Tom's Guide > Forum > Sécurité - Virus > Problème avec un trojan
Mot :    Pseudo :           
 

Bonjour,
j'ai un probleme à chaque demarrage de mon pc, mon antivirus avast detecte un fichier tmwsock.dll infecté par win32 : small-eke [trj]. Meme si je le suprime ou que je le met en quarantaine comme me le suggere avast il revient quand meme au prochain demarrage et parfois je perds ma connection internet sur ce pc ( ca ne vient pas de ma ligne car j ai un autre ordi connecté qui n'a aucun probleme).
J'ai fait quelque recherche sur le forum et j'ai vu que vous demandiez souvant un scan hijackthis donc voila :


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22:14:51, on 25/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\windows\system32\mstsdsc.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\PROGRA~1\FICHIE~1\Nokia\MPAPI\MPAPI3s.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Documents and Settings\SICRE\Bureau\Scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [mstsdsc.exe] c:\windows\system32\mstsdsc.exe
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [PcSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - Startup: Neverwinter Nights_ Platinum Edition Registration.lnk = C:\NeverwinterNights\NWN\ereg\ATR1.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?b433df21c33e407491323295856889d3
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?b433df21c33e407491323295856889d3
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/act [...] 2D2D2D.exe
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 7357 bytes

merci d'avance

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

Télécharge Clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

ah merci donc j ai fait la manipulation et j'obtient ca :
26/05/2007 a 0:18:05,40

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\msiuins.exe FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Save\" FOUND
*** Fin du rapport !

Répondre à dann87

Bonjour,

Télécharge:

Ccleaner http://www.infos-du-net.com/telech [...] -1039.html
Installe le dans un répertoire dédié.

Ewido http://www.infos-du-net.com/telech [...] 1-734.html
Installe le puis mets le à jour.


*
Redémarre en mode sans échec.
/!\ Tu n'as pas accès à Internet dans ce mode, note bien les instructions /!\


* Lance Hijackthis ->Do a system scan only

->Coche les lignes puis Fix checked


O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/act [...] 2D2D2D.exe


* Lance un nettoyage Ccleaner


* Lance un scan complet avec Ewido

Sauvegarde puis colle le rapport

Redémarre normalement


* Fais un scan en ligne Kaspersky

Sauvegarde puis colle le rapport


* Poste un nouveau rapport Hijackthis

Répondre à Mism0

Merci de ne pas intervir dans mes désinfections !
----------

Télécharge puis installe AVG Anti-Spyware (AVG AS)
Fais les mises à jour mais ne lance pas de scan pour le moment.
AIDE : Tuto sur AVG Anti-Spyware (Malekal)

Redémarre en mode sans échec

Relance AVG AS :
- Choisis l'onglet "Analyse"
- Puis l'onglet "Paramètres"
- Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
- Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse, clique sur "Appliquer toutes les actions"

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.

Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 2 puis patiente.

Redémarre normalement.
Poste le rapport AVG AS ainsi qu'un rapport Hijackthis.

Poste le rapport clean : C:\rapport_clean.txt

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

j'ai fait tout ce que tu m'a indiqué et je n'ai plus de detection de ce trojan au demarrage mon probleme semble resolu donc merci bcp mais voila quand meme les rapports :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:21:13 27/05/2007

+ Résultat de l'analyse:



C:\Documents and Settings\SICRE\Menu Démarrer\Programmes\WhenU -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\SICRE\Menu Démarrer\Programmes\WhenU\Learn More About WhenU Save.url -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\SICRE\Menu Démarrer\Programmes\WhenU\Learn More About WhenU SaveNow.url -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\SICRE\Menu Démarrer\Programmes\WhenU\Uninstall.lnk -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\SICRE\Menu Démarrer\Programmes\WhenU\WhenU Help Desk.lnk -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\SICRE\Menu Démarrer\Programmes\WhenU\WhenU.com Website.url -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Save -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Save\Save.exe.acm.dll.mdmp -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Save\Saveupdate.exe -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Save\extra.exe -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Save\ffext.mod -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Save\save.db -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Save\save.htm -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Save\store.db -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
D:\Documents and Settings\Sicre\Local Settings\Temporary Internet Files\Content.IE5\ZUGN07BX\setar-101[1].0000 -> Adware.Yazzle : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\SICRE\Mes documents\Microsoft_Windows_XP_Professional_Edition_Corporate_SP2_build_2600_serial_number.rar/install.exe -> Downloader.Adload.az : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{ACA2D723-D61A-4DDA-AB89-44B469B877CF}\RP312\A0049168.dll -> Downloader.Agent.aqk : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{ACA2D723-D61A-4DDA-AB89-44B469B877CF}\RP312\A0049196.exe -> Downloader.Agent.aqk : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Temp\_avast4_\unp24062810.tmp -> Downloader.Agent.aqk : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\tmwsock.dll -> Downloader.Agent.aqk : Nettoyé et sauvegardé (mise en quarantaine).
[556] c:\windows\system32\tmwsock.dll -> Downloader.Agent.aqk : Nettoyé et sauvegardé (mise en quarantaine).
D:\Documents and Settings\Sicre\Local Settings\Temp\win6B.tmp.exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).
D:\Documents and Settings\Sicre\Local Settings\Temporary Internet Files\Content.IE5\OHMJ05U3\xzc37[1].exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).
D:\WINDOWS\retadpu1000272.exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).
D:\WINDOWS\retadpu2000352.exe -> Downloader.Agent.bls : Nettoyé et sauvegardé (mise en quarantaine).
D:\Documents and Settings\Sicre\Local Settings\Temp\win6D.tmp.exe -> Downloader.PurityScan.eg : Nettoyé et sauvegardé (mise en quarantaine).
D:\Documents and Settings\Sicre\Local Settings\Temporary Internet Files\Content.IE5\CXM3CDI7\xc42[1].exe -> Downloader.PurityScan.eg : Nettoyé et sauvegardé (mise en quarantaine).
D:\Documents and Settings\Sicre\Local Settings\Temporary Internet Files\Content.IE5\CXM3CDI7\framecj[1].htm -> Downloader.Small.zbi : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\SICRE\Local Settings\Temporary Internet Files\Content.IE5\H3MZJMYZ\chi[1].exe -> Proxy.Agent.ly : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{ACA2D723-D61A-4DDA-AB89-44B469B877CF}\RP311\A0049089.exe -> Proxy.Agent.ly : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.268:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.269:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.270:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.412:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.413:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.414:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.552:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.250:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.251:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.252:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.253:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.254:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.200:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
:mozilla.201:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
:mozilla.393:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.394:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.642:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.643:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.424:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.53:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.524:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.80:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.275:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.276:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.277:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.482:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.531:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.532:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.533:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.397:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.398:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.399:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.400:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.39:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.78:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.143:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
:mozilla.144:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.145:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.192:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.193:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@goclick[2].txt -> TrackingCookie.Goclick : Nettoyé.
:mozilla.287:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.455:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.456:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@komtrack[2].txt -> TrackingCookie.Komtrack : Nettoyé.
:mozilla.278:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.279:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.38:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.100:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.101:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.102:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.130:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.617:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.618:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.619:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.620:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.605:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.606:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.607:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.608:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.609:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.610:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.611:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.195:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.196:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.632:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.633:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.634:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.635:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.636:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.161:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.162:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.163:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.164:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.165:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.166:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.231:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.232:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.600:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.601:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.602:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@toplist[1].txt -> TrackingCookie.Toplist : Nettoyé.
:mozilla.244:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.245:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.48:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.49:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.50:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.283:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.176:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.177:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.178:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.179:C:\Documents and Settings\SICRE\Application Data\Mozilla\Firefox\Profiles\lgyxdi0j.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
D:\Documents and Settings\Sicre\Cookies\sicre@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
D:\Documents and Settings\Sicre\Local Settings\Temporary Internet Files\Content.IE5\CXM3CDI7\dqvqhrm[1].txt -> Trojan.Agent.ama : Nettoyé et sauvegardé (mise en quarantaine).
D:\Documents and Settings\Sicre\Local Settings\Temp\win62.tmp.exe -> Trojan.Agent.qt : Nettoyé et sauvegardé (mise en quarantaine).
D:\Documents and Settings\Sicre\Local Settings\Temporary Internet Files\Content.IE5\UPAXMZ6V\antzom[1].exe -> Trojan.Agent.qt : Nettoyé et sauvegardé (mise en quarantaine).
D:\Documents and Settings\Sicre\Local Settings\Temporary Internet Files\Content.IE5\UPAXMZ6V\xc60[1].exe -> Trojan.Agent.qt : Nettoyé et sauvegardé (mise en quarantaine).
D:\Documents and Settings\Sicre\Local Settings\Temp\wnd5A.tmp -> Trojan.Dialer.qn : Nettoyé et sauvegardé (mise en quarantaine).
D:\Documents and Settings\Sicre\Local Settings\Temp\wnd82.tmp -> Trojan.Dialer.qn : Nettoyé et sauvegardé (mise en quarantaine).
D:\WINDOWS\system32\wintuh32.dll -> Trojan.Dialer.qn : Nettoyé et sauvegardé (mise en quarantaine).
D:\WINDOWS\system32\wcpicom.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport








Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22:45:32, on 27/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\BitTorrent\bittorrent.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\SICRE\Bureau\Scanner.exe.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Uniblue RegistryBooster2] C:\Program Files\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - Startup: Neverwinter Nights_ Platinum Edition Registration.lnk = C:\NeverwinterNights\NWN\ereg\ATR1.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/act [...] 2D2D2D.exe
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

--
End of file - 6303 bytes








Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 27/05/2007 a 22:25:22,96

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\msiuins.exe

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !





mon pc etait aparament rempli de malware que avast n'avait pas detecté est ce que je dois garder avg en parallele avec avast ?

Répondre à dann87

Tu peux garder AVG.

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur http://pictures.kaspersky.fr/bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.


AIDE : Tuto sur le scan en ligne

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark
Tom's Guide > Forum > Sécurité - Virus > Problème avec un trojan
Aller à :

Il y a 972 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens