Tom's Guide > Forum > Sécurité - Virus > spyware secure et quelques spams

spyware secure et quelques spams

Forum Sécurité - Virus : spyware secure et quelques spams

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

bonjour à vous tous!

si une personne (ou plus) son dacor pour me donner un coup de main pour virer spyware secure et des fenetres de pub un peu trop presentes ( c pas non plus enorme mais je croyais que mozilla etait performant pour bloquer ces truc la)

si besoins j'ai fait un navilog :

Search Navipromo version 2.0.9 commencé le 30/08/2007 à 14:10:49,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***


MessengerSkinner


*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Romain\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight [...] _help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\sylqwkpvin.dat
C:\windows\system32\sylqwkpvin.exe
c:\WINDOWS\system32\sylqwkpvin_nav.dat
c:\WINDOWS\system32\sylqwkpvin_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\sylqwkpvin.exe


*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés :

C:\WINDOWS\system32\deatjxvho.exe trouvé !
C:\WINDOWS\system32\sylqwkpvin.exe trouvé !
C:\WINDOWS\system32\zcztbz.exe trouvé !
C:\WINDOWS\system32\zlwmnddtl.exe trouvé !

Fichiers suspects :

Aucun Fichier suspect trouvé !



*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0967FCAF.pf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\sylqwkpvin.dat trouvé !
**
C:\WINDOWS\system32\sylqwkpvin.dat trouvé !
***
****
C:\WINDOWS\system32\sylqwkpvin_navps.dat trouvé !
*****
******
*******
********


3)Recherche Certificats :

Certificat Egroup trouvé !


*** Analyse Terminé le 30/08/2007 à 14:13:25,39 ***





voili voilou

dsl pour l'ecriture mais j'etait presser

------------------------------ je suis le plus fort et pis c'est tout.

 

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.

L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**
Appuie maintenant sur une touche, comme demandé.
(si ton PC ne redémarre pas automatiquement, fais-le manuellement)

Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"

Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ainsi qu'un nouveau rapport Hijackthis.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

voici le cleannavi



Clean Navipromo version 2.0.9 commencé le 30/08/2007 à 15:02:28,21

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 20.08.2007 a 22h30 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\sylqwkpvin.dat supprimé !
C:\windows\system32\sylqwkpvin.exe supprimé !
c:\WINDOWS\system32\sylqwkpvin_nav.dat supprimé !
c:\WINDOWS\system32\sylqwkpvin_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\sylqwkpvin.exe absent !
C:\WINDOWS\system32\sylqwkpvin.dat absent !
C:\WINDOWS\system32\sylqwkpvin_nav.dat absent !
C:\WINDOWS\system32\sylqwkpvin_navps.dat absent !
C:\WINDOWS\system32\sylqwkpvin_navup.dat absent !
C:\WINDOWS\system32\sylqwkpvin_navtmp.dat absent !
C:\WINDOWS\system32\sylqwkpvin_m2s.xml absent !


C:\WINDOWS\prefetch\sylqwkpvin*.pf trouvé !
Copie C:\WINDOWS\prefetch\sylqwkpvin*.pf réalise avec succes !
C:\WINDOWS\prefetch\sylqwkpvin*.pf supprimé !


*** Recherche avec GenericNaviSearch ***
!!! Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

Fichiers trouvés supprimés avec backups :

C:\WINDOWS\System32\deatjxvho.exe trouvé !
Copie C:\WINDOWS\system32\deatjxvho.exe réalise avec succes !
C:\WINDOWS\system32\deatjxvho.exe supprimé !

C:\WINDOWS\System32\zcztbz.exe trouvé !
Copie C:\WINDOWS\system32\zcztbz.exe réalise avec succes !
C:\WINDOWS\system32\zcztbz.exe supprimé !

C:\WINDOWS\System32\zlwmnddtl.exe trouvé !
Copie C:\WINDOWS\system32\zlwmnddtl.exe réalise avec succes !
C:\WINDOWS\system32\zlwmnddtl.exe supprimé !

Fichiers suspects :

Aucun Fichier suspect trouvé !


*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Romain\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0967FCAF.pf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Romain\Local Settings\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Certificats :

Certificat Egroup supprimé !

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***

Nettoyage registre Ok


*** Nettoyage termine le 30/08/2007 à 15:04:33,89 ***





et je fais hijacckthis?
jcrois ke je l'ai desinstaller, tu peut me filer un lien?
merci

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Re,

Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

salut,
dsl de pas avoir repondu hier mais je n'étais pas chez moi.

aujourd'hui je n'ai aucun probleme, spyware secure ne s'est pas manifesté et aucun spam...

voici quand même le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:21:29, on 31/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chat-land.org/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: (no name) - {C6039E6C-BDE9-4de5-BB40-768CAA584FDC} - C:\WINDOWS\system32\__c00165F0.dat
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Flashget] C:\Program Files\FlashGet\flashget.exe /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [DNSE] "C:\Program Files\Fichiers communs\SystemDoctor\DNSE.exe" -c
O4 - HKLM\..\Run: [DC6V_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrdc.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00DE868.dat
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 7995 bytes




voila.
quel est le verdict? :)

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Re,

Télécharge Clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

voici :

31/08/2007 a 13:50:29,53

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\winsys.exe FOUND

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !



sa veut dire quoi? :bounce:

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Re,

Télécharge puis installe AVG Anti-Spyware (AVG AS)
Fais les mises à jour mais ne lance pas de scan pour le moment.
AIDE : Tuto sur AVG Anti-Spyware (Malekal)

Redémarre en mode sans échec

Relance AVG AS :
- Choisis l'onglet "Analyse"
- Puis l'onglet "Paramètres"
- Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
- Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse, clique sur "Appliquer toutes les actions"

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.

Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 2 puis patiente.

Redémarre normalement.
Poste le rapport AVG AS ainsi qu'un rapport Hijackthis.

Poste le rapport clean : C:\rapport_clean.txt

&

Désinstalle correctement Avast! pour le remplacer par Antivir.
Pourquoi changer ? : Avast! vs Antivir

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

merci angeldark mais je n'ai plus de problem depuis hier, spyware secure a disparu et les spams aussi.
est-il necessaire que je fasse les manip que tu m'as prescrites ou je la tente comme ça?

merci

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Fais ce que j'ai dit, il faut aller jusqu'au bout ;)

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

ok donc, le rapport avg as

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:45:13 11/09/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{2D57DC79-F30C-437A-B5AD-CE902DBE60F1}\RP74\A0031427.ini -> Adware.Qworke : Nettoyé.
C:\System Volume Information\_restore{2D57DC79-F30C-437A-B5AD-CE902DBE60F1}\RP93\A0047574.exe -> Adware.WinFixer : Nettoyé.
C:\Documents and Settings\Famille\Local Settings\Application Data\Mozilla\Firefox\Profiles\xhaqxuld.default\Cache\6F4BFF4Ad01 -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé.
C:\System Volume Information\_restore{2D57DC79-F30C-437A-B5AD-CE902DBE60F1}\RP93\A0048693.exe -> Not-A-Virus.Downloader.Win32.WinFixer.q : Nettoyé.
:mozilla.169:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.170:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.110:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.115:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.119:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.121:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.439:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.660:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.736:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.801:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@autoscout24.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Frédérique\Cookies\frédérique@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@aavalue[1].txt -> TrackingCookie.Aavalue : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@getmusicfree.aavalue[1].txt -> TrackingCookie.Aavalue : Nettoyé.
:mozilla.260:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.261:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Nettoyé.
:mozilla.895:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Adengage : Nettoyé.
:mozilla.194:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.195:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.608:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.609:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.610:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.611:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.612:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.674:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.69:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.37:C:\Documents and Settings\Frédérique\Application Data\Mozilla\Firefox\Profiles\vbbsxtkm.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.8:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.681:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.682:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.683:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.684:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.685:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.770:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.771:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.874:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.875:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.877:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.878:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.267:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@com[1].txt -> TrackingCookie.Com : Nettoyé.
:mozilla.63:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.64:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.65:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.111:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.60:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.6:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\8o01rhul.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Frédérique\Cookies\frédérique@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.237:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.641:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.171:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.172:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.173:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.174:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.175:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@goclick[2].txt -> TrackingCookie.Goclick : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@banner.goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé.
:mozilla.191:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.282:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.285:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.317:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.391:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.460:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.481:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.671:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.784:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.808:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.845:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.516:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.517:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@ehg-vcbs.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.211:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.214:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.688:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Linksynergy : Nettoyé.
:mozilla.689:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Linksynergy : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.14:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\8o01rhul.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.396:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@auto.search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
:mozilla.38:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.93:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.94:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.95:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.43:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@www.paypal[1].txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.407:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.408:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.409:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.410:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@realmedia[2].txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.108:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.112:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.113:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.116:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.117:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.118:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.120:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.205:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.86:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.87:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.88:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.89:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.90:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Frédérique\Cookies\frédérique@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Frédérique\Cookies\frédérique@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Frédérique\Cookies\frédérique@serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.381:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Sexlist : Nettoyé.
:mozilla.382:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Sexlist : Nettoyé.
:mozilla.854:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.13:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.14:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.15:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.18:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.50:C:\Documents and Settings\Frédérique\Application Data\Mozilla\Firefox\Profiles\vbbsxtkm.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.51:C:\Documents and Settings\Frédérique\Application Data\Mozilla\Firefox\Profiles\vbbsxtkm.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.52:C:\Documents and Settings\Frédérique\Application Data\Mozilla\Firefox\Profiles\vbbsxtkm.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.7:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\8o01rhul.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.8:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\8o01rhul.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.9:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\8o01rhul.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Frédérique\Cookies\frédérique@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@try.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@login.tracking101[1].txt -> TrackingCookie.Tracking101 : Nettoyé.
:mozilla.34:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.35:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.36:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.37:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.250:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.11:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.12:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.6:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.9:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.226:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.104:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.105:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.106:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.107:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.109:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Romain\Cookies\romain@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.793:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.794:C:\Documents and Settings\Romain\Application Data\Mozilla\Firefox\Profiles\erhn7lmy.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\Famille\Cookies\famille@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport







le rapport clean (jcroi ke jai fait 2- 3 betises!) :

Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 11/09/2007 a 21:55:20,35

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\winsys.exe

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !



et hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:08:36, on 11/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\FlashGet\flashget.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chat-land.org/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: (no name) - {C6039E6C-BDE9-4de5-BB40-768CAA584FDC} - C:\WINDOWS\system32\__c00165F0.dat
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Flashget] C:\Program Files\FlashGet\flashget.exe /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [DNSE] "C:\Program Files\Fichiers communs\SystemDoctor\DNSE.exe" -c
O4 - HKLM\..\Run: [DC6V_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrdc.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00DE868.dat
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 8365 bytes



et je m'en vais desinstaller avast...



pfiou.... c ok?

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

tu ne veu plus m'aider? :(

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

:ouch: :ouch: :ouch: :ouch:
merde j'ai d'autres infections, j'ai voulu installer un logiciel mais ça m'a mis de la pub... pourtant j'ai verifier le fichier avec avg as et il m'a dit que c'était ok..

aide moi angel dark et dsl si je t'ai dit que je voulais arrêter dz suivre tes conseil, sa me servira de leçon... :(

:cry: :cry: :cry:

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Bug du forum. On ne voit pas toutes les pages :/

Reposte un rapport Hijackthis.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

le voici le voila, le fameux rapport hijackthis!

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:07:36, on 14/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\FlashGet\flashget.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\retadpu337.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\Rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\WinAble\winable.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Insider\Insider.exe
C:\Program Files\Words\Words.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.fr/spbasic.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chat-land.org/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe
O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [Flashget] C:\Program Files\FlashGet\flashget.exe /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [DNSE] "C:\Program Files\Fichiers communs\SystemDoctor\DNSE.exe" -c
O4 - HKLM\..\Run: [DC6V_Check] "C:\Program Files\Fichiers communs\SystemDoctor\usdrdc.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [{A4-4A-AD-D6-ZN}] C:\DOCUME~1\Romain\LOCALS~1\Temp\BundleDownloader\22.ex_ P2D002
O4 - HKLM\..\Run: [runner1] C:\WINDOWS\retadpu337.exe 61A847B5BBF72811319C284503996897C881250221C8670836AC4FA7C8833201749139
O4 - HKLM\..\Run: [hid_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrotate.dll" DllVerify
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WinAble] C:\Program Files\WinAble\winable.exe
O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: TA_Start.lnk = C:\Documents and Settings\Romain\Local Settings\Temp\BundleDownloader\22.ex_
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00DE868.dat
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\uoopindd.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 7428 bytes

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Re,

  • Télécharge combofix.exe (par sUBs) sur ton Bureau.
  • Double clique combofix.exe.
  • Tape sur la touche 1 (Yes) pour démarrer le scan.
  • Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.


NOTE : Le rapport se trouve également ici : C:\Combofix.txt

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

:??: le soft m'as sorti un "accès refuser", c'est pas bon signe?! :??:

sinon voila le rapport:

ComboFix 07-09-14.2 - "Romain" 2007-09-14 21:19:22.1 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.440 [GMT 2:00]
* Created a new restore point
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\DOCUME~1\ALLUSE~1\APPLIC~1\SystemDoctor Free
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SystemDoctor Free\Data\Abbr
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SystemDoctor Free\Data\ActivationCode
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SystemDoctor Free\Data\HOURS
C:\DOCUME~1\ALLUSE~1\APPLIC~1\SystemDoctor Free\Data\ProductCode
C:\DOCUME~1\Romain\MENUDM~1\PROGRA~1\DMARRA~1.\TA_Start.lnk
C:\Program Files\Fichiers communs\SystemDoctor
C:\Program Files\Fichiers communs\SystemDoctor\err.log
C:\Program Files\inetget2
C:\Program Files\inetget2\wininstall.exe
C:\WINDOWS\b122.exe
C:\WINDOWS\b143.exe
C:\WINDOWS\b147.exe
C:\WINDOWS\retadpu337.exe
C:\WINDOWS\system32\__c00165F0.dat
C:\WINDOWS\system32\awvts.dll
C:\WINDOWS\system32\bjnoixhu.dll
C:\WINDOWS\system32\msnav32.ax
C:\WINDOWS\system32\pqtss.ini
C:\WINDOWS\system32\sstqp.dll
C:\WINDOWS\system32\stvwa.bak1
C:\WINDOWS\system32\stvwa.bak2
C:\WINDOWS\system32\stvwa.ini

.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))


-------\LEGACY_DOMAINSERVICE
-------\DomainService
-------\nm


((((((((((((((((((((((((( Files Created from 2007-08-14 to 2007-09-14 )))))))))))))))))))))))))))))))
.

2007-09-14 21:18 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-09-14 00:21 <REP> d-------- C:\Program Files\Words
2007-09-14 00:16 <REP> d-------- C:\Program Files\Insider
2007-09-13 00:19 287,766 --a------ C:\WINDOWS\system32\khfdeec.dll
2007-09-13 00:11 <REP> d-------- C:\Program Files\WinAble
2007-09-12 12:46 62,464 --a------ C:\WINDOWS\system32\gzmrotate.dll
2007-09-12 03:02 40,315 --a------ C:\WINDOWS\system32\gzmrot-uninst.exe
2007-09-11 21:11 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-09-09 16:10 <REP> d-------- C:\Program Files\VideoLAN
2007-09-09 16:06 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\vlc
2007-09-08 20:10 <REP> d-------- C:\Program Files\BrainWave Generator
2007-09-08 02:31 303,616 --a------ C:\WINDOWS\IsUninst.exe
2007-09-08 02:16 <REP> d-------- C:\Program Files\IDoser v4
2007-08-31 19:11 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
2007-08-31 12:20 <REP> d-------- C:\Program Files\Trend Micro
2007-08-31 12:07 <REP> d-------- C:\Program Files\Windows Live
2007-08-31 12:07 <REP> d-------- C:\Program Files\Messenger Plus! Live
2007-08-30 14:10 <REP> d-------- C:\Program Files\Navilog1
2007-08-29 09:19 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\EoRezo
2007-08-29 09:12 336,384 --a------ C:\WINDOWS\system32\hygbmso.exe
2007-08-22 22:20 <REP> d-------- C:\DOCUME~1\Famille\APPLIC~1\Google
2007-08-22 22:01 <REP> d-------- C:\WINDOWS\system32\IOSUBSYS
2007-08-21 21:38 <REP> d-------- C:\Program Files\SecondLife
2007-08-21 21:38 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\SecondLife
2007-08-20 14:17 <REP> d---s---- C:\DOCUME~1\Famille\UserData
2007-08-19 01:00 <REP> d-------- C:\DOCUME~1\LOCALS~1\Bureau
2007-08-17 23:51 <REP> d-------- C:\Program Files\RayV
2007-08-16 16:51 <REP> d-------- C:\WINDOWS\system32\runtime
2007-08-16 16:51 <REP> d-------- C:\DOCUME~1\Romain\Incomplete
2007-08-16 16:51 <REP> d-------- C:\DOCUME~1\Famille\APPLIC~1\AdobeUM
2007-08-16 16:50 <REP> dr------- C:\DOCUME~1\ADMINI~1\Menu D‚marrer
2007-08-16 16:50 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage r‚seau
2007-08-16 16:50 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage d'impression
2007-08-16 16:50 <REP> d---s---- C:\DOCUME~1\ADMINI~1\Mes documents
2007-08-16 16:50 <REP> d-------- C:\DOCUME~1\ADMINI~1\Bureau
2007-08-16 16:49 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-08-14 01:45 <REP> d-------- C:\Program Files\LimeWire
2007-08-14 01:45 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\LimeWire

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-14 21:21 --------- d-------- C:\Program Files\FlashGet
2007-09-13 23:10 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
2007-09-08 02:31 --------- d-------- C:\Program Files\crap
2007-09-06 12:09 801144 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-09-06 12:03 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-08-31 12:07 --------- d-------- C:\Program Files\MSN Messenger
2007-08-24 04:31 --------- d-------- C:\Program Files\Google
2007-08-23 01:57 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
2007-08-21 13:14 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-08-21 13:12 --------- d--h----- C:\Program Files\InstallShield Installation Information
2007-08-16 16:50 --------- d-------- C:\Program Files\Safari
2007-08-16 16:50 --------- d-------- C:\Program Files\Bonjour
2007-08-16 16:50 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2007-08-16 16:49 --------- d-------- C:\Program Files\QuickTime
2007-08-16 16:49 --------- d-------- C:\Program Files\eMule
2007-08-16 16:48 --------- d-------- C:\Program Files\Apple Software Update
2007-08-13 21:29 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\Google
2007-08-11 18:20 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\Apple Computer
2007-08-11 08:55 --------- d-------- C:\Program Files\Lavasoft
2007-08-11 08:55 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\Lavasoft
2007-08-11 08:54 --------- d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2007-08-11 06:37 --------- d-------- C:\Program Files\Alwil Software
2007-08-11 01:22 107134 --a------ C:\WINDOWS\UninstallFirefox.exe
2007-08-10 23:57 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\AdobeUM
2007-08-10 21:22 --------- d-------- C:\Program Files\Free
2007-08-10 00:05 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\dvdcss
2007-08-04 18:43 --------- d-------- C:\Program Files\Winamp
2007-07-31 16:10 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.

*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{36A91CEC-6C71-4758-B492-397BFC8E96A2}]
2007-09-12 12:46 62464 --a------ C:\WINDOWS\system32\gzmrotate.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}]
2007-09-13 00:19 287766 --a------ C:\WINDOWS\system32\khfdeec.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2006-04-04 11:44 C:\WINDOWS\RTHDCPL.exe]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-06-01 11:22]
"SW20"="C:\WINDOWS\system32\sw20.exe" [2006-05-18 03:15]
"SW24"="C:\WINDOWS\system32\sw24.exe" [2006-05-17 04:37]
"NvMediaCenter"="NvMCTray.dll" [2006-06-01 11:22 C:\WINDOWS\system32\nvmctray.dll]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-19 17:10 C:\WINDOWS\system32\bthprops.cpl]
"Flashget"="C:\Program Files\FlashGet\flashget.exe" [2007-07-23 09:14]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2007-06-29 06:24]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"EoEngine"="" []
"EoClock"="" []
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]
"hid_start"="C:\WINDOWS\system32\gzmrotate.dll" [2007-09-12 12:46]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09]
"Creative Detector"="C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" [2004-12-02 18:23]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"WinAble"="C:\Program Files\WinAble\winable.exe" [2007-09-13 00:11]
"icmafhbga"="c:\documents and settings\romain\local settings\application data\icmafhbga.exe" [2007-09-13 00:19]
"Insider"="C:\Program Files\Insider\Insider.exe" [2007-09-14 00:16]
"Words"="C:\Program Files\Words\Words.exe" [2007-09-14 00:21]

C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\
Google Updater.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-08-13 21:21:57]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}"= C:\WINDOWS\system32\khfdeec.dll [2007-09-13 00:19 287766]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\khfdeec]
khfdeec.dll 2007-09-13 00:19 287766 C:\WINDOWS\system32\khfdeec.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\WINDOWS\system32\__c00DE868.dat

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BlueSoleil.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\BlueSoleil.lnk
backup=C:\WINDOWS\pss\BlueSoleil.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Romain^Menu Démarrer^Programmes^Démarrage^Y'z ToolBar.lnk]
path=C:\Documents and Settings\Romain\Menu Démarrer\Programmes\Démarrage\Y'z ToolBar.lnk
backup=C:\WINDOWS\pss\Y'z ToolBar.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
"C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"C:\Program Files\Messenger\msmsgs.exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UVS10 Preload]
C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe

R1 sdcplh;sdcplh;C:\WINDOWS\system32\drivers\sdcplh.sys
R2 DVDAccss;DVDAccss;C:\WINDOWS\system32\drivers\DVDAccss.sys
S3 5c021f4b-c2d5-4920-8c7b-1c8adef98181;5c021f4b-c2d5-4920-8c7b-1c8adef98181;\??\D:\Player\cds300.dll
S3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

.
Contents of the 'Scheduled Tasks' folder
"2007-08-27 06:00:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-14 21:23:10
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-09-14 21:24:32 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-09-14 21:24
.
--- E O F ---

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Pas grave. Repasse le tool une fois.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

:( je crois que ça a fait la même chose...

je crois que c'est le fait que msn et flash get se lance au demarage alors que le soft demande de rien lancer, si c'est ça, je fait comment? :??:

je poste quand même le rapport


ComboFix 07-09-14.2 - "Romain" 2007-09-14 21:41:18.2 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.420 [GMT 2:00]
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\cbeeg.bak1
C:\WINDOWS\system32\cbeeg.ini
C:\WINDOWS\system32\geebc.dll

.
((((((((((((((((((((((((( Files Created from 2007-08-14 to 2007-09-14 )))))))))))))))))))))))))))))))
.

2007-09-14 21:18 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-09-14 00:21 <REP> d-------- C:\Program Files\Words
2007-09-14 00:16 <REP> d-------- C:\Program Files\Insider
2007-09-13 00:19 287,766 --a------ C:\WINDOWS\system32\khfdeec.dll
2007-09-13 00:11 <REP> d-------- C:\Program Files\WinAble
2007-09-12 12:46 62,464 --a------ C:\WINDOWS\system32\gzmrotate.dll
2007-09-12 03:02 40,315 --a------ C:\WINDOWS\system32\gzmrot-uninst.exe
2007-09-11 21:11 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-09-09 16:10 <REP> d-------- C:\Program Files\VideoLAN
2007-09-09 16:06 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\vlc
2007-09-08 20:10 <REP> d-------- C:\Program Files\BrainWave Generator
2007-09-08 02:31 303,616 --a------ C:\WINDOWS\IsUninst.exe
2007-09-08 02:16 <REP> d-------- C:\Program Files\IDoser v4
2007-08-31 19:11 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
2007-08-31 12:20 <REP> d-------- C:\Program Files\Trend Micro
2007-08-31 12:07 <REP> d-------- C:\Program Files\Windows Live
2007-08-31 12:07 <REP> d-------- C:\Program Files\Messenger Plus! Live
2007-08-30 14:10 <REP> d-------- C:\Program Files\Navilog1
2007-08-29 09:19 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\EoRezo
2007-08-29 09:12 336,384 --a------ C:\WINDOWS\system32\hygbmso.exe
2007-08-22 22:20 <REP> d-------- C:\DOCUME~1\Famille\APPLIC~1\Google
2007-08-22 22:01 <REP> d-------- C:\WINDOWS\system32\IOSUBSYS
2007-08-21 21:38 <REP> d-------- C:\Program Files\SecondLife
2007-08-21 21:38 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\SecondLife
2007-08-20 14:17 <REP> d---s---- C:\DOCUME~1\Famille\UserData
2007-08-19 01:00 <REP> d-------- C:\DOCUME~1\LOCALS~1\Bureau
2007-08-17 23:51 <REP> d-------- C:\Program Files\RayV
2007-08-16 16:51 <REP> d-------- C:\WINDOWS\system32\runtime
2007-08-16 16:51 <REP> d-------- C:\DOCUME~1\Romain\Incomplete
2007-08-16 16:51 <REP> d-------- C:\DOCUME~1\Famille\APPLIC~1\AdobeUM
2007-08-16 16:50 <REP> dr------- C:\DOCUME~1\ADMINI~1\Menu D‚marrer
2007-08-16 16:50 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage r‚seau
2007-08-16 16:50 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage d'impression
2007-08-16 16:50 <REP> d---s---- C:\DOCUME~1\ADMINI~1\Mes documents
2007-08-16 16:50 <REP> d-------- C:\DOCUME~1\ADMINI~1\Bureau
2007-08-16 16:49 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-08-14 01:45 <REP> d-------- C:\Program Files\LimeWire
2007-08-14 01:45 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\LimeWire

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-14 21:42 --------- d-------- C:\Program Files\FlashGet
2007-09-13 23:10 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
2007-09-08 02:31 --------- d-------- C:\Program Files\crap
2007-09-06 12:09 801144 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-09-06 12:03 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-08-31 12:07 --------- d-------- C:\Program Files\MSN Messenger
2007-08-24 04:31 --------- d-------- C:\Program Files\Google
2007-08-23 01:57 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
2007-08-21 13:14 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-08-21 13:12 --------- d--h----- C:\Program Files\InstallShield Installation Information
2007-08-16 16:50 --------- d-------- C:\Program Files\Safari
2007-08-16 16:50 --------- d-------- C:\Program Files\Bonjour
2007-08-16 16:50 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2007-08-16 16:49 --------- d-------- C:\Program Files\QuickTime
2007-08-16 16:49 --------- d-------- C:\Program Files\eMule
2007-08-16 16:48 --------- d-------- C:\Program Files\Apple Software Update
2007-08-13 21:29 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\Google
2007-08-11 18:20 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\Apple Computer
2007-08-11 08:55 --------- d-------- C:\Program Files\Lavasoft
2007-08-11 08:55 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\Lavasoft
2007-08-11 08:54 --------- d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2007-08-11 06:37 --------- d-------- C:\Program Files\Alwil Software
2007-08-11 01:22 107134 --a------ C:\WINDOWS\UninstallFirefox.exe
2007-08-10 23:57 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\AdobeUM
2007-08-10 21:22 --------- d-------- C:\Program Files\Free
2007-08-10 00:05 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\dvdcss
2007-08-04 18:43 --------- d-------- C:\Program Files\Winamp
2007-07-31 16:10 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.

*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{36A91CEC-6C71-4758-B492-397BFC8E96A2}]
2007-09-12 12:46 62464 --a------ C:\WINDOWS\system32\gzmrotate.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}]
2007-09-13 00:19 287766 --a------ C:\WINDOWS\system32\khfdeec.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"="RTHDCPL.EXE" [2006-04-04 11:44 C:\WINDOWS\RTHDCPL.exe]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-06-01 11:22]
"SW20"="C:\WINDOWS\system32\sw20.exe" [2006-05-18 03:15]
"SW24"="C:\WINDOWS\system32\sw24.exe" [2006-05-17 04:37]
"NvMediaCenter"="NvMCTray.dll" [2006-06-01 11:22 C:\WINDOWS\system32\nvmctray.dll]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-19 17:10 C:\WINDOWS\system32\bthprops.cpl]
"Flashget"="C:\Program Files\FlashGet\flashget.exe" [2007-07-23 09:14]
"QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2007-06-29 06:24]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe" [2007-07-12 04:00]
"Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"EoEngine"="" []
"EoClock"="" []
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]
"hid_start"="C:\WINDOWS\system32\gzmrotate.dll" [2007-09-12 12:46]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09]
"Creative Detector"="C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" [2004-12-02 18:23]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"WinAble"="C:\Program Files\WinAble\winable.exe" [2007-09-13 00:11]
"icmafhbga"="c:\documents and settings\romain\local settings\application data\icmafhbga.exe" [2007-09-13 00:19]
"Insider"="C:\Program Files\Insider\Insider.exe" [2007-09-14 00:16]
"Words"="C:\Program Files\Words\Words.exe" [2007-09-14 00:21]

C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\
Google Updater.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-08-13 21:21:57]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}"= C:\WINDOWS\system32\khfdeec.dll [2007-09-13 00:19 287766]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\khfdeec]
khfdeec.dll 2007-09-13 00:19 287766 C:\WINDOWS\system32\khfdeec.dll

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\WINDOWS\system32\__c00DE868.dat

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BlueSoleil.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\BlueSoleil.lnk
backup=C:\WINDOWS\pss\BlueSoleil.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Romain^Menu Démarrer^Programmes^Démarrage^Y'z ToolBar.lnk]
path=C:\Documents and Settings\Romain\Menu Démarrer\Programmes\Démarrage\Y'z ToolBar.lnk
backup=C:\WINDOWS\pss\Y'z ToolBar.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
"C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"C:\Program Files\Messenger\msmsgs.exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UVS10 Preload]
C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe

R1 sdcplh;sdcplh;C:\WINDOWS\system32\drivers\sdcplh.sys
R2 DVDAccss;DVDAccss;C:\WINDOWS\system32\drivers\DVDAccss.sys
S3 5c021f4b-c2d5-4920-8c7b-1c8adef98181;5c021f4b-c2d5-4920-8c7b-1c8adef98181;\??\D:\Player\cds300.dll
S3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

.
Contents of the 'Scheduled Tasks' folder
"2007-08-27 06:00:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-14 21:44:13
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-09-14 21:45:30 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-09-14 21:45
C:\ComboFix2.txt ... 2007-09-14 21:24
.
--- E O F ---

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Re,

Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :

File::
C:\WINDOWS\system32\khfdeec.dll
C:\WINDOWS\system32\gzmrotate.dll
C:\WINDOWS\system32\gzmrot-uninst.exe
c:\documents and settings\romain\local settings\application data\icmafhbga.exe
C:\WINDOWS\system32\__c00DE868.dat

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{36A91CEC-6C71-4758-B492-397BFC8E96A2}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"hid_start"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"icmafhbga"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\khfdeec]



Ouvre le Bloc-Notes puis colle (Ctrl+V) le texte précedemment copié.
Sauvegarde ce fichier sous le nom de CFScript.txt.

Glisse maintenant le fichier ComboFix-Do.txt dans Combofix.exe comme ci-dessous :
http://img.photobucket.com/albums/v666/sUBs/CFScript.gif

Cela va relancer Combofix, tape sur 1 puis valide. Après redémarrage, poste le contenu du rapport Combofix.txt accompagné d'un rapport Hijackthis.
NOTE : S'il n'y a pas de rédémarrage, poste quand même les rapports demandés.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

cambofix

ComboFix 07-09-14.2 - "Romain" 2007-09-14 22:06:06.3 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.590 [GMT 2:00]
Command switches used :: C:\Documents and Settings\Romain\Bureau\CFScript.txt
* Created a new restore point

FILE::
C:\WINDOWS\system32\khfdeec.dll
C:\WINDOWS\system32\gzmrotate.dll
C:\WINDOWS\system32\gzmrot-uninst.exe
c:\documents and settings\romain\local settings\application data\icmafhbga.exe
C:\WINDOWS\system32\__c00DE868.dat
.

((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\system32\awtqn.dll
C:\WINDOWS\system32\gzmrot-uninst.exe
C:\WINDOWS\system32\gzmrotate.dll
C:\WINDOWS\system32\khfdeec.dll
C:\WINDOWS\system32\nqtwa.bak1
C:\WINDOWS\system32\nqtwa.ini

.
((((((((((((((((((((((((( Files Created from 2007-08-14 to 2007-09-14 )))))))))))))))))))))))))))))))
.

2007-09-14 21:18 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-09-14 00:21 <REP> d-------- C:\Program Files\Words
2007-09-14 00:16 <REP> d-------- C:\Program Files\Insider
2007-09-13 00:11 <REP> d-------- C:\Program Files\WinAble
2007-09-11 21:11 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-09-09 16:10 <REP> d-------- C:\Program Files\VideoLAN
2007-09-09 16:06 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\vlc
2007-09-08 20:10 <REP> d-------- C:\Program Files\BrainWave Generator
2007-09-08 02:31 303,616 --a------ C:\WINDOWS\IsUninst.exe
2007-09-08 02:16 <REP> d-------- C:\Program Files\IDoser v4
2007-08-31 19:11 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
2007-08-31 12:20 <REP> d-------- C:\Program Files\Trend Micro
2007-08-31 12:07 <REP> d-------- C:\Program Files\Windows Live
2007-08-31 12:07 <REP> d-------- C:\Program Files\Messenger Plus! Live
2007-08-30 14:10 <REP> d-------- C:\Program Files\Navilog1
2007-08-29 09:19 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\EoRezo
2007-08-29 09:12 336,384 --a------ C:\WINDOWS\system32\hygbmso.exe
2007-08-22 22:20 <REP> d-------- C:\DOCUME~1\Famille\APPLIC~1\Google
2007-08-22 22:01 <REP> d-------- C:\WINDOWS\system32\IOSUBSYS
2007-08-21 21:38 <REP> d-------- C:\Program Files\SecondLife
2007-08-21 21:38 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\SecondLife
2007-08-20 14:17 <REP> d---s---- C:\DOCUME~1\Famille\UserData
2007-08-19 01:00 <REP> d-------- C:\DOCUME~1\LOCALS~1\Bureau
2007-08-17 23:51 <REP> d-------- C:\Program Files\RayV
2007-08-16 16:51 <REP> d-------- C:\WINDOWS\system32\runtime
2007-08-16 16:51 <REP> d-------- C:\DOCUME~1\Romain\Incomplete
2007-08-16 16:51 <REP> d-------- C:\DOCUME~1\Famille\APPLIC~1\AdobeUM
2007-08-16 16:50 <REP> dr------- C:\DOCUME~1\ADMINI~1\Menu D‚marrer
2007-08-16 16:50 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage r‚seau
2007-08-16 16:50 <REP> d--h----- C:\DOCUME~1\ADMINI~1\Voisinage d'impression
2007-08-16 16:50 <REP> d---s---- C:\DOCUME~1\ADMINI~1\Mes documents
2007-08-16 16:50 <REP> d-------- C:\DOCUME~1\ADMINI~1\Bureau
2007-08-16 16:49 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-08-14 01:45 <REP> d-------- C:\Program Files\LimeWire
2007-08-14 01:45 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\LimeWire

.
(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-14 22:07 --------- d-------- C:\Program Files\FlashGet
2007-09-13 23:10 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
2007-09-08 02:31 --------- d-------- C:\Program Files\crap
2007-09-06 12:03 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-08-31 12:07 --------- d-------- C:\Program Files\MSN Messenger
2007-08-24 04:31 --------- d-------- C:\Program Files\Google
2007-08-23 01:57 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
2007-08-21 13:14 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-08-21 13:12 --------- d--h----- C:\Program Files\InstallShield Installation Information
2007-08-16 16:50 --------- d-------- C:\Program Files\Safari
2007-08-16 16:50 --------- d-------- C:\Program Files\Bonjour
2007-08-16 16:50 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2007-08-16 16:49 --------- d-------- C:\Program Files\QuickTime
2007-08-16 16:49 --------- d-------- C:\Program Files\eMule
2007-08-16 16:48 --------- d-------- C:\Program Files\Apple Software Update
2007-08-13 21:29 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\Google
2007-08-11 18:20 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\Apple Computer
2007-08-11 08:55 --------- d-------- C:\Program Files\Lavasoft
2007-08-11 08:55 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\Lavasoft
2007-08-11 08:54 --------- d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2007-08-11 06:37 --------- d-------- C:\Program Files\Alwil Software
2007-08-11 01:22 107134 --a------ C:\WINDOWS\UninstallFirefox.exe
2007-08-10 23:57 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\AdobeUM
2007-08-10 21:22 --------- d-------- C:\Program Files\Free
2007-08-10 00:05 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\dvdcss
2007-08-04 18:43 --------- d-------- C:\Program Files\Winamp
2007-07-31 16:10 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
.

((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))
.

*Note* empty entries & legit default entries are not shown

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09]
"Creative Detector"="C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" [2004-12-02 18:23]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"WinAble"="C:\Program Files\WinAble\winable.exe" [2007-09-13 00:11]
"Insider"="C:\Program Files\Insider\Insider.exe" [2007-09-14 00:16]
"Words"="C:\Program Files\Words\Words.exe" [2007-09-14 00:21]

C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\
Google Updater.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-08-13 21:21:57]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"appinit_dlls"=C:\WINDOWS\system32\__c00DE868.dat

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BlueSoleil.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\BlueSoleil.lnk
backup=C:\WINDOWS\pss\BlueSoleil.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Romain^Menu Démarrer^Programmes^Démarrage^Y'z ToolBar.lnk]
path=C:\Documents and Settings\Romain\Menu Démarrer\Programmes\Démarrage\Y'z ToolBar.lnk
backup=C:\WINDOWS\pss\Y'z ToolBar.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
"C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"C:\Program Files\Messenger\msmsgs.exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UVS10 Preload]
C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe

R1 sdcplh;sdcplh;C:\WINDOWS\system32\drivers\sdcplh.sys
R2 DVDAccss;DVDAccss;C:\WINDOWS\system32\drivers\DVDAccss.sys
S3 5c021f4b-c2d5-4920-8c7b-1c8adef98181;5c021f4b-c2d5-4920-8c7b-1c8adef98181;\??\D:\Player\cds300.dll
S3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

.
Contents of the 'Scheduled Tasks' folder
"2007-08-27 06:00:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-14 22:09:09
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

**************************************************************************
.
Completion time: 2007-09-14 22:10:49 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-09-14 22:10
C:\ComboFix2.txt ... 2007-09-14 21:45
C:\ComboFix3.txt ... 2007-09-14 21:24
.
--- E O F ---








hijackthis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:12:16, on 14/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\WinAble\winable.exe
C:\Program Files\Insider\Insider.exe
C:\Program Files\Words\Words.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\notepad.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chat-land.org/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WinAble] C:\Program Files\WinAble\winable.exe
O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00DE868.dat
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 6195 bytes

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Tu n'as pas d'antivirus là ?

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

euh si
j'ai AVG AS je croit

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

:ouch: c'est pas un antivirus avg?
merde!! :ouch: :ouch: :ouch: :ouch:
tu m'avais dit de télécharger anyivir et j'ai oublier :sarcastic:

ok, je télécharge ça? antivir?

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

ok c fait

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Reposte un rapport hijackthis :)

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

le fameux rapport hijackthis, le voila! ;)




Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:15:17, on 16/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Insider\Insider.exe
C:\Program Files\Words\Words.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chat-land.org/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WinAble] C:\Program Files\WinAble\winable.exe
O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00DE868.dat
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 7066 bytes

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Re,

Fix les lignes en italique ci-dessous avec Hijackthis : AIDE EN IMAGES

O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

voila, c'est fait!

c'est tout?

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Reposte un rapport Hijackthis.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

le voici le voila



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:31:00, on 18/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Insider\Insider.exe
C:\Program Files\Words\Words.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chat-land.org/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WinAble] C:\Program Files\WinAble\winable.exe
O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00DE868.dat
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 6844 bytes

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Re,

Fix la ligne en italique ci-dessous avec Hijackthis : AIDE EN IMAGES

O20 - AppInit_DLLs: C:\WINDOWS\system32\__c00DE868.dat

Utilise ce script pour Combofix :

File::
C:\WINDOWS\system32\__c00DE868.dat

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

comment tu fais pour le script? je sais pas comment ça marche.

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

je crois que je me suis planter car j'avais des programmes en cours..

ComboFix 07-09-14.2 - "Romain" 2007-09-19 22:17:20.4 - NTFSx86
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.560 [GMT 2:00]
Command switches used :: C:\Documents and Settings\Romain\Bureau\cfscript.txt
* Created a new restore point

FILE::
C:\WINDOWS\system32\__c00DE868.dat
.

((((((((((((((((((((((((((((( Fichiers créés 2007-08-19 to 2007-09-19 ))))))))))))))))))))))))))))))))))))
.

2007-09-17 16:30 <REP> d-------- C:\DOCUME~1\Famille\APPLIC~1\SecondLife
2007-09-17 14:27 <REP> d-------- C:\DOCUME~1\Famille\APPLIC~1\vlc
2007-09-17 14:27 <REP> d-------- C:\DOCUME~1\Famille\APPLIC~1\Lavasoft
2007-09-14 22:59 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\AntiVir PersonalEdition Classic
2007-09-14 21:18 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-09-14 00:21 <REP> d-------- C:\Program Files\Words
2007-09-14 00:16 <REP> d-------- C:\Program Files\Insider
2007-09-13 00:11 <REP> d-------- C:\Program Files\WinAble
2007-09-11 21:11 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-09-09 16:10 <REP> d-------- C:\Program Files\VideoLAN
2007-09-09 16:06 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\vlc
2007-09-08 20:10 <REP> d-------- C:\Program Files\BrainWave Generator
2007-09-08 02:31 303,616 --a------ C:\WINDOWS\IsUninst.exe
2007-09-08 02:16 <REP> d-------- C:\Program Files\IDoser v4
2007-08-31 19:11 <REP> d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Messenger Plus!
2007-08-31 12:20 <REP> d-------- C:\Program Files\Trend Micro
2007-08-31 12:07 <REP> d-------- C:\Program Files\Windows Live
2007-08-31 12:07 <REP> d-------- C:\Program Files\Messenger Plus! Live
2007-08-30 14:10 <REP> d-------- C:\Program Files\Navilog1
2007-08-29 09:19 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\EoRezo
2007-08-29 09:12 336,384 --a------ C:\WINDOWS\system32\hygbmso.exe
2007-08-22 22:20 <REP> d-------- C:\DOCUME~1\Famille\APPLIC~1\Google
2007-08-22 22:01 <REP> d-------- C:\WINDOWS\system32\IOSUBSYS
2007-08-21 21:38 <REP> d-------- C:\Program Files\SecondLife
2007-08-21 21:38 <REP> d-------- C:\DOCUME~1\Romain\APPLIC~1\SecondLife
2007-08-20 14:17 <REP> d---s---- C:\DOCUME~1\Famille\UserData
2007-08-19 01:00 <REP> d-------- C:\DOCUME~1\LOCALS~1\Bureau

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-09-19 22:17 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
2007-09-18 01:17 --------- d-------- C:\Program Files\FlashGet
2007-09-12 02:49 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\LimeWire
2007-09-08 02:31 --------- d-------- C:\Program Files\crap
2007-09-06 12:09 801144 --a------ C:\WINDOWS\system32\aswBoot.exe
2007-09-06 12:03 23152 --a------ C:\WINDOWS\system32\drivers\aswRdr.sys
2007-09-05 21:37 --------- d-------- C:\Program Files\LimeWire
2007-08-31 12:07 --------- d-------- C:\Program Files\MSN Messenger
2007-08-24 04:31 --------- d-------- C:\Program Files\Google
2007-08-23 01:57 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
2007-08-21 13:14 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
2007-08-21 13:12 --------- d--h----- C:\Program Files\InstallShield Installation Information
2007-08-17 23:51 --------- d-------- C:\Program Files\RayV
2007-08-16 16:51 --------- d-------- C:\DOCUME~1\Famille\APPLIC~1\AdobeUM
2007-08-16 16:50 --------- d-------- C:\Program Files\Safari
2007-08-16 16:50 --------- d-------- C:\Program Files\Bonjour
2007-08-16 16:50 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
2007-08-16 16:49 --------- d-------- C:\Program Files\QuickTime
2007-08-16 16:49 --------- d-------- C:\Program Files\eMule
2007-08-16 16:49 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
2007-08-16 16:48 --------- d-------- C:\Program Files\Apple Software Update
2007-08-13 21:29 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\Google
2007-08-11 18:20 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\Apple Computer
2007-08-11 08:55 --------- d-------- C:\Program Files\Lavasoft
2007-08-11 08:55 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\Lavasoft
2007-08-11 08:54 --------- d-a------ C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
2007-08-11 06:37 --------- d-------- C:\Program Files\Alwil Software
2007-08-11 01:22 107134 --a------ C:\WINDOWS\UninstallFirefox.exe
2007-08-10 23:57 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\AdobeUM
2007-08-10 21:22 --------- d-------- C:\Program Files\Free
2007-08-10 00:05 --------- d-------- C:\DOCUME~1\Romain\APPLIC~1\dvdcss
2007-08-04 18:43 --------- d-------- C:\Program Files\Winamp
2007-07-31 16:10 --------- d-------- C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
2007-07-30 19:19 92504 --a------ C:\WINDOWS\system32\cdm.dll
2007-07-30 19:19 549720 --a------ C:\WINDOWS\system32\wuapi.dll
2007-07-30 19:19 53080 --a------ C:\WINDOWS\system32\wuauclt.exe
2007-07-30 19:19 43352 --a------ C:\WINDOWS\system32\wups2.dll
2007-07-30 19:19 325976 --a------ C:\WINDOWS\system32\wucltui.dll
2007-07-30 19:19 203096 --a------ C:\WINDOWS\system32\wuweb.dll
2007-07-30 19:19 1712984 --a------ C:\WINDOWS\system32\wuaueng.dll
2007-07-30 19:18 33624 --a------ C:\WINDOWS\system32\wups.dll
2007-06-26 08:09 1104896 --a------ C:\WINDOWS\system32\msxml3.dll
2007-06-19 15:32 282112 --a------ C:\WINDOWS\system32\gdi32.dll
.

((((((((((((((((((((((((((((( snapshot_2007-09-14_212410.31 )))))))))))))))))))))))))))))))))))))))))
.
----a-w 40,000 2007-02-27 13:18:30 C:\WINDOWS\system32\drivers\avgntdd.sys
----a-w 14,848 2006-11-22 12:30:31 C:\WINDOWS\system32\drivers\avgntmgr.sys
----a-w 62,016 2007-09-14 21:06:46 C:\WINDOWS\system32\drivers\avipbb.sys
----a-w 28,352 2007-03-01 08:34:36 C:\WINDOWS\system32\drivers\ssmdrv.sys
.
.
((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.

*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" [2007-09-14 23:06]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 11:25]
"NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2006-06-01 11:22]
"NvMediaCenter"="NvMCTray.dll" [2006-06-01 11:22 C:\WINDOWS\system32\nvmctray.dll]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 17:09]
"Creative Detector"="C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" [2004-12-02 18:23]
"MsnMsgr"="C:\Program Files\MSN Messenger\MsnMsgr.exe" [2007-01-19 12:55]
"WinAble"="C:\Program Files\WinAble\winable.exe" []
"Insider"="C:\Program Files\Insider\Insider.exe" [2007-09-14 00:16]
"Words"="C:\Program Files\Words\Words.exe" [2007-09-14 00:21]

C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\
Google Updater.lnk - C:\Program Files\Google\Google Updater\GoogleUpdater.exe [2007-08-13 21:21:57]

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^BlueSoleil.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\BlueSoleil.lnk
backup=C:\WINDOWS\pss\BlueSoleil.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^HP Digital Imaging Monitor.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\HP Digital Imaging Monitor.lnk
backup=C:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^Romain^Menu Démarrer^Programmes^Démarrage^Y'z ToolBar.lnk]
path=C:\Documents and Settings\Romain\Menu Démarrer\Programmes\Démarrage\Y'z ToolBar.lnk
backup=C:\WINDOWS\pss\Y'z ToolBar.lnkStartup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CloneCDTray]
"C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
"C:\Program Files\Messenger\msmsgs.exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\nwiz]
nwiz.exe /install

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UVS10 Preload]
C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe

R1 sdcplh;sdcplh;C:\WINDOWS\system32\drivers\sdcplh.sys
R2 DVDAccss;DVDAccss;C:\WINDOWS\system32\drivers\DVDAccss.sys
S3 5c021f4b-c2d5-4920-8c7b-1c8adef98181;5c021f4b-c2d5-4920-8c7b-1c8adef98181;\??\D:\Player\cds300.dll
S3 fbxusb;Carte réseau virtuelle FreeBox USB;C:\WINDOWS\system32\DRIVERS\fbxusb32.sys
S3 USBSTOR;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2007-08-27 06:00:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
- C:\Program Files\Apple Software Update\SoftwareUpdate.exe
.
**************************************************************************

catchme 0.3.1061 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-09-19 22:19:12
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************
.
Completion time: 2007-09-19 22:20:20
C:\ComboFix-quarantined-files.txt ... 2007-09-19 22:19
C:\ComboFix2.txt ... 2007-09-14 22:10
C:\ComboFix3.txt ... 2007-09-14 21:45
.
--- E O F ---

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Reposte un rapport Hijackthis.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

dsl je suis pas chez moi en se moment, mais je poste ça dès que je suis de retour! merci de ton aide!

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

re,

voici le rapport,


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:22:45, on 23/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Insider\Insider.exe
C:\Program Files\Words\Words.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chat-land.org/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Program Files\FlashGet\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Program Files\FlashGet\getflash.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] "C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe" /R
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WinAble] C:\Program Files\WinAble\winable.exe
O4 - HKCU\..\Run: [Insider] C:\Program Files\Insider\Insider.exe
O4 - HKCU\..\Run: [Words] C:\Program Files\Words\Words.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Google Updater.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Tout télécharger avec FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: &Télécharger avec FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Program Files\FlashGet\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: Bonjour Service - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe

--
End of file - 6863 bytes

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

bah j'ai plus de spam mais il reste toujour un fichier dans mes documents reçus que je n'ai pas la possibilité d'effacer.

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

quand je fais click droit, je n'ai pas l'option supprimer

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Tu as essayé la touche Suppr du clavier ? :d

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

sa ne marche pas et mm pas moyen de le deplacer vers la corbeille

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

En mode sans échec ?

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

euh ouai je vais tester ça

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

:fou: :fou: :fou: :fou: :fou: :fou: :fou: :fou:

j'ai choper un virus msn. il envoi des fichier infecté a mes contact..
je suis en train de faire des analyse ac avg..

dsl j'ai pas pris le temps de faire ac le mode sans echec, j'ai un peu de mal avec!

------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

:heink:
apparament c'étais pas un virus...

 

sinon j'ai supprimé antivir car il s'ouvrait tout les deux secondes pour me dire qu'il avait trouver des fichiers dangereux


Message édité par romanichel21 le 25-09-2007 à 22:41:45
------------------------------ je suis le plus fort et pis c'est tout.

 

Répondre à romanichel21

Page Précédente
1 2 3
Tom's Guide > Forum > Sécurité - Virus > spyware secure et quelques spams
Aller à :

Il y a 1089 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens