[Résolu] j'arrive pas à supprimer un downloader
Dernière réponse : dans Sécurité
ça fait des alertes récurentes de l'antivirus: j'empéche l'accés du téméchargement mais ça recommence pas longtemps aprés,
voici le rapport HijackThis
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 23:12:25, on 27-05-2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\Program Files\Athan\Athan.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
C:\Program Files\NetAppel\NetAppel.exe
C:\Program Files\Messenger\msmsgs.exe
C:\windows\System32\ctfmon.exe
C:\DOCUME~1\amine\LOCALS~1\Temp\svchots.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\palstart.exe
C:\windows\System32\wuauclt.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\amine\Local Settings\Temporary Internet Files\Content.IE5\JV1BZXOW\HiJackThis_v2[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: [MS WIN] taskplus.exe
O4 - HKLM\..\RunServices: [System Service] service.exe
O4 - HKLM\..\RunServices: [leeman] C:\WINDOWS\System32\leeman.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Restore Operation] C:\DOCUME~1\amine\LOCALS~1\Temp\svchots.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: palstart.exe
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O8 - Extra context menu item: Download All by NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Download by NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - http://esupport.epson-europe.com/ePC/activex/EpsonSetup...
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.79.downloads.estara.com./as/OneCCDM.p...
O20 - AppInit_DLLs:
O20 - Winlogon Notify: atiddaxx - atiddaxx.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\windows\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\System32\browseui.dll
O22 - SharedTaskScheduler: Fdjskie8 jf8e - {8D5849A2-93F3-429D-FF34-260A2068897C} - (no file)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\windows\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\windows\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\windows\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\windows\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\windows\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\windows\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\windows\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
--
End of file - 7928 bytes
voici le rapport HijackThis
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 23:12:25, on 27-05-2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\Program Files\Athan\Athan.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
C:\Program Files\NetAppel\NetAppel.exe
C:\Program Files\Messenger\msmsgs.exe
C:\windows\System32\ctfmon.exe
C:\DOCUME~1\amine\LOCALS~1\Temp\svchots.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\palstart.exe
C:\windows\System32\wuauclt.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\amine\Local Settings\Temporary Internet Files\Content.IE5\JV1BZXOW\HiJackThis_v2[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\RunServices: [MS WIN] taskplus.exe
O4 - HKLM\..\RunServices: [System Service] service.exe
O4 - HKLM\..\RunServices: [leeman] C:\WINDOWS\System32\leeman.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Restore Operation] C:\DOCUME~1\amine\LOCALS~1\Temp\svchots.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: palstart.exe
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O8 - Extra context menu item: Download All by NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Download by NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - http://esupport.epson-europe.com/ePC/activex/EpsonSetup...
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.79.downloads.estara.com./as/OneCCDM.p...
O20 - AppInit_DLLs:
O20 - Winlogon Notify: atiddaxx - atiddaxx.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\windows\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\System32\browseui.dll
O22 - SharedTaskScheduler: Fdjskie8 jf8e - {8D5849A2-93F3-429D-FF34-260A2068897C} - (no file)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\windows\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\windows\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\windows\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\windows\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\windows\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\windows\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\windows\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
--
End of file - 7928 bytes
Autres pages sur : resolu arrive supprimer downloader
Lassé par la pub ? Créez un compte
Un bonjour ?
Tu es bien infecté
Télécharge Clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport.
Tu es bien infecté
Télécharge Clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport.
bonjour et merci d'avoir répondu,
voici le rapport:
Sun 05/27/2007 a 23:24:17.21
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\windows\
C:\windows\smdat32m.sys FOUND
C:\windows\uniq FOUND
*** Recherche des fichiers dans C:\windows\system32
C:\windows\install.exe FOUND
C:\windows\system32\hhs32.pif FOUND
C:\windows\system32\i FOUND
C:\windows\Temp\Altnet FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\WebMediaPlayer\" FOUND
*** Fin du rapport !
voici le rapport:
Sun 05/27/2007 a 23:24:17.21
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\windows\
C:\windows\smdat32m.sys FOUND
C:\windows\uniq FOUND
*** Recherche des fichiers dans C:\windows\system32
C:\windows\install.exe FOUND
C:\windows\system32\hhs32.pif FOUND
C:\windows\system32\i FOUND
C:\windows\Temp\Altnet FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\WebMediaPlayer\" FOUND
*** Fin du rapport !
Re,
Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
[#ff0000]! N'utilise pas l'option 2, 3 et 4 sans notre accord ![/#f]
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :
-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse
NOTE : Le rapport se trouve également ici : C:\fixnavi.txt
Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
[#ff0000]! N'utilise pas l'option 2, 3 et 4 sans notre accord ![/#f]
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :
-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse
NOTE : Le rapport se trouve également ici : C:\fixnavi.txt
voici le rapport de navilog (à noter qu'il ya eu trois tentatives d'attaques pendant le scan pour info):
Search Navipromo version 2.0.2 commencé le Sun 05/27/2007 à 23:30:19.98
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
WebMediaPlayer
*** Recherche dossiers dans C:\windows ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\amine\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html
Fichier(s) caché(s) dans C:\windows\system32 :
Processus caché(s) dans C:\windows\system32 :
*** Recherche fichiers ***
C:\DOCUME~1\amine\Bureau\WebMediaPlayer.lnk trouvé !
C:\windows\pack.epk trouvé !
C:\windows\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\windows\system32\zaigky.dat trouvé !
**
C:\windows\system32\zaigky.dat trouvé !
***
****
C:\windows\system32\zaigky_navps.dat trouvé !
*****
******
*******
********
*** Analyse Terminé le Sun 05/27/2007 à 23:34:59.48 ***
Search Navipromo version 2.0.2 commencé le Sun 05/27/2007 à 23:30:19.98
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
WebMediaPlayer
*** Recherche dossiers dans C:\windows ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\amine\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html
Fichier(s) caché(s) dans C:\windows\system32 :
Processus caché(s) dans C:\windows\system32 :
*** Recherche fichiers ***
C:\DOCUME~1\amine\Bureau\WebMediaPlayer.lnk trouvé !
C:\windows\pack.epk trouvé !
C:\windows\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\windows\system32\zaigky.dat trouvé !
**
C:\windows\system32\zaigky.dat trouvé !
***
****
C:\windows\system32\zaigky_navps.dat trouvé !
*****
******
*******
********
*** Analyse Terminé le Sun 05/27/2007 à 23:34:59.48 ***
Re,
Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.
L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**[/#f]
Appuie maintenant sur une touche, comme demandé.
(si ton PC ne redémarre pas automatiquement, fais-le manuellement)
Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), supprime-les :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
&
Télécharge [#ff1c00]SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
Double clique sur SDFix.exe et choisis Install pour l'extraire sur le Bureau.
Redémarre en mode sans échec
Ouvre le dossier SDFix qui vient d'être créé à la racine de ton dique dur (C:) et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis.
Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.
L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**[/#f]
Appuie maintenant sur une touche, comme demandé.
(si ton PC ne redémarre pas automatiquement, fais-le manuellement)
Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"
Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), supprime-les :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
&
Télécharge [#ff1c00]SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
Double clique sur SDFix.exe et choisis Install pour l'extraire sur le Bureau.
Redémarre en mode sans échec
voici le rapport cleannavi.txt aprés avoir redémarré:
Clean Navipromo version 2.0.2 commencé le Sun 05/27/2007 à 23:49:58.06
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\windows ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\amine\Application Data ***
*** Suppression fichiers ***
C:\DOCUME~1\amine\Bureau\WebMediaPlayer.lnk supprimé !
C:\windows\pack.epk supprimé !
C:\windows\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\windows\Temp effectué !
Nettoyage contenu C:\Documents and Settings\amine\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\windows\System32\zaigky.dat trouvé !
Copie C:\windows\system32\zaigky.dat réalise avec succes !
C:\windows\system32\zaigky.dat supprimé !
**
***
****
C:\windows\System32\zaigky_navps.dat trouvé !
Copie C:\windows\system32\zaigky_navps.dat réalise avec succes !
C:\windows\system32\zaigky_navps.dat supprimé !
*****
C:\windows\System32\zaigky_nav.dat trouvé !
Copie C:\windows\system32\zaigky_nav.dat réalise avec succes !
C:\windows\system32\zaigky_nav.dat supprimé !
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le Sun 05/27/2007 à 23:54:21.42 ***
Clean Navipromo version 2.0.2 commencé le Sun 05/27/2007 à 23:49:58.06
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 17.05.2007 a 23h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** fsbl1.txt non trouvé ***
(Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)
*** Suppression dossiers dans C:\windows ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\amine\Application Data ***
*** Suppression fichiers ***
C:\DOCUME~1\amine\Bureau\WebMediaPlayer.lnk supprimé !
C:\windows\pack.epk supprimé !
C:\windows\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\windows\Temp effectué !
Nettoyage contenu C:\Documents and Settings\amine\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\windows\System32\zaigky.dat trouvé !
Copie C:\windows\system32\zaigky.dat réalise avec succes !
C:\windows\system32\zaigky.dat supprimé !
**
***
****
C:\windows\System32\zaigky_navps.dat trouvé !
Copie C:\windows\system32\zaigky_navps.dat réalise avec succes !
C:\windows\system32\zaigky_navps.dat supprimé !
*****
C:\windows\System32\zaigky_nav.dat trouvé !
Copie C:\windows\system32\zaigky_nav.dat réalise avec succes !
C:\windows\system32\zaigky_nav.dat supprimé !
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
*** Nettoyage termine le Sun 05/27/2007 à 23:54:21.42 ***
rapport sdfix
SDFix: Version 1.85
Run by amine - Mon 05/28/2007 - 0:09:42.40
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\amine\Bureau\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Below files will be copied to Backups folder then removed:
C:\windows\system32\i - Deleted
C:\windows\system32\TFTP176 - Deleted
C:\windows\system32\TFTP1884 - Deleted
C:\windows\system32\TFTP308 - Deleted
C:\windows\system32\TFTP3952 - Deleted
Removing Temp Files...
ADS Check:
Checking if ADS is attached to system32 Folder
C:\windows\system32
No streams found.
Checking if ADS is attached to svchost.exe
C:\windows\system32\svchost.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
Remaining Files:
---------------
Backups Folder: - C:\DOCUME~1\amine\Bureau\SDFix\backups\backups.zip
Checking For Files with Hidden Attributes:
C:\Documents and Settings\amine\Voisinage r‚seau\arb sur www.al-islam.com\Desktop.ini
C:\Program Files\Fichiers communs\Adobe\ESD\DLMCleanup.exe
C:\Documents and Settings\amine\Application Data\Microsoft\ModŠles\~WRL0271.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\ModŠles\~WRL2265.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL0003.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL0005.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL0680.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL1040.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL1422.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL1769.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL2306.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL2774.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL3095.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL3230.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL3395.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL3827.tmp
C:\Documents and Settings\amine\Mes documents\~WRL0001.tmp
C:\Documents and Settings\amine\Mes documents\~WRL0853.tmp
C:\Documents and Settings\amine\Mes documents\~WRL1092.tmp
C:\Documents and Settings\amine\Mes documents\~WRL2146.tmp
C:\Documents and Settings\amine\Mes documents\~WRL2230.tmp
C:\Documents and Settings\amine\Mes documents\~WRL2434.tmp
C:\Documents and Settings\amine\Mes documents\~WRL4080.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL0003.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL0005.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL0006.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL0438.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL0859.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL0944.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL1636.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL1773.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL3693.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL4094.tmp
C:\Documents and Settings\moufida\Bureau\~WRL0001.tmp
C:\Documents and Settings\moufida\Bureau\~WRL0004.tmp
C:\Documents and Settings\moufida\Bureau\~WRL0005.tmp
C:\Documents and Settings\moufida\Bureau\~WRL0386.tmp
C:\Documents and Settings\moufida\Bureau\~WRL0540.tmp
C:\Documents and Settings\moufida\Bureau\~WRL1482.tmp
C:\Documents and Settings\moufida\Bureau\~WRL1865.tmp
C:\Documents and Settings\moufida\Bureau\~WRL2222.tmp
C:\Documents and Settings\moufida\Bureau\~WRL2770.tmp
C:\Documents and Settings\moufida\Bureau\~WRL2799.tmp
C:\Documents and Settings\moufida\Bureau\~WRL3341.tmp
C:\Documents and Settings\moufida\Bureau\~WRL3560.tmp
C:\WINDOWS\x8e91e2450.tmp
C:\WINDOWS\LastGood.Tmp\INF\oem3.inf
C:\WINDOWS\LastGood.Tmp\INF\oem3.PNF
Finished
rapport hijackthis
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 0:18:03, on 28-05-2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\System32\wuauclt.exe
C:\windows\system32\notepad.exe
C:\windows\System32\wuauclt.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
C:\Program Files\NetAppel\NetAppel.exe
C:\Program Files\Messenger\msmsgs.exe
C:\windows\System32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\palstart.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\amine\Local Settings\Temporary Internet Files\Content.IE5\JV1BZXOW\HiJackThis_v2[2].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [zaigky] c:\windows\system32\zaigky.exe zaigky
O4 - HKLM\..\RunServices: [MS WIN] taskplus.exe
O4 - HKLM\..\RunServices: [leeman] C:\WINDOWS\System32\leeman.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: palstart.exe
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O8 - Extra context menu item: Download All by NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Download by NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - http://esupport.epson-europe.com/ePC/activex/EpsonSetup...
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.79.downloads.estara.com./as/OneCCDM.p...
O20 - AppInit_DLLs:
O20 - Winlogon Notify: atiddaxx - atiddaxx.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\windows\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\System32\browseui.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\windows\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\windows\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\windows\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\windows\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\windows\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\windows\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\windows\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
--
End of file - 7444 bytes
SDFix: Version 1.85
Run by amine - Mon 05/28/2007 - 0:09:42.40
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\amine\Bureau\SDFix
Safe Mode:
Checking Services:
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting...
Normal Mode:
Checking Files:
Below files will be copied to Backups folder then removed:
C:\windows\system32\i - Deleted
C:\windows\system32\TFTP176 - Deleted
C:\windows\system32\TFTP1884 - Deleted
C:\windows\system32\TFTP308 - Deleted
C:\windows\system32\TFTP3952 - Deleted
Removing Temp Files...
ADS Check:
Checking if ADS is attached to system32 Folder
C:\windows\system32
No streams found.
Checking if ADS is attached to svchost.exe
C:\windows\system32\svchost.exe
No streams found.
Final Check:
Remaining Services:
------------------
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
Remaining Files:
---------------
Backups Folder: - C:\DOCUME~1\amine\Bureau\SDFix\backups\backups.zip
Checking For Files with Hidden Attributes:
C:\Documents and Settings\amine\Voisinage r‚seau\arb sur www.al-islam.com\Desktop.ini
C:\Program Files\Fichiers communs\Adobe\ESD\DLMCleanup.exe
C:\Documents and Settings\amine\Application Data\Microsoft\ModŠles\~WRL0271.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\ModŠles\~WRL2265.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL0003.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL0005.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL0680.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL1040.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL1422.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL1769.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL2306.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL2774.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL3095.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL3230.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL3395.tmp
C:\Documents and Settings\amine\Application Data\Microsoft\Word\~WRL3827.tmp
C:\Documents and Settings\amine\Mes documents\~WRL0001.tmp
C:\Documents and Settings\amine\Mes documents\~WRL0853.tmp
C:\Documents and Settings\amine\Mes documents\~WRL1092.tmp
C:\Documents and Settings\amine\Mes documents\~WRL2146.tmp
C:\Documents and Settings\amine\Mes documents\~WRL2230.tmp
C:\Documents and Settings\amine\Mes documents\~WRL2434.tmp
C:\Documents and Settings\amine\Mes documents\~WRL4080.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL0003.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL0005.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL0006.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL0438.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL0859.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL0944.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL1636.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL1773.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL3693.tmp
C:\Documents and Settings\moufida\Application Data\Microsoft\Word\~WRL4094.tmp
C:\Documents and Settings\moufida\Bureau\~WRL0001.tmp
C:\Documents and Settings\moufida\Bureau\~WRL0004.tmp
C:\Documents and Settings\moufida\Bureau\~WRL0005.tmp
C:\Documents and Settings\moufida\Bureau\~WRL0386.tmp
C:\Documents and Settings\moufida\Bureau\~WRL0540.tmp
C:\Documents and Settings\moufida\Bureau\~WRL1482.tmp
C:\Documents and Settings\moufida\Bureau\~WRL1865.tmp
C:\Documents and Settings\moufida\Bureau\~WRL2222.tmp
C:\Documents and Settings\moufida\Bureau\~WRL2770.tmp
C:\Documents and Settings\moufida\Bureau\~WRL2799.tmp
C:\Documents and Settings\moufida\Bureau\~WRL3341.tmp
C:\Documents and Settings\moufida\Bureau\~WRL3560.tmp
C:\WINDOWS\x8e91e2450.tmp
C:\WINDOWS\LastGood.Tmp\INF\oem3.inf
C:\WINDOWS\LastGood.Tmp\INF\oem3.PNF
Finished
rapport hijackthis
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 0:18:03, on 28-05-2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\windows\System32\wuauclt.exe
C:\windows\system32\notepad.exe
C:\windows\System32\wuauclt.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
C:\Program Files\NetAppel\NetAppel.exe
C:\Program Files\Messenger\msmsgs.exe
C:\windows\System32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\palstart.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\amine\Local Settings\Temporary Internet Files\Content.IE5\JV1BZXOW\HiJackThis_v2[2].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [zaigky] c:\windows\system32\zaigky.exe zaigky
O4 - HKLM\..\RunServices: [MS WIN] taskplus.exe
O4 - HKLM\..\RunServices: [leeman] C:\WINDOWS\System32\leeman.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: palstart.exe
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O8 - Extra context menu item: Download All by NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Download by NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\windows\web\related.htm
O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - http://esupport.epson-europe.com/ePC/activex/EpsonSetup...
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.79.downloads.estara.com./as/OneCCDM.p...
O20 - AppInit_DLLs:
O20 - Winlogon Notify: atiddaxx - atiddaxx.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\windows\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\System32\browseui.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\windows\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\windows\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\windows\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\windows\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\windows\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\windows\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\windows\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
--
End of file - 7444 bytes
On n'a pas terminé aussi..
Télécharge puis installe AVG Anti-Spyware (AVG AS)
Fais les mises à jour mais ne lance pas de scan pour le moment.
AIDE : Tuto sur AVG Anti-Spyware (Malekal)
Redémarre en mode sans échec
Relance AVG AS :
- Choisis l'onglet "Analyse"
- Puis l'onglet "Paramètres"
- Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
- Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
[#ff0000]Si un fichier est infecté en fin d'analyse, clique sur "Appliquer toutes les actions"[/#f]
Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.
Redémarre normalement.
Poste le rapport AVG AS ainsi qu'un rapport Hijackthis.
Télécharge puis installe AVG Anti-Spyware (AVG AS)
Fais les mises à jour mais ne lance pas de scan pour le moment.
AIDE : Tuto sur AVG Anti-Spyware (Malekal)
Redémarre en mode sans échec
Relance AVG AS :
- Choisis l'onglet "Analyse"
- Puis l'onglet "Paramètres"
- Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
- Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
[#ff0000]Si un fichier est infecté en fin d'analyse, clique sur "Appliquer toutes les actions"[/#f]
Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.
Redémarre normalement.
Poste le rapport AVG AS ainsi qu'un rapport Hijackthis.
Voici le rapport AVG AS:
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 15:56:21 28-05-2007
+ Résultat de l'analyse:
HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\AppID\adm.EXE -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-220523388-1592454029-725345543-1003\Software\Prodiff\rmxnavigator\shopping\\sh163 -> Adware.Locators : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ksne7eherf.dll -> Downloader.Small.ddx : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\amine\Cookies\amine@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@3.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@4.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport
voici le nouveau rapport HijackThis
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:01:12, on 28-05-2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\Program Files\Athan\Athan.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
C:\Program Files\NetAppel\NetAppel.exe
C:\Program Files\Messenger\msmsgs.exe
C:\windows\System32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\palstart.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\System32\wuauclt.exe
C:\windows\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\amine\Local Settings\Temporary Internet Files\Content.IE5\SVJJA8T1\HiJackThis_v2[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [zaigky] c:\windows\system32\zaigky.exe zaigky
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunServices: [MS WIN] taskplus.exe
O4 - HKLM\..\RunServices: [leeman] C:\WINDOWS\System32\leeman.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: palstart.exe
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O8 - Extra context menu item: Download All by NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Download by NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - http://esupport.epson-europe.com/ePC/activex/EpsonSetup...
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.79.downloads.estara.com./as/OneCCDM.p...
O20 - AppInit_DLLs:
O20 - Winlogon Notify: atiddaxx - atiddaxx.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\windows\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\System32\browseui.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\windows\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\windows\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\windows\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\windows\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\windows\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\windows\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\windows\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
--
End of file - 7545 bytes
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 15:56:21 28-05-2007
+ Résultat de l'analyse:
HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\AppID\adm.EXE -> Adware.Altnet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-220523388-1592454029-725345543-1003\Software\Prodiff\rmxnavigator\shopping\\sh163 -> Adware.Locators : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\ksne7eherf.dll -> Downloader.Small.ddx : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\amine\Cookies\amine@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@3.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@4.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\amine\Cookies\amine@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport
voici le nouveau rapport HijackThis
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:01:12, on 28-05-2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\Program Files\Athan\Athan.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
C:\Program Files\NetAppel\NetAppel.exe
C:\Program Files\Messenger\msmsgs.exe
C:\windows\System32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\palstart.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\System32\wuauclt.exe
C:\windows\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\amine\Local Settings\Temporary Internet Files\Content.IE5\SVJJA8T1\HiJackThis_v2[1].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [zaigky] c:\windows\system32\zaigky.exe zaigky
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunServices: [MS WIN] taskplus.exe
O4 - HKLM\..\RunServices: [leeman] C:\WINDOWS\System32\leeman.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: palstart.exe
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O8 - Extra context menu item: Download All by NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Download by NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - http://esupport.epson-europe.com/ePC/activex/EpsonSetup...
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.79.downloads.estara.com./as/OneCCDM.p...
O20 - AppInit_DLLs:
O20 - Winlogon Notify: atiddaxx - atiddaxx.dll (file missing)
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\windows\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\windows\System32\browseui.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\windows\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\windows\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\windows\system32\netdde.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\windows\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\windows\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\windows\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\windows\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\windows\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
--
End of file - 7545 bytes
voici le logfile de l'ancienne version
Logfile of HijackThis v1.99.1
Scan saved at 16:39:05, on 28-05-2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\Program Files\Athan\Athan.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
C:\Program Files\NetAppel\NetAppel.exe
C:\Program Files\Messenger\msmsgs.exe
C:\windows\System32\ctfmon.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\palstart.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\amine\LOCALS~1\Temp\Rar$EX00.235\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [zaigky] c:\windows\system32\zaigky.exe zaigky
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunServices: [MS WIN] taskplus.exe
O4 - HKLM\..\RunServices: [leeman] C:\WINDOWS\System32\leeman.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: palstart.exe
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O8 - Extra context menu item: Download All by NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Download by NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - http://esupport.epson-europe.com/ePC/activex/EpsonSetup...
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.79.downloads.estara.com./as/OneCCDM.p...
O20 - AppInit_DLLs:
O20 - Winlogon Notify: atiddaxx - atiddaxx.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
Logfile of HijackThis v1.99.1
Scan saved at 16:39:05, on 28-05-2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\Program Files\Athan\Athan.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
C:\Program Files\NetAppel\NetAppel.exe
C:\Program Files\Messenger\msmsgs.exe
C:\windows\System32\ctfmon.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\palstart.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\amine\LOCALS~1\Temp\Rar$EX00.235\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [zaigky] c:\windows\system32\zaigky.exe zaigky
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunServices: [MS WIN] taskplus.exe
O4 - HKLM\..\RunServices: [leeman] C:\WINDOWS\System32\leeman.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: palstart.exe
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O8 - Extra context menu item: Download All by NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Download by NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - http://esupport.epson-europe.com/ePC/activex/EpsonSetup...
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.79.downloads.estara.com./as/OneCCDM.p...
O20 - AppInit_DLLs:
O20 - Winlogon Notify: atiddaxx - atiddaxx.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
Re,
- Lance Hijackthis ->Do a system scan only
->Coche les lignes ci-dessous :
O4 - HKLM\..\Run: [zaigky] c:\windows\system32\zaigky.exe zaigky
O4 - HKLM\..\RunServices: [MS WIN] taskplus.exe
O4 - HKLM\..\RunServices: [leeman] C:\WINDOWS\System32\leeman.exe
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O20 - AppInit_DLLs:
O20 - Winlogon Notify: atiddaxx - atiddaxx.dll (file missing)
Clique sur Fix checked (en bas à gauche)
Télécharge [#FF0000]FindAWF.exe[/#F] (par Noahdfear) sur ton Bureau.
Double-clique FindAWF.exe
Un fichier texte sera produit et s'affichera à l'écran (awf.txt)
Copie/colle le contenu du fichier dans ta prochaine réponse.
- Lance Hijackthis ->Do a system scan only
->Coche les lignes ci-dessous :
O4 - HKLM\..\Run: [zaigky] c:\windows\system32\zaigky.exe zaigky
O4 - HKLM\..\RunServices: [MS WIN] taskplus.exe
O4 - HKLM\..\RunServices: [leeman] C:\WINDOWS\System32\leeman.exe
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O20 - AppInit_DLLs:
O20 - Winlogon Notify: atiddaxx - atiddaxx.dll (file missing)
Clique sur Fix checked (en bas à gauche)
Télécharge [#FF0000]FindAWF.exe[/#F] (par Noahdfear) sur ton Bureau.
Double-clique FindAWF.exe
Un fichier texte sera produit et s'affichera à l'écran (awf.txt)
Copie/colle le contenu du fichier dans ta prochaine réponse.
re,
voici le rapport de FindAW.exe
Find AWF report by noahdfear ©2006
bak folders found
~~~~~~~~~~~
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
07/12/2002 12:15 PM 106,496 SiSUSBrg.exe
1 fichier(s) 106,496 octets
2 R‚p(s) 99,195,166,720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\ANTIVI~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
09/25/2006 02:30 PM 241,704 avgnt.exe
1 fichier(s) 241,704 octets
2 R‚p(s) 99,195,166,720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\ATHAN\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
09/12/2005 03:02 AM 937,984 Athan.exe
1 fichier(s) 937,984 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\MESSEN~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\MSNMES~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\NETAPPEL\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
08/26/2006 10:11 PM 6,276,656 netappel.exe
1 fichier(s) 6,276,656 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\PARLINO\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
08/01/2006 03:56 PM 1,800,192 Parlino.exe
1 fichier(s) 1,800,192 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\QUICKT~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
08/20/2006 07:50 AM 282,624 qttask.exe
1 fichier(s) 282,624 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\SYSTEM32\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
08/28/2001 02:00 PM 13,312 ctfmon.exe
10/30/2003 02:09 PM 249,856 keyhook.exe
07/09/2001 11:50 AM 155,648 NeroCheck.exe
10/30/2003 02:10 PM 667,648 sistray.EXE
4 fichier(s) 1,086,464 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\SKYPE\PHONE\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\VOIPBU~1.COM\VOIPBU~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
09/09/2006 06:27 PM 6,317,624 voipbuster.exe
1 fichier(s) 6,317,624 octets
2 R‚p(s) 99,195,158,528 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\FICHIE~1\REAL\UPDATE~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
11/26/2005 07:14 PM 180,269 realsched.exe
1 fichier(s) 180,269 octets
2 R‚p(s) 99,195,158,528 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\JAVA\JRE15~1.0_0\BIN\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
11/10/2005 02:03 PM 36,975 jusched.exe
1 fichier(s) 36,975 octets
2 R‚p(s) 99,195,158,528 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
02/02/2005 06:00 AM 98,304 E_FATIADE.EXE
1 fichier(s) 98,304 octets
2 R‚p(s) 99,195,158,528 octets libres
Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~
106496 Jul 12 2002 "C:\WINDOWS\bak\SiSUSBrg.exe"
327720 Apr 20 2007 "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe"
241704 Sep 25 2006 "C:\Program Files\AntiVir PersonalEdition Classic\bak\avgnt.exe"
262184 Dec 15 2006 "C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\Update\AVUPDATE_4582fcb1\winwks\en\basic-nt\avgnt.exe"
954368 Apr 22 2007 "C:\Program Files\Athan\Athan.exe"
937984 Sep 12 2005 "C:\Program Files\Athan\bak\Athan.exe"
7206448 Sep 27 2006 "C:\Program Files\NetAppel\NetAppel.exe"
6276656 Aug 26 2006 "C:\Program Files\NetAppel\bak\netappel.exe"
1800192 Aug 1 2006 "C:\Program Files\Parlino\bak\Parlino.exe"
282624 Apr 27 2007 "C:\Program Files\QuickTime\qttask.exe"
282624 Aug 20 2006 "C:\Program Files\QuickTime\bak\qttask.exe"
13312 Aug 28 2001 "C:\WINDOWS\system32\ctfmon.exe"
13312 Aug 28 2001 "C:\WINDOWS\system32\bak\ctfmon.exe"
15360 Aug 20 2004 "C:\WINDOWS\SoftwareDistribution\Download\70ccc3de7e94865059fbcf2f809c03b1\ctfmon.exe"
249856 Oct 30 2003 "C:\WINDOWS\system32\bak\keyhook.exe"
155648 Jul 9 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
667648 Oct 30 2003 "C:\WINDOWS\system32\bak\sistray.EXE"
5445176 Mar 8 2006 "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe1160580575"
6317624 Sep 9 2006 "C:\Program Files\VoipBuster.com\VoipBuster\bak\voipbuster.exe"
180269 Nov 26 2005 "C:\Program Files\Fichiers communs\Real\Update_OB\bak\realsched.exe"
36975 Nov 10 2005 "C:\Program Files\Java\jre1.5.0_06\bin\bak\jusched.exe"
98304 Feb 2 2005 "C:\WINDOWS\system32\spool\drivers\w32x86\epsonstylus_dx480043bf\E_FATIADE.EXE"
98304 Feb 2 2005 "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_FATIADE.EXE"
end of report
voici le rapport de FindAW.exe
Find AWF report by noahdfear ©2006
bak folders found
~~~~~~~~~~~
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
07/12/2002 12:15 PM 106,496 SiSUSBrg.exe
1 fichier(s) 106,496 octets
2 R‚p(s) 99,195,166,720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\ANTIVI~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
09/25/2006 02:30 PM 241,704 avgnt.exe
1 fichier(s) 241,704 octets
2 R‚p(s) 99,195,166,720 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\ATHAN\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
09/12/2005 03:02 AM 937,984 Athan.exe
1 fichier(s) 937,984 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\MESSEN~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\MSNMES~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\NETAPPEL\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
08/26/2006 10:11 PM 6,276,656 netappel.exe
1 fichier(s) 6,276,656 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\PARLINO\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
08/01/2006 03:56 PM 1,800,192 Parlino.exe
1 fichier(s) 1,800,192 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\QUICKT~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
08/20/2006 07:50 AM 282,624 qttask.exe
1 fichier(s) 282,624 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\SYSTEM32\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
08/28/2001 02:00 PM 13,312 ctfmon.exe
10/30/2003 02:09 PM 249,856 keyhook.exe
07/09/2001 11:50 AM 155,648 NeroCheck.exe
10/30/2003 02:10 PM 667,648 sistray.EXE
4 fichier(s) 1,086,464 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\SKYPE\PHONE\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,195,162,624 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\VOIPBU~1.COM\VOIPBU~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
09/09/2006 06:27 PM 6,317,624 voipbuster.exe
1 fichier(s) 6,317,624 octets
2 R‚p(s) 99,195,158,528 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\FICHIE~1\REAL\UPDATE~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
11/26/2005 07:14 PM 180,269 realsched.exe
1 fichier(s) 180,269 octets
2 R‚p(s) 99,195,158,528 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\JAVA\JRE15~1.0_0\BIN\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
11/10/2005 02:03 PM 36,975 jusched.exe
1 fichier(s) 36,975 octets
2 R‚p(s) 99,195,158,528 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
02/02/2005 06:00 AM 98,304 E_FATIADE.EXE
1 fichier(s) 98,304 octets
2 R‚p(s) 99,195,158,528 octets libres
Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~
106496 Jul 12 2002 "C:\WINDOWS\bak\SiSUSBrg.exe"
327720 Apr 20 2007 "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe"
241704 Sep 25 2006 "C:\Program Files\AntiVir PersonalEdition Classic\bak\avgnt.exe"
262184 Dec 15 2006 "C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition classic\Update\AVUPDATE_4582fcb1\winwks\en\basic-nt\avgnt.exe"
954368 Apr 22 2007 "C:\Program Files\Athan\Athan.exe"
937984 Sep 12 2005 "C:\Program Files\Athan\bak\Athan.exe"
7206448 Sep 27 2006 "C:\Program Files\NetAppel\NetAppel.exe"
6276656 Aug 26 2006 "C:\Program Files\NetAppel\bak\netappel.exe"
1800192 Aug 1 2006 "C:\Program Files\Parlino\bak\Parlino.exe"
282624 Apr 27 2007 "C:\Program Files\QuickTime\qttask.exe"
282624 Aug 20 2006 "C:\Program Files\QuickTime\bak\qttask.exe"
13312 Aug 28 2001 "C:\WINDOWS\system32\ctfmon.exe"
13312 Aug 28 2001 "C:\WINDOWS\system32\bak\ctfmon.exe"
15360 Aug 20 2004 "C:\WINDOWS\SoftwareDistribution\Download\70ccc3de7e94865059fbcf2f809c03b1\ctfmon.exe"
249856 Oct 30 2003 "C:\WINDOWS\system32\bak\keyhook.exe"
155648 Jul 9 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
667648 Oct 30 2003 "C:\WINDOWS\system32\bak\sistray.EXE"
5445176 Mar 8 2006 "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe1160580575"
6317624 Sep 9 2006 "C:\Program Files\VoipBuster.com\VoipBuster\bak\voipbuster.exe"
180269 Nov 26 2005 "C:\Program Files\Fichiers communs\Real\Update_OB\bak\realsched.exe"
36975 Nov 10 2005 "C:\Program Files\Java\jre1.5.0_06\bin\bak\jusched.exe"
98304 Feb 2 2005 "C:\WINDOWS\system32\spool\drivers\w32x86\epsonstylus_dx480043bf\E_FATIADE.EXE"
98304 Feb 2 2005 "C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_FATIADE.EXE"
end of report
Re,
C:\WINDOWS\bak\SiSUSBrg.exe <- coupe ce fichier
C:\WINDOWS <- colle-le ici
C:\WINDOWS\bak <- supprime ce dossier
Fais pareil pour :
C:\Program Files\AntiVir PersonalEdition Classic\bak\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\
C:\Program Files\Athan\bak\Athan.exe
C:\Program Files\Athan\
C:\Program Files\NetAppel\bak\netappel.exe
C:\Program Files\NetAppel\
C:\Program Files\Parlino\bak\Parlino.exe
C:\Program Files\Parlino\
C:\Program Files\QuickTime\bak\qttask.exe
C:\Program Files\QuickTime\
C:\WINDOWS\system32\bak\ctfmon.exe & keyhook.exe & NeroCheck.exe & sistray.EXE
C:\WINDOWS\system32\
C:\Program Files\VoipBuster.com\VoipBuster\bak\voipbuster.exe
C:\Program Files\VoipBuster.com\VoipBuster\
C:\Program Files\Fichiers communs\Real\Update_OB\bak\realsched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\
C:\Program Files\Java\jre1.5.0_06\bin\bak\jusched.exe
C:\Program Files\Java\jre1.5.0_06\bin\
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_FATIADE.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\
C:\WINDOWS\bak\SiSUSBrg.exe <- coupe ce fichier
C:\WINDOWS <- colle-le ici
C:\WINDOWS\bak <- supprime ce dossier
Fais pareil pour :
C:\Program Files\AntiVir PersonalEdition Classic\bak\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\
C:\Program Files\Athan\bak\Athan.exe
C:\Program Files\Athan\
C:\Program Files\NetAppel\bak\netappel.exe
C:\Program Files\NetAppel\
C:\Program Files\Parlino\bak\Parlino.exe
C:\Program Files\Parlino\
C:\Program Files\QuickTime\bak\qttask.exe
C:\Program Files\QuickTime\
C:\WINDOWS\system32\bak\ctfmon.exe & keyhook.exe & NeroCheck.exe & sistray.EXE
C:\WINDOWS\system32\
C:\Program Files\VoipBuster.com\VoipBuster\bak\voipbuster.exe
C:\Program Files\VoipBuster.com\VoipBuster\
C:\Program Files\Fichiers communs\Real\Update_OB\bak\realsched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\
C:\Program Files\Java\jre1.5.0_06\bin\bak\jusched.exe
C:\Program Files\Java\jre1.5.0_06\bin\
C:\WINDOWS\system32\spool\drivers\w32x86\3\bak\E_FATIADE.EXE
C:\WINDOWS\system32\spool\drivers\w32x86\3\
Find AWF report by noahdfear ©2006
bak folders found
~~~~~~~~~~~
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\BAK
05/28/2007 05:24 PM <REP> .
05/28/2007 05:24 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,835,968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\ANTIVI~1\BAK
05/28/2007 05:25 PM <REP> .
05/28/2007 05:25 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,835,968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\ATHAN\BAK
05/28/2007 05:41 PM <REP> .
05/28/2007 05:41 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\MESSEN~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\MSNMES~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\NETAPPEL\BAK
05/28/2007 05:41 PM <REP> .
05/28/2007 05:41 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\PARLINO\BAK
05/28/2007 05:26 PM <REP> .
05/28/2007 05:26 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\QUICKT~1\BAK
05/28/2007 05:48 PM <REP> .
05/28/2007 05:48 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\SYSTEM32\BAK
05/28/2007 05:45 PM <REP> .
05/28/2007 05:45 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\SKYPE\PHONE\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\VOIPBU~1.COM\VOIPBU~1\BAK
05/28/2007 05:47 PM <REP> .
05/28/2007 05:47 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\FICHIE~1\REAL\UPDATE~1\BAK
05/28/2007 05:31 PM <REP> .
05/28/2007 05:31 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\JAVA\JRE15~1.0_0\BIN\BAK
05/28/2007 05:30 PM <REP> .
05/28/2007 05:30 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,827,776 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK
05/28/2007 05:30 PM <REP> .
05/28/2007 05:30 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,827,776 octets libres
Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~
end of report
bak folders found
~~~~~~~~~~~
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\BAK
05/28/2007 05:24 PM <REP> .
05/28/2007 05:24 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,835,968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\ANTIVI~1\BAK
05/28/2007 05:25 PM <REP> .
05/28/2007 05:25 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,835,968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\ATHAN\BAK
05/28/2007 05:41 PM <REP> .
05/28/2007 05:41 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\MESSEN~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\MSNMES~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\NETAPPEL\BAK
05/28/2007 05:41 PM <REP> .
05/28/2007 05:41 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\PARLINO\BAK
05/28/2007 05:26 PM <REP> .
05/28/2007 05:26 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\QUICKT~1\BAK
05/28/2007 05:48 PM <REP> .
05/28/2007 05:48 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\SYSTEM32\BAK
05/28/2007 05:45 PM <REP> .
05/28/2007 05:45 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\SKYPE\PHONE\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\VOIPBU~1.COM\VOIPBU~1\BAK
05/28/2007 05:47 PM <REP> .
05/28/2007 05:47 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\FICHIE~1\REAL\UPDATE~1\BAK
05/28/2007 05:31 PM <REP> .
05/28/2007 05:31 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\JAVA\JRE15~1.0_0\BIN\BAK
05/28/2007 05:30 PM <REP> .
05/28/2007 05:30 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,827,776 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\SYSTEM32\SPOOL\DRIVERS\W32X86\3\BAK
05/28/2007 05:30 PM <REP> .
05/28/2007 05:30 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,827,776 octets libres
Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~
end of report
Find AWF report by noahdfear ©2006
bak folders found
~~~~~~~~~~~
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\BAK
05/28/2007 05:24 PM <REP> .
05/28/2007 05:24 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,835,968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\ANTIVI~1\BAK
05/28/2007 05:25 PM <REP> .
05/28/2007 05:25 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,835,968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\ATHAN\BAK
05/28/2007 05:41 PM <REP> .
05/28/2007 05:41 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\MESSEN~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\MSNMES~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\NETAPPEL\BAK
05/28/2007 05:41 PM <REP> .
05/28/2007 05:41 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\PARLINO\BAK
05/28/2007 05:26 PM <REP> .
05/28/2007 05:26 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\QUICKT~1\BAK
05/28/2007 05:48 PM <REP> .
05/28/2007 05:48 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\SYSTEM32\BAK
05/28/2007 05:45 PM <REP> .
05/28/2007 05:45 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\SKYPE\PHONE\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\VOIPBU~1.COM\VOIPBU~1\BAK
05/28/2007 05:47 PM <REP> .
05/28/2007 05:47 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\FICHIE~1\REAL\UPDATE~1\BAK
05/28/2007 05:31 PM <REP> .
05/28/2007 05:31 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\JAV
bak folders found
~~~~~~~~~~~
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\BAK
05/28/2007 05:24 PM <REP> .
05/28/2007 05:24 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,835,968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\ANTIVI~1\BAK
05/28/2007 05:25 PM <REP> .
05/28/2007 05:25 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,835,968 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\ATHAN\BAK
05/28/2007 05:41 PM <REP> .
05/28/2007 05:41 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\MESSEN~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\MSNMES~1\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\NETAPPEL\BAK
05/28/2007 05:41 PM <REP> .
05/28/2007 05:41 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\PARLINO\BAK
05/28/2007 05:26 PM <REP> .
05/28/2007 05:26 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\QUICKT~1\BAK
05/28/2007 05:48 PM <REP> .
05/28/2007 05:48 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\WINDOWS\SYSTEM32\BAK
05/28/2007 05:45 PM <REP> .
05/28/2007 05:45 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\SKYPE\PHONE\BAK
09/30/2006 12:20 AM <REP> .
09/30/2006 12:20 AM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\VOIPBU~1.COM\VOIPBU~1\BAK
05/28/2007 05:47 PM <REP> .
05/28/2007 05:47 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\FICHIE~1\REAL\UPDATE~1\BAK
05/28/2007 05:31 PM <REP> .
05/28/2007 05:31 PM <REP> ..
0 fichier(s) 0 octets
2 R‚p(s) 99,178,831,872 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est F442-7136
R‚pertoire de C:\PROGRA~1\JAV
Logfile of HijackThis v1.99.1
Scan saved at 18:12:18, on 28-05-2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\Program Files\Athan\Athan.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
C:\Program Files\NetAppel\NetAppel.exe
C:\Program Files\Messenger\msmsgs.exe
C:\windows\System32\ctfmon.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\palstart.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\system32\notepad.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\amine\LOCALS~1\Temp\Rar$EX00.735\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: palstart.exe
O8 - Extra context menu item: Download All by NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Download by NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - http://esupport.epson-europe.com/ePC/activex/EpsonSetup...
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.79.downloads.estara.com./as/OneCCDM.p...
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
Scan saved at 18:12:18, on 28-05-2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\windows\System32\svchost.exe
C:\windows\Explorer.EXE
C:\Program Files\Athan\Athan.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe
C:\Program Files\NetAppel\NetAppel.exe
C:\Program Files\Messenger\msmsgs.exe
C:\windows\System32\ctfmon.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\palstart.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\windows\system32\notepad.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\DOCUME~1\amine\LOCALS~1\Temp\Rar$EX00.735\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [VoipBuster] "C:\Program Files\VoipBuster.com\VoipBuster\VoipBuster.exe" -nosplash -minimized
O4 - HKCU\..\Run: [NetAppel] "C:\Program Files\NetAppel\NetAppel.exe" -nosplash -minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\windows\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: palstart.exe
O8 - Extra context menu item: Download All by NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Download by NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {0A46CB52-CFA0-4E78-A181-948D5E361BE3} (EpsonObj Class) - http://esupport.epson-europe.com/ePC/activex/EpsonSetup...
O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://signup.msn.com/pages/MsnInstC.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O16 - DPF: {65FDEDF3-8ED9-4F5B-825E-18C2D44191A7} (OneCCCtl Class) - http://d.69.25.47.79.downloads.estara.com./as/OneCCDM.p...
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
Fixe ces lignes alors :
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O8 - Extra context menu item: Download All by NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Download by NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
O3 - Toolbar: NetXfer - {C16CBAAC-A75C-4DB5-A0DD-CDF5CAFCDD3A} - C:\Program Files\Xi\NetXfer\NXToolBar.dll
O8 - Extra context menu item: Download All by NetXfer - C:\Program Files\Xi\NetXfer\NXAddList.html
O8 - Extra context menu item: Download by NetXfer - C:\Program Files\Xi\NetXfer\NXAddLink.html
Lassé par la pub ? Créez un compte