RAPPORT KAPER SKY TROJAN PRESENT
clotide
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
voici un rapport si quelqu'un peut le lire mon ordi est infecté
merci beaucoup pour vos réponses
voici un rapport si quelqu'un peut le lire mon ordi est infecté
merci beaucoup pour vos réponses
Configuration: Windows Vista Internet Explorer 7.0
5 réponses
-
bonjour,
[b]Fais un rapport hijackthis pour que je puisse vérifier les infections de ton pc stp[/b]
[list]
[*]Télécharge [url=https://www.androidworld.fr/][u]hijackthis[/u][/url]
[*]Tout est expliqué pour bien l installer et savoir l'utiliser.
[/list]
[u][b]Comment copier/coller le rapport :[/b][/u]
Quand tu as le rapport à l écran, tu fais ctrl A pour "sélectionner tout" puis ctrl C pour "copier".
Ensuite tu viens sur le forum pour me répondre et tu fais ctrl V pour "coller" le rapport.
Une explication des raccourcis clavier sont illustrés sur ce site web :
https://www.androidworld.fr/-
bonsoir olivier et merci j'ai oublie de coller mon rapport le voici pour l'instant malwayre cela ne s'écrit pas comme cela est en routeDate : Aujourd'hui (événements : 122)
Protection (événements : 5)
21/10/2009 17:06:27 Un programme malveillant a été découvert Kaspersky Internet Security
21/10/2009 17:00:03 Un programme malveillant a été découvert Kaspersky Internet Security
21/10/2009 16:49:08 Un programme malveillant a été découvert Kaspersky Internet Security
21/10/2009 16:30:49 La protection en temps réel ne fonctionne pas Kaspersky Internet Security
21/10/2009 16:24:22 Les bases sont fortement dépassées Kaspersky Internet Security
Antivirus Fichiers (événements : 2)
21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Antivirus Fichiers
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Antivirus Fichiers
Antivirus Courrier (événements : 2)
21/10/2009 16:33:03 Lancement de la tâche Kaspersky Internet Security Antivirus Courrier
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Antivirus Courrier
Antivirus Internet (événements : 11)
21/10/2009 16:55:46 Erreur de traitement Internet Explorer http://cgi.ebay.fr/poussette-trottine-gris-et-jaune_W0QQitemZ280410059901QQcmdZViewItemQQptZFR_YO_Bebe_Promenade_Poussettes?hash=item4149bdf47d[13] Erreur de lecture
21/10/2009 16:54:12 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_trkparms=65%253A12%257C66%253A2%257C39%253A1%257C72%253A1229&_nkw=poussette&_trksid=p3286.c0.m14&_sop=1&_sc=1[24] Erreur de lecture
21/10/2009 16:54:12 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_trkparms=65%253A12%257C66%253A2%257C39%253A1%257C72%253A1229&_nkw=poussette&_trksid=p3286.c0.m14&_sop=1&_sc=1[23] Erreur de lecture
21/10/2009 16:53:55 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_trksid=p3913.c0.m24[23] Erreur de lecture
21/10/2009 16:53:55 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_trksid=p3913.c0.m24[22] Erreur de lecture
21/10/2009 16:53:38 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_frdlpwl=1&_rdc=1[23] Erreur de lecture
21/10/2009 16:53:28 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_frdlpwl=1&_rdc=1[18] Erreur de lecture
21/10/2009 16:53:28 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_frdlpwl=1&_rdc=1[15] Erreur de lecture
21/10/2009 16:53:26 Erreur de traitement Internet Explorer https://www.ebay.fr/sch/i.html?_nkw=poussette&_frdlpwl=1&_rdc=1[1] Erreur de lecture
21/10/2009 16:33:03 Lancement de la tâche Kaspersky Internet Security Antivirus Internet
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Antivirus Internet
Prévention des intrusions (événements : 2)
21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Prévention des intrusions
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Prévention des intrusions
Anti-Spam (événements : 2)
21/10/2009 16:33:01 Lancement de la tâche Kaspersky Internet Security Anti-Spam
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Anti-Spam
Contrôle des Applications (événements : 85)
21/10/2009 16:52:48 Adobe Flash Player Helper 10.0 r32 Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:52:18 Internet Explorer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:47:38 MUI Language pack cleanup Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:47:38 Reliability analysis metrics calculation executable Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:36:55 WMI Reverse Performance Adapter Maintenance Utility Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:34:36 WSC Helper Tool Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:34:12 Microsoft Windows Search Filter Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:33:22 Microsoft Sync Center Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:33:17 Antivirus System Tray Tool Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:33:16 Userinit Logon Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:33:15 Windows Audio Device Graph Isolation Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Contrôle des Applications
21/10/2009 16:30:39 Windows Problem Reporting Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:30:35 Windows Logon User Interface Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:30:11 Problem Reports and Solutions Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:30:11 Windows Problem Reporting Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:27:44 Java(TM) Platform SE binary Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:27:11 Windows SQM Consolidator Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:25:12 Windows Modules Installer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:25:03 COM Surrogate Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:56 Consent UI for administrative applications Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:56 Synaptics Pointing Device Helper Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:29 Kaspersky Anti-Virus GUI Windows part Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Calendrier Microsoft® Works Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:28 Media Center Media Status Aggregator Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Microsoft® Works Calendar Reminder Service Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:28 Sink to receive asynchronous callbacks for WMI client application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Mouse Suite 98 Daemon Placée dans le groupe Restrictions faibles Valeur élevée de menace calculée via la méthode heuristique
21/10/2009 16:24:28 Media Center Tray Applet Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Windows Media Player Network Sharing Service Configuration Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Adobe Acrobat SpeedLauncher Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Java(TM) Platform SE binary Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 igfxsrvc Module Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 persistence Module Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 hkcmd Module Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Toshiba Custom PlugIn Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Windows Live Family Safety Filter Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Mouse Suite 98 Daemon Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:28 HD Audio Control Panel Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Synaptics TouchPad Enhancements Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Kaspersky Internet Security Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Microsoft Windows Search Protocol Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 IAS Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 WMI Provider Host Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:28 Spybot-S&D Security Center integration Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Microsoft Windows Search Indexer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Windows Media Player Network Sharing Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Microsoft® Volume Shadow Copy Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 ULCDRSvr Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 TOSHIBA Power Saver Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 TDCSrv Application Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 SNMP Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 TCP/IP Services Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Microsoft SeaPort Search Enhancement Broker Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Intel(R) PROSet/Wireless Registry Service Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 Office Source Engine Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 SMSvcHost.exe Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Message Queuing Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Windows® installer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Machine Debug Manager Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 Windows CardSpace Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 RAID Monitor Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Intel(R) PROSet/Wireless Event Log Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 Windows Media Center Scheduler Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Windows Media Center Receiver Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Content Index service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Agere Soft Modem Call Progress Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Antivirus On-Access Service Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 Windows Explorer Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Task Scheduler Engine Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Antivirus Scheduler Placée dans le groupe De confiance Connu grâce à la base de données des applications connues
21/10/2009 16:24:27 Desktop Window Manager Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Spooler SubSystem App Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:27 Windows Wireless LAN 802.11 Extensibility Framework Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:26 Microsoft Software Licensing Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:24 PresentationFontCache.exe Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:24 Host Process for Windows Services Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:24 Windows Logon Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:24 Local Session Manager Service Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:24 Local Security Authority Process Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:24 Services and Controller app Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:23 Windows Start-Up Application Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:23 Client Server Runtime Process Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:23 Windows Session Manager Placée dans le groupe De confiance Signature numérique d'éditeurs de confiance
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Contrôle des Applications
Autodéfense (événements : 1)
21/10/2009 16:34:07 Interdit Host Process for Windows Services Ouverture C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2010\avp.exe
Défense Proactive (événements : 2)
21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Défense Proactive
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Défense Proactive
Pare-feu (événements : 2)
21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Pare-feu
21/10/2009 16:24:23 Lancement de la tâche Kaspersky Internet Security Pare-feu
Antivirus IM ("Chat") (événements : 2)
21/10/2009 16:33:02 Lancement de la tâche Kaspersky Internet Security Antivirus IM ("Chat")
21/10/2009 16:24:22 Lancement de la tâche Kaspersky Internet Security Antivirus IM ("Chat")
Analyse des Objets (événements : 3)
21/10/2009 17:46:42 Fin de la tâche Kaspersky Internet Security Analyse Complète
21/10/2009 17:03:10 Lancement de la tâche Kaspersky Internet Security Recherche d'outils de dissimulation d'activité
21/10/2009 16:35:09 Lancement de la tâche Kaspersky Internet Security Analyse Complète
Mise à jour (événements : 3)
21/10/2009 16:29:34 Fin de la tâche Kaspersky Internet Security Mise à jour
21/10/2009 16:29:34 Le redémarrage après la mise à jour est requis Kaspersky Internet Security
21/10/2009 16:24:33 Lancement de la tâche Kaspersky Internet Security Mise à jour
-
-
ya rien poste hijackthis c'est juste qui est en conflit avec karpersky
-
excuse moi mais je me suis Logfile of HijackThis v1.99.1
Scan saved at 19:24:15, on 21/10/2009
Platform: Unknown Windows (WinNT 6.00.1906 SP2)
MSIE: Internet Explorer v8.00 (8.00.6001.18828)
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Synaptics\SynTP\SynToshiba.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\ico.exe
C:\Windows\System32\hkcmd.exe
C:\Windows\System32\igfxpers.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Common Files\microsoft shared\Works Shared\WkCalRem.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Windows Live\Mail\wlmail.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\ZOE\AppData\Local\Temp\Temp2_hijackthis_199.zip\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=duxet&e=com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Program Files\eBay\eBay Toolbar2\eBayTB.dll (file missing)
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: WkCalRem.LNK = C:\Program Files\Common Files\microsoft shared\Works Shared\WkCalRem.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: eBay - {C08CAF1D-C0A3-40D5-9970-06D067EAC017} - http://www.webtip.ch/cgi-bin/toshiba/tracker_url.pl?FR (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files\Windows Live\Mail\mailcomm.dll
O20 - Winlogon Notify: igfxcui - C:\Windows\SYSTEM32\igfxdev.dll
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30011 (AppHostSvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30003 (W3SVC) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%windir%\system32\inetsrv\iisres.dll,-30001 (WAS) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
mélangée les pédales voici le rapport -
bonjour Olivier et merci de ton aide
je n'arrive pas a executer betenfender problème d'active x semble t-il
voici un log de malwarebytes j'ai Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2243
Windows 6.0.6002 Service Pack 2
07/06/2009 20:06:30
mbam-log-2009-06-07 (20-06-30).txt
Type de recherche: Examen complet (C:\|E:\|F:\|)
Eléments examinés: 185707
Temps écoulé: 3 hour(s), 2 minute(s), 39 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 9
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{bb05bd70-4605-4829-93fc-ad80d8cc5b66} (Rogue.PerformanceCenter) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{497dddb6-6eee-4561-9621-b77dc82c1f84} (Adware.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{4e980492-027b-47f1-a7ab-ab086dacbb9e} (Adware.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{5ead8321-fcbb-4c3f-888c-ac373d366c3f} (Adware.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{31f3cf6e-a71a-4daa-852b-39ac230940b4} (Adware.Ascentive) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{c24d7016-d00f-41ef-9781-984b6b5ff38f} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{ec88fcd0-2ed5-4d65-9b4c-71d146b43a2e} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{e532cfb1-5edd-4663-8c22-bcd67b5e5bd4} (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\c:\Windows\System32\SysRestore.dll (Adware.Ascentive) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\c:\Windows\System32\ConTest.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Windows\System32\SysRestore.dll (Adware.Ascentive) -> Quarantined and deleted successfully.
c:\Windows\System32\ConTest.dll (Rogue.AscentivePerformance) -> Quarantined and deleted successfully.
beaucoup de mal a écrire car le trait vertical change de ligne ou se pose en arrière sans arrêt
-
-
hijackthis non a jour,
pas grave fais ceci:
www.bitdefender.com/scan_fr/scan8/ie.html
puis poste le rapport -
-
Excuse moi mais je me suis Logfile of HijackThis v1.99.1
Scan saved at 19:24:15, on 21/10/2009
bonjour
Hijackthis obselète, il n'est plus à jour, il ne faut pas utiliser des outils qui ne sont pas à jour
si olivier, c'est grave d'utiliser un outil non à jour, car les infections progressent sans cesse
-
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
voici un log de malwarebytes j'ai Malwarebytes' Anti-Malware 1.37
Version de la base de données: 2243
Malwarebytes, pas du tout à jour
clotide, met à jour ton Malwarebytes