Virus Antivirus Pro 2010
Fermé
macsim
Messages postés
7
Date d'inscription
vendredi 23 octobre 2009
Statut
Membre
Dernière intervention
27 octobre 2009
-
24 oct. 2009 à 00:01
macsim Messages postés 7 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 27 octobre 2009 - 27 oct. 2009 à 18:58
macsim Messages postés 7 Date d'inscription vendredi 23 octobre 2009 Statut Membre Dernière intervention 27 octobre 2009 - 27 oct. 2009 à 18:58
A voir également:
- Virus Antivirus Pro 2010
- Clé activation office 2010 gratuit - Télécharger - Sécurité
- Comodo antivirus - Télécharger - Sécurité
- Clé d'activation windows 10 pro - Guide
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- I14 pro max - Accueil - Guide téléphones
12 réponses
kduc
Messages postés
1462
Date d'inscription
lundi 4 août 2008
Statut
Membre
Dernière intervention
1 novembre 2011
133
24 oct. 2009 à 00:31
24 oct. 2009 à 00:31
Salut,
(si ce n’ est déjà fait) Télécharge CCleaner :
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite) et laisse-toi guider.
A un moment, il te sera demandé de cocher :
"Ajouter la barre d' outils Yahoo". Refuse et …
Laisse-le s’ installer tel que …
-------
Redémarre le PC en mode sans échec ...
https://www.pcastuces.com/pratique/windows/mode_sans_echec/page2.html
(méthode F8 de préférence)
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la
sur le "bureau" pour l' avoir à ta disposition.
--------------------------------------------
Affiche les fichiers et dossiers cachés …
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur > Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
coche --> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».
Rends-toi dans > Démarrer > Panneau de config. > Ajout/suppres… de prog.
Supprime, si tu le(s) trouves > Antivirus Pro 2010
Ensuite, va dans > Démarrer > Poste de travail > C:\
et supprime le(s) programme(s)/ fichier(s) en gras, ci-dessous, si tu le(s) trouves.
C:\Documents and Settings\max\Application Data\seres.exe
C:\Documents and Settings\max\Application Data\svcst.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\26581729
C:\WINDOWS\system32\restorer64_a.exe
C:\Documents and Settings\max\Application Data\lizkavd.exe
Remet les fichiers et dossiers cachés comme tu les as trouvés !
Lance CCleaner ...
Clique sur > Analyser > Nettoyer, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.
Redémarre le PC en mode normal ...
Ensuite,
1/ Télécharge Toolbar S&D (Team IDN) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
Lance l'installation du programme en exécutant le fichier téléchargé.
Double-clique maintenant sur le raccourci de Toolbar-S&D.
Sélectionne la langue de ton choix puis, valide avec la touche "Entrée".
Ensuite, choisis l'option 1 (Recherche).
Patiente jusqu'à la fin de la recherche.
Le contenu du rapport est situé dans : C:\TB.txt
Poste-le.
---
2/ Télécharge et installe SmitFraudFix :
http://siri.urz.free.fr/Fix/SmitfraudFix.php (par S!Ri)
Double-clique sur SmitfraudFix.exe
Dans le menu, fais le choix 1 et appuie sur "Entrée" pour créer un
rapport que tu trouveras à la racine du disque dur C:\rapport.txt
Poste-le.
(si ce n’ est déjà fait) Télécharge CCleaner :
http://www.filehippo.com/download_ccleaner.html
("Download Latest Version", sur la droite) et laisse-toi guider.
A un moment, il te sera demandé de cocher :
"Ajouter la barre d' outils Yahoo". Refuse et …
Laisse-le s’ installer tel que …
-------
Redémarre le PC en mode sans échec ...
https://www.pcastuces.com/pratique/windows/mode_sans_echec/page2.html
(méthode F8 de préférence)
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la
sur le "bureau" pour l' avoir à ta disposition.
--------------------------------------------
Affiche les fichiers et dossiers cachés …
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur > Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
coche --> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».
Rends-toi dans > Démarrer > Panneau de config. > Ajout/suppres… de prog.
Supprime, si tu le(s) trouves > Antivirus Pro 2010
Ensuite, va dans > Démarrer > Poste de travail > C:\
et supprime le(s) programme(s)/ fichier(s) en gras, ci-dessous, si tu le(s) trouves.
C:\Documents and Settings\max\Application Data\seres.exe
C:\Documents and Settings\max\Application Data\svcst.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\26581729
C:\WINDOWS\system32\restorer64_a.exe
C:\Documents and Settings\max\Application Data\lizkavd.exe
Remet les fichiers et dossiers cachés comme tu les as trouvés !
Lance CCleaner ...
Clique sur > Analyser > Nettoyer, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.
Redémarre le PC en mode normal ...
Ensuite,
1/ Télécharge Toolbar S&D (Team IDN) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
Lance l'installation du programme en exécutant le fichier téléchargé.
Double-clique maintenant sur le raccourci de Toolbar-S&D.
Sélectionne la langue de ton choix puis, valide avec la touche "Entrée".
Ensuite, choisis l'option 1 (Recherche).
Patiente jusqu'à la fin de la recherche.
Le contenu du rapport est situé dans : C:\TB.txt
Poste-le.
---
2/ Télécharge et installe SmitFraudFix :
http://siri.urz.free.fr/Fix/SmitfraudFix.php (par S!Ri)
Double-clique sur SmitfraudFix.exe
Dans le menu, fais le choix 1 et appuie sur "Entrée" pour créer un
rapport que tu trouveras à la racine du disque dur C:\rapport.txt
Poste-le.
macsim
Messages postés
7
Date d'inscription
vendredi 23 octobre 2009
Statut
Membre
Dernière intervention
27 octobre 2009
24 oct. 2009 à 00:40
24 oct. 2009 à 00:40
Merci beaucoup pour la rapidité !
Voici le rapport :
SmitFraudFix v2.424
Scan done at 0:37:50,14, 24/10/2009
Run from C:\Documents and Settings\max\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\xampp\apache\bin\apache.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\xampp\apache\bin\apache.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MagicDisc\MagicDisc.exe
C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\max\Desktop\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\max
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\max\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\max\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\max\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="C:\\Documents and Settings\\max\\My Documents"
"SubscribedURL"="C:\\Documents and Settings\\max\\My Documents"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="D:\\Mes Photos\\Photos Thailande"
"SubscribedURL"="D:\\Mes Photos\\Photos Thailande"
"FriendlyName"=""
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, following keys are not inevitably infected!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, following keys are not inevitably infected!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter - Packet Scheduler Miniport
DNS Server Search Order: 212.27.53.252
DNS Server Search Order: 212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer=212.27.53.252,212.27.54.252
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
Voici le rapport :
SmitFraudFix v2.424
Scan done at 0:37:50,14, 24/10/2009
Run from C:\Documents and Settings\max\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\xampp\apache\bin\apache.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\xampp\apache\bin\apache.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MagicDisc\MagicDisc.exe
C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\max\Desktop\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\max
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\max\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\max\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\max\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="C:\\Documents and Settings\\max\\My Documents"
"SubscribedURL"="C:\\Documents and Settings\\max\\My Documents"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="D:\\Mes Photos\\Photos Thailande"
"SubscribedURL"="D:\\Mes Photos\\Photos Thailande"
"FriendlyName"=""
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, following keys are not inevitably infected!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, following keys are not inevitably infected!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter - Packet Scheduler Miniport
DNS Server Search Order: 212.27.53.252
DNS Server Search Order: 212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer=212.27.53.252,212.27.54.252
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
kduc
Messages postés
1462
Date d'inscription
lundi 4 août 2008
Statut
Membre
Dernière intervention
1 novembre 2011
133
24 oct. 2009 à 00:48
24 oct. 2009 à 00:48
...
Tu as fais tout ce que j' ai mis dans mon dernier message ?
Tu as fais tout ce que j' ai mis dans mon dernier message ?
macsim
Messages postés
7
Date d'inscription
vendredi 23 octobre 2009
Statut
Membre
Dernière intervention
27 octobre 2009
24 oct. 2009 à 01:29
24 oct. 2009 à 01:29
Bonsoir,
Visiblement reste à supprimer - _ex-08.exe 05689735.exe wpv111~.exe
voici le rapport toolbarSD :
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel Pentium III Xeon processor )
BIOS : BIOS Date: 03/12/08 10:02:08 Ver: 08.00.12
USER : max ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
Firewall : Pare-feu BitDefender 12.0 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:150 Go (Free:55 Go)
D:\ (Local Disk) - NTFS - Total:314 Go (Free:29 Go)
E:\ (CD or DVD)
F:\ (Local Disk) - NTFS - Total:76 Go (Free:13 Go)
G:\ (Local Disk) - NTFS - Total:74 Go (Free:35 Go)
H:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
I:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 24/10/2009| 1:26 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://go.microsoft.com/fwlink/?LinkId=68929"
"Url"="http://go.microsoft.com/fwlink/?LinkId=68928"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\max\Desktop\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\My Documents\Azureus Downloads\Adobe_Flash_CS4_v10.0_Professional-SHOCKiSO\crack.zip
C:\DOCUME~1\max\My Documents\Azureus Downloads\Adobe_Flash_CS4_v10.0_Professional-SHOCKiSO\shk-afcs\crack.zip
1 - "C:\ToolBar SD\TB_1.txt" - 24/10/2009| 1:27 - Option : [1]
-----------\\ Fin du rapport a 1:27:59,35
Visiblement reste à supprimer - _ex-08.exe 05689735.exe wpv111~.exe
voici le rapport toolbarSD :
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel Pentium III Xeon processor )
BIOS : BIOS Date: 03/12/08 10:02:08 Ver: 08.00.12
USER : max ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
Firewall : Pare-feu BitDefender 12.0 (Not Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:150 Go (Free:55 Go)
D:\ (Local Disk) - NTFS - Total:314 Go (Free:29 Go)
E:\ (CD or DVD)
F:\ (Local Disk) - NTFS - Total:76 Go (Free:13 Go)
G:\ (Local Disk) - NTFS - Total:74 Go (Free:35 Go)
H:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
I:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 24/10/2009| 1:26 )
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://go.microsoft.com/fwlink/?LinkId=68929"
"Url"="http://go.microsoft.com/fwlink/?LinkId=68928"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://go.microsoft.com/fwlink/?LinkId=69157"
"Default_Search_URL"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Search Page"="http://go.microsoft.com/fwlink/?LinkId=54896"
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://go.microsoft.com/fwlink/?LinkId=69157"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\max\Desktop\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\3.0.0\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\clipping\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\haxe\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\ik\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\multiplayer\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\branches\textfields\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.1.0\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.2.0\trunk\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.0\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.3.3\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\2.4.0\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.3.3\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\tags\3.4.0\demos\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp10\Examples\Away3D\as\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\cracksOverlay.png
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\.svn\prop-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\.svn\prop-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\.svn\prop-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\.svn\text-base\cracks.jpg.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\.svn\text-base\cracksOverlay.fla.svn-base
C:\DOCUME~1\max\Desktop\away3d\trunk\fp9\Examples\Away3D\as\src\assets\.svn\text-base\cracksOverlay.png.svn-base
C:\DOCUME~1\max\My Documents\Azureus Downloads\Adobe_Flash_CS4_v10.0_Professional-SHOCKiSO\crack.zip
C:\DOCUME~1\max\My Documents\Azureus Downloads\Adobe_Flash_CS4_v10.0_Professional-SHOCKiSO\shk-afcs\crack.zip
1 - "C:\ToolBar SD\TB_1.txt" - 24/10/2009| 1:27 - Option : [1]
-----------\\ Fin du rapport a 1:27:59,35
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
macsim
Messages postés
7
Date d'inscription
vendredi 23 octobre 2009
Statut
Membre
Dernière intervention
27 octobre 2009
24 oct. 2009 à 01:32
24 oct. 2009 à 01:32
Rapport smitfraud:
SmitFraudFix v2.424
Scan done at 1:31:32,79, 24/10/2009
Run from C:\Documents and Settings\max\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\xampp\apache\bin\apache.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\xampp\apache\bin\apache.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MagicDisc\MagicDisc.exe
C:\Sun\SDK\jdk\bin\javaw.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Temp\wpv111255703227.exe
C:\WINDOWS\Temp\_ex-08.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\05689735\05689735.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\max\Desktop\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
c:\program files\avira\antivir desktop\avcenter.exe
C:\WINDOWS\system32\wscntfy.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\max
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\max\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\max\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\max\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="C:\\Documents and Settings\\max\\My Documents"
"SubscribedURL"="C:\\Documents and Settings\\max\\My Documents"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="D:\\Mes Photos\\Photos Thailande"
"SubscribedURL"="D:\\Mes Photos\\Photos Thailande"
"FriendlyName"=""
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, following keys are not inevitably infected!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, following keys are not inevitably infected!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter - Packet Scheduler Miniport
DNS Server Search Order: 212.27.53.252
DNS Server Search Order: 212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer=212.27.53.252,212.27.54.252
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
SmitFraudFix v2.424
Scan done at 1:31:32,79, 24/10/2009
Run from C:\Documents and Settings\max\Desktop\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\xampp\apache\bin\apache.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\xampp\apache\bin\apache.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\ASUS WiFi-AP Solo\RtWLan.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\MagicDisc\MagicDisc.exe
C:\Sun\SDK\jdk\bin\javaw.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Temp\wpv111255703227.exe
C:\WINDOWS\Temp\_ex-08.exe
C:\DOCUME~1\ALLUSE~1\APPLIC~1\05689735\05689735.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\max\Desktop\SmitfraudFix\Policies.exe
C:\WINDOWS\system32\cmd.exe
c:\program files\avira\antivir desktop\avcenter.exe
C:\WINDOWS\system32\wscntfy.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\max
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\max\LOCALS~1\Temp
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\max\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Start Menu
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\max\FAVORI~1
»»»»»»»»»»»»»»»»»»»»»»»» Desktop
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys
»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="My Current Home Page"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="C:\\Documents and Settings\\max\\My Documents"
"SubscribedURL"="C:\\Documents and Settings\\max\\My Documents"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="D:\\Mes Photos\\Photos Thailande"
"SubscribedURL"="D:\\Mes Photos\\Photos Thailande"
"FriendlyName"=""
»»»»»»»»»»»»»»»»»»»»»»»» o4Patch
!!!Attention, following keys are not inevitably infected!!!
o4Patch
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, following keys are not inevitably infected!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Agent.OMZ.Fix
!!!Attention, following keys are not inevitably infected!!!
Agent.OMZ.Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, following keys are not inevitably infected!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, following keys are not inevitably infected!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\system32\\userinit.exe,"
»»»»»»»»»»»»»»»»»»»»»»»» RK
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Realtek RTL8187 Wireless 802.11g 54Mbps USB 2.0 Network Adapter - Packet Scheduler Miniport
DNS Server Search Order: 212.27.53.252
DNS Server Search Order: 212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CCS\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer=212.27.53.252,212.27.54.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer=212.27.53.252,212.27.54.252
»»»»»»»»»»»»»»»»»»»»»»»» Scanning for wininet.dll infection
»»»»»»»»»»»»»»»»»»»»»»»» End
kduc
Messages postés
1462
Date d'inscription
lundi 4 août 2008
Statut
Membre
Dernière intervention
1 novembre 2011
133
24 oct. 2009 à 01:50
24 oct. 2009 à 01:50
...
"--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\max\Desktop\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\assets\cracksOverlay.png "
Il est conseillé de supprimer les cracks : https://forum.malekal.com/viewtopic.php?t=893&start=
---
Fais tout ce qui suit, dans l' ordre stp ...
Fais un clic droit sur le lien pour installer SDFix (par AndyManchesta) :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Choisis "Enregistrer sous" (dans IE c'est "Enregistrer la cible/le lien sous..")
et sauvegarde-le (Enregistrer dans) sur le Bureau.
Important : dans "Nom du fichier" enregistre (renomme) "sdfix" ou "SdFix.exe" en sd-fix.exe
Redémarre en mode sans échec ...
https://www.pcastuces.com/pratique/windows/mode_sans_echec/page2.htm
(de préférence par F8 au démarrage).
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la
sur le "bureau" pour l' avoir à ta disposition.
--------------------------------------------
Sur le bureau, double-clique sur sd-fix.exe et choisis Install pour l'extraire sur le Bureau.
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur
RunThis.cmd (ou RunThis.bat) pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre des trojans trouvés puis te
demandera d'appuyer sur une touche pour redémarrer. Fais-le.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va
continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera "Finished".
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera
aussi dans le dossier SDFix sous le nom Report.txt.
Copie/colle le contenu du fichier Report.txt dans ta prochaine réponse.
Tuto : https://www.malekal.com/slenfbot-still-an-other-irc-bot/
---
Ensuite, ...
Ouvre le bloc-notes et fais un copier coller de ce qui est en gras, ci-dessous (copie tout d'un trait) :
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sysgif32"=-
"restorer64_a"=-
"26581729"=-
"PromoReg"=-
"RegistryMonitor1"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"restorer64_a"=-
"mserv"=-
"svchost"=-
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
L'icône de fix.reg doit ressembler à cela : https://www.hiboox.com
Redémarre le PC en mode sans échec ...
https://www.pcastuces.com/pratique/windows/mode_sans_echec/page2.html
(méthode F8 de préférence)
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la
sur le "bureau" pour l' avoir à ta disposition.
--------------------------------------------
Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only puis, coche
les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe cpcp.cpo bef0regiiav
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [sysgif32] C:\WINDOWS\Temp\wpv331255703227.exe
O4 - HKLM\..\Run: [restorer64_a] C:\WINDOWS\system32\restorer64_a.exe
O4 - HKLM\..\Run: [26581729] C:\DOCUME~1\ALLUSE~1\APPLIC~1\26581729\26581729.exe
O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\Temp\_ex-08.exe
O4 - HKLM\..\Run: [RegistryMonitor1] C:\WINDOWS\system32\qtplugin.exe
O4 - HKCU\..\Run: [restorer64_a] C:\Documents and Settings\max\restorer64_a.exe
O4 - HKCU\..\Run: [mserv] C:\Documents and Settings\max\Application Data\seres.exe
O4 - HKCU\..\Run: [svchost] C:\Documents and Settings\max\Application Data\svcst.exe
O4 - Startup: zavupd32.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = ?
Ensuite, clique sur > Fix checked et valide par "Yes". Referme HijackThis.
Affiche les fichiers et dossiers cachés …
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur > Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
coche --> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».
Ensuite, va dans > Démarrer > Poste de travail > C:\
et supprime le(s) programme(s)/ fichier(s) en gras, ci-dessous, si tu le(s) trouves.
C:\WINDOWS\Temp\wpv331255703227.exe <-
C:\WINDOWS\system32\restorer64_a.exe <-
C:\DOCUME~1\ALLUSE~1\APPLIC~1\26581729 <-
C:\WINDOWS\Temp\_ex-08.exe <-
C:\WINDOWS\system32\qtplugin.exe <-
C:\Documents and Settings\max\restorer64_a.exe <-
C:\Documents and Settings\max\Application Data\seres.exe <-
C:\Documents and Settings\max\Application Data\svcst.exe <-
Sur le bureau, double clique sur fix2.reg => tu dois obligatoirement avoir un message
"Voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est le cas, clique sur "oui"
Remet les fichiers et dossiers cachés comme tu les as trouvés !
Lance CCleaner ...
Clique sur > Analyser > Nettoyer, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.
Redémarre le PC en mode normal ...
Relance un scan HijackThis et poste le rapport.
---
Bonne nuit ...
---
PS : installe la toute dernière version de Adobe/Acrobat car, celle que tu possèdes est susceptible de contenir des failles de sécurité :
http://www.secuser.com/vulnerabilite/2009/091013-adobe-reader.htm
"--------------------\\ Cracks & Keygens ..
C:\DOCUME~1\max\Desktop\assets\cracks.jpg
C:\DOCUME~1\max\Desktop\assets\cracksOverlay.fla
C:\DOCUME~1\max\Desktop\assets\cracksOverlay.png "
Il est conseillé de supprimer les cracks : https://forum.malekal.com/viewtopic.php?t=893&start=
---
Fais tout ce qui suit, dans l' ordre stp ...
Fais un clic droit sur le lien pour installer SDFix (par AndyManchesta) :
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Choisis "Enregistrer sous" (dans IE c'est "Enregistrer la cible/le lien sous..")
et sauvegarde-le (Enregistrer dans) sur le Bureau.
Important : dans "Nom du fichier" enregistre (renomme) "sdfix" ou "SdFix.exe" en sd-fix.exe
Redémarre en mode sans échec ...
https://www.pcastuces.com/pratique/windows/mode_sans_echec/page2.htm
(de préférence par F8 au démarrage).
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la
sur le "bureau" pour l' avoir à ta disposition.
--------------------------------------------
Sur le bureau, double-clique sur sd-fix.exe et choisis Install pour l'extraire sur le Bureau.
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur
RunThis.cmd (ou RunThis.bat) pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre des trojans trouvés puis te
demandera d'appuyer sur une touche pour redémarrer. Fais-le.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va
continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera "Finished".
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera
aussi dans le dossier SDFix sous le nom Report.txt.
Copie/colle le contenu du fichier Report.txt dans ta prochaine réponse.
Tuto : https://www.malekal.com/slenfbot-still-an-other-irc-bot/
---
Ensuite, ...
Ouvre le bloc-notes et fais un copier coller de ce qui est en gras, ci-dessous (copie tout d'un trait) :
REGEDIT4
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"sysgif32"=-
"restorer64_a"=-
"26581729"=-
"PromoReg"=-
"RegistryMonitor1"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"restorer64_a"=-
"mserv"=-
"svchost"=-
Puis "fichier"/"enregistrer sous" :
dans : sur le bureau
Nom du fichier : fix.reg
Type de fichier : "tous les fichiers"
clique sur "enregistrer"
L'icône de fix.reg doit ressembler à cela : https://www.hiboox.com
Redémarre le PC en mode sans échec ...
https://www.pcastuces.com/pratique/windows/mode_sans_echec/page2.html
(méthode F8 de préférence)
--------------------------------------------
Tu n' auras pas accès à Internet pendant le "mode sans échec".
Aussi, copie/colle la procédure dans un fichier texte (word) et mets-la
sur le "bureau" pour l' avoir à ta disposition.
--------------------------------------------
Ferme toutes les fenêtres et applications.
Relance HijackThis et clique sur > Do a system scan only puis, coche
les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes :
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe cpcp.cpo bef0regiiav
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - (no file)
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: (no name) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" –atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [sysgif32] C:\WINDOWS\Temp\wpv331255703227.exe
O4 - HKLM\..\Run: [restorer64_a] C:\WINDOWS\system32\restorer64_a.exe
O4 - HKLM\..\Run: [26581729] C:\DOCUME~1\ALLUSE~1\APPLIC~1\26581729\26581729.exe
O4 - HKLM\..\Run: [PromoReg] C:\WINDOWS\Temp\_ex-08.exe
O4 - HKLM\..\Run: [RegistryMonitor1] C:\WINDOWS\system32\qtplugin.exe
O4 - HKCU\..\Run: [restorer64_a] C:\Documents and Settings\max\restorer64_a.exe
O4 - HKCU\..\Run: [mserv] C:\Documents and Settings\max\Application Data\seres.exe
O4 - HKCU\..\Run: [svchost] C:\Documents and Settings\max\Application Data\svcst.exe
O4 - Startup: zavupd32.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O4 - Global Startup: Logitech SetPoint.lnk = ?
Ensuite, clique sur > Fix checked et valide par "Yes". Referme HijackThis.
Affiche les fichiers et dossiers cachés …
Pour ce faire, tu vas dans un dossier, par ex. "Mes Images".
Ensuite, clique sur > Outils > Options des dossiers ...
clique sur l' onglet « Affichage » et ...
coche --> Afficher les fichiers et dossiers cachés
décoche > Masquer les extensions des fichiers dont le type est connu
décoche > Masquer les fichiers protégés du système d' exploitation (recommandé).
« Appliquer » et « OK ».
Ensuite, va dans > Démarrer > Poste de travail > C:\
et supprime le(s) programme(s)/ fichier(s) en gras, ci-dessous, si tu le(s) trouves.
C:\WINDOWS\Temp\wpv331255703227.exe <-
C:\WINDOWS\system32\restorer64_a.exe <-
C:\DOCUME~1\ALLUSE~1\APPLIC~1\26581729 <-
C:\WINDOWS\Temp\_ex-08.exe <-
C:\WINDOWS\system32\qtplugin.exe <-
C:\Documents and Settings\max\restorer64_a.exe <-
C:\Documents and Settings\max\Application Data\seres.exe <-
C:\Documents and Settings\max\Application Data\svcst.exe <-
Sur le bureau, double clique sur fix2.reg => tu dois obligatoirement avoir un message
"Voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
Si c'est le cas, clique sur "oui"
Remet les fichiers et dossiers cachés comme tu les as trouvés !
Lance CCleaner ...
Clique sur > Analyser > Nettoyer, puis sur OK dans la fenêtre qui s' affiche.
(re)Lance le nettoyage et (re)confirme par OK.
Redémarre le PC en mode normal ...
Relance un scan HijackThis et poste le rapport.
---
Bonne nuit ...
---
PS : installe la toute dernière version de Adobe/Acrobat car, celle que tu possèdes est susceptible de contenir des failles de sécurité :
http://www.secuser.com/vulnerabilite/2009/091013-adobe-reader.htm
macsim
Messages postés
7
Date d'inscription
vendredi 23 octobre 2009
Statut
Membre
Dernière intervention
27 octobre 2009
24 oct. 2009 à 02:58
24 oct. 2009 à 02:58
Merci pour tout,
voici les rapports :
SDFIX :
[b]SDFix: Version 1.240 [/b]
Run by max on 24/10/2009 at 02:10
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\DOCUME~1\max\LOCALS~1\Temp\TMP49.tmp - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-24 02:25:56
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\PnP\PciIrqRouting\IrqMiniports\C5581045]
"Name"="Opti Viper"
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Vuze\\Azureus.exe"="C:\\Program Files\\Vuze\\Azureus.exe:*:Enabled:Azureus"
"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Common Files\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"="C:\\Program Files\\Common Files\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server"
"C:\\Program Files\\Common Files\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"="C:\\Program Files\\Common Files\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe:*:Enabled:Adobe CSI CS4"
"C:\\Program Files\\Spotify\\spotify.exe"="C:\\Program Files\\Spotify\\spotify.exe:*:Enabled:Spotify"
"C:\\Documents and Settings\\max\\Desktop\\Pro Evolution Soccer 2008\\PES2008.exe"="C:\\Documents and Settings\\max\\Desktop\\Pro Evolution Soccer 2008\\PES2008.exe:*:Enabled:Pro Evolution Soccer 2008"
"C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\\Documents and Settings\\max\\Local Settings\\Temp\\java_ee_sdk-5_07-jdk-6u16-windows-ml.exe2\\package\\jre\\bin\\javaw.exe"="C:\\Documents and Settings\\max\\Local Settings\\Temp\\java_ee_sdk-5_07-jdk-6u16-windows-ml.exe2\\package\\jre\\bin\\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\\Sun\\SDK\\jdk\\bin\\java.exe"="C:\\Sun\\SDK\\jdk\\bin\\java.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\\WINDOWS\\system32\\java.exe"="C:\\WINDOWS\\system32\\java.exe:*:Enabled:Java(TM) Platform SE binary"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
[b]Remaining Files [/b]:
File Backups: - C:\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Fri 7 Aug 2009 98 A..H. --- "C:\Program Files\InterActual\InterActual Player\iti4.tmp"
Fri 6 Mar 2009 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
[b]Finished![/b]
Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:55:27, on 24/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\xampp\apache\bin\apache.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\xampp\apache\bin\apache.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\MagicDisc\MagicDisc.exe
C:\Sun\SDK\jdk\bin\javaw.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
c:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\trend micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
O4 - Startup: SDK Tray Menu.lnk = ?
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_1_0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer = 212.27.53.252,212.27.54.252
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apache2.2 - Apache Software Foundation - C:\xampp\apache\bin\apache.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: mysql - Unknown owner - C:\xampp\mysql\bin\mysqld.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - C:\WINDOWS\system32\Wacom_Tablet.exe
O24 - Desktop Component 1: (no name) - C:\Documents and Settings\max\My Documents
O24 - Desktop Component 2: (no name) - D:\Mes Photos\Photos Thailande
voici les rapports :
SDFIX :
[b]SDFix: Version 1.240 [/b]
Run by max on 24/10/2009 at 02:10
Microsoft Windows XP [Version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\DOCUME~1\max\LOCALS~1\Temp\TMP49.tmp - Deleted
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-24 02:25:56
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\PnP\PciIrqRouting\IrqMiniports\C5581045]
"Name"="Opti Viper"
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
"C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE:*:Enabled:Microsoft Office Outlook"
"C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Program Files\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Vuze\\Azureus.exe"="C:\\Program Files\\Vuze\\Azureus.exe:*:Enabled:Azureus"
"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Common Files\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe"="C:\\Program Files\\Common Files\\Adobe\\Adobe Version Cue CS3\\Server\\bin\\VersionCueCS3.exe:*:Enabled:Adobe Version Cue CS3 Server"
"C:\\Program Files\\Common Files\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe"="C:\\Program Files\\Common Files\\Adobe\\CS4ServiceManager\\CS4ServiceManager.exe:*:Enabled:Adobe CSI CS4"
"C:\\Program Files\\Spotify\\spotify.exe"="C:\\Program Files\\Spotify\\spotify.exe:*:Enabled:Spotify"
"C:\\Documents and Settings\\max\\Desktop\\Pro Evolution Soccer 2008\\PES2008.exe"="C:\\Documents and Settings\\max\\Desktop\\Pro Evolution Soccer 2008\\PES2008.exe:*:Enabled:Pro Evolution Soccer 2008"
"C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\\Documents and Settings\\max\\Local Settings\\Temp\\java_ee_sdk-5_07-jdk-6u16-windows-ml.exe2\\package\\jre\\bin\\javaw.exe"="C:\\Documents and Settings\\max\\Local Settings\\Temp\\java_ee_sdk-5_07-jdk-6u16-windows-ml.exe2\\package\\jre\\bin\\javaw.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\\Sun\\SDK\\jdk\\bin\\java.exe"="C:\\Sun\\SDK\\jdk\\bin\\java.exe:*:Enabled:Java(TM) Platform SE binary"
"C:\\WINDOWS\\system32\\java.exe"="C:\\WINDOWS\\system32\\java.exe:*:Enabled:Java(TM) Platform SE binary"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\rapimgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync RAPI Manager"
"C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe"="C:\\Program Files\\Microsoft ActiveSync\\wcescomm.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Connection Manager"
"C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe"="C:\\Program Files\\Microsoft ActiveSync\\WCESMgr.exe:169.254.2.0/255.255.255.0:Enabled:ActiveSync Application"
[b]Remaining Files [/b]:
File Backups: - C:\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
Fri 7 Aug 2009 98 A..H. --- "C:\Program Files\InterActual\InterActual Player\iti4.tmp"
Fri 6 Mar 2009 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
[b]Finished![/b]
Hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:55:27, on 24/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\xampp\apache\bin\apache.exe
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\xampp\apache\bin\apache.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\WTablet\Wacom_TabletUser.exe
C:\WINDOWS\system32\Wacom_Tablet.exe
C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\MagicDisc\MagicDisc.exe
C:\Sun\SDK\jdk\bin\javaw.exe
C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
c:\program files\avira\antivir desktop\avcenter.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\trend micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [AdobeCS4ServiceManager] "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\regedit.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Default user')
O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
O4 - Startup: SDK Tray Menu.lnk = ?
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_1_0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CE661F73-2E89-4903-94A0-DF939368C558}: NameServer = 212.27.53.252,212.27.54.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{FBB9B577-80C5-45CE-853C-C6452C8E1C22}: NameServer = 212.27.53.252,212.27.54.252
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apache2.2 - Apache Software Foundation - C:\xampp\apache\bin\apache.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: mysql - Unknown owner - C:\xampp\mysql\bin\mysqld.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - C:\WINDOWS\system32\Wacom_Tablet.exe
O24 - Desktop Component 1: (no name) - C:\Documents and Settings\max\My Documents
O24 - Desktop Component 2: (no name) - D:\Mes Photos\Photos Thailande
kduc
Messages postés
1462
Date d'inscription
lundi 4 août 2008
Statut
Membre
Dernière intervention
1 novembre 2011
133
24 oct. 2009 à 10:30
24 oct. 2009 à 10:30
Salut,
Parfait.
Maintenant, télécharge, installe et mets à jour Malwarebytes Anti-Malwares …
http://forum.telecharger.01net.com/microhebdo/6/tuto-securite/tuto-malwaresbytes-anti-malware-352008/messages-1.html puis, lance un scan COMPLET et poste le rapport.
PS : si MalwareByte's a détecté des infections, clique sur Afficher les résultats,
puis sur Supprimer la sélection.
Parfait.
Maintenant, télécharge, installe et mets à jour Malwarebytes Anti-Malwares …
http://forum.telecharger.01net.com/microhebdo/6/tuto-securite/tuto-malwaresbytes-anti-malware-352008/messages-1.html puis, lance un scan COMPLET et poste le rapport.
PS : si MalwareByte's a détecté des infections, clique sur Afficher les résultats,
puis sur Supprimer la sélection.
macsim
Messages postés
7
Date d'inscription
vendredi 23 octobre 2009
Statut
Membre
Dernière intervention
27 octobre 2009
24 oct. 2009 à 18:08
24 oct. 2009 à 18:08
Merci beaucoup,
Il semble que le virus a été éradiqué.
Je crois que l'on peut mettre résolu!
Il semble que le virus a été éradiqué.
Je crois que l'on peut mettre résolu!
kduc
Messages postés
1462
Date d'inscription
lundi 4 août 2008
Statut
Membre
Dernière intervention
1 novembre 2011
133
24 oct. 2009 à 19:03
24 oct. 2009 à 19:03
...
Tu ne souhaites pas poster le rapport Malwarebytes ?
Tu ne souhaites pas poster le rapport Malwarebytes ?
jacques.gache
Messages postés
33453
Date d'inscription
mardi 13 novembre 2007
Statut
Contributeur sécurité
Dernière intervention
25 janvier 2016
1 616
24 oct. 2009 à 19:41
24 oct. 2009 à 19:41
bonjour, oui il serait bien de poster le rapport de malwarebytes , car il peut avoir supprimé des chose mais d'après ce qu'il aura trouvé possible que le passage d'un autre outil pour être sur que plus rien ne traine sur le pc , pour retrouver le rapport de malwarebytes
. double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
. double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
macsim
Messages postés
7
Date d'inscription
vendredi 23 octobre 2009
Statut
Membre
Dernière intervention
27 octobre 2009
27 oct. 2009 à 18:58
27 oct. 2009 à 18:58
En effet,
Je vais suivre vos conseils...
Juste un peu de patience, je le lancerai cette nuit.
Merci beaucoup pour votre aide à tous les deux !
A demain...
Je vais suivre vos conseils...
Juste un peu de patience, je le lancerai cette nuit.
Merci beaucoup pour votre aide à tous les deux !
A demain...