Bloquer les fenetres pub intempéstives

Résolu/Fermé
laradelphine - 10 août 2009 à 17:22
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 19 août 2009 à 17:11
Bonjour,

Comme beaucoup j'ai un problème avec les fenêtres publicitaires intempestives et indésirables...!!!
J'ai donc téléchargé HiJackThis, comme suggéré et j'ai obtenu le rapport ci-dessous...
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:14:32, on 10/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\WINDOWS\system32\PhnxCDSvr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Phoenix Technologies\cME\Guard\Guard.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\Program Files\TruDirect\TruDirectTray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\NATH\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies\cME\RPro\ XP\VBPTASK.EXE" VBStart
O4 - HKLM\..\Run: [Eval] "C:\Program Files\Phoenix Technologies\cME\RPro\Eval\Eval.exe"
O4 - HKLM\..\Run: [Guard] "C:\Program Files\Phoenix Technologies\cME\Guard\Guard.exe" /background
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Flag Owns Live Grim] C:\Documents and Settings\All Users\Application Data\Software rule flag owns\2 dart.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Soft Ref] C:\DOCUME~1\NATH\APPLIC~1\OPTION~1\longsign.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: TruDirectTray.lnk = C:\Program Files\TruDirect\TruDirectTray.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
O23 - Service: Phoenix VCD Service (PhnxVCDService) - Phoenix Technologies Ltd. - C:\WINDOWS\system32\PhnxCDSvr.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O24 - Desktop Component 0: (no name) - http://www.larafabianweb.com/images/wallpapers/big/sholdina3_1024x768.jpg
O24 - Desktop Component 1: (no name) - http://www.larafabianweb.com/images/wallpapers/sholdina3.jpg
A voir également:

66 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
10 août 2009 à 17:30
Salut,

Bien évidemment je ne sais pas quoi en faire maintenant, car je suppose que ce simple rapport n'élimine pas tout seul le problème...


effectivement ... ^^
C'est un outil dit de "diagnostique" ... il permet donc de déceler d'éventuel rb d'infection ou autre ...



tu es bien infecté ... commence par faire ce qui suit dans l'ordre :


1- Important :
Désactive le "tea timer" de Spybot S&D en t'aidant de ce tuto animé (merci Balltrap ;) ) :
http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm
( sur la 1er image , clique sur "tea timer" pour lancer l'animation ).

ou de celui-ci > http://ww11.genproc.com/spybot/spybot.html

En effet , il risque de géner dans le bon déroulement des outils de désinfections et dans la répartion du registre ...

Tu le réactiveras une fois qu'on aura finit de désinfecter ( et pas avant ! ) .
/!\ Mais attention :
à ce moment là, le " TeaTimer " de Spybot proposera, par le biais de plusieurs pop-up, d'accepter ou non des modifications de registre ( survenuent lors de la désinfection )
-> il faudra alors les accepter toutes sans exeptions !

Puis part la suite , il faudra rester vigilant lorsque le "TeaTimer" donnera des alertes : accepter une modification uniquement si on en connait la provenance .


==================


2- -Télécharge Lop S&D :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

Déconnecte toi et ferme toutes tes applications en cours .

Double-clique sur sur l'.exe que tu viens de télécharger pour lancer l'installe .

Une fois l'installation faite, clique sur le raccourci pour lancer l'outil .

Là,laisses toi guider:
--->choisis l'option 1 (recherche) et valides.

(Tu ne fais pas l'option de nettoyage ( 2 ou 3) ).

Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
Poste ce rapport dans ta prochaine réponse pour analyse .

Tuto : https://sites.google.com/site/eric71mespages/lop.sd.exe


1
laradelphine
10 août 2009 à 18:33
Me revoilà enfin,

Mon ordi rame un max avec toutes ces fenêtres... Il beug et compagnie... J'ai du l'eteindre et le rallumer plusieurs fois.
Bref voici le rapport :
--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Mobile AMD Athlon(tm) XP-M Processor 2800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : NATH ( Administrator )
BOOT : Normal boot
Antivirus : Norton Internet Security 16.0.0.125 (Activated)
Firewall : Norton Internet Security 16.0.0.125 (Activated)
C:\ (Local Disk) - NTFS - Total:65 Go (Free:27 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 10/08/2009|18:25 )

--------------------\\ Listing des dossiers dans APPLIC~1

[03/06/2006|19:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
[11/06/2008|13:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[27/12/2008|01:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[15/04/2009|23:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\aHisoft
[15/05/2008|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[15/05/2008|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[02/08/2009|16:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Closeteamdvddupe
[29/09/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[17/02/2009|12:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[17/02/2009|12:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[19/02/2007|21:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[25/01/2006|17:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[16/09/2006|08:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kodak
[30/12/2008|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[30/03/2008|18:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[30/12/2008|19:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[02/08/2009|15:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Norton
[02/08/2009|15:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
[22/06/2009|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
[06/05/2006|19:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
[02/08/2009|16:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Software rule flag owns
[26/11/2006|10:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[30/06/2009|19:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[02/08/2009|15:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[03/08/2006|03:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[02/01/2007|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar

[25/01/2006|17:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[25/01/2006|17:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[14/01/2008|18:51] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[03/06/2006|19:40] C:\DOCUME~1\NATH\APPLIC~1\ACD Systems
[15/05/2008|18:07] C:\DOCUME~1\NATH\APPLIC~1\Adobe
[22/02/2008|20:38] C:\DOCUME~1\NATH\APPLIC~1\AdobeUM
[27/12/2008|19:37] C:\DOCUME~1\NATH\APPLIC~1\Ahead
[06/12/2008|16:36] C:\DOCUME~1\NATH\APPLIC~1\AidMaker
[30/08/2006|10:54] C:\DOCUME~1\NATH\APPLIC~1\Apple Computer
[14/01/2008|19:56] C:\DOCUME~1\NATH\APPLIC~1\DeepBurner
[14/01/2008|18:48] C:\DOCUME~1\NATH\APPLIC~1\DivX
[06/05/2006|15:22] C:\DOCUME~1\NATH\APPLIC~1\eConf
[15/01/2008|18:57] C:\DOCUME~1\NATH\APPLIC~1\FinalBurner Audio CD
[13/09/2006|12:55] C:\DOCUME~1\NATH\APPLIC~1\Google
[25/04/2006|18:38] C:\DOCUME~1\NATH\APPLIC~1\Help
[24/09/2006|15:52] C:\DOCUME~1\NATH\APPLIC~1\HP
[25/01/2006|17:09] C:\DOCUME~1\NATH\APPLIC~1\Identities
[20/01/2007|11:58] C:\DOCUME~1\NATH\APPLIC~1\Image Zone Express
[03/10/2008|15:40] C:\DOCUME~1\NATH\APPLIC~1\InstallShield
[29/07/2006|10:50] C:\DOCUME~1\NATH\APPLIC~1\Leadertech
[22/06/2009|18:17] C:\DOCUME~1\NATH\APPLIC~1\LimeWire
[03/05/2006|22:44] C:\DOCUME~1\NATH\APPLIC~1\Macromedia
[28/01/2007|18:47] C:\DOCUME~1\NATH\APPLIC~1\Microsoft
[06/05/2006|19:17] C:\DOCUME~1\NATH\APPLIC~1\Microsoft Web Folders
[29/03/2008|19:31] C:\DOCUME~1\NATH\APPLIC~1\Mozilla
[03/05/2006|21:46] C:\DOCUME~1\NATH\APPLIC~1\MSNInstaller
[30/03/2008|18:11] C:\DOCUME~1\NATH\APPLIC~1\MySpace
[02/08/2009|16:21] C:\DOCUME~1\NATH\APPLIC~1\option cdrom
[07/01/2009|12:43] C:\DOCUME~1\NATH\APPLIC~1\Samsung
[11/12/2007|15:28] C:\DOCUME~1\NATH\APPLIC~1\Screenshot Sender
[25/05/2008|11:07] C:\DOCUME~1\NATH\APPLIC~1\Sonic
[04/04/2007|15:55] C:\DOCUME~1\NATH\APPLIC~1\Sun
[15/05/2008|12:35] C:\DOCUME~1\NATH\APPLIC~1\TaoUSign

[12/07/2007|01:14] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[10/08/2009 18:00][--ah-----] C:\WINDOWS\tasks\A8BB56D59184CDD5.job
[10/08/2009 18:16][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/04/2003 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

( A8BB56D59184CDD5.job )=( c:\docume~1\nath\applic~1\option~1\fileamoktray.exe )

--------------------\\ Listing des dossiers dans C:\Program Files

[03/06/2006|19:37] C:\Program Files\ACD Systems
[22/11/2008|13:00] C:\Program Files\Adobe
[10/02/2008|18:00] C:\Program Files\Ahead
[15/04/2009|23:38] C:\Program Files\aHisoft
[25/01/2006|17:27] C:\Program Files\AMD
[15/05/2008|18:22] C:\Program Files\Apple Software Update
[14/01/2008|19:48] C:\Program Files\Astonsoft
[10/02/2008|17:39] C:\Program Files\CCleaner
[25/01/2006|17:00] C:\Program Files\ComPlus Applications
[27/12/2008|13:57] C:\Program Files\DivX
[29/09/2008|15:35] C:\Program Files\DVD Shrink
[23/06/2009|12:14] C:\Program Files\eMule
[02/08/2009|15:03] C:\Program Files\Fichiers communs
[06/08/2009|13:56] C:\Program Files\Google
[31/07/2006|12:44] C:\Program Files\Hewlett-Packard
[25/01/2006|17:47] C:\Program Files\HighMAT CD Writing Wizard
[31/07/2006|12:46] C:\Program Files\HP
[03/06/2009|16:33] C:\Program Files\InstallShield Installation Information
[30/07/2009|00:30] C:\Program Files\Internet Explorer
[14/06/2009|19:00] C:\Program Files\Java
[16/09/2006|08:08] C:\Program Files\Kodak
[29/09/2008|14:43] C:\Program Files\LimeWire
[06/05/2006|19:14] C:\Program Files\Managed DirectX (0900)
[14/06/2009|12:01] C:\Program Files\Messenger
[02/10/2006|13:13] C:\Program Files\MessengerPlus! 3
[10/05/2007|16:06] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[06/05/2006|19:23] C:\Program Files\microsoft frontpage
[06/05/2006|19:24] C:\Program Files\Microsoft Office
[14/06/2009|11:40] C:\Program Files\Movie Maker
[17/11/2008|20:03] C:\Program Files\Mozilla Firefox
[03/05/2006|21:45] C:\Program Files\MSN
[25/01/2006|16:59] C:\Program Files\MSN Gaming Zone
[14/06/2009|12:10] C:\Program Files\MSN Messenger
[20/11/2006|00:16] C:\Program Files\MSXML 4.0
[30/03/2008|18:33] C:\Program Files\MySpace
[30/12/2008|19:42] C:\Program Files\Nero
[14/06/2009|11:37] C:\Program Files\NetMeeting
[02/08/2009|15:39] C:\Program Files\Norton Internet Security
[05/08/2009|13:48] C:\Program Files\Norton Support
[02/08/2009|15:37] C:\Program Files\NortonInstaller
[26/11/2006|15:46] C:\Program Files\Online Services
[02/08/2009|16:21] C:\Program Files\option cdrom
[03/06/2009|16:42] C:\Program Files\Orange
[14/06/2009|11:37] C:\Program Files\Outlook Express
[06/08/2009|16:48] C:\Program Files\Panicware
[03/10/2008|15:43] C:\Program Files\Philips
[25/01/2006|18:24] C:\Program Files\Phoenix Technologies
[25/04/2008|13:01] C:\Program Files\PhotoFiltre
[26/11/2006|16:35] C:\Program Files\Pinball
[23/06/2009|12:07] C:\Program Files\Pinnacle
[15/05/2008|18:23] C:\Program Files\QuickTime
[25/01/2006|17:19] C:\Program Files\S3Inc
[03/06/2009|16:33] C:\Program Files\SAGEM
[07/01/2009|12:24] C:\Program Files\Samsung
[03/06/2009|16:32] C:\Program Files\Securitoo
[25/01/2006|17:02] C:\Program Files\Services en ligne
[06/05/2006|19:24] C:\Program Files\Snapshot Viewer
[25/01/2006|17:25] C:\Program Files\Sonic
[05/08/2009|19:25] C:\Program Files\Spybot - Search & Destroy
[03/08/2009|11:22] C:\Program Files\Symantec
[10/04/2009|18:51] C:\Program Files\TruDirect
[25/01/2006|17:09] C:\Program Files\Uninstall Information
[25/01/2006|17:13] C:\Program Files\VIA
[25/01/2006|17:20] C:\Program Files\VIAudioi
[30/09/2006|12:14] C:\Program Files\Wanadoo
[10/02/2008|18:04] C:\Program Files\Windows Live Toolbar
[17/03/2008|15:16] C:\Program Files\Windows Media Connect 2
[14/06/2009|11:37] C:\Program Files\Windows Media Player
[14/06/2009|11:37] C:\Program Files\Windows NT
[02/08/2009|15:39] C:\Program Files\Windows Sidebar
[25/01/2006|17:02] C:\Program Files\WindowsUpdate
[25/01/2006|17:04] C:\Program Files\xerox
[06/08/2009|13:03] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[11/06/2008|13:40] C:\Program Files\Fichiers communs\Adobe
[30/12/2008|19:53] C:\Program Files\Fichiers communs\Ahead
[06/05/2006|19:20] C:\Program Files\Fichiers communs\Designer
[03/06/2009|16:41] C:\Program Files\Fichiers communs\France Telecom
[31/07/2006|12:43] C:\Program Files\Fichiers communs\Hewlett-Packard
[26/11/2006|10:56] C:\Program Files\Fichiers communs\HP
[30/09/2006|12:15] C:\Program Files\Fichiers communs\InstallShield
[04/04/2007|15:03] C:\Program Files\Fichiers communs\Java
[16/09/2006|08:08] C:\Program Files\Fichiers communs\Kodak
[30/12/2008|19:59] C:\Program Files\Fichiers communs\LightScribe
[02/08/2009|15:38] C:\Program Files\Fichiers communs\Microsoft Shared
[25/01/2006|17:01] C:\Program Files\Fichiers communs\MSSoap
[25/01/2006|17:50] C:\Program Files\Fichiers communs\ODBC
[14/06/2006|22:54] C:\Program Files\Fichiers communs\Real
[25/01/2006|17:01] C:\Program Files\Fichiers communs\Services
[26/11/2006|15:45] C:\Program Files\Fichiers communs\Sonic Shared
[25/01/2006|17:50] C:\Program Files\Fichiers communs\SpeechEngines
[25/01/2006|17:25] C:\Program Files\Fichiers communs\SureThing Shared
[02/08/2009|15:40] C:\Program Files\Fichiers communs\Symantec Shared
[14/06/2009|11:37] C:\Program Files\Fichiers communs\System

--------------------\\ Process

( 56 Processes )

IEXPLORE.EXE ~ [PID:1052]
IEXPLORE.EXE ~ [PID:1252]

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\ALLUSE~1\APPLIC~1\Software rule flag owns
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Software rule flag owns\2 dart.dat
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Software rule flag owns\2 dart.exe
C:\DOCUME~1\NATH\APPLIC~1\option~1
C:\DOCUME~1\NATH\APPLIC~1\option~1\apofsktl.exe
C:\DOCUME~1\NATH\APPLIC~1\option~1\file amok tray.exe
C:\DOCUME~1\NATH\APPLIC~1\option~1\FIRST BAT LOCKS BOWS.exe
C:\DOCUME~1\NATH\APPLIC~1\option~1\krbhvabv.exe
C:\DOCUME~1\NATH\APPLIC~1\option~1\longsign.exe
C:\Program Files\option~1
C:\DOCUME~1\NATH\LOCALS~1\Temp\sta12.exe
C:\DOCUME~1\NATH\Cookies\nath@partypoker[1].txt
C:\WINDOWS\Tasks\A8BB56D59184CDD5.job

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Soft Ref"="C:\\DOCUME~1\\NATH\\APPLIC~1\\OPTION~1\\longsign.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Flag Owns Live Grim"="C:\\Documents and Settings\\All Users\\Application Data\\Software rule flag owns\\2 dart.exe"

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme


--------------------\\ Recherche d'autres infections

C:\WINDOWS\Pack.epk

C:\WINDOWS\System32\ibugfxju.dat
C:\WINDOWS\System32\ibugfxju_nav.dat
C:\WINDOWS\System32\ibugfxju_navps.dat
C:\WINDOWS\System32\iksvennjxd.dat
C:\WINDOWS\System32\iksvennjxd_nav.dat
C:\WINDOWS\System32\iksvennjxd_navps.dat
C:\WINDOWS\System32\moybfdwqfi.dat
C:\WINDOWS\System32\moybfdwqfi_nav.dat
C:\WINDOWS\System32\moybfdwqfi_navps.dat
C:\WINDOWS\System32\nkwfdcq.dat
C:\WINDOWS\System32\nkwfdcq_nav.dat
C:\WINDOWS\System32\nkwfdcq_navps.dat
C:\WINDOWS\System32\owodtl.dat
C:\WINDOWS\System32\owodtl_nav.dat
C:\WINDOWS\System32\owodtl_navps.dat
C:\WINDOWS\System32\rwwwcv.dat
C:\WINDOWS\System32\rwwwcv_nav.dat
C:\WINDOWS\System32\rwwwcv_navps.dat
C:\WINDOWS\System32\vyjzsdtec.dat
C:\WINDOWS\System32\vyjzsdtec_nav.dat
C:\WINDOWS\System32\vyjzsdtec_navps.dat
C:\WINDOWS\System32\xiifylmve.dat
C:\WINDOWS\System32\xiifylmve_nav.dat
C:\WINDOWS\System32\xiifylmve_navps.dat
C:\WINDOWS\System32\xwoipktvcn.dat
C:\WINDOWS\System32\xwoipktvcn_nav.dat
C:\WINDOWS\System32\xwoipktvcn_navps.dat
[b]==> EGDACCESS <==/b



[F:310][D:42]-> C:\DOCUME~1\NATH\LOCALS~1\Temp
[F:49][D:0]-> C:\DOCUME~1\NATH\Cookies
[F:690][D:5]-> C:\DOCUME~1\NATH\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 10/08/2009|18:29 - Option : [1]

--------------------\\ Fin du rapport a 18:29:31
J'attends la suite avec impatience... La fin de ces fen^tres de malheur !!! lol
D'ailleurs je ne sais pas si ça a un rapport mais elles sont arrivées quand j'ai renouvellé mon abonnement à Norton...?!
Merci en tout cas
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
10 août 2009 à 18:55
Re,


donc on a bien une infection Lop ... mais le rapport de Lop S&D montre cette fois ci une infection Navipromo ! ...
( qui n'était pas visible sur l'hijackthis )...


dans l'ordre :


1-Va dans panneau de config/ajout et suppression de prg .
Regarde dans la liste si tu trouves un prg comme : " CID Help ", "Circle Developement" ou
"Adverts" --->si ils s'y trouvent , supprime les .


2- ! Déconnecte toi et ferme toutes tes applications en cours !

Relance Lop S&D ,

--->choisis cette fois l'option 2 ( nettoyage ) et valide ...

->ne touche à rien pendant que l'outil travail .


Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
Poste ce rapport dans ta prochaine pour analyse et fais la suite ...


=========================

2- Donc bel et bien infecté par Navipromo .

-------------------------------------

Pour info,
Les programmes suivants installent cette infection :
- Funky Emoticons
- Games-Attack
- Original-Solitaire
- Go-Astro
- GoRecord
- HotTVPlayer
- Live-Player
- MailSkinner
- Messenger Skinner
- Instant Access
- InternetGameBox
- Sudoplanet
- WebMediaPlayer : sauf celui provenant du site suivant > http://www.azertysite.new.fr/

---------------------------------------

Télécharge Navilog1 sur ton bureau :

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes tes applications le temps de la manipe !!

Ensuite double clique sur navilog1.exe pour lancer l'outil .

Laisse-toi guider. Au menu principal, choisis 1 et valide .
(ne fais pas le choix 2 notre avis/accord) .

Patiente le temps du scan ...

> Si l'infection est bien détecté , il te sera peut-être demandé de redémarrer ton PC ( pour que l'outil puisse finir le nettoyage ) :
laisse l'outil le faire automatiquement . Si il ne redémarre pas de lui-même, redémarre ton PC manuellement (c'est important !) .

Note :
Si l'outil de demande d'effectuer la manipe en mode sans echec, fais le ( /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\ ).


Patiente jusqu'au message :
*** Scan Terminé le ..... ***

Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
Copie-colle l'intégralité de son contenu dans ta prochaine réponse accompagné d'un nouveau rapport Hijackthis et attends la suite ....


(Le rapport de Navilog est en outre sauvegardé à la racine du disque "C\:cleanavi.txt" )


1
laradelphine
10 août 2009 à 19:03
J'avais déjà fait ton 1/... et je n'ai pas de CID help (enfin j'avais celui de messenger plus live and sponsor mais je l'ai déjà enlevé...) donc je vais passer tout de suite à ton 2/...
Merci
0
laradelphine
10 août 2009 à 19:35
Voici les deux rapports...

Fix Navipromo version 4.0.1 commencé le 10/08/2009 19:07:59,37

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 18.07.2009 à 11h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Mobile AMD Athlon(tm) XP-M Processor 2800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : NATH ( Administrator )
BOOT : Normal boot

Antivirus : Norton Internet Security 16.0.0.125 (Not Activated)
Firewall : Norton Internet Security 16.0.0.125 (Activated)

C:\ (Local Disk) - NTFS - Total:65 Go (Free:27 Go)
D:\ (CD or DVD)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\ibugfxju.dat supprimé !
C:\WINDOWS\system32\ibugfxju_nav.dat supprimé !
C:\WINDOWS\system32\ibugfxju_navps.dat supprimé !
C:\WINDOWS\system32\iksvennjxd.dat supprimé !
C:\WINDOWS\system32\iksvennjxd_nav.dat supprimé !
C:\WINDOWS\system32\iksvennjxd_navps.dat supprimé !
C:\WINDOWS\system32\moybfdwqfi.dat supprimé !
C:\WINDOWS\system32\moybfdwqfi_nav.dat supprimé !
C:\WINDOWS\system32\moybfdwqfi_navps.dat supprimé !
C:\WINDOWS\system32\nkwfdcq.dat supprimé !
C:\WINDOWS\system32\nkwfdcq_nav.dat supprimé !
C:\WINDOWS\system32\nkwfdcq_navps.dat supprimé !
C:\WINDOWS\system32\owodtl.dat supprimé !
C:\WINDOWS\system32\owodtl_nav.dat supprimé !
C:\WINDOWS\system32\owodtl_navps.dat supprimé !
C:\WINDOWS\system32\rwwwcv.dat supprimé !
C:\WINDOWS\system32\rwwwcv_nav.dat supprimé !
C:\WINDOWS\system32\rwwwcv_navps.dat supprimé !
C:\WINDOWS\system32\vyjzsdtec.dat supprimé !
C:\WINDOWS\system32\vyjzsdtec_nav.dat supprimé !
C:\WINDOWS\system32\vyjzsdtec_navps.dat supprimé !
C:\WINDOWS\system32\xiifylmve.dat supprimé !
C:\WINDOWS\system32\xiifylmve_nav.dat supprimé !
C:\WINDOWS\system32\xiifylmve_navps.dat supprimé !
C:\WINDOWS\system32\xwoipktvcn.dat supprimé !
C:\WINDOWS\system32\xwoipktvcn_nav.dat supprimé !
C:\WINDOWS\system32\xwoipktvcn_navps.dat supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\NATH\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat OOO-Favorit supprimé !


C:\WINDOWS\Tasks\A8BB56D59184CDD5.job trouvé ! Infection Lop possible non traitée par cet outil !


*** Scan terminé 10/08/2009 19:29:28,34 ***








Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:32:04, on 10/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\WINDOWS\system32\PhnxCDSvr.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Phoenix Technologies\cME\Guard\Guard.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\TruDirect\TruDirectTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\DOCUME~1\NATH\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies\cME\RPro\ XP\VBPTASK.EXE" VBStart
O4 - HKLM\..\Run: [Eval] "C:\Program Files\Phoenix Technologies\cME\RPro\Eval\Eval.exe"
O4 - HKLM\..\Run: [Guard] "C:\Program Files\Phoenix Technologies\cME\Guard\Guard.exe" /background
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Flag Owns Live Grim] C:\Documents and Settings\All Users\Application Data\Software rule flag owns\2 dart.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Soft Ref] C:\DOCUME~1\NATH\APPLIC~1\OPTION~1\longsign.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: TruDirectTray.lnk = C:\Program Files\TruDirect\TruDirectTray.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
O23 - Service: Phoenix VCD Service (PhnxVCDService) - Phoenix Technologies Ltd. - C:\WINDOWS\system32\PhnxCDSvr.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O24 - Desktop Component 0: (no name) - http://www.larafabianweb.com/images/wallpapers/big/sholdina3_1024x768.jpg
O24 - Desktop Component 1: (no name) - http://www.larafabianweb.com/images/wallpapers/sholdina3.jpg
0
laradelphine
10 août 2009 à 19:39
Je vien d'avoir une nouvelle fenetre CID...
J'y comprends rien !!!
ça me soule !!!
0
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
10 août 2009 à 17:30
Bonjour ,

Fait ceci :

~~~~~~~~~~~~~~> Navilog
<~~~~~~~~~~~~~~~~~~~

Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau

> http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, double droit sur le raccourci Navilog1 présent sur le bureau.

Laisse-toi guider. Appuie sur une touche quand on te le demande.
Au menu principal, choisis 1 et valide.

/!\ Ne fais pas le choix 2 /!\

Patiente le temps du scan.

Note
Il te sera peut-être demandé de redémarrer ton PC.
Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

- Patiente jusqu'au message "Scan terminé le......"
- Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.

- Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
10 août 2009 à 17:31
Salut,


Navilog1 ???? .... et pourquoi ? ... rien dans ce rapport de montre une infection Navipromo ... -_-'


A+

0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
10 août 2009 à 17:32
Sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

* Va dans démarrer puis panneau de configuration
* Double Clique sur l'icône "Comptes d'utilisateurs"
* Clique ensuite sur désactiver et valide.
* Redémarre le PC


Ton PC est infecté par l'ad-aware Navipromo/Magic Control qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci :

● Funky Emoticons
● go-astro
● GoRecord
● HotTVPlayer / HotTVPlayer & Paris Hilton
● Live-Player
● MailSkinner
● Messenger Skinner
● Instant Access
● InternetGameBox
● Officiale Emule (Version d'Emule modifiée)
● Original Solitaire
● SuperSexPlayer
● Speed Downloading
● Sudoplanet
● Webmediaplayer

/!\ Fais attention de ne pas faire la même erreur, donc évite ces programmes /!\


▶ Télécharge sur le bureau Navilog1

*Si ton antivirus s'affole , le désactiver
sous vista : Clic-droit sur le raccourci Navilog1 présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
Sous XP : double-clic dessus pour l'installer et le lancer


▶ Quand installé
▶ taper F
▶ Appuyer sur une touche jusqu' arriver aux options
▶ Choisir Recherche ( = taper 1 )

▶ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

▶un rapport : fixnavi.txt dans ==> C:

▶le copier et le coller dans la réponse
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
10 août 2009 à 17:33
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502 > sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012
10 août 2009 à 17:38
autant pour moi, je viens de revoir et éffectivement c'est bien une infection lop.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
XaTon Messages postés 2041 Date d'inscription lundi 6 juillet 2009 Statut Membre Dernière intervention 22 janvier 2015 208
10 août 2009 à 17:33
Pour suivre ; )

Bonne continuation sKe69
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
10 août 2009 à 17:45
laradelphine,


pour t'en sortir , c'est ici donc > https://forums.commentcamarche.net/forum/affich-13813682-bloquer-les-fenetres-pub-intempestives#2

j'attends le rapport demandé ...



0
laradelphine
10 août 2009 à 18:36
Le rapport a enfin été envoyé...il est un peu plus haut sur la première réponse que tu m'avais envoyée...
Merci...
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
10 août 2009 à 19:53
re,


dis moi ... tu sais lire ? ...


donc je répète :


! Déconnecte toi et ferme toutes tes applications en cours !

Relance Lop S&D ,

--->choisis cette fois l'option 2 ( nettoyage ) et valide ...

->ne touche à rien pendant que l'outil travail .


Une fois le scan terminer ,le Bloc-Notes contenant le rapport va s'ouvrir.
Poste ce rapport dans ta prochaine réponse + un nouveau rapport Hijackthis pour analyse et attends la suite ...


0
laradelphine
10 août 2009 à 20:14
Re
Désolée...
voici un premier rappo --------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Uniprocessor Free : Mobile AMD Athlon(tm) XP-M Processor 2800+ )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : NATH ( Administrator )
BOOT : Normal boot
Antivirus : Norton Internet Security 16.0.0.125 (Not Activated)
Firewall : Norton Internet Security 16.0.0.125 (Activated)
C:\ (Local Disk) - NTFS - Total:65 Go (Free:28 Go)
D:\ (CD or DVD)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 10/08/2009|20:09 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Software rule flag owns\2 dart.dat
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Software rule flag owns\2 dart.exe
Supprime! - C:\DOCUME~1\NATH\APPLIC~1\option~1\apofsktl.exe
Supprime! - C:\DOCUME~1\NATH\APPLIC~1\option~1\file amok tray.exe
Supprime! - C:\DOCUME~1\NATH\APPLIC~1\option~1\FIRST BAT LOCKS BOWS.exe
Supprime! - C:\DOCUME~1\NATH\APPLIC~1\option~1\krbhvabv.exe
Supprime! - C:\DOCUME~1\NATH\APPLIC~1\option~1\longsign.exe
Supprime! - C:\DOCUME~1\NATH\Cookies\nath@partypoker[1].txt
Supprime! - C:\WINDOWS\Tasks\A8BB56D59184CDD5.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Software rule flag owns
Supprime! - C:\DOCUME~1\NATH\APPLIC~1\option~1
Supprime! - C:\Program Files\option~1
-
[ Fichier Hosts ] .. Restaure!

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[03/06/2006|19:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\ACD Systems
[11/06/2008|13:40] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[27/12/2008|01:29] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Ahead
[15/04/2009|23:39] C:\DOCUME~1\ALLUSE~1\APPLIC~1\aHisoft
[15/05/2008|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple
[15/05/2008|18:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[02/08/2009|16:21] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Closeteamdvddupe
[29/09/2008|15:35] C:\DOCUME~1\ALLUSE~1\APPLIC~1\DVD Shrink
[17/02/2009|12:03] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[17/02/2009|12:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[19/02/2007|21:23] C:\DOCUME~1\ALLUSE~1\APPLIC~1\HP
[25/01/2006|17:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\InstallShield
[16/09/2006|08:04] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kodak
[30/12/2008|20:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\LightScribe
[30/03/2008|18:11] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[30/12/2008|19:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Nero
[02/08/2009|15:41] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Norton
[02/08/2009|15:37] C:\DOCUME~1\ALLUSE~1\APPLIC~1\NortonInstaller
[22/06/2009|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Pinnacle
[06/05/2006|19:24] C:\DOCUME~1\ALLUSE~1\APPLIC~1\SBT
[26/11/2006|10:58] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sonic
[30/06/2009|19:13] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Spybot - Search & Destroy
[02/08/2009|15:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec
[03/08/2006|03:38] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[02/01/2007|20:42] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Live Toolbar

[25/01/2006|17:09] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Identities
[25/01/2006|17:27] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft

[14/01/2008|18:51] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[03/06/2006|19:40] C:\DOCUME~1\NATH\APPLIC~1\ACD Systems
[15/05/2008|18:07] C:\DOCUME~1\NATH\APPLIC~1\Adobe
[22/02/2008|20:38] C:\DOCUME~1\NATH\APPLIC~1\AdobeUM
[27/12/2008|19:37] C:\DOCUME~1\NATH\APPLIC~1\Ahead
[06/12/2008|16:36] C:\DOCUME~1\NATH\APPLIC~1\AidMaker
[30/08/2006|10:54] C:\DOCUME~1\NATH\APPLIC~1\Apple Computer
[14/01/2008|19:56] C:\DOCUME~1\NATH\APPLIC~1\DeepBurner
[14/01/2008|18:48] C:\DOCUME~1\NATH\APPLIC~1\DivX
[06/05/2006|15:22] C:\DOCUME~1\NATH\APPLIC~1\eConf
[15/01/2008|18:57] C:\DOCUME~1\NATH\APPLIC~1\FinalBurner Audio CD
[13/09/2006|12:55] C:\DOCUME~1\NATH\APPLIC~1\Google
[25/04/2006|18:38] C:\DOCUME~1\NATH\APPLIC~1\Help
[24/09/2006|15:52] C:\DOCUME~1\NATH\APPLIC~1\HP
[25/01/2006|17:09] C:\DOCUME~1\NATH\APPLIC~1\Identities
[20/01/2007|11:58] C:\DOCUME~1\NATH\APPLIC~1\Image Zone Express
[03/10/2008|15:40] C:\DOCUME~1\NATH\APPLIC~1\InstallShield
[29/07/2006|10:50] C:\DOCUME~1\NATH\APPLIC~1\Leadertech
[22/06/2009|18:17] C:\DOCUME~1\NATH\APPLIC~1\LimeWire
[03/05/2006|22:44] C:\DOCUME~1\NATH\APPLIC~1\Macromedia
[28/01/2007|18:47] C:\DOCUME~1\NATH\APPLIC~1\Microsoft
[06/05/2006|19:17] C:\DOCUME~1\NATH\APPLIC~1\Microsoft Web Folders
[29/03/2008|19:31] C:\DOCUME~1\NATH\APPLIC~1\Mozilla
[03/05/2006|21:46] C:\DOCUME~1\NATH\APPLIC~1\MSNInstaller
[30/03/2008|18:11] C:\DOCUME~1\NATH\APPLIC~1\MySpace
[07/01/2009|12:43] C:\DOCUME~1\NATH\APPLIC~1\Samsung
[11/12/2007|15:28] C:\DOCUME~1\NATH\APPLIC~1\Screenshot Sender
[25/05/2008|11:07] C:\DOCUME~1\NATH\APPLIC~1\Sonic
[04/04/2007|15:55] C:\DOCUME~1\NATH\APPLIC~1\Sun
[15/05/2008|12:35] C:\DOCUME~1\NATH\APPLIC~1\TaoUSign

[12/07/2007|01:14] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[10/08/2009 19:25][--ah-----] C:\WINDOWS\tasks\SA.DAT
[24/04/2003 14:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[03/06/2006|19:37] C:\Program Files\ACD Systems
[22/11/2008|13:00] C:\Program Files\Adobe
[10/02/2008|18:00] C:\Program Files\Ahead
[15/04/2009|23:38] C:\Program Files\aHisoft
[25/01/2006|17:27] C:\Program Files\AMD
[15/05/2008|18:22] C:\Program Files\Apple Software Update
[14/01/2008|19:48] C:\Program Files\Astonsoft
[10/02/2008|17:39] C:\Program Files\CCleaner
[25/01/2006|17:00] C:\Program Files\ComPlus Applications
[27/12/2008|13:57] C:\Program Files\DivX
[29/09/2008|15:35] C:\Program Files\DVD Shrink
[23/06/2009|12:14] C:\Program Files\eMule
[02/08/2009|15:03] C:\Program Files\Fichiers communs
[06/08/2009|13:56] C:\Program Files\Google
[31/07/2006|12:44] C:\Program Files\Hewlett-Packard
[25/01/2006|17:47] C:\Program Files\HighMAT CD Writing Wizard
[31/07/2006|12:46] C:\Program Files\HP
[03/06/2009|16:33] C:\Program Files\InstallShield Installation Information
[30/07/2009|00:30] C:\Program Files\Internet Explorer
[14/06/2009|19:00] C:\Program Files\Java
[16/09/2006|08:08] C:\Program Files\Kodak
[29/09/2008|14:43] C:\Program Files\LimeWire
[06/05/2006|19:14] C:\Program Files\Managed DirectX (0900)
[14/06/2009|12:01] C:\Program Files\Messenger
[02/10/2006|13:13] C:\Program Files\MessengerPlus! 3
[10/05/2007|16:06] C:\Program Files\Microsoft CAPICOM 2.1.0.2
[06/05/2006|19:23] C:\Program Files\microsoft frontpage
[06/05/2006|19:24] C:\Program Files\Microsoft Office
[14/06/2009|11:40] C:\Program Files\Movie Maker
[17/11/2008|20:03] C:\Program Files\Mozilla Firefox
[03/05/2006|21:45] C:\Program Files\MSN
[25/01/2006|16:59] C:\Program Files\MSN Gaming Zone
[14/06/2009|12:10] C:\Program Files\MSN Messenger
[20/11/2006|00:16] C:\Program Files\MSXML 4.0
[30/03/2008|18:33] C:\Program Files\MySpace
[10/08/2009|19:29] C:\Program Files\Navilog1
[30/12/2008|19:42] C:\Program Files\Nero
[14/06/2009|11:37] C:\Program Files\NetMeeting
[02/08/2009|15:39] C:\Program Files\Norton Internet Security
[05/08/2009|13:48] C:\Program Files\Norton Support
[02/08/2009|15:37] C:\Program Files\NortonInstaller
[26/11/2006|15:46] C:\Program Files\Online Services
[03/06/2009|16:42] C:\Program Files\Orange
[14/06/2009|11:37] C:\Program Files\Outlook Express
[06/08/2009|16:48] C:\Program Files\Panicware
[03/10/2008|15:43] C:\Program Files\Philips
[25/01/2006|18:24] C:\Program Files\Phoenix Technologies
[25/04/2008|13:01] C:\Program Files\PhotoFiltre
[26/11/2006|16:35] C:\Program Files\Pinball
[23/06/2009|12:07] C:\Program Files\Pinnacle
[15/05/2008|18:23] C:\Program Files\QuickTime
[25/01/2006|17:19] C:\Program Files\S3Inc
[03/06/2009|16:33] C:\Program Files\SAGEM
[07/01/2009|12:24] C:\Program Files\Samsung
[03/06/2009|16:32] C:\Program Files\Securitoo
[25/01/2006|17:02] C:\Program Files\Services en ligne
[06/05/2006|19:24] C:\Program Files\Snapshot Viewer
[25/01/2006|17:25] C:\Program Files\Sonic
[05/08/2009|19:25] C:\Program Files\Spybot - Search & Destroy
[03/08/2009|11:22] C:\Program Files\Symantec
[10/04/2009|18:51] C:\Program Files\TruDirect
[25/01/2006|17:09] C:\Program Files\Uninstall Information
[25/01/2006|17:13] C:\Program Files\VIA
[25/01/2006|17:20] C:\Program Files\VIAudioi
[30/09/2006|12:14] C:\Program Files\Wanadoo
[10/02/2008|18:04] C:\Program Files\Windows Live Toolbar
[17/03/2008|15:16] C:\Program Files\Windows Media Connect 2
[14/06/2009|11:37] C:\Program Files\Windows Media Player
[14/06/2009|11:37] C:\Program Files\Windows NT
[02/08/2009|15:39] C:\Program Files\Windows Sidebar
[25/01/2006|17:02] C:\Program Files\WindowsUpdate
[25/01/2006|17:04] C:\Program Files\xerox
[06/08/2009|13:03] C:\Program Files\Yahoo!

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[11/06/2008|13:40] C:\Program Files\Fichiers communs\Adobe
[30/12/2008|19:53] C:\Program Files\Fichiers communs\Ahead
[06/05/2006|19:20] C:\Program Files\Fichiers communs\Designer
[03/06/2009|16:41] C:\Program Files\Fichiers communs\France Telecom
[31/07/2006|12:43] C:\Program Files\Fichiers communs\Hewlett-Packard
[26/11/2006|10:56] C:\Program Files\Fichiers communs\HP
[30/09/2006|12:15] C:\Program Files\Fichiers communs\InstallShield
[04/04/2007|15:03] C:\Program Files\Fichiers communs\Java
[16/09/2006|08:08] C:\Program Files\Fichiers communs\Kodak
[30/12/2008|19:59] C:\Program Files\Fichiers communs\LightScribe
[02/08/2009|15:38] C:\Program Files\Fichiers communs\Microsoft Shared
[25/01/2006|17:01] C:\Program Files\Fichiers communs\MSSoap
[25/01/2006|17:50] C:\Program Files\Fichiers communs\ODBC
[14/06/2006|22:54] C:\Program Files\Fichiers communs\Real
[25/01/2006|17:01] C:\Program Files\Fichiers communs\Services
[26/11/2006|15:45] C:\Program Files\Fichiers communs\Sonic Shared
[25/01/2006|17:50] C:\Program Files\Fichiers communs\SpeechEngines
[25/01/2006|17:25] C:\Program Files\Fichiers communs\SureThing Shared
[02/08/2009|15:40] C:\Program Files\Fichiers communs\Symantec Shared
[14/06/2009|11:37] C:\Program Files\Fichiers communs\System

--------------------\\ Process

( 53 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\NATH\Cookies\nath@www.adserver5[1].txt

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-08-10 20:10:31
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 312

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:10][D:3]-> C:\DOCUME~1\NATH\LOCALS~1\Temp
[F:75][D:0]-> C:\DOCUME~1\NATH\Cookies
[F:1872][D:5]-> C:\DOCUME~1\NATH\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 10/08/2009|18:29 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 10/08/2009|20:12 - Option : [2]

--------------------\\ Fin du rapport a 20:12:24
rt...
0
laradelphine
10 août 2009 à 20:16
ça a l'air d'aller déjà vachement plus vite !!!
je fais l'autre rapport et je poste
0
laradelphine
10 août 2009 à 20:18
le deuxième :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:16:31, on 10/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\WINDOWS\system32\PhnxCDSvr.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Phoenix Technologies\cME\Guard\Guard.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\TruDirect\TruDirectTray.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\system32\wscntfy.exe
C:\DOCUME~1\NATH\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies\cME\RPro\ XP\VBPTASK.EXE" VBStart
O4 - HKLM\..\Run: [Eval] "C:\Program Files\Phoenix Technologies\cME\RPro\Eval\Eval.exe"
O4 - HKLM\..\Run: [Guard] "C:\Program Files\Phoenix Technologies\cME\Guard\Guard.exe" /background
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: TruDirectTray.lnk = C:\Program Files\TruDirect\TruDirectTray.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
O23 - Service: Phoenix VCD Service (PhnxVCDService) - Phoenix Technologies Ltd. - C:\WINDOWS\system32\PhnxCDSvr.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O24 - Desktop Component 0: (no name) - http://www.larafabianweb.com/images/wallpapers/big/sholdina3_1024x768.jpg
O24 - Desktop Component 1: (no name) - http://www.larafabianweb.com/images/wallpapers/sholdina3.jpg
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
10 août 2009 à 20:25
Bien ....


la suite dans l'ordre :


1- Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

! déconnecte toi et ferme toutes applications en cours !

* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )


=======================

2- Télécharge ZHPDiag de Nicolas Coolman sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


!! déconnecte toi et ferme toutes tes applications en cours !!

> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir un raccourci ) .

> Lance ZHPDiag depuis le raccouci du bureau .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite ( celui avec la clé et le tournevis ) .

Une liste apparait dans l'encadré principal > clique en bas sur le bouton " Tous " et décoche la ligne 061 ( important ! ) .

> Puis clique sur le bouton de "la loupe" pour lancer le scan .


Laisses travailler l'outil ...


> Une fois terminé , le rapport s'affiche : clique sur bouton "appareil photo" pour sauvegarder le rapport obtenu ...

Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

( Sinon rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

Puis ferme le programme ...


> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....



0
laradelphine
10 août 2009 à 21:30
Voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj200908/cijNAOYwml.txt
Merci !!!
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
10 août 2009 à 21:43
Bon ...

encore quelque vérif importante à faire ...


dans l'ordre :


1- Avoir accès aux fichiers cachés :

Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide la modif ( "appliquer" puis "ok" ).
( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )



2- Rends toi sur ce site :

https://www.virustotal.com/gui/

Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
C:\Program Files\Phoenix Technologies\cME\Guard\Guard.exe

Clique sur Send File ( = " Envoyer le fichier " ).

Un rapport va s'élaborer ligne à ligne.

Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta prochaine réponse ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

petit tuto > https://www.commentcamarche.net/faq/8633-legitimite-d-un-fichier-ou-processus-douteux#les-bonnes-adresses


Fais de même pour :

C:\Program Files\Phoenix Technologies\cME\RPro\Eval\Eval.exe
C:\WINDOWS\system32\drivers\FBAPI.sys
C:\WINDOWS\system32\drivers\RITCPT.SYS


Poste moi donc ces 4 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et fais la suite ...


=============================


3- Possible infection par support amovible .

Télécharge UsbFix ( de C_XX, Chimay8 & Chiquitine29 ) sur ton bureau :

> http://sd-1.archive-host.com/membres/up/127028005715545653/UsbFix.exe

! Déconnecte toi d'internet et ferme toutes applications en cours !

--> Double-clique sur l' .exe pour lancer l'installation de l'outil ( ne touche pas aux paramètres d'installe ) .


Impératif :
Branche toutes tes unités externes à ton PC (clé USB, DD externe, flash disk, lecteur MP3,carte SD, etc...) succeptibles d'avoir été infectés ( mais sans les ouvrir ! ) .


# Double clique sur le raccourci UsbFix présent sur ton bureau pour lancer l'outil.

# Choisis l' option 1 ( Recherche )

# Laisse travailler l'outil et ne touche à rien pendant le scan .

# Une fois terminé, poste le rapport UsbFix.txt qui apparaitra.

Le rapport est en outre sauvegardé à la racine du disque maitre ( C:\UsbFix.txt ).

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )


Note :
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Site de l'auteur > http://pagesperso-orange.fr/NosTools/usbfix.html

0
laradelphine
11 août 2009 à 13:17
C:\Program Files\Phoenix Technologies\cME\Guard\Guard.exe

Rapport :

Fichier Guard.exe_ reçu le 2009.08.11 11:21:36 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 40 et 57 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.11 -
AhnLab-V3 5.0.0.2 2009.08.11 -
AntiVir 7.9.0.248 2009.08.11 -
Antiy-AVL 2.0.3.7 2009.08.11 -
Authentium 5.1.2.4 2009.08.11 -
Avast 4.8.1335.0 2009.08.10 -
AVG 8.5.0.406 2009.08.11 -
BitDefender 7.2 2009.08.11 -
CAT-QuickHeal 10.00 2009.08.11 -
ClamAV 0.94.1 2009.08.11 -
Comodo 1941 2009.08.11 -
DrWeb 5.0.0.12182 2009.08.11 -
eSafe 7.0.17.0 2009.08.10 -
eTrust-Vet 31.6.6672 2009.08.11 -
F-Prot 4.4.4.56 2009.08.10 -
F-Secure 8.0.14470.0 2009.08.11 -
Fortinet 3.120.0.0 2009.08.11 -
GData 19 2009.08.11 -
Ikarus T3.1.1.64.0 2009.08.11 -
Jiangmin 11.0.800 2009.08.11 -
K7AntiVirus 7.10.815 2009.08.10 -
Kaspersky 7.0.0.125 2009.08.11 -
McAfee 5705 2009.08.10 -
McAfee+Artemis 5705 2009.08.10 -
McAfee-GW-Edition 6.8.5 2009.08.11 -
Microsoft 1.4903 2009.08.11 -
NOD32 4325 2009.08.11 -
Norman 6.01.09 2009.08.10 -
nProtect 2009.1.8.0 2009.08.11 -
Panda 10.0.0.14 2009.08.10 -
PCTools 4.4.2.0 2009.08.10 -
Prevx 3.0 2009.08.11 -
Rising 21.42.13.00 2009.08.11 -
Sophos 4.44.0 2009.08.11 -
Sunbelt 3.2.1858.2 2009.08.11 -
Symantec 1.4.4.12 2009.08.11 -
TheHacker 6.3.4.3.380 2009.08.11 -
TrendMicro 8.950.0.1094 2009.08.11 -
VBA32 3.12.10.9 2009.08.10 -
ViRobot 2009.8.11.1879 2009.08.11 -
VirusBuster 4.6.5.0 2009.08.10 -
Information additionnelle
File size: 573440 bytes
MD5...: c24f1a4cbedc0c83f53f317cd1396ecc
SHA1..: 27b0b786be272b582bfd4c7b38d0be4e1328f64d
SHA256: 091f4a5b35cc182296ae6285049e6a7891e6d2426ddee67611fe6003e7a7341e
ssdeep: 3072:09nEApEs3C7UXd/jX+l3Xxgsi6ANxHMeQbCii2:wEAz3UUXtwRq6ANxHLii

PEiD..: Armadillo v1.71
TrID..: File type identification
Win32 Executable MS Visual C++ (generic) (75.0%)
Win32 Executable Generic (16.9%)
Generic Win/DOS Executable (3.9%)
DOS Executable Generic (3.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xdb76
timedatestamp.....: 0x42176a59 (Sat Feb 19 16:33:29 2005)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x136c8 0x14000 6.42 af466b124490a77a8a76687d174f5061
.rdata 0x15000 0x1488 0x2000 4.14 218eaf9ea5f26e371d72050ef1b2b0fd
.data 0x17000 0x72e0 0x6000 3.46 ecd7a227d62c4040d2b180b282fd586e
.rsrc 0x1f000 0x6e218 0x6f000 4.85 65792a566838c75b3ea182bfff74e1d0

( 5 imports )
> KERNEL32.dll: GetEnvironmentStringsW, GetEnvironmentStrings, WideCharToMultiByte, FreeEnvironmentStringsW, FreeEnvironmentStringsA, UnhandledExceptionFilter, WriteFile, FlushFileBuffers, SetFilePointer, GetFileType, GetStdHandle, SetHandleCount, GetCurrentProcess, TerminateProcess, ReadFile, RtlUnwind, VirtualAlloc, VirtualFree, HeapCreate, HeapDestroy, GetVersionExA, GetEnvironmentVariableA, GetModuleFileNameA, ExitProcess, GetCommandLineA, GetStartupInfoA, GetLocalTime, HeapAlloc, HeapFree, LoadLibraryA, GetModuleHandleA, SetStdHandle, CreateFileW, GetCPInfo, GetACP, GetOEMCP, GetStringTypeA, GetStringTypeW, SetEndOfFile, LCMapStringA, CopyFileW, LoadLibraryW, GetProcAddress, FreeLibrary, GetSystemDirectoryW, GetCurrentDirectoryW, SetCurrentDirectoryW, LCMapStringW, FindFirstFileW, FindClose, ResetEvent, MulDiv, GetUserDefaultUILanguage, MultiByteToWideChar, GetVersion, CreateMutexW, CloseHandle, WaitForSingleObject, CreateEventW, CreateThread, GlobalFindAtomW, GlobalAddAtomW, CreateProcessW, GetCommandLineW, ResumeThread, SetEvent, HeapReAlloc, GetLastError
> USER32.dll: IsIconic, GetWindowDC, BeginPaint, EndPaint, UpdateWindow, LoadStringW, MessageBoxW, FindWindowW, SendNotifyMessageW, GetMessageW, TranslateMessage, DispatchMessageW, GetWindowTextW, KillTimer, DestroyMenu, SetClassLongW, PtInRect, SetCursor, IsWindowVisible, CreatePopupMenu, AppendMenuW, ShowWindow, DefWindowProcW, IsWindowEnabled, GetCursorPos, SetForegroundWindow, TrackPopupMenu, PostMessageW, PostQuitMessage, SetTimer, SetFocus, LoadIconW, GetWindowRect, ScreenToClient, GetSystemMetrics, GetDlgItem, SetWindowTextW, GetWindowPlacement, GetDesktopWindow, SetWindowPos, EndDialog, DialogBoxParamW, MoveWindow, GetSysColor, SetWindowLongW, GetKeyState, SetCapture, GetClientRect, ReleaseCapture, LoadBitmapW, GetDC, ReleaseDC, InvalidateRect, EnableWindow, GetWindowLongW, GetClassInfoExW, LoadCursorW, RegisterClassExW, CreateWindowExW, SendMessageW, DestroyWindow, GetFocus
> GDI32.dll: GetObjectW, SelectObject, GetTextExtentPoint32W, CreateBrushIndirect, CreatePen, DeleteObject, DeleteDC, GetStockObject, CreateDCW, RestoreDC, SetBkColor, SetMapMode, GetMapMode, CreateBitmap, DPtoLP, CreateCompatibleDC, CreateCompatibleBitmap, CreateFontIndirectW, GetDeviceCaps, TextOutW, SetBkMode, SetTextColor, SaveDC, LineTo, MoveToEx, BitBlt, GetTextExtentPointW, Rectangle
> ADVAPI32.dll: RegQueryValueExW, RegCloseKey, RegOpenKeyExW, RegSetValueExW
> SHELL32.dll: Shell_NotifyIconW

( 0 exports )

PDFiD.: -
RDS...: NSRL Reference Data Set
0
laradelphine
11 août 2009 à 13:23
2eme rapport pour : C:\Program Files\Phoenix Technologies\cME\RPro\Eval\Eval.exe

Fichier Eval.exe_ reçu le 2009.08.11 11:30:22 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 1.
L'heure estimée de démarrage est entre 40 et 57 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.11 -
AhnLab-V3 5.0.0.2 2009.08.11 -
AntiVir 7.9.0.248 2009.08.11 -
Antiy-AVL 2.0.3.7 2009.08.11 -
Authentium 5.1.2.4 2009.08.11 -
Avast 4.8.1335.0 2009.08.10 -
AVG 8.5.0.406 2009.08.11 -
BitDefender 7.2 2009.08.11 -
CAT-QuickHeal 10.00 2009.08.11 -
ClamAV 0.94.1 2009.08.11 -
Comodo 1941 2009.08.11 -
DrWeb 5.0.0.12182 2009.08.11 -
eSafe 7.0.17.0 2009.08.10 -
eTrust-Vet 31.6.6672 2009.08.11 -
F-Prot 4.4.4.56 2009.08.10 -
F-Secure 8.0.14470.0 2009.08.11 -
Fortinet 3.120.0.0 2009.08.11 -
GData 19 2009.08.11 -
Ikarus T3.1.1.64.0 2009.08.11 -
Jiangmin 11.0.800 2009.08.11 -
K7AntiVirus 7.10.815 2009.08.10 -
Kaspersky 7.0.0.125 2009.08.11 -
McAfee 5705 2009.08.10 -
McAfee+Artemis 5705 2009.08.10 -
McAfee-GW-Edition 6.8.5 2009.08.11 -
Microsoft 1.4903 2009.08.11 -
NOD32 4325 2009.08.11 -
Norman 6.01.09 2009.08.10 -
nProtect 2009.1.8.0 2009.08.11 -
Panda 10.0.0.14 2009.08.10 -
PCTools 4.4.2.0 2009.08.10 -
Prevx 3.0 2009.08.11 -
Rising 21.42.13.00 2009.08.11 -
Sophos 4.44.0 2009.08.11 -
Sunbelt 3.2.1858.2 2009.08.11 -
Symantec 1.4.4.12 2009.08.11 -
TheHacker 6.3.4.3.380 2009.08.11 -
TrendMicro 8.950.0.1094 2009.08.11 -
VBA32 3.12.10.9 2009.08.10 -
ViRobot 2009.8.11.1879 2009.08.11 -
VirusBuster 4.6.5.0 2009.08.10 -
Information additionnelle
File size: 2457600 bytes
MD5...: 28f9e5cabc804ca135c0590efe262473
SHA1..: c96167cf264abc9dc4e6d7078aa856a7cec4c626
SHA256: 258a3638ad9c090bee35eddac4ef609d5277ecaa67db3788637732af314ba670
ssdeep: 24576:I6eOElo3/RU0iubmrVnHLvlFvjbu6rLB+ibRQducPn:+5o3/79bmxrdFvj
bTVHcPn

PEiD..: Armadillo v1.71
TrID..: File type identification
Win64 Executable Generic (54.6%)
Win32 Executable MS Visual C++ (generic) (24.0%)
Windows Screen Saver (8.3%)
Win32 Executable Generic (5.4%)
Win32 Dynamic Link Library (generic) (4.8%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x9953
timedatestamp.....: 0x42cf040d (Fri Jul 08 22:54:05 2005)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x2105b 0x22000 6.51 034fce2f8bf5f70da012b81c7754ed23
.rdata 0x23000 0x8752 0x9000 4.59 d0899122947bd026e175a2d8cc7b2ca6
.data 0x2c000 0x84a8 0x5000 2.24 d5b6aac8fa86914f0da0b225aad5032f
.rsrc 0x35000 0x226498 0x227000 4.86 fd5bd6ed8ef2aec800ca8325bbccdcb6

( 12 imports )
> KERNEL32.dll: HeapFree, HeapAlloc, RaiseException, HeapReAlloc, HeapSize, GetACP, GetTimeZoneInformation, UnhandledExceptionFilter, FreeEnvironmentStringsA, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, SetHandleCount, GetStdHandle, GetFileType, GetEnvironmentVariableA, GetVersionExA, HeapDestroy, GetStartupInfoA, VirtualFree, VirtualAlloc, IsBadWritePtr, SetUnhandledExceptionFilter, LCMapStringA, LCMapStringW, GetStringTypeA, GetStringTypeW, IsBadReadPtr, IsBadCodePtr, SetStdHandle, CompareStringA, CompareStringW, SetEnvironmentVariableA, RtlUnwind, TerminateProcess, ExitProcess, GetProfileStringA, FormatMessageA, GetFileTime, GetFileSize, GetFileAttributesA, GetTickCount, FileTimeToLocalFileTime, FileTimeToSystemTime, GetFullPathNameA, GetVolumeInformationA, FindFirstFileA, FindClose, SetEndOfFile, UnlockFile, LockFile, FlushFileBuffers, SetFilePointer, WriteFile, ReadFile, CreateFileA, GetCurrentProcess, DuplicateHandle, SetErrorMode, GetThreadLocale, GetOEMCP, GetCPInfo, SizeofResource, GetProcessVersion, GetLastError, MultiByteToWideChar, WideCharToMultiByte, InterlockedIncrement, WritePrivateProfileStringA, GlobalFlags, lstrlenA, lstrcpynA, TlsGetValue, LocalReAlloc, TlsSetValue, EnterCriticalSection, GlobalReAlloc, LeaveCriticalSection, TlsFree, GlobalHandle, DeleteCriticalSection, TlsAlloc, InitializeCriticalSection, LocalFree, LocalAlloc, MulDiv, SetLastError, InterlockedDecrement, LoadLibraryA, FreeLibrary, GetVersion, lstrcatA, GlobalGetAtomNameA, GlobalAddAtomA, GlobalFindAtomA, lstrcpyA, GetModuleHandleA, GetProcAddress, GlobalUnlock, GlobalFree, LockResource, FindResourceA, LoadResource, CloseHandle, GetModuleFileNameA, GlobalLock, GlobalAlloc, GlobalDeleteAtom, lstrcmpA, lstrcmpiA, GetCurrentThread, GetCurrentThreadId, HeapCreate, GetCommandLineA
> USER32.dll: MessageBeep, InvalidateRect, CharUpperA, InflateRect, RegisterClipboardFormatA, PostThreadMessageA, SendDlgItemMessageA, MapWindowPoints, GetSysColor, SetFocus, AdjustWindowRectEx, ScreenToClient, CopyRect, GetTopWindow, IsChild, GetCapture, WinHelpA, wsprintfA, GetClassInfoA, RegisterClassA, GetMenu, GetMenuItemCount, GetSubMenu, GetMenuItemID, GetWindowTextLengthA, GetWindowTextA, GetDlgCtrlID, CreateWindowExA, GetClassLongA, SetPropA, UnhookWindowsHookEx, GetPropA, CallWindowProcA, GetNextDlgGroupItem, DefWindowProcA, GetMessageTime, GetForegroundWindow, SetForegroundWindow, GetWindow, SetWindowLongA, SetWindowPos, RegisterWindowMessageA, OffsetRect, IntersectRect, SystemParametersInfoA, GetWindowPlacement, EndDialog, SetActiveWindow, IsWindow, CreateDialogIndirectParamA, DestroyWindow, GetSysColorBrush, GetMenuState, ModifyMenuA, SetMenuItemBitmaps, CheckMenuItem, EnableMenuItem, GetFocus, GetNextDlgTabItem, GetMessageA, TranslateMessage, DispatchMessageA, GetActiveWindow, GetKeyState, CallNextHookEx, ValidateRect, IsWindowVisible, PeekMessageA, GetCursorPos, SetWindowsHookExA, GetParent, GetLastActivePopup, SendMessageA, FindWindowA, LoadIconA, UnregisterClassA, HideCaret, ShowCaret, ExcludeUpdateRgn, DrawFocusRect, IsWindowEnabled, GetWindowLongA, MessageBoxA, SetCursor, PostQuitMessage, PostMessageA, EnableWindow, IsIconic, GetSystemMetrics, DrawIcon, GetDlgItem, GetWindowRect, SetRect, CopyAcceleratorTableA, CharNextA, DestroyMenu, RemovePropA, LoadStringA, GetClientRect, LoadBitmapA, DefDlgProcA, IsWindowUnicode, MoveWindow, PtInRect, GetClassNameA, GetDesktopWindow, LoadCursorA, GrayStringA, DrawTextA, TabbedTextOutA, EndPaint, BeginPaint, GetWindowDC, ReleaseDC, GetDC, ClientToScreen, ShowWindow, SetWindowTextA, IsDialogMessageA, UpdateWindow, GetMenuCheckMarkDimensions, MapDialogRect, GetMessagePos, SetWindowContextHelpId
> GDI32.dll: SetMapMode, SetViewportOrgEx, OffsetViewportOrgEx, SetViewportExtEx, ScaleViewportExtEx, SetWindowExtEx, ScaleWindowExtEx, IntersectClipRect, SetBkMode, GetDeviceCaps, GetViewportExtEx, GetWindowExtEx, CreateSolidBrush, PtVisible, RectVisible, TextOutA, ExtTextOutA, Escape, GetTextColor, GetBkColor, DPtoLP, LPtoDP, GetMapMode, PatBlt, GetStockObject, SelectObject, RestoreDC, SaveDC, DeleteDC, SetBkColor, SetTextColor, GetClipBox, CreateBitmap, GetObjectA, CreateDIBitmap, GetTextExtentPointA, BitBlt, CreateCompatibleDC, DeleteObject
> comdlg32.dll: GetFileTitleA
> WINSPOOL.DRV: ClosePrinter, DocumentPropertiesA, OpenPrinterA
> ADVAPI32.dll: RegQueryValueExA, RegSetValueExA, RegCreateKeyExA, RegCloseKey, RegDeleteValueA, RegOpenKeyExA
> SHELL32.dll: ShellExecuteA
> COMCTL32.dll: -
> oledlg.dll: -
> ole32.dll: CoFreeUnusedLibraries, OleInitialize, CoTaskMemAlloc, CoTaskMemFree, CreateILockBytesOnHGlobal, StgCreateDocfileOnILockBytes, StgOpenStorageOnILockBytes, CoGetClassObject, CLSIDFromString, CLSIDFromProgID, CoRegisterMessageFilter, CoRevokeClassObject, OleFlushClipboard, OleIsCurrentClipboard, OleUninitialize
> OLEPRO32.DLL: -
> OLEAUT32.dll: -, -, -, -, -, -, -, -, -

( 0 exports )

PDFiD.: -
RDS...: NSRL Reference Data Set
0
laradelphine
11 août 2009 à 13:26
3eme rapport pour : C:\WINDOWS\system32\drivers\FBAPI.sys


Fichier FBAPI.sys_ reçu le 2009.08.11 11:33:49 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/41 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 6.
L'heure estimée de démarrage est entre 90 et 128 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.11 -
AhnLab-V3 5.0.0.2 2009.08.11 -
AntiVir 7.9.0.248 2009.08.11 -
Antiy-AVL 2.0.3.7 2009.08.11 -
Authentium 5.1.2.4 2009.08.11 -
Avast 4.8.1335.0 2009.08.10 -
AVG 8.5.0.406 2009.08.11 -
BitDefender 7.2 2009.08.11 -
CAT-QuickHeal 10.00 2009.08.11 -
ClamAV 0.94.1 2009.08.11 -
Comodo 1941 2009.08.11 -
DrWeb 5.0.0.12182 2009.08.11 -
eSafe 7.0.17.0 2009.08.10 -
eTrust-Vet 31.6.6672 2009.08.11 -
F-Prot 4.4.4.56 2009.08.10 -
F-Secure 8.0.14470.0 2009.08.11 -
Fortinet 3.120.0.0 2009.08.11 -
GData 19 2009.08.11 -
Ikarus T3.1.1.64.0 2009.08.11 -
Jiangmin 11.0.800 2009.08.11 -
K7AntiVirus 7.10.815 2009.08.10 -
Kaspersky 7.0.0.125 2009.08.11 -
McAfee 5705 2009.08.10 -
McAfee+Artemis 5705 2009.08.10 -
McAfee-GW-Edition 6.8.5 2009.08.11 -
Microsoft 1.4903 2009.08.11 -
NOD32 4325 2009.08.11 -
Norman 6.01.09 2009.08.10 -
nProtect 2009.1.8.0 2009.08.11 -
Panda 10.0.0.14 2009.08.10 -
PCTools 4.4.2.0 2009.08.10 -
Prevx 3.0 2009.08.11 -
Rising 21.42.13.00 2009.08.11 -
Sophos 4.44.0 2009.08.11 -
Sunbelt 3.2.1858.2 2009.08.11 -
Symantec 1.4.4.12 2009.08.11 -
TheHacker 6.3.4.3.380 2009.08.11 -
TrendMicro 8.950.0.1094 2009.08.11 -
VBA32 3.12.10.9 2009.08.10 -
ViRobot 2009.8.11.1879 2009.08.11 -
VirusBuster 4.6.5.0 2009.08.10 -
Information additionnelle
File size: 7412 bytes
MD5...: 7f1cfddda3e6d0907ae8f447812169f7
SHA1..: 1c1d57717073ba4a73c659c934cc79aad64a020c
SHA256: a9aa842360d8c8aaa58adc4eedd0bdd2d8d84ac4a9739d1cba6dd6f28f391a11
ssdeep: 96:iDc3W6R4wlgHwgwZwYtwdwrTIw4WsX3HFoXk7cQ7UAzXWpVDivgTzBflCCpV4
f2W:i6gQjK1GdK3Fo4Jg2CpVxKBxL

PEiD..: -
TrID..: File type identification
Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x176e
timedatestamp.....: 0x41b3ffac (Mon Dec 06 06:43:56 2004)
machinetype.......: 0x14c (I386)

( 6 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x2a0 0x120e 0x1220 6.44 572380eec667a8478866af47993a6760
.rdata 0x14c0 0xa4 0xc0 2.33 df9b16d990865fb63928b68ee62a6470
.data 0x1580 0x6 0x20 0.34 f3c9a71e99b61277000d9843703f6048
PAGE 0x15a0 0x163 0x180 5.51 276eb5363cc12ee21e01d5931eb97feb
INIT 0x1720 0x29c 0x2a0 5.42 25afb4bc3771c8a2ed86de2ad3ea7c4a
.reloc 0x19c0 0xb2 0xc0 4.45 55630508f69c0eaef02f46acf3c7b3e4

( 1 imports )
> ntoskrnl.exe: IoDeleteDevice, IoDeleteSymbolicLink, RtlInitUnicodeString, IofCompleteRequest, IoCreateSymbolicLink, IoCreateDevice, MmMapIoSpace, MmGetPhysicalAddress, MmAllocateContiguousMemory, MmFreeContiguousMemory, sprintf, ZwQueryInformationFile, ZwCreateFile, wcscat, wcscpy, ZwClose, ZwWriteFile

( 0 exports )

PDFiD.: -
RDS...: NSRL Reference Data Set
0
laradelphine
11 août 2009 à 13:34
4eme rapport pour C:\WINDOWS\system32\drivers\RITCPT.SYS



Fichier RITCPT.SYS_ reçu le 2009.08.11 11:37:50 (UTC)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE


Résultat: 0/38 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 2.
L'heure estimée de démarrage est entre 50 et 71 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:


Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.24 2009.08.11 -
AhnLab-V3 5.0.0.2 2009.08.11 -
AntiVir 7.9.0.248 2009.08.11 -
Antiy-AVL 2.0.3.7 2009.08.11 -
Authentium 5.1.2.4 2009.08.11 -
Avast 4.8.1335.0 2009.08.10 -
BitDefender 7.2 2009.08.11 -
CAT-QuickHeal 10.00 2009.08.11 -
ClamAV 0.94.1 2009.08.11 -
Comodo 1941 2009.08.11 -
eSafe 7.0.17.0 2009.08.10 -
eTrust-Vet 31.6.6672 2009.08.11 -
F-Prot 4.4.4.56 2009.08.10 -
F-Secure 8.0.14470.0 2009.08.11 -
Fortinet 3.120.0.0 2009.08.11 -
GData 19 2009.08.11 -
Ikarus T3.1.1.64.0 2009.08.11 -
Jiangmin 11.0.800 2009.08.11 -
K7AntiVirus 7.10.815 2009.08.10 -
McAfee 5705 2009.08.10 -
McAfee+Artemis 5705 2009.08.10 -
McAfee-GW-Edition 6.8.5 2009.08.11 -
Microsoft 1.4903 2009.08.11 -
NOD32 4325 2009.08.11 -
Norman 6.01.09 2009.08.10 -
nProtect 2009.1.8.0 2009.08.11 -
Panda 10.0.0.14 2009.08.10 -
PCTools 4.4.2.0 2009.08.10 -
Prevx 3.0 2009.08.11 -
Rising 21.42.13.00 2009.08.11 -
Sophos 4.44.0 2009.08.11 -
Sunbelt 3.2.1858.2 2009.08.11 -
Symantec 1.4.4.12 2009.08.11 -
TheHacker 6.3.4.3.380 2009.08.11 -
TrendMicro 8.950.0.1094 2009.08.11 -
VBA32 3.12.10.9 2009.08.10 -
ViRobot 2009.8.11.1879 2009.08.11 -
VirusBuster 4.6.5.0 2009.08.10 -
Information additionnelle
File size: 43512 bytes
MD5...: f76971070b64a4e7ea3da23b772ca356
SHA1..: 44a6550acc3718b190849fe1b26f7879845577c3
SHA256: 42a1c8793d602ee33e4ba3513a725e925f23d0a0a9a776d653e9dace55957f07
ssdeep: 24:etGSVEE/kBF9X9lSp7xlMZ2RBFJExoltqVf3SUM97fwA7VR1yxrS4Rj0Om7n:
6Vx/kN9Ep79RXIoltqVfDiRK5RBm7n

PEiD..: -
TrID..: File type identification
Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xa3aa
timedatestamp.....: 0x3c5a98b8 (Fri Feb 01 13:31:36 2002)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x280 0x74 0x80 2.00 d818ffc9e679d844914783c14250a6ae
.data 0x300 0xa000 0xa000 0.00 ab893875d697a3145af5eed5309bee26
PAGE 0xa300 0x55 0x60 4.86 6c9a9d4dfff736ca19f9283757c54074
INIT 0xa360 0x188 0x1a0 4.87 64a1b1b8e4eb0f67ba85ef3f6e01fd05
.reloc 0xa500 0x8e 0xa0 1.11 e6904f3226bd7d62ee93430357f8f427

( 1 imports )
> ntoskrnl.exe: IoCreateSymbolicLink, IoCreateDevice, RtlInitUnicodeString, IofCompleteRequest, IoDeleteDevice

( 0 exports )

PDFiD.: -
RDS...: NSRL Reference Data Set
0
laradelphine
11 août 2009 à 14:02
Faut il que je remmette le tea timer de spybot et les paramètres de départ dans "options dossiers" ou pas encore ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 13:44
Bien ...

c'est clean du côté de ces fichiers ...^^


Passe à UsbFix donc ....

0
laradelphine
11 août 2009 à 13:58
Alors pour les supports externes j'ai que mon appareil photo... Et oui..pas de clé usb ni rien d'autre du genre...lol
voici le rapport :
############################## | UsbFix V6.016 |

User : NATH (Administrateurs) # CARRELLE
Update on 11/08/09 by Chiquitine29 & C_XX
Start at: 13:50:26 | 11/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Mobile AMD Athlon(tm) XP-M Processor 2800+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 7.0.5730.13
Windows Firewall Status : Disabled
AV : Norton Internet Security 16.0.0.125 [ Enabled | Updated ]
FW : Norton Internet Worm Protection[ (!) Disabled ]2006
FW : Norton Internet Security[ Enabled ]16.0.0.125

C:\ -> Disque fixe local # 65,73 Go (28,81 Go free) # NTFS
D:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\WINDOWS\system32\PhnxCDSvr.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Media Player\WMPNetwk.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Phoenix Technologies\cME\Guard\Guard.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\TruDirect\TruDirectTray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | Suspect ! ... | https://www.virustotal.com/gui/ |


################## | Registre # Clés Run infectieuses |

Présent ! HKLM\software\microsoft\security center "FirewallDisableNotify" ( 0x1 )

################## | Registre # Mountpoints2 |

HKCU\..\..\Explorer\MountPoints2\{3183b6c1-8dba-11da-9e6f-806d6172696f}
Shell\AutoRun\command =D:\Autorun.exe "/OEMDocs/start_PG/styles/run_tmp.bat"

################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # UsbFix V6.016 ! |
0
laradelphine
11 août 2009 à 14:25
Est-ce que je dois remmettre les paramètres dans menu démarrer, options des dossiers ainsi que le tea timer de sbybot ou pas encore ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 14:37
re,


c'est Ok pour les supports amovible ...


parcontre , ton pare-feu windows est désactivé ... même si celui de Xp n'est pas terrible , il faut tout de même l'activer ! ... cela ce trouve dans panneau de config / pare-feu Windows ...


Est-ce que je dois remmettre les paramètres dans menu démarrer, options des dossiers ainsi que le tea timer de sbybot ou pas encore ?

-> non pas encore ! ... quand on aura finit ensemble , pas avant ....



Fais ceci maintenant :


Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.genproc.com/GenProc.exe

!! ferme tes applications en cours !!


* double-clique sur GenProc.exe pour lancer le scan et laisse faire ...

* A la question "faites vous aidez sur un forum..." > clique sur " oui " .

-> poste le contenu du rapport qui s'ouvre ...


Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .


0
laradelphine
11 août 2009 à 14:45
C'est norton qui ne veut pas que j'active le pare feu de windows... Alors je fais quoi ???
Il faut que j'aille contre "l'avis" de norton ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463 > laradelphine
11 août 2009 à 14:47
re,

C'est norton qui ne veut pas que j'active le pare feu de windows... Alors je fais quoi ???


> non ... c'est la suite de Norton que tu as , donc il fait bien pare-feu ... ^^

Autant pour moi ... laisse le pare-feu de Windows désactivé ...



passe à Genproc stp ....

0
laradelphine > sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012
11 août 2009 à 14:57
laisse le pare-feu de Windows désactivé ...

ok
0
laradelphine
11 août 2009 à 14:54
rapport gen proc :

Rapport GenProc 2.613 [1] - 11/08/2009 à 14:47:41
@ Windows XP Service Pack 3 - Mode normal
@ Internet Explorer (7.0.5730.13) [Navigateur par défaut]

GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :


Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
- coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
C:\Program Files\EsetOnlineScanner\log.txt




~~~~ INFORMATION COMPLEMENTAIRE ~~~~


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:50:19, on 11/08/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\WINDOWS\system32\PhnxCDSvr.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\VIAudioi\SBADeck\ADeck.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\Program Files\Phoenix Technologies\cME\Guard\Guard.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\TruDirect\TruDirectTray.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\cmd.exe
C:\Genproc\outil\NATH_GenProc.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\IPSBHO.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Program Files\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [RestoreIT!] "C:\Program Files\Phoenix Technologies\cME\RPro\ XP\VBPTASK.EXE" VBStart
O4 - HKLM\..\Run: [Eval] "C:\Program Files\Phoenix Technologies\cME\RPro\Eval\Eval.exe"
O4 - HKLM\..\Run: [Guard] "C:\Program Files\Phoenix Technologies\cME\Guard\Guard.exe" /background
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Fichiers communs\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: TruDirectTray.lnk = C:\Program Files\TruDirect\TruDirectTray.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {88764F69-3831-4EC1-B40B-FF21D8381345} (AdVerifierADPCtrl Class) - https://static.impots.gouv.fr/tdir/static/adpform/AdSignerADP-2.0.cab
O16 - DPF: {CAC677B6-4963-4305-9066-0BD135CD9233} (IPSUploader4 Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\coIEPlg.dll
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.5.0.135\ccSvcHst.exe
O23 - Service: Phoenix VCD Service (PhnxVCDService) - Phoenix Technologies Ltd. - C:\WINDOWS\system32\PhnxCDSvr.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O24 - Desktop Component 0: (no name) - http://www.larafabianweb.com/images/wallpapers/big/sholdina3_1024x768.jpg
O24 - Desktop Component 1: (no name) - http://www.larafabianweb.com/images/wallpapers/sholdina3.jpg
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 14:59
bien ...


fais ce qui suit dans l'ordre ( si le dernier rapport est clean , on pourra finaliser ) :


( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )


1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/

Déconnecte toi et ferme bien toutes tes applications en cours .

Lances le .
*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

( garde CCleaner et Malwarebytes : très utiles ! )

======================================

2- Refais un coup de CCleaner ( registre compris ) .

======================================

3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

Télécharge et installe le logiciel HijackThis :

ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne fais pas de scan pour le moment )

======================================

4- Important :
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


======================================


5- Fais un scan en ligne avec Kaspersky :

Suis les indications de ce tuto > https://www.commentcamarche.net/faq/17751-scanner-en-ligne-avec-kaspersky

Fait un scan du "poste de travail" .
Sauvegarde bien le rapport en ".txt" et poste son contenu dans ta prochaine réponse ...



0
laradelphine
11 août 2009 à 15:20
Rapport tooldcleaner :

[ Rapport ToolsCleaner version 2.3.10 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\cleannavi.txt: trouvé !
C:\lopR.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Lop SD: trouvé !
C:\GenProc: trouvé !
C:\UsbFix: trouvé !
C:\Documents and Settings\NATH\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\NATH\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\NATH\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\NATH\Local Settings\Temp\Répertoire temporaire 1 pour HiJackThis.zip\hijackthis.log: trouvé !
C:\Documents and Settings\NATH\Local Settings\Temp\Répertoire temporaire 2 pour HiJackThis.zip\hijackthis.log: trouvé !
C:\Documents and Settings\NATH\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\NATH\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Genproc\outil\hijackthis.log: trouvé !
C:\Genproc\outil\mbr.exe: trouvé !
C:\Genproc\Page\GenProc[*].html: trouvé !
C:\Lop SD\catchme.log: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Navilog1\catchme.exe: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\NATH\Bureau\Navilog1.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Navilog1\catchme.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\lopR.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\NATH\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\NATH\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\NATH\Local Settings\Temp\Répertoire temporaire 1 pour HiJackThis.zip\hijackthis.log: supprimé !
C:\Documents and Settings\NATH\Local Settings\Temp\Répertoire temporaire 2 pour HiJackThis.zip\hijackthis.log: supprimé !
C:\Documents and Settings\NATH\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Genproc\outil\hijackthis.log: supprimé !
C:\Genproc\outil\mbr.exe: supprimé !
C:\Genproc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Lop SD\catchme.log: supprimé !
C:\Lop SD: supprimé !
C:\GenProc: supprimé !
C:\UsbFix: supprimé !
C:\Documents and Settings\NATH\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\ZHPDiag: supprimé !
0
laradelphine
11 août 2009 à 15:54
Je comprends pas comment faire un scan du poste de travail...dsl
Je dois scanner chaque partie du poste de travail...ou il y a un moyen de le scanner en une seule fois ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 15:21
vu....


continue ... =)


0
laradelphine
11 août 2009 à 15:49
Ca a beugué quand j'ai voulu cliquer sur "désactiver" dans la restauration du système... j'ai du redemarrer l'ordi, puis retourner désactiver, là ça a fonctionné et donc je l'ai de nouveau redémarrer...
Ca a marché quand même ?...ou il faut que je recommence quelque part...?
0
laradelphine > laradelphine
11 août 2009 à 16:04
ah, c'est bon, j'ai capté pour kaspersky...
0
laradelphine
11 août 2009 à 16:35
kaspersky ne veut pas marcher
Il y a un message d'erreur lord de la mise à jour du programme.
Qu'est-ce que je fais ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463 > laradelphine
11 août 2009 à 17:04
Il faut que tu désactives Norton avant de faire cette manipe ...


recommence stp ....


0
laradelphine > sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012
11 août 2009 à 17:13
je l'avais désactivé...
Je l'ai réactivé, puis re-desactivé et j'ai réessayé de relancer mais ça me mets toujours le message d'erreur ...
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 17:17
re,


1- va dans paneau de configuration / ajout et suppression de prg :

désinstalle Kaspersky on line ...



2- refais un coup de CCleaner ( registre compris ) .



3- retentes de nouveau le scan en ligne en désactivant bien au préhalable Norton ...




0
laradelphine
11 août 2009 à 17:30
Quand on passe par le lien que tu m'as donné il ne télécharge pas kaspersky...
Je ne peux donc pas le supprimer dans ajout suppression de prg...
Et je suis retournée sur le lien pour voir si je pouvais le télécharger mais je ne vois pas comment le télécharger...
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 17:46
essaye cet autre scan en ligne pour voir :


Fais un scan antivirus en ligne, avec Internet Explorer ( impératif ! )et accepter l'ActiveX :

https://www.bitdefender.fr/

* Aide : En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
Dans la nouvelle fenêtre, clique sur j’accepte .
La fenêtre change encore, clique sur scanner .
Les signatures se chargent, etc ...

* pour le rapport : clique sur l'onglet "plus de détailles" . A la fin du scan, clique sur " problème détectés " .
-> juste au dessus à droite de la fenêtre des résultats , tu as " cliquer ici pour exporter le rapport " .
-> Clique dessus donc, et choisis d'enregistrer le rapport sur ton bureau .


--> Ouvre le document html que tu viens de sauvegarder ( le rapport ),
fais un copier/coller de tout son contenu et poste le dans ta prochaine réponse ...


Rappel : le scan en ligne ne fonctionne que sous Internet Exploreur ! ( et pas sur FireFox ou autres navigateurs )

Tutoriel en images ici :
http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
Et ici : https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender

0
laradelphine
11 août 2009 à 17:55
ils me marquent "impossible de charger le scanner en ligne
0
laradelphine
11 août 2009 à 17:59
non ça veut vraiment pas... J'ai encore essayé... Et j'ai bien internet explorer pourtant.
c'est vraiment impératif ce truc...ou c'est juste pour vérifier que tout est ok ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 18:21
1- c'est important .


2- c'est pas normal que cela ne fonctionne pas



fais ceci :


Télécharge se petit soft , ZEB_RESTORE :

ici http://telechargement.zebulon.fr/zeb-restore.html
ou https://forum.zebulon.fr/index.php?act=attach&type=blogentry&id=1153

Enregistre ce fichier sur ton bureau.

! Ferme toutes tes applications ( navigateur compris ) et déconnecte toi !

-Clique droit Zeb-Restore.zip ==> "Extraire tout" choisis comme lieu d'enregistrement le bureau.
-Ouvre le dossier ZR_1.0.0.37 ==> double clique sur Zeb-Restore.exe
---> Coche les cases devant ( et uniquement celles-ci ! ) :



* Policies : remet en place des éléments désactivés par "Policies"
* Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
* Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
* Réinitialiser Fichier Hosts : réinitialise le fichier Hosts



-Clique sur : " Restaurer " et laisse faire ( c'est assez rapide et rien ne ce passe en particulier) ....

--> Une fois fait, redémarre ton PC pour que les répartions prennent effet .



Puis retente le scan en ligne de Kaspersky pour voir...
0
laradelphine
11 août 2009 à 18:43
non ça veut toujours pas...
0
laradelphine
11 août 2009 à 18:44
et j'ai pourtant encore enlevé norton...
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 18:46
et celui de Bitdefender ?


0
laradelphine
11 août 2009 à 18:48
non plus
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
11 août 2009 à 18:53
bon ...

laisse tomber ceci pour le moment ....


fais ceci stp :

1- Télécharge MalwareByte's :
ici https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
ou ici : http://www.malwarebytes.org/mbam.php

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Rapide" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date) pour analyse ...


======================

2- Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur ton Bureau.

-> http://images.malwareremoval.com/random/RSIT.exe

! Ferme bien toutes tes applications en cours !

Double-clique sur " RSIT.exe " pour le lancer .

-> Une première fenêtre s'ouvre avec en titre : " Disclaimer of warranty " .

* Devant l'option "List files/folders created ..." , tu choisis : 2 months

* clique ensuite sur " Continue " pour lancer l'analyse ...


( Note : Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence : acceptes !)


-> laisse faire le scan et ne touche pas au PC ...


Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-note).

Poste le contenu de " log.txt " (c'est celui qui apparait à l'écran), ainsi que de " info.txt " (que tu verras dans la barre des tâches), pour analyse et attends la suite ...

Important : poste un rapport, puis l'autre dans la réponse suivante ... si tu essaies de poster les deux en même temps,
cela risque d'être trop long pour le forum ...

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )



0
laradelphine
11 août 2009 à 19:25
rapport malwarebytes :

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2605
Windows 5.1.2600 Service Pack 3

11/08/2009 19:17:22
mbam-log-2009-08-11 (19-17-22).txt

Type de recherche: Examen rapide
Eléments examinés: 90062
Temps écoulé: 8 minute(s), 2 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0