21: Définitions de logiciels espions : 725
09:20: Spy Sweeper 5.0.5.1286 démarrée
03:59: | Fin de session, mercredi 26 juillet 2006 |
03:38: Aucune
03:38: Traces trouvées : 0
03:38: Analyse complète terminée. Durée 00:24:16
03:37: Analyse des fichiers terminée, temps passé : 00:21:24
03:16: Démarrage de l’analyse des fichiers
03:16: Analyse du Registre terminée, temps passé
00:39
03:15: Démarrage de l’analyse du Registre
03:15: Analyse de la mémoire terminée, temps passé : 00:01:44
03:14: Démarrage de l’analyse de la mémoire
03:13: Analyse lancée avec la version des définitions 725
03:13: Spy Sweeper 5.0.5.1286 démarrée
03:13: | Début de session, mercredi 26 juillet 2006 |
********
04:02: Démarrage de l’analyse des fichiers
04:02: Analyse du Registre terminée, temps passé
00:40
04:02: Démarrage de l’analyse du Registre
04:02: Analyse de la mémoire terminée, temps passé : 00:02:20
03:59: Démarrage de l’analyse de la mémoire
03:59: Analyse lancée avec la version des définitions 725
03:59: Spy Sweeper 5.0.5.1286 démarrée
03:59: | Début de session, mercredi 26 juillet 2006 |
********
03:13: | Fin de session, mercredi 26 juillet 2006 |
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
03:00: État des Protections
03:00: Définitions de logiciels espions : 725
02:59: Spy Sweeper 5.0.5.1286 démarrée
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
02:52: Détection d’une falsification
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
02:50: Détection d’une falsification
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
02:23: État des Protections
02:23: Définitions de logiciels espions : 725
02:23: Spy Sweeper 5.0.5.1286 démarrée
02:05: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
02:05: État des Protections
02:05: Définitions de logiciels espions : 725
02:05: Spy Sweeper 5.0.5.1286 démarrée
01:43: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
01:36: Avertissement: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST3C.tmp.log". Reason: Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
01:34: État des Protections
01:34: Définitions de logiciels espions : 725
01:34: Spy Sweeper 5.0.5.1286 démarrée
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
00:48: État des Protections
00:48: Définitions de logiciels espions : 725
00:47: Spy Sweeper 5.0.5.1286 démarrée
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
20:29: État des Protections
20:29: Définitions de logiciels espions : 725
20:29: Spy Sweeper 5.0.5.1286 démarrée
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
19:49: État des Protections
19:49: Définitions de logiciels espions : 725
19:49: Spy Sweeper 5.0.5.1286 démarrée
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
19:24: État des Protections
19:24: Définitions de logiciels espions : 725
19:23: Spy Sweeper 5.0.5.1286 démarrée
19:13: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
19:13: Erreur: Out of memory.
19:13: Erreur: Out of memory.
19:13: Erreur: Out of memory.
19:13: Erreur: Out of memory.
19:13: Avertissement: Access violation at address 7C92103C in module 'ntdll.dll'. Write of address 004F004C
19:13: Avertissement: Access violation at address 7C92103C in module 'ntdll.dll'. Write of address 004F004C
19:13: Erreur: Out of memory.
19:13: Erreur: Out of memory.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C92103C in module 'ntdll.dll'. Write of address 0053005C.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address C1F38BC6.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address C1F38BC6.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address C1F38BC6.
19:08: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
19:08: Erreur: Access violation at address 7C92213E in module 'ntdll.dll'. Read of address 04539D14.
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
19:08: État des Protections
19:08: Définitions de logiciels espions : 725
19:08: Spy Sweeper 5.0.5.1286 démarrée
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
18:16: Détection d’une falsification
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
18:16: Détection d’une falsification
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
18:07: État des Protections
18:07: Définitions de logiciels espions : 725
18:07: Spy Sweeper 5.0.5.1286 démarrée
16:26: | Fin de session, mardi 25 juillet 2006 |
16:24: Vos définitions sont à jour.
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
16:10: État des Protections
16:10: Définitions de logiciels espions : 725
16:09: Spy Sweeper 5.0.5.1286 démarrée
11:10: Les définitions de logiciels espions ont été mises à jour.
Opération : Accès à un fichier
Cible :
Source : C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER SCAN SERVER\BDSS.EXE
11:10: Détection d’une falsification
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
10:51: Avertissement: Descripteur non valide
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
10:51: État des Protections
10:51: Définitions de logiciels espions : 724
10:50: Spy Sweeper 5.0.5.1286 démarrée
10:20: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
10:19: Avertissement: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST45.tmp". Reason: Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
10:18: État des Protections
10:18: Définitions de logiciels espions : 724
10:18: Spy Sweeper 5.0.5.1286 démarrée
00:38: Accès au fichier d’hôtes bloqué pour C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\MES DOCUMENTS\MOI\HIJACKTHIS.EXE
00:38: Accès au fichier d’hôtes bloqué pour C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\MES DOCUMENTS\MOI\HIJACKTHIS.EXE
00:38: Accès au fichier d’hôtes bloqué pour C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\MES DOCUMENTS\MOI\HIJACKTHIS.EXE
00:38: Accès au fichier d’hôtes bloqué pour C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\MES DOCUMENTS\MOI\HIJACKTHIS.EXE
00:24: Aucune
00:24: Traces trouvées : 0
00:24: Analyse Explorateur terminée. Durée 00:02:55
00:24: Analyse des fichiers terminée, temps passé : 00:02:41
00:22: Démarrage de l’analyse des fichiers
00:21: Analyse lancée avec la version des définitions 724
00:21: Spy Sweeper 5.0.5.1286 démarrée
00:21: | Début de session, mardi 25 juillet 2006 |
********
17:09: | Fin de session, mardi 25 juillet 2006 |
17:06: Aucune
17:06: Traces trouvées : 0
17:06: Analyse des fichiers terminée, temps passé : 00:40:19
17:06: Analyse annulée
16:26: Démarrage de l’analyse des fichiers
16:26: Analyse lancée avec la version des définitions 725
16:26: Spy Sweeper 5.0.5.1286 démarrée
16:26: | Début de session, mardi 25 juillet 2006 |
********
17:22: Aucune
17:22: Traces trouvées : 0
17:13: Analyse annulée
17:09: Analyse lancée avec la version des définitions 725
17:09: Spy Sweeper 5.0.5.1286 démarrée
17:09: | Début de session, mardi 25 juillet 2006 |
********
00:21: | Fin de session, mardi 25 juillet 2006 |
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
00:17: État des Protections
00:17: Définitions de logiciels espions : 724
00:17: Spy Sweeper 5.0.5.1286 démarrée
Un arrêt système est en cours
23:57: Avertissement: System Error. Code: 1115.
23:57: Avertissement: Unable to query service start type: Un arrêt système est en cours
Un arrêt système est en cours
23:57: Avertissement: System Error. Code: 1115.
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
23:57: Détection d’une falsification
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
23:56: Détection d’une falsification
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
23:38: État des Protections
23:36: Définitions de logiciels espions : 724
23:35: Spy Sweeper 5.0.5.1286 démarrée
17:45: | Fin de session, lundi 24 juillet 2006 |
17:44: Les définitions de logiciels espions ont été mises à jour.
Opération : Accès à un fichier
Cible :
Source : C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER SCAN SERVER\BDSS.EXE
17:43: Détection d’une falsification
17:40: Problème lors de l'accès au serveur. Le problème vient peut-être de votre connexion, ou du serveur. Réessayez ultérieurement.
17:39: Problème lors de l'accès au serveur. Le problème vient peut-être de votre connexion, ou du serveur. Réessayez ultérieurement.
17:38: Vérification automatique de mises à jour du programme en cours.
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
17:38: État des Protections
17:37: Définitions de logiciels espions : 691
17:36: Spy Sweeper 5.0.5.1286 démarrée
17:36: Spy Sweeper 5.0.5.1286 démarrée
17:36: | Début de session, lundi 24 juillet 2006 |
********
23:20: | Fin de session, lundi 24 juillet 2006 |
23:18: Aucune
23:18: Traces trouvées : 0
23:18: Analyse des fichiers terminée, temps passé : 05:29:52
23:18: Analyse annulée
18:59: Avertissement: Failed to open file "c:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\y7uj6tyr\search[1].". Opération réussie
17:48: Démarrage de l’analyse des fichiers
17:48: Avertissement: Failed to access drive A:
17:48: Analyse des cookies terminée, temps passé : 00:00:01
17:48: Démarrage de l’analyse des cookies
17:48: Analyse du Registre terminée, temps passé
00:46
17:48: Démarrage de l’analyse du Registre
17:48: Analyse de la mémoire terminée, temps passé : 00:02:06
17:45: Démarrage de l’analyse de la mémoire
17:45: Analyse lancée avec la version des définitions 724
17:45: Spy Sweeper 5.0.5.1286 démarrée
17:45: | Début de session, lundi 24 juillet 2006 |
********
23:23: Aucune
23:23: Traces trouvées : 0
23:23: Analyse des fichiers terminée, temps passé : 00:03:00
23:23: Analyse annulée
23:20: Démarrage de l’analyse des fichiers
23:20: Analyse lancée avec la version des définitions 724
23:20: Spy Sweeper 5.0.5.1286 démarrée
23:20: | Début de session, lundi 24 juillet 2006 |
********
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
09:21: Avertissement: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST43.tmp". Reason: Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
09:21: Avertissement: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST43.tmp.log". Reason: Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
Protection anti-ActiveX: Activé
09:21: Avertissement: S-1-5-21-2703944788-3364022493-855636203-500 could not be unmapped. Error Code 87
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
09:21: État des Protections
09:21: Définitions de logiciels espions : 725
09:20: Spy Sweeper 5.0.5.1286 démarrée
03:59: | Fin de session, mercredi 26 juillet 2006 |
03:38: Aucune
03:38: Traces trouvées : 0
03:38: Analyse complète terminée. Durée 00:24:16
03:37: Analyse des fichiers terminée, temps passé : 00:21:24
03:16: Démarrage de l’analyse des fichiers
03:16: Analyse du Registre terminée, temps passé
00:39
03:15: Démarrage de l’analyse du Registre
03:15: Analyse de la mémoire terminée, temps passé : 00:01:44
03:14: Démarrage de l’analyse de la mémoire
03:13: Analyse lancée avec la version des définitions 725
03:13: Spy Sweeper 5.0.5.1286 démarrée
03:13: | Début de session, mercredi 26 juillet 2006 |
********
04:02: Démarrage de l’analyse des fichiers
04:02: Analyse du Registre terminée, temps passé
00:40
04:02: Démarrage de l’analyse du Registre
04:02: Analyse de la mémoire terminée, temps passé : 00:02:20
03:59: Démarrage de l’analyse de la mémoire
03:59: Analyse lancée avec la version des définitions 725
03:59: Spy Sweeper 5.0.5.1286 démarrée
03:59: | Début de session, mercredi 26 juillet 2006 |
********
03:13: | Fin de session, mercredi 26 juillet 2006 |
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
03:00: État des Protections
03:00: Définitions de logiciels espions : 725
02:59: Spy Sweeper 5.0.5.1286 démarrée
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
02:52: Détection d’une falsification
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
02:50: Détection d’une falsification
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
02:23: État des Protections
02:23: Définitions de logiciels espions : 725
02:23: Spy Sweeper 5.0.5.1286 démarrée
02:05: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
02:05: État des Protections
02:05: Définitions de logiciels espions : 725
02:05: Spy Sweeper 5.0.5.1286 démarrée
01:43: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
01:36: Avertissement: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST3C.tmp.log". Reason: Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
01:34: État des Protections
01:34: Définitions de logiciels espions : 725
01:34: Spy Sweeper 5.0.5.1286 démarrée
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
00:48: État des Protections
00:48: Définitions de logiciels espions : 725
00:47: Spy Sweeper 5.0.5.1286 démarrée
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
20:29: État des Protections
20:29: Définitions de logiciels espions : 725
20:29: Spy Sweeper 5.0.5.1286 démarrée
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
19:49: État des Protections
19:49: Définitions de logiciels espions : 725
19:49: Spy Sweeper 5.0.5.1286 démarrée
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
19:24: État des Protections
19:24: Définitions de logiciels espions : 725
19:23: Spy Sweeper 5.0.5.1286 démarrée
19:13: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
19:13: Erreur: Out of memory.
19:13: Erreur: Out of memory.
19:13: Erreur: Out of memory.
19:13: Erreur: Out of memory.
19:13: Avertissement: Access violation at address 7C92103C in module 'ntdll.dll'. Write of address 004F004C
19:13: Avertissement: Access violation at address 7C92103C in module 'ntdll.dll'. Write of address 004F004C
19:13: Erreur: Out of memory.
19:13: Erreur: Out of memory.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C92103C in module 'ntdll.dll'. Write of address 0053005C.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address C1F38BC6.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address C1F38BC6.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 6855C033.
19:13: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address C1F38BC6.
19:08: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
19:08: Erreur: Access violation at address 7C92213E in module 'ntdll.dll'. Read of address 04539D14.
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
19:08: État des Protections
19:08: Définitions de logiciels espions : 725
19:08: Spy Sweeper 5.0.5.1286 démarrée
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
18:16: Détection d’une falsification
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
18:16: Détection d’une falsification
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
18:07: État des Protections
18:07: Définitions de logiciels espions : 725
18:07: Spy Sweeper 5.0.5.1286 démarrée
16:26: | Fin de session, mardi 25 juillet 2006 |
16:24: Vos définitions sont à jour.
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
16:10: État des Protections
16:10: Définitions de logiciels espions : 725
16:09: Spy Sweeper 5.0.5.1286 démarrée
11:10: Les définitions de logiciels espions ont été mises à jour.
Opération : Accès à un fichier
Cible :
Source : C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER SCAN SERVER\BDSS.EXE
11:10: Détection d’une falsification
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
10:51: Avertissement: Descripteur non valide
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
10:51: État des Protections
10:51: Définitions de logiciels espions : 724
10:50: Spy Sweeper 5.0.5.1286 démarrée
10:20: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
10:19: Avertissement: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST45.tmp". Reason: Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
10:18: État des Protections
10:18: Définitions de logiciels espions : 724
10:18: Spy Sweeper 5.0.5.1286 démarrée
00:38: Accès au fichier d’hôtes bloqué pour C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\MES DOCUMENTS\MOI\HIJACKTHIS.EXE
00:38: Accès au fichier d’hôtes bloqué pour C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\MES DOCUMENTS\MOI\HIJACKTHIS.EXE
00:38: Accès au fichier d’hôtes bloqué pour C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\MES DOCUMENTS\MOI\HIJACKTHIS.EXE
00:38: Accès au fichier d’hôtes bloqué pour C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\MES DOCUMENTS\MOI\HIJACKTHIS.EXE
00:24: Aucune
00:24: Traces trouvées : 0
00:24: Analyse Explorateur terminée. Durée 00:02:55
00:24: Analyse des fichiers terminée, temps passé : 00:02:41
00:22: Démarrage de l’analyse des fichiers
00:21: Analyse lancée avec la version des définitions 724
00:21: Spy Sweeper 5.0.5.1286 démarrée
00:21: | Début de session, mardi 25 juillet 2006 |
********
17:09: | Fin de session, mardi 25 juillet 2006 |
17:06: Aucune
17:06: Traces trouvées : 0
17:06: Analyse des fichiers terminée, temps passé : 00:40:19
17:06: Analyse annulée
16:26: Démarrage de l’analyse des fichiers
16:26: Analyse lancée avec la version des définitions 725
16:26: Spy Sweeper 5.0.5.1286 démarrée
16:26: | Début de session, mardi 25 juillet 2006 |
********
17:22: Aucune
17:22: Traces trouvées : 0
17:13: Analyse annulée
17:09: Analyse lancée avec la version des définitions 725
17:09: Spy Sweeper 5.0.5.1286 démarrée
17:09: | Début de session, mardi 25 juillet 2006 |
********
00:21: | Fin de session, mardi 25 juillet 2006 |
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
00:17: État des Protections
00:17: Définitions de logiciels espions : 724
00:17: Spy Sweeper 5.0.5.1286 démarrée
Un arrêt système est en cours
23:57: Avertissement: System Error. Code: 1115.
23:57: Avertissement: Unable to query service start type: Un arrêt système est en cours
Un arrêt système est en cours
23:57: Avertissement: System Error. Code: 1115.
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
23:57: Détection d’une falsification
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
23:56: Détection d’une falsification
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
23:38: État des Protections
23:36: Définitions de logiciels espions : 724
23:35: Spy Sweeper 5.0.5.1286 démarrée
17:45: | Fin de session, lundi 24 juillet 2006 |
17:44: Les définitions de logiciels espions ont été mises à jour.
Opération : Accès à un fichier
Cible :
Source : C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER SCAN SERVER\BDSS.EXE
17:43: Détection d’une falsification
17:40: Problème lors de l'accès au serveur. Le problème vient peut-être de votre connexion, ou du serveur. Réessayez ultérieurement.
17:39: Problème lors de l'accès au serveur. Le problème vient peut-être de votre connexion, ou du serveur. Réessayez ultérieurement.
17:38: Vérification automatique de mises à jour du programme en cours.
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
17:38: État des Protections
17:37: Définitions de logiciels espions : 691
17:36: Spy Sweeper 5.0.5.1286 démarrée
17:36: Spy Sweeper 5.0.5.1286 démarrée
17:36: | Début de session, lundi 24 juillet 2006 |
********
23:20: | Fin de session, lundi 24 juillet 2006 |
23:18: Aucune
23:18: Traces trouvées : 0
23:18: Analyse des fichiers terminée, temps passé : 05:29:52
23:18: Analyse annulée
18:59: Avertissement: Failed to open file "c:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\y7uj6tyr\search[1].". Opération réussie
17:48: Démarrage de l’analyse des fichiers
17:48: Avertissement: Failed to access drive A:
17:48: Analyse des cookies terminée, temps passé : 00:00:01
17:48: Démarrage de l’analyse des cookies
17:48: Analyse du Registre terminée, temps passé
00:46
17:48: Démarrage de l’analyse du Registre
17:48: Analyse de la mémoire terminée, temps passé : 00:02:06
17:45: Démarrage de l’analyse de la mémoire
17:45: Analyse lancée avec la version des définitions 724
17:45: Spy Sweeper 5.0.5.1286 démarrée
17:45: | Début de session, lundi 24 juillet 2006 |
********
23:23: Aucune
23:23: Traces trouvées : 0
23:23: Analyse des fichiers terminée, temps passé : 00:03:00
23:23: Analyse annulée
23:20: Démarrage de l’analyse des fichiers
23:20: Analyse lancée avec la version des définitions 724
23:20: Spy Sweeper 5.0.5.1286 démarrée
23:20: | Début de session, lundi 24 juillet 2006 |
********
Logfile of HijackThis v1.99.1
Scan saved at 11:17:24, on 26/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Softwin\BitDefender9\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\Program Files\Softwin\BitDefender9\bdnagent.exe
C:\Program Files\Softwin\BitDefender9\bdswitch.exe
C:\Program Files\Soft4Ever\looknstop\looknstop.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\Documents and Settings\Propriétaire\Mes documents\moi\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.f [...] r_cert.cab
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/g [...] er_gmn.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 3088477890
O16 - DPF: {6E2D6932-3885-4FA2-8DD4-DB63FFE33797} (PhotoPickConvert Class) - http://appdirectory.messenger.msn. [...] tPkCnv.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EA61873-8A6D-47A6-BCC6-B0493056B313}: NameServer = 80.10.246.130 80.10.246.3
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: APC UPS Service - American Power Conversion Corporation - C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ql1wsntuwwm - Sonic Solutions - (no file)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
Fixwareout ver 1.003
Last edited 07/1/2006
Post this report in the forums please
Reg Entries that were deleted
...
Microsoft (R) Windows Script Host Version 5.6
Random Runs removed from HKLM
...
PLEASE NOTE, There WILL be LEGIT FILES LISTED. IF YOU ARE UNSURE OF WHAT IT IS LEAVE THEM ALONE.
Example ipsec6.exe is legitimate
»»»»» Search by size and names...
»»»»» Misc files
»»»»» Checking for older varients covered by the Rem3 tool
»»»»»
Search five digit cs, dm and jb files
This WILL/CAN also list Legit Files, Submit them at Virustotal
Other suspects
Directory of C:\WINDOWS\system32
Bonjour,
Télécharge la version d'évaluation d'Ewido:
http://www.ewido.net/en/download/
Installe la et mets à jour.
Démarre Ewido avec l'icône qui se trouve sur ton Bureau.
Clique sur Update Now,
attend la fin de cette mise à jour,
puis ferme le programme.
Redémarre en mode Sans Échec
(au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
choisis Mode sans échecavec les flèches du clavier, puis valide avec Entrée.
Choisis ton compte usuel (et non Administrateur).
Relance Ewido et clique sur Scanner
Puis sur l'onglets Settings, pour How to Act sélèctionne Quarantine.
Reviens a l'onglet Scan cliques Complete system Scan.
Le scan démarre.
A la fin cliquer sur Apply all actions
Puis sur Save report et pour finir Save report asposte le rapport dans ta réponse[/b].
2/ Fais un scan en ligne chez Kaspersky
http://webscanner.kaspersky.fr/
Aide sur le scan :
http://support.kaspersky.fr/admin/ [...] inalWS.gif
Sauvegarde puis colles le rapport en fin d'analyse.
Bonjour bob,
Merci d'avoir pris mon pb en charge.
Ras pour ewido
ewido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 13:45:19 26/07/2006
+ Scan result:
Nothing found.
::Report end
Impossible de fair scan en ligne avec kaspersky meme en désactivant bit defendeur, parfeu look n stop et anti spyaware spysasser.
Lorsque j'installe le contrôle active X je reviens invariablement à la page ou on doit accepter... :-(
Que faire?
Merci de tes lumières je reste en ligne ... malgré mes 35° à l'ombre! :-?
Re,
Clair on souffre de la chaleur :-?
On va essayer chez Panda si sa fonctionne n'oublie pas de sauvegarder le rapport et de le coller ici
http://www.pandasoftware.fr/Activescan/Activescan.html
Je me permet de te donner la procedure pour utiliser Spy-sweeper :
Clique sur "Télécharger la version test".
• Installe le programme. Une fois installé, il se lancera.
• L'option de le mettre à jour s'affichera; clic Oui.
• Lorsque les mises à jour seront installées, clic Options sur la gauche.
• Clic sur l'onglet Options d'analyse.
• Sous A analyser, coche les options suivantes:
o Analyser la mémoire
o Analyser le Registre
o Analyser les cookies
o Analyser tous les comptes utilisateurs
o Activer l'analyse directe du disque
o Analyser le contenu des fichiers compressés
o Analyse à la recherche de rootkits
o DÉCOCHE Ne pas analyser les dossiers de restauration du système (uniquement pour Windows Me et XP).
• Clic Analyser sur la gauche.
• Clic sur Démarrer.
• Quand le scan est terminé, clic sur Suivant.
• Assure-toi que tous les items sont cochés, puis clic sur Suivant.
• Tous les items cochés seront éliminés.
• Si Spy Sweeper veut redémarrer pour terminer le nettoyage : ACCEPTE.
• Clic Journal de session au haut - à droite, et copie tout ce qu'il y a dans la fenêtre.
• Clic sur l'onglet Récapitulatif, puis clic sur Terminer.
• Colle le contenu du "Journal de session" dans ta prochaine réponse
merci bob.
Je fais les procédures indiquées et je te reposte les logs.
ça va prendre un petit moment je pense en fin de journée.
A tt à l'heure...et n'oublie pas de boire abondamment... de l'eau bien sûr!
;-)
Bonsoir bob,
désolé de n'arriver que maintenant...
ça ne s'arrange pas :-( impossible de mener une analyse à terme avec panda... il plante au bout de 6000 à 170 000 fichiers et impossible de lire un rapport. il semble indiquer qu'il y a un espion et aussi un pirate ou autre infection du meme genre.
lors d'une déconnexion et arret de mon pc il y a eu un message Microsoft Visual C ++ Runtime Library:
Buffer overrun detected
Porgram: C:\ Program Files\Softwin\BitDefender9\bdmcom.exe
A buffer overrun has been detected ...et je n'ai pu lire la suite car mon pc s'est arrété pour se relancer.
Enfin je viens d'essayer de mettre à jour spy sweeper (je l'ai acheté depuis 3 mois déjà)...et le message me dit que les mises à jour ont été faites et que je suis protégé contre 0 menace!!!
Par ailleurs son journal me signale toujours des anomalies:
Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
21:59: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
21:58: Erreur: Invalid pointer operation.
21:58: Les définitions de logiciels espions ont été mises à jour.
21:57: Erreur: Invalid pointer operation.
21:57: Les définitions de logiciels espions ont été mises à jour.
21:57: Erreur: Invalid pointer operation.
21:57: Les définitions de logiciels espions ont été mises à jour.
Opération : Accès à un fichier
Cible :
Source : C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER SCAN SERVER\BDSS.EXE
21:56: Détection d’une falsification
21:52: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
21:52: Erreur: Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 00000000.
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
21:52: État des Protections
21:52: Définitions de logiciels espions : 724
21:51: Spy Sweeper 5.0.5.1286 démarrée
21:10: | Fin de session, mercredi 26 juillet 2006 |
21:10: Version du programme : 5.0.5.1286 - Définitions de logiciels espions 724
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
20:56: Détection d’une falsification
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
20:50: État des Protections
20:50: Définitions de logiciels espions : 724
20:50: Spy Sweeper 5.0.5.1286 démarrée
20:45: Avertissement: TCSIDLs.Refresh: could not map user [S-1-5-19.bak]
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: TCSIDLs.Refresh: could not map user [S-1-5-19.bak]
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: TCSIDLs.Refresh: could not map user [S-1-5-19.bak]
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: TCSIDLs.Refresh: could not map user [S-1-5-19.bak]
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: TCSIDLs.Refresh: could not map user [S-1-5-19.bak]
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:45: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:44: Avertissement: TCSIDLs.Refresh: could not map user [S-1-5-19.bak]
20:44: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:44: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:44: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:44: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:44: Avertissement: TCSIDLs.Refresh: could not map user [S-1-5-19.bak]
20:44: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:44: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:44: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
20:44: Avertissement: Cannot open file "C:\Documents and Settings\LocalService\NTUser.dat". Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Désactivé
20:43: État des Protections
20:43: Définitions de logiciels espions : 724
20:43: Spy Sweeper 5.0.5.1286 démarrée
Que faire? il semble bien qu'une infection détourne les mises à jour et paralyse les scan!
a bientot de te lire..; ce soir ou demain a partir de 15 ( pas là le matin).
Merci.
bonjour bob.
cette nuit j'ai effectué un look2me destroyer en m'inspirant de ce que j'ai lu, ainsi que smitfraud. Je ne sais pas si j'ai fait une bétise.
Quoiqu'il en soit j'ai l'impression qu'un programme est niché dans mon ordi et ne me laisse qu'une partie exploitable.
Par exemple je ne trouve pas dans propriétaire le fichier local settings et il existe un fichier que je ne pensais pas présent avant qui est: .housecall.
mon spysweeper ne semble travailler que sur la version mini avec 724 définitions alors qu'il en compte 144 000 à peu près.
Ci-joint les derniers éléments fichier journal et le log look2me et hijackthis.
Si tu peux regarder et me donner des conseils que je trouverai à mon retour début d'AM.... merci par avance.
10:37: Avertissement: TIdentifyCookieObj.GetCookiePaths(): Unable to map user: S-1-5-21-2703944788-3364022493-855636203-500
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: TIdentifyCookieObj.GetCookiePaths(): Unable to map user: S-1-5-21-2703944788-3364022493-855636203-500
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: TIdentifyCookieObj.GetCookiePaths(): Unable to map user: S-1-5-21-2703944788-3364022493-855636203-500
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:37: Avertissement: Accès refusé
10:36: Avertissement: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST43.tmp". Reason: Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
10:36: Avertissement: Failed to delete profile shadow file "C:\WINDOWS\Temp\SST43.tmp.log". Reason: Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
10:36: Avertissement: S-1-5-21-2703944788-3364022493-855636203-500 could not be unmapped. Error Code 87
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Activé
10:36: État des Protections
10:36: Définitions de logiciels espions : 726
10:35: Spy Sweeper 5.0.5.1286 démarrée
02:18: | Fin de session, jeudi 27 juillet 2006 |
02:14: Avertissement: Le client ne dispose pas d'un privilège nécessaire
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Activé
02:11: État des Protections
02:11: Définitions de logiciels espions : 726
02:11: Spy Sweeper 5.0.5.1286 démarrée
02:00: Avertissement: Unable to query service start type: Le chemin d'accès spécifié est introuvable
01:59: Accès au fichier d’hôtes autorisé pour C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\BUREAU\LOOK2ME-DESTROYER.EXE
01:59: Accès au fichier d’hôtes autorisé pour C:\DOCUMENTS AND SETTINGS\PROPRIÉTAIRE\BUREAU\LOOK2ME-DESTROYER.EXE
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Activé
01:45: État des Protections
01:45: Définitions de logiciels espions : 726
01:45: Spy Sweeper 5.0.5.1286 démarrée
01:33: Avertissement: Le client ne dispose pas d'un privilège nécessaire
01:33: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Activé
01:32: État des Protections
01:32: Définitions de logiciels espions : 726
01:32: Spy Sweeper 5.0.5.1286 démarrée
01:19: Journal d'erreurs supprimé sans avoir été envoyé. C:\Documents and Settings\Propriétaire\Application Data\Webroot\Spy Sweeper\Logs\bugreport.txt
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
01:18: Détection d’une falsification
Opération : Terminer
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE
Source : C:\WINDOWS\SYSTEM32\CSRSS.EXE
01:18: Détection d’une falsification
Protection anti-enregistreurs de frappe: Activé
Protection BHO: Activé
Protection Paramètres de sécurité Internet Explorer: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection de démarrage: Activé
Protection des Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection anti-communication d'espions: Activé
Protection anti-ActiveX: Activé
Protection Service Affichage des messages: Activé
Protection des Favoris Internet Explorer: Activé
Protection contre l'installation de logiciels espions: Activé
Protection Mémoire: Activé
Protection de détournement Internet Explorer: Activé
Protection Cookies de suivi Internet Explorer: Activé
01:16: État des Protections
01:16: Définitions de logiciels espions : 726
01:15: Spy Sweeper 5.0.5.1286 démarrée
00:56: | Fin de session, jeudi 27 juillet 2006 |
00:55: Aucune
00:55: Traces trouvées : 0
00:55: Analyse annulée
00:54: Analyse lancée avec la version des définitions 726
00:54: Spy Sweeper 5.0.5.1286 démarrée
00:54: | Début de session, jeudi 27 juillet 2006 |
********
01:01: Démarrage de l’analyse des fichiers
01:01: Avertissement: Failed to access drive A:
01:01: Analyse des cookies terminée, temps passé : 00:00:06
01:01: Démarrage de l’analyse des cookies
01:01: Analyse du Registre terminée, temps passé
00:45
01:00: Démarrage de l’analyse du Registre
01:00: Analyse de la mémoire terminée, temps passé : 00:03:17
00:57: Démarrage de l’analyse de la mémoire
00:56: Analyse lancée avec la version des définitions 726
00:56: Spy Sweeper 5.0.5.1286 démarrée
00:56: | Début de session, jeudi 27 juillet 2006 |
********
05:12: Avertissement: Le client ne dispose pas d'un privilège nécessaire
02:41: Aucune
02:41: Traces trouvées : 0
02:41: Analyse complète terminée. Durée 00:22:59
02:41: Analyse des fichiers terminée, temps passé : 00:20:13
02:36: Avertissement: Failed to open file "c:\documents and settings\propriétaire\local settings\temporary internet files\content.ie5\y7uj6tyr\search[1].". Opération réussie
Log look2me:
Look2Me-Destroyer V1.0.12
Scanning for infected files.....
Scan started at 27/07/2006 01:55:07
Attempting to delete infected files...
Making registry repairs.
Restoring Windows certificates.
Replaced hosts file with default windows hosts file
Restoring SeDebugPrivilege for Administrateurs - Succeeded
Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 11:14:02, on 27/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Softwin\BitDefender9\bdmcon.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\Program Files\Softwin\BitDefender9\bdnagent.exe
C:\Program Files\Softwin\BitDefender9\bdswitch.exe
C:\Program Files\Soft4Ever\looknstop\looknstop.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
C:\Documents and Settings\Propriétaire\Mes documents\moi\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "C:\Program Files\Softwin\BitDefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\Program Files\Softwin\BitDefender9\bdswitch.exe"
O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.f [...] r_cert.cab
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/g [...] er_gmn.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 3088477890
O16 - DPF: {6E2D6932-3885-4FA2-8DD4-DB63FFE33797} (PhotoPickConvert Class) - http://appdirectory.messenger.msn. [...] tPkCnv.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EA61873-8A6D-47A6-BCC6-B0493056B313}: NameServer = 80.10.246.1 80.10.246.132
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: APC UPS Service - American Power Conversion Corporation - C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ql1wsntuwwm - Sonic Solutions - (no file)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Bonjour,
Télécharge F-Secure Blacklight :
https://europe.f-secure.com/blacklight/try.shtml
- Clic en bas sur "I accept"
- Dans la nouvelle fenêtre, clic sur le bouton en haut du tableau Download.
- Lance-le en double-cliquant sur le fichier blbeta.exe
- Accepte la licence, et clique enfin sur "Scan"
- Poste le rapport qui a été créé dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note.
Tu peux consulter le tutorial de F-Secure BlackLight :
http://www.malekal.com/tutorial_f- [...] Light.html
Bonjour,
blacklight ne m'a rien trouvé, ci-dessous le log:
07/27/06 14:38:36 [Info]: BlackLight Engine 1.0.42 initialized
07/27/06 14:38:36 [Info]: OS: 5.1 build 2600 (Service Pack 2)
07/27/06 14:38:36 [Note]: 7019 4
07/27/06 14:38:36 [Note]: 7005 0
07/27/06 14:38:38 [Note]: 7006 0
07/27/06 14:38:38 [Note]: 7011 820
il y a bien entendu eu un planté à la première exécution avec spy sweeper que j'ai désactivé avant de faire une 2 ème exécution après un redémarrage.
J'ai l'impression que l'espion ou pirate neutralise tout ce qui concerne la sécurité et ne la fait fonctionner que sur le compratiment et les fichiers qu'il m'a dédiés dans une partition de disque supplémentaire (?)...
que faire?
Merci de ta réponse, je reste en ligne.
07/27/06 14:38:38 [Note]: 7026 0
07/27/06 14:38:39 [Note]: 7026 0
07/27/06 14:38:47 [Note]: FSRAW library version 1.7.1019
Re,
Bon le rapport Blacklight ne révéle rien !
On va essayer avec un autre anti-spywares :
-Telecharge Spyware Terminator
http://www.spywareterminator.com/
-Installe le dans son répertoire
Regarde le Tutorial d’utilisation avant de t’en servir :
http://www.malekal.com/tutorial_SpywareTerminator.html
Re!
ci-dessous rapport terminator effectué en scan rapide.(RAS)
Pas pu lire le tutorial ( je ne suis pas un aigle en anglais!
Merci de tes instructions.. je lance un scan profond en attendant.
Spyware Terminator Version: 1.5.0.718
Start time: 27/07/2006 15:58:46
System: Windows XP
User: Limited
Processes Scan
C:\WINDOWS\SYSTEM32\WINLOGON.EXE [Microsoft Corporation] C:\WINDOWS\SYSTEM32\SOCKSPY.DLL [Empty], C:\WINDOWS\SYSTEM32\WRLOGONNTF.DLL [Webroot Software, Inc.],
C:\WINDOWS\SYSTEM32\SERVICES.EXE [Microsoft Corporation] SOCKSPY.DLL,
C:\WINDOWS\SYSTEM32\LSASS.EXE [Microsoft Corporation] SOCKSPY.DLL,
C:\WINDOWS\SYSTEM32\SVCHOST.EXE [Microsoft Corporation] SOCKSPY.DLL, SOCKSPY.DLL, SOCKSPY.DLL, SOCKSPY.DLL,
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE [Microsoft Corporation] SOCKSPY.DLL, C:\WINDOWS\SYSTEM32\EBPMON24.DLL [SEIKO EPSON CORPORATION], C:\WINDOWS\SYSTEM32\HPZLNT10.DLL [HP],
C:\PROGRAM FILES\APC\APC POWERCHUTE PERSONAL EDITION\MAINSERV.EXE [American Power Conversion Corporation] DRVUTIL.DLL [American Power Conversion Corporation], UPSDEVICE.DLL [American Power Conversion Corporation], PDCDLL.DLL [American Power Conversion Corporation], UPSCONTROL.DLL [American Power Conversion Corporation], SOCKSPY.DLL, RES.DLL [American Power Conversion Corporation],
C:\WINDOWS\SYSTEM32\DRIVERS\CDAC11BA.EXE [Macrovision] SOCKSPY.DLL,
C:\WINDOWS\SYSTEM32\DLLHOST.EXE [Microsoft Corporation] SOCKSPY.DLL,
C:\WINDOWS\SYSTEM32\NVSVC32.EXE [NVIDIA Corporation] SOCKSPY.DLL,
C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE [Webroot Software, Inc.] SOCKSPY.DLL, C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\PCRE.DLL [RenatoMancuso.com], C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\ZTVUNRAR3.DLL [Empty],
C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER COMMUNICATOR\XCOMMSVR.EXE [Softwin] SOCKSPY.DLL,
C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER SCAN SERVER\BDSS.EXE [Empty] C:\WINDOWS\SYSTEM32\XCOMM.DLL [Softwin], C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER SCAN SERVER\BDCORE.DLL [SOFTWIN SRL], C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER SCAN SERVER\BDSUBMIT.DLL [SOFTWIN], SOCKSPY.DLL, LIBFN.DLL [Empty], AVXDISK.DLL [Empty],
C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER UPDATE SERVICE\LIVESRV.EXE [SOFTWIN S.R.L.] XCOMM.DLL, C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER UPDATE SERVICE\HTTPGETF.DLL [Empty], C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER UPDATE SERVICE\ZLIB.DLL [Empty], C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER UPDATE SERVICE\GETFILE.DLL [Empty], C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER UPDATE SERVICE\BDCH.DLL [SOFTWIN], C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER UPDATE SERVICE\BDSUBMIT.DLL [SOFTWIN], SOCKSPY.DLL,
C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\VSSERV.EXE [SOFTWIN S.R.L.] XCOMM.DLL, C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\PROCINF.DLL [Empty], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\MIMEINF.DLL [Empty], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDCH.DLL [SOFTWIN], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDSUBMIT.DLL [SOFTWIN], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\LIBRTVR.DLL [Softwin SRL], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDFDLL_X86.DLL [Empty], SOCKSPY.DLL, C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDFDRVI.DLL [Softwin SRL], QUARCORE.DLL [SOFTWIN S.R.L.], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\LIBEXPAT.DLL [Empty], AS2CORE.DLL [SOFTWIN S.R.L.], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\ASEMLBR.MDL [Empty], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\ASEMLDSP.MDL [Empty], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\ASEMLF.MDL [Empty], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\ASEMLNN.MDL [Empty], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\MIMEPACK.DLL [Empty], C:\WINDOWS\SYSTEM32\XREGLIB.DLL [Empty], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\ICONV.DLL [Free Software Foundation], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\ASREGEX.DLL [Empty], BDPOP3P.DLL [SOFTWIN S.R.L.], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDSMTPP.DLL [Empty], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\HTTPROXY.DLL [Empty],
C:\WINDOWS\SYSTEM32\ALG.EXE [Microsoft Corporation] SOCKSPY.DLL,
C:\WINDOWS\EXPLORER.EXE [Microsoft Corporation] SOCKSPY.DLL, C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDOE.DLL [SOFTWIN S.R.L.], XCOMM.DLL, C:\Program Files\Webroot\Spy Sweeper\SSCtxMnu.dll [Webroot Software, Inc.], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDSHELXT.DLL [Empty], C:\PROGRAM FILES\WINRAR\RAREXT.DLL [Empty], C:\WINDOWS\SYSTEM32\IGFXPPH.DLL [Intel Corporation], C:\WINDOWS\SYSTEM32\HCCUTILS.DLL [Intel Corporation], C:\PROGRAM FILES\FICHIERS COMMUNS\ADOBE\SHELL\PSICON.DLL [Adobe Systems, Incorporated],
C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDMCON.EXE [SOFTWIN S.R.L.] BDCH.DLL, BDSUBMIT.DLL, PROCINF.DLL, XCOMM.DLL, C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\TXTOOLS.DLL [SOFTWIN S.R.L], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\NAG.DLL [TODO: <Company name>], SOCKSPY.DLL, POPUP.DLL [SOFTWIN S.R.L.], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\AGENTREG.DLL [TODO: <Company name>], BDOE.DLL, MAIN.DLL [SOFTWIN S.R.L.], ANTIVIRUS.DLL [SOFTWIN S.R.L.], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\FWGUI.DLL [Softwin SRL], LIBEXPAT.DLL, C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\ANTISPAM.DLL [SOFTWIN S.R.L], C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\PCONTROL.DLL [Empty], WIZARDS.DLL [SOFTWIN S.R.L.], LIVE.DLL [SOFTWIN S.R.L.], VSHIELD.DLL [SOFTWIN S.R.L.], VSCAN.DLL [SOFTWIN S.R.L.], SCHFACE.DLL [SOFTWIN S.R.L.], SCHCORE.DLL [SOFTWIN S.R.L.], QUAR.DLL [SOFTWIN S.R.L.], REPORT.DLL [SOFTWIN S.R.L.], QUARCORE.DLL, BWLIST.DLL [SOFTWIN S.R.L.],
C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDOESRV.EXE [SOFTWIN SRL] SOCKSPY.DLL, BDOE.DLL, XCOMM.DLL,
C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDNAGENT.EXE [SOFTWIN S.R.L]
C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDSWITCH.EXE [Empty] SOCKSPY.DLL, BDOE.DLL, XCOMM.DLL,
C:\PROGRAM FILES\SOFT4EVER\LOOKNSTOP\LOOKNSTOP.EXE [Soft4Ever] FWAPI.DLL [Soft4Ever], SOCKSPY.DLL, BDOE.DLL, XCOMM.DLL,
C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE [Webroot Software, Inc.] C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\WRID.DLL [Empty], SOCKSPY.DLL, BDOE.DLL, XCOMM.DLL, LANGUAGE.DLL [Webroot Software, Inc.],
C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE [France Télécom R&D] OUTILSFT.DLL [France Télécom R&D], STYLEIHM.DLL [France Télécom R&D], SOCKSPY.DLL, BDOE.DLL, XCOMM.DLL, WOOIHMF.DLL [France Télécom R&D], C:\PROGRAM FILES\WANADOO\RESOURCESTYLE.DLL [Empty], C:\PROGRAM FILES\WANADOO\DETECTCOMPONENT.DLL [Empty],
C:\PROGRAM FILES\WANADOO\COMCOMP.EXE [France Télécom R&D] OUTILSFT.DLL, WLANMANAGER.DLL [France Télécom R&D], SOCKSPY.DLL, BDOE.DLL, XCOMM.DLL, GESTAPPFT.DLL [France Télécom R&D], MODIFFT.DLL [France Télécom R&D], C:\PROGRAM FILES\WANADOO\PMSTUB.DLL [Empty], C:\PROGRAM FILES\WANADOO\PHONEMANAGER.DLL [Empty], DETECTCOMPONENT.DLL,
C:\PROGRAM FILES\WANADOO\WATCH.EXE [France Télécom R&D] MODIFFT.DLL, SOCKSPY.DLL,
C:\PROGRAM FILES\OUTLOOK EXPRESS\MSIMN.EXE [Microsoft Corporation] SOCKSPY.DLL, BDOE.DLL, XCOMM.DLL, BWLIST.DLL, TXTOOLS.DLL,
C:\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.EXE [Mozilla Corporation] C:\PROGRAM FILES\MOZILLA FIREFOX\JS3250.DLL [Netscape Communications Corporation], C:\PROGRAM FILES\MOZILLA FIREFOX\NSPR4.DLL [Netscape Communications Corporation], C:\PROGRAM FILES\MOZILLA FIREFOX\XPCOM_CORE.DLL [Mozilla Foundation], C:\PROGRAM FILES\MOZILLA FIREFOX\PLC4.DLL [Netscape Communications Corporation], C:\PROGRAM FILES\MOZILLA FIREFOX\PLDS4.DLL [Netscape Communications Corporation], C:\PROGRAM FILES\MOZILLA FIREFOX\SMIME3.DLL [Netscape Communications Corporation], C:\PROGRAM FILES\MOZILLA FIREFOX\NSS3.DLL [Netscape Communications Corporation], C:\PROGRAM FILES\MOZILLA FIREFOX\SOFTOKN3.DLL [Netscape Communications Corporation], C:\PROGRAM FILES\MOZILLA FIREFOX\SSL3.DLL [Netscape Communications Corporation], C:\PROGRAM FILES\MOZILLA FIREFOX\XPCOM_COMPAT.DLL [Mozilla Foundation], SOCKSPY.DLL, BDOE.DLL, XCOMM.DLL, C:\PROGRAM FILES\MOZILLA FIREFOX\COMPONENTS\JAR50.DLL [Mozilla Foundation], C:\PROGRAM FILES\MOZILLA FIREFOX\NSSCKBI.DLL [Netscape Communications Corporation],
C:\PROGRAM FILES\SPYWARE TERMINATOR\SPYWARETERMINATOR.EXE [Crawler.com] SOCKSPY.DLL, BDOE.DLL, XCOMM.DLL,
ssu.exe [file not found]
C:\PROGRAM FILES\SPYWARE TERMINATOR\SPYWARETERMINATORSHIELD.EXE [Crawler.com] SOCKSPY.DLL, BDOE.DLL, XCOMM.DLL,
Startup Scan
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"BDMCon" = "C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDMCON.EXE" [ SOFTWIN S.R.L. ]
"BDOESRV" = "C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDOESRV.EXE" [ SOFTWIN SRL ]
"BDNewsAgent" = "C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDNAGENT.EXE" [ SOFTWIN S.R.L ]
"BDSwitchAgent" = "C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDSWITCH.EXE" [ Empty ]
"Look 'n' Stop" = "C:\PROGRAM FILES\SOFT4EVER\LOOKNSTOP\LOOKNSTOP.EXE" [ Soft4Ever ]
"SpySweeper" = "C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPERUI.EXE" [ Webroot Software, Inc. ]
"KernelFaultCheck" = "C:\WINDOWS\SYSTEM32\DUMPREP.EXE" [ Microsoft Corporation ]
"SpywareTerminator" = "C:\PROGRAM FILES\SPYWARE TERMINATOR\SPYWARETERMINATORSHIELD.EXE" [ Crawler.com ]
"BootExecute" = "SsiEfr.e" [INFECTION WARNING!]
"BootExecute" = "SsiEfr.e" [INFECTION WARNING!]
Explorer Bars Scan
{FE54FA40-D68C-11d2-98FA-00C0F0318AFE} [file not found]
Shell Search Band {21569614-B795-46B1-85F4-E737A8DC09AD} C:\WINDOWS\SYSTEM32\BROWSEUI.DLL [Microsoft Corporation]
BHO Scan
{FE54FA40-D68C-11d2-98FA-00C0F0318AFE} [file not found]
Shell Search Band {21569614-B795-46B1-85F4-E737A8DC09AD} C:\WINDOWS\SYSTEM32\BROWSEUI.DLL [Microsoft Corporation]
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
{42071714-76d4-11d1-8b24-00a0c9068ff3} = Extension Affichage Panorama du Panneau de configuration (deskpan.dll) [file not found]
{764BF0E1-F219-11ce-972D-00AA00A14F56} = Extensions de l'environnement de compression de fichiers () [file not found]
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} = Menu contextuel de cryptage () [file not found]
{88895560-9AA2-1069-930E-00AA0030EBC8} = Extension icône HyperTerminal (C:\WINDOWS\SYSTEM32\HTICONS.DLL) [Hilgraeve, Inc.]
{0DF44EAA-FF21-4412-828E-260A8728E7F1} = Barre des tâches et menu Démarrer () [file not found]
{32683183-48a0-441b-a342-7c2a440a9478} = Media Band () [file not found]
{7A9D77BD-5403-11d2-8785-2E0420524153} = Comptes d'utilisateurs () [file not found]
{5CA3D70E-1895-11CF-8E15-001234567890} = DriveLetterAccess (C:\WINDOWS\SYSTEM32\DLA\TFSWSHX.DLL) [VERITAS Software, Inc.]
{42042206-2D85-11D3-8CFF-005004838597} = Microsoft Office HTML Icon Handler (C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE10\MSOHEV.DLL) [Microsoft Corporation]
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} = Shell Extensions for RealOne Player () [file not found]
{B6122A50-EAB5-11D3-9E7F-EBF4F0595714} = Tauscan Menu () [file not found]
{21569614-B795-46b1-85F4-E737A8DC09AD} = Shell Search Band (C:\WINDOWS\SYSTEM32\BROWSEUI.DLL) [Microsoft Corporation]
{EFA24E62-B078-11d0-89E4-00C04FC9E26E} = History Band (C:\WINDOWS\SYSTEM32\SHDOCVW.DLL) [Microsoft Corporation]
{3028902F-6374-48b2-8DC6-9725E775B926} = IE Microsoft AutoComplete (C:\WINDOWS\SYSTEM32\BROWSEUI.DLL) [Microsoft Corporation]
{B41DB860-8EE4-11D2-9906-E49FADC173CA} = WinRAR shell extension (C:\PROGRAM FILES\WINRAR\RAREXT.DLL) [Empty]
{1CDB2949-8F65-4355-8456-263E7C208A5D} = Explorateur de Bureau (C:\WINDOWS\SYSTEM32\NVSHELL.DLL) [NVIDIA Corporation]
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} = Desktop Explorer Menu (C:\WINDOWS\SYSTEM32\NVSHELL.DLL) [NVIDIA Corporation]
{6EE51AA0-77A0-11D7-B4E1-000347126E46} = Broyeur Window Washer () [file not found]
{7C9D5882-CB4A-4090-96C8-430BFE8B795B} = Webroot Spy Sweeper Context Menu Integration (C:\Program Files\Webroot\Spy Sweeper\SSCtxMnu.dll) [Webroot Software, Inc.]
Winlogon Notify Scan
WgaLogon = WgaLogon.dll (C:\WINDOWS\system32\WGALOGON.DLL) [Microsoft Corporation]
WRNotifier = WRLogonNTF.dll (C:\WINDOWS\system32\WRLOGONNTF.DLL) [Webroot Software, Inc.]
Services Scan
"ac97intc" = C:\WINDOWS\SYSTEM32\DRIVERS\AC97INTC.SYS [Intel Corporation]
"Aox402Camera" = C:\WINDOWS\SYSTEM32\DRIVERS\SE402VC.SYS [Endpoints, Incorporated]
"APC UPS Service" = C:\PROGRAM FILES\APC\APC POWERCHUTE PERSONAL EDITION\MAINSERV.EXE [American Power Conversion Corporation]
"bdfdll" = C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDFDLL.SYS [Empty]
"Bdfndisf" = C:\WINDOWS\SYSTEM32\DRIVERS\BDFNDISF.SYS [Softwin SRL]
"BDFSDRV" = C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDFSDRV.SYS [Empty]
"bdftdif" = C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER FIREWALL\BDFTDIF.SYS [Softwin SRL]
"BDRSDRV" = C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDRSDRV.SYS [Empty]
"bdss" = C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER SCAN SERVER\BDSS.EXE [Empty]
"Boonty Games" = C:\PROGRAM FILES\FICHIERS COMMUNS\BOONTY SHARED\SERVICE\BOONTY.EXE [BOONTY]
"C-DillaCdaC11BA" = C:\WINDOWS\SYSTEM32\DRIVERS\CDAC11BA.EXE [Macrovision]
"camvid20" = C:\WINDOWS\SYSTEM32\DRIVERS\CAMDRV21.SYS [Philips Components BU Imaging Solutions]
"CdaC15BA" = C:\WINDOWS\SYSTEM32\DRIVERS\CDAC15BA.SYS [Macrovision Europe Ltd]
"dmboot" = C:\WINDOWS\SYSTEM32\DRIVERS\DMBOOT.SYS [Microsoft Corp., Veritas Software]
"dmio" = C:\WINDOWS\SYSTEM32\DRIVERS\DMIO.SYS [Microsoft Corp., Veritas Software]
"dmload" = C:\WINDOWS\SYSTEM32\DRIVERS\DMLOAD.SYS [Microsoft Corp., Veritas Software.]
"drvmcdb" = C:\WINDOWS\SYSTEM32\DRIVERS\DRVMCDB.SYS [VERITAS Software, Inc.]
"drvnddm" = C:\WINDOWS\SYSTEM32\DRIVERS\DRVNDDM.SYS [VERITAS Software, Inc.]
"FTRTSVC" = C:\WINDOWS\SYSTEM32\FTRTSVC.EXE [France Telecom]
"gafwload" = C:\WINDOWS\SYSTEM32\DRIVERS\GAFWLOAD.SYS [GlobeSpan Inc.]
"ialm" = C:\WINDOWS\SYSTEM32\DRIVERS\IALMNT5.SYS [Intel Corporation]
"InCDPass" = System32\DRIVERS\InCDPass.sys [file not found]
"LIVESRV" = C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER UPDATE SERVICE\LIVESRV.EXE [SOFTWIN S.R.L.]
"nv" = C:\WINDOWS\SYSTEM32\DRIVERS\NV4_MINI.SYS [NVIDIA Corporation]
"nvax" = C:\WINDOWS\SYSTEM32\DRIVERS\NVAX.SYS [NVIDIA Corporation]
"NVENET" = C:\WINDOWS\SYSTEM32\DRIVERS\NVENET.SYS [NVIDIA Corporation]
"nvmpu401" = C:\WINDOWS\SYSTEM32\DRIVERS\NVMPU401.SYS [NVIDIA Corporation]
"nvnforce" = C:\WINDOWS\SYSTEM32\DRIVERS\NVAPU.SYS [NVIDIA Corporation]
"NVSvc" = C:\WINDOWS\SYSTEM32\NVSVC32.EXE [NVIDIA Corporation]
"nv_agp" = C:\WINDOWS\SYSTEM32\DRIVERS\NV_AGP.SYS [NVIDIA Corporation]
"pfc" = C:\WINDOWS\SYSTEM32\DRIVERS\PFC.SYS [Padus, Inc.]
"Ps2" = C:\WINDOWS\SYSTEM32\DRIVERS\PS2.SYS [Hewlett-Packard Company]
"Ptilink" = C:\WINDOWS\SYSTEM32\DRIVERS\PTILINK.SYS [Parallel Technologies, Inc.]
"Ptserial" = C:\WINDOWS\SYSTEM32\DRIVERS\PTSERIAL.SYS [PCTEL, INC.]
"PxHelp20" = C:\WINDOWS\SYSTEM32\DRIVERS\PXHELP20.SYS [Sonic Solutions]
"rtl8139" = C:\WINDOWS\SYSTEM32\DRIVERS\RTL8139.SYS [Realtek Semiconductor Corporation]
"SE402RefCameraStill" = C:\WINDOWS\SYSTEM32\DRIVERS\SE402SC.SYS [Endpoints, Incorporated]
"Secdrv" = C:\WINDOWS\SYSTEM32\DRIVERS\SECDRV.SYS [Empty]
"SFilter" = C:\WINDOWS\SYSTEM32\DRIVERS\LNSFW.SYS [Soft4Ever]
"SISAGP" = C:\WINDOWS\SYSTEM32\DRIVERS\SISAGP.SYS [Silicon Integrated Systems Corporation]
"sp_rsdrv2" = C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\SPYWARE TERMINATOR\SP_RSDRV2.SYS [Empty]
"sscdbhk5" = C:\WINDOWS\SYSTEM32\DRIVERS\SSCDBHK5.SYS [VERITAS Software, Inc.]
"SSFS041A" = C:\WINDOWS\SYSTEM32\DRIVERS\SSFS041A.SYS [Webroot Software Inc (www.webroot.com)]
"SSHRMD" = C:\WINDOWS\SYSTEM32\DRIVERS\SSHRMD.SYS [Webroot Software Inc (www.webroot.com)]
"SSIDRV" = C:\WINDOWS\SYSTEM32\DRIVERS\SSIDRV.SYS [Webroot Software Inc (www.webroot.com)]
"SSKBFD" = C:\WINDOWS\SYSTEM32\DRIVERS\SSKBFD.SYS [Webroot Software Inc (www.webroot.com)]
"ssrtln" = C:\WINDOWS\SYSTEM32\DRIVERS\SSRTLN.SYS [VERITAS Software, Inc.]
"tfsnboio" = system32\dla\tfsnboio.sys [file not found]
"tfsncofs" = system32\dla\tfsncofs.sys [file not found]
"tfsndrct" = system32\dla\tfsndrct.sys [file not found]
"tfsndres" = system32\dla\tfsndres.sys [file not found]
"tfsnifs" = system32\dla\tfsnifs.sys [file not found]
"tfsnopio" = system32\dla\tfsnopio.sys [file not found]
"tfsnpool" = system32\dla\tfsnpool.sys [file not found]
"tfsnudf" = system32\dla\tfsnudf.sys [file not found]
"tfsnudfa" = system32\dla\tfsnudfa.sys [file not found]
"Vmodem" = C:\WINDOWS\SYSTEM32\DRIVERS\VMODEM.SYS [PCTEL, INC.]
"Vpctcom" = C:\WINDOWS\SYSTEM32\DRIVERS\VPCTCOM.SYS [PCtel, Inc.]
"VSSERV" = C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\VSSERV.EXE [SOFTWIN S.R.L.]
"Vvoice" = C:\WINDOWS\SYSTEM32\DRIVERS\VVOICE.SYS [PCtel, Inc.]
"wanatw" = System32\DRIVERS\wanatw4.sys [file not found]
"wanusb" = C:\WINDOWS\SYSTEM32\DRIVERS\GWAUSB.SYS [GlobeSpan Inc.]
"WebrootSpySweeperService" = C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE [Webroot Software, Inc.]
"WmBEnum" = C:\WINDOWS\SYSTEM32\DRIVERS\WMBENUM.SYS [Logitech Inc.]
"WmFilter" = C:\WINDOWS\SYSTEM32\DRIVERS\WMFILTER.SYS [Logitech Inc.]
"WmVirHid" = C:\WINDOWS\SYSTEM32\DRIVERS\WMVIRHID.SYS [Logitech Inc.]
"WmXlCore" = C:\WINDOWS\SYSTEM32\DRIVERS\WMXLCORE.SYS [Logitech Inc.]
"X4HS16" = C:\PROGRAM FILES\EXETENDER\X4HS16.SYS [Exent Technologies Ltd.]
"XCOMM" = C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER COMMUNICATOR\XCOMMSVR.EXE [Softwin]
"{6080A529-897E-4629-A488-ABA0C29B635E}" = C:\WINDOWS\SYSTEM32\DRIVERS\IALMSBW.SYS [Intel Corporation]
"{D31A0762-0CEB-444e-ACFF-B049A1F6FE91}" = C:\WINDOWS\SYSTEM32\DRIVERS\IALMKCHW.SYS [Intel Corporation]
Protocol Filters Scan
Class Install Handler = {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} (C:\WINDOWS\SYSTEM32\URLMON.DLL) [Microsoft Corporation]
Hosts Scan
LOCALHOST mapping = 1
IE Scan
IERESET.INF missing Signature="$CHICAGO$"
IERESET.INF missing AdvancedINF=2.5,"You need a new version of advpack.dll"
IERESET.INF missing AddReg=RestoreHomePage.reg
IERESET.INF missing HKCU,"Software\Microsoft\Internet Explorer\Main","Start Page",0,%START_PAGE_URL%
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main","Default_Page_URL",0,%START_PAGE_URL%
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main","Default_Search_URL",0,%SEARCH_PAGE_URL%
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main","Search Page",0,%SEARCH_PAGE_URL%
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","1",0,"www.%s.com"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","2",0,"www.%s.org"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","3",0,"www.%s.net"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","4",0,"www.%s.edu"
IERESET.INF missing HKCU,"Software\Microsoft\Internet Explorer\Main","Search Page",0,%SEARCH_PAGE_URL%
IERESET.INF missing HKCU,"Software\Microsoft\Internet Explorer\SearchUrl","Provider",0,""
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Search","SearchAssistant",0,"http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Search","CustomizeSearch",0,"http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm"
IERESET.INF missing HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\SafeSites",%SAFESITE_VALUE%,0,"http://ie.search.msn.com/*"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","5"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","6"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","7"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","8"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","9"
IERESET.INF missing HKCU,"Software\Microsoft\Internet Explorer\Main","AutoSearch"
IERESET.INF missing SEARCH_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
IERESET.INF missing AddReg=RestoreBrowserSettings.reg
IERESET.INF missing DelReg=DeleteTemplates.reg or DelReg=DeleteTemplates.reg, DeleteAutosearch.reg
IERESET.INF missing START_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome" or START_PAGE_URL="http://www.msn.com"
IERESET.INF missing SAFESITE_VALUE="http://home.microsoft.com/" or SAFESITE_VALUE="ie.search.msn.com"
IERESET.INF missing MS_START_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome" or MS_START_PAGE_URL="http://www.msn.com"
Le tutorial est en français !! prend ton temps de tout lire il n'y a pas le feu !!
glups! excuses j'avais pas vu le 2ème lien!
Pardonne le vieil homme de 62 ans miné par la chaleur et alzeim....ça s'appelle comment déjà , me souviens plus! ;-)
Re,
J'ai un doute sur tes rapport Spysweeper :-? il ne devrait pas ressembler à sa !! je ne met pas en doute tes compétences mais est tu sur de savoir bien l'utiliser ?
Rend toi sur ce site et télécharge l'aide pour Spysweeper :
http://manuelsdaide.com/Internet/SpySwp/SpySweeper.htm
re re... mes compétences sont très... autodidactes! c'est même un miracle que je m'en sorte un peu hihi! bon je reprends tt à zéro et te reposte les logs dès que prêt.
a tt à l'heure j'espère!
Bonsoir,
excuses, réponses plus longues que prévu... qq pb en cours de téléchargement ou installation de terminator. je te poste le rapport du scan effectué en mode sans échec en espérant que tt a bien fonctionné.
Pour spysweeper, j'avais déjà le tutoriel sur le logiciel que j'ai acheté avec le cd. J'ai eu encore incident car lors d'un redémarrage, alors que je n'y avais pas touché il me disait que je n'avais plus que 5 protections sur 13 recommandées..et impossible de les rectifier.; Je l'ai donc désinstallé.
J'ai trouvé aussi un bug report sur mon bureau auquel je n'avais pas prété attention et que joins ci dessous.
Voilà...peut etre que la baisse des températures fera rentrer tt ça dans l'ordre?
A te lire, merci.
date/time : 2006-07-26, 21:12:10, 265ms
computer name : CHAMBRE
user name : SYSTEM <admin>
operating system : Windows XP Service Pack 2 build 2600
system language : French
system up time : 7 minutes 41 seconds
program up time : 5 minutes 31 seconds
processor : AMD Athlon(tm) XP 2000+
physical memory : 46/255 MB (free/total)
free disk space : (C
34,18 GB
display mode : 800x600, 16 bit
process id : $23c
allocated memory : 30,96 MB
executable : SpySweeper.exe
exec. date/time : 2006-07-07 16:55
version : 3.0.5.1286
madExcept version : 3.0b
callstack crc : $10f94518, $07dceb50, $b43ef1d2
exception number : 41
exception class : EAccessViolation
exception message : Access violation at address 7C921F6C in module 'ntdll.dll'. Read of address 00000000.
thread $494 (TSweepThread):
7c921f6c ntdll.dll RtlAllocateHeap
7710c9ec oleaut32.dll SysReAllocStringLen
00405e3e SpySweeper.exe System 779 @WStrAsg
00543855 SpySweeper.exe TraceItem 187 TTraceItem.GetStringValue
7c920942 ntdll.dll RtlAcquirePebLock
7c92096d ntdll.dll RtlReleasePebLock
7c920942 ntdll.dll RtlAcquirePebLock
005435bb SpySweeper.exe TraceItem 119 TTraceItem.GetBinaryValue
00540d09 SpySweeper.exe TraceOffsetMatchItem 110 TTraceOffsetMatchItem.GetData
0055f3b8 SpySweeper.exe OffsetMatcher 558 TOffsetMatcher.CheckOffset
0055eced SpySweeper.exe OffsetMatcher 372 TOffsetMatcher.SweepProcessMemory
0055e81c SpySweeper.exe OffsetMatcher 215 TOffsetMatcher.CheckModule
00597bd8 SpySweeper.exe IdentifyMemObj 171 TIdentifyMemObj.CheckItem
005987c5 SpySweeper.exe IdentifyMemObj 426 CheckModules
00598b37 SpySweeper.exe IdentifyMemObj 528 TIdentifyMemObj.IdentifyLoadedProcesses
0059792f SpySweeper.exe IdentifyMemObj 110 TIdentifyMemObj.Identify
00614a1e SpySweeper.exe SweepThread 352 SweepMemory
00614f23 SpySweeper.exe SweepThread 430 TSweepThread.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $488 at:
006140d8 SpySweeper.exe SweepThread 178 TSweepThread.Create
main thread ($240):
7c91eb94 ntdll.dll KiFastSystemCallRet
77d19416 USER32.dll WaitMessage
004c188d SpySweeper.exe Forms TApplication.Idle
004c0d53 SpySweeper.exe Forms TApplication.HandleMessage
004d0ae2 SpySweeper.exe SvcMgr TServiceApplication.Run
00644178 SpySweeper.exe WRSSSDK 364 initialization
thread $274 (TErrorEventThread):
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e9be ntdll.dll NtWaitForSingleObject
7c8025d5 kernel32.dll WaitForSingleObjectEx
7c80253d kernel32.dll WaitForSingleObject
0047feb0 SpySweeper.exe SyncObjs 1242 THandleObject.WaitFor
004cb3e2 SpySweeper.exe Errors 1109 TErrorEventThread.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by main thread ($240) at:
00641b67 SpySweeper.exe Errors 1141 initialization
thread $27c (TCSIDLRefreshThread):
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e9be ntdll.dll NtWaitForSingleObject
7c8025d5 kernel32.dll WaitForSingleObjectEx
7c80253d kernel32.dll WaitForSingleObject
0052b14a SpySweeper.exe CSIDLRefreshThread 90 TCSIDLRefreshThread.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by main thread ($240) at:
0052b060 SpySweeper.exe CSIDLRefreshThread 56 TCSIDLRefreshThread.Create
thread $280 (TVolumeInfoRefresher):
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e9be ntdll.dll NtWaitForSingleObject
7c8025d5 kernel32.dll WaitForSingleObjectEx
7c80253d kernel32.dll WaitForSingleObject
0047feb0 SpySweeper.exe SyncObjs 1242 THandleObject.WaitFor
0051de10 SpySweeper.exe VolumeInfo 215 TVolumeInfoRefresher.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by main thread ($240) at:
0051dd56 SpySweeper.exe VolumeInfo 192 TVolumeInfoRefresher.Create
thread $284:
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e286 ntdll.dll NtReadFile
7c80186f kernel32.dll ReadFile
005574ad SpySweeper.exe madCodeHook PipedIpcThread1
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by main thread ($240) at:
00557724 SpySweeper.exe madCodeHook CreatePipedIpcQueue
thread $288:
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e286 ntdll.dll NtReadFile
7c80186f kernel32.dll ReadFile
005574ad SpySweeper.exe madCodeHook PipedIpcThread1
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by main thread ($240) at:
00557724 SpySweeper.exe madCodeHook CreatePipedIpcQueue
thread $28c (TWinlogonMgr):
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e9be ntdll.dll NtWaitForSingleObject
7c8025d5 kernel32.dll WaitForSingleObjectEx
7c80253d kernel32.dll WaitForSingleObject
005a163d SpySweeper.exe WinlogonNotifierMgr 272 TWinlogonMgr.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by main thread ($240) at:
005a136a SpySweeper.exe WinlogonNotifierMgr 211 TWinlogonMgr.Create
thread $290 (TExternalSignalWatcher): <priority:-1>
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e9a9 ntdll.dll NtWaitForMultipleObjects
7c8094ec kernel32.dll WaitForMultipleObjectsEx
7c809c81 kernel32.dll WaitForMultipleObjects
005dba1d SpySweeper.exe SelfProtectCommon 120 TExternalSignalWatcher.CheckForSignal
005dbc93 SpySweeper.exe SelfProtectCommon 188 TExternalSignalWatcher.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by main thread ($240) at:
005dbcb8 SpySweeper.exe SelfProtectCommon 194 TExternalSignalWatcher.Create
thread $294 (TServiceStartThread):
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e286 ntdll.dll NtReadFile
7c80186f kernel32.dll ReadFile
77e07dc7 ADVAPI32.dll StartServiceCtrlDispatcherA
004d0943 SpySweeper.exe SvcMgr TServiceStartThread.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by main thread ($240) at:
004d08db SpySweeper.exe SvcMgr TServiceStartThread.Create
thread $298:
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e9be ntdll.dll NtWaitForSingleObject
7c8025d5 kernel32.dll WaitForSingleObjectEx
7c80253d kernel32.dll WaitForSingleObject
00472e88 SpySweeper.exe Classes TThread.WaitFor
004cfd55 SpySweeper.exe SvcMgr TService.DoStart
004cfc84 SpySweeper.exe SvcMgr TService.Main
004d01db SpySweeper.exe SvcMgr TServiceApplication.DispatchServiceMain
004cff8a SpySweeper.exe SvcMgr ServiceMain
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $294 (TServiceStartThread) at:
77dbb355 ADVAPI32.dll
thread $29c (TServiceThread):
7c91eb94 ntdll.dll KiFastSystemCallRet
77d2107d USER32.dll GetMessageA
004cf4e0 SpySweeper.exe SvcMgr TServiceThread.ProcessRequests
005e2695 SpySweeper.exe WRSSSDKService 152 TsvcWRSSSDK.ServiceExecute
004cf350 SpySweeper.exe SvcMgr TServiceThread.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $298 at:
004cf24b SpySweeper.exe SvcMgr TServiceThread.Create
thread $2a4 (TGlobalSelfProtectStartup):
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e9be ntdll.dll NtWaitForSingleObject
7c8025d5 kernel32.dll WaitForSingleObjectEx
7c80253d kernel32.dll WaitForSingleObject
005aa5da SpySweeper.exe SpyDriver 459 TSpyDriver.GetDriverInitialized
005e1ce8 SpySweeper.exe GlobalSelfProtect 73 TGlobalSelfProtectStartup.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $29c (TServiceThread) at:
005e2361 SpySweeper.exe GlobalSelfProtect 244 Initalize
thread $2a8:
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e397 ntdll.dll NtReplyWaitReceivePortEx
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $29c (TServiceThread) at:
77e6760d RPCRT4.dll
thread $468:
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e397 ntdll.dll NtReplyWaitReceivePortEx
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $2a8 at:
77e6760d RPCRT4.dll
thread $470:
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91d85a ntdll.dll NtDelayExecution
7c8023e7 kernel32.dll SleepEx
7c80244c kernel32.dll Sleep
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $2a8 at:
774ccc4a ole32.dll
thread $474 (TDefFileRefreshThread):
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e9be ntdll.dll NtWaitForSingleObject
7c8025d5 kernel32.dll WaitForSingleObjectEx
7c80253d kernel32.dll WaitForSingleObject
0051d8d6 SpySweeper.exe DefFileRefreshThread 79 TDefFileRefreshThread.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $468 at:
0051d7f4 SpySweeper.exe DefFileRefreshThread 47 TDefFileRefreshThread.Create
thread $478 (THostsFileResolverThread):
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e9be ntdll.dll NtWaitForSingleObject
7c8025d5 kernel32.dll WaitForSingleObjectEx
7c80253d kernel32.dll WaitForSingleObject
005f7c25 SpySweeper.exe HostsFile 947 THostsFileResolverThread.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $468 at:
005f792b SpySweeper.exe HostsFile 834 THostsFileResolverThread.Create
thread $47c (TDirectoryWatcher):
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e9a9 ntdll.dll NtWaitForMultipleObjects
7c8094ec kernel32.dll WaitForMultipleObjectsEx
7c809c81 kernel32.dll WaitForMultipleObjects
005c7856 SpySweeper.exe Watcher 141 TCustomWatcher.WaitForEvent
005c78eb SpySweeper.exe Watcher 164 TCustomWatcher.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $468 at:
005c7660 SpySweeper.exe Watcher 72 TCustomWatcher.Create
thread $480 (TShieldKeyloggerThread):
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91d85a ntdll.dll NtDelayExecution
7c8023e7 kernel32.dll SleepEx
7c80244c kernel32.dll Sleep
005d8428 SpySweeper.exe ShieldKeylogger 1347 TShieldKeyloggerThread.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $468 at:
005d8178 SpySweeper.exe ShieldKeylogger 1312 TShieldKeyloggerThread.Create
thread $488:
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91e397 ntdll.dll NtReplyWaitReceivePortEx
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $2a8 at:
77e6760d RPCRT4.dll
thread $490 (TThrottleThread):
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91d85a ntdll.dll NtDelayExecution
7c8023e7 kernel32.dll SleepEx
7c80244c kernel32.dll Sleep
00546176 SpySweeper.exe IOThrottle 307 TThrottleThread.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $488 at:
0054641c SpySweeper.exe IOThrottle 350 TThrottleThread.Create
thread $498 (TCallbackMgrThread):
7c91eb94 ntdll.dll KiFastSystemCallRet
7c91d85a ntdll.dll NtDelayExecution
7c8023e7 kernel32.dll SleepEx
7c80244c kernel32.dll Sleep
005e4714 SpySweeper.exe CallbackMgr 277 TCallbackMgrThread.Execute
0044e907 SpySweeper.exe madExcept HookedTThreadExecute
00472824 SpySweeper.exe Classes ThreadProc
00405494 SpySweeper.exe System 779 ThreadWrapper
0044e7e9 SpySweeper.exe madExcept CallThreadProcSafe
0044e853 SpySweeper.exe madExcept ThreadExceptFrame
>> created by thread $494 (TSweepThread) at:
005e4338 SpySweeper.exe CallbackMgr 135 TCallbackMgrThread.Create
modules:
00400000 SpySweeper.exe 3.0.5.1286 C:\Program Files\Webroot\Spy Sweeper
022a0000 ztvunrar3.dll C:\Program Files\Webroot\Spy Sweeper
10000000 pcre.dll 6.1.0.0 C:\Program Files\Webroot\Spy Sweeper
20000000 xpsp2res.dll 5.1.2600.2180 C:\WINDOWS\system32
58b50000 comctl32.dll 5.82.2900.2180 C:\WINDOWS\system32
5aa40000 wbemdisp.dll 5.1.2600.2180 C:\WINDOWS\System32\wbem
5b070000 vdmdbg.dll 5.1.2600.2180 C:\WINDOWS\system32
5f140000 olepro32.dll 5.1.2600.2180 C:\WINDOWS\system32
62e40000 hnetcfg.dll 5.1.2600.2180 C:\WINDOWS\system32
6fee0000 NETAPI32.dll 5.1.2600.2180 C:\WINDOWS\system32
71990000 mswsock.dll 5.1.2600.2180 C:\WINDOWS\system32
719d0000 wshtcpip.dll 5.1.2600.2180 C:\WINDOWS\System32
719e0000 WS2HELP.dll 5.1.2600.2180 C:\WINDOWS\system32
719f0000 WS2_32.dll 5.1.2600.2180 C:\WINDOWS\system32
71a10000 wsock32.dll 5.1.2600.2180 C:\WINDOWS\system32
71a60000 mpr.dll 5.1.2600.2180 C:\WINDOWS\system32
71b50000 SAMLIB.dll 5.1.2600.2180 C:\WINDOWS\system32
745e0000 msi.dll 3.1.4000.2435 C:\WINDOWS\system32
74e40000 wbemsvc.dll 5.1.2600.2180 C:\WINDOWS\System32\wbem
74e60000 wbemprox.dll 5.1.2600.2180 C:\WINDOWS\System32\wbem
74f90000 wmiutils.dll 5.1.2600.2180 C:\WINDOWS\System32\wbem
75200000 wbemcomn.dll 5.1.2600.2180 C:\WINDOWS\System32\wbem
75610000 fastprox.dll 5.1.2600.2180 C:\WINDOWS\System32\wbem
75d30000 MLANG.dll 6.0.2900.2180 C:\WINDOWS\system32
76010000 MSVCP60.dll 6.2.3104.0 C:\WINDOWS\system32
76340000 comdlg32.dll 6.0.2900.2180 C:\WINDOWS\system32
76740000 NTDSAPI.dll 5.1.2600.2180 C:\WINDOWS\system32
76960000 USERENV.dll 5.1.2600.2180 C:\WINDOWS\system32
76ae0000 winmm.dll 5.1.2600.2180 C:\WINDOWS\system32
76ba0000 PSAPI.dll 5.1.2600.2180 C:\WINDOWS\system32
76be0000 WINTRUST.dll 5.131.2600.2180 C:\WINDOWS\system32
76c40000 IMAGEHLP.DLL 5.1.2600.2180 C:\WINDOWS\system32
76d10000 iphlpapi.dll 5.1.2600.2912 C:\WINDOWS\system32
76ed0000 dnsapi.dll 5.1.2600.2912 C:\WINDOWS\system32
76f10000 WLDAP32.dll 5.1.2600.2180 C:\WINDOWS\system32
76f80000 CLBCATQ.DLL 2001.12.4414.308 C:\WINDOWS\system32
77000000 COMRes.dll 2001.12.4414.258 C:\WINDOWS\system32
770e0000 oleaut32.dll 5.1.2600.2180 C:\WINDOWS\system32
77210000 SXS.DLL 5.1.2600.2180 C:\WINDOWS\system32
77390000 comctl32.dll 6.0.2900.2180 C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9
774a0000 ole32.dll 5.1.2600.2726 C:\WINDOWS\system32
77650000 NTMARTA.DLL 5.1.2600.2180 C:\WINDOWS\system32
778e0000 SETUPAPI.dll 5.1.2600.2180 C:\WINDOWS\system32
779e0000 CRYPT32.dll 5.131.2600.2180 C:\WINDOWS\system32
77a80000 MSASN1.dll 5.1.2600.2180 C:\WINDOWS\system32
77aa0000 wininet.dll 6.0.2900.2904 C:\WINDOWS\system32
77b50000 Apphelp.dll 5.1.2600.2180 C:\WINDOWS\system32
77bd0000 version.dll 5.1.2600.2180 C:\WINDOWS\system32
77be0000 msvcrt.dll 7.0.2600.2180 C:\WINDOWS\system32
77d10000 USER32.dll 5.1.2600.2622 C:\WINDOWS\system32
77da0000 ADVAPI32.dll 5.1.2600.2180 C:\WINDOWS\system32
77e50000 RPCRT4.dll 5.1.2600.2180 C:\WINDOWS\system32
77ef0000 GDI32.dll 5.1.2600.2818 C:\WINDOWS\system32
77f40000 SHLWAPI.dll 6.0.2900.2904 C:\WINDOWS\system32
77fc0000 Secur32.dll 5.1.2600.2180 C:\WINDOWS\system32
7c800000 kernel32.dll 5.1.2600.2180 C:\WINDOWS\system32
7c910000 ntdll.dll 5.1.2600.2180 C:\WINDOWS\system32
7c9d0000 shell32.dll 6.0.2900.2869 C:\WINDOWS\system32
7e0c0000 ztvcabinet.dll 5.0.2147.1 C:\Program Files\Webroot\Spy Sweeper
processes:
000 Idle
004 System normal
074 smss.exe normal C:\WINDOWS\system32
0a8 csrss.exe normal C:\WINDOWS\system32
0c0 winlogon.exe high C:\WINDOWS\system32
0ec services.exe normal C:\WINDOWS\system32
0f8 lsass.exe normal C:\WINDOWS\system32
190 svchost.exe normal C:\WINDOWS\system32
1cc svchost.exe normal C:\WINDOWS\system32
218 svchost.exe normal C:\WINDOWS\system32
23c SpySweeper.exe normal C:\Program Files\Webroot\Spy Sweeper
32c Explorer.EXE normal C:\WINDOWS
450 SafeSweeper.exe normal C:\Program Files\Webroot\Spy Sweeper
4a8 iexplore.exe normal C:\Program Files\Internet Explorer
hardware:
+ Batteries
- APC Battery BackUP (driver 1.0.0.0)
+ Cartes graphiques
- NVIDIA GeForce4 MX 420 (driver 4.5.2.3)
+ Cartes réseau
- NVIDIA nForce MCP Networking Adapter (driver 2.3.6.0)
+ Claviers
- HP PS2 Keyboard (2K - 3) (driver 1.0.2.3)
+ Contrôleur de lecteur de disquettes
- Contrôleur de lecteur de disquettes standard
+ Contrôleurs ATA/ATAPI IDE
- Canal IDE principal
- Canal IDE secondaire
- Contrôleur IDE standard double canal PCI
+ Contrôleurs audio, vidéo et jeu
- NVIDIA(R) nForce(TM) Audio Codec Interface (driver 6.14.462.0)
- NVIDIA(R) nForce(TM) MCP Audio Processing Unit (driver 6.14.462.0)
- NVIDIA(R) nForce(TM) MIDI UART (driver 6.14.462.0)
- Port jeu standard
+ Contrôleurs de bus USB
- Contrôleur hôte USB OpenHCD standard
- Contrôleur hôte USB OpenHCD standard
+ Contrôleurs hôte de bus IEEE 1394
- Contrôleur hôte Texas Instruments IEEE 1394 compatible OHCI (Open Host Controller Interface)
+ Lecteurs de CD-ROM/DVD-ROM
- CyberDrv CW058D CD-R/RW
- TSSTcorp CD/DVDW SH-W162C
+ Lecteurs de disque
- Maxtor 4D060H3
+ Lecteurs de disquettes
- Lecteur de disquettes
+ Modems
- HSP56 MicroModem (driver 9.0.20.0)
+ Ordinateur
- PC monoprocesseur ACPI
+ Ports (COM et LPT)
- Port de communication (COM1)
- Port imprimante ECP (LPT1)
+ Processeurs
- AMD Athlon(tm) XP 2000+
+ Périphériques d'interface utilisateur (HID)
- Périphérique de contrôle consommateur conforme aux Périphériques d'interface utilisateur (HID)
+ Périphériques système
- Batterie composite Microsoft
- Bouton de fonctionnalité définie ACPI
- Bouton marche-arrêt ACPI
- Bus PCI
- Carte système
- Contrôleur d'accès direct en mémoire
- Contrôleur d'interruptions programmable
- Coprocesseur arithmétique
- Gestionnaire de volume
- Haut-parleur système
- Horloge système
- Horloge système CMOS/temps réel
- NVIDIA nForce 220 Memory Controller (DDR) (driver 1.0.0.0)
- NVIDIA nForce 220/420 Memory Controller (driver 1.0.0.0)
- NVIDIA nForce 220/420 Memory Controller (driver 1.0.0.0)
- NVIDIA nForce AGP Host to PCI Bridge (driver 2.1.7.0)
- NVIDIA nForce PCI System Management (driver 4.5.0.0)
- Pont CPU hôte standard PCI
- Pont ISA standard PCI
- Pont PCI vers PCI standard PCI
- Port de lecture de données ISAPNP
- Ressources de la carte mère
- Ressources de la carte mère
- Système compatible ACPI Microsoft
- Ventilateur ACPI
- Zone thermique ACPI
+ Souris et autres périphériques de pointage
- Microsoft PS/2 Port Mouse (IntelliPoint)
- Microsoft USB Wireless Optical Mouse (IntelliPoint)
cpu registers:
eax = 00140200
ebx = 00140000
ecx = 04042300
edx = 00000000
esi = 040422f8
edi = 00140260
eip = 7c921f6c
esp = 03ece6e8
ebp = 03ece908
stack dump:
03ece6e8 3e 43 da 74 e0 00 00 00 - d4 00 00 00 00 00 00 00 >C.t............
03ece6f8 00 00 00 00 00 00 00 00 - 18 f3 ca 03 08 00 00 00 ................
03ece708 40 06 14 00 00 26 80 7c - 00 00 00 00 40 06 14 00 @....&.|....@...
03ece718 a0 f3 14 00 90 67 1b 00 - 01 00 00 00 78 01 14 00 .....g......x...
03ece728 00 00 00 00 10 00 00 00 - 3e 43 40 00 e0 00 00 00 ........>C@.....
03ece738 d4 00 00 00 00 00 14 00 - 32 07 92 7c 45 00 00 00 ........2..|E...
03ece748 78 13 14 00 00 00 14 00 - 60 02 14 00 44 e7 ec 03 x.......`...D...
03ece758 00 00 14 00 88 e9 ec 03 - 18 ee 91 7c 38 07 92 7c ...........|8..|
03ece768 ff ff ff ff 32 07 92 7c - ab 06 92 7c 00 00 26 04 ....2..|...|..&.
03ece778 cc ec ec 03 d0 ec ec 03 - a4 ec ec 03 3a 25 91 7c ............:%.|
03ece788 40 ed ec 03 00 00 00 00 - 00 00 00 00 00 00 00 00 @...............
03ece798 60 02 14 00 00 00 00 00 - 00 00 00 00 00 00 00 00 `...............
03ece7a8 00 00 00 00 00 00 00 00 - 00 00 00 00 00 00 00 00 ................
03ece7b8 e5 e5 91 7c 48 0e 81 7c - e4 03 00 00 f8 e7 ec 03 ...|H..|........
03ece7c8 00 e8 ec 03 08 00 00 00 - 0e 00 00 00 e8 bf 47 00 ..............G.
03ece7d8 88 e2 91 7c 75 18 80 7c - e4 03 00 00 00 00 00 00 ...|u..|........
03ece7e8 00 00 00 00 00 00 00 00 - 18 e8 ec 03 f4 d0 1b 00 ................
03ece7f8 00 01 00 00 00 00 00 00 - 98 18 80 7c 00 01 00 00 ...........|....
03ece808 f4 d0 1b 00 e4 03 00 00 - e4 03 00 00 c6 59 00 00 .............Y..
03ece818 00 00 00 00 00 01 00 00 - 03 00 00 00 e9 00 00 00 ................
disassembling:
[...]
7c921f49 mov esi, [eax+4]
7c921f4c sub esi, 8
7c921f4f mov [ebp-$38], esi
7c921f52 mov al, [esi+5]
7c921f55 mov [ebp-$1d], al
7c921f58 lea ecx, [esi+8]
7c921f5b mov edi, [ecx]
7c921f5d mov [ebp-$1b8], edi
7c921f63 mov edx, [esi+$c]
7c921f66 mov [ebp-$88], edx
7c921f6c > mov edx, [edx]
7c921f6e cmp edx, [edi+4]
7c921f71 jnz loc_7c94436a
7c921f77 cmp edx, ecx
7c921f79 jnz loc_7c94436a
7c921f7f mov ecx, [ebp-$88]
7c921f85 mov [ecx], edi
7c921f87 mov [edi+4], ecx
7c921f8a cmp edi, ecx
7c921f8c jnz loc_7c921fbd
7c921f8e movzx ecx, word ptr [esi]
[...]
et log de terminator:
Spyware Terminator Version: 1.5.0.718
Start time: 27/07/2006 20:13:36
System: Windows XP
User: Limited
Processes Scan
C:\PROGRAM FILES\SPYWARE TERMINATOR\SPYWARETERMINATOR.EXE [Crawler.com]
C:\PROGRAM FILES\SPYWARE TERMINATOR\SPYWARETERMINATORSHIELD.EXE [Crawler.com]
Startup Scan
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"BDMCon" = "C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDMCON.EXE" [ SOFTWIN S.R.L. ]
"BDOESRV" = "C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDOESRV.EXE" [ SOFTWIN SRL ]
"BDNewsAgent" = "C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDNAGENT.EXE" [ SOFTWIN S.R.L ]
"BDSwitchAgent" = "C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDSWITCH.EXE" [ Empty ]
"Look 'n' Stop" = "C:\PROGRAM FILES\SOFT4EVER\LOOKNSTOP\LOOKNSTOP.EXE" [ Soft4Ever ]
"KernelFaultCheck" = "C:\WINDOWS\SYSTEM32\DUMPREP.EXE" [ Microsoft Corporation ]
"SpywareTerminator" = "C:\PROGRAM FILES\SPYWARE TERMINATOR\SPYWARETERMINATORSHIELD.EXE" [ Crawler.com ]
"BootExecute" = "SsiEfr.e" [INFECTION WARNING!]
"BootExecute" = "SsiEfr.e" [INFECTION WARNING!]
"BootExecute" = "SsiEfr.exe" [INFECTION WARNING!]
"BootExecute" = "SsiEfr.exe" [INFECTION WARNING!]
Explorer Bars Scan
{FE54FA40-D68C-11d2-98FA-00C0F0318AFE} [file not found]
Shell Search Band {21569614-B795-46B1-85F4-E737A8DC09AD} C:\WINDOWS\SYSTEM32\BROWSEUI.DLL [Microsoft Corporation]
BHO Scan
{FE54FA40-D68C-11d2-98FA-00C0F0318AFE} [file not found]
Shell Search Band {21569614-B795-46B1-85F4-E737A8DC09AD} C:\WINDOWS\SYSTEM32\BROWSEUI.DLL [Microsoft Corporation]
HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved
{42071714-76d4-11d1-8b24-00a0c9068ff3} = Extension Affichage Panorama du Panneau de configuration (deskpan.dll) [file not found]
{764BF0E1-F219-11ce-972D-00AA00A14F56} = Extensions de l'environnement de compression de fichiers () [file not found]
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} = Menu contextuel de cryptage () [file not found]
{88895560-9AA2-1069-930E-00AA0030EBC8} = Extension icône HyperTerminal (C:\WINDOWS\SYSTEM32\HTICONS.DLL) [Hilgraeve, Inc.]
{0DF44EAA-FF21-4412-828E-260A8728E7F1} = Barre des tâches et menu Démarrer () [file not found]
{32683183-48a0-441b-a342-7c2a440a9478} = Media Band () [file not found]
{7A9D77BD-5403-11d2-8785-2E0420524153} = Comptes d'utilisateurs () [file not found]
{5CA3D70E-1895-11CF-8E15-001234567890} = DriveLetterAccess (C:\WINDOWS\SYSTEM32\DLA\TFSWSHX.DLL) [VERITAS Software, Inc.]
{42042206-2D85-11D3-8CFF-005004838597} = Microsoft Office HTML Icon Handler (C:\PROGRAM FILES\MICROSOFT OFFICE\OFFICE10\MSOHEV.DLL) [Microsoft Corporation]
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} = Shell Extensions for RealOne Player () [file not found]
{B6122A50-EAB5-11D3-9E7F-EBF4F0595714} = Tauscan Menu () [file not found]
{21569614-B795-46b1-85F4-E737A8DC09AD} = Shell Search Band (C:\WINDOWS\SYSTEM32\BROWSEUI.DLL) [Microsoft Corporation]
{EFA24E62-B078-11d0-89E4-00C04FC9E26E} = History Band (C:\WINDOWS\SYSTEM32\SHDOCVW.DLL) [Microsoft Corporation]
{3028902F-6374-48b2-8DC6-9725E775B926} = IE Microsoft AutoComplete (C:\WINDOWS\SYSTEM32\BROWSEUI.DLL) [Microsoft Corporation]
{B41DB860-8EE4-11D2-9906-E49FADC173CA} = WinRAR shell extension (C:\PROGRAM FILES\WINRAR\RAREXT.DLL) [Empty]
{1CDB2949-8F65-4355-8456-263E7C208A5D} = Explorateur de Bureau (C:\WINDOWS\SYSTEM32\NVSHELL.DLL) [NVIDIA Corporation]
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} = Desktop Explorer Menu (C:\WINDOWS\SYSTEM32\NVSHELL.DLL) [NVIDIA Corporation]
{6EE51AA0-77A0-11D7-B4E1-000347126E46} = Broyeur Window Washer () [file not found]
{7C9D5882-CB4A-4090-96C8-430BFE8B795B} = Webroot Spy Sweeper Context Menu Integration (C:\PROGRA~1\Webroot\SPYSWE~1\SSCtxMnu.dll) [file not found]
Winlogon Notify Scan
WgaLogon = WgaLogon.dll (C:\WINDOWS\system32\WGALOGON.DLL) [Microsoft Corporation]
WRNotifier = WRLogonNTF.dll (WRLogonNTF.dll) [file not found]
Services Scan
"ac97intc" = C:\WINDOWS\SYSTEM32\DRIVERS\AC97INTC.SYS [Intel Corporation]
"Aox402Camera" = C:\WINDOWS\SYSTEM32\DRIVERS\SE402VC.SYS [Endpoints, Incorporated]
"APC UPS Service" = C:\PROGRAM FILES\APC\APC POWERCHUTE PERSONAL EDITION\MAINSERV.EXE [American Power Conversion Corporation]
"bdfdll" = C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDFDLL.SYS [Empty]
"Bdfndisf" = C:\WINDOWS\SYSTEM32\DRIVERS\BDFNDISF.SYS [Softwin SRL]
"BDFSDRV" = C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDFSDRV.SYS [Empty]
"bdftdif" = C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER FIREWALL\BDFTDIF.SYS [Softwin SRL]
"BDRSDRV" = C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\BDRSDRV.SYS [Empty]
"bdss" = C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER SCAN SERVER\BDSS.EXE [Empty]
"Boonty Games" = C:\PROGRAM FILES\FICHIERS COMMUNS\BOONTY SHARED\SERVICE\BOONTY.EXE [BOONTY]
"C-DillaCdaC11BA" = C:\WINDOWS\SYSTEM32\DRIVERS\CDAC11BA.EXE [Macrovision]
"camvid20" = C:\WINDOWS\SYSTEM32\DRIVERS\CAMDRV21.SYS [Philips Components BU Imaging Solutions]
"CdaC15BA" = C:\WINDOWS\SYSTEM32\DRIVERS\CDAC15BA.SYS [Macrovision Europe Ltd]
"dmboot" = C:\WINDOWS\SYSTEM32\DRIVERS\DMBOOT.SYS [Microsoft Corp., Veritas Software]
"dmio" = C:\WINDOWS\SYSTEM32\DRIVERS\DMIO.SYS [Microsoft Corp., Veritas Software]
"dmload" = C:\WINDOWS\SYSTEM32\DRIVERS\DMLOAD.SYS [Microsoft Corp., Veritas Software.]
"drvmcdb" = C:\WINDOWS\SYSTEM32\DRIVERS\DRVMCDB.SYS [VERITAS Software, Inc.]
"drvnddm" = C:\WINDOWS\SYSTEM32\DRIVERS\DRVNDDM.SYS [VERITAS Software, Inc.]
"FTRTSVC" = C:\WINDOWS\SYSTEM32\FTRTSVC.EXE [France Telecom]
"gafwload" = C:\WINDOWS\SYSTEM32\DRIVERS\GAFWLOAD.SYS [GlobeSpan Inc.]
"ialm" = C:\WINDOWS\SYSTEM32\DRIVERS\IALMNT5.SYS [Intel Corporation]
"InCDPass" = System32\DRIVERS\InCDPass.sys [file not found]
"LIVESRV" = C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER UPDATE SERVICE\LIVESRV.EXE [SOFTWIN S.R.L.]
"nv" = C:\WINDOWS\SYSTEM32\DRIVERS\NV4_MINI.SYS [NVIDIA Corporation]
"nvax" = C:\WINDOWS\SYSTEM32\DRIVERS\NVAX.SYS [NVIDIA Corporation]
"NVENET" = C:\WINDOWS\SYSTEM32\DRIVERS\NVENET.SYS [NVIDIA Corporation]
"nvmpu401" = C:\WINDOWS\SYSTEM32\DRIVERS\NVMPU401.SYS [NVIDIA Corporation]
"nvnforce" = C:\WINDOWS\SYSTEM32\DRIVERS\NVAPU.SYS [NVIDIA Corporation]
"NVSvc" = C:\WINDOWS\SYSTEM32\NVSVC32.EXE [NVIDIA Corporation]
"nv_agp" = C:\WINDOWS\SYSTEM32\DRIVERS\NV_AGP.SYS [NVIDIA Corporation]
"pfc" = C:\WINDOWS\SYSTEM32\DRIVERS\PFC.SYS [Padus, Inc.]
"Ps2" = C:\WINDOWS\SYSTEM32\DRIVERS\PS2.SYS [Hewlett-Packard Company]
"Ptilink" = C:\WINDOWS\SYSTEM32\DRIVERS\PTILINK.SYS [Parallel Technologies, Inc.]
"Ptserial" = C:\WINDOWS\SYSTEM32\DRIVERS\PTSERIAL.SYS [PCTEL, INC.]
"PxHelp20" = C:\WINDOWS\SYSTEM32\DRIVERS\PXHELP20.SYS [Sonic Solutions]
"rtl8139" = C:\WINDOWS\SYSTEM32\DRIVERS\RTL8139.SYS [Realtek Semiconductor Corporation]
"SE402RefCameraStill" = C:\WINDOWS\SYSTEM32\DRIVERS\SE402SC.SYS [Endpoints, Incorporated]
"Secdrv" = C:\WINDOWS\SYSTEM32\DRIVERS\SECDRV.SYS [Empty]
"SFilter" = C:\WINDOWS\SYSTEM32\DRIVERS\LNSFW.SYS [Soft4Ever]
"SISAGP" = C:\WINDOWS\SYSTEM32\DRIVERS\SISAGP.SYS [Silicon Integrated Systems Corporation]
"sp_rsdrv2" = C:\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\SPYWARE TERMINATOR\SP_RSDRV2.SYS [Empty]
"sscdbhk5" = C:\WINDOWS\SYSTEM32\DRIVERS\SSCDBHK5.SYS [VERITAS Software, Inc.]
"ssrtln" = C:\WINDOWS\SYSTEM32\DRIVERS\SSRTLN.SYS [VERITAS Software, Inc.]
"tfsnboio" = system32\dla\tfsnboio.sys [file not found]
"tfsncofs" = system32\dla\tfsncofs.sys [file not found]
"tfsndrct" = system32\dla\tfsndrct.sys [file not found]
"tfsndres" = system32\dla\tfsndres.sys [file not found]
"tfsnifs" = system32\dla\tfsnifs.sys [file not found]
"tfsnopio" = system32\dla\tfsnopio.sys [file not found]
"tfsnpool" = system32\dla\tfsnpool.sys [file not found]
"tfsnudf" = system32\dla\tfsnudf.sys [file not found]
"tfsnudfa" = system32\dla\tfsnudfa.sys [file not found]
"Vmodem" = C:\WINDOWS\SYSTEM32\DRIVERS\VMODEM.SYS [PCTEL, INC.]
"Vpctcom" = C:\WINDOWS\SYSTEM32\DRIVERS\VPCTCOM.SYS [PCtel, Inc.]
"VSSERV" = C:\PROGRAM FILES\SOFTWIN\BITDEFENDER9\VSSERV.EXE [SOFTWIN S.R.L.]
"Vvoice" = C:\WINDOWS\SYSTEM32\DRIVERS\VVOICE.SYS [PCtel, Inc.]
"wanatw" = System32\DRIVERS\wanatw4.sys [file not found]
"wanusb" = C:\WINDOWS\SYSTEM32\DRIVERS\GWAUSB.SYS [GlobeSpan Inc.]
"WmBEnum" = C:\WINDOWS\SYSTEM32\DRIVERS\WMBENUM.SYS [Logitech Inc.]
"WmFilter" = C:\WINDOWS\SYSTEM32\DRIVERS\WMFILTER.SYS [Logitech Inc.]
"WmVirHid" = C:\WINDOWS\SYSTEM32\DRIVERS\WMVIRHID.SYS [Logitech Inc.]
"WmXlCore" = C:\WINDOWS\SYSTEM32\DRIVERS\WMXLCORE.SYS [Logitech Inc.]
"X4HS16" = C:\PROGRAM FILES\EXETENDER\X4HS16.SYS [Exent Technologies Ltd.]
"XCOMM" = C:\PROGRAM FILES\FICHIERS COMMUNS\SOFTWIN\BITDEFENDER COMMUNICATOR\XCOMMSVR.EXE [Softwin]
"{6080A529-897E-4629-A488-ABA0C29B635E}" = C:\WINDOWS\SYSTEM32\DRIVERS\IALMSBW.SYS [Intel Corporation]
"{D31A0762-0CEB-444e-ACFF-B049A1F6FE91}" = C:\WINDOWS\SYSTEM32\DRIVERS\IALMKCHW.SYS [Intel Corporation]
Protocol Filters Scan
Class Install Handler = {32B533BB-EDAE-11d0-BD5A-00AA00B92AF1} (C:\WINDOWS\SYSTEM32\URLMON.DLL) [Microsoft Corporation]
Hosts Scan
LOCALHOST mapping = 1
IE Scan
IERESET.INF missing Signature="$CHICAGO$"
IERESET.INF missing AdvancedINF=2.5,"You need a new version of advpack.dll"
IERESET.INF missing AddReg=RestoreHomePage.reg
IERESET.INF missing HKCU,"Software\Microsoft\Internet Explorer\Main","Start Page",0,%START_PAGE_URL%
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main","Default_Page_URL",0,%START_PAGE_URL%
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main","Default_Search_URL",0,%SEARCH_PAGE_URL%
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main","Search Page",0,%SEARCH_PAGE_URL%
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","1",0,"www.%s.com"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","2",0,"www.%s.org"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","3",0,"www.%s.net"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","4",0,"www.%s.edu"
IERESET.INF missing HKCU,"Software\Microsoft\Internet Explorer\Main","Search Page",0,%SEARCH_PAGE_URL%
IERESET.INF missing HKCU,"Software\Microsoft\Internet Explorer\SearchUrl","Provider",0,""
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Search","SearchAssistant",0,"http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Search","CustomizeSearch",0,"http://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchcust.htm"
IERESET.INF missing HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\SafeSites",%SAFESITE_VALUE%,0,"http://ie.search.msn.com/*"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","5"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","6"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","7"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","8"
IERESET.INF missing HKLM,"Software\Microsoft\Internet Explorer\Main\UrlTemplate","9"
IERESET.INF missing HKCU,"Software\Microsoft\Internet Explorer\Main","AutoSearch"
IERESET.INF missing SEARCH_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
IERESET.INF missing AddReg=RestoreBrowserSettings.reg
IERESET.INF missing DelReg=DeleteTemplates.reg or DelReg=DeleteTemplates.reg, DeleteAutosearch.reg
IERESET.INF missing START_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome" or START_PAGE_URL="http://www.msn.com"
IERESET.INF missing SAFESITE_VALUE="http://home.microsoft.com/" or SAFESITE_VALUE="ie.search.msn.com"
IERESET.INF missing MS_START_PAGE_URL="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome" or MS_START_PAGE_URL="http://www.msn.com"
Bonjour! 2h30 du matin le 28/07 demi-miracle! j'ai pu faire un scan antivirus complet de bitdefender: virus Generic.PWSteale...log ci-joint.
Pendant l'analyse; Look2Destroy a affiché l'ecran de démarrage auquel je n'ai pas touché, bizarre non?
Par ailleurs:
- j'avais supprimé les caches des fichiers lors d'une manip il y a 2 jours; dois-je les rétablir, si oui comment?
-j'ai constaté aussi que dans les mises à jours windosupdate, la maj Windows Genuine Advantage est annulée sans que j'ai rien fait!
-Mes lecteurs et graveurs impossibles à remettre en fonction pb pilotes pas possibles à réinstaller meme en allant sur les sites constructeurs ou je les ai téléchargés!
Il n'appraissent d'ailleurs pas au poste de travail: pas de E ni F
-et enfin, dans C je n'ai pas les fichiers Local setting, Temp et temporary internet files quand je fais clic droit sur C;
Voilà, merci de tes réponses.
Chemin cible: A:\
C:\
D:\
Dossiers : 6713
Fichiers : 535688
Archives : 19776
Fichiers empaquetés : 31822
Virus trouvés : 2
Fichiers infectés : 2
Alertes : 0
Fichiers suspects : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers copiés : 0
Fichiers déplacés : 0
Fichiers renommés : 0
Erreurs I/O : 26
Temps d'analyse := 01:20:17
Fichiers/seconde :111
Définitions virus : 444871
Plugins d'analyse : 15
Plugins archives : 42
Plug-ins décompression : 5
Plug-ins messagerie : 6
Plug-ins système : 5
Options d'analyse
Détection
[X] Analyser le secteur de boot
[X] Analyser les archives
[X] Analyser les fichiers en paquets
[X] Analyser la messagerie
Masque fichiers
[ ] Programmes
[X] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;
Action
Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Copier
[ ] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Seconde action
[ ] Ignorer
[ ] Effacer
[ ] Copier
[X] Déplacer dans le dossier infectés
[ ] Renommer
[ ] Demander l'action
Options d'analyse
[X] Activer les alertes
[X] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal : C:\Program Files\Softwin\BitDefender9\Logs\vscan_1154041017.log
Sommaire :
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{D63F9A2B-6EC9-41B4-A00F-04D9B6AC62AB}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 14) Infecté avec: Generic.PWStealer.B9D43A06
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{D63F9A2B-6EC9-41B4-A00F-04D9B6AC62AB}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 14) Désinfection impossible
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{D63F9A2B-6EC9-41B4-A00F-04D9B6AC62AB}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 14) Déplacement impossible
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{D63F9A2B-6EC9-41B4-A00F-04D9B6AC62AB}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 5) Infecté avec: Generic.PWStealer.AE513A4B
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{D63F9A2B-6EC9-41B4-A00F-04D9B6AC62AB}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 5) Désinfection impossible
C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Identities\{D63F9A2B-6EC9-
Bonjour Bob,
As-tu pu prendre connaissance de mes derniers messages?
Merci je suis en ligne.
Bonjour,
Le rapport, me semble-t-il, montre que tu as reçut du courrier infecté donc déjà supprime les (message 14 et 5).
Télécharge A² Free squared version 2 en suivant ce tutorial :
http://www.malekal.com/tutorial_a2squaredfreeV2.html
Mets le à jour
Redémarre en mode sans échec :
Redémarre en mode sans échec (Pour cela : démarrer le PC en tapotant sur la touche F8 du clavier jusqu'à ce que le menu des options avancées de Windows apparaisse puis avec les touches fléchées du clavier, sélectionner Mode sans échec puis appuyer sur la touche Entrée...)
Attention tu n'as pas accès à Internet dans ce mode donc note ou imprime les consignes qui suivent.
Tu lances un scan complet.
Enregistre le rapport du scan sur ton bureau
Redémarre l'ordinateur et poste le rapport
Merci de ta réponse.
J'ai supprimé avant ta réponse le fichier outlook D63 etc en mode sans échec et en désactivant la restauration système..(mes messages n'apparaissaient plus dans ma boîte de réception et mess envoyés).
Ok je fais la manip de suite.
:-( Bon...l'installation A2 squared n'est pas possible lorsque je créée le compte, mon mot de passe devient invalide avant que j'ai pu arriver au panneau mise à jour!
Question: quand j'utilise dans ccleaner la fonction réparer des erreurs et que tt un tas de réf de désinstallation appraissent...dois-je réparer ttes les erreurs ou seulement qq unes?
Pour le reste, je ne sais plus quoi faire, alors bit def avait accepté une analyse anti-virus complète cette nuit, par contre l'analyse anti spyware a planté!
Est-ce que l'infection que je semble avoir eu avec killit est encore présente?
merci de te lire...et je vais peut-etre balancer mon pc si je ne résous pas tous ces problèmes! :-(
RE!
Rectification, je viens de recevoir une clé d'activation pour A2 .. je vais donc le réinstaller..;
@ + merci.
Re,
On va verifier quelque chose.
1/ Assure-toi que tu as accès aux fichiers cachés.
(Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
"Afficher les fichiers et dossiers cachés" ->clique dessus
"Masquer les extensions des fichiers dont le type est connu" ->décoché
"Masquer les fichiers protégés du système d'exploitation" ->décoché
Valide les changements.
2/ Regarde si tu as ces 2 fichiers si présent supprimes les :
c:\hp\bin\cloaker.exe << le fichier
c:\hp\bin\cmdcons.cmd << le fichier
3/ Lance HijackThis
puis --> Do a system scan only
coche les lignes indiquées ci-dessous
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/g [...] er_gmn.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) -
Apres avoir coché les cases :
(ferme toutes les fenêtres sauf HJT)
Appuies --> Fix checked
puis oui à la question de confirmation
4/ Après avoir scanné avec a² peut tu reposter un nouveau rapport HijackThis
Bonjour, les choses s'arrangent avec A2...tu verras dans le log.. j'ai tout placé en quarantaine pour le moment..
dans le fichier hp/bin il y a icône cloaker mais pas de fichier exe ni cmd etc..
ci dessous log de hijackthis après avoir fixé les lignes, et log a2.
Merci de la suite à donner!
Logfile of HijackThis v1.99.1
Scan saved at 14:20:19, on 28/07/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\dllhost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Softwin\BitDefender9\bdoesrv.exe
C:\Program Files\Softwin\BitDefender9\bdnagent.exe
C:\Program Files\Softwin\BitDefender9\bdswitch.exe
C:\Program Files\Soft4Ever\looknstop\looknstop.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender9\vsserv.exe
c:\program files\softwin\bitdefender9\bdmcon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Propriétaire\Mes documents\moi\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender9\bdmcon.exe"
O4 - HKLM\..\Run: [BDOESRV] "C:\Program Files\Softwin\BitDefender9\bdoesrv.exe"
O4 - HKLM\..\Run: [BDNewsAgent] "c:\program files\softwin\bitdefender9\bdnagent.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "c:\program files\softwin\bitdefender9\bdswitch.exe"
O4 - HKLM\..\Run: [Look 'n' Stop] "C:\Program Files\Soft4Ever\looknstop\looknstop.exe" -auto
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe"
O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.f [...] r_cert.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 3088477890
O16 - DPF: {6E2D6932-3885-4FA2-8DD4-DB63FFE33797} (PhotoPickConvert Class) - http://appdirectory.messenger.msn. [...] tPkCnv.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9EA61873-8A6D-47A6-BCC6-B0493056B313}: NameServer = 80.10.246.130 80.10.246.3
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: APC UPS Service - American Power Conversion Corporation - C:\Program Files\APC\APC PowerChute Personal Edition\mainserv.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ql1wsntuwwm - Sonic Solutions - (no file)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender9\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
Version - a-squared Anti-Malware 2.0
Réglages Scan:
Objects: Mémoire, Traces, Cookies, \WINDOWS, C:\Program Files
Scan archives: Marche
Heuristics: Marche
Scan ADS: Marche
Début du scan: 28/07/2006 12:35:56
C:\WINDOWS\browserxtras\pn détecter: Trace.Directory.KaZaA
C:\WINDOWS\cache329 détecter: Trace.Directory.KaZaA
C:\WINDOWS\system32\ifhelper.dll détecter: Trace.File.SearchCentrix
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> displayname détecter: Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> displayversion détecter: Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> installlocation détecter: Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> logfile détecter: Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> logmode détecter: Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> majorversion détecter: Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> minorversion détecter: Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> productguid détecter: Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> uninstallstring détecter: Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> version détecter: Trace.Registry.KaZaA
C:\WINDOWS\system32\Process.exe détecter: Riskware.RiskTool.Win32.Processor.20
Scanné
Fichiers: 166150
Traces: 60740
Cookies: 1
Processus: 11
Trouver
Fichiers: 1
Traces: 13
Cookies: 0
Processus: 0
Clés de Registre: 0
Fin du Scan: 28/07/2006 13:40:28
Temps du Scan: 01:04:32
C:\WINDOWS\system32\Process.exe Quarantaine Riskware.RiskTool.Win32.Processor.20
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> displayname Quarantaine Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> displayversion Quarantaine Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> installlocation Quarantaine Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> logfile Quarantaine Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> logmode Quarantaine Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> majorversion Quarantaine Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> minorversion Quarantaine Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> productguid Quarantaine Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> uninstallstring Quarantaine Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{548d52a1-5620-4c11-8fa7-b95404fd9fcd} --> version Quarantaine Trace.Registry.KaZaA
C:\WINDOWS\system32\ifhelper.dll Quarantaine Trace.File.SearchCentrix
C:\WINDOWS\browserxtras\pn Quarantaine Trace.Directory.KaZaA
C:\WINDOWS\cache329 Quarantaine Trace.Directory.KaZaA
Quarantaine
Fichiers: 1
Traces: 13
Cookies: 0
Re,
KaZaA est un nid à spyware de tout genre !!
On va continuer le nettoyage :
1/ Télécharge les utilitaires suivent :
- Ccleaner
http://www.filehippo.com/download_ccleaner/
Installe le dans un répertoire dédié (attention à l'installation pense à decocher l'installation de Yahoo toolbar).
- Easycleaner
http://telechargement.zebulon.fr/147-EasyCleaner.html
Installe le dans un répertoire dédié
- JV16 PowerTools
http://telechargement.zebulon.fr/2 [...] tools.html
2/ Redémarre en mode sans échec.
Redémarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Tapotes sur la touche F8 (si F8 ne fonctionne pas essaie avec la touche F5) jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionnes le mode sans échec approprié et appuies sur Entrée.
3/ Lance Ccleaner puis clique sur le bouton « Analyse » ensuite bouton « Lancer le Nettoyage ». Ensuite fait de même sur le bouton « Erreurs » puis « chercher des erreurs » et « réparer les erreurs sélectionnées ».
4/ Lance Easycleaner "inutiles" et "registre" Ne touche en aucun cas à la fonctions doublons
-Supprime tout ce que te propose Easycleaner
-Vide la corbeille
5/ Lance JV16 PowerTools
- Mettre le logiciel en français Preferences > Language > Français > OK.
- Ensuite, Outils registre > menu Outils > nettoyeur de registre.
- Cocher "je veux vérifier manuellement les entrées" Décoche "Montrer les entrées ignorées".
- Cliquer sur "Continuer" puis sur "Démarrer".
- Quand jv16 a terminé la recherche, aller dans le menu "sélectionner" choisis "sélectionner tout"
puis aller en bas à droite et supprimer . Toutes les entrées en vert peuvent être supprimées.
6/ As-tu encore des dysfonctionnements ?
Re... voilà tout est fait.
Je ne peux pas encore dire si j'ai des dysfonctionnements, sauf que dans mon pare feu look n stop certains logiciels dans accès à internet n'ont plus que le point d'interrogation et pas d'intitulé...ça concerne peut etre les mises à jour de A2 que je ne peux faire pas d'accès au moteur..(j'avais pris la version évaluation)
Pour ce que j'ai mis en quarantaine dois-je supprimer tous les fichiers? et désinstaller kazaa dans le panneau de config?
dois-je aussi remettre les caches des fichiers?
A te lire merci...
..; et champagne si tout marche! (hips!)
:-D
Re,
Pour ce qui est de Kazaa alors la sans hesitation tu le vires !!
Pour les fichiers en quarantaine OUI tu peut les virer.
Pour ne pas faire d'erreur OUI rechache les fichiers.
Je peut te proposer de changer de pare-feu si tu le souhaite pour un autre, plus performant qui est ZoneAlarm gratuit et en français :
http://www.zonelabs.com/
et son tutorial d'utilisation :
http://speedweb1.free.fr/frames2.php?page=tuto1
Pour finir il serrait interressant que tu réessaye de faire un scan en ligne chez Panda :
http://www.pandasoftware.fr/Activescan/Activescan.html
Tien moi au courrant !! si jamais tu ne vois pas de reponse durant le week-end rappel moi l'adresse de ton sujet (http://www.infos-du-net.com/forum/reply.php?forum=11&post_id=1664959&topic_id=255495&viewmode=flat&order=0) en MP
Bon courage ;-)
Bonjour bob, j'espère que tu as passé un bon w-end!
J'ai pu faire un scan en ligne avec panda sous réserve s'avoir désactivé le virus shield de bit defender. log ci -dessous, mais panda n'a pas désinfecté.
Pour easy-cleaner, il me relève dans les clés de registre deux "roots" concernant bitdefender (en fichier ~2 mais refuse de me les supprimer,est-ce parce que j'ai une version 2 postes et que je n'utilise qu'un poste? Merci de tes lumières à demain matin!
Log panda:
Incident Statut Analyse
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\pierrick\Application Data\Mozilla\Firefox\Profiles\dts53eoj.default\cookies.txt[.xiti.com/]
Outil indésirable:Application/HideWindow.A No Désinfecté C:\hp\bin\FondleWindow.exe
Rebonjour bob!
J'ai supprimé les fichiers que j'ai indiqués précédemment (en mode sans échec), en créant un nouveau point de restauration.
(http://www.infos-du-net.com/forum/reply.php?forum=11&post_id=1664959&topic_id=255495&viewmode=flat&order=0) en MP
Mon analyse bit defender replante malheureusement.
explorer.exe et drwstn32.32 ferment parfois en ayant rencontré un pb!
J'ai remarqué que dans mon fichier hp/bin 2 raccourcis Msdos ont été créés le 20/07/06 (hpdmi et strcmpi est-ce normal?
Merci de tes réponses.
Il y a 2016 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
