Infecté par Trojan-Downloader.WMA.GetCodec.o
Fermé
hsshaman
Messages postés
30
Date d'inscription
lundi 8 mai 2006
Statut
Membre
Dernière intervention
14 juillet 2009
-
12 juil. 2009 à 15:55
hsshaman Messages postés 30 Date d'inscription lundi 8 mai 2006 Statut Membre Dernière intervention 14 juillet 2009 - 14 juil. 2009 à 21:16
hsshaman Messages postés 30 Date d'inscription lundi 8 mai 2006 Statut Membre Dernière intervention 14 juillet 2009 - 14 juil. 2009 à 21:16
A voir également:
- Infecté par Trojan-Downloader.WMA.GetCodec.o
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan win32 - Forum Virus
- Csrss.exe trojan - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan agent ✓ - Forum Virus
9 réponses
Utilisateur anonyme
12 juil. 2009 à 15:57
12 juil. 2009 à 15:57
Slt,
########### [ Option 1 ( Recherche ) ]
▶ Télécharge FindyKill sur ton bureau :
http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe
! Déconnecte toi et ferme toutes applications en cours !
• Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
########### [ Option 1 ( Recherche ) ]
▶ Télécharge FindyKill sur ton bureau :
http://sd-1.archive-host.com/membres/up/127028005715545653/FindyKill.exe
! Déconnecte toi et ferme toutes applications en cours !
• Double clique sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
• Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
hsshaman
Messages postés
30
Date d'inscription
lundi 8 mai 2006
Statut
Membre
Dernière intervention
14 juillet 2009
12 juil. 2009 à 16:56
12 juil. 2009 à 16:56
Merci infernO.vir pour ton aide, voici le rapport de Findykill :
############################# | FindyKill V6.005 |
# User : dom (Administrateurs) # DOMIE
# Update on 11/07/09 by Chiquitine29 & C_XX
# Start at: 16:29:54 | 12/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Athlon(tm)
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 14,65 Go (1,94 Go free) # NTFS
# D:\ # Disque fixe local # 61,67 Go (17,75 Go free) # NTFS
# E:\ # Disque CD-ROM # 650,74 Mo (0 Mo free) [Weird_War_D1] # CDFS
# F:\ # Disque amovible # 118,04 Mo (105,02 Mo free) [UDISK 20X] # FAT32
# G:\ # Disque amovible # 938,57 Mo (938,56 Mo free) # FAT32
# H:\ # Disque fixe local # 232,83 Go (159,67 Go free) [DOMIE] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Registre Startup |
R1 - HKCU\..\Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
R1 - HKCU\..\Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
R1 - HKCU\..\Main: "Start Page"="https://www.orange.fr/portail"
F2 - HKLM\..\logon:"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
F2 - HKLM\..\logon:"DefaultUserName"="dom"
F2 - HKLM\..\logon:"AltDefaultUserName"="dom"
F2 - HKLM\..\logon:"LegalNoticeCaption"=""
F2 - HKLM\..\logon:"LegalNoticeText"=""
04 - HKLM\..\Run: OfficeGuard RegChecker="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
04 - HKLM\..\Run: AVPCC="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
04 - HKLM\..\Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKLM\..\Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
04 - HKCU\..\Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run: SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
################## | Fichiers # Dossiers infectieux |
################## | C:\Documents and Settings\dom\Temporary Internet Files |
################## | All Drives ... |
Présent ! E:\Setup.exe [aecc6a163878ceea3ec1bf8cf9fcff28]
Présent ! E:\autorun.inf [b21fa8a26488bcf60d3aeddb237d5453]
Présent ! H:\$Recycle.Bin\$REM2YOE.3\Half-Life_CD_Keygen\Half Life CDkeygen.exe
Présent ! H:\$Recycle.Bin\$REM2YOE.3\Half-Life_CD_Keygen\keygen.exe
################## | Registre # Clés Run infectieuses |
Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )
Présent ! HKLM\software\microsoft\security center "FirewallOverride" ( 0x1 )
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{56f10c18-8d29-11db-bf30-0011d861ec8c}
Shell\AutoRun\command =smss.exe
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V6.005 ! |
@ bientôt.
############################# | FindyKill V6.005 |
# User : dom (Administrateurs) # DOMIE
# Update on 11/07/09 by Chiquitine29 & C_XX
# Start at: 16:29:54 | 12/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Athlon(tm)
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Disabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 14,65 Go (1,94 Go free) # NTFS
# D:\ # Disque fixe local # 61,67 Go (17,75 Go free) # NTFS
# E:\ # Disque CD-ROM # 650,74 Mo (0 Mo free) [Weird_War_D1] # CDFS
# F:\ # Disque amovible # 118,04 Mo (105,02 Mo free) [UDISK 20X] # FAT32
# G:\ # Disque amovible # 938,57 Mo (938,56 Mo free) # FAT32
# H:\ # Disque fixe local # 232,83 Go (159,67 Go free) [DOMIE] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Registre Startup |
R1 - HKCU\..\Main: "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
R1 - HKCU\..\Main: "Search Page"="https://www.google.com/?gws_rd=ssl"
R1 - HKCU\..\Main: "Start Page"="https://www.orange.fr/portail"
F2 - HKLM\..\logon:"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
F2 - HKLM\..\logon:"DefaultUserName"="dom"
F2 - HKLM\..\logon:"AltDefaultUserName"="dom"
F2 - HKLM\..\logon:"LegalNoticeCaption"=""
F2 - HKLM\..\logon:"LegalNoticeText"=""
04 - HKLM\..\Run: OfficeGuard RegChecker="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
04 - HKLM\..\Run: AVPCC="C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
04 - HKLM\..\Run: NvCplDaemon=RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
04 - HKLM\..\Run: Adobe Reader Speed Launcher="C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
04 - HKLM\..\Run: avgnt="C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
04 - HKLM\..\Run: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run\OptionalComponents=
04 - HKCU\..\Run: ctfmon.exe=C:\WINDOWS\system32\ctfmon.exe
04 - HKCU\..\Run: SpybotSD TeaTimer=C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
################## | Fichiers # Dossiers infectieux |
################## | C:\Documents and Settings\dom\Temporary Internet Files |
################## | All Drives ... |
Présent ! E:\Setup.exe [aecc6a163878ceea3ec1bf8cf9fcff28]
Présent ! E:\autorun.inf [b21fa8a26488bcf60d3aeddb237d5453]
Présent ! H:\$Recycle.Bin\$REM2YOE.3\Half-Life_CD_Keygen\Half Life CDkeygen.exe
Présent ! H:\$Recycle.Bin\$REM2YOE.3\Half-Life_CD_Keygen\keygen.exe
################## | Registre # Clés Run infectieuses |
Présent ! HKLM\software\microsoft\security center "AntiVirusOverride" ( 0x1 )
Présent ! HKLM\software\microsoft\security center "FirewallOverride" ( 0x1 )
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{56f10c18-8d29-11db-bf30-0011d861ec8c}
Shell\AutoRun\command =smss.exe
################## | Etat / Services / Informations |
# Affichage des fichiers cachés : OK
# Mode sans echec : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V6.005 ! |
@ bientôt.
Utilisateur anonyme
12 juil. 2009 à 17:23
12 juil. 2009 à 17:23
Bien,
########### [ Option 2 ( Suppression ) ]
! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
• Le pc va redémarrer automatiquement ...
▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
Reposte un nouveau RSIT stp.
########### [ Option 2 ( Suppression ) ]
! Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .
• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
• Relance "FindyKill" : au menu principal choisis l'option " F " pour français et tape sur [entrée] .
• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]
• Le pc va redémarrer automatiquement ...
▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !
--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
Reposte un nouveau RSIT stp.
hsshaman
Messages postés
30
Date d'inscription
lundi 8 mai 2006
Statut
Membre
Dernière intervention
14 juillet 2009
12 juil. 2009 à 20:32
12 juil. 2009 à 20:32
Salut,
voici le rapport de Findykill :
############################## | FindyKill V6.005 |
# User : dom (Administrateurs) # DOMIE
# Update on 11/07/09 by Chiquitine29 & C_XX
# Start at: 17:37:55 | 12/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Athlon(tm) XP
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 14,65 Go (1,94 Go free) # NTFS
# D:\ # Disque fixe local # 61,67 Go (17,75 Go free) # NTFS
# E:\ # Disque CD-ROM # 650,74 Mo (0 Mo free) [Weird_War_D1] # CDFS
# F:\ # Disque amovible # 938,57 Mo (938,56 Mo free) # FAT32
# G:\ # Disque amovible # 118,04 Mo (105,02 Mo free) [UDISK 20X] # FAT32
# H:\ # Disque fixe local # 232,83 Go (159,67 Go free) [DOMIE] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | C:\Documents and Settings\dom\Temporary Internet Files |
################## | All Drives ... |
(!) Non supprimé ! E:\Setup.exe
(!) Non supprimé ! E:\autorun.inf
Supprimé ! H:\$Recycle.Bin\$REM2YOE.3\Half-Life_CD_Keygen\keygen.exe
################## | Autres ... |
################## | Registre # Clés Run infectieuses |
# HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !
# HKLM\software\microsoft\security center "FirewallOverride" # -> Reset sucessfully !
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{56f10c18-8d29-11db-bf30-0011d861ec8c}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[15/09/2007 16:57|-r-hs----|5] - C:\AgId.cjr
[15/10/2006 00:34|--a------|0] - C:\AUTOEXEC.BAT
[26/06/2008 21:38|-rahs----|216] - C:\boot.ini
[28/08/2001 14:00|-rahs----|4952] - C:\Bootfont.bin
[15/09/2007 16:57|-r-hs----|33] - C:\Compt.cjr
[15/10/2006 00:34|--a------|0] - C:\CONFIG.SYS
[12/07/2009 20:01|--a------|3137] - C:\FindyKill.txt
[?|?|?] - C:\hiberfil.sys
[15/10/2006 00:34|-rahs----|0] - C:\IO.SYS
[11/07/2009 22:00|--a------|20481] - C:\log.txt
[19/01/2007 08:11|--ahs----|8] - C:\lzmnth32.dll
[15/10/2006 00:34|-rahs----|0] - C:\MSDOS.SYS
[21/10/2006 10:51|-rahs----|47564] - C:\NTDETECT.COM
[29/12/2008 22:17|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[10/03/2009 23:19|--a------|19968] - D:\1000 bieres.doc
[22/02/2009 11:42|--a------|23552] - D:\a hundred books.doc
[19/06/2009 00:35|--a------|1729] - D:\Adobe Reader 9.lnk
[03/01/2009 12:39|--a------|90238] - D:\BarreConf.xpi
[22/01/2009 01:16|--a------|24064] - D:\brute.doc
[18/06/2009 22:17|--a------|64000] - D:\brutes.doc
[19/06/2009 00:21|--a------|106] - D:\cc_20090619_0021.reg
[08/07/2009 00:57|--a------|106] - D:\cc_20090708_0057.reg
[14/02/2009 18:32|--a------|27136] - D:\climat bollene.doc
[16/04/2009 01:27|--a------|24064] - D:\De Rose.doc
[22/11/2006 19:33|--ahs----|75] - D:\desktop.ini
[20/02/2009 04:36|--a------|24576] - D:\from billings.doc
[10/06/2008 15:53|--a------|735281152] - D:\HOT.FUZZ.(2007).Vraie.VF.Divx6.French.DVDRip.ARLBOUFFIARD.avi
[02/02/2009 02:53|--a------|19968] - D:\ig.doc
[15/02/2009 16:04|--a------|37888] - D:\IR 02 09.doc
[04/07/2009 16:54|--a------|1291] - D:\kap 04 07 09 old.txt
[11/04/2009 16:12|--a------|1267] - D:\kap 11 04 09 old.txt
[05/07/2009 16:18|--a------|94720] - D:\Les Chevaliers de Baphomet gardiens du temple de salomon.doc
[25/06/2008 18:05|--a------|734492672] - D:\Les.Chroniques.de.Spiderwick.FRENCH.DVDRIP.XVID-MONK.Upload (steph53)..avi
[16/02/2009 03:20|--a------|22528] - D:\letter1.doc
[24/04/2009 01:53|--a------|19968] - D:\magic pour le 24 04 09.doc
[03/02/2009 00:42|--a------|25600] - D:\Reconnaissance Report R1.doc
[22/03/2009 04:17|--a------|1908736] - D:\regardez bien.doc
[20/02/2009 19:46|--a------|25088] - D:\r‚siliation alarme.doc
[11/02/2009 00:16|--a------|24064] - D:\the Nemesis Battle Standards.doc
[13/07/2008 11:28|--a------|19723288] - D:\The_Rise_of_Atlantis-setup.exe
[06/09/2007 14:11|--ahs----|6144] - D:\Thumbs.db
[05/07/2009 20:31|--a------|31232] - D:\weird war.doc
[22/03/2009 03:56|--a------|19968] - D:\word.doc
[04/12/2003 17:02|-r-------|44] - E:\AUTORUN.INF
[05/10/2000 17:05|-r-------|165888] - E:\Setup.exe
[02/09/2004 11:05|-r-------|131] - E:\Setup.ini
[27/01/2004 14:01|-r-------|3638] - E:\WW.ICO
[02/09/2004 11:05|-r-------|442675] - E:\data1.cab
[02/09/2004 11:05|-r-------|13088] - E:\data1.hdr
[02/09/2004 11:06|-r-------|680558592] - E:\data2.cab
[05/09/2001 04:24|-r-------|344923] - E:\ikernel.ex_
[02/09/2004 11:09|-r-------|523] - E:\layout.bin
[25/09/2003 16:44|-r-------|304614] - E:\setup.bmp
[01/09/2004 17:46|-r-------|137254] - E:\setup.inx
[10/06/2008 15:53|--a------|735281152] - H:\HOT.FUZZ.(2007).Vraie.VF.Divx6.French.DVDRip.ARLBOUFFIARD.avi
[25/06/2008 18:05|--a------|734492672] - H:\Les.Chroniques.de.Spiderwick.FRENCH.DVDRIP.XVID-MONK.Upload (steph53)..avi
[24/03/2008 16:49|--a------|731881472] - H:\No Country For Old Men French Dvdrip Repack 1Cd Xvid-Sts.avi
[09/06/2009 22:29|--ahs----|3072] - H:\Thumbs.db
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# D:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# G:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# H:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V6.005 ! |
et voici le rapport de RSIT :
Logfile of random's system information tool 1.06 (written by random/random)
Run by dom at 2009-07-12 20:27:57
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 2 GB (13%) free of 15 GB
Total RAM: 895 MB (45% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:28:26, on 12/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\System32\svchost.exe
D:\Malwarebytes' Anti-Malware\RSIT.exe
C:\Program Files\trend micro\dom.exe
C:\WINDOWS\system32\wuauclt.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - D:\Hijackthis\AVG Anti-Spyware 7.5\guard.exe (file missing)
O23 - Service: AVP Control Centre Service (AVPCC) - Kaspersky Labs. - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
O23 - Service: KAV Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
voici le rapport de Findykill :
############################## | FindyKill V6.005 |
# User : dom (Administrateurs) # DOMIE
# Update on 11/07/09 by Chiquitine29 & C_XX
# Start at: 17:37:55 | 12/07/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# AMD Athlon(tm) XP
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.11
# Windows Firewall Status : Enabled
# AV : AntiVir Desktop 9.0.1.26 [ Enabled | Updated ]
# C:\ # Disque fixe local # 14,65 Go (1,94 Go free) # NTFS
# D:\ # Disque fixe local # 61,67 Go (17,75 Go free) # NTFS
# E:\ # Disque CD-ROM # 650,74 Mo (0 Mo free) [Weird_War_D1] # CDFS
# F:\ # Disque amovible # 938,57 Mo (938,56 Mo free) # FAT32
# G:\ # Disque amovible # 118,04 Mo (105,02 Mo free) [UDISK 20X] # FAT32
# H:\ # Disque fixe local # 232,83 Go (159,67 Go free) [DOMIE] # FAT32
############################## | Processus actifs |
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
################## | Fichiers # Dossiers infectieux |
################## | C:\Documents and Settings\dom\Temporary Internet Files |
################## | All Drives ... |
(!) Non supprimé ! E:\Setup.exe
(!) Non supprimé ! E:\autorun.inf
Supprimé ! H:\$Recycle.Bin\$REM2YOE.3\Half-Life_CD_Keygen\keygen.exe
################## | Autres ... |
################## | Registre # Clés Run infectieuses |
# HKLM\software\microsoft\security center "AntiVirusOverride" # -> Reset sucessfully !
# HKLM\software\microsoft\security center "FirewallOverride" # -> Reset sucessfully !
################## | Registre # Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{56f10c18-8d29-11db-bf30-0011d861ec8c}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[15/09/2007 16:57|-r-hs----|5] - C:\AgId.cjr
[15/10/2006 00:34|--a------|0] - C:\AUTOEXEC.BAT
[26/06/2008 21:38|-rahs----|216] - C:\boot.ini
[28/08/2001 14:00|-rahs----|4952] - C:\Bootfont.bin
[15/09/2007 16:57|-r-hs----|33] - C:\Compt.cjr
[15/10/2006 00:34|--a------|0] - C:\CONFIG.SYS
[12/07/2009 20:01|--a------|3137] - C:\FindyKill.txt
[?|?|?] - C:\hiberfil.sys
[15/10/2006 00:34|-rahs----|0] - C:\IO.SYS
[11/07/2009 22:00|--a------|20481] - C:\log.txt
[19/01/2007 08:11|--ahs----|8] - C:\lzmnth32.dll
[15/10/2006 00:34|-rahs----|0] - C:\MSDOS.SYS
[21/10/2006 10:51|-rahs----|47564] - C:\NTDETECT.COM
[29/12/2008 22:17|-rahs----|252240] - C:\ntldr
[?|?|?] - C:\pagefile.sys
[10/03/2009 23:19|--a------|19968] - D:\1000 bieres.doc
[22/02/2009 11:42|--a------|23552] - D:\a hundred books.doc
[19/06/2009 00:35|--a------|1729] - D:\Adobe Reader 9.lnk
[03/01/2009 12:39|--a------|90238] - D:\BarreConf.xpi
[22/01/2009 01:16|--a------|24064] - D:\brute.doc
[18/06/2009 22:17|--a------|64000] - D:\brutes.doc
[19/06/2009 00:21|--a------|106] - D:\cc_20090619_0021.reg
[08/07/2009 00:57|--a------|106] - D:\cc_20090708_0057.reg
[14/02/2009 18:32|--a------|27136] - D:\climat bollene.doc
[16/04/2009 01:27|--a------|24064] - D:\De Rose.doc
[22/11/2006 19:33|--ahs----|75] - D:\desktop.ini
[20/02/2009 04:36|--a------|24576] - D:\from billings.doc
[10/06/2008 15:53|--a------|735281152] - D:\HOT.FUZZ.(2007).Vraie.VF.Divx6.French.DVDRip.ARLBOUFFIARD.avi
[02/02/2009 02:53|--a------|19968] - D:\ig.doc
[15/02/2009 16:04|--a------|37888] - D:\IR 02 09.doc
[04/07/2009 16:54|--a------|1291] - D:\kap 04 07 09 old.txt
[11/04/2009 16:12|--a------|1267] - D:\kap 11 04 09 old.txt
[05/07/2009 16:18|--a------|94720] - D:\Les Chevaliers de Baphomet gardiens du temple de salomon.doc
[25/06/2008 18:05|--a------|734492672] - D:\Les.Chroniques.de.Spiderwick.FRENCH.DVDRIP.XVID-MONK.Upload (steph53)..avi
[16/02/2009 03:20|--a------|22528] - D:\letter1.doc
[24/04/2009 01:53|--a------|19968] - D:\magic pour le 24 04 09.doc
[03/02/2009 00:42|--a------|25600] - D:\Reconnaissance Report R1.doc
[22/03/2009 04:17|--a------|1908736] - D:\regardez bien.doc
[20/02/2009 19:46|--a------|25088] - D:\r‚siliation alarme.doc
[11/02/2009 00:16|--a------|24064] - D:\the Nemesis Battle Standards.doc
[13/07/2008 11:28|--a------|19723288] - D:\The_Rise_of_Atlantis-setup.exe
[06/09/2007 14:11|--ahs----|6144] - D:\Thumbs.db
[05/07/2009 20:31|--a------|31232] - D:\weird war.doc
[22/03/2009 03:56|--a------|19968] - D:\word.doc
[04/12/2003 17:02|-r-------|44] - E:\AUTORUN.INF
[05/10/2000 17:05|-r-------|165888] - E:\Setup.exe
[02/09/2004 11:05|-r-------|131] - E:\Setup.ini
[27/01/2004 14:01|-r-------|3638] - E:\WW.ICO
[02/09/2004 11:05|-r-------|442675] - E:\data1.cab
[02/09/2004 11:05|-r-------|13088] - E:\data1.hdr
[02/09/2004 11:06|-r-------|680558592] - E:\data2.cab
[05/09/2001 04:24|-r-------|344923] - E:\ikernel.ex_
[02/09/2004 11:09|-r-------|523] - E:\layout.bin
[25/09/2003 16:44|-r-------|304614] - E:\setup.bmp
[01/09/2004 17:46|-r-------|137254] - E:\setup.inx
[10/06/2008 15:53|--a------|735281152] - H:\HOT.FUZZ.(2007).Vraie.VF.Divx6.French.DVDRip.ARLBOUFFIARD.avi
[25/06/2008 18:05|--a------|734492672] - H:\Les.Chroniques.de.Spiderwick.FRENCH.DVDRIP.XVID-MONK.Upload (steph53)..avi
[24/03/2008 16:49|--a------|731881472] - H:\No Country For Old Men French Dvdrip Repack 1Cd Xvid-Sts.avi
[09/06/2009 22:29|--ahs----|3072] - H:\Thumbs.db
################## | Vaccination |
# C:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# D:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# G:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
# H:\autorun.inf ( # Not infected ) -> Folder created by FindyKill.
################## | Etat / Services / Informations |
# Mode sans echec : OK
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | PEH ... |
################## | Cracks / Keygens / Serials |
################## | ! Fin du rapport # FindyKill V6.005 ! |
et voici le rapport de RSIT :
Logfile of random's system information tool 1.06 (written by random/random)
Run by dom at 2009-07-12 20:27:57
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 2 GB (13%) free of 15 GB
Total RAM: 895 MB (45% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:28:26, on 12/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16850)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Kerio\Personal Firewall 4\kpf4gui.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Source Engine\OSE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\WINDOWS\System32\svchost.exe
D:\Malwarebytes' Anti-Malware\RSIT.exe
C:\Program Files\trend micro\dom.exe
C:\WINDOWS\system32\wuauclt.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: BHO Barre de Confiance - {988B07F5-7392-455A-8A1F-64935CB8B6ED} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O3 - Toolbar: Barre de confiance - {55BDF3B0-C0A8-481A-B8A6-01CD2BE0F3FD} - C:\Program Files\BarreConfCMCIC\TAPBar.dll
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [AVPCC] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: AVG Anti-Spyware Guard - Unknown owner - D:\Hijackthis\AVG Anti-Spyware 7.5\guard.exe (file missing)
O23 - Service: AVP Control Centre Service (AVPCC) - Kaspersky Labs. - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: getPlus(R) Helper - Unknown owner - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (file missing)
O23 - Service: KAV Monitor Service (KAVMonitorService) - Kaspersky Labs. - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpm.exe
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
12 juil. 2009 à 21:01
12 juil. 2009 à 21:01
Comment va le pc ?
Tu as deux antivirus ! il n'en faut qu'un, je te conseille de garde Avira Antivir, sauf si tu paye Kaspersky ?
Fait ceci pour un balayage general du pc :
1/ Telechargement :
# Télécharge Malwarebytes' Anti-Malware
NOTE : S'il te manque COMCTL32.OCX alors télécharge le --> comctl32.ocx
2/ Installation et mise a jour :
# Installe MBAM en double-cliquant sur Mbam-setup.exe ,il se mettra a jour automatiquement.
# Une fois a jour, le programme va se lancer. Clique sur l'onglet Paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
3/ Recherche :
# Clique a présent sur l'onglet Recherche et coche la case : "exécuter un examen complet".
# Clique ensuite sur "rechercher".
Laisse-le scanner ton PC ...
4/ Suppression :
# Si des éléments on été trouvés ~> Clique sur "Supprimer la selection".
# Si le programme te demande de redemarrer ~> Clique sur "yes".
# A la fin, un rapport va s'ouvrir dans le Bloc-notes ~> Sauvegarde le de manière a le retrouver pour le poster sur le forum.
# Copie (Ctrl + C) et colle (Ctrl + V) le rapport dans ton prochain message stp.
PS : Les rapports sont aussi classés par date et heure du scan dans l'onglet Rapport/Log
Données : Un tutoriel de chez Malekal est disponible ~>
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Tu as deux antivirus ! il n'en faut qu'un, je te conseille de garde Avira Antivir, sauf si tu paye Kaspersky ?
Fait ceci pour un balayage general du pc :
1/ Telechargement :
# Télécharge Malwarebytes' Anti-Malware
NOTE : S'il te manque COMCTL32.OCX alors télécharge le --> comctl32.ocx
2/ Installation et mise a jour :
# Installe MBAM en double-cliquant sur Mbam-setup.exe ,il se mettra a jour automatiquement.
# Une fois a jour, le programme va se lancer. Clique sur l'onglet Paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
3/ Recherche :
# Clique a présent sur l'onglet Recherche et coche la case : "exécuter un examen complet".
# Clique ensuite sur "rechercher".
Laisse-le scanner ton PC ...
4/ Suppression :
# Si des éléments on été trouvés ~> Clique sur "Supprimer la selection".
# Si le programme te demande de redemarrer ~> Clique sur "yes".
# A la fin, un rapport va s'ouvrir dans le Bloc-notes ~> Sauvegarde le de manière a le retrouver pour le poster sur le forum.
# Copie (Ctrl + C) et colle (Ctrl + V) le rapport dans ton prochain message stp.
PS : Les rapports sont aussi classés par date et heure du scan dans l'onglet Rapport/Log
Données : Un tutoriel de chez Malekal est disponible ~>
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
hsshaman
Messages postés
30
Date d'inscription
lundi 8 mai 2006
Statut
Membre
Dernière intervention
14 juillet 2009
13 juil. 2009 à 07:00
13 juil. 2009 à 07:00
Bonjour,
j'ai déjà MBAM installé et ce fichier COMCTL32.OCX, c'est une de ces composantes ?
Je l'ai téléchargé mais je ne sais pas quoi en faire...
merci.
voici le rapport :
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2413
Windows 5.1.2600 Service Pack 3
13/07/2009 06:57:04
mbam-log-2009-07-13 (06-57-04).txt
Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 149325
Temps écoulé: 1 hour(s), 30 minute(s), 58 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
j'ai déjà MBAM installé et ce fichier COMCTL32.OCX, c'est une de ces composantes ?
Je l'ai téléchargé mais je ne sais pas quoi en faire...
merci.
voici le rapport :
Malwarebytes' Anti-Malware 1.38
Version de la base de données: 2413
Windows 5.1.2600 Service Pack 3
13/07/2009 06:57:04
mbam-log-2009-07-13 (06-57-04).txt
Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 149325
Temps écoulé: 1 hour(s), 30 minute(s), 58 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Utilisateur anonyme
13 juil. 2009 à 09:35
13 juil. 2009 à 09:35
Bonjour,
Ok, comment se comporte ton pc ? (lents..pubs etc ...) ?
Si il te parait en bon etat, fait ceci pour nettoyer les outils utilisés pendant la desinfection :
-Télécharge ToolsCleaner2 sur ton bureau : http://perso.orange.fr/AceRothstein/ToolsCleaner2.exe
-Double-clique sur « Toolscleaner.exe »
-Clique sur "restauration" pour créer un point de restauration.
-Puis clique sur « recherche »
-Quand la recherche sera terminée, clique sur "suppression".
-A la fin (il y aura des indications dans le cadre en-dessous), clique sur "quitter" et poste le rapport qui se trouve dans %systemdrive%\Tcleaner.txt
Ok, comment se comporte ton pc ? (lents..pubs etc ...) ?
Si il te parait en bon etat, fait ceci pour nettoyer les outils utilisés pendant la desinfection :
-Télécharge ToolsCleaner2 sur ton bureau : http://perso.orange.fr/AceRothstein/ToolsCleaner2.exe
-Double-clique sur « Toolscleaner.exe »
-Clique sur "restauration" pour créer un point de restauration.
-Puis clique sur « recherche »
-Quand la recherche sera terminée, clique sur "suppression".
-A la fin (il y aura des indications dans le cadre en-dessous), clique sur "quitter" et poste le rapport qui se trouve dans %systemdrive%\Tcleaner.txt
hsshaman
Messages postés
30
Date d'inscription
lundi 8 mai 2006
Statut
Membre
Dernière intervention
14 juillet 2009
14 juil. 2009 à 17:36
14 juil. 2009 à 17:36
Bonjour,
mon PC est comme d'habitude mise à part qu'Antivir et Kerio n'aiment pas du tout ce qui se trouve dans Findykill comme tu m'avais prévenu...
Mais le trojan est toujours là !
Dois-je quand même effectuer Toolscleaner ?
KASPERSKY ONLINE SCANNER 7.0 REPORT
Tuesday, July 14, 2009
Operating System: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
Kaspersky Online Scanner version: 7.0.26.13
Program database last update: Tuesday, July 14, 2009 10:00:38
Records in database: 2467466
--------------------------------------------------------------------------------
Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes
Scan area - My Computer:
C:\
D:\
E:\
F:\
Scan statistics:
Files scanned: 64899
Threat name: 1
Infected objects: 2
Suspicious objects: 0
Duration of the scan: 03:48:02
File name / Threat name / Threats count
C:\Documents and Settings\dom\Local Settings\Application Data\Identities\{86CA3F76-FF58-48CD-97A3-9AD50987E3C9}\Microsoft\Outlook Express\Boîte de réception.dbx Infected: Trojan-Downloader.WMA.GetCodec.o 1
C:\Documents and Settings\dom\Local Settings\Application Data\Microsoft\Outlook\outlook.pst Infected: Trojan-Downloader.WMA.GetCodec.o 1
The selected area was scanned.
mon PC est comme d'habitude mise à part qu'Antivir et Kerio n'aiment pas du tout ce qui se trouve dans Findykill comme tu m'avais prévenu...
Mais le trojan est toujours là !
Dois-je quand même effectuer Toolscleaner ?
KASPERSKY ONLINE SCANNER 7.0 REPORT
Tuesday, July 14, 2009
Operating System: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
Kaspersky Online Scanner version: 7.0.26.13
Program database last update: Tuesday, July 14, 2009 10:00:38
Records in database: 2467466
--------------------------------------------------------------------------------
Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes
Scan area - My Computer:
C:\
D:\
E:\
F:\
Scan statistics:
Files scanned: 64899
Threat name: 1
Infected objects: 2
Suspicious objects: 0
Duration of the scan: 03:48:02
File name / Threat name / Threats count
C:\Documents and Settings\dom\Local Settings\Application Data\Identities\{86CA3F76-FF58-48CD-97A3-9AD50987E3C9}\Microsoft\Outlook Express\Boîte de réception.dbx Infected: Trojan-Downloader.WMA.GetCodec.o 1
C:\Documents and Settings\dom\Local Settings\Application Data\Microsoft\Outlook\outlook.pst Infected: Trojan-Downloader.WMA.GetCodec.o 1
The selected area was scanned.
hsshaman
Messages postés
30
Date d'inscription
lundi 8 mai 2006
Statut
Membre
Dernière intervention
14 juillet 2009
14 juil. 2009 à 21:16
14 juil. 2009 à 21:16
Re-bonjour,
ton lien pour obtenir Toolscleaner n'est plus valide.
je l'ai trouvé en suivant une autre discussion de désinfection...
Cordialement,
Hsshaman
ton lien pour obtenir Toolscleaner n'est plus valide.
je l'ai trouvé en suivant une autre discussion de désinfection...
Cordialement,
Hsshaman