Bonjour, j'ai lu un post au sujet de ce virus et mon ordi a les même symptomes!! Je savais que mon copain ne m'enverrais pas de photos en disant "allez télécharge!! Tu me snobes ou quoi? Vas y!!" tout en envoyant plusieurs fichiers!!! Surtout que j'étais en absente!! c'était bizarre et pourtant j'ai cliqué!!!!
P******!!!!
Voilà!
Donc j'ai essayé d'utiliser MSNFix pour supprimer le fichier infecté, mais quand je clique sur R pour lancer l'analyse, une page bleue d'erreur apparait sur mon ordi pour me dire que j'ai rencontré une erreur grave et que l'ordi préfère redémarrer pour éviter toute agravation....
Aidez moi s'il vous plait!!!
PS: Je voudrais aussi savoir si ce virus est évolutif ou a une durée dans le temps. Car j'ai été contaminé lundi soir et je ne pouvais plus rien faire, et aujourd'hui l'ordi fonctionne presque normalement.
Message édité par cookinette72 le 08-08-2007 à 10:31:47
Bonjour
L'infection n'est pas évolutive, mais une fois présente, elle reste tant que l'on ne l'a pas fait partir.
Télécharge HijackThis v1.99.1
http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://perso.orange.fr/rginformati [...] hijack.htm
Fais un scan et poste l'analyse ici.
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Bonjour, merci chercheur mais j'ai déjà télécharger Hijack this et pendant l'analyse, le logiciel se bloque toujours au même endroit "023 - NT Services" et après impossible de s'en servir, il faut le fermer et dans le pire des cas, redémarrer l'ordi manuellement!!
Répondre à cookinette72
Je tiens à dire aussi que comme Hijack this ne donnait rien j'ai installé McAffee car j'avais le cd et ça a pris plusieurs essais mais il est enfin installé, et c pareil, dès que je veux lancer une analyse, l'ordi décide de redémarrer.
J"ai vraiment pas de chance d'avoir un ordi aussi indépendant!!!!
Répondre à cookinette72
Bonjoir
Est ce que c'était la même version ?
Car on trouve maintenant la 2.0.0 et la 2.0.2 et la mienne est un peu plus light.
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Version téléchargée sur telecharger.fr. version 1.99.1.
Sinon, encore une bonne nouvelle!! Comme rien ne semblait fonctionner, j'ai désinstaller msn et je voulais le réinstaller. L'installation a fonctionné. Lorsque je me connecte ça me dit qu'il existe une version plus récente, alors je dis de la télécharger, et à la toute fin de l'installation, page bleue la revoilà "erreur..blabla..devons fermer", je n'ai jamais le temps de lire car la page apparait et disparait trop vite.
Répondre à cookinette72
On change.
Télécharge Combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Double clique combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Je suis en train d'installer le logiciel, mais bizarrement le destin s'acharne car mon ordi est redevenu lent et le message d'erreur apparait sans cesse "Impossible de terminer cette action car l'autre programme est occupé. Choisissez basculer vers pour activer le programme occupé et corriger le pb".
Alors je voulais savoir aussi, pendant que je me démène à instaler combofix!, quelles sont les conséquences de ce virus? Peut il endommager mes fichiers? Ou agit il simplment sur l'efficacité de mon ordi? Merci d'avance!!
Répondre à cookinette72
Il agit essentiellement en spammant des correspondants.
Mais il y a probablement d'autres infections.
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Autre question (je suis toujours en train d'essayer de lancer combofix...) que se passe t il si je supprime directement les fichiers infectés? Je suppose que ce n'est pas suffisant?
Répondre à cookinette72
2ème Question urgente!! Est ce que l'analyse est longue? Comment ça se déroule? Car j'ai réussi à lancer combofix, j'ai eu "veuillez patienter" et ensuite mon écran est devenu tout noir avec un tiret qui clignote en haut à gauche et là j'attends et rien ne se passe. Y'a t il qqch à faire?!
Répondre à cookinette72
Bon je dois partir travailler, le tiret clignote toujours.... RDV ce soir pour plus de nouvelles!
Répondre à cookinette72
Cata en série! Voilà, jai lancé Combofix car j'ai rallumé mon ordi et il s'est super bien rallumé!! Et quand j'ai lancé combofix: Page bleue (qui disparait si rapidemment que je n'ai pas le temps de lire!!) pour me dire que l'ordi redémarre suite à une erreur.....
SVP Que faire?????
Pensez vous que mon antivirus McAffee puisse empêcher le fonctionnement des logiciels? Car j'ai essayé les 3 avec toujours le même résultat!
Merci d'avance
Répondre à cookinette72
SVP
SVP
SVP!!!!!!
Je ne sais plus quoi faire!!!
Dois je essayer n'importe quel logiciel antivirus???
Pourquoi dès que je veux analyser mon ordi coupe???
Personnes intelligentes, partagez votre savoir SVP!!!!
Je me sens bèèèèèète!!!!
Merci d'avance!!!!
Répondre à cookinette72
On essaye autre chose.
$$ Télécharge SDFix sur ton bureau
http://downloads.andymanchesta.com [...] /SDFix.exe
$$ Redémarre en mode sans échec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.
$$ Double clique sur SDFix.exe et choisis Install
Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
Tape Y pour lancer le script.
Le Fix supprime les services du virus et nettoie le registre, de ce fait un redémarrage est nécessaire
Presse une touche pour redémarrer
Le PC va mettre du temps avant de démarrer, presse une touche lorsque "Finished" s'affiche
Ouvre le dossier SDFix et copie/colle ici le contenu du fichier "Report.txt" avec un nouveau HijackThis.
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Merci,je suis en train de le faire.
Question bête, comment je sais que c finit? et que je dois redémarrer?
Répondre à cookinette72
C bon ça redémarre... question bête!!!
Répondre à cookinette72
et tu as raison, c super mega long!
Répondre à cookinette72
Euh...2ème question bête, en espérant le savoir rapidemment!! Mais c long comment? Car là ça fait bien 15 min que l'écran est noire avec le tiret qui clignote.
Répondre à cookinette72
Bon après une nuit entière avec ce tiret clignotant, j'en ai eu assez et j'ai cliqué "ctrl+alt+suppr" et là O miracle la page est apparue! Bref, SDFix a supprimé des trucs et m'a créé un rapport (pour le moment je ne peux pas le poster car mon ordi refuse d'aller sur internet). Et j'ai essayé de lancer Hijack this, mais ça bloque encore à 23... Peut on l'utiliser en mode sans échec?
Merci d'avance.
Et je poste le rapport de SDFix dès que je peux!
Alors, est ce qu'on peut faire Hijack this en mode sans échec?Car là ça bug toujours ua même moment.
Merci d'avance.
Répondre à cookinette72
Re
Poste le rapport de SDFix.
Fais aussi ceci. Télécharge DiagHelp.zip (de Malekal_Morte) sur ton bureau
http://www.malekal.com/download/DiagHelp.zip
- Fais un clic droit sur le fichier et extraire tout
- Un nouveau dossier chercher va être créé DiagHelp
- Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
- Une fenêtre va s'ouvrir, choisis l'option 1
- L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande
ATTENTION : pendant l'analyse, après le rapport catchme, il te sera demandé d'appuyer sur une touche afin de poursuivre le scan, suis bien les instructions à l'écran !
- A la fin de l'analyse, il te sera peut-être demandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note.. Ce dernier se trouve sur C:\resultat.txt
- Copie/colle le contenu du bloc-note qui s'ouvre, pour cela :
-- Dans le bloc-note, cliquez sur le menu Edition / Selectionner tout
-- A nouveau menu Edition / copier
-- Dans un nouveau message ici, faire un clic droit / coller
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Je vais le faire de ce pas, mais pour info, je ne fais rien avec mon ordi, je me sers d'un autre pour communiquer!! Donc il faut que mon ordi portable fonctionne jusqu'au bout pour vous donner plus d'info mais il plante à chaque fois avant la fin...
D'ailleurs je me demande pourquoi la fenêtre "serveur occupé" apparait sans arrêts dès que je veux faire qqch.
Je vais essayer de mettre le rapport sur ma clé usb et le coller ici.
(J'ai l'impression d'être un boulet à demander de l'aide comme ça!!!)
Répondre à cookinette72
Voilà pour SDFix:
SDFix: Version 1.95
Run by Nanette on 01/08/2007 at 22:36
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
Safe Mode:
Checking Services:
Name:
NtmlSvc
ImagePath:
%SystemRoot%\System32\svchost.exe -k netsvcs
NtmlSvc - Deleted
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Restoring Missing Security Center Service
Restoring Missing SharedAccess Service
Rebooting...
Service asc3550u - Deleted after Reboot
Normal Mode:
Checking Files:
Trojan Files Found:
C:\214496~1 - Deleted
C:\DOCUME~1\Nanette\LOCALS~1\Temp\aax1A4.tmp.exe - Deleted
C:\DOCUME~1\Nanette\LOCALS~1\Temp\aax3D5.tmp.exe - Deleted
C:\DOCUME~1\Nanette\LOCALS~1\Temp\aax4E0.tmp.exe - Deleted
C:\Program Files\Setup.exe - Deleted
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.dll - Deleted
C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00002.dll - Deleted
C:\Documents and Settings\Nanette\new.txt - Deleted
C:\WINDOWS\system32\8_exception.nls - Deleted
C:\WINDOWS\system32\drivers\asc3550u.sys - Deleted
C:\WINDOWS\system32\libcintles3.dll - Deleted
C:\WINDOWS\system32\msn.exe - Deleted
C:\WINDOWS\system32\rpcc.exe - Deleted
C:\WINDOWS\Temp\$_2341233.TMP - Deleted
C:\WINDOWS\Temp\$_2341234.TMP - Deleted
C:\WINDOWS\Temp\$b17a2e8.tmp - Deleted
C:\WINDOWS\Temp\startdrv.exe - Deleted
Removing Temp Files...
ADS Check:
C:\WINDOWS
No streams found.
C:\WINDOWS\system32
No streams found.
C:\WINDOWS\system32\svchost.exe
No streams found.
C:\WINDOWS\system32\ntoskrnl.exe
No streams found.
Final Check:
Remaining Services:
------------------
[COLOR=RED][B]Rootkit runtime2 Found, Use a Rootkit scanner ![/COLOR][/B]
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*
isabled:AOL France"
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*
isabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\HP\\TVPlay\\TVPlay.exe"="C:\\Program Files\\HP\\TVPlay\\TVPlay.exe:*
isabled:CyberLink PowerCinema Main Program"
"C:\\Program Files\\HP\\TVPlay\\TVPService.exe"="C:\\Program Files\\HP\\TVPlay\\TVPService.exe:*
isabled:CyberLink PowerCinema Resident Program"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*
isabled:Windows Messenger"
"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe"="C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe:*:Enabled
2P Networking"
"C:\\Program Files\\Kazaa\\kazaa.exe"="C:\\Program Files\\Kazaa\\kazaa.exe:*:Enabled:Kazaa"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\IncrediMail\\bin\\IncrediMail_Install.exe"="C:\\Program Files\\IncrediMail\\bin\\IncrediMail_Install.exe:*:Enabled:IncrediMail Installer"
"E:\\setup\\HPZNET01.EXE"="E:\\setup\\HPZNET01.EXE:*:Enabled:hpznet01.exe"
"E:\\setup\\HPONICIFS01.EXE"="E:\\setup\\HPONICIFS01.EXE:*:Enabled:hponicifs01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*:Enabled:hpqtra08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*:Enabled:hpqste08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*:Enabled:hpofxm08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*:Enabled:hposfx08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*:Enabled:hposid01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*:Enabled:hpqscnvw.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*:Enabled:hpqkygrp.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*:Enabled:hpzwiz01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*:Enabled:hpqphunl.exe"
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*:Enabled:hpqdia.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*:Enabled:hpqnrs08.exe"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Fichiers communs\\McAfee\\MNA\\McNASvc.exe"="C:\\Program Files\\Fichiers communs\\McAfee\\MNA\\McNASvc.exe:*:Enabled:McAfee Network Agent"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Remaining Files:
---------------
Backups Folder: - C:\SDFix\backups\backups.zip
Files with Hidden Attributes:
C:\Documents and Settings\Nanette\Local Settings\Application Data\Microsoft\Messenger\mel_groove@hotmail.com\Sharing Folders\eve.potier@hotmail.fr\Thumbs.db
C:\Documents and Settings\Nanette\Local Settings\Application Data\Microsoft\Messenger\mel_groove@hotmail.com\Sharing Folders\poupinette1506@hotmail.com\Thumbs.db
C:\WINDOWS\SMINST\HPCD.sys
C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp
Finished
Répondre à cookinette72
Je viens d'essayer de faire l'analyse avec diaghelp et mon ordi a bien sur tout coupé en plein milieu... Est ce que je peux le faire en mode sans échec? Merci d'avance.
Répondre à cookinette72
Avant de réessayer Diaghelp, fais ceci en mode normal.
Télécharge Combofix.exe (par sUBs) sur ton Bureau
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Double clique combofix.exe et suis les invites.
Lorsque le scan sera complété, un rapport apparaîtra.
Copie/colle ce rapport dans ta prochaine réponse
Si cela coupe aussi, fais le en mode sans échec.
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Tiens en regardant la liste je vois kazaa.exe??? Mais je croyais l'avoir supprimé!!
Serait il en fichier caché?
Je désespère de revoir un jour mon ordi si efficace!!!
Moi qui n'ai jamais eu de virus, je trouve ça duuuuuurrrrr!!!
Répondre à cookinette72
Tu peux faire ceci pour virer Kazaa
Télécharge KazaaBegone
http://www.merijn.org/files/kazaabegone.zip
Dézippe le sur le Bureau.
Lance le fichier KazaaBegone.exe.
Coche Search & destroy all installed components .
Clique sur Go.
Accepte le nettoyage.
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Voilà j'ai profité du mode sans échec pour faire l'analyse combofix, Hijackthis et diaghelp.
CATCH ME:
catchme 0.3.1066 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-03 01:12:31
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\runtime2.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\runtime2.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\runtime2]
"ImagePath"="\SystemRoot\system32\drivers\runtime2.sys"
"Type"=dword:00000001
"ErrorControl"=dword:00000001
"Start"=dword:00000001
"DependOnGroup"="File System"
@=""
"SDTEST6"="SDTEST"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Minimal\runtime2.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Network\runtime2.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\runtime2]
"ImagePath"="\SystemRoot\system32\drivers\runtime2.sys"
"Type"=dword:00000001
"ErrorControl"=dword:00000001
"Start"=dword:00000001
"DependOnGroup"="File System"
@=""
"SDTEST6"="SDTEST"
scanning hidden registry entries ...
scanning hidden files ...
C:\WINDOWS\system32\drivers\runtime2.sys
scan completed successfully
hidden files: 1
RESULTAT Diag Help:
DiagHelp version v1.1.2 - http://www.malekal.com
excute le 03/08/2007 à 1:12:18,48
Liste des derniers fichies modifies/crees dans windir\system32
C:\WINDOWS\System32/drivers\runtime2.sy_ -->03/08/2007 00:44:36
C:\WINDOWS\System32/drivers\pcouffin.sys -->10/02/2007 17:17:00
C:\WINDOWS\System32/drivers\ntfs.sys -->09/02/2007 13:10:35
C:\WINDOWS\System32/drivers\LVPr2Mon.sys -->06/02/2007 18:45:04
C:\WINDOWS\System32/drivers\LVMVdrv.sys -->06/02/2007 18:44:36
C:\WINDOWS\System32/drivers\Lvckap.sys -->06/02/2007 18:42:40
C:\WINDOWS\System32/drivers\LVUSBSta.sys -->03/02/2007 11:32:36
C:\WINDOWS\System32\wpa.dbl -->03/08/2007 00:46:17
C:\WINDOWS\System32\Config.MPF -->03/08/2007 00:42:29
C:\WINDOWS\System32\4_exception.nls -->02/08/2007 10:00:53
C:\WINDOWS\System32\ofjeykk.dat -->29/07/2007 23:57:17
C:\WINDOWS\System32\ofjeykk_nav.dat -->27/07/2007 11:07:30
C:\WINDOWS\System32\swreg.exe -->22/07/2007 18:39:27
C:\WINDOWS\System32\ofjeykk.exe~ -->11/07/2007 19:41:18
C:\WINDOWS\System32\nscompat.tlb -->11/07/2007 09:27:38
C:\WINDOWS\System32\amcompat.tlb -->11/07/2007 09:27:38
C:\WINDOWS\System32\lvcoinst.log -->10/07/2007 22:41:17
C:\WINDOWS\System32\QuickTimeVR.qtx -->29/06/2007 06:24:58
C:\WINDOWS\System32\QuickTime.qts -->29/06/2007 06:24:58
C:\WINDOWS\System32\MRT.exe -->28/06/2007 09:57:27
C:\WINDOWS\System32\AddPort.ini -->27/06/2007 00:00:29
C:\WINDOWS\System32\inetcomm.dll -->16/05/2007 17:13:53
C:\WINDOWS\System32\PerfStringBackup.INI -->08/05/2007 11:56:38
C:\WINDOWS\System32\perfh00C.dat -->08/05/2007 11:56:38
C:\WINDOWS\System32\perfh009.dat -->08/05/2007 11:56:38
C:\WINDOWS\System32\perfc00C.dat -->08/05/2007 11:56:38
C:\WINDOWS\System32\perfc009.dat -->08/05/2007 11:56:38
C:\WINDOWS\System32\mshtml.dll -->08/05/2007 10:59:01
C:\WINDOWS\System32\jupdate-1.6.0_01-b06.log -->02/05/2007 11:17:33
C:\WINDOWS\System32\schannel.dll -->25/04/2007 16:22:35
C:\WINDOWS\System32\wininet.dll -->25/04/2007 09:40:25
C:\WINDOWS\System32\webcheck.dll -->25/04/2007 09:40:21
C:\WINDOWS\ntbtlog.txt -->03/08/2007 01:06:56
C:\WINDOWS\bootstat.dat -->03/08/2007 01:06:43
C:\WINDOWS\WindowsUpdate.log -->03/08/2007 00:57:06
C:\WINDOWS\QTFont.qfn -->03/08/2007 00:43:52
C:\WINDOWS\0.log -->03/08/2007 00:42:15
C:\WINDOWS\wiadebug.log -->03/08/2007 00:42:13
C:\WINDOWS\wiaservc.log -->03/08/2007 00:41:59
C:\WINDOWS\QTFont.for -->02/08/2007 23:13:57
C:\WINDOWS\setupapi.log -->02/08/2007 20:25:47
C:\WINDOWS\SchedLgU.Txt -->02/08/2007 09:57:47
C:\WINDOWS\DPINST.LOG -->01/08/2007 11:32:26
C:\WINDOWS\NeroDigital.ini -->27/07/2007 23:28:00
C:\WINDOWS\catchme.exe -->20/07/2007 00:47:22
C:\WINDOWS\spupdsvc.log -->11/07/2007 09:28:04
C:\WINDOWS\wmsetup.log -->11/07/2007 09:28:01
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7FD9-951D
Répertoire de C:\WINDOWS\system32
05/08/2004 10:00 6 144 csrss.exe
1 fichier(s) 6 144 octets
0 Rép(s) 62 111 461 376 octets libres
Contenu de Downloaded Program Files
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7FD9-951D
Répertoire de C:\WINDOWS\Downloaded Program Files
15/07/2007 12:41 <REP> .
15/07/2007 12:41 <REP> ..
07/01/2004 17:35 1 134 Cult.inf
17/08/2004 11:16 65 desktop.ini
25/07/2002 19:13 24 576 dwusplay.dll
25/07/2002 19:13 196 608 dwusplay.exe
25/06/2006 13:50 1 793 erma.inf
14/07/2005 18:28 365 f3initialsetup1.0.0.15.inf
16/05/2007 08:22 399 gp.inf
27/09/2004 11:14 313 ImageUploader3.inf
27/09/2004 11:14 1 648 152 ImageUploader3.ocx
27/07/2004 17:48 323 584 isusweb.dll
24/10/2006 18:15 367 LegitCheckControl.inf
23/02/2007 00:41 304 544 MessengerStatsPAClient.dll
28/02/2007 15:21 131 472 msgrchkr.dll
20/06/2006 15:44 379 704 MsnPUpld.dll
19/06/2006 14:40 393 MsnPUpld.inf
20/06/2006 15:44 117 560 PURen-us.dll
31/05/2002 09:20 117 328 purfr-fr.dll
15/10/2004 08:59 110 592 PURfr-xx.dll
11/06/2007 12:21 5 021 swflash.inf
21/04/2003 13:09 245 408 unicows.dll
14/11/2006 18:50 88 576 WebP2PInstaller.dll
30/06/2003 23:41 1 689 WMV9VCM.inf
22 fichier(s) 3 699 643 octets
Total des fichiers listés :
22 fichier(s) 3 699 643 octets
2 Rép(s) 62 111 457 280 octets libres
Recherche de rootkit! (Merci S!Ri)
infection possible Magic.Control : un scan F-Secure BlackLight est recommandé
Recherche d'infections connues
Export des clefs sensibles..
Liste des fichiers en exception sur le pare-feu XP SP2
"C:\\Program Files\\AOL 9.0\\waol.exe"="C:\\Program Files\\AOL 9.0\\waol.exe:*
isabled:AOL France"
"C:\\WINDOWS\\system32\\sessmgr.exe"="C:\\WINDOWS\\system32\\sessmgr.exe:*
isabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\HP\\TVPlay\\TVPlay.exe"="C:\\Program Files\\HP\\TVPlay\\TVPlay.exe:*
isabled:CyberLink PowerCinema Main Program"
"C:\\Program Files\\HP\\TVPlay\\TVPService.exe"="C:\\Program Files\\HP\\TVPlay\\TVPService.exe:*
isabled:CyberLink PowerCinema Resident Program"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*
isabled:Windows Messenger"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe"="C:\\WINDOWS\\Network Diagnostic\\xpnetdiag.exe:*
isabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpofxm08.exe:*
isabled:hpofxm08.exe"
"E:\\setup\\HPONICIFS01.EXE"="E:\\setup\\HPONICIFS01.EXE:*
isabled:hponicifs01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposfx08.exe:*
isabled:hposfx08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hposid01.exe:*
isabled:hposid01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqDIA.exe:*
isabled:hpqdia.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqkygrp.exe:*
isabled:hpqkygrp.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqnrs08.exe:*
isabled:hpqnrs08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe"="C:\\Program Files\\HP\\Digital Imaging\\Unload\\HpqPhUnl.exe:*
isabled:hpqphunl.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqscnvw.exe:*
isabled:hpqscnvw.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqste08.exe:*
isabled:hpqste08.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqtra08.exe:*
isabled:hpqtra08.exe"
"E:\\setup\\HPZNET01.EXE"="E:\\setup\\HPZNET01.EXE:*
isabled:hpznet01.exe"
"C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpzwiz01.exe:*
isabled:hpzwiz01.exe"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*
isabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncrediMail_Install.exe"="C:\\Program Files\\IncrediMail\\bin\\IncrediMail_Install.exe:*
isabled:IncrediMail Installer"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*
isabled:iTunes"
"C:\\Program Files\\Kazaa\\kazaa.exe"="C:\\Program Files\\Kazaa\\kazaa.exe:*
isabled:Kazaa"
"C:\\Program Files\\Fichiers communs\\McAfee\\MNA\\McNASvc.exe"="C:\\Program Files\\Fichiers communs\\McAfee\\MNA\\McNASvc.exe:*
isabled:McAfee Network Agent"
"C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe"="C:\\WINDOWS\\system32\\P2P Networking\\P2P Networking.exe:*
isabled
2P Networking"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*
isabled:Windows Live Messenger 8.0 (Phone)"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*
isabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*
isabled:Windows Live Messenger 8.1 (Phone)"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IMApp.exe"="C:\\Program Files\\IncrediMail\\bin\\IMApp.exe:*:Enabled:IncrediMail"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
"C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"
Export de la clef SharedTaskScheduler
[SharedTaskScheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
Rechercher adresses sensibles dans le fichier HOSTS...
catchme 0.3.1066 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-03 01:12:31
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\runtime2.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\runtime2.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\runtime2]
"ImagePath"="\SystemRoot\system32\drivers\runtime2.sys"
"Type"=dword:00000001
"ErrorControl"=dword:00000001
"Start"=dword:00000001
"DependOnGroup"="File System"
@=""
"SDTEST6"="SDTEST"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Minimal\runtime2.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\SafeBoot\Network\runtime2.sys]
@="Driver"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\runtime2]
"ImagePath"="\SystemRoot\system32\drivers\runtime2.sys"
"Type"=dword:00000001
"ErrorControl"=dword:00000001
"Start"=dword:00000001
"DependOnGroup"="File System"
@=""
"SDTEST6"="SDTEST"
scanning hidden registry entries ...
scanning hidden files ...
C:\WINDOWS\system32\drivers\runtime2.sys
scan completed successfully
hidden files: 1
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Error loading kernel support driver!
Make sure you are running this as Administrator.
KProcCheck Version 0.2-beta1 Proof-of-Concept by SIG^2 (www.security.org.sg)
Error loading kernel support driver!
Make sure you are running this as Administrator.
Liste des programmes installes
3GP Converter 2007
3nity Video Convert 2.1
7500_7600_7700_Help
Adobe Flash Player 9 ActiveX
Adobe Photoshop CS
Adobe Reader 8.1.0 - Français
Adobe Shockwave Player
adsl TV
Amélioration de nos services
Amélioration de nos services
Apple Mobile Device Support
Apple Software Update
Athlon 64 Processor Driver
ATI Display Driver
Audacity 1.2.6
AutoUpdate
BPD_HPSU
BPD_Scan
BPDfax
BPDSoftware
BPDSoftware_Ini
BufferChm
Canon i80
Capturino 1.4
Conexant AC-Link Audio
Connexion Facile à Internet
Connexion Facile à Internet
Correctif pour Windows XP (KB896256)
Correctif pour Windows XP (KB914440)
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB883667
Correctif Windows XP - KB884575
Correctif Windows XP - KB885250
Correctif Windows XP - KB885464
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885855
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB888113
Correctif Windows XP - KB888239
Correctif Windows XP - KB888302
Correctif Windows XP - KB888402
Correctif Windows XP - KB889673
Correctif Windows XP - KB890859
Correctif Windows XP - KB891781
Correctif Windows XP - KB892559
CP_AtenaShokunin1Config
CP_CalendarTemplates1
cp_LightScribeConfig
cp_OnlineProjectsConfig
CP_Package_Basic1
CP_Package_Variety1
CP_Package_Variety2
CP_Package_Variety3
CP_Panorama1Config
cp_PosterPrintConfig
cp_UpdateProjectsConfig
CueTour
CutePDF Writer 2.6
Destinations
DivX Codec
DivX Content Uploader
DivX Converter
DivX Player
DivX Web Player
DreamMail 2005
Décompression des fichiers
DVD Shrink 3.2
Easy GIF Animator 4.0
eSupportQFolder
ffdshow (remove only)
FullDPAppQFolder
Google Earth
Google Toolbar for Firefox
Google Toolbar for Internet Explorer
HijackThis 1.99.1
Hotfix for Windows Media Format 11 SDK (KB929399)
Hotfix for Windows XP (KB915865)
Hotfix for Windows XP (KB926239)
HP Help and Support
HP Imaging Device Functions 7.0
HP Integrated Module with Bluetooth wireless technology
HP Officejet Pro All-In-One Series
HP Photosmart Premier Software 6.0
HP QuickPlay 2.0
HP Solution Center 7.0
HP User Guides--System Recovery
HP User Guides 0026
HP Wireless Assistant 2.00 C1
HPPhotoSmartExpress
HPProductAssistant
HpSdpAppCoreApp
IncrediMail Xe
InstaFinder_K
InstantShareDevices
InstantShareDevicesMFC
iTrad Démo v2.5
iTunes
J2SE Runtime Environment 5.0 Update 10
J2SE Runtime Environment 5.0 Update 11
J2SE Runtime Environment 5.0 Update 6
J2SE Runtime Environment 5.0 Update 9
Java(TM) SE Runtime Environment 6 Update 1
Kazaa 3.2.7
L7700
Lecteur Windows Media 11
Les Sims 2
Les Sims™ 2 Animaux & Cie
LightScribe 1.4.56.1
Livebox
Logitech Audio Echo Cancellation Component
Logitech Print Service
Logitech QuickCam
Logitech Video Enumerator
McAfee SecurityCenter
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.1 French Language Pack
Microsoft .NET Framework 1.1 Hotfix (KB928366)
Microsoft Compression Client Pack 1.0 for Windows XP
Microsoft IntelliPoint 5.3
Microsoft Internationalized Domain Names Mitigation APIs
Microsoft National Language Support Downlevel APIs
Microsoft Office 2000 Standard
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Windows Media Video 9 VCM
Microsoft Works
MIKSOFT Mobile 3GP converter
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB917734)
Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB928090)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB929969)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB931768)
Mise à jour de sécurité pour Windows Internet Explorer 7 (KB933566)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893066)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911562)
Mise à jour de sécurité pour Windows XP (KB911567)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913580)
Mise à jour de sécurité pour Windows XP (KB914388)
Mise à jour de sécurité pour Windows XP (KB914389)
Mise à jour de sécurité pour Windows XP (KB916281)
Mise à jour de sécurité pour Windows XP (KB917159)
Mise à jour de sécurité pour Windows XP (KB917344)
Mise à jour de sécurité pour Windows XP (KB917422)
Mise à jour de sécurité pour Windows XP (KB917953)
Mise à jour de sécurité pour Windows XP (KB918118)
Mise à jour de sécurité pour Windows XP (KB918439)
Mise à jour de sécurité pour Windows XP (KB918899)
Mise à jour de sécurité pour Windows XP (KB919007)
Mise à jour de sécurité pour Windows XP (KB920213)
Mise à jour de sécurité pour Windows XP (KB920214)
Mise à jour de sécurité pour Windows XP (KB920670)
Mise à jour de sécurité pour Windows XP (KB920683)
Mise à jour de sécurité pour Windows XP (KB920685)
Mise à jour de sécurité pour Windows XP (KB921398)
Mise à jour de sécurité pour Windows XP (KB921883)
Mise à jour de sécurité pour Windows XP (KB922616)
Mise à jour de sécurité pour Windows XP (KB922760)
Mise à jour de sécurité pour Windows XP (KB922819)
Mise à jour de sécurité pour Windows XP (KB923191)
Mise à jour de sécurité pour Windows XP (KB923414)
Mise à jour de sécurité pour Windows XP (KB923694)
Mise à jour de sécurité pour Windows XP (KB923980)
Mise à jour de sécurité pour Windows XP (KB924191)
Mise à jour de sécurité pour Windows XP (KB924270)
Mise à jour de sécurité pour Windows XP (KB924496)
Mise à jour de sécurité pour Windows XP (KB924667)
Mise à jour de sécurité pour Windows XP (KB925486)
Mise à jour de sécurité pour Windows XP (KB925902)
Mise à jour de sécurité pour Windows XP (KB926255)
Mise à jour de sécurité pour Windows XP (KB926436)
Mise à jour de sécurité pour Windows XP (KB927779)
Mise à jour de sécurité pour Windows XP (KB927802)
Mise à jour de sécurité pour Windows XP (KB928255)
Mise à jour de sécurité pour Windows XP (KB928843)
Mise à jour de sécurité pour Windows XP (KB929123)
Mise à jour de sécurité pour Windows XP (KB930178)
Mise à jour de sécurité pour Windows XP (KB931261)
Mise à jour de sécurité pour Windows XP (KB931784)
Mise à jour de sécurité pour Windows XP (KB932168)
Mise à jour de sécurité pour Windows XP (KB935839)
Mise à jour de sécurité pour Windows XP (KB935840)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB900485)
Mise à jour pour Windows XP (KB904942)
Mise à jour pour Windows XP (KB908531)
Mise à jour pour Windows XP (KB910437)
Mise à jour pour Windows XP (KB911280)
Mise à jour pour Windows XP (KB916595)
Mise à jour pour Windows XP (KB920872)
Mise à jour pour Windows XP (KB922582)
Mise à jour pour Windows XP (KB927891)
Mise à jour pour Windows XP (KB929338)
Mise à jour pour Windows XP (KB930916)
Mise à jour pour Windows XP (KB931836)
monAlbumPhoto
Mozilla Firefox (1.5.0.7)
MSXML 4.0 SP2 (KB927978)
MVision
Nero 6 Ultra Edition
OptionalContentQFolder
P2P Networking
Panneau de contrôle ATI
PanoStandAlone
Peer Points Manager
PhotoGallery
PixDiscount 2.00
Post-It
Post-it® Software Notes Lite
ProductContext
Programme de gestion Camera de Logitech®
Quick Launch Buttons 5.20 F2
QuickTime
RandMap
RealPlayer
Scan
SkinsHP1
Soft Data Fax Modem with SmartCP
SolutionCenter
Sonic Audio Module
Sonic Copy Module
Sonic Data Module
Sonic Express Labeler
Sonic MyDVD Plus
Sonic Update Manager
Sonic_PrimoSDK
Status
Synaptics Pointing Device Driver
Texas Instruments PCIxx21/x515/xx12 drivers.
TIPCI
Toolbox
TrayApp
TVPlay
UMTS IMEI
Unload
Visionneuse Journal Windows Microsoft
WebFldrs XP
WebReg
Windows Genuine Advantage Notifications (KB905474)
Windows Installer 3.1 (KB893803)
Windows Internet Explorer 7
Windows Live Messenger
Windows Live Safety Scanner
Windows Live Sign-in Assistant
Windows Media Format 11 runtime
Windows Media Format 11 runtime
Windows Media Player 11
WinPcap 3.1
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7FD9-951D
Répertoire de C:\Program Files
02/08/2007 20:34 <REP> .
02/08/2007 20:34 <REP> ..
01/07/2007 19:14 <REP> 3M
16/11/2006 18:24 <REP> Acro Software
24/06/2007 13:54 <REP> Adobe
23/05/2007 22:16 <REP> adslTV
09/08/2006 23:34 <REP> Ahead
14/11/2006 18:55 <REP> Altnet
20/02/2006 07:49 <REP> AMD
28/01/2007 21:15 <REP> Apple Software Update
20/02/2006 07:39 <REP> ATI Technologies
25/04/2007 19:30 <REP> Audacity
25/04/2007 19:29 2 228 534 audacity-win-1.2.6.exe
04/12/2006 20:59 <REP> Capturino 1.4
04/12/2006 20:58 3 188 428 capturino.exe
20/02/2006 16:30 <REP> ComPlus Applications
20/02/2006 07:33 <REP> CONEXANT
14/02/2007 14:07 5 254 656 converter.exe
16/11/2006 18:24 2 064 128 CuteWriter.exe
04/03/2007 19:44 <REP> DivX
09/08/2006 23:14 15 149 416 DivXPlay.exe
29/07/2007 11:21 <REP> DreamMail4
04/07/2007 21:20 5 169 906 DreamMail4_Setup.exe
10/02/2007 17:33 <REP> DVD Shrink
10/02/2007 17:24 1 104 734 dvdshrink_3.2.0.16_fr.zip
30/12/2006 18:08 <REP> EA GAMES
17/03/2007 20:30 <REP> Easy GIF Animator
17/03/2007 20:28 1 391 888 egifan4p.exe
30/07/2007 23:06 <REP> Fichiers communs
07/09/2006 13:34 <REP> Free
25/02/2007 19:47 <REP> Google
25/02/2007 19:46 14 993 976 GoogleEarthWin_EARA.exe
14/02/2007 14:07 <REP> GPLGS
20/02/2006 08:17 <REP> Hewlett-Packard
04/08/2006 19:42 <REP> HP
04/08/2006 11:10 <REP> HPQ
29/07/2007 23:42 <REP> i80
29/07/2007 23:41 7 214 080 i80.exe
04/08/2006 23:57 <REP> iKoneStudio
26/11/2006 12:17 <REP> IncrediMail
05/08/2006 22:39 411 240 incredimail_install.exe
14/11/2006 18:54 <REP> INSTAFINK
23/11/2006 00:55 16 277 288 Install_Messenger.exe
17/06/2007 23:05 <REP> Internet Explorer
29/07/2007 19:59 <REP> iPod
04/08/2006 23:57 3 201 649 iTrad.exe
29/07/2007 19:59 <REP> iTunes
03/11/2006 21:34 36 808 256 iTunesSetup.exe
12/10/2006 22:20 2 250 037 ïxdiscount.exe
02/05/2007 11:17 <REP> Java
10/02/2007 20:47 33 018 439 klmcodec164.exe
21/03/2007 14:35 <REP> Logitech
02/08/2007 21:47 <REP> McAfee
31/07/2007 21:47 <REP> McAfee.com
10/02/2007 20:43 <REP> Messenger
23/11/2006 01:00 4 875 864 messenger-plus-live_messenger_plus_live_4.10.250_francais_11159.exe
03/12/2006 20:04 <REP> MessengerSkinner
21/10/2006 22:39 956 400 messengerskinner.exe
05/08/2006 23:24 <REP> microsoft frontpage
04/08/2006 11:12 <REP> Microsoft IntelliPoint
05/08/2006 23:24 <REP> Microsoft Office
10/02/2007 20:43 <REP> Microsoft Works
04/03/2007 21:25 <REP> MIKSOFT
04/03/2007 21:25 <REP> Mobile3gpConverter
04/03/2007 21:24 866 314 Mobile3gpConverter.zip
04/03/2007 21:25 <REP> Mobile3gpConverterUpdate
04/03/2007 21:24 116 490 Mobile3gpConverterUpdate.zip
10/02/2007 20:43 <REP> monAlbumPhoto
05/01/2007 14:36 4 201 923 MonAlbumPhoto_SetupAlt.exe
20/02/2006 16:30 <REP> Movie Maker
30/07/2007 00:07 <REP> Mozilla Firefox
04/06/2007 19:31 3 888 728 MsgPlusLive-422.exe
20/02/2006 16:30 <REP> MSN
20/02/2006 16:30 <REP> MSN Gaming Zone
01/08/2007 11:53 <REP> MSN Messenger
10/07/2007 23:49 <REP> Musiques
14/11/2006 18:54 <REP> Need2Find
20/02/2006 16:30 <REP> NetMeeting
20/02/2006 16:30 <REP> Online Services
17/06/2007 23:05 <REP> Outlook Express
25/07/2007 11:38 <REP> Perso Mélanie
12/10/2006 22:20 <REP> PixDiscount
29/07/2007 19:52 <REP> QuickTime
06/08/2006 21:22 12 326 056 QuickTimeFullInstaller.exe
03/11/2006 20:13 19 666 504 QuickTimeInstaller.exe
11/11/2006 00:00 <REP> Real
14/11/2006 18:54 <REP> RXToolBar
22/06/2007 21:19 <REP> SAGEM
20/02/2006 08:14 <REP> Services en ligne
24/05/2007 10:22 29 734 452 setup-adsltv.exe
20/02/2006 08:03 <REP> Sonic
20/02/2006 08:05 <REP> Synaptics
04/08/2006 11:09 <REP> WIDCOMM
26/11/2006 20:16 <REP> Windows Media Connect 2
10/07/2007 22:41 <REP> Windows Media Player
20/02/2006 16:30 <REP> Windows NT
10/07/2007 22:37 25 839 688 wmp11-windowsxp-x86-FR-FR.exe
10/07/2007 22:39 <REP> WMV9_VCM
10/07/2007 22:36 693 840 wmv9VCMsetup.exe
20/02/2006 16:30 <REP> xerox
27 fichier(s) 252 892 914 octets
73 Rép(s) 62 111 612 928 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7FD9-951D
Répertoire de C:\Program Files\fichiers communs
30/07/2007 23:06 <REP> .
30/07/2007 23:06 <REP> ..
09/08/2006 23:31 <REP> Adobe
09/08/2006 23:31 <REP> Adobe Systems Shared
09/08/2006 23:34 <REP> Ahead
29/07/2007 19:55 <REP> Apple
05/08/2006 23:26 <REP> Designer
04/08/2006 23:05 <REP> FotoWire
27/06/2007 00:02 <REP> Hewlett-Packard
20/02/2006 07:50 <REP> HP
20/02/2006 08:04 <REP> InstallShield
20/02/2006 07:41 <REP> Java
20/02/2006 08:17 <REP> LightScribe
21/03/2007 19:56 <REP> LogiShrd
17/02/2007 20:42 <REP> Logitech
31/07/2007 22:28 <REP> McAfee
01/08/2007 11:32 <REP> Microsoft Shared
20/02/2006 16:30 <REP> MSSoap
20/02/2006 16:30 <REP> ODBC
11/11/2006 00:00 <REP> Real
20/02/2006 16:30 <REP> Services
20/02/2006 08:03 <REP> Sonic Shared
20/02/2006 16:30 <REP> SpeechEngines
20/02/2006 08:03 <REP> SureThing Shared
04/08/2006 21:54 <REP> Symantec Shared
17/06/2007 23:03 <REP> System
20/02/2006 08:03 <REP> TiVo Shared
11/11/2006 00:00 <REP> xing shared
0 fichier(s) 0 octets
28 Rép(s) 62 111 612 928 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7FD9-951D
Répertoire de C:\Program Files\fichiers communs\Microsoft Shared\Web Folders
01/08/2007 22:50 <REP> .
01/08/2007 22:50 <REP> ..
18/05/2001 10:57 561 209 MSONSEXT.DLL
03/06/1999 07:09 122 937 MSOWS409.DLL
07/03/2001 02:00 127 033 MSOWS40c.DLL
18/03/1999 06:37 593 977 RAGENT.DLL
4 fichier(s) 1 405 156 octets
2 Rép(s) 62 111 612 928 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le numéro de série du volume est 7FD9-951D
Répertoire de C:\
12/05/2007 18:22 68 096 diff.exe
12/05/2007 18:22 103 424 grep.exe
30/07/2007 00:00 20 992 obntgqc.exe~
25/06/1999 11:55 149 504 UNWISE.EXE
4 fichier(s) 342 016 octets
0 Rép(s) 62 111 608 832 octets libres
c:\Documents and Settings\All Users\Application Data\Apple Computer\Installer Cache\iTunes 7.3.1.3\iTunesSetupAdmin.exe
c:\Documents and Settings\Nanette\Application Data\ezpinst.exe
c:\Documents and Settings\Nanette\Application Data\Adobe\Acrobat\7.0\Updater\AdbeRdr709_fr_FR.exe
c:\Documents and Settings\Nanette\Application Data\Microsoft\Installer\{35725FBC-A136-4A46-9F29-091759D9BB93}\ARPPRODUCTICON.exe
c:\Documents and Settings\Nanette\Application Data\Microsoft\Installer\{BEF726DD-4037-4214-8C6A-E625C02D2870}\ARPPRODUCTICON.exe
c:\Documents and Settings\Nanette\Application Data\Microsoft\Installer\{EA516024-D84D-41F1-814F-83175A6188F2}\ARPPRODUCTICON.exe
c:\Documents and Settings\Nanette\Bureau\ComboFix.exe
c:\Documents and Settings\Nanette\Bureau\HijackThis.exe
c:\Documents and Settings\Nanette\Bureau\SDFix.exe
c:\Documents and Settings\Nanette\Bureau\DiagHelp\catchme.exe
c:\Documents and Settings\Nanette\Bureau\DiagHelp\diff.exe
c:\Documents and Settings\Nanette\Bureau\DiagHelp\dumphive.exe
c:\Documents and Settings\Nanette\Bureau\DiagHelp\FilesInfoCmd.exe
c:\Documents and Settings\Nanette\Bureau\DiagHelp\find2.exe
c:\Documents and Settings\Nanette\Bureau\DiagHelp\Fport.exe
c:\Documents and Settings\Nanette\Bureau\DiagHelp\grep.exe
c:\Documents and Settings\Nanette\Bureau\DiagHelp\KProcCheck.exe
c:\Documents and Settings\Nanette\Bureau\DiagHelp\LFiles.exe
c:\Documents and Settings\Nanette\Bureau\DiagHelp\LISTDLLS.exe
c:\Documents and Settings\Nanette\Bureau\DiagHelp\pslist.exe
c:\Documents and Settings\Nanette\Bureau\DiagHelp\streams.exe
c:\Documents and Settings\Nanette\Bureau\DiagHelp\swreg.exe
c:\Documents and Settings\Nanette\Bureau\MSNFix\incl\MD5File.exe
c:\Documents and Settings\Nanette\Bureau\MSNFix\incl\Process.exe
c:\Documents and Settings\Nanette\Bureau\MSNFix\incl\swreg.exe
c:\Documents and Settings\Nanette\Bureau\MSNFix\incl\zip.exe
c:\Documents and Settings\Nanette\Local Settings\Temp\1980562.exe
c:\Documents and Settings\Nanette\Local Settings\Temp\jre-6u2-windows-i586-p-iftw_7070c3f7.exe
c:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\A21I3B2L\iTunesSetupAdmin[1].exe
c:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\A21I3B2L\iTunesSetupAdmin[2].exe
c:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\DCZYH0AI\iTunesSetupAdmin[1].exe
c:\Documents and Settings\All Users\Application Data\Logishrd\LQCVFX\Filters\MMSEF.dll
c:\Documents and Settings\All Users\Application Data\Microsoft\IdentityCRL\production\ppcrlconfig.dll
c:\Documents and Settings\LocalService\Application Data\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
****** Fin du rapport DiagHelp
HiJack This:
Logfile of HijackThis v1.99.1
Scan saved at 01:22, on 2007-08-03
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\cmd.exe
C:\Documents and Settings\Nanette\Bureau\HijackThis.exe
C:\WINDOWS\system32\cmd.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: InstaFinder_K - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - C:\PROGRA~1\INSTAF~1\INSTAF~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\program files\mcafee\virusscan\scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ofjeykk] c:\windows\system32\ofjeykk.exe ofjeykk
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [MskAgentexe] C:\Program Files\McAfee\MSK\MskAgent.exe
O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/n [...] 0.0.15.cab
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://host.cycore.net/plugins/win [...] .0.228.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lespetasses.spaces.live.com [...] nPUpld.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - http://new.pixdiscount.com/clients/ImageUploader3.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee Privacy Service (MPS9) - McAfee, Inc. - C:\PROGRA~1\McAfee\MPS\mps.exe
O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
Dis moi s'il en manque des bouts, j'avais plein de fichiers textes partout!!!
J'espère que ça pourra m'aider, je sens que mon ordi va déjà mieux... je croise les doigts!!!
Répondre à cookinette72
J'ai réussi à lancer MSNFix en mode normal! Incroyable hein après tous ces déboires!
Je pense que les 3 analyses en mode sans échec ont été bénéfiques!
Voici le résultat de l'analyse, mais si j'ai bien compris, y'a rien!
J'en avais fait unr première avant mais le fichier texte n'a pas été enregistré. Il y a des fichiers en quarantaine.
MSN_Fix 1.451
C:\Documents and Settings\Nanette\Bureau\MSNFix
Fix exécuté le 03/08/2007 - 1:54:24,31 By Nanette
mode normal
************************ Recherche les fichiers présents
Aucun Fichier trouvé
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Fichiers suspects
/!\ ces fichiers nécessitent un avis expérimenté avant toute intervention
------------------------------------------------------------------------
Auteur : !aur3n7 Contact: http://246694.aceboard.fr
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
Merci le chercheur, pour le moment mon ordinateur fonctionne presque normalement.
Pourrais tu maintenant me traduire les analyses?! Car je voudrais être sure de bien faire pour éradiquer ce virus de mon ordi.
Merci d'avance!!!
Répondre à cookinette72
Euh, quelqu'un peut il me dire ce que les analyses révèlent?
Merci beaucoup!!
Répondre à cookinette72
Bonjour
Ces rapports montrent d'autres infections.
Une partie de la procédure se déroulera sans avoir accès à internet, prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant cette désinfection.
Les manipulations sont à faire sans interruption et dans l'ordre.
Si tu ne comprends pas quelque chose, demande des explications avant de commencer.
$$ Télécharge Brute Force Uninstaller (de Merijn)
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
$$ FAIS UN CLIC-DROIT sur le lien suivant
http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).
$$ FAIS UN CLIC-DROIT sur le lien suivant
http://perso.orange.fr/Chercheur-p [...] oolbar.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger Toolbar.bfu de Chercheur
Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir trois fichiers dans le dossier C:\BFU.
$$ Télécharge Navipromo.zip
http://www.alt-shift-return.org/In [...] omo073.zip
Décompresse-le sur ton bureau
$$ Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
$$ Lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Sélectionne l'option "Recherche et suppression automatique". Patiente.
S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé.
* Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
$$ Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
--- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
EGDACCESS.bfu
Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.
--- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
Toolbar.bfu
Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Toolbar.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.
Clique Exit pour fermer le programme BFU.
$$ Clique sur Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
$$ Redémarre normalement
Poste un nouveau Hijackthis avec le rapport qui se trouve ici C:\Navipromo.txt.
Ce n'est pas le bon rapport de Combofix que tu as mis, il faudrait le mettre.
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Alors, pour info, navipromo n'a pas listé de programmes lors de l'analyse, je n'ai pas eu à nettoyer.
Hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 19:49, on 2007-08-04
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\HP\TVPlay\TVPService.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\3M\PSNLite\PsnLite.exe
C:\PROGRA~1\hpq\Shared\HPQTOA~1.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\WIDCOMM\LOGICI~1\BTSTAC~1.EXE
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\PROGRA~1\3M\PSNLite\PSNGive.exe
C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe
C:\Program Files\HijackThis.exe
C:\ComboFix\nircmd.cfexe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [TVPService] "C:\Program Files\HP\TVPlay\TVPService.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [LVCOMSX] "C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b56986.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://host.cycore.net/plugins/win [...] .0.228.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lespetasses.spaces.live.com [...] nPUpld.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.0 Control) - http://new.pixdiscount.com/clients/ImageUploader3.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: CyberLink Media Library Service(HP TVPlay) - Cyberlink - C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: CyberLink Background Capture Service (CBCS HP TVPlay) (TVPCapSvc) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS HP TVPlay) (TVPSched) - Unknown owner - C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Navipromo:
Rapport Navipromo.bat 0.73 effectué le 04/08/2007 à 19:36:50,21
C:\Documents and Settings\Nanette\Bureau\Navipromo073
L'opération se déroule en mode sans échec sous le compte "Nanette"
** Recherche...
Fin du rapport de recherche
Adware Navipromo non trouvé avec cette méthode
Engagement de la méthode Heuristique
Rapport Navipromo.bat 0.73 effectué le 04/08/2007 à 19:36:51,20
L'opération se déroule en mode sans échec sous le compte "Nanette"
## Suppression Heuristique
* Backups :
C:\Navipromo\Backups\Heuristic\xsdzkl.exe
Ajout d'extension .off aux backups
Backups exe renommés avec succès
## Fin du rapport Heuristique
-------------
Rapport Navipromo.bat 0.73 effectué le 04/08/2007 à 19:38:15,98
C:\Documents and Settings\Nanette\Bureau\Navipromo073
L'opération se déroule en mode sans échec sous le compte "Nanette"
** Recherche...
Fin du rapport de recherche
Adware Navipromo non trouvé avec cette méthode
Engagement de la méthode Heuristique
Rapport Navipromo.bat 0.73 effectué le 04/08/2007 à 19:38:16,01
L'opération se déroule en mode sans échec sous le compte "Nanette"
## Suppression Heuristique
* Backups :
C:\Navipromo\Backups\Heuristic\xsdzkl.exe.off
Aucun résultat par la recherche heuristique
## Fin du rapport Heuristique
Combofix:
ComboFix 07-07-30.2 - "Nanette" 2007-08-04 19:49:51.2 [GMT 2:00] - NTFS
Microsoft Windows XP dition familiale 5.1.2600.2.1252.1.1036.18.Vrai
((((((((((((((((((((((((( Files Created from 2007-07-04 to 2007-08-04 )))))))))))))))))))))))))))))))
2007-08-04 19:40 <REP> d-------- C:\WINDOWS\system32\bfubackups
2007-08-04 19:36 <REP> d-------- C:\Navipromo
2007-08-04 19:27 <REP> d-------- C:\Program Files\bfu
2007-08-04 13:10 75,512 --a------ C:\WINDOWS\zllsputility.exe
2007-08-04 13:10 54,936 --a------ C:\WINDOWS\system32\vsutil_loc040c.dll
2007-08-04 13:10 42,648 --a------ C:\WINDOWS\zllsputility_loc040c.dll
2007-08-04 13:10 4,212 ---h----- C:\WINDOWS\system32\zllictbl.dat
2007-08-04 13:10 22,168 --a------ C:\WINDOWS\system32\imsinstall_loc040c.dll
2007-08-04 13:10 18,072 --a------ C:\WINDOWS\system32\imslsp_install_loc040c.dll
2007-08-04 13:10 11,264 --a------ C:\WINDOWS\system32\SpOrder.dll
2007-08-04 13:10 1,087,216 --a------ C:\WINDOWS\system32\zpeng24.dll
2007-08-04 13:10 <REP> d-------- C:\WINDOWS\system32\ZoneLabs
2007-08-04 13:09 41,653,912 --a------ C:\Program Files\zonealarm_zone_alarm_version_gratuite_7.0.337.000_francais_10494.exe
2007-08-04 13:09 <REP> d-------- C:\WINDOWS\Internet Logs
2007-08-03 22:55 <REP> d-------- C:\Program Files\backups
2007-08-03 01:45 73,600 --a------ C:\Program Files\Preparation_Messenger.exe
2007-08-03 01:14 853 --a------ C:\reboot.cmd
2007-08-03 01:14 68,096 --a------ C:\diff.exe
2007-08-03 01:14 103,424 --a------ C:\grep.exe
2007-08-03 01:00 51,200 --a------ C:\WINDOWS\nircmd.exe
2007-08-03 00:26 <REP> d-------- C:\Program Files\DiagHelp
2007-08-01 22:34 <REP> d-------- C:\WINDOWS\ERUNT
2007-08-01 22:34 <REP> d-------- C:\Program Files\SDFix
2007-08-01 22:24 1,046,156 --a------ C:\Program Files\SDFix.exe
2007-08-01 12:41 1,376,079 --a------ C:\Program Files\ComboFix.exe
2007-08-01 11:14 <REP> d-------- C:\Program Files\MSNFix
2007-07-31 22:18 218,112 --a------ C:\Program Files\HijackThis.exe
2007-07-30 22:37 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\McAfee
2007-07-29 23:42 8,192 --a------ C:\WINDOWS\system32\CNMVS5u.DLL
2007-07-29 23:42 117,760 --a------ C:\WINDOWS\system32\CNMLM5u.DLL
2007-07-29 19:59 <REP> d-------- C:\Program Files\iTunes
2007-07-29 19:59 <REP> d-------- C:\Program Files\iPod
2007-07-29 19:55 <REP> d-------- C:\Program Files\Fichiers communs\Apple
2007-07-29 19:55 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-07-29 19:51 <REP> d-------- C:\Program Files\QuickTime
2007-07-10 22:38 <REP> d-------- C:\Program Files\WMV9_VCM
2007-07-10 22:36 693,840 --a------ C:\Program Files\wmv9VCMsetup.exe
2007-07-04 21:20 5,169,906 --a------ C:\Program Files\DreamMail4_Setup.exe
2007-07-04 21:20 <REP> d-------- C:\Program Files\DreamMail4
2007-07-04 13:15 <REP> d-------- C:\DOCUME~1\Nanette\APPLIC~1\Thunderbird
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
2007-08-04 19:49 11176 --a------ C:\Program Files\hijackthis.log
2007-08-03 11:58 --------- d-------- C:\DOCUME~1\Nanette\APPLIC~1\HP
2007-08-03 01:47 --------- d-------- C:\Program Files\MSN Messenger
2007-08-03 01:46 17929072 --a------ C:\Program Files\Install_Messenger.exe
2007-08-03 01:43 --------- d-------- C:\Program Files\Logitech
2007-08-02 23:41 573094 --a------ C:\Program Files\DiagHelp.zip
2007-08-01 11:14 251865 --a------ C:\Program Files\MSNFix.zip
2007-07-31 22:06 212849 --a------ C:\Program Files\hijackthis.zip
2007-07-10 23:49 --------- dr------- C:\Program Files\Musiques
2007-07-10 22:37 25839688 --a------ C:\Program Files\wmp11-windowsxp-x86-FR-FR.exe
2007-07-01 19:29 4063 --a------ C:\WINDOWS\mozver.dat
2007-07-01 19:14 --------- d-------- C:\Program Files\3M
2007-07-01 19:12 --------- d-------- C:\DOCUME~1\Nanette\APPLIC~1\3M
2007-07-01 18:48 724992 --a------ C:\WINDOWS\iun6002.exe
2007-06-27 09:01 153389 --a------ C:\WINDOWS\hpwins05.dat
2007-06-27 00:02 --------- d-------- C:\Program Files\Fichiers communs\Hewlett-Packard
2007-06-26 13:54 0 -rahs---- C:\MSDOS.SYS
2007-06-26 13:54 0 -rahs---- C:\IO.SYS
2007-06-22 21:19 --------- d-------- C:\Program Files\SAGEM
2007-06-04 19:31 3888728 --a------ C:\Program Files\MsgPlusLive-422.exe
2007-05-24 10:22 29734452 --a------ C:\Program Files\setup-adsltv.exe
2007-05-16 17:13 683520 --a------ C:\WINDOWS\system32\inetcomm.dll
2007-05-08 11:56 64052 --a------ C:\WINDOWS\system32\perfc00C.dat
2007-05-08 11:56 445672 --a------ C:\WINDOWS\system32\perfh00C.dat
2007-03-17 20:28 1391888 --a------ C:\Program Files\egifan4p.exe
2007-03-04 21:24 866314 --a------ C:\Program Files\Mobile3gpConverter.zip
2007-03-04 21:24 116490 --a------ C:\Program Files\Mobile3gpConverterUpdate.zip
2007-02-25 19:46 14993976 --a------ C:\Program Files\GoogleEarthWin_EARA.exe
2007-02-14 14:07 5254656 --a------ C:\Program Files\converter.exe
2007-02-10 20:47 33018439 --a------ C:\Program Files\klmcodec164.exe
2007-02-10 17:24 1104734 --a------ C:\Program Files\dvdshrink_3.2.0.16_fr.zip
2007-02-10 17:21 87608 --a------ C:\DOCUME~1\Nanette\APPLIC~1\ezpinst.exe
2007-02-10 17:21 47360 --a------ C:\DOCUME~1\Nanette\APPLIC~1\pcouffin.sys
2006-12-04 20:58 3188428 --a------ C:\Program Files\capturino.exe
2006-11-23 01:00 4875864 --a------ C:\Program Files\messenger-plus-live_messenger_plus_live_4.10.250_francais_11159.exe
2006-11-16 18:24 2064128 --a------ C:\Program Files\CuteWriter.exe
2006-11-03 21:34 36808256 --a------ C:\Program Files\iTunesSetup.exe
2006-11-03 20:13 19666504 --a------ C:\Program Files\QuickTimeInstaller.exe
2006-08-09 23:14 15149416 --a------ C:\Program Files\DivXPlay.exe
2006-08-06 21:22 12326056 --a------ C:\Program Files\QuickTimeFullInstaller.exe
2006-08-05 22:39 411240 --a------ C:\Program Files\incredimail_install.exe
2006-08-04 23:57 3201649 --a------ C:\Program Files\iTrad.exe
C:\Program Files\ïxdiscount.exe
--------- C:\Program Files\Perso Mélanie
2006-09-01 11:46:23 22 --sha-w C:\WINDOWS\SMINST\HPCD.sys
((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-11-10 22:05]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
"HP Software Update"="C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" [2006-02-19 02:41]
"SynTPEnh"="C:\Program Files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 22:50]
"QPService"="C:\Program Files\HP\QuickPlay\QPService.exe" [2005-12-12 12:39]
"eabconfg.cpl"="C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe" [2005-12-07 11:56]
"Cpqset"="C:\Program Files\HPQ\Default Settings\cpqset.exe" [2005-08-01 15:26]
"hpWirelessAssistant"="C:\Program Files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-12-13 16:45]
"IntelliPoint"="C:\Program Files\Microsoft IntelliPoint\point32.exe" [2005-03-24 01:26]
"TVPService"="C:\Program Files\HP\TVPlay\TVPService.exe" [2005-12-16 22:18]
"LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-02-08 02:12]
"LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" [2007-02-08 02:13]
"LVCOMSX"="C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe" [2007-02-06 18:43]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2007-06-29 06:24]
"iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2007-07-10 09:18]
"ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-09 00:02]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-05 10:00]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"IncrediMail"="C:\Program Files\IncrediMail\bin\IncMail.exe" [2006-10-31 15:06]
"NBJ"="C:\Program Files\Ahead\Nero BackItUp\NBJ.exe" [2005-02-10 17:00]
[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"WUAppSetup"=C:\Program Files\Fichiers communs\logishrd\WUApp32.exe -v 0x046d -p 0x08da -f video -m logitech -d 10.5.1.2023
C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Adobe Gamma Loader.lnk - C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe [2006-08-09 23:31:07]
BTTray.lnk - C:\Program Files\WIDCOMM\Logiciel Bluetooth\BTTray.exe [2005-08-16 11:56:00]
D‚marrage rapide de HP Photosmart Premier.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe [2005-09-24 02:39:30]
HP Digital Imaging Monitor.lnk - C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe [2006-02-19 04:21:22]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office\OSA9.EXE [1999-02-17 22:05:56]
Post-it© Software Notes Lite.lnk - C:\Program Files\3M\PSNLite\PsnLite.exe [2004-10-15 14:26:54]
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegedit"=0 (0x0)
"NoFind"=0 (0x0)
"NoRun"=0 (0x0)
"NoDesktop"=0 (0x0)
"NoClose"=0 (0x0)
"StartMenuLogOff"=0 (0x0)
"HideClock"=0 (0x0)
R1 AmdK8;Pilote de processeur AMD;C:\WINDOWS\system32\DRIVERS\AmdK8.sys
R1 eabfiltr;EABFiltr;\??\C:\WINDOWS\system32\drivers\EABFiltr.sys
R1 WmiAcpi;Interface de gestion Microsoft Windows pour ACPI;C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
R2 CyberLink Media Library Service(HP TVPlay);CyberLink Media Library Service(HP TVPlay);"C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLMLServer.exe"
R2 Net Driver HPZ12;Net Driver HPZ12;C:\WINDOWS\System32\svchost.exe -k HPZ12
R2 TVPCapSvc;CyberLink Background Capture Service (CBCS HP TVPlay);"C:\Program Files\HP\TVPlay\Kernel\TV\TVPCapSvc.exe"
R2 TVPSched;CyberLink Task Scheduler (CTS HP TVPlay);"C:\Program Files\HP\TVPlay\Kernel\TV\TVPSched.exe"
R3 btwmodem;Modem Bluetooth;C:\WINDOWS\system32\DRIVERS\btwmodem.sys
R3 CAMCAUD;Conexant AMC Audio;C:\WINDOWS\system32\drivers\camc6aud.sys
R3 CAMCHALA;CAMCHALA;C:\WINDOWS\system32\drivers\camc6hal.sys
R3 HSFHWATI;HSFHWATI;C:\WINDOWS\system32\DRIVERS\HSFHWATI.sys
R3 Point32;Microsoft IntelliPoint Filter Driver;C:\WINDOWS\system32\DRIVERS\point32.sys
R3 sdbus;sdbus;C:\WINDOWS\system32\DRIVERS\sdbus.sys
R3 StillCam;Pilote d'appareil photo num‚rique s‚rie;C:\WINDOWS\system32\DRIVERS\serscan.sys
R3 SynTP;Synaptics TouchPad Driver;C:\WINDOWS\system32\DRIVERS\SynTP.sys
R3 tifm21;tifm21;C:\WINDOWS\system32\drivers\tifm21.sys
S3 BTWDNDIS;Serveur d'accŠs au r‚seau local Bluetooth;C:\WINDOWS\system32\DRIVERS\btwdndis.sys
S3 eabusb;eabusb;\??\C:\WINDOWS\system32\drivers\eabusb.sys
S3 MODBDA2;DiBcom MOD3000 TV receiver;C:\WINDOWS\system32\Drivers\modbda2.sys
S3 MPE;Filtre BDA MPE;C:\WINDOWS\system32\DRIVERS\MPE.sys
S3 nm;Pilote du Moniteur r‚seau;C:\WINDOWS\system32\DRIVERS\NMnt.sys
S3 NPF;NetGroup Packet Filter Driver;C:\WINDOWS\system32\drivers\npf.sys
S3 pcouffin;VSO Software pcouffin;C:\WINDOWS\system32\Drivers\pcouffin.sys
S3 pepifilter;Volume Adapter;C:\WINDOWS\system32\DRIVERS\lv302af.sys
S3 PID_PEPI;Logitech QuickCam IM(PID_PEPI);C:\WINDOWS\system32\DRIVERS\LV302V32.SYS
S3 QCMerced;Logitech QuickCam Communicate;C:\WINDOWS\system32\DRIVERS\LVCM.sys
S3 RTL8023xp;Realtek 10/100/1000 NIC Family all in one NDIS XP Driver;C:\WINDOWS\system32\DRIVERS\Rtnicxp.sys
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 Pml Driver HPZ12 Net Driver HPZ12
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\D]
AutoRun\command- C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480
Contents of the 'Scheduled Tasks' folder
2007-07-29 17:49:00 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job - C:\Program Files\Apple Software Update\SoftwareUpdate.exe
**************************************************************************
catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-08-04 19:53:12
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden files: 0
**************************************************************************
Completion time: 2007-08-04 19:54:07
--- E O F ---
Répondre à cookinette72
Bonjour
C'est mieux, Hijackthis est propre
Sauf que je vois pas d'antivirus ?
Télécharge Antivir
http://www.free-av.com
et son tutorial d'installation
http://speedweb1.free.fr/frames2.php?page=tuto5
Fais un scan et poste son rapport
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Ok je télécharge. En fait j'ai mis zone alarm sur mon pc. Mais ça me bloque pas mal de chose que je voudrais utiliser...
Répondre à cookinette72
ZoneAlarm est un parefeu.
Aide toi de ce tutorial
http://speedweb1.free.fr/frames2.php?page=tuto1
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Bon j'ai installé antivir.
Voici ce que donne le scan (à noter que les seuls virus potentiels qu'il a trouvé étaient combofix, sdfix et navipromo!
AntiVir PersonalEdition Classic
Report file date: samedi 4 août 2007 23:54
Scanning for 1000742 virus strains and unwanted programs.
Licensed to: Avira AntiVir PersonalEdition Classic
Serial number: 0000149996-ADJIE-0001
Platform: Windows XP
Windows version: (Service Pack 2) [5.1.2600]
Username: Nanette
Computer name: NEO
Version information:
BUILD.DAT : 247 14437 Bytes 10/05/2007 11:55:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 20/04/2007 11:37:14
AVSCAN.DLL : 7.0.4.4 33832 Bytes 27/03/2007 11:31:54
LUKE.DLL : 7.0.4.11 143400 Bytes 27/03/2007 11:26:04
LUKERES.DLL : 7.0.4.0 10280 Bytes 19/03/2007 11:18:59
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31/05/2006 13:08:58
ANTIVIR1.VDF : 6.39.0.129 7251968 Bytes 10/07/2007 21:34:12
ANTIVIR2.VDF : 6.39.0.207 1077248 Bytes 02/08/2007 21:34:12
ANTIVIR3.VDF : 6.39.0.213 50688 Bytes 03/08/2007 21:34:12
AVEWIN32.DLL : 7.4.0.57 2707968 Bytes 04/08/2007 21:34:12
AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26
AVPREF.DLL : 7.0.2.1 24616 Bytes 27/03/2007 11:31:50
AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24
AVPACK32.DLL : 7.3.0.15 360488 Bytes 04/08/2007 21:34:12
AVREG.DLL : 7.0.1.2 31784 Bytes 15/03/2007 08:05:08
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 27/03/2007 11:16:05
AVARKT.DLL : 1.0.0.17 278568 Bytes 02/05/2007 10:32:26
NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 13/03/2007 09:46:18
RCTEXT.DLL : 7.0.45.0 86056 Bytes 19/03/2007 11:42:42
Configuration settings for the scan:
Jobname..........................: ShlExt
Configuration file...............: C:\DOCUME~1\Nanette\LOCALS~1\Temp\35d942cd.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: off
Scan boot sector.................: on
Boot sectors.....................: C:,
Scan memory......................: on
Process scan.....................: off
Scan registry....................: off
Search for rootkits..............: off
Scan all files...................: All files
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Deviating archive types..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Macro heuristic..................: on
File heuristic...................: high
Deviating risk categories........: +APPL,+GAME,+JOKE,+PCK,+SPR,
Start of the scan: samedi 4 août 2007 23:54
Starting the file scan:
Begin scan in 'C:\Program Files'
C:\Program Files\ComboFix.exe
[0] Archive type: RAR SFX (self extracting)
--> nircmd.exe
[DETECTION] Contains signature of the application APPL/NirCmd.1
[WARNING] The file was ignored!
C:\Program Files\Navipromo\Backups\Heuristic\xsdzkl.exe.off
[DETECTION] Contains suspicious code HEUR/Malware
[WARNING] The file was ignored!
C:\Program Files\SDFix\backups\backups.zip
[0] Archive type: ZIP
--> backups/asc3550u.sys
[DETECTION] Is the Trojan horse TR/Proxy.Agent.MX.35
--> backups/ibm00001.dll
[DETECTION] Is the Trojan horse TR/PWS.Banker.74378
--> backups/ibm00002.dll
[DETECTION] Is the Trojan horse TR/PWS.Sinowal.Gen
--> backups/libcintles3.dll
[DETECTION] Contains signature of the worm WORM/IRCBot.26000.1
--> backups/msn.exe
[DETECTION] Contains signature of the worm WORM/IRCBot.116736.3
--> backups/rpcc.exe
[DETECTION] Is the Trojan horse TR/Crypt.ULPM.Gen
--> backups/startdrv.exe
[DETECTION] Is the Trojan horse TR/Drop.Agent.20992
[INFO] The file was moved to '47180457.qua'!
End of the scan: dimanche 5 août 2007 01:00
Used time: 1:06:41 min
The scan has been done completely.
3442 Scanning directories
157914 Files were scanned
9 viruses and/or unwanted programs were found
1 classified as suspicious:
0 files were deleted
0 files were repaired
1 files were moved to quarantine
0 files were renamed
0 Files cannot be scanned
157904 Files not concerned
1296 Archives were scanned
2 Warnings
0 Notes
0 Hidden objects were found
Répondre à cookinette72
C'est normal, ce sont les sauvegardes de ces utilitaires.
S'il réagit, cela veut dire que ces fichiers infectés ne seraient pas restés longtemps sur le PC si tu avais déja eu un antivirus actif.
On termine
Fais une analyse antivirus en ligne sur Kaspersky
http://webscanner.kaspersky.fr/
Clique sur Démarrer Online Scanner.
Sélectionne le poste de travail comme analyse.
Colle son rapport ici.
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Sunday, August 05, 2007 1:17:50 PM
Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 5/08/2007
Enregistrements dans la base antivirus Kaspersky : 350004
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
C:\
D:\
E:\
Statistiques de l'analyse:
Total d'objets analysés: 79844
Nombre de virus trouvés: 0
Nombre d'objets infectés: 0 / 0
Nombre d'objets suspects: 0
Durée de l'analyse: 02:53:11
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Application Data\3M\PSNotes\PSNData L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\ApplicationHistory\hpqimzone.exe.3204510e.ini.inuse L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\propertiesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\propertiesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\Microsoft\Messenger\mel_groove@hotmail.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\Microsoft\Messenger\mel_groove@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\Microsoft\Messenger\mel_groove@hotmail.com\SharingMetadata\Working\database_4AC3_582A_7FD9_951D\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\Microsoft\Messenger\mel_groove@hotmail.com\SharingMetadata\Working\database_4AC3_582A_7FD9_951D\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\Microsoft\Messenger\mel_groove@hotmail.com\SharingMetadata\Working\database_4AC3_582A_7FD9_951D\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\Microsoft\Messenger\mel_groove@hotmail.com\SharingMetadata\Working\database_4AC3_582A_7FD9_951D\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\Microsoft\Windows Live Contacts\mel_groove@hotmail.com\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Application Data\Microsoft\Windows Live Contacts\mel_groove@hotmail.com\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Historique\History.IE5\MSHist012007080520070806\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Temp\~DF4D3F.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Temp\~DF4E81.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Temp\~DF86E9.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Temp\~DF9773.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Temp\~DFAB93.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Temp\~DFAE2B.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Nanette\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\HP\TVPlay\Kernel\CLML_NTService\CLML_MAIN\CLML.db L'objet est verrouillé ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP317\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\TEMP\CLML_AGENT_LOG1.txt L'objet est verrouillé ignoré
C:\WINDOWS\TEMP\sqlite_p0drGSFxuIXcahj L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\_restore{B8687C25-491C-4B92-A950-D228172F494F}\RP317\change.log L'objet est verrouillé ignoré
Analyse terminée.
Répondre à cookinette72
Bien.
Rien d'infectieux dans ce rapport.
As tu encore des dysfonctionnements ?
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Non, je dirais que non!! C'était mon premier virus et j'espère bien le dernier!!
Si tu me confirmes qu'il n'y a plus d'infections alors je suis rassurée!!!
Merci beaucoup "chercheur"
Répondre à cookinette72
Pas de signe d'infection dans ce rapport.
As tu encore des dysfonctionnements ?
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Non je trouve que mon ordi fonctionne bien. Rien à redire!
Je pense qu'on peut cloturer ce post!!
Et merci encore chercheur!
Et merci au forum sans quoi j'aurais été perdue!
Répondre à cookinette72
Encore deux choses.
Va sur ce lien pour mieux sécuriser ton PC
http://www.infos-du-net.com/forum/ [...] ordinateur
Edite ton premier message et ajoute Résolu à côté de ton titre.
Vous avez un problème ? Créez votre propre post !
Répondre à chercheur_
Il y a 1234 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
