Aide rapport HJT
leszam
-
Narco!4 Messages postés 2446 Statut Contributeur -
Narco!4 Messages postés 2446 Statut Contributeur -
Bonjour à tous,
mes collègues au travail me disent qu'ils retrouvent les clefs qu'ils me prêtent pleines d'infections.
Ne connaissant rien aux virus, j'ai besoin de votre aide pour détecter les problèmes qu'il y a.
J'ai remarqué que vous passez par HJT pour les désinfections, je l'ai téléchargé et boici le rapport qu'il me génère:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:37:36, on 11/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\PowerArchiver\PASTARTER.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\tsnp2std.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 138.158.24.9:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe" dm=http://erreurchasseur.com; ad=http://erreurchasseur.com
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PowerArchiver Tray] C:\Program Files\PowerArchiver\PASTARTER.EXE
O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\tsnp2std.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?9a98a72c12fa4624ad4022a6cfee50c3
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?9a98a72c12fa4624ad4022a6cfee50c3
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - https://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
mes collègues au travail me disent qu'ils retrouvent les clefs qu'ils me prêtent pleines d'infections.
Ne connaissant rien aux virus, j'ai besoin de votre aide pour détecter les problèmes qu'il y a.
J'ai remarqué que vous passez par HJT pour les désinfections, je l'ai téléchargé et boici le rapport qu'il me génère:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:37:36, on 11/06/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\PowerArchiver\PASTARTER.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\tsnp2std.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\WINDOWS\msagent\AgentSvr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 138.158.24.9:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [Reminder] C:\Windows\CREATOR\Remind_XP.exe
O4 - HKLM\..\Run: [RecGuard] C:\Windows\SMINST\RecGuard.exe
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [QlbCtrl] %ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe
O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe" dm=http://erreurchasseur.com; ad=http://erreurchasseur.com
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [PowerArchiver Tray] C:\Program Files\PowerArchiver\PASTARTER.EXE
O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\Hp\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Pavilion Webcam Tray Icon.lnk = C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\tsnp2std.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?9a98a72c12fa4624ad4022a6cfee50c3
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?9a98a72c12fa4624ad4022a6cfee50c3
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D28C3640-A6D7-4668-A53C-07A9CF67D157} (CFnacComposantCtrl Object) - https://www.fnacmusic.com/telechargementFnacmusic/FnacComposant.cab
O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab55200.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - c:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
16 réponses
Bonjour,
télécharge GenProc http://www.genproc.com/GenProc.exe
double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
télécharge GenProc http://www.genproc.com/GenProc.exe
double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
Hello J.L, Lezsam ;-)
Voilà le coupable pour tes clés USB
O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
Un petit coup d'USBFix éventuellement après GenProc :)
Voilà le coupable pour tes clés USB
O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
Un petit coup d'USBFix éventuellement après GenProc :)
Merci beaucoup pour vos réponses rapides, je vais essayer d'installer les logiciels, je vous tiens au courant
encore merci!!
encore merci!!
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjours,
Relancer HijackThis.
• Appuyer sur [Do a system scan only],
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe" dm=http://erreurchasseur.com;
O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
► Redémarrer votre PC pour que prennent effet ces suppressions .
----------------------------------------------------------
Suppression de l'infection.
• Afficher les fichiers & répertoires cachés : http://assiste.com.free.fr/...
Allez supprimer ces fichiers :
C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe
C:\WINDOWS\system32\kavo.exe
----------------------------------------------------------
Malwarebytes Scan préventif.
Téléchargement : http://www.malwarebytes.org/mbam.php
Tutoriel : http://www.pcinfo-web.com/...
• Lancez l'installation,
• Dans [Settings] vous pouvez mettre en Français.
• Faites la mise à jours de Malwarebytes.
• Dans [Recherche] sélectionnez [Exécuter un examen Complet],
• Lorsque le scan sera complété, appuyer sur >>>>>>>>>> [Supprimer la sélection] .
>> Redémarrer si nécessaire..
► Afficher le rapport Malwarebytes sur votre prochain post.
--------------------------------------------------------
CCleaner - Nettoyage des fichiers temporaires, Cookies..
Téléchargement version Slim : https://www.ccleaner.com/ccleaner/download
Tutoriel : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
• Installer et lancer CCleaner,
• Décochez la mise à jour automatique,
• Appuyer sur [Lancer le Nettoyage].
Utiliser CCleaner après chaque session sur le net,
installation de logiciels et/ou avant de fermer le PC.
--------------------------------------------------------
► Postez un auter rapport hijackthis.
Relancer HijackThis.
• Appuyer sur [Do a system scan only],
• Cocher les lignes suivantes
>>> Fermer Internet Explorer et autre fenêtre..
• Appuyer sur [Fix Checked] pour les supprimer.
O4 - HKLM\..\Run: [Salestart] "C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe" dm=http://erreurchasseur.com;
O4 - HKCU\..\Run: [kava] C:\WINDOWS\system32\kavo.exe
► Redémarrer votre PC pour que prennent effet ces suppressions .
----------------------------------------------------------
Suppression de l'infection.
• Afficher les fichiers & répertoires cachés : http://assiste.com.free.fr/...
Allez supprimer ces fichiers :
C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe
C:\WINDOWS\system32\kavo.exe
----------------------------------------------------------
Malwarebytes Scan préventif.
Téléchargement : http://www.malwarebytes.org/mbam.php
Tutoriel : http://www.pcinfo-web.com/...
• Lancez l'installation,
• Dans [Settings] vous pouvez mettre en Français.
• Faites la mise à jours de Malwarebytes.
• Dans [Recherche] sélectionnez [Exécuter un examen Complet],
• Lorsque le scan sera complété, appuyer sur >>>>>>>>>> [Supprimer la sélection] .
>> Redémarrer si nécessaire..
► Afficher le rapport Malwarebytes sur votre prochain post.
--------------------------------------------------------
CCleaner - Nettoyage des fichiers temporaires, Cookies..
Téléchargement version Slim : https://www.ccleaner.com/ccleaner/download
Tutoriel : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
• Installer et lancer CCleaner,
• Décochez la mise à jour automatique,
• Appuyer sur [Lancer le Nettoyage].
Utiliser CCleaner après chaque session sur le net,
installation de logiciels et/ou avant de fermer le PC.
--------------------------------------------------------
► Postez un auter rapport hijackthis.
Voila donc je rapport d'USBFIX
############################## [ UsbFix V3.029 | Scan ]
# User : les (Administrateurs) # LESLIE
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 12:34:48 | 11/06/2009
# AMD Turion(tm) 64 X2
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled
# C:\ # Disque fixe local # 84,95 Go (7,44 Go free) # NTFS
# D:\ # Disque fixe local # 7,19 Go (1,33 Go free) [HP_RECOVERY] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,88 Go (224,25 Mo free) [LES'S KEY] # FAT
# G:\ # Disque amovible # 980 Mo (979,71 Mo free) [LES] # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\PowerArchiver\PASTARTER.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\tsnp2std.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Internet Explorer\iexplore.exe
################## [ Registre Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"="https://www.sfr.fr/"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="les"
HKLM_logon: "AltDefaultUserName"="les"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM_Run: SunJavaUpdateSched=C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
HKLM_Run: Reminder=C:\Windows\CREATOR\Remind_XP.exe
HKLM_Run: RecGuard=C:\Windows\SMINST\RecGuard.exe
HKLM_Run: QPService="C:\Program Files\HP\QuickPlay\QPService.exe"
HKLM_Run: QlbCtrl=%ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM_Run: HP Software Update=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM_Run: High Definition Audio Property Page Shortcut=CHDAudPropShortcut.exe
HKLM_Run: Cpqset=C:\Program Files\HPQ\Default Settings\cpqset.exe
HKLM_Run: Google Desktop Search="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
HKLM_Run: Salestart="C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe" dm=http://erreurchasseur.com; ad=http://erreurchasseur.com
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: msnmsgr="C:\Program Files\MSN Messenger\msnmsgr.exe" /background
HKCU_Run: PowerArchiver Tray=C:\Program Files\PowerArchiver\PASTARTER.EXE
HKCU_Run: kava=C:\WINDOWS\system32\kavo.exe
################## [ Fichiers # Dossiers infectieux ]
Found ! C:\WINDOWS\system32\kavo.exe
Found ! C:\WINDOWS\system32\kavo0.dll
Found ! C:\WINDOWS\system32\kavo1.dll
C:\autorun.inf # -> fichier appelé : "C:\tmf3w3g0.com" ( présent ! )
Found ! C:\tmf3w3g0.com
Found ! C:\autorun.inf
D:\autorun.inf # -> fichier appelé : "D:\tmf3w3g0.com" ( présent ! )
Found ! D:\AUTORUN.FCB
Found ! D:\tmf3w3g0.com
Found ! D:\autorun.inf
F:\autorun.inf # -> fichier appelé : "F:\tmf3w3g0.com" ( présent ! )
Found ! F:\tmf3w3g0.com
Found ! F:\autorun.inf
Found ! "F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
G:\autorun.inf # -> fichier appelé : "G:\tmf3w3g0.com" ( présent ! )
Found ! G:\tmf3w3g0.com
Found ! G:\autorun.inf
Found ! "G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
################## [ Registre # Clés Run infectieuses ]
Found ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "kava"
Found ! HKU\S-1-5-21-191065854-511827979-41719555-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "kava"
Found ! HKLM\software\microsoft\security center "AntiVirusDisableNotify" ( 0x1 )
Found ! HKLM\software\microsoft\security center "FirewallDisableNotify" ( 0x1 )
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5c-540a-11de-867b-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5c-540a-11de-867b-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5c-540a-11de-867b-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5d-540a-11de-867b-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5d-540a-11de-867b-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5d-540a-11de-867b-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{30c07086-24d2-11de-861c-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{30c07086-24d2-11de-861c-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{30c07086-24d2-11de-861c-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{672dff9f-25aa-11dd-84ae-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{672dffa0-25aa-11dd-84ae-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{672dffa0-25aa-11dd-84ae-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{672dffa0-25aa-11dd-84ae-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{67c15b9b-7d31-11db-821a-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{7826684a-f8f8-11dd-85a7-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{7826684a-f8f8-11dd-85a7-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{7826684a-f8f8-11dd-85a7-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{8fba9419-3bc7-11de-8646-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{8fba9419-3bc7-11de-8646-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{8fba9419-3bc7-11de-8646-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{99528d10-fc45-11dd-85b0-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{99528d10-fc45-11dd-85b0-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{d3458030-139f-11de-85e8-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{d3458030-139f-11de-85e8-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{d3458030-139f-11de-85e8-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{d3458031-139f-11de-85e8-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{d3458031-139f-11de-85e8-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{d3458031-139f-11de-85e8-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{df7d1341-0f62-11dc-832f-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{df7d1341-0f62-11dc-832f-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{df7d1341-0f62-11dc-832f-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{f120aa7d-3964-11de-863d-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{f120aa7d-3964-11de-863d-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{f120aa7d-3964-11de-863d-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{fa5dd284-a8ff-11dd-8525-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{fa5dd284-a8ff-11dd-8525-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{fa5dd284-a8ff-11dd-8525-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{fd4fb84c-1c35-11dd-8494-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{fd4fb84c-1c35-11dd-8494-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{fd4fb84c-1c35-11dd-8494-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{fe5ea7c3-2295-11de-8612-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{fe5ea7c3-2295-11de-8612-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{fe5ea7c3-2295-11de-8612-0016d3062326}\Shell\open\Command
################## [ ! Fin du rapport # UsbFix V3.029 ! ]
############################## [ UsbFix V3.029 | Scan ]
# User : les (Administrateurs) # LESLIE
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 12:34:48 | 11/06/2009
# AMD Turion(tm) 64 X2
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled
# C:\ # Disque fixe local # 84,95 Go (7,44 Go free) # NTFS
# D:\ # Disque fixe local # 7,19 Go (1,33 Go free) [HP_RECOVERY] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,88 Go (224,25 Mo free) [LES'S KEY] # FAT
# G:\ # Disque amovible # 980 Mo (979,71 Mo free) [LES] # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\PowerArchiver\PASTARTER.EXE
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Hewlett-Packard\HP Pavilion Webcam\tsnp2std.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
C:\Program Files\Internet Explorer\iexplore.exe
################## [ Registre Startup ]
HKCU_Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
HKCU_Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
HKCU_Main: "Start Page"="https://www.sfr.fr/"
HKLM_logon: "Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
HKLM_logon: "DefaultUserName"="les"
HKLM_logon: "AltDefaultUserName"="les"
HKLM_logon: "LegalNoticeCaption"=""
HKLM_logon: "LegalNoticeText"=""
HKLM_Run: SynTPEnh=C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
HKLM_Run: SunJavaUpdateSched=C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
HKLM_Run: Reminder=C:\Windows\CREATOR\Remind_XP.exe
HKLM_Run: RecGuard=C:\Windows\SMINST\RecGuard.exe
HKLM_Run: QPService="C:\Program Files\HP\QuickPlay\QPService.exe"
HKLM_Run: QlbCtrl=%ProgramFiles%\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
HKLM_Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
HKLM_Run: HP Software Update=C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM_Run: High Definition Audio Property Page Shortcut=CHDAudPropShortcut.exe
HKLM_Run: Cpqset=C:\Program Files\HPQ\Default Settings\cpqset.exe
HKLM_Run: Google Desktop Search="C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
HKLM_Run: QuickTime Task="C:\Program Files\QuickTime\qttask.exe" -atboottime
HKLM_Run: iTunesHelper="C:\Program Files\iTunes\iTunesHelper.exe"
HKLM_Run: Salestart="C:\Program Files\Fichiers communs\ErreurChasseur\strpmon.exe" dm=http://erreurchasseur.com; ad=http://erreurchasseur.com
HKLM_Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
HKCU_Run: CTFMON.EXE=C:\WINDOWS\system32\ctfmon.exe
HKCU_Run: swg=C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
HKCU_Run: msnmsgr="C:\Program Files\MSN Messenger\msnmsgr.exe" /background
HKCU_Run: PowerArchiver Tray=C:\Program Files\PowerArchiver\PASTARTER.EXE
HKCU_Run: kava=C:\WINDOWS\system32\kavo.exe
################## [ Fichiers # Dossiers infectieux ]
Found ! C:\WINDOWS\system32\kavo.exe
Found ! C:\WINDOWS\system32\kavo0.dll
Found ! C:\WINDOWS\system32\kavo1.dll
C:\autorun.inf # -> fichier appelé : "C:\tmf3w3g0.com" ( présent ! )
Found ! C:\tmf3w3g0.com
Found ! C:\autorun.inf
D:\autorun.inf # -> fichier appelé : "D:\tmf3w3g0.com" ( présent ! )
Found ! D:\AUTORUN.FCB
Found ! D:\tmf3w3g0.com
Found ! D:\autorun.inf
F:\autorun.inf # -> fichier appelé : "F:\tmf3w3g0.com" ( présent ! )
Found ! F:\tmf3w3g0.com
Found ! F:\autorun.inf
Found ! "F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
G:\autorun.inf # -> fichier appelé : "G:\tmf3w3g0.com" ( présent ! )
Found ! G:\tmf3w3g0.com
Found ! G:\autorun.inf
Found ! "G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
################## [ Registre # Clés Run infectieuses ]
Found ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "kava"
Found ! HKU\S-1-5-21-191065854-511827979-41719555-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "kava"
Found ! HKLM\software\microsoft\security center "AntiVirusDisableNotify" ( 0x1 )
Found ! HKLM\software\microsoft\security center "FirewallDisableNotify" ( 0x1 )
################## [ Registre # Mountpoints2 ]
HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5c-540a-11de-867b-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5c-540a-11de-867b-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5c-540a-11de-867b-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5d-540a-11de-867b-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5d-540a-11de-867b-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{1aee7f5d-540a-11de-867b-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{30c07086-24d2-11de-861c-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{30c07086-24d2-11de-861c-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{30c07086-24d2-11de-861c-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{672dff9f-25aa-11dd-84ae-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{672dffa0-25aa-11dd-84ae-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{672dffa0-25aa-11dd-84ae-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{672dffa0-25aa-11dd-84ae-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{67c15b9b-7d31-11db-821a-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{7826684a-f8f8-11dd-85a7-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{7826684a-f8f8-11dd-85a7-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{7826684a-f8f8-11dd-85a7-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{8fba9419-3bc7-11de-8646-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{8fba9419-3bc7-11de-8646-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{8fba9419-3bc7-11de-8646-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{99528d10-fc45-11dd-85b0-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{99528d10-fc45-11dd-85b0-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{d3458030-139f-11de-85e8-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{d3458030-139f-11de-85e8-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{d3458030-139f-11de-85e8-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{d3458031-139f-11de-85e8-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{d3458031-139f-11de-85e8-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{d3458031-139f-11de-85e8-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{df7d1341-0f62-11dc-832f-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{df7d1341-0f62-11dc-832f-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{df7d1341-0f62-11dc-832f-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{f120aa7d-3964-11de-863d-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{f120aa7d-3964-11de-863d-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{f120aa7d-3964-11de-863d-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{fa5dd284-a8ff-11dd-8525-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{fa5dd284-a8ff-11dd-8525-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{fa5dd284-a8ff-11dd-8525-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{fd4fb84c-1c35-11dd-8494-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{fd4fb84c-1c35-11dd-8494-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{fd4fb84c-1c35-11dd-8494-0016d3062326}\Shell\open\Command
HKCU\...\Explorer\MountPoints2\{fe5ea7c3-2295-11de-8612-0016d3062326}\Shell\AutoRun\Command
HKCU\...\Explorer\MountPoints2\{fe5ea7c3-2295-11de-8612-0016d3062326}\Shell\explore\Command
HKCU\...\Explorer\MountPoints2\{fe5ea7c3-2295-11de-8612-0016d3062326}\Shell\open\Command
################## [ ! Fin du rapport # UsbFix V3.029 ! ]
Ah oui, le voilà désolé:
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Arguments de la procédure ~~
# Détections [1] GenProc 2.590 11/06/2009 à 11:56:59
USBFix:le 11/06/2009 à 11:57:21 "C:\WINDOWS\System32\kav*.dll"
# Détections [2] GenProc 2.590 11/06/2009 à 12:20:03
USBFix:le 11/06/2009 à 12:20:17 "C:\WINDOWS\System32\kav*.dll"
# Détections [3] GenProc 2.590 11/06/2009 à 12:24:13
USBFix:le 11/06/2009 à 12:24:43 "C:\WINDOWS\System32\kav*.dll"
# Détections [4] GenProc 2.590 11/06/2009 à 12:42:35
USBFix:le 11/06/2009 à 12:42:58 "C:\WINDOWS\System32\kav*.dll"
~~ Fin à 12:43:37 ~~
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Arguments de la procédure ~~
# Détections [1] GenProc 2.590 11/06/2009 à 11:56:59
USBFix:le 11/06/2009 à 11:57:21 "C:\WINDOWS\System32\kav*.dll"
# Détections [2] GenProc 2.590 11/06/2009 à 12:20:03
USBFix:le 11/06/2009 à 12:20:17 "C:\WINDOWS\System32\kav*.dll"
# Détections [3] GenProc 2.590 11/06/2009 à 12:24:13
USBFix:le 11/06/2009 à 12:24:43 "C:\WINDOWS\System32\kav*.dll"
# Détections [4] GenProc 2.590 11/06/2009 à 12:42:35
USBFix:le 11/06/2009 à 12:42:58 "C:\WINDOWS\System32\kav*.dll"
~~ Fin à 12:43:37 ~~
Relance USB Fix et choisis cette fois l'option 2, valide par Entrée (Enter).
Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
Le nettoyage va prendre quelques minutes... Appuyer sur OK sur la fenêtre d'informations.
Le fix peux avoir besoin de redémarrer l'ordinateur, un message vous en avertit, vous devez appuyer sur une touche.
Au redémarrage, le fix se relance... laissez l'opération s'effectuer.
Un rapport de nettoyage vous est proposé... appuyez sur une touche pour ouvrir ce rapport.
Colle le rapport ici stp.
Le menu démarrer et les icônes vont à nouveau disparaître.. c'est normal.
Le nettoyage va prendre quelques minutes... Appuyer sur OK sur la fenêtre d'informations.
Le fix peux avoir besoin de redémarrer l'ordinateur, un message vous en avertit, vous devez appuyer sur une touche.
Au redémarrage, le fix se relance... laissez l'opération s'effectuer.
Un rapport de nettoyage vous est proposé... appuyez sur une touche pour ouvrir ce rapport.
Colle le rapport ici stp.
Voilà le rapport USBFix après le choix de la 2ème option.
Merci!
############################## [ UsbFix V3.029 | Cleaning ]
# User : les (Administrateurs) # LESLIE
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 12:49:52 | 11/06/2009
# AMD Turion(tm) 64 X2
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled
# C:\ # Disque fixe local # 84,95 Go (7,44 Go free) # NTFS
# D:\ # Disque fixe local # 7,19 Go (1,33 Go free) [HP_RECOVERY] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,88 Go (224,25 Mo free) [AMINE'S KEY] # FAT
# G:\ # Disque amovible # 980 Mo (979,71 Mo free) [AMINE] # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! C:\WINDOWS\system32\kavo.exe
Deleted ! C:\WINDOWS\system32\kavo0.dll
Deleted ! C:\WINDOWS\system32\kavo1.dll
C:\autorun.inf # -> fichier appelé : "C:\tmf3w3g0.com" ( présent ! )
Deleted ! -> C:\tmf3w3g0.com
Deleted ! C:\autorun.inf
D:\autorun.inf # -> fichier appelé : "D:\tmf3w3g0.com" ( présent ! )
Deleted ! -> D:\tmf3w3g0.com
Deleted ! D:\AUTORUN.FCB
Deleted ! D:\autorun.inf
F:\autorun.inf # -> fichier appelé : "F:\tmf3w3g0.com" ( présent ! )
Deleted ! -> F:\tmf3w3g0.com
Deleted ! F:\autorun.inf
Deleted ! "F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
G:\autorun.inf # -> fichier appelé : "G:\tmf3w3g0.com" ( présent ! )
Deleted ! -> G:\tmf3w3g0.com
Deleted ! G:\autorun.inf
Deleted ! "G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
################## [ Registre # Clés Run infectieuses ]
Deleted ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "kava"
# HKLM\software\microsoft\security center\\ "AntiVirusDisableNotify" # -> Reset sucessfully !
# HKLM\software\microsoft\security center\\ "FirewallDisableNotify" # -> Reset sucessfully !
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{1aee7f5c-540a-11de-867b-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{1aee7f5d-540a-11de-867b-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{30c07086-24d2-11de-861c-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{672dff9f-25aa-11dd-84ae-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{672dffa0-25aa-11dd-84ae-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{67c15b9b-7d31-11db-821a-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{7826684a-f8f8-11dd-85a7-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{8fba9419-3bc7-11de-8646-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{99528d10-fc45-11dd-85b0-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{d3458030-139f-11de-85e8-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{d3458031-139f-11de-85e8-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{df7d1341-0f62-11dc-832f-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{f120aa7d-3964-11de-863d-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{fa5dd284-a8ff-11dd-8525-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{fd4fb84c-1c35-11dd-8494-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{fe5ea7c3-2295-11de-8612-0016d3062326}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[14/10/2006 22:26|-rahs----|228] - C:\boot.ini
[05/08/2004 23:00|-rahs----|4952] - C:\Bootfont.bin
[?|?|?] - C:\hiberfil.sys
[11/06/2009 12:34|--a------|1999] - C:\hpqp.ini
[05/08/2004 23:00|-rahs----|47564] - C:\ntdetect.com
[05/08/2004 23:00|-rahs----|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[06/06/2008 20:41|--a------|11881] - C:\qr.dat
[06/06/2009 13:34|--ah-----|268] - C:\sqmdata00.sqm
[07/06/2009 23:21|--ah-----|268] - C:\sqmdata01.sqm
[15/05/2009 01:26|--ah-----|268] - C:\sqmdata02.sqm
[15/05/2009 11:45|--ah-----|268] - C:\sqmdata03.sqm
[16/05/2009 18:59|--ah-----|268] - C:\sqmdata04.sqm
[17/05/2009 19:03|--ah-----|268] - C:\sqmdata05.sqm
[18/05/2009 12:30|--ah-----|268] - C:\sqmdata06.sqm
[18/05/2009 18:46|--ah-----|268] - C:\sqmdata07.sqm
[18/05/2009 22:41|--ah-----|268] - C:\sqmdata08.sqm
[19/05/2009 16:39|--ah-----|268] - C:\sqmdata09.sqm
[19/05/2009 23:22|--ah-----|268] - C:\sqmdata10.sqm
[20/05/2009 00:28|--ah-----|268] - C:\sqmdata11.sqm
[20/05/2009 12:23|--ah-----|268] - C:\sqmdata12.sqm
[20/05/2009 18:54|--ah-----|268] - C:\sqmdata13.sqm
[20/05/2009 21:51|--ah-----|268] - C:\sqmdata14.sqm
[21/05/2009 10:52|--ah-----|268] - C:\sqmdata15.sqm
[21/05/2009 13:53|--ah-----|268] - C:\sqmdata16.sqm
[21/05/2009 20:02|--ah-----|268] - C:\sqmdata17.sqm
[22/05/2009 18:10|--ah-----|268] - C:\sqmdata18.sqm
[22/05/2009 20:59|--ah-----|268] - C:\sqmdata19.sqm
[15/05/2009 01:26|--ah-----|244] - C:\sqmnoopt00.sqm
[15/05/2009 11:45|--ah-----|244] - C:\sqmnoopt01.sqm
[16/05/2009 18:59|--ah-----|244] - C:\sqmnoopt02.sqm
[17/05/2009 19:03|--ah-----|244] - C:\sqmnoopt03.sqm
[18/05/2009 12:30|--ah-----|244] - C:\sqmnoopt04.sqm
[18/05/2009 18:46|--ah-----|244] - C:\sqmnoopt05.sqm
[18/05/2009 22:41|--ah-----|244] - C:\sqmnoopt06.sqm
[19/05/2009 16:39|--ah-----|244] - C:\sqmnoopt07.sqm
[19/05/2009 23:22|--ah-----|244] - C:\sqmnoopt08.sqm
[20/05/2009 00:28|--ah-----|244] - C:\sqmnoopt09.sqm
[20/05/2009 12:23|--ah-----|244] - C:\sqmnoopt10.sqm
[20/05/2009 18:54|--ah-----|244] - C:\sqmnoopt11.sqm
[20/05/2009 21:51|--ah-----|244] - C:\sqmnoopt12.sqm
[21/05/2009 10:52|--ah-----|244] - C:\sqmnoopt13.sqm
[21/05/2009 13:53|--ah-----|244] - C:\sqmnoopt14.sqm
[21/05/2009 20:02|--ah-----|244] - C:\sqmnoopt15.sqm
[22/05/2009 18:10|--ah-----|244] - C:\sqmnoopt16.sqm
[22/05/2009 20:59|--ah-----|244] - C:\sqmnoopt17.sqm
[06/06/2009 13:34|--ah-----|244] - C:\sqmnoopt18.sqm
[07/06/2009 23:21|--ah-----|244] - C:\sqmnoopt19.sqm
[11/06/2009 12:51|--a------|7128] - C:\UsbFix.txt
[11/06/2009 12:34|--a------|44] - C:\XP_TV.ini
[27/07/2001 13:07|---hs----|0] - D:\AUTOEXEC.BAT
[09/01/2002 17:52|---hs----|244] - D:\BOOT.INI
[25/03/2005 05:00|---hs----|298096] - D:\CMLDR
[28/07/2001 05:07|---hs----|0] - D:\CONFIG.SYS
[25/05/2005 01:48|---hs----|102] - D:\Desktop.ini
[10/09/2002 07:21|---hs----|7850] - D:\Folder.htt
[17/06/2001 14:31|---hs----|0] - D:\GRAPH
[25/01/2002 07:21|---hs----|0] - D:\GRAPH16
[30/11/2004 02:01|---hs----|73728] - D:\Info.exe
[28/07/2001 05:07|---hs----|0] - D:\IO.SYS
[28/07/2001 05:07|---hs----|0] - D:\MSDOS.SYS
[25/07/2001 21:00|---hs----|45124] - D:\NTDETECT.COM
[17/08/2001 05:32|---hs----|0] - D:\NTFS
[25/03/2005 05:00|---hs----|298096] - D:\NTLDR
[03/11/2005 06:19|---hs----|181736] - D:\protect.ed
[12/07/2006 17:03|---hs----|36] - D:\SAVEFILE.DIR
[08/02/2002 06:44|---hs----|88038] - D:\Warning.bmp
[25/03/2005 05:00|---hs----|10] - D:\WIN51
[25/03/2005 05:00|---hs----|10] - D:\WIN51IA
[25/03/2005 05:00|---hs----|10] - D:\WIN51IA.SP1
[25/03/2005 05:00|---hs----|167] - D:\WINBOM.INI
[23/05/2001 18:19|---hs----|0] - D:\XGA
[12/07/2006 17:03|---hs----|34] - D:\BLOCK.RIN
[12/07/2006 17:16|---hs----|894] - D:\MASTER.LOG
[12/07/2006 17:04|---hs----|0] - D:\USER
[15/03/2007 13:30|--a------|79360] - D:\thŠme 1; le d‚membrement de propri‚t‚.doc
[22/03/2007 15:13|--a------|61440] - D:\ThŠme 4. Les autorit‚s administratives ind‚pendantes.doc
[04/08/2004 00:55|--a------|28672] - D:\setupSNK.exe
[04/05/2009 10:54|--a------|3074362] - F:\DeepBurner1_Portable.zip
[18/05/2009 11:20|--a------|16460] - F:\Remplacement contacteur.docx
[21/05/2009 14:22|--a------|25707] - F:\Questionnaire client.docx
[30/09/2008 22:15|--a------|735494144] - F:\The.Orphanage[El.Orfanato][2007]DvDrip[Eng.Hard.Subs]-aXXo.avi
[21/05/2009 19:17|--a------|917055672] - F:\ROB ROY frDVDRIP byPhilou.avi
[10/06/2009 17:58|--a------|35328] - F:\Sch‚ma de l'organisation.doc
[10/06/2009 17:58|--a------|35328] - G:\Sch‚ma de l'organisation.doc
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# G:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.029 ! ]
Merci!
############################## [ UsbFix V3.029 | Cleaning ]
# User : les (Administrateurs) # LESLIE
# Update on 05/06/09 by Chiquitine29, C_XX & Chimay8
# WebSite : http://pagesperso-orange.fr/NosTools/usbfix.html
# Start at: 12:49:52 | 11/06/2009
# AMD Turion(tm) 64 X2
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 6.0.2900.2180
# Windows Firewall Status : Disabled
# C:\ # Disque fixe local # 84,95 Go (7,44 Go free) # NTFS
# D:\ # Disque fixe local # 7,19 Go (1,33 Go free) [HP_RECOVERY] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible # 1,88 Go (224,25 Mo free) [AMINE'S KEY] # FAT
# G:\ # Disque amovible # 980 Mo (979,71 Mo free) [AMINE] # FAT32
############################## [ Processus actifs ]
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## [ Fichiers # Dossiers infectieux ]
Deleted ! C:\WINDOWS\system32\kavo.exe
Deleted ! C:\WINDOWS\system32\kavo0.dll
Deleted ! C:\WINDOWS\system32\kavo1.dll
C:\autorun.inf # -> fichier appelé : "C:\tmf3w3g0.com" ( présent ! )
Deleted ! -> C:\tmf3w3g0.com
Deleted ! C:\autorun.inf
D:\autorun.inf # -> fichier appelé : "D:\tmf3w3g0.com" ( présent ! )
Deleted ! -> D:\tmf3w3g0.com
Deleted ! D:\AUTORUN.FCB
Deleted ! D:\autorun.inf
F:\autorun.inf # -> fichier appelé : "F:\tmf3w3g0.com" ( présent ! )
Deleted ! -> F:\tmf3w3g0.com
Deleted ! F:\autorun.inf
Deleted ! "F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
G:\autorun.inf # -> fichier appelé : "G:\tmf3w3g0.com" ( présent ! )
Deleted ! -> G:\tmf3w3g0.com
Deleted ! G:\autorun.inf
Deleted ! "G:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013"
################## [ Registre # Clés Run infectieuses ]
Deleted ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "kava"
# HKLM\software\microsoft\security center\\ "AntiVirusDisableNotify" # -> Reset sucessfully !
# HKLM\software\microsoft\security center\\ "FirewallDisableNotify" # -> Reset sucessfully !
################## [ Registre # Mountpoints2 ]
Deleted ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{1aee7f5c-540a-11de-867b-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{1aee7f5d-540a-11de-867b-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{30c07086-24d2-11de-861c-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{672dff9f-25aa-11dd-84ae-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{672dffa0-25aa-11dd-84ae-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{67c15b9b-7d31-11db-821a-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{7826684a-f8f8-11dd-85a7-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{8fba9419-3bc7-11de-8646-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{99528d10-fc45-11dd-85b0-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{d3458030-139f-11de-85e8-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{d3458031-139f-11de-85e8-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{df7d1341-0f62-11dc-832f-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{f120aa7d-3964-11de-863d-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{fa5dd284-a8ff-11dd-8525-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{fd4fb84c-1c35-11dd-8494-0016d3062326}\Shell\AutoRun\Command
Deleted ! HKCU\...\Explorer\MountPoints2\{fe5ea7c3-2295-11de-8612-0016d3062326}\Shell\AutoRun\Command
################## [ Listing des fichiers présent ]
[14/10/2006 22:26|-rahs----|228] - C:\boot.ini
[05/08/2004 23:00|-rahs----|4952] - C:\Bootfont.bin
[?|?|?] - C:\hiberfil.sys
[11/06/2009 12:34|--a------|1999] - C:\hpqp.ini
[05/08/2004 23:00|-rahs----|47564] - C:\ntdetect.com
[05/08/2004 23:00|-rahs----|251712] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[06/06/2008 20:41|--a------|11881] - C:\qr.dat
[06/06/2009 13:34|--ah-----|268] - C:\sqmdata00.sqm
[07/06/2009 23:21|--ah-----|268] - C:\sqmdata01.sqm
[15/05/2009 01:26|--ah-----|268] - C:\sqmdata02.sqm
[15/05/2009 11:45|--ah-----|268] - C:\sqmdata03.sqm
[16/05/2009 18:59|--ah-----|268] - C:\sqmdata04.sqm
[17/05/2009 19:03|--ah-----|268] - C:\sqmdata05.sqm
[18/05/2009 12:30|--ah-----|268] - C:\sqmdata06.sqm
[18/05/2009 18:46|--ah-----|268] - C:\sqmdata07.sqm
[18/05/2009 22:41|--ah-----|268] - C:\sqmdata08.sqm
[19/05/2009 16:39|--ah-----|268] - C:\sqmdata09.sqm
[19/05/2009 23:22|--ah-----|268] - C:\sqmdata10.sqm
[20/05/2009 00:28|--ah-----|268] - C:\sqmdata11.sqm
[20/05/2009 12:23|--ah-----|268] - C:\sqmdata12.sqm
[20/05/2009 18:54|--ah-----|268] - C:\sqmdata13.sqm
[20/05/2009 21:51|--ah-----|268] - C:\sqmdata14.sqm
[21/05/2009 10:52|--ah-----|268] - C:\sqmdata15.sqm
[21/05/2009 13:53|--ah-----|268] - C:\sqmdata16.sqm
[21/05/2009 20:02|--ah-----|268] - C:\sqmdata17.sqm
[22/05/2009 18:10|--ah-----|268] - C:\sqmdata18.sqm
[22/05/2009 20:59|--ah-----|268] - C:\sqmdata19.sqm
[15/05/2009 01:26|--ah-----|244] - C:\sqmnoopt00.sqm
[15/05/2009 11:45|--ah-----|244] - C:\sqmnoopt01.sqm
[16/05/2009 18:59|--ah-----|244] - C:\sqmnoopt02.sqm
[17/05/2009 19:03|--ah-----|244] - C:\sqmnoopt03.sqm
[18/05/2009 12:30|--ah-----|244] - C:\sqmnoopt04.sqm
[18/05/2009 18:46|--ah-----|244] - C:\sqmnoopt05.sqm
[18/05/2009 22:41|--ah-----|244] - C:\sqmnoopt06.sqm
[19/05/2009 16:39|--ah-----|244] - C:\sqmnoopt07.sqm
[19/05/2009 23:22|--ah-----|244] - C:\sqmnoopt08.sqm
[20/05/2009 00:28|--ah-----|244] - C:\sqmnoopt09.sqm
[20/05/2009 12:23|--ah-----|244] - C:\sqmnoopt10.sqm
[20/05/2009 18:54|--ah-----|244] - C:\sqmnoopt11.sqm
[20/05/2009 21:51|--ah-----|244] - C:\sqmnoopt12.sqm
[21/05/2009 10:52|--ah-----|244] - C:\sqmnoopt13.sqm
[21/05/2009 13:53|--ah-----|244] - C:\sqmnoopt14.sqm
[21/05/2009 20:02|--ah-----|244] - C:\sqmnoopt15.sqm
[22/05/2009 18:10|--ah-----|244] - C:\sqmnoopt16.sqm
[22/05/2009 20:59|--ah-----|244] - C:\sqmnoopt17.sqm
[06/06/2009 13:34|--ah-----|244] - C:\sqmnoopt18.sqm
[07/06/2009 23:21|--ah-----|244] - C:\sqmnoopt19.sqm
[11/06/2009 12:51|--a------|7128] - C:\UsbFix.txt
[11/06/2009 12:34|--a------|44] - C:\XP_TV.ini
[27/07/2001 13:07|---hs----|0] - D:\AUTOEXEC.BAT
[09/01/2002 17:52|---hs----|244] - D:\BOOT.INI
[25/03/2005 05:00|---hs----|298096] - D:\CMLDR
[28/07/2001 05:07|---hs----|0] - D:\CONFIG.SYS
[25/05/2005 01:48|---hs----|102] - D:\Desktop.ini
[10/09/2002 07:21|---hs----|7850] - D:\Folder.htt
[17/06/2001 14:31|---hs----|0] - D:\GRAPH
[25/01/2002 07:21|---hs----|0] - D:\GRAPH16
[30/11/2004 02:01|---hs----|73728] - D:\Info.exe
[28/07/2001 05:07|---hs----|0] - D:\IO.SYS
[28/07/2001 05:07|---hs----|0] - D:\MSDOS.SYS
[25/07/2001 21:00|---hs----|45124] - D:\NTDETECT.COM
[17/08/2001 05:32|---hs----|0] - D:\NTFS
[25/03/2005 05:00|---hs----|298096] - D:\NTLDR
[03/11/2005 06:19|---hs----|181736] - D:\protect.ed
[12/07/2006 17:03|---hs----|36] - D:\SAVEFILE.DIR
[08/02/2002 06:44|---hs----|88038] - D:\Warning.bmp
[25/03/2005 05:00|---hs----|10] - D:\WIN51
[25/03/2005 05:00|---hs----|10] - D:\WIN51IA
[25/03/2005 05:00|---hs----|10] - D:\WIN51IA.SP1
[25/03/2005 05:00|---hs----|167] - D:\WINBOM.INI
[23/05/2001 18:19|---hs----|0] - D:\XGA
[12/07/2006 17:03|---hs----|34] - D:\BLOCK.RIN
[12/07/2006 17:16|---hs----|894] - D:\MASTER.LOG
[12/07/2006 17:04|---hs----|0] - D:\USER
[15/03/2007 13:30|--a------|79360] - D:\thŠme 1; le d‚membrement de propri‚t‚.doc
[22/03/2007 15:13|--a------|61440] - D:\ThŠme 4. Les autorit‚s administratives ind‚pendantes.doc
[04/08/2004 00:55|--a------|28672] - D:\setupSNK.exe
[04/05/2009 10:54|--a------|3074362] - F:\DeepBurner1_Portable.zip
[18/05/2009 11:20|--a------|16460] - F:\Remplacement contacteur.docx
[21/05/2009 14:22|--a------|25707] - F:\Questionnaire client.docx
[30/09/2008 22:15|--a------|735494144] - F:\The.Orphanage[El.Orfanato][2007]DvDrip[Eng.Hard.Subs]-aXXo.avi
[21/05/2009 19:17|--a------|917055672] - F:\ROB ROY frDVDRIP byPhilou.avi
[10/06/2009 17:58|--a------|35328] - F:\Sch‚ma de l'organisation.doc
[10/06/2009 17:58|--a------|35328] - G:\Sch‚ma de l'organisation.doc
################## [ Vaccination ]
# C:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# D:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# F:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
# G:\autorun.inf ( # Not infected ) -> Folder created by UsbFix.
################## [ ! Fin du rapport # UsbFix V3.029 ! ]
OK
Fais ce qui a été demandé ici maintenant
http://www.commentcamarche.net/forum/affich 12831802 aide rapport hjt?#1
Fais ce qui a été demandé ici maintenant
http://www.commentcamarche.net/forum/affich 12831802 aide rapport hjt?#1
Voila le dernier rapport gen pro que j'ai après toutes les manip. est-ce qu'il faut que je fasse un autre rapport HJT?
Rapport GenProc 2.590 [8]
@ 11/06/2009 à 16:15:46
@ Windows XP Service Pack 2 - Mode normal
~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~
~~ ECHEC DU TELECHARGEMENT D'HIJACKTHIS ~~
GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :
Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt
----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Fin à 16:18:57 ~~
Rapport GenProc 2.590 [8]
@ 11/06/2009 à 16:15:46
@ Windows XP Service Pack 2 - Mode normal
~~ ECHEC DU TELECHARGEMENT DE MBR.EXE ~~
~~ ECHEC DU TELECHARGEMENT D'HIJACKTHIS ~~
GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :
Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt
----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------
~~ Fin à 16:18:57 ~~
Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
- C:\Program Files\EsetOnlineScanner\log.txt
je viens d'essayer mais est m'indique le message suivant:
impossible d'effectuer ma mise à jour. les paramètres proxi sont-ils configurés?
est-ce qu'il n'y a pas un aute moyen d'obtenir un rapport du même type?
impossible d'effectuer ma mise à jour. les paramètres proxi sont-ils configurés?
est-ce qu'il n'y a pas un aute moyen d'obtenir un rapport du même type?
fais ce scan en ligne : https://forum.pcastuces.com/sujet.asp?f=25&s=31584&page=1 puis poste le rapport lorsqu'il a terminé.