Pub "intempestives" de merde!

jaffeur -  
anthony5151 Messages postés 10927 Statut Contributeur sécurité -
Salut!

J'aimerais un peu d'aide concernant des fenêtres internet explorer qui s'ouvrent régulièrement chargées de pub.

En regardant des autres pots concernant le mm problème je suis dit que sa ferait gagner du temps que de faire un scan avec lopR, et un autre avec Ad-report.

Donc voici celui de lopR:

--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz )
BIOS : Award Modular BIOS v6.00PG
USER : Arthur ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1296 [VPS 090804-1] 4.8.1296 (Activated)
C:\ (Local Disk) - NTFS - Total:48 Go (Free:15 Go)
D:\ (Local Disk) - NTFS - Total:184 Go (Free:170 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)
K:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 04/08/2009|22:35 )

[ UAC => 1 ]

--------------------\\ Listing des dossiers dans Local

[18/07/2009|17:37] C:\Users\Arthur\AppData\Local\Adobe
[21/06/2009|17:55] C:\Users\Arthur\AppData\Local\Application Data
[22/06/2009|20:58] C:\Users\Arthur\AppData\Local\d3d8caps.dat
[22/06/2009|23:12] C:\Users\Arthur\AppData\Local\d3d9caps.dat
[04/08/2009|20:27] C:\Users\Arthur\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[09/07/2009|18:04] C:\Users\Arthur\AppData\Local\GDIPFONTCACHEV1.DAT
[21/06/2009|17:55] C:\Users\Arthur\AppData\Local\Historique
[04/08/2009|00:34] C:\Users\Arthur\AppData\Local\IconCache.db
[23/06/2009|09:43] C:\Users\Arthur\AppData\Local\Microsoft
[22/06/2009|13:19] C:\Users\Arthur\AppData\Local\Mozilla
[04/08/2009|22:33] C:\Users\Arthur\AppData\Local\Temp
[21/06/2009|17:55] C:\Users\Arthur\AppData\Local\Temporary Internet Files
[23/06/2009|12:55] C:\Users\Arthur\AppData\Local\VirtualStore

--------------------\\ Tâches planifiées dans C:\Windows\tasks

[04/08/2009 11:58][--a------] C:\Windows\tasks\Ad-Aware Update (Weekly).job
[04/08/2009 22:00][--ah-----] C:\Windows\tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job
[04/08/2009 11:58][--ah-----] C:\Windows\tasks\SA.DAT
[04/08/2009 00:35][--a------] C:\Windows\tasks\SCHEDLGU.TXT

--------------------\\ Listing des dossiers dans C:\ProgramData

[04/08/2009|22:20] C:\ProgramData\~0
[18/07/2009|17:32] C:\ProgramData\Adobe
[02/11/2006|15:02] C:\ProgramData\Application Data
[21/06/2009|17:53] C:\ProgramData\Bureau
[09/07/2009|13:48] C:\ProgramData\DAEMON Tools Lite
[02/11/2006|15:02] C:\ProgramData\Desktop
[02/11/2006|15:02] C:\ProgramData\Documents
[21/06/2009|17:53] C:\ProgramData\Favoris
[02/11/2006|15:02] C:\ProgramData\Favorites
[04/08/2009|22:20] C:\ProgramData\Lavasoft
[22/06/2009|12:45] C:\ProgramData\ma-config.com
[21/06/2009|17:53] C:\ProgramData\Menu D‚marrer
[23/06/2009|09:38] C:\ProgramData\Microsoft
[21/06/2009|17:53] C:\ProgramData\ModŠles
[23/06/2009|03:50] C:\ProgramData\NVIDIA
[02/11/2006|15:02] C:\ProgramData\Start Menu
[02/11/2006|15:02] C:\ProgramData\Templates

--------------------\\ Listing des dossiers dans C:\Program Files

[04/08/2009|22:33] C:\Program Files\Ad-remover
[18/07/2009|17:31] C:\Program Files\Common Files
[09/07/2009|13:48] C:\Program Files\DAEMON Tools Toolbar
[28/07/2009|20:50] C:\Program Files\Dealio Toolbar
[21/06/2009|17:53] C:\Program Files\Fichiers communs [C:\Program Files\Common Files]
[22/06/2009|12:44] C:\Program Files\InstallShield Installation Information
[22/06/2009|11:07] C:\Program Files\Intel
[29/07/2009|17:51] C:\Program Files\Internet Explorer
[03/08/2009|23:29] C:\Program Files\Lavasoft
[22/06/2009|12:45] C:\Program Files\ma-config.com
[23/06/2009|09:42] C:\Program Files\Microsoft
[02/11/2006|14:37] C:\Program Files\Microsoft Games
[02/11/2006|14:42] C:\Program Files\Movie Maker
[02/11/2006|14:37] C:\Program Files\MSBuild
[02/11/2006|14:37] C:\Program Files\MSN
[22/06/2009|11:11] C:\Program Files\Realtek
[02/11/2006|14:37] C:\Program Files\Reference Assemblies
[28/07/2009|20:50] C:\Program Files\Search Settings
[02/11/2006|15:01] C:\Program Files\Uninstall Information
[23/06/2009|03:45] C:\Program Files\Windows Calendar
[02/11/2006|14:42] C:\Program Files\Windows Collaboration
[23/06/2009|03:45] C:\Program Files\Windows Defender
[02/11/2006|14:42] C:\Program Files\Windows Journal
[23/06/2009|09:42] C:\Program Files\Windows Live
[23/06/2009|09:42] C:\Program Files\Windows Live SkyDrive
[16/07/2009|14:28] C:\Program Files\Windows Mail
[23/06/2009|03:45] C:\Program Files\Windows Media Player
[21/06/2009|17:53] C:\Program Files\Windows NT
[02/11/2006|14:42] C:\Program Files\Windows Photo Gallery
[23/06/2009|03:45] C:\Program Files\Windows Sidebar
[25/06/2009|22:17] C:\Program Files\WinRAR

--------------------\\ Listing des dossiers dans C:\Program Files\Common Files

[18/07/2009|17:31] C:\Program Files\Common Files\Adobe
[22/06/2009|13:20] C:\Program Files\Common Files\BitSpirit
[22/06/2009|17:04] C:\Program Files\Common Files\DivX Shared
[22/06/2009|12:45] C:\Program Files\Common Files\InstallShield
[23/06/2009|23:04] C:\Program Files\Common Files\microsoft shared
[22/06/2009|17:04] C:\Program Files\Common Files\PX Storage Engine
[02/11/2006|13:18] C:\Program Files\Common Files\Services
[02/11/2006|13:18] C:\Program Files\Common Files\SpeechEngines
[23/06/2009|03:45] C:\Program Files\Common Files\System
[23/06/2009|09:39] C:\Program Files\Common Files\Windows Live

--------------------\\ Process

( 54 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE

--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-04 22:35:43
Windows 6.0.6000 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0

--------------------\\ Recherche d'autres infections

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
DhcpNameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
DhcpNameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}]
DhcpNameServer REG_SZ 85.255.112.174,85.255.112.71
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}]
NameServer REG_SZ 85.255.112.174,85.255.112.71
[b]==> WAREOUT <==/b

[F:386][D:43]-> C:\Users\Arthur\AppData\Local\Temp
[F:168][D:1]-> C:\Users\Arthur\AppData\Roaming\MICROS~1\Windows\Cookies
[F:2747][D:8]-> C:\Users\Arthur\AppData\Local\MICROS~1\Windows\TEMPOR~1\content.IE5
[F:31][D:4]-> C:\$Recycle.Bin

1 - "C:\Lop SD\LopR_1.txt" - 04/08/2009|22:11 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 04/08/2009|22:23 - Option : [3]
3 - "C:\Lop SD\LopR_3.txt" - 04/08/2009|22:36 - Option : [1]

--------------------\\ Fin du rapport a 22:36:47
[ UAC => 1 ]

-------------------------------------------------------------------------------------------------------------------------------

Et celui de Ad-Report:

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/06/2009 à 7:10 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 22:28:19, 04/08/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows Vista™ Home Premium v6.0.6000
Nom du PC: PC-DE-ARTHUR | Utilisateur actuel: Arthur
.
Administrateur: Administrateur *Desactive*
Administrateur: Arthur
N'est pas administrateur: Invité *Desactive*
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
HKCR\SearchSettings.BHO
HKCR\SearchSettings.BHO.1
HKCU\Software\AppDataLow\software\Dealio
HKLM\Software\Classes\SearchSettings.BHO
HKLM\Software\Classes\SearchSettings.BHO.1
HKLM\Software\Dealio
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
HKLM\Software\Search Settings
HKU\S-1-5-21-4036754724-2069514711-2454138917-1000\Software\Appdatalow\Software\Dealio
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
.
C:\Users\Arthur\AppData\LocalLow\Dealio
C:\Users\Arthur\AppData\LocalLow\Search Settings
C:\Program Files\Dealio Toolbar
C:\Program Files\Search Settings
C:\Windows\Installer\a2fd44a.msi
C:\Windows\Installer\a2fd452.msi
C:\Windows\Prefetch\DEALIOKIT1-STUB-0.EXE-4B7B31E4.pf
C:\Windows\Prefetch\SEARCHSETTINGS.EXE-93C1DB37.pf
C:\Windows\Prefetch\SEARCHSETTINGSKIT.EXE-ED54B949.pf
.
============== Scan additionnel ==============
.

* Mozilla FireFox Version 3.0.11 *

Nom du profil: qbws0nte.default (Arthur)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
(Prefs.js) user_pref("browser.search.selectedEngine", "Google");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
.
.

* Internet Explorer Version 7.0.6000.16890 *

[HKEY_CURRENT_USER\..\Internet Explorer\Main]

Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.google.fr/

[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

Tabs: res://ieframe.dll/tabswelcome.htm

.
============== Processus Caches/Bloque ==============
.
PID: 1136 [LOCKED] audiodg.exe
.

============== Suspect (Cracks, Serials ... ) ==============

.
.
===================================
.
3428 Octet(s) - C:\Ad-Report-SCAN.log
.
386 Fichier(s) - C:\Users\Arthur\AppData\Local\Temp
183 Fichier(s) - C:\Windows\Temp
.
0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 22:33:14 | 04/08/2009
.
============== E.O.F ==============
.

merci de m'aider à resoudre ce problème.
Configuration: Windows Vista
Firefox 3.0.13

13 réponses

  1. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Bonjour,

    Ton ordinateur est victime d'un détournement de DNS...

    • Télécharge SmitfraudFix (de S!Ri) sur ton Bureau.
    • Fais un clic-droit sur SmitFraudFix.exe et choisis « Exécuter en temps qu'administrateur »
    • Au menu principal, choisis l'option 5 puis appuie sur la touche Entrée.
    S'il te demande "Do you want to set your network to dynamic - DHCP server?" --> réponds oui
    • Un rapport sera généré, poste le dans ta prochaine réponse stp.

    Edit :

    Bonjour jacques ;)

    jaffeur : tu peux faire ce que je t'indique et ce que jacques t'indique, nos réponses sont complémentaires et traitent deux infections différentes (il y en a plusieurs sur ton ordinateur)

    0
  2. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, je vous laisse @+
    0
  3. jaffeur
     
    Voici un premier rapport de Ad-R:

    .
    ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
    .
    Mit à jour par C_XX le 24/06/2009 à 7:10 PM
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 22:53:37, 04/08/2009 | Mode Normal | Option: CLEAN
    Exécuté de: C:\Program Files\Ad-remover\
    Système d'exploitation: Microsoft® Windows Vista™ Home Premium v6.0.6000
    Nom du PC: PC-DE-ARTHUR | Utilisateur actuel: Arthur
    .
    Administrateur: Administrateur *Desactive*
    Administrateur: Arthur
    N'est pas administrateur: Invité *Desactive*
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .
    HKCR\SearchSettings.BHO
    HKCR\SearchSettings.BHO.1
    HKCU\Software\AppDataLow\software\Dealio
    HKLM\Software\Dealio
    HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{94C3BB3A-56A1-43DE-A242-8B41F46E97EF}
    HKLM\Software\Search Settings
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\SearchSettings
    HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks\\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKLM\Software\Microsoft\Internet Explorer\Toolbar\\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    HKCR\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
    .
    C:\Users\Arthur\AppData\LocalLow\Dealio\res
    C:\Users\Arthur\AppData\LocalLow\Dealio\temp
    C:\Users\Arthur\AppData\LocalLow\Dealio\res\widgets.xml
    C:\Users\Arthur\AppData\LocalLow\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
    C:\Users\Arthur\AppData\LocalLow\Dealio
    C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128
    C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128\temp
    C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128\temp\ws-14458.log
    C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128\temp\ws-14459.log
    C:\Users\Arthur\AppData\LocalLow\Search Settings\kb128\temp\ws-14460.log
    C:\Users\Arthur\AppData\LocalLow\Search Settings
    C:\Program Files\Dealio Toolbar\config.ini
    C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll
    C:\Program Files\Dealio Toolbar\Res
    C:\Program Files\Dealio Toolbar\SearchSettingsKit.exe
    C:\Program Files\Dealio Toolbar\WidgiHelper.exe
    C:\Program Files\Dealio Toolbar\Res\amazon.gif
    C:\Program Files\Dealio Toolbar\Res\apple.gif
    C:\Program Files\Dealio Toolbar\Res\barnes.gif
    C:\Program Files\Dealio Toolbar\Res\bestbuy.gif
    C:\Program Files\Dealio Toolbar\Res\dealio_logo.gif
    C:\Program Files\Dealio Toolbar\Res\dealio_logo_hover.gif
    C:\Program Files\Dealio Toolbar\Res\ebay.gif
    C:\Program Files\Dealio Toolbar\Res\icon_settings.gif
    C:\Program Files\Dealio Toolbar\Res\macys.gif
    C:\Program Files\Dealio Toolbar\Res\newegg.gif
    C:\Program Files\Dealio Toolbar\Res\overstock.gif
    C:\Program Files\Dealio Toolbar\Res\search-button-hover.gif
    C:\Program Files\Dealio Toolbar\Res\search-button.gif
    C:\Program Files\Dealio Toolbar\Res\search-chevron-hover.gif
    C:\Program Files\Dealio Toolbar\Res\search-chevron.gif
    C:\Program Files\Dealio Toolbar\Res\search_amazon.gif
    C:\Program Files\Dealio Toolbar\Res\search_dealio.gif
    C:\Program Files\Dealio Toolbar\Res\search_ebay.gif
    C:\Program Files\Dealio Toolbar\Res\search_yahoo.gif
    C:\Program Files\Dealio Toolbar\Res\separator.gif
    C:\Program Files\Dealio Toolbar\Res\target.gif
    C:\Program Files\Dealio Toolbar\Res\walmart.gif
    C:\Program Files\Dealio Toolbar\Res\widgets.xml
    C:\Program Files\Dealio Toolbar
    C:\Program Files\Search Settings\kb128
    C:\Program Files\Search Settings\SearchSettings.exe
    C:\Program Files\Search Settings\kb128\res
    C:\Program Files\Search Settings\kb128\SearchSettings.dll
    C:\Program Files\Search Settings\kb128\SearchSettingsRes409.dll
    C:\Program Files\Search Settings\kb128\temp
    C:\Program Files\Search Settings
    C:\Windows\Installer\a2fd44a.msi
    C:\Windows\Installer\a2fd452.msi
    C:\Windows\Prefetch\DEALIOKIT1-STUB-0.EXE-4B7B31E4.pf
    C:\Windows\Prefetch\SEARCHSETTINGS.EXE-93C1DB37.pf
    C:\Windows\Prefetch\SEARCHSETTINGSKIT.EXE-ED54B949.pf

    (!) -- Fichiers temporaires supprimés.

    .
    ============== Scan additionnel ==============
    .

    * Mozilla FireFox Version 3.0.11 *

    Nom du profil: qbws0nte.default (Arthur)
    .
    (Prefs.js) user_pref("browser.search.defaultenginename", "Yahoo");
    (Prefs.js) user_pref("browser.search.selectedEngine", "Google");
    (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr");
    (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
    .
    .

    * Internet Explorer Version 7.0.6000.16890 *

    [HKEY_CURRENT_USER\..\Internet Explorer\Main]

    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

    [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

    Tabs: res://ieframe.dll/tabswelcome.htm

    .
    ============== Processus Caches/Bloque ==============
    .
    PID: 1136 [LOCKED] audiodg.exe
    .

    ============== Suspect (Cracks, Serials ... ) ==============

    .
    .
    ===================================
    .
    5927 Octet(s) - C:\Ad-Report-CLEAN.log
    3745 Octet(s) - C:\Ad-Report-SCAN.log
    .
    206 Fichier(s) - C:\Users\Arthur\AppData\Local\Temp
    2 Fichier(s) - C:\Windows\Temp
    .
    19 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
    37 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
    .
    Fin à: 22:56:29 | 04/08/2009
    .
    ============== E.O.F ==============
    .
    0
  4. jaffeur
     
    et un second de SmitFraudFix v2.423

    Scan done at 23:01:33,84, 04/08/2009
    Run from C:\Program Files\Ad-remover\SmitfraudFix
    OS: Microsoft Windows [version 6.0.6000] - Windows_NT
    The filesystem type is NTFS
    Fix run in normal mode

    »»»»»»»»»»»»»»»»»»»»»»»» DNS Before Fix

    Your computer may be victim of a DNS Hijack: 85.255.x.x detected !

    Description: Sagem XG703 USB 802.11g
    DNS Server Search Order: 85.255.112.174
    DNS Server Search Order: 85.255.112.71

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: DhcpNameServer=85.255.112.174,85.255.112.71
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: NameServer=85.255.112.174,85.255.112.71
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: DhcpNameServer=192.168.1.1 192.168.1.1
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: NameServer=85.255.112.174,85.255.112.71
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: DhcpNameServer=85.255.112.174,85.255.112.71
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: NameServer=85.255.112.174,85.255.112.71
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: DhcpNameServer=192.168.1.1 192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: NameServer=85.255.112.174,85.255.112.71
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: DhcpNameServer=85.255.112.174,85.255.112.71
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{4627A951-AD0A-4F4E-85FC-874F5DDD7DE8}: NameServer=85.255.112.174,85.255.112.71
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: DhcpNameServer=192.168.1.1 192.168.1.1
    HKLM\SYSTEM\CS2\Services\Tcpip\..\{A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}: NameServer=85.255.112.174,85.255.112.71
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
    HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: NameServer=85.255.112.174,85.255.112.71
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
    HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: NameServer=85.255.112.174,85.255.112.71
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1 192.168.1.1
    HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: NameServer=85.255.112.174,85.255.112.71

    »»»»»»»»»»»»»»»»»»»»»»»» DNS After Fix
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jaffeur
     
    merci en tt cas c'est sympa de donner de votre temps pour aider les autres.
    0
  7. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Utilise ensuite ce logiciel de diagnostic stp :

    • Télécharge Random's System Information Tool (RSIT) de random/random, et enregistre le sur ton Bureau.
    • Double clique sur RSIT.exe pour lancer l'outil.
    • Clique sur ' continue ' à l'écran Disclaimer.
    • Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
    • Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés

    Tutoriel illustré pour t'aider : https://www.androidworld.fr/

    0
  8. jaffeur
     
    Voici le 1 er rapport:
    info.txt logfile of random's system information tool 1.06 2009-08-04 23:37:20

    ======Uninstall list======

    -->D:\Instalation\DivX\DivXConverterUninstall.exe /CONVERTER
    Adobe Flash Player 10 ActiveX-->C:\Windows\system32\Macromed\Flash\uninstall_activeX.exe
    Adobe Flash Player 10 Plugin-->C:\Windows\system32\Macromed\Flash\uninstall_plugin.exe
    Adobe Reader 9.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
    Archiveur WinRAR-->C:\Program Files\WinRAR\uninstall.exe
    Assistant de connexion Windows Live-->MsiExec.exe /I{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}
    Audiosurf-->MsiExec.exe /I{6D316D67-DA52-4659-9C98-F479963534D6}
    avast! Antivirus-->D:\Instalation\Avast\aswRunDll.exe "D:\Instalation\Avast\Setup\setiface.dll",RunSetup
    BitSpirit v3.5.0.275 Stable-->"D:\Instalation\BitSpirit\unins000.exe"
    Choice Guard-->MsiExec.exe /I{8FFC5648-FAF8-43A3-BC8F-42BA1E275C4E}
    ConvertHelper 2.2-->"D:\Instalation\ConvertHelper\unins000.exe"
    DAEMON Tools Toolbar-->C:\Program Files\DAEMON Tools Toolbar\uninst.exe
    DivX Codec-->D:\Instalation\DivX\DivXCodecUninstall.exe /CODEC
    DivX Converter-->D:\Instalation\DivX\DivXConverterUninstall.exe /CONVERTER
    DivX Player-->D:\Instalation\DivX\DivXPlayerUninstall.exe /PLAYER
    Guitar Pro 5.2-->"D:\Instalation\Guitar Pro 5\unins000.exe"
    HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
    Hotfix for Microsoft .NET Framework 3.5 SP1 (KB953595)-->C:\Windows\system32\msiexec.exe /package {CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9} /uninstall /qb+ REBOOTPROMPT=""
    Installation Windows Live-->C:\Program Files\Windows Live\Installer\wlarp.exe
    Installation Windows Live-->MsiExec.exe /I{7370DF47-B4F9-4279-BFC3-3F09919F720D}
    KiCad 2008.08.25-->D:\Instalation\KiCad\uninstaller.exe
    Media Player Codec Pack 3.6.0-->C:\Windows\system32\C2MP\Uninst.exe
    Microsoft .NET Framework 3.5 Language Pack SP1 - fra-->MsiExec.exe /I{3E31821C-7917-367E-938E-E65FC413EA31}
    Microsoft .NET Framework 3.5 SP1-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 SP1\setup.exe
    Microsoft .NET Framework 3.5 SP1-->MsiExec.exe /I{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}
    Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053-->MsiExec.exe /X{770657D0-A123-3C07-8E44-1C83EC895118}
    Microsoft Visual C++ 2005 Redistributable-->MsiExec.exe /X{A49F249F-0C91-497F-86DF-B2585E8E76B7}
    Module linguistique Microsoft .NET Framework 3.5 SP1- fra-->C:\Windows\Microsoft.NET\Framework\v3.5\Microsoft .NET Framework 3.5 Language Pack SP1 - fra\setup.exe
    Mozilla Firefox (3.0.11)-->D:\Instalation\Firefox\uninstall\helper.exe
    MSVCRT-->MsiExec.exe /I{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}
    NVIDIA Drivers-->C:\Windows\system32\nvuninst.exe UninstallGUI
    Outil de téléchargement Windows Live-->MsiExec.exe /I{205C6BDD-7B73-42DE-8505-9A093F35A238}
    Realtek 8136 8168 8169 Ethernet Driver-->C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\setup.exe -runfromtemp -removeonly
    VC80CRTRedist - 8.0.50727.762-->MsiExec.exe /I{767CC44C-9BBC-438D-BAD3-FD4595DD148B}
    Visual C++ 2008 x86 Runtime - (v9.0.30729)-->MsiExec.exe /X{F333A33D-125C-32A2-8DCE-5C5D14231E27}
    Visual C++ 2008 x86 Runtime - v9.0.30729.01-->C:\Windows\system32\msiexec.exe /x {F333A33D-125C-32A2-8DCE-5C5D14231E27} /qb+ REBOOTPROMPT=""
    VLC media player 0.9.9-->D:\Instalation\VLC\uninstall.exe
    Winamp-->"D:\Instalation\Winamp\UninstWA.exe"
    Windows Live Call-->MsiExec.exe /I{82C7B308-0BDD-49D8-8EA5-9CD3A3F9DF41}
    Windows Live Communications Platform-->MsiExec.exe /I{3B4E636E-9D65-4D67-BA61-189800823F52}
    Windows Live Messenger-->MsiExec.exe /X{059C042E-796A-4ACC-A81A-ECC2010BB78C}

    ======Security center information======

    AV: avast! antivirus 4.8.1296 [VPS 090804-1]
    AS: Windows Defender
    AS: avast! antivirus 4.8.1296 [VPS 090804-1]

    ======System event log======

    Computer Name: PC-de-Arthur
    Event Code: 3004
    Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
    Pour plus d’informations, consultez les données suivantes :
    Non applicable
    ID d’analyse : {597F2FCF-2986-45EB-A2E7-2196C15ED586}
    Utilisateur : PC-de-Arthur\Arthur
    Nom : Unknown
    ID :
    ID de gravité :
    ID de catégorie :
    Chemin d’accès trouvé : iemain:HKCU@S-1-5-21-4036754724-2069514711-2454138917-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Search bar
    Type d’alerte : Logiciel non classifié
    Type de détection :
    Record Number: 22724
    Source Name: Microsoft-Windows-Windows Defender
    Time Written: 20090804205352.000000-000
    Event Type: Avertissement
    User:

    Computer Name: PC-de-Arthur
    Event Code: 3004
    Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
    Pour plus d’informations, consultez les données suivantes :
    Non applicable
    ID d’analyse : {F222BBCC-CBBC-440E-A2AA-18F802E1970F}
    Utilisateur : PC-de-Arthur\Arthur
    Nom : Unknown
    ID :
    ID de gravité :
    ID de catégorie :
    Chemin d’accès trouvé : iemain:HKCU@S-1-5-21-4036754724-2069514711-2454138917-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page
    Type d’alerte : Logiciel non classifié
    Type de détection :
    Record Number: 22725
    Source Name: Microsoft-Windows-Windows Defender
    Time Written: 20090804205352.000000-000
    Event Type: Avertissement
    User:

    Computer Name: PC-de-Arthur
    Event Code: 3004
    Message: L’agent de protection en temps réel Windows Defender a détecté des modifications. Microsoft vous recommande d’analyser les logiciels responsables de ces modifications, à la recherche de risques potentiels. Vous pouvez vous servir des informations relatives au fonctionnement de ces programmes pour autoriser ou non leur exécution, ou pour les supprimer de l’ordinateur. N’autorisez les modifications que si vous faites confiance au programme ou à l’éditeur de logiciel. Windows Defender ne peut pas annuler les modifications que vous autorisez.
    Pour plus d’informations, consultez les données suivantes :
    Non applicable
    ID d’analyse : {68AA6697-73FE-48A1-B0E8-201573DC45B9}
    Utilisateur : PC-de-Arthur\Arthur
    Nom : Unknown
    ID :
    ID de gravité :
    ID de catégorie :
    Chemin d’accès trouvé : nsp:HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\\NameServer
    Type d’alerte : Logiciel non classifié
    Type de détection :
    Record Number: 22728
    Source Name: Microsoft-Windows-Windows Defender
    Time Written: 20090804210147.000000-000
    Event Type: Avertissement
    User:

    Computer Name: PC-de-Arthur
    Event Code: 11151
    Message: Échec lors de l'enregistrement de la carte réseau ayant les paramètres suivants :

    Nom de la carte : {A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}
    Nom de l'hôte : PC-de-Arthur
    Suffixe du domaine spécifique à la carte : home
    Liste de serveurs DNS :
    192.168.1.1, 192.168.1.1
    Mise à jour envoyée au serveur : <?>
    Adresse(s) IP :
    192.168.1.10

    La cause de l'échec de l'inscription de ce DNS est du à une panne du serveur DNS. Ceci est peut-être du à un transfert de zone qui a verrouillé le serveur DNS pour la zone applicable avec laquelle votre ordinateur a besoin de s'inscrire.

    (la zone applicable doit correspondre au suffixe de domaine spécifique à la carte qui est indiqué ci-dessus). Vous pouvez essayer d'inscrire à nouveau la carte réseau et ses paramètres manuellement en entrant "ipconfig/registerdns" à l'invite de commande. Si le problème persiste, contactez votre administrateur de systèmes de réseau pour vérifier les conditions réseau.
    Record Number: 22731
    Source Name: DnsApi
    Time Written: 20090804210156.000000-000
    Event Type: Avertissement
    User:

    Computer Name: PC-de-Arthur
    Event Code: 11151
    Message: Échec lors de l'enregistrement de la carte réseau ayant les paramètres suivants :

    Nom de la carte : {A3D8C4E9-AAF1-4E26-BB76-7D6CEABA189A}
    Nom de l'hôte : PC-de-Arthur
    Suffixe du domaine spécifique à la carte : home
    Liste de serveurs DNS :
    192.168.1.1, 192.168.1.1
    Mise à jour envoyée au serveur : <?>
    Adresse(s) IP :
    192.168.1.10

    La cause de l'échec de l'inscription de ce DNS est du à une panne du serveur DNS. Ceci est peut-être du à un transfert de zone qui a verrouillé le serveur DNS pour la zone applicable avec laquelle votre ordinateur a besoin de s'inscrire.

    (la zone applicable doit correspondre au suffixe de domaine spécifique à la carte qui est indiqué ci-dessus). Vous pouvez essayer d'inscrire à nouveau la carte réseau et ses paramètres manuellement en entrant "ipconfig/registerdns" à l'invite de commande. Si le problème persiste, contactez votre administrateur de systèmes de réseau pour vérifier les conditions réseau.
    Record Number: 22737
    Source Name: DnsApi
    Time Written: 20090804210337.000000-000
    Event Type: Avertissement
    User:

    =====Application event log=====

    Computer Name: PC-de-Arthur
    Event Code: 1530
    Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

    DÉTAIL -
    1 user registry handles leaked from \Registry\User\S-1-5-21-4036754724-2069514711-2454138917-1000_Classes:
    Process 852 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-4036754724-2069514711-2454138917-1000_CLASSES

    Record Number: 2976
    Source Name: Microsoft-Windows-User Profiles Service
    Time Written: 20090803123441.000000-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    Computer Name: PC-de-Arthur
    Event Code: 0
    Message:
    Record Number: 3006
    Source Name: Lavasoft Ad-Aware Service
    Time Written: 20090803212934.000000-000
    Event Type: Erreur
    User:

    Computer Name: PC-de-Arthur
    Event Code: 1530
    Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

    DÉTAIL -
    1 user registry handles leaked from \Registry\User\S-1-5-21-4036754724-2069514711-2454138917-1000:
    Process 852 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-4036754724-2069514711-2454138917-1000

    Record Number: 3009
    Source Name: Microsoft-Windows-User Profiles Service
    Time Written: 20090803223502.000000-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    Computer Name: PC-de-Arthur
    Event Code: 1530
    Message: Windows a détecté que votre fichier de Registre est toujours utilisé par d'autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

    DÉTAIL -
    1 user registry handles leaked from \Registry\User\S-1-5-21-4036754724-2069514711-2454138917-1000_Classes:
    Process 852 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-4036754724-2069514711-2454138917-1000_CLASSES

    Record Number: 3010
    Source Name: Microsoft-Windows-User Profiles Service
    Time Written: 20090803223503.000000-000
    Event Type: Avertissement
    User: AUTORITE NT\SYSTEM

    Computer Name: PC-de-Arthur
    Event Code: 1002
    Message: Le programme firefox.exe version 1.9.0.3474 a cessé d’interagir avec Windows et a été fermé. Pour déterminer si des informations supplémentaires sont disponibles, consultez l’historique du problème dans l’application Rapports et solutions aux problèmes du Panneau de configuration. ID de processus : d38 Heure de début : 01ca14ea27ac02e0 Heure de fin : 21
    Record Number: 3031
    Source Name: Application Hang
    Time Written: 20090804100424.000000-000
    Event Type: Erreur
    User:

    =====Security event log=====

    Computer Name: PC-de-Arthur
    Event Code: 4616
    Message: L’heure du système a été modifiée.

    Sujet :
    ID de sécurité : S-1-5-19
    Nom du compte : SERVICE LOCAL
    Domaine du compte : AUTORITE NT
    ID d’ouverture de session : 0x3e5

    Informations sur le processus :
    ID du processus : 0x4c4
    Nom : C:\Windows\System32\svchost.exe

    Heure précédente : 23:03:32 04/08/2009
    Nouvelle heure : 23:03:32 04/08/2009

    Cet événement est généré lorsque l’heure du système est modifiée. Le changement régulier de l’heure du système est une opération normale de la part du service de temps Windows qui s’exécute avec des privilèges système. Mais, d’autres modifications de l’heure du système peuvent indiquer des tentatives de falsification de l’ordinateur.
    Record Number: 5814
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090804210332.571200-000
    Event Type: Succès de l'audit
    User:

    Computer Name: PC-de-Arthur
    Event Code: 5032
    Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

    Code d’erreur : 2
    Record Number: 5815
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090804210338.063400-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-Arthur
    Event Code: 5032
    Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

    Code d’erreur : 2
    Record Number: 5816
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090804210340.122600-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-Arthur
    Event Code: 5032
    Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

    Code d’erreur : 2
    Record Number: 5817
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090804210340.122600-000
    Event Type: Échec de l'audit
    User:

    Computer Name: PC-de-Arthur
    Event Code: 5032
    Message: Le Pare-feu Windows n’a pas pu notifier l’utilisateur qu’il a empêché une application d’accepter des connexions entrantes sur le réseau.

    Code d’erreur : 2
    Record Number: 5818
    Source Name: Microsoft-Windows-Security-Auditing
    Time Written: 20090804210340.122600-000
    Event Type: Échec de l'audit
    User:

    ======Environment variables======

    "ComSpec"=%SystemRoot%\system32\cmd.exe
    "FP_NO_HOST_CHECK"=NO
    "OS"=Windows_NT
    "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\Common Files\DivX Shared\
    "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH;.MSC
    "PROCESSOR_ARCHITECTURE"=x86
    "TEMP"=%SystemRoot%\TEMP
    "TMP"=%SystemRoot%\TEMP
    "USERNAME"=SYSTEM
    "windir"=%SystemRoot%
    "PROCESSOR_LEVEL"=6
    "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 15 Stepping 11, GenuineIntel
    "PROCESSOR_REVISION"=0f0b
    "NUMBER_OF_PROCESSORS"=4

    -----------------EOF-----------------
    0
  9. jaffeur
     
    Et le 2éme:

    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Arthur at 2009-08-04 23:37:00
    Microsoft® Windows Vista™ Édition Familiale Premium
    System drive C: has 19 GB (38%) free of 50 GB
    Total RAM: 2046 MB (48% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:37:19, on 04/08/2009
    Platform: Windows Vista (WinNT 6.00.1904)
    MSIE: Internet Explorer v7.00 (7.00.6000.16890)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\temp\10269452.tmp
    C:\Program Files\Windows Defender\MSASCui.exe
    D:\Instalation\Avast\ashDisp.exe
    D:\Instalation\DAEMON Tools Lite\daemon.exe
    C:\Windows\system32\wuauclt.exe
    C:\Windows\System32\rundll32.exe
    C:\Windows\explorer.exe
    C:\Windows\system32\notepad.exe
    D:\Instalation\Firefox\firefox.exe
    C:\Windows\system32\conime.exe
    C:\Users\Arthur\Downloads\RSIT.exe
    C:\Program Files\trend micro\Arthur.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} - C:\Program Files\Dealio Toolbar\DealioToolbarIE.dll (file missing)
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [avast!] D:\INSTAL~1\Avast\ashDisp.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [UnlockerAssistant] "D:\Instalation\Unlocker\UnlockerAssistant.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Instalation\Adobe\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Instalation\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
    O8 - Extra context menu item: Télécharger en Utilisant &BitSpirit - D:\Instalation\BitSpirit\bsurl.htm
    O13 - Gopher Prefix:
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Instalation\Avast\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - D:\Instalation\Avast\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Instalation\Avast\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - D:\Instalation\Avast\ashWebSv.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
    0
  10. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    On continue :

    • Télécharge et installe Malwarebytes' Anti-Malware
    • A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    • Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    • Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
    • A la fin du scan, clique sur Afficher les résultats
    • Coche tous les éléments détectés puis clique sur Supprimer la sélection
    • Enregistre le rapport
    • S'il t'est demandé de redémarrer, clique sur Yes
    • Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp

    0
  11. jaffeur
     
    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2561
    Windows 6.0.6000

    05/08/2009 01:54:07
    mbam-log-2009-08-05 (01-53-50).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 167818
    Temps écoulé: 27 minute(s), 49 second(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 3
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 2

    Processus mémoire infecté(s):
    C:\Windows\Temp\10269452.tmp (Trojan-Agent) -> No action taken.

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\ByteLinker (Pup.BitSpirit) -> No action taken.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ESQULserv.sys (Trojan.Agent) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\NordBull (Malware.Trace) -> No action taken.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\Windows\Temp\10269452.tmp (Trojan-Agent) -> No action taken.
    C:\Windows\Tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job (Trojan.Downloader) -> No action taken.
    0
  12. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Poste un nouveau rapport RSIT stp

    Puis fais ce qui suit :

    Scan en ligne Kaspersky

    • Désactive ton antivirus
    • Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
    • Clique sur "Kaspersky Online Scanner Cliquez-ici"
    • Lis le texte d'information, puis clique sur « J'accepte »
    • Si une fenêtre te demande t'exécuter un programme, accepte
    • Une fois la mise à jour téléchargée, choisis "Poste de travail" pour le scan.
    • A la fin de l'analyse, clique sur « Enregistrer rapport » et poste le dans ta prochaine réponse.

    Tutoriel illustré : https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky

    0
  13. anthony5151 Messages postés 10927 Statut Contributeur sécurité 790
     
    Ce n'est pas parce que les problèmes disparaissent en apparence qu'il n'y a plus d'infection !

    Merci de faire le scan Kaspersky, et de revenir jusqu'au bout, il reste une dernière étape très importante...

    0