Help, spyware très handicapant...

Fermé
Ahai - 9 juil. 2009 à 19:41
eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 - 10 juil. 2009 à 07:14
Bonjour,

Je suis infecté par un spyware me mettant un écran noir en fond d'écran ac un joli ptit message WARNING YOU ARE IN DANGER etc... et me faisant des relance pour un antispyware bidon.

Je vous post un rapport HiJackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:38:52, on 09/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\AhnRpta.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [VAIOCameraUtility] "C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe"
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
O4 - HKLM\..\Run: [VAIO Update 2] "C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" /Stationary
O4 - HKLM\..\Run: [PDService.exe] C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKLM\..\Run: [18579374] C:\Documents and Settings\All Users\Application Data\18579374\18579374.exe
O4 - HKLM\..\Run: [98589366] C:\Documents and Settings\All Users\Application Data\98589366\98589366.exe
O4 - HKLM\..\Run: [10844374] C:\Documents and Settings\All Users\Application Data\10844374\10844374.exe
O4 - HKLM\..\Run: [90854366] C:\Documents and Settings\All Users\Application Data\90854366\90854366.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Pense-Bête] C:\Program Files\Pense-bete\pb79e.exe
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [cdoosoft] C:\DOCUME~1\ANTOIN~1\LOCALS~1\Temp\olhrwef.exe
O4 - HKCU\..\Run: [cgyqooq] "c:\documents and settings\antoine hai\local settings\application data\cgyqooq.exe" cgyqooq
O4 - HKCU\..\Run: [Antoine HAI] C:\Documents and Settings\Antoine HAI\Antoine HAI.exe /i
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: rncsys32.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: myPrintMileage.lnk = C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
O8 - Extra context menu item: Transfert par Image Converter 2 Plus - C:\Program Files\Sony\Image Converter 2\menu.htm
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
O16 - DPF: {42D683F7-9C1B-11D7-A860-005056C00001} (.print Client RDP Webinstall) - http://www.virtualpc.aspac.kpmg.com/...
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8D9563A9-8D5F-459B-87F2-BA842255CB9A} (Whale Client Components) - https://www.virtualpc.aspac.kpmg.com/InternalSite/WhlCompMgr.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ASKService - Unknown owner - C:\Program Files\AskBarDis\bar\bin\AskService.exe
O23 - Service: ASKUpgrade - Unknown owner - C:\Program Files\AskBarDis\bar\bin\ASKUpgrade.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
A voir également:

4 réponses

eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
9 juil. 2009 à 19:42
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
0
Merci de ta réponse super rapide :)

Rapport GenProc 2.602 [1] - 09/07/2009 à 19:46:00
@ Windows XP Service Pack 3 - Mode sans echec
@ Internet Explorer (8.0.6001.18702) [Navigateur par défaut]

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.

# Etape 1/ Télécharge :

- Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau ; installe-le simplement.

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

- USBFix http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe (Chiquitine29) sur le Bureau, et procède simplement à son installation.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Antoine HAI *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Double clique sur le raccourci Navilog1 sur le Bureau, et choisis l'option 1; valide et patiente jusqu'au message "Scan terminé le......".

# Etape 3/

Lance Toolbar-S&D situé sur le Bureau.
Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 4/

Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir, puis double-clique sur le raccourci UsbFix présent sur ton Bureau : choisis l' option 2 (Suppression), ton bureau disparaitra et le pc redémarrera. Au redémarrage, UsbFix scannera ton pc, laisse travailler l'outil.

# Etape 5/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 6/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport cleannavi.txt situé dans C:\ ;
- Le contenu du rapport TB.txt situé dans C:\ ;
- Le contenu du rapport UsbFix.txt situé dans C:\ ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.602 09/07/2009 à 19:46:30
Navipromo:le 09/07/2009 à 19:46:47 "C:\Documents and Settings\Antoine HAI\Application Data\Live-Player"
Toolbar:le 09/07/2009 à 19:46:47 "C:\Program Files\AskBarDis"
USBFix:le 09/07/2009 à 19:46:56 "C:\WINDOWS\System32\ckvo0.dll"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 19:47:47 ~~


Encore merci !!!
0
eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
9 juil. 2009 à 19:52
Donc : tu suis la procédure, en revanche le lien pour USBfix est celui-ci http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe
0
La situation n'a pas évoluée... je suis toujours obligé de me mettre en mode ss échec ac prise en charge réseau pour aller sur internet et même ouvrir un programme. Je te copie colle les rapports. Merci en tout cas pour l'aide que tu m'apportes !

CLEANAVI :

Fix Navipromo version 4.0.0 commencé le 09/07/2009 à 19:59:32,78

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 19.06.2009 à 20h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2300 @ 1.66GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : Antoine HAI ( Administrator )
BOOT : Fail-safe with network boot


Firewall : Norton Internet Worm Protection 2006 (Not Activated)

C:\ (Local Disk) - NTFS - Total:74 Go (Free:14 Go)
D:\ (Local Disk) - NTFS - Total:67 Go (Free:62 Go)
F:\ (CD or DVD)


Recherche exécutée en mode sans échec

Nettoyage executé en mode sans échec


C:\Program Files\Live-Player supprimé !
C:\Documents and Settings\All Users\menudm~1\progra~1\Live-Player supprimé !
C:\Documents and Settings\Antoine HAI\applic~1\Live-Player supprimé !
C:\Documents and Settings\Antoine HAI\locals~1\applic~1\cgyqooq.exe supprimé !
C:\Documents and Settings\Antoine HAI\locals~1\applic~1\cgyqooq.dat supprimé !
C:\Documents and Settings\Antoine HAI\locals~1\applic~1\cgyqooq_nav.dat supprimé !
C:\Documents and Settings\Antoine HAI\locals~1\applic~1\cgyqooq_navps.dat supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Antoine HAI\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok




*** Scan terminé le 09/07/2009 à 20:02:05,28 ***

RAPPORT TB :


-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Genuine Intel(R) CPU T2300 @ 1.66GHz )
BIOS : Phoenix NoteBIOS 4.0 Release 6.1
USER : Antoine HAI ( Administrator )
BOOT : Fail-safe with network boot
Firewall : Norton Internet Worm Protection 2006 (Not Activated)
C:\ (Local Disk) - NTFS - Total:74 Go (Free:14 Go)
D:\ (Local Disk) - NTFS - Total:67 Go (Free:62 Go)
F:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 09/07/2009|20:03 )

-----------\\ SUPPRESSION

Supprime! - [Service] ASKService
Supprime! - [Service] ASKUpgrade
Supprime! - C:\Program Files\AskBarDis\bar
Supprime! - C:\Program Files\AskBarDis\unins000.dat
Supprime! - C:\Program Files\AskBarDis\unins000.exe
Supprime! - C:\Program Files\AskBarDis

-----------\\ Recherche de Fichiers / Dossiers ...


-----------\\ Extensions

(Antoine HAI) - {3112ca9c-de6d-4884-a869-9855de68056c} => google-toolbar
(Antoine HAI) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar


-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Start Page"="https://www.google.com"
"Url"="http://www.microsoft.com/athome/community/rss.xml"
"Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
"Url"="http://www.microsoft.com/atwork/community/rss.xml"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr/"


--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\ANTOIN~1\Bureau\HAI\EDHEC\EDHEC 2A\T5\Strat\bb\strategie business\Crack_Well_Guarded_Markets07_HBR.pdf



1 - "C:\ToolBar SD\TB_1.txt" - 09/07/2009|10:36 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 09/07/2009|20:06 - Option : [2]

-----------\\ Fin du rapport a 20:06:13,59


RAPPORT USB :


############################## | FindyKill V6.004 |

# User : Antoine HAI (Administrateurs) # VAIOTATANE
# Update on 08/07/09 by Chiquitine29 & C_XX
# Start at: 20:12:22 | 09/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html

# Genuine Intel(R) CPU T2300 @ 1.66GHz
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# FW : Norton Internet Worm Protection[ (!) Disabled ]2006

# C:\ # Disque fixe local # 74,51 Go (13,12 Go free) [VAIO] # NTFS
# D:\ # Disque fixe local # 67,55 Go (62,45 Go free) [VAIO] # NTFS
# E:\ # Disque amovible
# F:\ # Disque CD-ROM
# G:\ # Disque amovible # 1009,45 Mo (853,12 Mo free) # FAT

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
C:\WINDOWS\eHome\ehRec.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_Task.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\WINDOWS\AhnRpta.exe
Supprimé ! C:\WINDOWS\system32\ckvo0.dll
Supprimé ! C:\WINDOWS\system32\e8main0.dll
Supprimé ! C:\WINDOWS\system32\e8main1.dll
Supprimé ! C:\WINDOWS\system32\nmdfgds0.dll
Supprimé ! C:\WINDOWS\system32\nmdfgds2.dll
Supprimé ! C:\WINDOWS\system32\nmdfgds3.dll
Supprimé ! C:\WINDOWS\system32\olhrwef.exe
Supprimé ! "C:\Documents and Settings\Antoine HAI\RavMonLog"
Supprimé ! C:\DOCUME~1\ANTOIN~1\LOCALS~1\Temp\nmdfgds0.dll
Supprimé ! C:\DOCUME~1\ANTOIN~1\LOCALS~1\Temp\olhrwef.exe

################## | C:\Documents and Settings\Antoine HAI\Temporary Internet Files |


################## | All Drives ... |

C:\autorun.inf # -> fichier appelé : "C:\p.exe" ( Présent ! )
Supprimé ! -> C:\p.exe
Supprimé ! C:\1t6yxlxx.cmd
Supprimé ! C:\1u0o8bnq.cmd
Supprimé ! C:\22xo.exe
Supprimé ! C:\2nuk.com
Supprimé ! C:\39lpji.com
Supprimé ! C:\3j2h0tf.bat
Supprimé ! C:\9vlgaqms.cmd
Supprimé ! C:\bwpncb6.com
Supprimé ! C:\cahpcg.cmd
Supprimé ! C:\cj1m.com
Supprimé ! C:\d9c.bat
Supprimé ! C:\ekugb3.bat
Supprimé ! C:\fsaht.cmd
Supprimé ! C:\gbm6n.exe
Supprimé ! C:\gpcdt.cmd
Supprimé ! C:\hifdmgt.com
Supprimé ! C:\ix8bmwx.bat
Supprimé ! C:\jdhc2x2.com
Supprimé ! C:\kk3.bat
Supprimé ! C:\krg62.cmd
Supprimé ! C:\ktnquo.exe
Supprimé ! C:\m1t8ta.com
Supprimé ! C:\m9j.com
Supprimé ! C:\metdgv.bat
Supprimé ! C:\oufddh.exe
Supprimé ! C:\sv8c2bjw.bat
Supprimé ! C:\uo10sn.cmd
Supprimé ! C:\upx.bat
Supprimé ! C:\xhah66s.cmd
Supprimé ! C:\xn1i9x.com
Supprimé ! C:\xpbkh.com
Supprimé ! C:\y6yol.exe
Supprimé ! C:\y82td3td.com
Supprimé ! C:\ylr.exe
Supprimé ! C:\m.com
Supprimé ! C:\s.bat
Supprimé ! C:\h.cmd
Supprimé ! C:\v.cmd
Supprimé ! C:\s.exe
Supprimé ! C:\autorun.inf
D:\autorun.inf # -> fichier appelé : "D:\p.exe" ( Présent ! )
Supprimé ! -> D:\p.exe
Supprimé ! D:\188qsm.bat
Supprimé ! D:\1t6yxlxx.cmd
Supprimé ! D:\1u0o8bnq.cmd
Supprimé ! D:\22xo.exe
Supprimé ! D:\2ifetri.cmd
Supprimé ! D:\2nuk.com
Supprimé ! D:\39lpji.com
Supprimé ! D:\3j2h0tf.bat
Supprimé ! D:\3wcxx91.cmd
Supprimé ! D:\9vlgaqms.cmd
Supprimé ! D:\bwpncb6.com
Supprimé ! D:\cahpcg.cmd
Supprimé ! D:\cj1m.com
Supprimé ! D:\d9c.bat
Supprimé ! D:\ekugb3.bat
Supprimé ! D:\fsaht.cmd
Supprimé ! D:\gbm6n.exe
Supprimé ! D:\gpcdt.cmd
Supprimé ! D:\hifdmgt.com
Supprimé ! D:\ix8bmwx.bat
Supprimé ! D:\jdhc2x2.com
Supprimé ! D:\kk3.bat
Supprimé ! D:\krg62.cmd
Supprimé ! D:\ktnquo.exe
Supprimé ! D:\m1t8ta.com
Supprimé ! D:\m9j.com
Supprimé ! D:\metdgv.bat
Supprimé ! D:\oufddh.exe
Supprimé ! D:\sv8c2bjw.bat
Supprimé ! D:\uo10sn.cmd
Supprimé ! D:\upx.bat
Supprimé ! D:\xhah66s.cmd
Supprimé ! D:\xn1i9x.com
Supprimé ! D:\xpbkh.com
Supprimé ! D:\y6yol.exe
Supprimé ! D:\y82td3td.com
Supprimé ! D:\ylr.exe
Supprimé ! D:\b.com
Supprimé ! D:\d.com
Supprimé ! D:\m.com
Supprimé ! D:\x.com
Supprimé ! D:\s.bat
Supprimé ! D:\h.cmd
Supprimé ! D:\v.cmd
Supprimé ! D:\s.exe
Supprimé ! D:\autorun.inf

################## | Autres ... |


################## | Registre # Clés Run infectieuses |

Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "amva"
Supprimé ! HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
Supprimé ! HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks "{BB4C402F-882A-4526-8C08-51278EA437C1}"
Supprimé ! HKLM\SYSTEM\CurrentControlSet\Services\AVPsys
Supprimé ! HKLM\SYSTEM\ControlSet003\Services\AVPsys
Supprimé ! HKUS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run "cdoosoft"
# HKLM\software\microsoft\security center "AntiVirusDisableNotify" # -> Reset sucessfully !
# HKLM\software\microsoft\security center "FirewallDisableNotify" # -> Reset sucessfully !

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\C\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{11f93019-4b16-11db-b16e-001302be3674}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{13bed63c-0783-11dc-b2f3-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{13bed63d-0783-11dc-b2f3-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{1726f04a-70c9-11dc-b37e-001302be3674}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{2891c760-ec30-11dc-b440-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{35b1976d-96a4-11dc-b3be-001302be3674}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{39f6e9d4-8c38-11dc-b3b0-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{3b5058ff-aa3a-11dc-b3d4-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{3cc35e75-8230-11dc-b3a2-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4399aaca-c802-11dc-b404-0013a90aba67}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4bf576c2-0ead-11dc-b301-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4c3ec7d4-32d7-11dc-b334-0013a90aba67}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4f9d9fa6-0b92-11dd-b474-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{4f9d9fac-0b92-11dd-b474-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{57608f4c-326f-11dd-b499-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{5f1adc25-2ed4-11dc-b32e-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{657c4645-353b-11dd-b49d-0013a90aba67}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{65faa8ce-f406-11db-b2e0-0013a90aba67}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6b778e42-09f0-11dd-b472-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6c954dc8-e9be-11db-b2db-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6c954dcb-e9be-11db-b2db-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{6d4691d5-0160-11dd-b465-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{70eb0b56-6cfd-11dc-b377-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{73515b60-0203-11dc-b2f0-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{73cfda98-dee7-11db-b2c4-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{7ff94971-e86b-11db-b2da-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{81ce55d0-5084-11db-b180-0013a90aba67}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{88a864e3-15d5-11dd-b47c-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{8e81f1f3-fcb2-11dc-b45e-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{92d8c8f0-8180-11dc-b3a0-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{93a77d72-7c10-11dd-b4c4-0013a90aba67}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{9c028ab6-415f-11dd-b4a4-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a2adc34e-c73e-11dc-b403-0013a90aba67}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{abbfd84c-9408-11db-b225-0013a90aba67}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{b5ac3241-d3c6-11dc-b415-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{baed9999-f072-11dc-b44a-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c55b57d6-6a9c-11dc-b2f9-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{c55b57d7-6a9c-11dc-b2f9-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{cdcc053d-681d-11dc-b36e-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{cfe4fefa-ccc9-11dc-b40b-0013a90aba67}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d1293b56-e817-11db-b2d8-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{d3cd172c-f4b7-11db-b2e1-0002c7eac709}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{dc32bd78-d335-11dc-b414-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{eae38eb2-1196-11dd-b478-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{ed1b6b3c-086d-11dd-b46e-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{f585adb0-56fe-11db-b18a-0002c7eac709}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{fb52d933-0c78-11dd-b475-001302be3674}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{fb52d934-0c78-11dd-b475-001302be3674}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[16/06/2009 18:23|-r-hs----|107768] - C:\8gig0ofk.com
[15/06/2009 18:57|-r-hs----|108006] - C:\8rcahp.exe
[04/02/2007 16:09|--a------|0] - C:\AdobeDebug.txt
[05/07/2009 23:51|-r-hs----|111475] - C:\aphqg.exe
[20/03/2006 15:47|--a------|0] - C:\AUTOEXEC.BAT
[23/09/2006 17:21|-rahs----|209] - C:\boot.ini
[10/08/2004 14:00|-rahs----|4952] - C:\Bootfont.bin
[09/07/2009 20:02|--a------|1744] - C:\cleannavi.txt
[20/03/2006 15:47|--a------|0] - C:\CONFIG.SYS
[06/09/2008 10:52|--a------|100] - C:\dlcc.log
[09/07/2009 20:29|--a------|12593] - C:\FindyKill.txt
[?|?|?] - C:\hiberfil.sys
[20/03/2006 15:47|-rahs----|0] - C:\IO.SYS
[26/09/2006 20:42|--ah-----|636] - C:\IPH.PH
[16/01/2008 20:33|-r-hs----|104863] - C:\juok3st.bat
[24/12/2006 20:31|--a------|881] - C:\log.txt
[20/03/2006 15:47|-rahs----|0] - C:\MSDOS.SYS
[10/08/2004 14:00|-rahs----|47564] - C:\NTDETECT.COM
[15/09/2008 10:20|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[09/07/2009 19:23|-r-hs----|107669] - C:\q1alx.exe
[29/09/2006 13:54|--a------|90] - C:\Setup.log
[05/09/2008 22:18|--ah-----|268] - C:\sqmdata00.sqm
[06/09/2008 10:44|--ah-----|268] - C:\sqmdata01.sqm
[06/09/2008 10:54|--ah-----|268] - C:\sqmdata02.sqm
[06/09/2008 11:01|--ah-----|268] - C:\sqmdata03.sqm
[27/07/2008 22:10|--ah-----|268] - C:\sqmdata04.sqm
[30/07/2008 01:26|--ah-----|268] - C:\sqmdata05.sqm
[31/07/2008 00:41|--ah-----|268] - C:\sqmdata06.sqm
[16/08/2008 20:13|--ah-----|268] - C:\sqmdata07.sqm
[24/08/2008 12:44|--ah-----|268] - C:\sqmdata08.sqm
[30/08/2008 00:10|--ah-----|268] - C:\sqmdata09.sqm
[01/09/2008 00:53|--ah-----|268] - C:\sqmdata10.sqm
[02/09/2008 09:29|--ah-----|268] - C:\sqmdata11.sqm
[02/09/2008 23:41|--ah-----|268] - C:\sqmdata12.sqm
[24/07/2008 00:13|--ah-----|268] - C:\sqmdata13.sqm
[25/07/2008 00:53|--ah-----|268] - C:\sqmdata14.sqm
[03/09/2008 16:11|--ah-----|268] - C:\sqmdata15.sqm
[03/09/2008 18:47|--ah-----|268] - C:\sqmdata16.sqm
[03/09/2008 20:37|--ah-----|268] - C:\sqmdata17.sqm
[05/09/2008 18:36|--ah-----|268] - C:\sqmdata18.sqm
[05/09/2008 21:51|--ah-----|268] - C:\sqmdata19.sqm
[05/09/2008 22:18|--ah-----|244] - C:\sqmnoopt00.sqm
[06/09/2008 10:44|--ah-----|244] - C:\sqmnoopt01.sqm
[06/09/2008 10:54|--ah-----|244] - C:\sqmnoopt02.sqm
[06/09/2008 11:01|--ah-----|244] - C:\sqmnoopt03.sqm
[27/07/2008 22:10|--ah-----|244] - C:\sqmnoopt04.sqm
[30/07/2008 01:26|--ah-----|244] - C:\sqmnoopt05.sqm
[31/07/2008 00:41|--ah-----|244] - C:\sqmnoopt06.sqm
[16/08/2008 20:13|--ah-----|244] - C:\sqmnoopt07.sqm
[24/08/2008 12:44|--ah-----|244] - C:\sqmnoopt08.sqm
[30/08/2008 00:10|--ah-----|244] - C:\sqmnoopt09.sqm
[01/09/2008 00:53|--ah-----|244] - C:\sqmnoopt10.sqm
[02/09/2008 09:29|--ah-----|244] - C:\sqmnoopt11.sqm
[02/09/2008 23:41|--ah-----|244] - C:\sqmnoopt12.sqm
[24/07/2008 00:13|--ah-----|244] - C:\sqmnoopt13.sqm
[25/07/2008 00:53|--ah-----|244] - C:\sqmnoopt14.sqm
[03/09/2008 16:11|--ah-----|244] - C:\sqmnoopt15.sqm
[03/09/2008 18:47|--ah-----|244] - C:\sqmnoopt16.sqm
[03/09/2008 20:37|--ah-----|244] - C:\sqmnoopt17.sqm
[05/09/2008 18:36|--ah-----|244] - C:\sqmnoopt18.sqm
[05/09/2008 21:51|--ah-----|244] - C:\sqmnoopt19.sqm
[20/06/2009 10:18|-r-hs----|104412] - C:\ste8.bat
[09/07/2009 20:06|--a------|2580] - C:\TB.txt
[27/10/2006 12:20|--a------|16] - C:\VCIError.log
[16/06/2009 18:23|-r-hs----|107768] - D:\8gig0ofk.com
[15/06/2009 18:57|-r-hs----|108006] - D:\8rcahp.exe
[05/07/2009 23:51|-r-hs----|111475] - D:\aphqg.exe
[24/01/2008 17:16|-r-hs----|106936] - D:\awda2.exe
[16/01/2008 20:33|-r-hs----|104863] - D:\juok3st.bat
[09/07/2009 19:23|-r-hs----|107669] - D:\q1alx.exe
[20/06/2009 10:18|-r-hs----|104412] - D:\ste8.bat
[28/06/2009 15:29|--ah-----|4096] - G:\._.Trashes
[28/06/2009 15:36|--ah-----|6148] - G:\.DS_Store
[27/06/2009 16:14|--a------|163826736] - G:\IMG_0088.MOV

Rapport HiJackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:52:36, on 09/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [VAIOCameraUtility] "C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe"
O4 - HKLM\..\Run: [SonyPowerCfg] C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
O4 - HKLM\..\Run: [ISBMgr.exe] C:\Program Files\Sony\ISB Utility\ISBMgr.exe
O4 - HKLM\..\Run: [Switcher.exe] C:\Program Files\Sony\Wireless Switch Setting Utility\Switcher.exe
O4 - HKLM\..\Run: [VAIO Update 2] "C:\Program Files\Sony\VAIO Update 2\VAIOUpdt.exe" /Stationary
O4 - HKLM\..\Run: [PDService.exe] C:\Program Files\Utimaco\SafeGuard PrivateDisk\pdservice.exe
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\K-Lite Codec Pack\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKLM\..\Run: [18579374] C:\Documents and Settings\All Users\Application Data\18579374\18579374.exe
O4 - HKLM\..\Run: [98589366] C:\Documents and Settings\All Users\Application Data\98589366\98589366.exe
O4 - HKLM\..\Run: [10844374] C:\Documents and Settings\All Users\Application Data\10844374\10844374.exe
O4 - HKLM\..\Run: [90854366] C:\Documents and Settings\All Users\Application Data\90854366\90854366.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Pense-Bête] C:\Program Files\Pense-bete\pb79e.exe
O4 - HKCU\..\Run: [Rainlendar2] C:\Program Files\Rainlendar2\Rainlendar2.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Antoine HAI] C:\Documents and Settings\Antoine HAI\Antoine HAI.exe /i
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: rncsys32.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: myPrintMileage.lnk = C:\Program Files\Hewlett-Packard\hp deskjet 450 printer\ToolBox\mpm.exe
O8 - Extra context menu item: Transfert par Image Converter 2 Plus - C:\Program Files\Sony\Image Converter 2\menu.htm
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.club-vaio.com/fr/
O16 - DPF: {42D683F7-9C1B-11D7-A860-005056C00001} (.print Client RDP Webinstall) - http://www.virtualpc.aspac.kpmg.com/...
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://www.new2.foto.com/ImageUploader5.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
O16 - DPF: {8D9563A9-8D5F-459B-87F2-BA842255CB9A} (Whale Client Components) - https://www.virtualpc.aspac.kpmg.com/InternalSite/WhlCompMgr.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {FFBB3F3B-0A5A-4106-BE53-DFE1E2340CB1} (Contrôleur de DownloadManager) - http://dlm.tools.akamai.com/dlmanager/versions/activex/dlm-activex-2.2.1.6.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\Image Converter 2\IcVzMon.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe
O23 - Service: VAIO Event Service - Sony Corporation - C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\VMISrv.exe
O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe
O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe
O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Sony Corporation - C:\Program Files\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe
O23 - Service: VAIO Cooporated Initialisation (VCI) - Sony Corporation - C:\Program Files\Sony\VAIO Cooperated Initialisation\VCI_SVC.exe
O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
0
eZula Messages postés 3391 Date d'inscription samedi 26 avril 2008 Statut Contributeur Dernière intervention 8 mai 2021 392
10 juil. 2009 à 07:14
Fais ce scan en ligne et poste le rapport final https://www.micro-astuce.com/securite/NanoScan-Panda.php
0