Analyse HijackThis

baghera77 -  
Nic00 Messages postés 1751 Statut Membre -
Bonjour,
je cherche un analyseur HijackThis pour me conseiller après avoir vu mon rapport
Configuration: Windows XP
Firefox 3.0.10

28 réponses

  • 1
  • 2
  1. Sonke Messages postés 1052 Statut Membre 218
     
    bonjour,http://www.hijackthis.de/fr#anl
    0
  2. baghera77
     
    Logfile of Advanced SystemCare 3 Security Analyzer
    Scan saved at 13:43:07, on 23/05/2009
    Platform: Windows XP (WinNT 5.1)
    MSIE: Internet Explorer v6.0 (6.0.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
    C:\Program Files\AskBarDis\bar\bin\AskService.exe
    C:\WINDOWS\system32\HPConfig.exe
    C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\Program Files\WinamaxPoker\WinamaxPoker.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - EoRezoBHO
    O2 - BHO: EoRezoBHO - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
    O2 - BHO: EoRezoBHO - {9018F6A8-2495-45DF-9F16-C738F8F3C8FF} - (no file)
    O2 - BHO: EoRezoBHO - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: EoRezoBHO - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O2 - BHO: EoRezoBHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: Google Dictionary Compression sdch - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
    O9 - Extra button: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http:\\compaqnet.ifrance.com\heberg\accueil
    O9 - Extra button: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
    O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
    O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O23 - Service: ASKService - Unknown - C:\Program Files\AskBarDis\bar\bin\AskService.exe
    O23 - Service: (Ati HotKey Poller) - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
    O23 - Service: Defragmentation-Service (DfSdkS) - Unknown - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
    O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
    O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: NMSAccessU - Unknown - C:\Program Files\ALO SOFT\ALO CD BURNER\NMSAccessU.exe
    0
  3. Nic00 Messages postés 1751 Statut Membre 95
     
    Salut baghera77,

    le mieux c'est que tu nous le poste dans ta prochaine réponse.
    0
    1. baghera77
       
      ça y est je l'ai posté
      0
  4. Nic00 Messages postés 1751 Statut Membre 95
     
    Désolé, j'avais pas vu.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. baghera77
     
    je suis allé sur le site que sonke ma donne c nickel
    merci a vous de m'avoir aider
    0
  7. Nic00 Messages postés 1751 Statut Membre 95
     
    relance hijackthis en faisant "Do A System Scan Only"

    cocher ces lignes et clic ensuite sur FIX CHECKED

    O2 - BHO: EoRezoBHO - {9018F6A8-2495-45DF-9F16-C738F8F3C8FF} - (no file)

    O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

    Ensuite fais ceci:

    Démarrer==> Exécuter ==> tape ceci: services.msc
    Dans le tableau qui s’ouvre chercher : Boonty Games
    Double-clic dessus==> dans type de démarrage ==>Désactivé
    Un peu plus bas, clique sur Arrêter
    Puis fais OK

    Ensuite supprime:
    BOONTY Shared dans C:\Program Files\Fichiers communs\

    Mets à jour ta version d'internet explorer:

    http://www.microsoft.com/downloads/details.aspx?FamilyID=341c2ad5-8c3d-4347-8c03-08cdecd8852b&displaylang=fr

    >> Télécharge Toolbar S&D:

    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    >> Lances l'installation en exécutant le fichier téléchargé...

    >> Double-clique sur le raccourci de Toolbar, qui se trouve sur ton bureau, pour lancer l'application.

    >> Sélectionnes la langue, puis valides par la touche '' Entrée '' de ton clavier...

    >> Au menu, choisis l'option1 ( recherche) et patientes jusqu'à la fin de la recherche.

    >> Un rapport sera généré à la fin. Postes le stp.
    0
  8. baghera77
     
    est ce que je dois quand même mettre internet explorer a jour si je me sert de mozilla
    0
  9. Nic00 Messages postés 1751 Statut Membre 95
     
    Oui, c'est important pour les mises à jour et surtout pour la sécurité de ton ordi.
    0
  10. baghera77
     
    ok j'attend le rapport et je le poste
    0
  11. baghera77
     
    voici le rapport

    -----------\\ ToolBar S&D 1.2.8 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : mobile AMD Athlon(tm) XP2400+ )
    BIOS : PhoenixBIOS 4.0 Release 6.0
    USER : fanny patoux ( Administrator )
    BOOT : Normal boot
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:37 Go (Free:10 Go)
    D:\ (CD or DVD)

    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
    Option : [1] ( 23/05/2009|14:27 )

    -----------\\ Recherche de Fichiers / Dossiers ...

    [Service] ASKService
    C:\Program Files\AskBarDis
    C:\Program Files\AskBarDis\bar
    C:\Program Files\AskBarDis\unins000.dat
    C:\Program Files\AskBarDis\unins000.exe
    C:\Program Files\AskBarDis\bar\bin
    C:\Program Files\AskBarDis\bar\Cache
    C:\Program Files\AskBarDis\bar\History
    C:\Program Files\AskBarDis\bar\Settings
    C:\Program Files\AskBarDis\bar\bin\askBar.dll
    C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
    C:\Program Files\AskBarDis\bar\bin\AskService.exe
    C:\Program Files\AskBarDis\bar\bin\psvince.dll
    C:\Program Files\AskBarDis\bar\Cache\004906F7
    C:\Program Files\AskBarDis\bar\Cache\00594D45
    C:\Program Files\AskBarDis\bar\Cache\00B28B67
    C:\Program Files\AskBarDis\bar\Cache\00B29AA8
    C:\Program Files\AskBarDis\bar\Cache\00B2A362.bin
    C:\Program Files\AskBarDis\bar\Cache\00B2A719.bin
    C:\Program Files\AskBarDis\bar\Cache\00B2AABC.bin
    C:\Program Files\AskBarDis\bar\Cache\00B2ADF2.bin
    C:\Program Files\AskBarDis\bar\Cache\00B2B217.bin
    C:\Program Files\AskBarDis\bar\Cache\00B2B7F5.bin
    C:\Program Files\AskBarDis\bar\Cache\00B2BB70.bin
    C:\Program Files\AskBarDis\bar\Cache\00B31AD0
    C:\Program Files\AskBarDis\bar\Cache\files.ini
    C:\Program Files\AskBarDis\bar\History\search
    C:\Program Files\AskBarDis\bar\Settings\config.dat
    C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm

    -----------\\ Extensions

    (fanny patoux) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="http://www.ustart.org"
    "Search Page"="https://www.google.com/?gws_rd=ssl"
    "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
    "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="http://desktop.presario.net/..."
    "Default_Search_URL"="http://www.google.com/toolbar/ie8/sidebar.html"
    "Search Page"="http://search.presario.net/..."
    "Start Page"="http://www.ustart.org"
    "Search Bar"="http://search.presario.net/..."
    "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60076"
    "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076"

    --------------------\\ Recherche d'autres infections

    C:\DOCUME~1\FANNYP~1\APPLIC~1\MessengerSkinner
    C:\DOCUME~1\FANNYP~1\APPLIC~1\MessengerSkinner\Userdata
    [b]==> EGDACCESS <==/b

    --------------------\\ Cracks & Keygens ..

    C:\DOCUME~1\FANNYP~1\Application Data\uTorrent\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ).torrent
    C:\DOCUME~1\FANNYP~1\Application Data\uTorrent\Trojan Remover v6.7.5 + keygen + patch.torrent
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ)
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Trojan Remover v6.7.5 + keygen + patch
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ)\ashampoo_winoptimizer6_se.exe
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ)\Crack
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ)\Crack\FILE_ID.DIZ
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ)\Crack\te.nfo
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ)\Crack\WO6.exe
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Morheus Photo Animation Suite V 3.1.0\CRACK
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Morheus Photo Animation Suite V 3.1.0\CRACK\CRACK.txt
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Morheus Photo Animation Suite V 3.1.0\CRACK\Morpheus.exe
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Trojan Remover v6.7.5 + keygen + patch\instruction.txt
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Trojan Remover v6.7.5 + keygen + patch\trjsetup675.exe
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch\Keygen.exe
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch\Patch.exe
    C:\DOCUME~1\FANNYP~1\Mes documents\Xilisoft Corporation\3GP Video Converter\crack.js

    1 - "C:\ToolBar SD\TB_1.txt" - 23/05/2009|14:29 - Option : [1]

    -----------\\ Fin du rapport a 14:29:22,18
    0
  12. Nic00 Messages postés 1751 Statut Membre 95
     
    >> Relances ToolBarSD
    >> Choisis l'option2 ( suppression)
    >> Ne touche à rien pendant la suppression.
    >> A la fin, un rapport est généré, postes le.
    0
  13. baghera77
     
    voila le rapport

    -----------\\ ToolBar S&D 1.2.8 XP/Vista

    Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Uniprocessor Free : mobile AMD Athlon(tm) XP2400+ )
    BIOS : PhoenixBIOS 4.0 Release 6.0
    USER : fanny patoux ( Administrator )
    BOOT : Normal boot
    A:\ (USB)
    C:\ (Local Disk) - NTFS - Total:37 Go (Free:10 Go)
    D:\ (CD or DVD)

    "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
    Option : [2] ( 23/05/2009|15:22 )

    -----------\\ SUPPRESSION

    Supprime! - [Service] ASKService
    Supprime! - C:\Program Files\AskBarDis\bar
    Supprime! - C:\Program Files\AskBarDis\unins000.dat
    Supprime! - C:\Program Files\AskBarDis\unins000.exe
    Supprime! - C:\Program Files\AskBarDis

    -----------\\ Recherche de Fichiers / Dossiers ...

    -----------\\ Extensions

    (fanny patoux) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="http://www.ustart.org"
    "Search Page"="https://www.google.com/?gws_rd=ssl"
    "Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
    "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="https://www.msn.com/fr-fr/"
    "Search Bar"="http://search.presario.net/..."
    "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=60076"
    "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=60076"

    --------------------\\ Recherche d'autres infections

    C:\DOCUME~1\FANNYP~1\APPLIC~1\MessengerSkinner
    C:\DOCUME~1\FANNYP~1\APPLIC~1\MessengerSkinner\Userdata
    [b]==> EGDACCESS <==/b

    --------------------\\ Cracks & Keygens ..

    C:\DOCUME~1\FANNYP~1\Application Data\uTorrent\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ).torrent
    C:\DOCUME~1\FANNYP~1\Application Data\uTorrent\Trojan Remover v6.7.5 + keygen + patch.torrent
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ)
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Trojan Remover v6.7.5 + keygen + patch
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ)\ashampoo_winoptimizer6_se.exe
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ)\Crack
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ)\Crack\FILE_ID.DIZ
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ)\Crack\te.nfo
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Ashampoo.WinOptimizer.6.v6.01 + crack.(UpMiQ)\Crack\WO6.exe
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Morheus Photo Animation Suite V 3.1.0\CRACK
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Morheus Photo Animation Suite V 3.1.0\CRACK\CRACK.txt
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Morheus Photo Animation Suite V 3.1.0\CRACK\Morpheus.exe
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Trojan Remover v6.7.5 + keygen + patch\instruction.txt
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Trojan Remover v6.7.5 + keygen + patch\trjsetup675.exe
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch\Keygen.exe
    C:\DOCUME~1\FANNYP~1\Mes documents\Downloads\Trojan Remover v6.7.5 + keygen + patch\Keygen + Patch\Patch.exe
    C:\DOCUME~1\FANNYP~1\Mes documents\Xilisoft Corporation\3GP Video Converter\crack.js

    1 - "C:\ToolBar SD\TB_1.txt" - 23/05/2009|14:29 - Option : [1]
    2 - "C:\ToolBar SD\TB_2.txt" - 23/05/2009|15:27 - Option : [2]

    -----------\\ Fin du rapport a 15:27:09,80
    0
  14. Nic00 Messages postés 1751 Statut Membre 95
     
    Ok. Évite le téléchargement : c'est illégal et ça t'apporte des infections.

    Reposte moi un nouveau rapport Hijackthis.
    0
  15. baghera77
     
    Logfile of Advanced SystemCare 3 Security Analyzer
    Scan saved at 15:53:35, on 23/05/2009
    Platform: Windows XP (WinNT 5.1)
    MSIE: Internet Explorer v8.0 (8.0.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\HPConfig.exe
    C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\WINDOWS\system32\ctfmon.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: Google Dictionary Compression sdch - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
    O9 - Extra button: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
    O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
    O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O23 - Service: (Ati HotKey Poller) - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Defragmentation-Service (DfSdkS) - Unknown - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
    O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
    O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: NMSAccessU - Unknown - C:\Program Files\ALO SOFT\ALO CD BURNER\NMSAccessU.exe
    0
  16. Nic00 Messages postés 1751 Statut Membre 95
     
    Relance Hijackthis en faisant Do a system scan only

    Coche ces lignes:

    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe

    O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

    O9 - Extra button: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

    puis clique sur Fix it

    Télécharge OTMoveIt2 (de Old_Timer) sur ton Bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

    Double-clique sur OTMoveIt.exe pour le lancer.
    Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée
    Copie / colle la ligne suivante (en gras) dans la fenêtre de gauche de OTMoveIt nommé "Paste List of Files/Folders to be moved".

    C:\Program Files\PokerStars\PokerStarsUpdate.exe

    Clique sur MoveIt! pour lancer la suppression.
    Si OTMoveIt propose de redémarrer ton PC, accepte.
    Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

    Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.
    0
  17. baghera77
     
    C:\Program Files\PokerStars\PokerStarsUpdate.exe moved successfully.

    OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05232009_163107
    0
  18. Nic00 Messages postés 1751 Statut Membre 95
     
    Ok.

    Supprime toutes les traces restantes:

    >> Télécharge CCleaner:
    http://download.piriform.com

    >Installe-le en prenant soin de décocher les diverses options dont la barre Yahoo et la mise à jour.

    > Lance CCleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".

    >Pour les autres paramètres, laisse-le avec ses réglages par défaut.

    > Puis dans le menu Nettoyeur
    > Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
    > Clique sur le bouton Lancer le nettoyage.
    > Clique une seconde fois sur le bouton Lancer le nettoyage
    > Fait de même pour le menu "Chercher des erreurs"

    Tuto: https://www.malekal.com/tutoriel-ccleaner/

    Ensuite:

    >> Télécharge et installe Malawarebytes’Anti-Malware : : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    >> mets le à jour puis lance le en double cliquant dessus.

    >> Choisis « Exécuter un examen complet » en cliquant dessus.

    >> Clique sur Rechercher

    >> Patiente jusqu’à la fin du scan…..une fenêtre s’ouvrira, clique alors sur OK

    >> Si MalwareByte's n'a rien détecté, clique sur Ok. Un rapport va apparaître ferme-le.

    >> Si MalwareByte's a détecté des infections, clique sur Afficher les résultats puis sur Supprimer la sélection

    >> Enregistre le rapport sur ton Bureau pour le trouver plus facilement.
    >> Poste ensuite ce rapport.

    Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

    >>Poste moi également un nouveau rapport HijackThis stp.
    0
  19. baghera77
     
    voici les 2 rapport

    Logfile of Advanced SystemCare 3 Security Analyzer
    Scan saved at 19:40:55, on 23/05/2009
    Platform: Windows XP (WinNT 5.1)
    MSIE: Internet Explorer v8.0 (8.0.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\HPConfig.exe
    C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
    C:\WINDOWS\system32\ctfmon.exe
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
    O2 - BHO: Google Dictionary Compression sdch - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files\Free Download Manager\iefdm2.dll
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Advanced SystemCare 3] "C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe" /startup
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
    O9 - Extra button: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
    O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
    O23 - Service: (Ati HotKey Poller) - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: Defragmentation-Service (DfSdkS) - Unknown - C:\Program Files\Ashampoo\Ashampoo WinOptimizer 6\Dfsdks.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
    O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
    O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: NMSAccessU - Unknown - C:\Program Files\ALO SOFT\ALO CD BURNER\NMSAccessU.exe
    ___________________________________________________________________________________________

    Malwarebytes' Anti-Malware 1.36
    Version de la base de données: 2098
    Windows 5.1.2600 Service Pack 3

    23/05/2009 19:36:26
    mbam-log-2009-05-23 (19-36-08).txt

    Type de recherche: Examen complet (C:\|)
    Eléments examinés: 154758
    Temps écoulé: 59 minute(s), 56 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Program Files\EoRezo (Rogue.Eorezo) -> No action taken.
    0
  20. Nic00 Messages postés 1751 Statut Membre 95
     
    As-tu fais ceci:

    >> Si MalwareByte's a détecté des infections, clique sur Afficher les résultats puis sur Supprimer la sélection

    Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok


    car normalement ce fichier là : C:\Program Files\EoRezo MBAM te le delete.

    Sinon c'est pas grave, on peut faire autrement mais redis moi.
    0
  21. baghera77
     
    oui j'ai fait tt ça

    >> Si MalwareByte's a détecté des infections, clique sur Afficher les résultats puis sur Supprimer la sélection

    Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

    mais il y a encore le dossier dans program files il est vide
    0
  • 1
  • 2