Tom's Guide > Forum > Sécurité - Virus > Your privacy is in danger

Your privacy is in danger

Forum Sécurité - Virus : Your privacy is in danger

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Hello!

Voila y a peu de temps j'ai telecharger un executable , je l'ai analyser anti virus , il n'a rien trouver , une fois lancer la fenetre cmd de windows c'est ouverte et a commencer a mettre le boxon dans mon PC ...

J'ai exactement le meme probleme que dans ce sujet >http://www.infos-du-net.com/forum/271656-11-your-privacy-danger

J'ai commencer a faire ce qui etait demander de faire mais je n'arrive pas au meme resultats ...

Je n'ai toujours pas recuperer ce que j'avais avant , je ne peut pas allez dans le poste de travail etc , meme si j'ai supprimer le fond d'ecran Biohazard et les messages intepestive qui me dit que je suis infecter .

Merci d'avance de votre aide :(


Message édité par Tony67 le 07-09-2008 à 21:51:12
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

Télécharge Smitfraudfix (de S!ri).
Enregistre-le sur ton bureau.
Lance SmitfraudFix.exe (le .exe peut ne pas apparaitre).
Choisis l'Option 1 (Recherche)
Poste le premier rapport ici.

**Si le lien ne fonctionne pas, clique ici**

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Bonjour

Voila le rapport

Code :
  1. SmitFraudFix v2.346
  2. Rapport fait à 17:27:00,03, 08/09/2008
  3. Executé à partir de C:\Documents and Settings\Tony67\Bureau\SmitfraudFix
  4. OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
  5. Le type du système de fichiers est NTFS
  6. Fix executé en mode normal
  7. »»»»»»»»»»»»»»»»»»»»»»»» Process
  8. C:\WINDOWS\System32\smss.exe
  9. C:\WINDOWS\system32\winlogon.exe
  10. C:\WINDOWS\system32\services.exe
  11. C:\WINDOWS\system32\lsass.exe
  12. C:\WINDOWS\system32\svchost.exe
  13. C:\WINDOWS\System32\svchost.exe
  14. C:\WINDOWS\system32\svchost.exe
  15. C:\WINDOWS\system32\spoolsv.exe
  16. C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
  17. C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  18. C:\Program Files\G DATA AntiVirus\AVK\AVKService.exe
  19. C:\Program Files\G DATA AntiVirus\AVK\AVKWCtl.exe
  20. C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
  21. C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
  22. C:\WINDOWS\system32\nvsvc32.exe
  23. C:\WINDOWS\system32\PnkBstrA.exe
  24. C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
  25. C:\WINDOWS\system32\svchost.exe
  26. C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
  27. C:\WINDOWS\system32\wscntfy.exe
  28. C:\WINDOWS\Explorer.EXE
  29. C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
  30. C:\Program Files\D-Link\D-Link Wireless N DWA-140\AirNCFG.exe
  31. C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
  32. C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
  33. C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
  34. C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
  35. C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
  36. C:\Program Files\Logitech\QuickCam\Quickcam.exe
  37. C:\Program Files\Analog Devices\Core\smax4pnp.exe
  38. C:\Program Files\G DATA AntiVirus\AVKTray\AVKTray.exe
  39. C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
  40. C:\Program Files\iTunes\iTunesHelper.exe
  41. C:\WINDOWS\system32\RUNDLL32.EXE
  42. C:\Program Files\Echovoice\Gamer Statistics\G15 Echovoice Gamer Statistics.exe
  43. C:\WINDOWS\system32\ctfmon.exe
  44. C:\program files\steam\steam.exe
  45. C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
  46. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
  47. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
  48. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
  49. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
  50. C:\Program Files\iPod\bin\iPodService.exe
  51. C:\Program Files\Mozilla Firefox\firefox.exe
  52. C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
  53. C:\WINDOWS\system32\rundll32.exe
  54. C:\WINDOWS\system32\cmd.exe
  55. »»»»»»»»»»»»»»»»»»»»»»»» hosts
  56. »»»»»»»»»»»»»»»»»»»»»»»» C:\
  57. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
  58. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
  59. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
  60. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
  61. »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
  62. »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Tony67
  63. »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Tony67\Application Data
  64. »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
  65. »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\Tony67\Favoris
  66. »»»»»»»»»»»»»»»»»»»»»»»» Bureau
  67. »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
  68. »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
  69. »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
  70. »»»»»»»»»»»»»»»»»»»»»»»» IEDFix
  71. !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
  72. IEDFix
  73. Credits: Malware Analysis & Diagnostic
  74. Code: S!Ri
  75. »»»»»»»»»»»»»»»»»»»»»»»» VACFix
  76. !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
  77. VACFix
  78. Credits: Malware Analysis & Diagnostic
  79. Code: S!Ri
  80. »»»»»»»»»»»»»»»»»»»»»»»» 404Fix
  81. !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
  82. 404Fix
  83. Credits: Malware Analysis & Diagnostic
  84. Code: S!Ri
  85. »»»»»»»»»»»»»»»»»»»»»»»» AntiXPVSTFix
  86. !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
  87. AntiXPVSTFix
  88. Credits: Malware Analysis & Diagnostic
  89. Code: S!Ri
  90. »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
  91. !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
  92. SrchSTS.exe by S!Ri
  93. Search SharedTaskScheduler's .dll
  94. »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
  95. !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
  96. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
  97. "AppInit_DLLs"="vonhhn.dll"
  98. »»»»»»»»»»»»»»»»»»»»»»»» Winlogon
  99. !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
  100. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
  101. "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
  102. "System"=""
  103. »»»»»»»»»»»»»»»»»»»»»»»» RK
  104. »»»»»»»»»»»»»»»»»»»»»»»» DNS
  105. Description: D-Link DWA-140 RangeBooster N USB Adapter - Miniport d'ordonnancement de paquets
  106. DNS Server Search Order: 192.168.1.1
  107. HKLM\SYSTEM\CCS\Services\Tcpip\..\{E513B405-6CD0-4548-853B-973BCB7E723A}: DhcpNameServer=192.168.1.1
  108. HKLM\SYSTEM\CS1\Services\Tcpip\..\{E513B405-6CD0-4548-853B-973BCB7E723A}: DhcpNameServer=192.168.1.1
  109. HKLM\SYSTEM\CS2\Services\Tcpip\..\{E513B405-6CD0-4548-853B-973BCB7E723A}: DhcpNameServer=192.168.1.1
  110. HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
  111. HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
  112. HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
  113. »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
  114. »»»»»»»»»»»»»»»»»»»»»»»» Fin

Répondre à Tony67

Bonjour,

Télécharge puis installe Hijackthis (Trend Micro)
Poste ensuite un rapport dans ta prochaine réponse.
AIDE : Comment utiliser Hijackthis v2.0.2

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Voila le rapport Hijack

Code :
  1. Logfile of Trend Micro HijackThis v2.0.2
  2. Scan saved at 19:51: VIRUS ALERT!, on 08/09/2008
  3. Platform: Windows XP SP2 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
  5. Boot mode: Normal
  6. Running processes:
  7. C:\WINDOWS\System32\smss.exe
  8. C:\WINDOWS\system32\winlogon.exe
  9. C:\WINDOWS\system32\services.exe
  10. C:\WINDOWS\system32\lsass.exe
  11. C:\WINDOWS\system32\svchost.exe
  12. C:\WINDOWS\System32\svchost.exe
  13. C:\WINDOWS\system32\svchost.exe
  14. C:\WINDOWS\system32\spoolsv.exe
  15. C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
  16. C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  17. C:\Program Files\G DATA AntiVirus\AVK\AVKService.exe
  18. C:\Program Files\G DATA AntiVirus\AVK\AVKWCtl.exe
  19. C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
  20. C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
  21. C:\WINDOWS\system32\nvsvc32.exe
  22. C:\WINDOWS\system32\PnkBstrA.exe
  23. C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
  24. C:\WINDOWS\system32\svchost.exe
  25. C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
  26. C:\WINDOWS\system32\wscntfy.exe
  27. C:\WINDOWS\Explorer.EXE
  28. C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
  29. C:\Program Files\D-Link\D-Link Wireless N DWA-140\AirNCFG.exe
  30. C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
  31. C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
  32. C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
  33. C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
  34. C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
  35. C:\Program Files\Logitech\QuickCam\Quickcam.exe
  36. C:\Program Files\Analog Devices\Core\smax4pnp.exe
  37. C:\Program Files\G DATA AntiVirus\AVKTray\AVKTray.exe
  38. C:\Program Files\iTunes\iTunesHelper.exe
  39. C:\WINDOWS\system32\RUNDLL32.EXE
  40. C:\Program Files\Echovoice\Gamer Statistics\G15 Echovoice Gamer Statistics.exe
  41. C:\WINDOWS\system32\ctfmon.exe
  42. C:\program files\steam\steam.exe
  43. C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
  44. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
  45. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
  46. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
  47. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
  48. C:\Program Files\iPod\bin\iPodService.exe
  49. C:\Program Files\Mozilla Firefox\firefox.exe
  50. C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
  51. C:\WINDOWS\system32\rundll32.exe
  52. C:\Program Files\Windows Media Player\wmplayer.exe
  53. C:\Documents and Settings\Tony67\Bureau\HiJackThis.exe
  54. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  55. O3 - Toolbar: (no name) - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file)
  56. O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
  57. O4 - HKLM\..\Run: [D-Link D-Link Wireless N DWA-140] C:\Program Files\D-Link\D-Link Wireless N DWA-140\AirNCFG.exe
  58. O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
  59. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
  60. O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
  61. O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
  62. O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
  63. O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
  64. O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
  65. O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
  66. O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
  67. O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
  68. O4 - HKLM\..\Run: [AVKTray] "C:\Program Files\G DATA AntiVirus\AVKTray\AVKTray.exe"
  69. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
  70. O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
  71. O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
  72. O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
  73. O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
  74. O4 - HKLM\..\Run: [Echovoice Gamer Statistics] C:\Program Files\Echovoice\Gamer Statistics\G15 Echovoice Gamer Statistics.exe
  75. O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
  76. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
  77. O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
  78. O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
  79. O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
  80. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
  81. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
  82. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
  83. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
  84. O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
  85. O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
  86. O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
  87. O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
  88. O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
  89. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
  90. O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
  91. O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
  92. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  93. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  94. O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
  95. O20 - AppInit_DLLs: vonhhn.dll
  96. O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
  97. O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
  98. O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  99. O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
  100. O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Program Files\G DATA AntiVirus\AVK\AVKService.exe
  101. O23 - Service: Gardien d'AntiVirus (AVKWCtl) - G DATA Software AG - C:\Program Files\G DATA AntiVirus\AVK\AVKWCtl.exe
  102. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
  103. O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
  104. O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
  105. O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
  106. O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
  107. O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
  108. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  109. O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
  110. O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
  111. O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
  112. O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm
  113. --
  114. End of file - 8804 bytes

Répondre à Tony67

Re,

Désactive tes protections résidentes (antivirus, Spybot-S&D, etc.) !

  • Télécharge ComboFix (sUBs) sur ton Bureau.
  • Double clique sur ComboFix.exe (le .exe n'est pas forcément visible) afin de le lancer.
  • Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\combofix.txt*) dans ta prochaine réponse.


AIDE : Un guide et un tutoriel sur l'utilisation de ComboFix
* le nom de la partition peut changer

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Tous a l'air d'etre redevenue normalement :) mes disques durs sont revenus , le virus alert en bas a droite a disparue et mes raccourcis sont tous revenus :)

Le rapport :

Code :
  1. ComboFix 08-09-05.09 - Tony67 2008-09-08 23:21:47.1 - NTFSx86
  2. Microsoft Windows XP Professionnel  5.1.2600.2.1252.1.1036.18.764 [GMT 2:00]
  3. Endroit: C:\Documents and Settings\Tony67\Bureau\ComboFix.exe
  4. * Création d'un nouveau point de restauration
  5. * Resident AV is active
  6. [color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
  7. .
  8. ((((((((((((((((((((((((((((((((((((  Autres suppressions  ))))))))))))))))))))))))))))))))))))))))))))))))
  9. .
  10. C:\WINDOWS\edfk.exe
  11. C:\WINDOWS\system32\ddcBUnmJ.dll
  12. C:\WINDOWS\system32\ffgttx.dll
  13. C:\WINDOWS\system32\iSBbdJlm.ini
  14. C:\WINDOWS\system32\iSBbdJlm.ini2
  15. C:\WINDOWS\system32\jkkKebYP.dll
  16. C:\WINDOWS\system32\mlJdbBSi.dll
  17. C:\WINDOWS\system32\nghlrhrh.dll
  18. C:\WINDOWS\system32\njqlvdty.dll
  19. C:\WINDOWS\system32\novcmweq.dll
  20. C:\WINDOWS\system32\oruoikne.dll
  21. C:\WINDOWS\system32\qewmcvon.ini
  22. C:\WINDOWS\system32\vonhhn.dll
  23. C:\WINDOWS\system32\ytdvlqjn.ini
  24. .
  25. (((((((((((((((((((((((((((((  Fichiers cr‚‚s 2008-08-08 to 2008-09-08  ))))))))))))))))))))))))))))))))))))
  26. .
  27. 2008-09-07 21:43 . 2008-09-08 17:27    4,776    --a------    C:\WINDOWS\system32\tmp.reg
  28. 2008-09-07 20:39 . 2008-09-07 20:43    <REP>    d--------    C:\WINDOWS\privacy_danger(2)
  29. 2008-09-07 20:12 . 2008-09-07 16:12    139,264    --a------    C:\WINDOWS\mqgldfvo.exe
  30. 2008-09-07 03:50 . 2008-09-07 03:51    <REP>    d--------    C:\Program Files\PMFC
  31. 2008-09-07 03:50 . 2008-09-07 03:50    <REP>    d--------    C:\Documents and Settings\Tony67\Application Data\Mc & RENOX
  32. 2008-09-04 19:48 . 2008-09-04 20:04    <REP>    d--------    C:\WINDOWS\system32\CatRoot_bak
  33. 2008-08-31 15:28 . 2008-08-31 15:28    268    --ah-----    C:\sqmdata02.sqm
  34. 2008-08-31 15:28 . 2008-08-31 15:28    244    --ah-----    C:\sqmnoopt02.sqm
  35. 2008-08-20 14:42 . 2008-08-20 14:42    <REP>    d--------    C:\WINDOWS\system32\URTTEMP
  36. 2008-08-20 14:40 . 2008-08-20 14:40    669,184    --a------    C:\WINDOWS\system32\pbsvc.exe
  37. 2008-08-20 14:02 . 2008-08-20 14:04    <REP>    d--------    C:\Program Files\DAEMON Tools Lite
  38. 2008-08-20 13:56 . 2008-08-20 13:56    <REP>    d--------    C:\Documents and Settings\Tony67\Application Data\DAEMON Tools
  39. 2008-08-20 12:22 . 2008-08-20 14:13    <REP>    d--------    C:\Program Files\Alcohol Soft
  40. 2008-08-20 12:16 . 2008-08-20 13:56    717,296    --a------    C:\WINDOWS\system32\drivers\sptd.sys
  41. 2008-08-16 14:27 . 2008-08-16 14:27    <REP>    d--------    C:\Documents and Settings\All Users\Application Data\Trymedia
  42. 2008-08-16 13:38 . 2007-10-12 15:14    3,734,536    --a------    C:\WINDOWS\system32\d3dx9_36.dll
  43. 2008-08-16 13:38 . 2007-07-19 18:14    3,727,720    --a------    C:\WINDOWS\system32\d3dx9_35.dll
  44. 2008-08-16 13:38 . 2007-10-12 15:14    1,374,232    --a------    C:\WINDOWS\system32\D3DCompiler_36.dll
  45. 2008-08-16 13:38 . 2007-07-19 18:14    1,358,192    --a------    C:\WINDOWS\system32\D3DCompiler_35.dll
  46. 2008-08-16 13:38 . 2007-10-02 09:56    444,776    --a------    C:\WINDOWS\system32\d3dx10_36.dll
  47. 2008-08-16 13:38 . 2007-07-19 18:14    444,776    --a------    C:\WINDOWS\system32\d3dx10_35.dll
  48. 2008-08-16 13:38 . 2007-10-22 03:39    267,272    --a------    C:\WINDOWS\system32\xactengine2_10.dll
  49. 2008-08-16 13:38 . 2007-07-20 00:57    267,112    --a------    C:\WINDOWS\system32\xactengine2_9.dll
  50. 2008-08-16 13:30 . 2008-08-16 13:30    <REP>    d--------    C:\Program Files\Ubisoft
  51. 2008-08-16 01:08 . 2008-08-16 01:08    <REP>    d--------    C:\Program Files\BestGameEver
  52. 2008-08-15 20:09 . 2008-08-31 02:05    <REP>    d--------    C:\Documents and Settings\Tony67\Application Data\Azureus
  53. 2008-08-15 20:09 . 2008-08-15 20:09    <REP>    d--------    C:\Documents and Settings\All Users\Application Data\Azureus
  54. 2008-08-15 20:07 . 2008-08-15 20:08    <REP>    d--------    C:\Program Files\Vuze
  55. 2008-08-08 01:18 . 2008-08-08 01:18    <REP>    d--------    C:\Documents and Settings\Tony67\data
  56. .
  57. ((((((((((((((((((((((((((((((((((  Compte-rendu de Find3M  ))))))))))))))))))))))))))))))))))))))))))))))))
  58. .
  59. 2008-09-08 21:36    ---------    d-----w    C:\Program Files\Steam
  60. 2008-09-07 22:24    ---------    d-----w    C:\Documents and Settings\Tony67\Application Data\LimeWire
  61. 2008-09-07 20:20    ---------    d-----w    C:\Documents and Settings\Tony67\Application Data\teamspeak2
  62. 2008-09-04 20:32    ---------    d-----w    C:\Program Files\Messenger Plus! Live
  63. 2008-08-31 22:08    ---------    d-----w    C:\Program Files\DkZ Studio
  64. 2008-08-30 12:31    ---------    d-----w    C:\Program Files\Warcraft III
  65. 2008-08-29 11:15    ---------    d-----w    C:\Program Files\World of Warcraft
  66. 2008-08-22 14:34    2,829    ----a-w    C:\WINDOWS\War3Unin.pif
  67. 2008-08-22 14:34    139,264    ----a-w    C:\WINDOWS\War3Unin.exe
  68. 2008-08-20 12:55    ---------    d-----w    C:\Program Files\eMule
  69. 2008-08-20 12:41    22,328    ----a-w    C:\WINDOWS\system32\drivers\PnkBstrK.sys
  70. 2008-08-20 12:41    22,328    ----a-w    C:\Documents and Settings\Tony67\Application Data\PnkBstrK.sys
  71. 2008-08-20 12:40    66,872    ----a-w    C:\WINDOWS\system32\PnkBstrA.exe
  72. 2008-08-20 12:40    103,736    ----a-w    C:\WINDOWS\system32\PnkBstrB.exe
  73. 2008-08-20 12:32    ---------    d-----w    C:\Program Files\Electronic Arts
  74. 2008-08-17 11:17    ---------    d--h--w    C:\Program Files\InstallShield Installation Information
  75. 2008-08-14 12:15    ---------    d-----w    C:\Documents and Settings\All Users\Application Data\Sony Ericsson
  76. 2008-08-14 12:14    ---------    d-----w    C:\Program Files\Sony Ericsson
  77. 2008-08-06 17:10    ---------    d-----w    C:\Documents and Settings\Tony67\Application Data\SEGA
  78. 2008-08-06 17:00    ---------    d-----w    C:\Program Files\SEGA
  79. 2008-08-06 11:40    271,360    ----a-w    C:\WINDOWS\system32\drivers\atksgt.sys
  80. 2008-08-06 11:40    18,048    ----a-w    C:\WINDOWS\system32\drivers\lirsgt.sys
  81. 2008-08-06 11:27    ---------    d-----w    C:\Program Files\PENDULO Studios
  82. 2008-08-05 22:02    ---------    d-----w    C:\Program Files\PokerStars
  83. 2008-08-05 20:00    ---------    d-----w    C:\Program Files\Echovoice
  84. 2008-08-04 23:40    ---------    d-----w    C:\Program Files\WowCartographe
  85. 2008-08-02 23:57    ---------    d-----w    C:\Program Files\SopCast
  86. 2008-08-02 20:12    ---------    d-----w    C:\Program Files\Sun
  87. 2008-08-02 20:12    ---------    d-----w    C:\Program Files\Java
  88. 2008-07-18 21:40    ---------    d-----w    C:\Program Files\Avanquest update
  89. 2008-07-18 21:40    ---------    d-----w    C:\Documents and Settings\Tony67\Application Data\Sony
  90. 2008-07-18 21:40    ---------    d-----w    C:\Documents and Settings\All Users\Application Data\Sony
  91. 2008-07-18 21:22    ---------    d-----w    C:\Documents and Settings\All Users\Application Data\BVRP Software
  92. 2008-07-18 20:10    94,920    ----a-w    C:\WINDOWS\system32\cdm.dll
  93. 2008-07-18 20:10    53,448    ----a-w    C:\WINDOWS\system32\wuauclt.exe
  94. 2008-07-18 20:10    45,768    ----a-w    C:\WINDOWS\system32\wups2.dll
  95. 2008-07-18 20:10    36,552    ----a-w    C:\WINDOWS\system32\wups.dll
  96. 2008-07-18 20:09    563,912    ----a-w    C:\WINDOWS\system32\wuapi.dll
  97. 2008-07-18 20:09    325,832    ----a-w    C:\WINDOWS\system32\wucltui.dll
  98. 2008-07-18 20:09    205,000    ----a-w    C:\WINDOWS\system32\wuweb.dll
  99. 2008-07-18 20:09    1,811,656    ----a-w    C:\WINDOWS\system32\wuaueng.dll
  100. 2008-07-18 20:07    270,880    ----a-w    C:\WINDOWS\system32\mucltui.dll
  101. 2008-07-18 20:07    210,976    ----a-w    C:\WINDOWS\system32\muweb.dll
  102. 2008-07-18 14:49    ---------    d-----w    C:\Program Files\Fichiers communs\Adobe
  103. 2008-07-18 14:49    ---------    d-----w    C:\Documents and Settings\Tony67\Application Data\InterTrust
  104. 2008-07-18 14:48    ---------    d-----w    C:\Program Files\Fichiers communs\LightScribe
  105. 2008-07-18 14:47    ---------    d-----w    C:\Program Files\Ahead
  106. 2008-07-18 14:46    ---------    d-----w    C:\Program Files\Fichiers communs\Ahead
  107. 2008-07-18 14:45    ---------    d-----w    C:\Program Files\CyberLink DVD Solution
  108. 2008-07-17 23:47    ---------    d-----w    C:\Documents and Settings\Tony67\Application Data\Command & Conquer 3 Les guerres du Tiberium
  109. 2008-07-17 07:13    ---------    d-----w    C:\Documents and Settings\All Users\Application Data\nView_Profiles
  110. 2008-07-17 07:12    ---------    d-----w    C:\Program Files\ma-config.com
  111. 2008-07-17 07:12    ---------    d-----w    C:\Documents and Settings\All Users\Application Data\ma-config.com
  112. 2008-07-16 01:07    ---------    d-----w    C:\Program Files\Peter
  113. 2008-07-15 23:17    107,888    ----a-w    C:\WINDOWS\system32\CmdLineExt.dll
  114. 2008-07-15 20:54    ---------    d--h--r    C:\Documents and Settings\Tony67\Application Data\SecuROM
  115. 2008-07-15 12:28    ---------    d-----w    C:\Program Files\VirtualDJ
  116. 2008-07-14 12:49    ---------    d-----w    C:\Program Files\SystemRequirementsLab
  117. 2008-07-14 12:49    ---------    d-----w    C:\Documents and Settings\Tony67\Application Data\SystemRequirementsLab
  118. 2008-07-14 10:21    ---------    d-----w    C:\Program Files\Activision
  119. 2008-07-14 00:39    ---------    d-----w    C:\Program Files\Sleepy
  120. 2008-07-10 00:26    ---------    d-----w    C:\Program Files\Realtek
  121. 2008-07-10 00:19    ---------    d-----w    C:\Program Files\Intel
  122. 2008-07-08 18:12    ---------    d-----w    C:\Program Files\Fichiers communs\logishrd
  123. 2008-07-08 11:53    ---------    d-----w    C:\Program Files\Trend Micro
  124. 2008-07-07 20:31    253,952    ----a-w    C:\WINDOWS\system32\es.dll
  125. 2008-06-24 16:23    74,240    ----a-w    C:\WINDOWS\system32\mscms.dll
  126. 2008-06-23 15:40    663,552    ----a-w    C:\WINDOWS\system32\wininet.dll
  127. 2008-06-20 17:41    247,808    ----a-w    C:\WINDOWS\system32\mswsock.dll
  128. 2008-06-18 15:52    354,560    ----a-w    C:\WINDOWS\system32\TuneUpDefragService.exe
  129. 2004-10-01 13:00    40,960    ----a-w    C:\Program Files\Uninstall_CDS.exe
  130. .
  131. (((((((((((((((((((((((((((((((((  Point de chargement Reg  )))))))))))))))))))))))))))))))))))))))))))))))))
  132. .
  133. .
  134. *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s
  135. REGEDIT4
  136. [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  137. "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2006-03-02 15360]
  138. "Steam"="c:\program files\steam\steam.exe" [2008-07-02 1271032]
  139. "Sony Ericsson PC Suite"="C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" [2008-02-20 360448]
  140. "AlcoholAutomount"="C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" [2007-12-22 222080]
  141. [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
  142. "ANIWZCS2Service"="C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2007-01-19 49152]
  143. "D-Link D-Link Wireless N DWA-140"="C:\Program Files\D-Link\D-Link Wireless N DWA-140\AirNCFG.exe" [2007-03-14 1388544]
  144. "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]
  145. "NvCplDaemon"="C:\WINDOWS\system32\NvCpl.dll" [2008-05-16 13529088]
  146. "Launch LCDMon"="C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe" [2007-07-18 1687824]
  147. "Launch LGDCore"="C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" [2007-07-18 2094352]
  148. "LogitechCommunicationsManager"="C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2007-10-25 563984]
  149. "LogitechQuickCamRibbon"="C:\Program Files\Logitech\QuickCam\Quickcam.exe" [2007-10-25 2178832]
  150. "SoundMAXPnP"="C:\Program Files\Analog Devices\Core\smax4pnp.exe" [2005-05-20 925696]
  151. "AVKTray"="C:\Program Files\G DATA AntiVirus\AVKTray\AVKTray.exe" [2008-02-21 607816]
  152. "Adobe Reader Speed Launcher"="C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
  153. "QuickTime Task"="C:\Program Files\QuickTime\QTTask.exe" [2008-05-27 413696]
  154. "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2008-06-02 267048]
  155. "NvMediaCenter"="C:\WINDOWS\system32\NvMcTray.dll" [2008-05-16 86016]
  156. "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 155648]
  157. "Echovoice Gamer Statistics"="C:\Program Files\Echovoice\Gamer Statistics\G15 Echovoice Gamer Statistics.exe" [2006-11-28 53248]
  158. "nwiz"="nwiz.exe" [2008-05-16 C:\WINDOWS\system32\nwiz.exe]
  159. "High Definition Audio Property Page Shortcut"="HDAShCut.exe" [2004-10-27 C:\WINDOWS\system32\HdAShCut.exe]
  160. [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
  161. "CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2006-03-02 15360]
  162. [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
  163. "AppInit_DLLs"=vonhhn.dll
  164. [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
  165. "vidc.yv12"= yv12vfw.dll
  166. [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
  167. "%windir%\\system32\\sessmgr.exe"=
  168. "C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
  169. "C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
  170. "C:\\Program Files\\iTunes\\iTunes.exe"=
  171. "C:\\Program Files\\eMule\\emule.exe"=
  172. "C:\\Program Files\\World of Warcraft\\Repair.exe"=
  173. "C:\\Program Files\\Steam\\SteamApps\\uboys9\\counter-strike source\\hl2.exe"=
  174. "C:\\Program Files\\LimeWire\\LimeWire.exe"=
  175. "C:\\Program Files\\Warcraft III\\Warcraft III.exe"=
  176. "C:\\WINDOWS\\system32\\PnkBstrA.exe"=
  177. "C:\\WINDOWS\\system32\\PnkBstrB.exe"=
  178. "C:\\Program Files\\Electronic Arts\\Command & Conquer 3\\RetailExe\\1.0\\cnc3game.dat"=
  179. "C:\\Program Files\\Electronic Arts\\Command & Conquer 3\\RetailExe\\1.9\\cnc3game.dat"=
  180. "C:\\Program Files\\Sony Ericsson\\Sony Ericsson Media Manager 1.0\\MediaManager.exe"=
  181. "C:\\WINDOWS\\system32\\dpvsetup.exe"=
  182. "C:\\Program Files\\SopCast\\adv\\SopAdver.exe"=
  183. "C:\\Program Files\\SopCast\\SopCast.exe"=
  184. "C:\\Program Files\\KONAMI\\Pro Evolution Soccer 6\\PES6.exe"=
  185. "C:\\Program Files\\Steam\\Steam.exe"=
  186. "C:\\Program Files\\Sony Ericsson\\Update Service\\Update Service.exe"=
  187. "C:\\Program Files\\Vuze\\Azureus.exe"=
  188. "C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\Crysis.exe"=
  189. "C:\\Program Files\\Electronic Arts\\Crytek\\Crysis\\Bin32\\CrysisDedicatedServer.exe"=
  190. R2 AVKProxy;G DATA AntiVirus Proxy;C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe [2008-02-19 718408]
  191. R2 AVKService;AVK Service;C:\Program Files\G DATA AntiVirus\AVK\AVKService.exe [2008-02-07 427592]
  192. R2 AVKWCtl;Gardien d'AntiVirus;C:\Program Files\G DATA AntiVirus\AVK\AVKWCtl.exe [2008-02-05 1127816]
  193. R2 GDTdiInterceptor;GDTdiInterceptor;C:\WINDOWS\system32\drivers\GDTdiIcpt.sys [2008-06-18 41928]
  194. R2 UxTuneUp;TuneUp Extension de thème;C:\WINDOWS\System32\svchost.exe [2006-03-02 14336]
  195. R3 GDMnIcpt;GDMnIcpt;C:\WINDOWS\system32\drivers\MiniIcpt.sys [2008-06-18 46536]
  196. R3 HookCentre;HookCentre;C:\WINDOWS\system32\drivers\HookCentre.sys [2008-06-18 32200]
  197. R3 rt2870;Ralink 802.11n USB Wireless LAN Card Driver;C:\WINDOWS\system32\DRIVERS\rt2870.sys [2007-03-13 476416]
  198. S3 TuneUp.Defrag;TuneUp Drive Defrag Service;C:\WINDOWS\System32\TuneUpDefragService.exe [2008-06-18 354560]
  199. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost  - NetSvcs
  200. UxTuneUp
  201. .
  202. Contenu du dossier 'Scheduled Tasks/Tƒches planifi‚es'
  203. .
  204. - - - - ORPHANS REMOVED - - - -
  205. BHO-{84e55885-5a76-4aa0-b170-8548e355ee4e} - C:\WINDOWS\system32\vonhhn.dll
  206. BHO-{8E509EF7-6209-4A5C-A145-22F514F51C4F} - C:\WINDOWS\system32\jkkKebYP.dll
  207. BHO-{E99B22C0-B10E-4F7D-B844-49A69E98CB33} - C:\WINDOWS\system32\mlJdbBSi.dll
  208. HKLM-Run-88a7e1c5 - C:\WINDOWS\system32\novcmweq.dll
  209. ShellExecuteHooks-{8E509EF7-6209-4A5C-A145-22F514F51C4F} - C:\WINDOWS\system32\jkkKebYP.dll
  210. .
  211. ------- Supplementary Scan -------
  212. .
  213. FireFox -: Profile - C:\Documents and Settings\Tony67\Application Data\Mozilla\Firefox\Profiles\cx1i09jy.default\
  214. FireFox -: prefs.js - STARTUP.HOMEPAGE - hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr:official
  215. FF -: plugin - C:\Documents and Settings\Tony67\Application Data\Mozilla\Firefox\Profiles\cx1i09jy.default\extensions\{bb628310-0ab7-11db-9cd8-0800200c9a66}\plugins\nphardwaredetection.dll
  216. FF -: plugin - C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll
  217. FF -: plugin - C:\Program Files\ma-config.com\nphardwaredetection.dll
  218. .
  219. **************************************************************************
  220. catchme 0.3.1361 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
  221. Rootkit scan 2008-09-08 23:35:55
  222. Windows 5.1.2600 Service Pack 2 NTFS
  223. Balayage processus cach‚s ...
  224. Balayage cach‚ autostart entries ...
  225. Balayage des fichiers cach‚s ...
  226. Scan termin‚ avec succŠs
  227. Les fichiers cach‚s: 0
  228. **************************************************************************
  229. .
  230. ------------------------ Other Running Processes ------------------------
  231. .
  232. C:\Program Files\Fichiers communs\logishrd\LVMVFM\LVPrcSrv.exe
  233. C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  234. C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
  235. C:\Program Files\Fichiers communs\logishrd\LVCOMSER\LVComSer.exe
  236. C:\WINDOWS\system32\nvsvc32.exe
  237. C:\WINDOWS\system32\PnkBstrA.exe
  238. C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
  239. C:\Program Files\Fichiers communs\logishrd\LVCOMSER\LVComSer.exe
  240. C:\WINDOWS\system32\rundll32.exe
  241. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
  242. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
  243. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
  244. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
  245. C:\Program Files\iPod\bin\iPodService.exe
  246. C:\Program Files\Fichiers communs\logishrd\LQCVFX\COCIManager.exe
  247. .
  248. **************************************************************************
  249. .
  250. Temps d'accomplissement: 2008-09-08 23:41:28 - machine was rebooted
  251. ComboFix-quarantined-files.txt  2008-09-08 21:41:20
  252. Pre-Run: 7,599,235,072 octets libres
  253. Post-Run: 7,603,224,576 octets libres
  254. 253    --- E O F ---    2008-08-22 01:01:58

Répondre à Tony67

Re,

Télécharge MalwareByte's Anti-Malware sur ton Bureau.
Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.

Une fois l'installation et la mise à jour effectuées, redémarre en mode sans échec.
AIDE : Redémarrer en mode sans échec

  • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche, clic sur"Rechercher".
  • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :

-- si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
-- si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau afin de le poster dans ta prochaine réponse.
REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.

AIDE : Tuto en images sur MBAM

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Hello,

desoler du retard , voila le rapport

Code :
  1. Malwarebytes' Anti-Malware 1.27
  2. Version de la base de données: 1127
  3. Windows 5.1.2600 Service Pack 2
  4. 09/09/2008 23:05:25
  5. mbam-log-2008-09-09 (23-05-25).txt
  6. Type de recherche: Examen complet (C:\|D:\|)
  7. Eléments examinés: 195715
  8. Temps écoulé: 4 hour(s), 3 minute(s), 15 second(s)
  9. Processus mémoire infecté(s): 0
  10. Module(s) mémoire infecté(s): 0
  11. Clé(s) du Registre infectée(s): 0
  12. Valeur(s) du Registre infectée(s): 0
  13. Elément(s) de données du Registre infecté(s): 0
  14. Dossier(s) infecté(s): 0
  15. Fichier(s) infecté(s): 23
  16. Processus mémoire infecté(s):
  17. (Aucun élément nuisible détecté)
  18. Module(s) mémoire infecté(s):
  19. (Aucun élément nuisible détecté)
  20. Clé(s) du Registre infectée(s):
  21. (Aucun élément nuisible détecté)
  22. Valeur(s) du Registre infectée(s):
  23. (Aucun élément nuisible détecté)
  24. Elément(s) de données du Registre infecté(s):
  25. (Aucun élément nuisible détecté)
  26. Dossier(s) infecté(s):
  27. (Aucun élément nuisible détecté)
  28. Fichier(s) infecté(s):
  29. C:\Documents and Settings\Tony67\Mes documents\emule\Incoming\Win RAR 3.2 + Crack\CORE10k.EXE (Trojan.Agent) -> Quarantined and deleted successfully.
  30. C:\QooBox\Quarantine\C\WINDOWS\system32\ddcBUnmJ.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
  31. C:\QooBox\Quarantine\C\WINDOWS\system32\ffgttx.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
  32. C:\QooBox\Quarantine\C\WINDOWS\system32\jkkKebYP.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
  33. C:\QooBox\Quarantine\C\WINDOWS\system32\mlJdbBSi.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
  34. C:\QooBox\Quarantine\C\WINDOWS\system32\nghlrhrh.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
  35. C:\QooBox\Quarantine\C\WINDOWS\system32\njqlvdty.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
  36. C:\QooBox\Quarantine\C\WINDOWS\system32\novcmweq.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
  37. C:\QooBox\Quarantine\C\WINDOWS\system32\oruoikne.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
  38. C:\QooBox\Quarantine\C\WINDOWS\system32\vonhhn.dll.vir (Trojan.Vundo) -> Quarantined and deleted successfully.
  39. C:\System Volume Information\_restore{CF12ECA1-43FF-438A-BF08-CC29C2D6FCF7}\RP102\A0023090.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
  40. C:\System Volume Information\_restore{CF12ECA1-43FF-438A-BF08-CC29C2D6FCF7}\RP102\A0023092.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
  41. C:\System Volume Information\_restore{CF12ECA1-43FF-438A-BF08-CC29C2D6FCF7}\RP102\A0023093.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
  42. C:\System Volume Information\_restore{CF12ECA1-43FF-438A-BF08-CC29C2D6FCF7}\RP104\A0023185.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
  43. C:\System Volume Information\_restore{CF12ECA1-43FF-438A-BF08-CC29C2D6FCF7}\RP104\A0023186.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
  44. C:\System Volume Information\_restore{CF12ECA1-43FF-438A-BF08-CC29C2D6FCF7}\RP104\A0023187.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
  45. C:\System Volume Information\_restore{CF12ECA1-43FF-438A-BF08-CC29C2D6FCF7}\RP104\A0023188.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
  46. C:\System Volume Information\_restore{CF12ECA1-43FF-438A-BF08-CC29C2D6FCF7}\RP104\A0023189.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
  47. C:\System Volume Information\_restore{CF12ECA1-43FF-438A-BF08-CC29C2D6FCF7}\RP104\A0023190.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
  48. C:\System Volume Information\_restore{CF12ECA1-43FF-438A-BF08-CC29C2D6FCF7}\RP104\A0023191.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
  49. C:\System Volume Information\_restore{CF12ECA1-43FF-438A-BF08-CC29C2D6FCF7}\RP104\A0023192.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
  50. C:\System Volume Information\_restore{CF12ECA1-43FF-438A-BF08-CC29C2D6FCF7}\RP104\A0023193.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
  51. C:\WINDOWS\mqgldfvo.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Répondre à Tony67

Un nouveau rapport Hijackthis stp :)

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Voilou

Code :
  1. Logfile of Trend Micro HijackThis v2.0.2
  2. Scan saved at 18:38, on 10/09/2008
  3. Platform: Windows XP SP3 (WinNT 5.01.2600)
  4. MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
  5. Boot mode: Normal
  6. Running processes:
  7. C:\WINDOWS\System32\smss.exe
  8. C:\WINDOWS\system32\winlogon.exe
  9. C:\WINDOWS\system32\services.exe
  10. C:\WINDOWS\system32\lsass.exe
  11. C:\WINDOWS\system32\svchost.exe
  12. C:\WINDOWS\System32\svchost.exe
  13. C:\WINDOWS\system32\svchost.exe
  14. C:\WINDOWS\system32\spoolsv.exe
  15. C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
  16. C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  17. C:\Program Files\G DATA AntiVirus\AVK\AVKService.exe
  18. C:\Program Files\G DATA AntiVirus\AVK\AVKWCtl.exe
  19. C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
  20. C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
  21. C:\WINDOWS\system32\nvsvc32.exe
  22. C:\WINDOWS\system32\PnkBstrA.exe
  23. C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
  24. C:\WINDOWS\system32\svchost.exe
  25. C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
  26. C:\WINDOWS\Explorer.EXE
  27. C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
  28. C:\Program Files\D-Link\D-Link Wireless N DWA-140\AirNCFG.exe
  29. C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
  30. C:\WINDOWS\system32\wuauclt.exe
  31. C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe
  32. C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe
  33. C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
  34. C:\Program Files\Logitech\QuickCam\Quickcam.exe
  35. C:\Program Files\Analog Devices\Core\smax4pnp.exe
  36. C:\Program Files\G DATA AntiVirus\AVKTray\AVKTray.exe
  37. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDClock.exe
  38. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDCountdown.exe
  39. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDPop3.exe
  40. C:\Program Files\Logitech\GamePanel Software\LCD Manager\Applets\LCDMedia.exe
  41. C:\Program Files\iTunes\iTunesHelper.exe
  42. C:\WINDOWS\system32\RUNDLL32.EXE
  43. C:\Program Files\Echovoice\Gamer Statistics\G15 Echovoice Gamer Statistics.exe
  44. C:\WINDOWS\system32\ctfmon.exe
  45. C:\program files\steam\steam.exe
  46. C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
  47. C:\Program Files\iPod\bin\iPodService.exe
  48. C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
  49. C:\Program Files\Mozilla Firefox\firefox.exe
  50. C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
  51. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
  52. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
  53. R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
  54. R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  55. O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
  56. O3 - Toolbar: (no name) - {0124123D-61B4-456f-AF86-78C53A0790C5} - (no file)
  57. O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
  58. O4 - HKLM\..\Run: [D-Link D-Link Wireless N DWA-140] C:\Program Files\D-Link\D-Link Wireless N DWA-140\AirNCFG.exe
  59. O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
  60. O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
  61. O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
  62. O4 - HKLM\..\Run: [Launch LCDMon] "C:\Program Files\Logitech\GamePanel Software\LCD Manager\LCDMon.exe"
  63. O4 - HKLM\..\Run: [Launch LGDCore] "C:\Program Files\Logitech\GamePanel Software\G-series Software\LGDCore.exe" /SHOWHIDE
  64. O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
  65. O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
  66. O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
  67. O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
  68. O4 - HKLM\..\Run: [AVKTray] "C:\Program Files\G DATA AntiVirus\AVKTray\AVKTray.exe"
  69. O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
  70. O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
  71. O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
  72. O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
  73. O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
  74. O4 - HKLM\..\Run: [Echovoice Gamer Statistics] C:\Program Files\Echovoice\Gamer Statistics\G15 Echovoice Gamer Statistics.exe
  75. O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
  76. O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
  77. O4 - HKCU\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe" /systray /nologon
  78. O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
  79. O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
  80. O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
  81. O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
  82. O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
  83. O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
  84. O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
  85. O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
  86. O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
  87. O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
  88. O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
  89. O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  90. O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
  91. O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  92. O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  93. O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
  94. O20 - AppInit_DLLs: vonhhn.dll
  95. O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
  96. O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
  97. O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
  98. O23 - Service: G DATA AntiVirus Proxy (AVKProxy) - G DATA Software AG - C:\Program Files\Fichiers communs\G DATA\AVKProxy\AVKProxy.exe
  99. O23 - Service: AVK Service (AVKService) - G DATA Software AG - C:\Program Files\G DATA AntiVirus\AVK\AVKService.exe
  100. O23 - Service: Gardien d'AntiVirus (AVKWCtl) - G DATA Software AG - C:\Program Files\G DATA AntiVirus\AVK\AVKWCtl.exe
  101. O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
  102. O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
  103. O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
  104. O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
  105. O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
  106. O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
  107. O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  108. O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
  109. O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
  110. O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
  111. --
  112. End of file - 8953 bytes

Répondre à Tony67

Tu as encore des soucis ?

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Non tout est redevenue propre et clean :)

Merci beaucoup ton aide etait enorme et tout sa rapidement merci =)

Répondre à Tony67

Bonne continuation ;)

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark
Tom's Guide > Forum > Sécurité - Virus > Your privacy is in danger
Aller à :

Il y a 1689 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens