Ordinateur infecté par trojan & spyware!!
melinda
-
melinda -
melinda -
Bonjour,
Je ne m'y connais pas en informatique mais suis sûre que mon ordi est très infecté:
- hier un ami m'a averti qu'il a reçu un spam de ma boîte mail envoyé par mon adresse mail! (j'etais très choqué car je ne l'ai evidemment pas envoyé)
- mon ordi 'mouline' qusiment en permanence et il est très lent
- j'ai des pub partout et ils correspondent à des recherches produits que j'ai fait auparavant
- avast semble partiellement désactivé et lors d'un scan demandé il n'arrive pas à supprimer/ acceder à certains fichiers
- dans certains fichier 'mes documents' j'ai trouvé des documents que je ne reconnais pas
etc.....
De plus, j'ai un vieux ordi avec un espace total de 70GO (et je ne peux pas le changer dans les 2 mois qui viennent...)
Pouvez vous m'aider?
Un grand merci d'avance!
Je ne m'y connais pas en informatique mais suis sûre que mon ordi est très infecté:
- hier un ami m'a averti qu'il a reçu un spam de ma boîte mail envoyé par mon adresse mail! (j'etais très choqué car je ne l'ai evidemment pas envoyé)
- mon ordi 'mouline' qusiment en permanence et il est très lent
- j'ai des pub partout et ils correspondent à des recherches produits que j'ai fait auparavant
- avast semble partiellement désactivé et lors d'un scan demandé il n'arrive pas à supprimer/ acceder à certains fichiers
- dans certains fichier 'mes documents' j'ai trouvé des documents que je ne reconnais pas
etc.....
De plus, j'ai un vieux ordi avec un espace total de 70GO (et je ne peux pas le changer dans les 2 mois qui viennent...)
Pouvez vous m'aider?
Un grand merci d'avance!
A voir également:
- Ordinateur infecté par trojan & spyware!!
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Clavier de l'ordinateur - Guide
- Pad ordinateur bloqué - Guide
- # Sur ordinateur - Guide
142 réponses
Au secours! Là mon ordi mouline nonstop! J'ai déjà eue 2 pages de pub qui se sont ouverts seuls et je mets 5-10 mn avant qu'une commande osit executé (comme avoir le changement de page pour écrire cette reponse)!!
ok maintenant ceci :
Pour voir qu'il n'y à pas de programmes néfastes :
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Pour voir qu'il n'y à pas de programmes néfastes :
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
Voici le rapport: Malware me dit que tout est ok. En attendant le logiciel a mis 17mn pour s'ouvrir et mon ordi continue à mouliner & à souffler....
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2590
Windows 5.1.2600 Service Pack 2
11/08/2009 12:09:09
mbam-log-2009-08-11 (12-09-09).txt
Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
Eléments examinés: 142165
Temps écoulé: 56 minute(s), 27 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2590
Windows 5.1.2600 Service Pack 2
11/08/2009 12:09:09
mbam-log-2009-08-11 (12-09-09).txt
Type de recherche: Examen complet (A:\|C:\|D:\|E:\|)
Eléments examinés: 142165
Temps écoulé: 56 minute(s), 27 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
ok maintenant pour vérifier les virus qui trainerait encore :
Télécharger AVPTool
La page qui vous accueille comporte en général les 12 dernières versions générées. Regardez attentivement l'heure et la date affichées dans le nom du logiciel pour déterminer celle qui est la plus récente. Téléchargez-la sans hésiter sur le bureau de votre PC. Double-cliquez dessus pour lancez l'installation.
Attention : AVPTool (tout comme d'autres outils du même acabit tels que Antivir, BitDefender Free, etc.) n'est pas une protection. C'est un détecteur et un nettoyeur d'infections déjà présentes sur le PC. Pour vous protéger efficacement contre les menaces modernes que sont les Drive-by Downloads, les Stage Downloads, les Banking Trojans, les Webstorms, il faut disposer d'authentiques suites de sécurité comme Kaspersky Antivirus 8.0 (KAV) ou Kaspersky Internet Security 8.0 (KIS).
AVPTool fonctionne sous Windows 2000, XP, Vista 32 bits. Il ne doit pas être utilisé sur des machines déjà équipées de KAV 8.0 ou KIS 8.0.
Télécharger AVPTool
La page qui vous accueille comporte en général les 12 dernières versions générées. Regardez attentivement l'heure et la date affichées dans le nom du logiciel pour déterminer celle qui est la plus récente. Téléchargez-la sans hésiter sur le bureau de votre PC. Double-cliquez dessus pour lancez l'installation.
Attention : AVPTool (tout comme d'autres outils du même acabit tels que Antivir, BitDefender Free, etc.) n'est pas une protection. C'est un détecteur et un nettoyeur d'infections déjà présentes sur le PC. Pour vous protéger efficacement contre les menaces modernes que sont les Drive-by Downloads, les Stage Downloads, les Banking Trojans, les Webstorms, il faut disposer d'authentiques suites de sécurité comme Kaspersky Antivirus 8.0 (KAV) ou Kaspersky Internet Security 8.0 (KIS).
AVPTool fonctionne sous Windows 2000, XP, Vista 32 bits. Il ne doit pas être utilisé sur des machines déjà équipées de KAV 8.0 ou KIS 8.0.
Bonjour,
Hier j'ai tout de suite ouvert le lien, mais pas moyen de chosir le logiciel le plus recent, il se met en route de suite, c'est normal? (Pendant le scan et plusieurs fois une fenêtre windows en bas à droite m'informe que je n'ai pas la dernière version mais que je peux la télécharger en cliquant) .
J'ai laissé Kaspersky tourner pendnat 11h... pour ouvrir le rapport l'ordi a mouliné pendant 15mn puis une fenêtre windows me dit'memoire virtuelle insuffisante....' pourtant j'ai 4GO maintent, celà devrait aller, non?, puis le copier/coller du texte n'a pas fonctionné.....
il a trouvé 0 élément
Hier j'ai tout de suite ouvert le lien, mais pas moyen de chosir le logiciel le plus recent, il se met en route de suite, c'est normal? (Pendant le scan et plusieurs fois une fenêtre windows en bas à droite m'informe que je n'ai pas la dernière version mais que je peux la télécharger en cliquant) .
J'ai laissé Kaspersky tourner pendnat 11h... pour ouvrir le rapport l'ordi a mouliné pendant 15mn puis une fenêtre windows me dit'memoire virtuelle insuffisante....' pourtant j'ai 4GO maintent, celà devrait aller, non?, puis le copier/coller du texte n'a pas fonctionné.....
il a trouvé 0 élément
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Aie! Les pages pub ça continue! A l'instant même je viens d'avoir un carré 'lastminute' vers la gauche en haut, qui s'est greffé sur le texte du forum (j'ai uniquement cette page de forum ouverte!) et avant c'etait carrément une fenêtre windows avec la pub 'Bouyges' dedans....
Bonjour,
Tu peux me refaire un RSIt. STP
Tu peux me refaire un RSIt. STP
Voici le rapport:
Logfile of random's system information tool 1.06 (written by random/random)
Run by Compaq_Propriétaire at 2009-08-12 11:22:08
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 3 GB (5%) free of 72 GB
Total RAM: 191 MB (21% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:23:13, on 12/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\Comodo\CBOClean\BOC427.exe
C:\Program Files\Pando Networks\Pando\Pando.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Virus Removal Tool\is-JNG96\is-JNG96.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Comodo\CBOClean\BOCORE.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
C:\Program Files\trend micro\Compaq_Propriétaire.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://get2.adobe.com/reader/otherversions/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: Ask.com Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [hpsysdrv] "c:\windows\system\hpsysdrv.exe"
O4 - HKLM\..\Run: [Recguard] "C:\WINDOWS\SMINST\RECGUARD.EXE"
O4 - HKLM\..\Run: [SiS Windows KeyHook] "C:\WINDOWS\system32\keyhook.exe"
O4 - HKLM\..\Run: [AGRSMMSG] "AGRSMMSG.exe"
O4 - HKLM\..\Run: [AlcxMonitor] "ALCXMNTR.EXE"
O4 - HKLM\..\Run: [WOOWATCH] "C:\PROGRA~1\Wanadoo\Watch.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [BOC-427] C:\PROGRA~1\Comodo\CBOClean\BOC427.exe
O4 - HKCU\..\Run: [Acme.PCHButton] "C:\PROGRA~1\HELPAN~1\Presario\XPHWWRF4\plugin\bin\PCHButton.exe"
O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: is-JNG96.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BOCore - COMODO - C:\Program Files\Comodo\CBOClean\BOCORE.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O24 - Desktop Component 0: Privacy Protection - (no file)
Logfile of random's system information tool 1.06 (written by random/random)
Run by Compaq_Propriétaire at 2009-08-12 11:22:08
Microsoft Windows XP Édition familiale Service Pack 2
System drive C: has 3 GB (5%) free of 72 GB
Total RAM: 191 MB (21% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:23:13, on 12/08/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\system32\keyhook.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\QuickTime\qttask.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\PROGRA~1\Comodo\CBOClean\BOC427.exe
C:\Program Files\Pando Networks\Pando\Pando.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Virus Removal Tool\is-JNG96\is-JNG96.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Comodo\CBOClean\BOCORE.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Compaq_Propriétaire\Bureau\RSIT.exe
C:\Program Files\trend micro\Compaq_Propriétaire.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q404&bd=presario&pf=desktop
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://get2.adobe.com/reader/otherversions/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O2 - BHO: Ask.com Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\WidgiToolbarIE.dll
O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [hpsysdrv] "c:\windows\system\hpsysdrv.exe"
O4 - HKLM\..\Run: [Recguard] "C:\WINDOWS\SMINST\RECGUARD.EXE"
O4 - HKLM\..\Run: [SiS Windows KeyHook] "C:\WINDOWS\system32\keyhook.exe"
O4 - HKLM\..\Run: [AGRSMMSG] "AGRSMMSG.exe"
O4 - HKLM\..\Run: [AlcxMonitor] "ALCXMNTR.EXE"
O4 - HKLM\..\Run: [WOOWATCH] "C:\PROGRA~1\Wanadoo\Watch.exe"
O4 - HKLM\..\Run: [WOOTASKBARICON] "C:\PROGRA~1\Wanadoo\GestMaj.exe" TaskBarIcon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [BOC-427] C:\PROGRA~1\Comodo\CBOClean\BOC427.exe
O4 - HKCU\..\Run: [Acme.PCHButton] "C:\PROGRA~1\HELPAN~1\Presario\XPHWWRF4\plugin\bin\PCHButton.exe"
O4 - HKCU\..\Run: [Pando] "C:\Program Files\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: is-JNG96.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: BOCore - COMODO - C:\Program Files\Comodo\CBOClean\BOCORE.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O24 - Desktop Component 0: Privacy Protection - (no file)
Alors ASK bar n'a pas été supprimé avec tool bar il va falloir le refaire :
▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau
▶ Lance l'installation du programme en exécutant le fichier téléchargé.
▶ Sous XP : Double-clique sur le raccourci de Toolbar-S&D.
▶ Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".
▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
▶ Poste le rapport généré. (C:\TB.txt)
De plus il y a surement une infection via msn que l'on éliminer avec ceci :
▶ Télécharge MsnCleaner.zip de ElPiedra et décompresse le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
▶ Redémarre le PC
▶ Démarrer en mode sans échec manuellement
▶ Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
▶ Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.
▶ Et connecte toi sous ton nom d'utilisateur
▶ Double-clique sur MsnCleaner.exe pour le lancer.
▶ Sous Language, clique sur la petite flèche et choisis French.
▶ Clique sur le bouton Analyse.
▶ A la fin du scan un rapport va être créé.
▶ Si l'outil trouve une infection, clique sur le bouton Supprimer.
▶ Redémarre en mode normal.
▶ Poste le rapport C:\MsnCleaner.txt dans ta prochaine réponse..
▶ Télécharge Toolbar-S&D (de Team IDN) sur ton Bureau
▶ Lance l'installation du programme en exécutant le fichier téléchargé.
▶ Sous XP : Double-clique sur le raccourci de Toolbar-S&D.
▶ Sous Vista : Fais un clic droit sur ToolbarSD et sélectionne "Exécuter en tant qu'administrateur".
▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
▶ Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
▶ Poste le rapport généré. (C:\TB.txt)
De plus il y a surement une infection via msn que l'on éliminer avec ceci :
▶ Télécharge MsnCleaner.zip de ElPiedra et décompresse le sur ton bureau. (Clic droit sur le fichier .zip puis Extraire tout).
▶ Redémarre le PC
▶ Démarrer en mode sans échec manuellement
▶ Tapez sur la touche F8 avant de voir apparaître la barre de progression, avant l'écran de logo Windows
▶ Sélectionnez alors le mode sans échec avec prise ne charge réseau et appuyez sur la touche entrée de votre clavier.
▶ Et connecte toi sous ton nom d'utilisateur
▶ Double-clique sur MsnCleaner.exe pour le lancer.
▶ Sous Language, clique sur la petite flèche et choisis French.
▶ Clique sur le bouton Analyse.
▶ A la fin du scan un rapport va être créé.
▶ Si l'outil trouve une infection, clique sur le bouton Supprimer.
▶ Redémarre en mode normal.
▶ Poste le rapport C:\MsnCleaner.txt dans ta prochaine réponse..
Voici déjà le rapport Toolbar S&D (là je poursuis Msn...):
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2800+ )
BIOS : Rev. 3.11
USER : Compaq_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090705-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:70 Go (Free:3 Go)
D:\ (Local Disk) - FAT32 - Total:4 Go (Free:1 Go)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 12/08/2009|14:04 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"="http://ie.redirect.hp.com/..."
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr"
"Search Bar"="http://ie.redirect.hp.com/..."
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@talesfromthecrack[1].txt
1 - "C:\ToolBar SD\TB_1.txt" - 10/08/2009|12:46 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 10/08/2009|15:02 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 12/08/2009|14:05 - Option : [1]
-----------\\ Fin du rapport a 14:05:54,79
-----------\\ ToolBar S&D 1.2.8 XP/Vista
Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Sempron(tm) 2800+ )
BIOS : Rev. 3.11
USER : Compaq_Propriétaire ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090705-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:70 Go (Free:3 Go)
D:\ (Local Disk) - FAT32 - Total:4 Go (Free:1 Go)
E:\ (CD or DVD)
"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 12/08/2009|14:04 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_Search_URL"="http://ie.redirect.hp.com/..."
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr"
"Search Bar"="http://ie.redirect.hp.com/..."
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@talesfromthecrack[1].txt
1 - "C:\ToolBar SD\TB_1.txt" - 10/08/2009|12:46 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 10/08/2009|15:02 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 12/08/2009|14:05 - Option : [1]
-----------\\ Fin du rapport a 14:05:54,79
Pour msn j'ai un souci: le lien m'envoie vers un site forospyware.com/......puis le text dans la fenêtre du haut se reduit juste à forospyware.com (donc plus de lien cpmlet qui renvoie vers le logiciel)- le site semble en espagnol et je ne sais pas ou y retouver le logiciel pour msn - comment peux je faire pour y acceder quand même?
Tu peux regarder si dans ajout et suppression de programme, tu as ask bar il ne veux pas partir avec toolbar c'est bizarre.
ah oui alors très mauvais pour l'ordi.
je l'ai supprimé via 'ajout/suppression de programmes', j'espère que ça a marché....
Ai aussi trouvé 'Assistant de connexion windows live' et 'Adobe Flash player' (aucune idée à quoi ça sert et là encore: je ne pense pas les avoir installé..) - du coup je me pose vraiment la question qu'est-ce qui se promène sur mon ordi actuellement.....et comment m'en débarasser....
Pour le lien msn, je re-essaye?
Ai aussi trouvé 'Assistant de connexion windows live' et 'Adobe Flash player' (aucune idée à quoi ça sert et là encore: je ne pense pas les avoir installé..) - du coup je me pose vraiment la question qu'est-ce qui se promène sur mon ordi actuellement.....et comment m'en débarasser....
Pour le lien msn, je re-essaye?
ça c'est bon tu peux garder : Assistant de connexion windows live' et 'Adobe Flash player
Mais pdfforge toolbar v1.0 tu peux supprimer. ensuite tu peux réessayer msncleaner?
Mais pdfforge toolbar v1.0 tu peux supprimer. ensuite tu peux réessayer msncleaner?
Essaye avec ce lien là : https://www.commentcamarche.net/telecharger/
Mais il faut avoir un logiciel de compression et de décompression comme 7Zip que tu peux télécharger ici : https://www.commentcamarche.net/telecharger/utilitaires/2197-7-zip/
Mais il faut avoir un logiciel de compression et de décompression comme 7Zip que tu peux télécharger ici : https://www.commentcamarche.net/telecharger/utilitaires/2197-7-zip/
Ok - ai telechargé 7zip et mirculeusement aussi msn cleaner (pour l'histoire: quand il fallait choisir le serveur j'ai choisi le 1 et hop: me voilà revenue sur le lien qui ne marchait pas/ la page espagnole...)
Je vais don essayer de l'executer en mode sans echec, mais une question (probablement stupide): je n'ai jamais démarré comme ça et ne suis pas si mon nom d'utilisateur est simplement mon propre nom...donc au cas ou je n'arrive pas à me connecter que faire pour en sortir?
Je vais don essayer de l'executer en mode sans echec, mais une question (probablement stupide): je n'ai jamais démarré comme ça et ne suis pas si mon nom d'utilisateur est simplement mon propre nom...donc au cas ou je n'arrive pas à me connecter que faire pour en sortir?
Je suis allé en mode sans echec et j'ai fait l'analyse avec msn: le logiciel n'a rien trouvé; je fait redemarrer en mode normal et ouvert msncleaner, puis rapport, mais il me dit 'the file does not exist'.....
Je me sers quasiment jamais de msn....ma boite mail est sur yahoo-
Au redémarrage:
2fois windows installer a tourne en boucle (pendant 20mn),
2fois hp psc installer (imprimante) et pendant une fois ou windows installer a tourné une fénêtre avec bouclier rouge s'est ouverte: 'la memoire ne paut pas être written'....
J'avoue que j'aimerais supprimer windows installer, car le fait qu'il tourne pendant presque une demi heure à chaque démarrage m'etait si insupportable dans le passé que j'ai fini par laisser l'ordi ouvert pendant de longues périodes (ce qui par la suite n'a certainement pas été bénéfique pour l'ordi par rapport aux virus) -
A quoi il sert? Peut on supprimer l'installer (il est aussi dans ma liste 'ajout/suppression programmes')
Je me sers quasiment jamais de msn....ma boite mail est sur yahoo-
Au redémarrage:
2fois windows installer a tourne en boucle (pendant 20mn),
2fois hp psc installer (imprimante) et pendant une fois ou windows installer a tourné une fénêtre avec bouclier rouge s'est ouverte: 'la memoire ne paut pas être written'....
J'avoue que j'aimerais supprimer windows installer, car le fait qu'il tourne pendant presque une demi heure à chaque démarrage m'etait si insupportable dans le passé que j'ai fini par laisser l'ordi ouvert pendant de longues périodes (ce qui par la suite n'a certainement pas été bénéfique pour l'ordi par rapport aux virus) -
A quoi il sert? Peut on supprimer l'installer (il est aussi dans ma liste 'ajout/suppression programmes')
P.S. Ce crack que S&D avait trouvé y est toujours:
C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@talesfromthecrack[1].txt (ai pas réussi à le trouver)
C:\DOCUME~1\COMPAQ~1\Cookies\compaq_propriétaire@talesfromthecrack[1].txt (ai pas réussi à le trouver)
On va faire la suite afin de virer les virus qui reste encore ensuite on verra ce problème mais normalment ton Pc qui est sur XP à besoin de windows installé.
Ceci pour virus msn :
Télécharge :
- MSNFix (!aur3n7) choisi le serveur 2 et décompresse-le sur le Bureau.
Regarde bien le Tuto Ici
Ensuite :
Redémarre en mode sans échec comme indiqué ici ; Choisis ta session courante.
Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.
Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
Le rapport sera enregistré dans C:\Windows\ sous le nom de MSNFix
Ensuite ceci :
▶ Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
▶ Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur ton disque C:.
/!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..
▶ Comment redémarrer en mode sans échec ??
▶ Choisir son compte, pas celui de l'Administrateur ou autre.
Dérouler la liste des instructions ci-dessous :
• Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuyer sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuyer sur une touche pour redémarrer le PC.
• Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
Ceci pour virus msn :
Télécharge :
- MSNFix (!aur3n7) choisi le serveur 2 et décompresse-le sur le Bureau.
Regarde bien le Tuto Ici
Ensuite :
Redémarre en mode sans échec comme indiqué ici ; Choisis ta session courante.
Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau.
- Exécute l'option R.
- Si l'infection est détectée, exécute l'option N.
- Sauvegarde ce rapport sur ton bureau.
Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs
Le rapport sera enregistré dans C:\Windows\ sous le nom de MSNFix
Ensuite ceci :
▶ Télécharger SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
▶ Double cliquer sur SDFix.exe et choisir Install pour l'extraire dans un dossier dédié sur ton disque C:.
/!\ Démarre en mode sans échec : après le bip et avant le logo windows tapoter sur la touche F8 (ou F5): menu M.S.E..
▶ Comment redémarrer en mode sans échec ??
▶ Choisir son compte, pas celui de l'Administrateur ou autre.
Dérouler la liste des instructions ci-dessous :
• Ouvrir le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuyer sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuyer sur une touche pour redémarrer le PC.
• Le système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuyer sur une touche pour finir l'exécution du script et charger les icônes du Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copier/coller le contenu du fichier Report.txt dans la prochaine réponse sur le forum
Bon, j'ai commencé avec msnfix: j'ai bien lu le tuto puis en mode sans echec ai essayé d'ouvrir le msn bat: windows ne peut pas l'ouvrir......j'ai recommencé (et comme le démarrage de l'ordi est éternellement long, ça a pris un moment), après avoir re-lu le tutorial: rien à faire, windows ne peut pas l'ouvrir - que faire?
Pour SDfix, est-ce que je l'utilise également en mode sans échec?
Pour SDfix, est-ce que je l'utilise également en mode sans échec?
pour msnfix il dit juste que windows ne peut pas l'ouvrir et deux options s'affichent: chercher un programme dans une liste ou chercher un programme approprié (sur internet, et comme le net marche pas en mode échec...) -
pour SD, voici le rapport:
[b]SDFix: Version 1.240 [/b]
Run by Compaq_Propri‚taire on 12/08/2009 at 22:56
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
No Trojan Files Found
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-12 23:10:40
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Documents and Settings\\Compaq_Propri‚taire\\Bureau\\LimeWire\\LimeWire.exe"="C:\\Documents and Settings\\Compaq_Propri‚taire\\Bureau\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\Pando Networks\\Pando\\pando.exe"="C:\\Program Files\\Pando Networks\\Pando\\pando.exe:*:Enabled:Pando Application"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[b]Remaining Files [/b]:
[b]Files with Hidden Attributes [/b]:
Wed 8 Dec 2004 196 A.SHR --- "C:\BOOT.BAK"
Sun 6 Jul 2008 2,948,721 ..SH. --- "C:\WINDOWS\system32\mytfhwft.tmp"
Sun 26 Dec 2004 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Tue 13 May 2008 29,184 ...H. --- "C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Microsoft\Word\~WRL1454.tmp"
Tue 13 May 2008 29,184 ...H. --- "C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Microsoft\Word\~WRL4050.tmp"
[b]Finished![/b]
P.S. Au démarrage (bon, cette fois ci je me suis absenté un instant), j'ai l'impression que juste hp psc installer (imprimante) a tourné, et non pas deux fois en boucle windows installer.....ET j'ai remarqué que j'arrive maintenant à juste fermer une fenêtre ou un onglet, sans que inernet explorer se ferme intégralement....ET en bas à droite sont réapparus les icones de BOclean et de Quick time (ça faisait un moment que je les avais pas vus....)
pour SD, voici le rapport:
[b]SDFix: Version 1.240 [/b]
Run by Compaq_Propri‚taire on 12/08/2009 at 22:56
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
No Trojan Files Found
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-12 23:10:40
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Azureus\\Azureus.exe"="C:\\Program Files\\Azureus\\Azureus.exe:*:Enabled:Azureus"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Documents and Settings\\Compaq_Propri‚taire\\Bureau\\LimeWire\\LimeWire.exe"="C:\\Documents and Settings\\Compaq_Propri‚taire\\Bureau\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\Pando Networks\\Pando\\pando.exe"="C:\\Program Files\\Pando Networks\\Pando\\pando.exe:*:Enabled:Pando Application"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[b]Remaining Files [/b]:
[b]Files with Hidden Attributes [/b]:
Wed 8 Dec 2004 196 A.SHR --- "C:\BOOT.BAK"
Sun 6 Jul 2008 2,948,721 ..SH. --- "C:\WINDOWS\system32\mytfhwft.tmp"
Sun 26 Dec 2004 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Tue 13 May 2008 29,184 ...H. --- "C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Microsoft\Word\~WRL1454.tmp"
Tue 13 May 2008 29,184 ...H. --- "C:\Documents and Settings\Compaq_Propri‚taire\Application Data\Microsoft\Word\~WRL4050.tmp"
[b]Finished![/b]
P.S. Au démarrage (bon, cette fois ci je me suis absenté un instant), j'ai l'impression que juste hp psc installer (imprimante) a tourné, et non pas deux fois en boucle windows installer.....ET j'ai remarqué que j'arrive maintenant à juste fermer une fenêtre ou un onglet, sans que inernet explorer se ferme intégralement....ET en bas à droite sont réapparus les icones de BOclean et de Quick time (ça faisait un moment que je les avais pas vus....)
P.P.S.
Pour bien garder la transparence et pour info, il s'est passé quelque chose étrange dans mes dossiers:
toujours à la recherche du crack ci-dessus, je suis tombé sur quelques dossiers qui semblent s'incruster partout et par couple 'hpothb07 fichier DAT et hpothb07 image TIF' que j'ai supprimés (j'en avais déjà supprimé beaucoup avant);
puis un dossier avant (dans Compaq proprietaire) je tombe sur 2 fichiers 'ntuser' (un fichier DAT et un fichier texte) et devant mes yeux la taille du doc ntuser texte passe de 1 KO à 80KO à 160KO puis redescend à 1KO!!!!
Que penser de ça?
Je n'ai pas réussi à les supprimer non plus ces deux fichiers là (qui me sont totalement inconnus..)
Pour bien garder la transparence et pour info, il s'est passé quelque chose étrange dans mes dossiers:
toujours à la recherche du crack ci-dessus, je suis tombé sur quelques dossiers qui semblent s'incruster partout et par couple 'hpothb07 fichier DAT et hpothb07 image TIF' que j'ai supprimés (j'en avais déjà supprimé beaucoup avant);
puis un dossier avant (dans Compaq proprietaire) je tombe sur 2 fichiers 'ntuser' (un fichier DAT et un fichier texte) et devant mes yeux la taille du doc ntuser texte passe de 1 KO à 80KO à 160KO puis redescend à 1KO!!!!
Que penser de ça?
Je n'ai pas réussi à les supprimer non plus ces deux fichiers là (qui me sont totalement inconnus..)
Fait déjà ça je vais voir de quoi cela peut provenir :
https://forums.commentcamarche.net/forum/affich-13806398-ordinateur-infecte-par-trojan-spyware?page=3#67
C'est bon cela devrait partir avec les dernier scan et ménage que l'on va faire.
https://forums.commentcamarche.net/forum/affich-13806398-ordinateur-infecte-par-trojan-spyware?page=3#67
C'est bon cela devrait partir avec les dernier scan et ménage que l'on va faire.
Voilà, j'ai réussi pour msnfix, mais le nouvelles sont pas bonnes....
Voici dans l'ordre (ç s'est passé très vite):
J'ai d'abord remarqué gue le dossier décompressé contenait deux fichiers (msnfix et msnfix.bat) et un dossier ('incl'). J'ai tenté donc le premier fichier (msnfix) en mode sans échec et le carré bleu est apparue: - scan puis - check service...
je me suis absenté un instant, puis il a trouvé une infection - s'est en parallel ouverte une fenêtre windows (comme celle au démarrage en mode sans échec qui demande si on veut rester en sans échec oui ou non) j'ai cliqué sur oui, ensuite: fenêtre rouge (infection toujours présente sur ordinateur ou qqe chose comme ça) j'ai cliqué pour generer un rapport, mais aucune fenêtre s'est ouvert et msnfix s'est fermé -
J'ai redemarré l'ordi manuellement et rebelote: 2 fois windows installer (qui a définitivement pas mouliné hier), puis alerte securité windows et les icones BOclean et Quick time toujours disparues).
J'ai re-essayé en mode normal et là: infection absente; j'ai cliqué sur generer un rapport, mais...rien.
Ai ouvert manuellemnt le dossier msnfix, et là au lieu des 3 ou début (2 fichiers et un dossier), j'en trouve 7:
- 'incl'
- msnfix
- msnfix.bat
puis de petits nouveaux:
- backup (dossier avec 12 fichiers dedans)
- temp.text
- MD5.text
- selectnet.text
Voici le texte des fichiers text:
temp.text:
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\WinFXDocObj.exe] 660336AD0305C852122C5EEBBACE9BAF
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] D2DE785AEAB0BB8CA4C14A8A199DBE4E
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] CE30DCEF79B94D17A8B3BEC26FEF90A3
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\WinFXDocObj.exe] 660336AD0305C852122C5EEBBACE9BAF
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] D2DE785AEAB0BB8CA4C14A8A199DBE4E
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] CE30DCEF79B94D17A8B3BEC26FEF90A3
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\WinFXDocObj.exe] 660336AD0305C852122C5EEBBACE9BAF
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] D2DE785AEAB0BB8CA4C14A8A199DBE4E
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] CE30DCEF79B94D17A8B3BEC26FEF90A3
MD5.text:
winchat.exe
WinFXDocObj.exe
winhlp32.exe
winlogon.exe
winmine.exe
winmsd.exe
winspool.exe
winver.exe
selectnet.text
(affiche 1KO, mais apparemment VIDE!)
(j'ai très envie de prendre un marteau et d'être un peu moins compréhensif avec l'ordi et ses infections.....)
Que penser de ça?
Voici dans l'ordre (ç s'est passé très vite):
J'ai d'abord remarqué gue le dossier décompressé contenait deux fichiers (msnfix et msnfix.bat) et un dossier ('incl'). J'ai tenté donc le premier fichier (msnfix) en mode sans échec et le carré bleu est apparue: - scan puis - check service...
je me suis absenté un instant, puis il a trouvé une infection - s'est en parallel ouverte une fenêtre windows (comme celle au démarrage en mode sans échec qui demande si on veut rester en sans échec oui ou non) j'ai cliqué sur oui, ensuite: fenêtre rouge (infection toujours présente sur ordinateur ou qqe chose comme ça) j'ai cliqué pour generer un rapport, mais aucune fenêtre s'est ouvert et msnfix s'est fermé -
J'ai redemarré l'ordi manuellement et rebelote: 2 fois windows installer (qui a définitivement pas mouliné hier), puis alerte securité windows et les icones BOclean et Quick time toujours disparues).
J'ai re-essayé en mode normal et là: infection absente; j'ai cliqué sur generer un rapport, mais...rien.
Ai ouvert manuellemnt le dossier msnfix, et là au lieu des 3 ou début (2 fichiers et un dossier), j'en trouve 7:
- 'incl'
- msnfix
- msnfix.bat
puis de petits nouveaux:
- backup (dossier avec 12 fichiers dedans)
- temp.text
- MD5.text
- selectnet.text
Voici le texte des fichiers text:
temp.text:
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\WinFXDocObj.exe] 660336AD0305C852122C5EEBBACE9BAF
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] D2DE785AEAB0BB8CA4C14A8A199DBE4E
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] CE30DCEF79B94D17A8B3BEC26FEF90A3
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\WinFXDocObj.exe] 660336AD0305C852122C5EEBBACE9BAF
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] D2DE785AEAB0BB8CA4C14A8A199DBE4E
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] CE30DCEF79B94D17A8B3BEC26FEF90A3
[C:\WINDOWS\system32\winchat.exe] 2A99260794224489F29B628717B7947E
[C:\WINDOWS\system32\WinFXDocObj.exe] 660336AD0305C852122C5EEBBACE9BAF
[C:\WINDOWS\system32\winhlp32.exe] 577624F19D0441C9111F2AF26C81E04D
[C:\WINDOWS\system32\winlogon.exe] D2DE785AEAB0BB8CA4C14A8A199DBE4E
[C:\WINDOWS\system32\winmine.exe] EA682C022F7204CC8E8C9EF5DCE29356
[C:\WINDOWS\system32\winmsd.exe] 7EBF8A4B608AFB79C67F4E4A9C5885BB
[C:\WINDOWS\system32\winspool.exe] 0B4B94B78123E8035B84105BC024F9F8
[C:\WINDOWS\system32\winver.exe] CE30DCEF79B94D17A8B3BEC26FEF90A3
MD5.text:
winchat.exe
WinFXDocObj.exe
winhlp32.exe
winlogon.exe
winmine.exe
winmsd.exe
winspool.exe
winver.exe
selectnet.text
(affiche 1KO, mais apparemment VIDE!)
(j'ai très envie de prendre un marteau et d'être un peu moins compréhensif avec l'ordi et ses infections.....)
Que penser de ça?
Le rapport msnfix devrait se trouver ici C:\Windows\ sous le nom de MSNFix
Ensuite on v faire un peu de nettoyage dans tout c'est logiciel.
Ensuite on v faire un peu de nettoyage dans tout c'est logiciel.
j'ai bien trouvé un rapport sous c:
MSNFix 1.760
C:\Documents and Settings\Compaq_Propri‚taire\Bureau\MSNFix\MSNFix
Fix exécuté le 13/08/2009 - 9:55:51,53 By Compaq_Propri‚taire
mode sans échec
************************ Recherche les fichiers présents
Aucun Fichier trouvé
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Hostsclean
Cleanhosts v 0.1.0.7 By Laurent
-- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20090813095748
-- original size 0.67 Kb / 19 lines
-- Start cleaning Hosts file ....
-- final size 0.67 Kb / 19 lines
-- entry Found : 0 / Entry check : 310
End .............................. 19.8 Secondes
Je crois qu'il dit que c'est clean, or, il y a eu des différences ordi hier et ce matin, après que msnfix a tourné(de nouveau installer tourne 2fois, fenêtres pop ip, icones disparues, internet qui s'est fermé tout seul....) ça m'inquiète-
MSNFix 1.760
C:\Documents and Settings\Compaq_Propri‚taire\Bureau\MSNFix\MSNFix
Fix exécuté le 13/08/2009 - 9:55:51,53 By Compaq_Propri‚taire
mode sans échec
************************ Recherche les fichiers présents
Aucun Fichier trouvé
************************ Recherche les dossiers présents
Aucun dossier trouvé
************************ Hostsclean
Cleanhosts v 0.1.0.7 By Laurent
-- Backup : C:\WINDOWS\system32\drivers\etc\hosts-20090813095748
-- original size 0.67 Kb / 19 lines
-- Start cleaning Hosts file ....
-- final size 0.67 Kb / 19 lines
-- entry Found : 0 / Entry check : 310
End .............................. 19.8 Secondes
Je crois qu'il dit que c'est clean, or, il y a eu des différences ordi hier et ce matin, après que msnfix a tourné(de nouveau installer tourne 2fois, fenêtres pop ip, icones disparues, internet qui s'est fermé tout seul....) ça m'inquiète-