Pb internet et fichiers dll manquants virus

Résolu
vi55 Messages postés 22 Statut Membre -  
verni29 Messages postés 6805 Statut Contributeur sécurité -
Bonjour,
cela fait une semaine que je me bats avec mon ordi. J'ai eu 2 virus trojan et rookit, depuis au démarrage des fenetres s ouvrent en me disant que les fichiers Cmaluvone.dll et safodaru.dll sont manquants. Cela a entrainé le fait que j'ai du mal avec ma connexion internet et certains fichiers. De plus des fenêtres pub intempestves s ouvrent régulièrement malgré un réglage ne les acceptant pas.
J'ai vu que l'on pouvait faire un état du système, chose que j'ai fait et voici le résultat :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:15:53, on 25/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam\Quickcam.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\system32\ntvdm.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\barbero-tribout\Mes documents\Virginie\HijackThis.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32Info.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: {a9b771c1-e74c-5feb-c044-14af82e2a701} - {107a2e28-fa41-440c-bef5-c47e1c177b9a} - C:\WINDOWS\system32\ncvpxr.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O2 - BHO: (no name) - {f92a989c-5cf2-4dbc-945d-e34d694072af} - C:\WINDOWS\system32\dolivowa.dll (file missing)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [CPM6758204f] Rundll32.exe "c:\windows\system32\zikewapo.dll",a
O4 - HKLM\..\Run: [febahuhusi] Rundll32.exe "C:\WINDOWS\system32\safodaru.dll",s
O4 - HKLM\..\Run: [Ovivakejupecej] rundll32.exe "C:\WINDOWS\Cmaluvone.dll",e
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [febahuhusi] Rundll32.exe "C:\WINDOWS\system32\safodaru.dll",s (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2EB1E425-74DC-4DC0-A9E1-03A4C852E1F2} (CPlayFirstTriJinxControl Object) - http://games.bigfishgames.com/fr_trijinx/online/TriJinx.1.0.0.55.cab
O16 - DPF: {596B26AA-E941-4FB5-8F91-0762447578F0} (CPlayFirstdreamControl Object) - http://games.bigfishgames.com/fr_dream-chronicles/online/dream.1.0.0.17_fr.cab
O16 - DPF: {773199E3-9555-4F03-AA06-9EC5F756783A} (CPlayFirstChocolatieControl Object) - http://games.bigfishgames.com/fr_chocolatier/online/Chocolatier.1.0.0.16_fr.cab
O16 - DPF: {775879E2-7309-4619-BB02-AADE41F4B690} (CPlayFirstdreamControl Object) - http://m.boonty.com/webgames/DreamChronicles/dreamweb.1.0.0.9.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {935F9B04-0C7B-4454-A391-348C54AD7ADD} (Jolly Bear Games Player) - http://games.bigfishgames.com/fr_bigcityadventuresa/online/JBGamePlayer.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://jeux-a-telecharger.fr.pogo.com/online2/pogo/zuma/popcaploader_v10.cab
O20 - AppInit_DLLs: ncvpxr.dll c:\windows\system32\zikewapo.dll c:\windows\system32\terobila.dll,C:\WINDOWS\system32\yavafike.dll
O20 - Winlogon Notify: __c0096A42 - C:\WINDOWS\system32\__c0096A42.dat (file missing)
O21 - SSODL: SSODL - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\zikewapo.dll
O22 - SharedTaskScheduler: STS - {EC43E3FD-5C60-46a6-97D7-E0B85DBDD6C4} - c:\windows\system32\zikewapo.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

--
End of file - 9155 bytes

quelqu un pourra t il m'aider car cela fait déjà 2 fois que je formate le disque dur et perds à chaque fois des données.
Merci par avance et bonne soirée.
Vi55
Configuration: Windows XP
Firefox 3.0.7

33 réponses

  • 1
  • 2
Résumé de la discussion

Une infection informatique complexe avec des trojans et un rootkit provoque au démarrage des alertes indiquant des DLL manquantes (Cmaluvone.dll et safodaru.dll), compromettant la connexion Internet et certains fichiers. Plusieurs mesures de décontamination ont été proposées, notamment l’analyse avec RSIT et Combofix, puis MalwareBytes, la mise à jour d’outils Java et Acrobat, et la désactivation temporaire des protections pour certaines vérifications. Le fil aborde également des redirections vers xeoo et des différences de moteurs de recherche entre IE et Firefox, conduisant à des nettoyages ciblés et à des mises à jour logicielles. Des étapes futures envisagent une vérification avec Kaspersky et l’application de mises à jour critiques pour réduire les risques de redémarrage et prévenir de nouvelles infections.

Bobot (l'IA à votre service)
  1. eZula Messages postés 3509 Statut Contributeur 392
     
    Bonjour,

    télécharge GenProc http://www.genproc.com/GenProc.exe

    double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
    0
    1. verni29 Messages postés 6805 Statut Contributeur sécurité 180
       
      Bonjour, ezula

      Bonne continuation.

      @+
      0
      1. eZula Messages postés 3509 Statut Contributeur 392 > verni29 Messages postés 6805 Statut Contributeur sécurité
         
        coucou
        0
  2. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    Bonsoir,

    Tu télécharges MalwareBytes.
    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    Tu l'installes. Choisis les options par défaut.
    A la fin de l’installation, il te sera demandé de mettre à jour MalwareBytes et de l’éxecuter .
    Accepte. Après la, mise à jour, le logiciel va s’ouvrir.

    Dans l’onglet Recherche, sélectionne Exécuter un examen complet.
    Clique sur recherche. Tu ne sélectionnes que les disques durs de l’ordinateur.
    Clique sur lancer l’examen.

    A la fin de la recherche, comme il est demandé, clique sur afficher les résultats.
    Si des infections sont trouvées, clique sur Supprimer la sélection.
    Tu postes le rapport dans ton prochain message.

    Si tu ne retrouves pas le rapport, ouvre MalwareBytes et regarde dans l’onglet Rapport/logs. Il y est. Clique dessus et choisir ouvrir.

    A+
    0
  3. vi55 Messages postés 22 Statut Membre
     
    merci pour la rapidité c'est en cours
    0
  4. vi55 Messages postés 22 Statut Membre
     
    Après presque deux heures de scan voici le rapport Merci !!
    Malwarebytes' Anti-Malware 1.34
    Version de la base de données: 1897
    Windows 5.1.2600 Service Pack 3

    25/03/2009 21:09:47
    mbam-log-2009-03-25 (21-09-47).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 155551
    Temps écoulé: 1 hour(s), 59 minute(s), 44 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 3
    Clé(s) du Registre infectée(s): 20
    Valeur(s) du Registre infectée(s): 6
    Elément(s) de données du Registre infecté(s): 7
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 17

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    c:\WINDOWS\system32\terobila.dll (Trojan.Vundo.H) -> Delete on reboot.
    c:\WINDOWS\system32\zikewapo.dll (Trojan.Vundo.H) -> Delete on reboot.
    C:\WINDOWS\system32\ncvpxr.dll (Trojan.Vundo.H) -> Delete on reboot.

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{107a2e28-fa41-440c-bef5-c47e1c177b9a} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{107a2e28-fa41-440c-bef5-c47e1c177b9a} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{f92a989c-5cf2-4dbc-945d-e34d694072af} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{f92a989c-5cf2-4dbc-945d-e34d694072af} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo.H) -> Delete on reboot.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{107a2e28-fa41-440c-bef5-c47e1c177b9a} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2 (Adware.PopCap) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\c:/windows/downloaded program files/popcaploader.dll (Adware.PopCap) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1} (Adware.PopCap) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca} (Adware.PopCap) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe} (Adware.PopCap) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\CLSID\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a} (Adware.PopCap) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\popcaploader.popcaploaderctrl2.1 (Adware.PopCap) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\__c0096a42 (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cpm6758204f (Trojan.Vundo.H) -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\febahuhusi (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\{ec43e3fd-5c60-46a6-97d7-e0b85dbdd6c4} (Trojan.Vundo.H) -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad\ssodl (Trojan.Vundo.H) -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\Downloaded Program Files\popcaploader.dll (Adware.PopCap) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ovivakejupecej (Trojan.Agent) -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\terobila.dll -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: system32\terobila.dll -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: c:\windows\system32\zikewapo.dll -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (Trojan.Vundo.H) -> Data: system32\zikewapo.dll -> Delete on reboot.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\WINDOWS\system32\ncvpxr.dll (Trojan.Vundo.H) -> Delete on reboot.
    C:\WINDOWS\system32\buzalevu.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\uvelazub.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\laninejo.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\ojeninal.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\sipaneya.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\ayenapis.ini (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    c:\WINDOWS\system32\zikewapo.dll (Trojan.Vundo.H) -> Delete on reboot.
    c:\WINDOWS\system32\terobila.dll (Trojan.Vundo.H) -> Delete on reboot.
    C:\WINDOWS\Downloaded Program Files\popcaploader.dll (Adware.PopCap) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\benituyo.dll (Trojan.Vundo.H) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\gldx.exe (Trojan.Vundo) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\drivers\ovfsth.sys (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\ovfsthdrtlygvnxkvqxajwpfnvreuiadqglxox.dll (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\ovfsthedhtcfinqawgutdblhchfsbtfikfcgsx.dat (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\ovfsthiqjfwqxpradypaywfrkfiedomxluhbvf.dat (Trojan.Agent) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\yihuhote.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. eZula Messages postés 3509 Statut Contributeur 392
     
    Le rapport MalwareBytes ne correspond pas du tout à ce que j'attendais, et l'action du logiciel aura certainement un impact sur ce que j'avais planifié.

    Tu as fait un choix, je le respecte, mais considérant ce type de contact comme un échange de bons procédés je t'avertis que je ne continuerais pas dans ce post et t'invite le cas échéant - si verni29 ou un autre intervenant ne prend pas le relais - à prendre les dispositions nécessaires.
    0
  7. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    Ezula,
    Franchement désolé pour le parasitage sur la discussion. ;-)

    vi55,
    Poste un nouveau rapport Hijackthis.

    A+
    0
  8. vi55 Messages postés 22 Statut Membre
     
    bonjour,
    je ferais un rapport à midi car je suis au boulot
    par contre je n'ai pas compris ce que voulait dire eZula à 21 heures 29, est-ce que je vais être obligée de formater ? parce que là c'est vraiment pas gagné, comme quoi je suis comme une poule qui vient de trouver une brosse à dent !! lol!!
    0
  9. vi55 Messages postés 22 Statut Membre
     
    bonjour,
    je ferais un nouveau rapport ce midi
    Toutefois je n'ai pas compris ce que voulait dire eZula. Est-ce que je vais devoir formater mon ordi ?
    Là, cela minquiète car ce n'est pas gagné.
    0
  10. vi55 Messages postés 22 Statut Membre
     
    bonjour et bon appétit
    Voici le 2° rapport

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:11:27, on 26/03/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16791)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam\Quickcam.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FAMTCDE.EXE
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\barbero-tribout\Mes documents\Virginie\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [febahuhusi] Rundll32.exe "C:\WINDOWS\system32\safodaru.dll",s (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {2EB1E425-74DC-4DC0-A9E1-03A4C852E1F2} (CPlayFirstTriJinxControl Object) - http://games.bigfishgames.com/fr_trijinx/online/TriJinx.1.0.0.55.cab
    O16 - DPF: {596B26AA-E941-4FB5-8F91-0762447578F0} (CPlayFirstdreamControl Object) - http://games.bigfishgames.com/fr_dream-chronicles/online/dream.1.0.0.17_fr.cab
    O16 - DPF: {773199E3-9555-4F03-AA06-9EC5F756783A} (CPlayFirstChocolatieControl Object) - http://games.bigfishgames.com/fr_chocolatier/online/Chocolatier.1.0.0.16_fr.cab
    O16 - DPF: {775879E2-7309-4619-BB02-AADE41F4B690} (CPlayFirstdreamControl Object) - http://m.boonty.com/webgames/DreamChronicles/dreamweb.1.0.0.9.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
    O16 - DPF: {935F9B04-0C7B-4454-A391-348C54AD7ADD} (Jolly Bear Games Player) - http://games.bigfishgames.com/fr_bigcityadventuresa/online/JBGamePlayer.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O20 - AppInit_DLLs: ncvpxr.dll ,C:\WINDOWS\system32\yavafike.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    0
  11. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    Citation :
    Toutefois je n'ai pas compris ce que voulait dire eZula. Est-ce que je vais devoir formater mon ordi ?
    Là, cela minquiète car ce n'est pas gagné.

    Non, Ezula ne voulait pas dire qu'il faudrait formater ton PC.
    Il te proposait une autre manière de procéder. Du coup, cela ne servait à rien qu'il poursuive la discussion.

    1/ Télécharge Random's System Information Tool (RSIT) de random/random et enregistre le sur ton Bureau.
    http://images.malwareremoval.com/random/RSIT.exe

    Double-clique sur " RSIT.exe " pour le lancer .
    dans la fenêtre qui va s’ouvrir choisis 2 months pour l'option "List files/folders created ..." ,
    cliques ensuite sur " Continue " pour lancer l'analyse ...

    Si la dernière version de HijackThis n'est pas trouvée sur ton PC, RSIT la téléchargera et te demandera d'accepter la licence.

    Attends jusqu’à la fin de l’analyse.
    deux rapports vont être generés.

    Poste uniquement le contenu de " log.txt ", et garde " info.txt " ( dans la barre des tâches), pour analyse, si je te le demande.

    Si tu ne les trouves pas,les rapports sont sauvegardés dans le dossier C:\rsit.

    2/ Tu vas télécharger ComBoFix et enregistre le sur ton bureau ( important pour la suite )
    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    Désactive les protections résidentes de ton ordinateur ( antivirus, antispyware et parefeu )
    Branche tes différents supports amovibles ( clés USB, disque dur externe ) sans les ouvrir.

    Lance Combofix.exe et suis les invites.
    Il te sera demandé d’installer la console de récupération.
    Important. Fais le absolument.

    Il est possible que ComBoFix redémarre l’ordinateur pour supprimer certains fichiers.

    Une fois le scan fini, un rapport va apparaitre.
    Copie/colle ce rapport dans ta prochaine réponse.
    Si tu ne le trouves pas, il est à C:\ComboFix.txt.

    A+
    0
  12. vi55 Messages postés 22 Statut Membre
     
    voici le rapport log de RSIT

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by barbero-tribout at 2009-03-26 12:51:35
    Microsoft Windows XP Édition familiale Service Pack 3
    System drive C: has 39 GB (68%) free of 57 GB
    Total RAM: 1277 MB (61% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 12:51:36, on 26/03/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16791)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam\Quickcam.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FAMTCDE.EXE
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\barbero-tribout\Bureau\RSIT.exe
    C:\Documents and Settings\barbero-tribout\Mes documents\Virginie\barbero-tribout.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://actus.sfr.fr
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [febahuhusi] Rundll32.exe "C:\WINDOWS\system32\safodaru.dll",s (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {2EB1E425-74DC-4DC0-A9E1-03A4C852E1F2} (CPlayFirstTriJinxControl Object) - http://games.bigfishgames.com/fr_trijinx/online/TriJinx.1.0.0.55.cab
    O16 - DPF: {596B26AA-E941-4FB5-8F91-0762447578F0} (CPlayFirstdreamControl Object) - http://games.bigfishgames.com/fr_dream-chronicles/online/dream.1.0.0.17_fr.cab
    O16 - DPF: {773199E3-9555-4F03-AA06-9EC5F756783A} (CPlayFirstChocolatieControl Object) - http://games.bigfishgames.com/fr_chocolatier/online/Chocolatier.1.0.0.16_fr.cab
    O16 - DPF: {775879E2-7309-4619-BB02-AADE41F4B690} (CPlayFirstdreamControl Object) - http://m.boonty.com/webgames/DreamChronicles/dreamweb.1.0.0.9.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
    O16 - DPF: {935F9B04-0C7B-4454-A391-348C54AD7ADD} (Jolly Bear Games Player) - http://games.bigfishgames.com/fr_bigcityadventuresa/online/JBGamePlayer.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O20 - AppInit_DLLs: ncvpxr.dll ,C:\WINDOWS\system32\yavafike.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    0
  13. vi55 Messages postés 22 Statut Membre
     
    Voici le rapport Combofix

    ComboFix 09-03-25.03 - barbero-tribout 2009-03-26 13:00:00.1 - NTFSx86
    Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1277.874 [GMT 1:00]
    Lancé depuis: c:\documents and settings\barbero-tribout\Bureau\ComboFix.exe
    AV: avast! antivirus 4.8.1335 [VPS 090325-0] *On-access scanning disabled* (Updated)
    * Un nouveau point de restauration a été créé
    .

    (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
    .

    c:\docume~1\BARBER~1\LOCALS~1\Temp\tmp2.tmp
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\music\mainmenumusic.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\areabomb.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\beetlezap.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\bonusrow.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\bonustimer.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\bucketfilled.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\clearpyramid.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\cleartriangle1a.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\cleartriangle1b.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\cleartriangle1c.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\cleartriangle2a.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\cleartriangle2b.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\cleartriangle2c.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\colorchain.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\dialogbox.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\drumbeat.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\fillrow.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\gateopen.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\helptip.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\powerup.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\rotateboardleft.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\timerup.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\warning.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\audio\sfx\warning2.ogg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\artifacts-bb.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\bar.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\chamber0.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\chamber1.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\circledoor.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\full_screen_dialog.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\global-hs-bb_large.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\global-hs-bb_small.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\help-bb_large.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\help-bb_small.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\hexfield.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\hidden-artifact_icon.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\large_dialog.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\local-hs-bb.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\mainmenu.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\small_dialog.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\textfield.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\backgrounds\trifield.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\beetles\beetlehover1.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\beetles\beetlehover2.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\beetles\beetlehover3.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\beetles\beetlehover4.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\beetles\beetleshock1.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\beetles\beetleshock2.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\beetles\beetleshock3.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\beetles\beetleshock4.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\beetles\beetletatoo.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\beetles\dirt.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\beetles\scarabpost.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\beetles\scarabpostovr.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\beetles\tritop.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\arrowdown_down.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\arrowdown_over.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\arrowdown_up.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\arrowleft_down.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\arrowleft_over.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\arrowleft_up.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\arrowright_down.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\arrowright_over.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\arrowright_up.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\arrowup_down.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\arrowup_over.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\arrowup_up.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\bluearrowleft_down.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\bluearrowleft_over.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\bluearrowleft_up.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\bluearrowright_down.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\bluearrowright_over.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\bluearrowright_up.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\checkdown.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\checkup.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\long_button_down.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\long_button_over.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\long_button_up.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\orange-button_down.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\orange-button_over.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\orange-button_up.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\rotleft_down.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\rotleft_over.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\rotleft_up.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\rotright_down.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\rotright_over.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\rotright_up.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\simplebutton_down.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\simplebutton_over.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\simplebutton_up.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\sliderknob.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\sliderknobover.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\buttons\sliderrail.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\characters\anwar\look\pl0001.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\characters\bast\look\bl0001.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\characters\kristine\look\kl0001.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\crackedstopper.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\cursor.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\doorlights.txt
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\fonts\jackarmstrong.mvec
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\fonts\lithos.mvec
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\greybomb.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\helptips\arrowkeys.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\helptips\helptip.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\levels\levels.dat
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\models\disk.mesh
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\models\equilateraltriangle.mesh
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\models\flattri.mesh
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\models\pyramid.mesh
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\models\quad.mesh
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\models\rotatingpyramid.mesh
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\models\scarabpanel.mesh
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\p1icon.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\scenes\page1-0.xml
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\scenes\page1-1.xml
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\scenes\panel1-0-1.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\scenes\panel1-1-1.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\scorecloud.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\setup.xml
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\sfx\areashockwave.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\sfx\bolt_1.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\sfx\bolt_2.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\sfx\bolt_3.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\sfx\bolt_4.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\sfx\bolt_starter.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\sfx\bolt_tail.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\sfx\flash.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\sfx\rubble.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\sfx\smoke.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\sfx\smoke2.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\sfx\smoke3.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\splash\playfirst_logo.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\statues\statue0\snake_dirty.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\statues\statue1\arm01_dirty.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\statues\statue1\mask01_1.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\statues\statue1\statue01_dirty.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\stopper.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\timer.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\timerglow.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\timericon.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\tm.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\trails\mouseblue1.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\trails\mouseblue2.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\trails\mouseblue3.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\trails\mousegreen1.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\trails\mousegreen2.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\trails\mousegreen3.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\trails\mousered1.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\trails\mousered2.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\trails\mousered3.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\trails\mouseyellow1.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\trails\mouseyellow2.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\trails\mouseyellow3.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\areabomb.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\areabombrollover.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\blue.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\bluerollover.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\boardfill.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\brick.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\brick1.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\brick2.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\brick3.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\bricktip.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\clearanim\cleared1.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\clearanim\cleared2.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\clearanim\cleared3.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\clearanim\cleared4.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\clearanim\cleared5.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\clearanim\cleared6.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\eye1.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\eye2.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\eye3.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\eye4.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\green.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\greenrollover.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\plain_tri-blue.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\plain_tri-bluerollover.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\plain_tri-green.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\plain_tri-greenrollover.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\plain_tri-red.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\plain_tri-redrollover.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\plain_tri-yellow.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\plain_tri-yellowrollover.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\red.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\redrollover.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\wild.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\wildrollover.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\yellow.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\triangles\yellowrollover.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\upsell\image0.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\upsell\image1.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\upsell\image2.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\upsell\image3.jpg
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\bluebucket.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\buckettriangle.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\chainlink.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\chaintip.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\genericbucket.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\greenbucket.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\redbucket.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\smallblue.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\smallgreen.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\smallred.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\smallyellow.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\urnglow.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\urnplatform.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\urns\yellowbucket.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\assets\warning.png
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\error.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\game.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\gameover.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\hiscore.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\hiscoreinfo.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\hiscoresubmit.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\instructions.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\leveldesign.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\levelover.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\mainarcade.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\mainconfirm.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\maincontinue.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\maingames.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\mainpuzzle.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\maphelptip.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\options.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\pause.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\quitconfirm.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\start.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\storyplayer.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\style.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\screens\upsell.lua
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\strings.xml
    c:\windows\Downloaded Program Files\TriJinx.1.0.0.55\TriJinx.exe
    c:\windows\system32\boruyani.dll
    c:\windows\system32\ezusohay.ini
    c:\windows\system32\jalezada.dll
    c:\windows\system32\tukugave.dll
    c:\windows\system32\vyqxno.dll
    c:\windows\system32\wscjym.dll

    .
    ((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
    .

    -------\Legacy_BOONTY_GAMES
    -------\Service_Boonty Games

    ((((((((((((((((((((((((((((( Fichiers créés du 2009-02-26 au 2009-03-26 ))))))))))))))))))))))))))))))))))))
    .

    2009-03-26 12:51 . 2009-03-26 12:51 <REP> d-------- C:\rsit
    2009-03-25 19:00 . 2009-03-25 19:00 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\Malwarebytes
    2009-03-25 19:00 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
    2009-03-25 19:00 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
    2009-03-25 18:59 . 2009-03-25 19:00 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
    2009-03-25 18:59 . 2009-03-25 18:59 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
    2009-03-24 15:05 . 2009-03-24 15:05 <REP> d-------- c:\windows\system32\MpEngineStore
    2009-03-24 15:05 . 2009-03-24 15:05 127 --a------ c:\windows\system32\MRT.INI
    2009-03-23 20:07 . 2008-09-10 02:15 1,307,648 --------- c:\windows\system32\msxml6.dll
    2009-03-23 20:06 . 2008-04-14 03:33 233,472 --------- c:\windows\system32\azroles.dll
    2009-03-23 20:06 . 2008-04-14 03:33 136,192 --------- c:\windows\system32\aaclient.dll
    2009-03-23 20:06 . 2008-04-14 03:33 49,152 --------- c:\windows\system32\dhcpqec.dll
    2009-03-23 20:06 . 2008-04-14 03:33 12,800 --------- c:\windows\system32\credssp.dll
    2009-03-23 20:06 . 2008-04-14 03:33 7,168 --------- c:\windows\system32\bitsprx4.dll
    2009-03-23 19:46 . 2008-08-14 14:23 2,191,232 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
    2009-03-23 19:46 . 2008-08-14 14:23 2,147,328 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
    2009-03-23 19:46 . 2008-08-14 14:23 2,068,096 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
    2009-03-23 19:46 . 2008-08-14 14:23 2,025,984 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
    2009-03-23 19:46 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
    2009-03-23 19:45 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
    2009-03-23 19:45 . 2008-12-11 11:57 333,952 -----c--- c:\windows\system32\dllcache\srv.sys
    2009-03-22 23:06 . 2004-08-05 05:00 11,913 --a------ c:\windows\system32\RUNDLL32.EX_
    2009-03-22 23:05 . 2004-08-05 05:00 10,119 --a------ c:\windows\system32\SLRUNDLL.EX_
    2009-03-19 18:17 . 2009-03-20 11:58 110,592 --a------ C:\bla.exe
    2009-03-14 15:13 . 2009-03-14 15:13 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\panoramik
    2009-03-12 13:22 . 2009-03-12 13:22 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\cerasus.media
    2009-03-12 07:35 . 2009-03-12 07:35 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\M.R.IT
    2009-03-11 18:54 . 2009-03-11 18:54 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\Gold Casual Games
    2009-03-11 18:54 . 2009-03-11 18:54 <REP> d-------- c:\documents and settings\All Users\Application Data\Gold Casual Games
    2009-03-08 17:13 . 2009-03-08 17:13 <REP> d-------- c:\documents and settings\All Users\Application Data\AdventureChronicles1
    2009-03-08 16:12 . 2009-03-08 16:12 <REP> d-------- c:\documents and settings\All Users\Application Data\HiddenSecretsNightmare
    2009-03-08 15:07 . 2009-03-08 15:07 <REP> d-------- c:\documents and settings\All Users\Application Data\Astar Games
    2009-03-05 12:56 . 2009-03-05 12:56 <REP> d-------- c:\documents and settings\All Users\Application Data\SpecialBit
    2009-03-03 22:28 . 2009-03-03 22:28 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\Gogii Games
    2009-03-03 22:28 . 2009-03-03 22:28 <REP> d-------- c:\documents and settings\All Users\Application Data\Gogii Games
    2009-03-03 21:28 . 2009-03-03 21:28 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\JoyBits
    2009-02-28 23:57 . 2009-02-28 23:57 32,680 --a------ c:\documents and settings\barbero-tribout\Application Data\GDIPFONTCACHEV1.DAT

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-03-25 20:25 --------- d-----w c:\documents and settings\barbero-tribout\Application Data\OpenOffice.org2
    2009-03-14 15:39 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
    2009-03-14 15:23 --------- d-----w c:\documents and settings\All Users\Application Data\BigFishGamesCache
    2009-03-08 13:16 --------- d-----w c:\documents and settings\barbero-tribout\Application Data\Big Fish Games
    2009-03-04 19:59 --------- d-----w c:\documents and settings\All Users\Application Data\Alawar Stargaze
    2009-02-25 11:44 --------- d-----w c:\documents and settings\All Users\Application Data\PlayPond
    2009-02-23 12:26 --------- d-----w c:\documents and settings\barbero-tribout\Application Data\Artogon
    2009-02-04 19:00 --------- d-----w c:\program files\GV AbsoluCasino
    2009-02-02 12:30 --------- d-----w c:\documents and settings\barbero-tribout\Application Data\SecretIslandFraBF
    2008-06-16 11:07 0 -c--a-w c:\program files\temp01
    .

    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
    "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-12-17 136600]
    "LogitechCommunicationsManager"="c:\program files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2008-08-14 565008]
    "LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2008-08-14 2407184]
    "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

    c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
    "EnableFirewall"= 0 (0x0)

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
    "c:\\Program Files\\Messenger\\msmsgs.exe"=
    "c:\\WINDOWS\\system32\\dpvsetup.exe"=

    R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-15 114768]
    R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-04-15 20560]
    .
    - - - - ORPHELINS SUPPRIMES - - - -

    HKCU-Run-IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - c:\program files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe
    HKLM-Run-NBKeyScan - c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe
    HKU-Default-Run-A00FE2834.exe - c:\windows\TEMP\_A00FE2834.exe

    .
    ------- Examen supplémentaire -------
    .
    uStart Page = hxxp://home.neuf.fr/
    uSearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
    uInternet Connection Wizard,ShellNext = iexplore
    DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab
    DPF: {2EB1E425-74DC-4DC0-A9E1-03A4C852E1F2} - hxxp://games.bigfishgames.com/fr_trijinx/online/TriJinx.1.0.0.55.cab
    DPF: {596B26AA-E941-4FB5-8F91-0762447578F0} - hxxp://games.bigfishgames.com/fr_dream-chronicles/online/dream.1.0.0.17_fr.cab
    DPF: {773199E3-9555-4F03-AA06-9EC5F756783A} - hxxp://games.bigfishgames.com/fr_chocolatier/online/Chocolatier.1.0.0.16_fr.cab
    DPF: {775879E2-7309-4619-BB02-AADE41F4B690} - hxxp://m.boonty.com/webgames/DreamChronicles/dreamweb.1.0.0.9.cab
    DPF: {935F9B04-0C7B-4454-A391-348C54AD7ADD} - hxxp://games.bigfishgames.com/fr_bigcityadventuresa/online/JBGamePlayer.cab
    FF - ProfilePath - c:\documents and settings\barbero-tribout\Application Data\Mozilla\Firefox\Profiles\y6b2ic9y.default\
    FF - prefs.js: browser.startup.homepage - hxxp://www.aol.fr/
    FF - prefs.js: keyword.URL - hxxp://xeoo.com/?t=Web&k=
    FF - plugin: c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
    FF - plugin: c:\documents and settings\barbero-tribout\Application Data\Mozilla\Firefox\Profiles\y6b2ic9y.default\extensions\OberonGameHost@OberonGames.com\platform\WINNT_x86-msvc\plugins\npOberonGameHost.dll
    FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
    FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
    FF - plugin: c:\program files\Mozilla Firefox\plugins\npzylomgamesplayer.dll

    ---- PARAMETRES FIREFOX ----
    FF - user.js: yahoo.homepage.dontask - truec:\program files\Mozilla Firefox\defaults\profile\prefs.js - user_pref("browser.search.selectedEngine", "xeoo.com");
    c:\program files\Mozilla Firefox\defaults\profile\prefs.js - user_pref("keyword.URL", "http://xeoo.com/?t=Web&k=");
    .

    **************************************************************************

    catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-03-26 13:03:54
    Windows 5.1.2600 Service Pack 3 NTFS

    Recherche de processus cachés ...

    Recherche d'éléments en démarrage automatique cachés ...

    Recherche de fichiers cachés ...

    **************************************************************************
    .
    --------------------- DLLs chargées dans les processus actifs ---------------------

    - - - - - - - > 'winlogon.exe'(512)
    c:\windows\system32\Ati2evxx.dll
    .
    ------------------------ Autres processus actifs ------------------------
    .
    c:\windows\system32\ati2evxx.exe
    c:\program files\Alwil Software\Avast4\aswUpdSv.exe
    c:\program files\Alwil Software\Avast4\ashServ.exe
    c:\windows\system32\ati2evxx.exe
    c:\program files\Java\jre6\bin\jqs.exe
    c:\program files\Fichiers communs\logishrd\LVCOMSER\LVComSer.exe
    c:\program files\Fichiers communs\logishrd\LVMVFM\LVPrcSrv.exe
    c:\program files\Fichiers communs\logishrd\LVCOMSER\LVComSer.exe
    c:\windows\system32\wscntfy.exe
    c:\program files\Fichiers communs\logishrd\LQCVFX\COCIManager.exe
    .
    **************************************************************************
    .
    Heure de fin: 2009-03-26 13:12:06 - La machine a redémarré
    ComboFix-quarantined-files.txt 2009-03-26 12:10:48

    Avant-CF: 41 500 471 296 octets libres
    Après-CF: 41,455,599,616 octets libres

    WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe
    [boot loader]
    timeout=2
    default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
    [operating systems]
    c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
    multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP" /fastdetect /NoExecute=OptIn
    multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /fastdetect
    multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP dition familiale"=optin /fastdetect

    Current=6 Default=6 Failed=5 LastKnownGood=2 Sets=1,2,5,6,8
    405 --- E O F --- 2009-03-25 12:42:17
    0
  14. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    Merci pour les deux rapports.
    Nickel.

    Je dois m'absenter ( boulot ).
    Je serais présent sur le forum en fin de journée.

    A+
    0
  15. vi55 Messages postés 22 Statut Membre
     
    moi aussi
    à ce soir vers 19 heures pas avant pour cause de boulot
    merci encore
    0
  16. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    Une question avant de poursuivre.
    As-tu eu des problèmes de détournement de pages internet vers un site qui s'appelle xeoo.com

    On va réutiliser ComBofix.

    1) Ouvre le bloc-notes ( démarrer --> programmes --> accessoires --> bloc-notes ) et sélectionne le texte en citation.
    Copie/colle ce texte dans le bloc-notes.
    Enregistre le fichier sur le bureau et nomme-le CFScript.txt.

    Registry::
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa]
    "notification packages"=hex(7):73,63,65,63,6c,69,0a,0a
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLS"=""
    [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run]
    "febahuhusi"=-

    File::
    C:\bla.exe
    C:\WINDOWS\wintmpcmts.tmp
    C:\WINDOWS\winchmts1.ini
    C:\WINDOWS\006222_.tmp
    C:\WINDOWS\system32\safodaru.dll

    Firefox::
    FF - prefs.js: keyword.URL - hxxp://xeoo.com/?t=Web&k=
    FF - user.js: browser.search.selectedEngine - xeoo.com


    2) Vérifie que l'icone de Combofix se trouve également sur le bureau, sinon, tu retélécharges combofix et tu l'enregistres aussi sur le bureau.
    Glisse/dépose le script sur ComBoFix comme indiqué sur le lien suivant :
    http://img399.imageshack.us/img399/7183/img210914jjufmoj0.gif

    Suis les invites.

    Ton bureau va disparaître à plusieurs reprises. Normal.
    L'ordinateur va redémarrer et un rapport sera crée.
    tu enregistres le rapport et tu le postes avec un rapport Hijackthis.
    Si tu ne le trouves pas, il est en C:\Combofix.txt

    A+
    0
  17. vi55 Messages postés 22 Statut Membre
     
    en fait mon mari et moi utilisons uniquement Mozilla par contre notre fille ainée utilise IE et l'autre jour j'ai vu dans le moteur de recherche xeoo.com en me demandant ce que c'était. Elle est restée la semaine à la maison car elle était malade et depuis c'est galère. Bien évidement pas de sa faute !!
    Bon je mets en route la manip que tu m'as indiqué et je te donnerai les résultats dès que c'est bon.
    0
  18. vi55 Messages postés 22 Statut Membre
     
    désolé pour le retard
    voici combifix

    ComboFix 09-03-25.04 - barbero-tribout 2009-03-26 19:57:50.3 - NTFSx86
    Microsoft Windows XP Édition familiale 5.1.2600.3.1252.1.1036.18.1277.829 [GMT 1:00]
    Lancé depuis: c:\documents and settings\barbero-tribout\Bureau\ComboFix.exe
    Commutateurs utilisés :: c:\documents and settings\barbero-tribout\Bureau\CFScript.txt
    AV: avast! antivirus 4.8.1335 [VPS 090325-0] *On-access scanning disabled* (Updated)
    * Un nouveau point de restauration a été créé

    FILE ::
    C:\bla.exe
    c:\windows\[u]0/u06222_.tmp
    c:\windows\system32\safodaru.dll
    c:\windows\winchmts1.ini
    c:\windows\wintmpcmts.tmp
    .

    ((((((((((((((((((((((((((((( Fichiers créés du 2009-02-26 au 2009-03-26 ))))))))))))))))))))))))))))))))))))
    .

    2009-03-26 12:51 . 2009-03-26 12:51 <REP> d-------- C:\rsit
    2009-03-25 19:00 . 2009-03-25 19:00 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\Malwarebytes
    2009-03-25 19:00 . 2009-02-11 10:19 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
    2009-03-25 19:00 . 2009-02-11 10:19 15,504 --a------ c:\windows\system32\drivers\mbam.sys
    2009-03-25 18:59 . 2009-03-25 19:00 <REP> d-------- c:\program files\Malwarebytes' Anti-Malware
    2009-03-25 18:59 . 2009-03-25 18:59 <REP> d-------- c:\documents and settings\All Users\Application Data\Malwarebytes
    2009-03-24 15:05 . 2009-03-24 15:05 <REP> d-------- c:\windows\system32\MpEngineStore
    2009-03-24 15:05 . 2009-03-24 15:05 127 --a------ c:\windows\system32\MRT.INI
    2009-03-23 20:07 . 2008-09-10 02:15 1,307,648 --------- c:\windows\system32\msxml6.dll
    2009-03-23 20:06 . 2008-04-14 03:33 233,472 --------- c:\windows\system32\azroles.dll
    2009-03-23 20:06 . 2008-04-14 03:33 136,192 --------- c:\windows\system32\aaclient.dll
    2009-03-23 20:06 . 2008-04-14 03:33 49,152 --------- c:\windows\system32\dhcpqec.dll
    2009-03-23 20:06 . 2008-04-14 03:33 12,800 --------- c:\windows\system32\credssp.dll
    2009-03-23 20:06 . 2008-04-14 03:33 7,168 --------- c:\windows\system32\bitsprx4.dll
    2009-03-23 19:46 . 2008-08-14 14:23 2,191,232 -----c--- c:\windows\system32\dllcache\ntoskrnl.exe
    2009-03-23 19:46 . 2008-08-14 14:23 2,147,328 -----c--- c:\windows\system32\dllcache\ntkrnlmp.exe
    2009-03-23 19:46 . 2008-08-14 14:23 2,068,096 -----c--- c:\windows\system32\dllcache\ntkrnlpa.exe
    2009-03-23 19:46 . 2008-08-14 14:23 2,025,984 -----c--- c:\windows\system32\dllcache\ntkrpamp.exe
    2009-03-23 19:46 . 2008-10-24 12:21 455,296 -----c--- c:\windows\system32\dllcache\mrxsmb.sys
    2009-03-23 19:45 . 2008-10-15 17:35 337,408 -----c--- c:\windows\system32\dllcache\netapi32.dll
    2009-03-23 19:45 . 2008-12-11 11:57 333,952 -----c--- c:\windows\system32\dllcache\srv.sys
    2009-03-22 23:06 . 2004-08-05 05:00 11,913 --a------ c:\windows\system32\RUNDLL32.EX_
    2009-03-22 23:05 . 2004-08-05 05:00 10,119 --a------ c:\windows\system32\SLRUNDLL.EX_
    2009-03-14 15:13 . 2009-03-14 15:13 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\panoramik
    2009-03-12 13:22 . 2009-03-12 13:22 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\cerasus.media
    2009-03-12 07:35 . 2009-03-12 07:35 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\M.R.IT
    2009-03-11 18:54 . 2009-03-11 18:54 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\Gold Casual Games
    2009-03-11 18:54 . 2009-03-11 18:54 <REP> d-------- c:\documents and settings\All Users\Application Data\Gold Casual Games
    2009-03-08 17:13 . 2009-03-08 17:13 <REP> d-------- c:\documents and settings\All Users\Application Data\AdventureChronicles1
    2009-03-08 16:12 . 2009-03-08 16:12 <REP> d-------- c:\documents and settings\All Users\Application Data\HiddenSecretsNightmare
    2009-03-08 15:07 . 2009-03-08 15:07 <REP> d-------- c:\documents and settings\All Users\Application Data\Astar Games
    2009-03-05 12:56 . 2009-03-05 12:56 <REP> d-------- c:\documents and settings\All Users\Application Data\SpecialBit
    2009-03-03 22:28 . 2009-03-03 22:28 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\Gogii Games
    2009-03-03 22:28 . 2009-03-03 22:28 <REP> d-------- c:\documents and settings\All Users\Application Data\Gogii Games
    2009-03-03 21:28 . 2009-03-03 21:28 <REP> d-------- c:\documents and settings\barbero-tribout\Application Data\JoyBits
    2009-02-28 23:57 . 2009-02-28 23:57 32,680 --a------ c:\documents and settings\barbero-tribout\Application Data\GDIPFONTCACHEV1.DAT

    .
    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    2009-03-25 20:25 --------- d-----w c:\documents and settings\barbero-tribout\Application Data\OpenOffice.org2
    2009-03-14 15:39 --------- d---a-w c:\documents and settings\All Users\Application Data\TEMP
    2009-03-14 15:23 --------- d-----w c:\documents and settings\All Users\Application Data\BigFishGamesCache
    2009-03-08 13:16 --------- d-----w c:\documents and settings\barbero-tribout\Application Data\Big Fish Games
    2009-03-04 19:59 --------- d-----w c:\documents and settings\All Users\Application Data\Alawar Stargaze
    2009-02-25 11:44 --------- d-----w c:\documents and settings\All Users\Application Data\PlayPond
    2009-02-23 12:26 --------- d-----w c:\documents and settings\barbero-tribout\Application Data\Artogon
    2009-02-04 19:00 --------- d-----w c:\program files\GV AbsoluCasino
    2009-02-02 12:30 --------- d-----w c:\documents and settings\barbero-tribout\Application Data\SecretIslandFraBF
    2008-06-16 11:07 0 -c--a-w c:\program files\temp01
    .

    ((((((((((((((((((((((((((((( SnapShot@2009-03-26_13.09.19.29 )))))))))))))))))))))))))))))))))))))))))
    .
    + 2009-03-26 19:01:34 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_504.dat
    + 2009-03-26 19:01:41 16,384 ----atw c:\windows\Temp\Perflib_Perfdata_574.dat
    .
    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
    .
    .
    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
    REGEDIT4

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2008-04-14 15360]

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "avast!"="c:\progra~1\ALWILS~1\Avast4\ashDisp.exe" [2009-02-05 81000]
    "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2008-12-17 136600]
    "LogitechCommunicationsManager"="c:\program files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe" [2008-08-14 565008]
    "LogitechQuickCamRibbon"="c:\program files\Logitech\QuickCam\Quickcam.exe" [2008-08-14 2407184]
    "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-10-15 39792]

    [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
    "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]

    c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
    Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-02-13 83360]

    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
    "%windir%\\system32\\sessmgr.exe"=
    "%windir%\\Network Diagnostic\\xpnetdiag.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
    "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=
    "c:\\Program Files\\Messenger\\msmsgs.exe"=
    "c:\\WINDOWS\\system32\\dpvsetup.exe"=

    R1 aswSP;avast! Self Protection;c:\windows\system32\drivers\aswSP.sys [2008-04-15 114768]
    R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [2008-04-15 20560]
    .
    .
    ------- Examen supplémentaire -------
    .
    uStart Page = hxxp://home.neuf.fr/
    uSearchMigratedDefaultURL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
    uInternet Connection Wizard,ShellNext = iexplore
    DPF: Microsoft XML Parser for Java - file:///C:/WINDOWS/Java/classes/xmldso.cab
    DPF: {2EB1E425-74DC-4DC0-A9E1-03A4C852E1F2} - hxxp://games.bigfishgames.com/fr_trijinx/online/TriJinx.1.0.0.55.cab
    DPF: {596B26AA-E941-4FB5-8F91-0762447578F0} - hxxp://games.bigfishgames.com/fr_dream-chronicles/online/dream.1.0.0.17_fr.cab
    DPF: {773199E3-9555-4F03-AA06-9EC5F756783A} - hxxp://games.bigfishgames.com/fr_chocolatier/online/Chocolatier.1.0.0.16_fr.cab
    DPF: {775879E2-7309-4619-BB02-AADE41F4B690} - hxxp://m.boonty.com/webgames/DreamChronicles/dreamweb.1.0.0.9.cab
    DPF: {935F9B04-0C7B-4454-A391-348C54AD7ADD} - hxxp://games.bigfishgames.com/fr_bigcityadventuresa/online/JBGamePlayer.cab
    FF - ProfilePath - c:\documents and settings\barbero-tribout\Application Data\Mozilla\Firefox\Profiles\y6b2ic9y.default\
    FF - prefs.js: browser.startup.homepage - hxxp://www.aol.fr/
    FF - prefs.js: keyword.URL - hxxp://xeoo.com/?t=Web&k=
    FF - plugin: c:\documents and settings\All Users\Application Data\Zylom\ZylomGamesPlayer\npzylomgamesplayer.dll
    FF - plugin: c:\documents and settings\barbero-tribout\Application Data\Mozilla\Firefox\Profiles\y6b2ic9y.default\extensions\OberonGameHost@OberonGames.com\platform\WINNT_x86-msvc\plugins\npOberonGameHost.dll
    FF - plugin: c:\program files\ma-config.com\nphardwaredetection.dll
    FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
    FF - plugin: c:\program files\Mozilla Firefox\plugins\npzylomgamesplayer.dll

    ---- PARAMETRES FIREFOX ----
    FF - user.js: yahoo.homepage.dontask - truec:\program files\Mozilla Firefox\defaults\profile\prefs.js - user_pref("browser.search.selectedEngine", "xeoo.com");
    c:\program files\Mozilla Firefox\defaults\profile\prefs.js - user_pref("keyword.URL", "http://xeoo.com/?t=Web&k=");
    .

    **************************************************************************

    catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
    Rootkit scan 2009-03-26 20:02:03
    Windows 5.1.2600 Service Pack 3 NTFS

    Recherche de processus cachés ...

    Recherche d'éléments en démarrage automatique cachés ...

    Recherche de fichiers cachés ...

    **************************************************************************
    .
    --------------------- DLLs chargées dans les processus actifs ---------------------

    - - - - - - - > 'winlogon.exe'(512)
    c:\windows\system32\Ati2evxx.dll
    .
    ------------------------ Autres processus actifs ------------------------
    .
    c:\windows\system32\ati2evxx.exe
    c:\program files\Alwil Software\Avast4\aswUpdSv.exe
    c:\program files\Alwil Software\Avast4\ashServ.exe
    c:\windows\system32\ati2evxx.exe
    c:\program files\Java\jre6\bin\jqs.exe
    c:\program files\Fichiers communs\logishrd\LVCOMSER\LVComSer.exe
    c:\program files\Fichiers communs\logishrd\LVMVFM\LVPrcSrv.exe
    c:\program files\Alwil Software\Avast4\ashMaiSv.exe
    c:\program files\Alwil Software\Avast4\ashWebSv.exe
    c:\program files\Fichiers communs\logishrd\LVCOMSER\LVComSer.exe
    c:\program files\Fichiers communs\logishrd\LQCVFX\COCIManager.exe
    .
    **************************************************************************
    .
    Heure de fin: 2009-03-26 20:09:58 - La machine a redémarré
    ComboFix-quarantined-files.txt 2009-03-26 19:08:40
    ComboFix2.txt 2009-03-26 18:52:42
    ComboFix3.txt 2009-03-26 12:12:09

    Avant-CF: 41 522 515 968 octets libres
    Après-CF: 41,500,495,872 octets libres

    Current=6 Default=6 Failed=5 LastKnownGood=2 Sets=1,2,5,6,8
    157 --- E O F --- 2009-03-25 12:42:17

    et voici hija

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:44:45, on 26/03/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16791)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\Program Files\Logitech\QuickCam\Quickcam.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
    C:\WINDOWS\explorer.exe
    C:\Documents and Settings\barbero-tribout\Mes documents\Virginie\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {2EB1E425-74DC-4DC0-A9E1-03A4C852E1F2} (CPlayFirstTriJinxControl Object) - http://games.bigfishgames.com/fr_trijinx/online/TriJinx.1.0.0.55.cab
    O16 - DPF: {596B26AA-E941-4FB5-8F91-0762447578F0} (CPlayFirstdreamControl Object) - http://games.bigfishgames.com/fr_dream-chronicles/online/dream.1.0.0.17_fr.cab
    O16 - DPF: {773199E3-9555-4F03-AA06-9EC5F756783A} (CPlayFirstChocolatieControl Object) - http://games.bigfishgames.com/fr_chocolatier/online/Chocolatier.1.0.0.16_fr.cab
    O16 - DPF: {775879E2-7309-4619-BB02-AADE41F4B690} (CPlayFirstdreamControl Object) - http://m.boonty.com/webgames/DreamChronicles/dreamweb.1.0.0.9.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
    O16 - DPF: {935F9B04-0C7B-4454-A391-348C54AD7ADD} (Jolly Bear Games Player) - http://games.bigfishgames.com/fr_bigcityadventuresa/online/JBGamePlayer.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
    0
  19. verni29 Messages postés 6805 Statut Contributeur sécurité 180
     
    Pour xeoo.com, c'est toujours présent.
    peux-tu me le confirmer dans les moteurs de recherche quand tu ouvres Firefox ?
    je fais des recherches et on voit ensuite.

    Comment se comporte le PC sinon ?

    Tu vas sur le site de Kaspersky:
    https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

    Clique sur Demarrer Online-scanner ( en bas de page à droite ) pour commencer l'analyse.
    Il te sera demandé d'installer un logiciel de Kaspersky, accepte.

    A la fin de cette analyse, clique sur enregistrer le rapport.
    Poste le contenu de ce rapport dans ton prochain message.

    tuto : https://forum.pcastuces.com/default.asp

    A+
    0
  20. vi55 Messages postés 22 Statut Membre
     
    En fait Xeoo n'est pas dans le moteur de recherche de firefox mais dans celui d'internet explorer lorsque je l'ouvre. Sinon j'arrive à mieux me connecter depuis les nettoyages et certains sites maintenant s'affichent alors qu'hier rien du tout
    maintenant je vais m'occuper de Kaspersky
    merci bien de ton aide
    0
  21. vi55 Messages postés 22 Statut Membre
     
    Kasperski tourne toujours je t enverrais le rapport dès que ce sera fini. j'en suis à 79 % et rien de suspect
    Pour Xeoo je suis allée dans internet explorer puis dans les modules de recherches, là j'ai sélectionné un autre moteur de recherches et j'ai supprimé manuellement Xeoo
    on verra bien
    sinon bonne nuit et à demain soir car midi pas là (boulot)
    0
  • 1
  • 2