Cheval de troie

Fermé
marquise - 26 oct. 2009 à 11:19
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 - 26 oct. 2009 à 14:07
Bonjour,
voilà,j'ai un cheval de troie "win32:swizbased-gen[tri] dans mon ordinateur,et j'aimerai bien le supprimer.Comment puis-je faire ??

5 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 oct. 2009 à 11:21
Salut, commence par faire ceci pour un diagnostic complet du PC :

-+-+-+-> ZHPDiag <-+-+-+-


[x] Télécharge ZHPDiag ( de Nicolas coolman ).

[x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

[x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

[x] Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

[x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

[x] Rend toi sur www.cjoint.com

[x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

[x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

[x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
0
voici le lien :

http://cjoint.com/data/kAmkw6xIJq.htm
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 oct. 2009 à 12:41
-+-+-+-> Lop S&D <-+-+-+-


[x] Télécharge Lop S&D (par Eric_71 & Angeldark) à cette adresse : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/LopSD.exe?attachauth=ANoY7co3ntqUavpZ3q1BG-h4pc13vqDZmhcNeEPChtsyrgAykRbhE8bZzhk979EfQD4AgwtQUHCaQ7ZQwNYMo3_0kA8htAspckDJtu2K5t6J9z6dLW4fpZyH4FpFL1tVMBZ8H-KnN7afZ5vt-WxZRpnynk-a0XmV_Y0C0q6DxGEDKie1TnPT7gFoZnoCnspzBmbW6ZzxA4fNr3oEDlbelNZON-LjF8nOmQ%3D%3D&attredirects=2

[x] /!\ Désactive les protections résidentes : Antivirus, antispywares, controleurs d'intégrité, etc... pour que l'outil puisse s'exécuter correctement.

[x] Double clique sur " LopSD.exe " ( Vista : Clique droit -> Executer en tant qu'administrateur )

[x] Choisis l'option F pour français

[x] Ensuite, Choisis l'option 1 ( Recherche )

[x] Laisse l'outil travailler

[x] Copie/Colle le contenu du rapport qui s'ouvrira et poste le dans ton prochain message.
0
voici le résultat :


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
BIOS : BIOS Date: 09/08/04 17:24:24 Ver: 08.00.09
USER : Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1356 [VPS 091025-0] 4.8.1356 (Activated)
Firewall : Look 'n' Stop 2.05p2 (Soft4Ever) 2.05p2 (Activated)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:8 Go)
D:\ (Local Disk) - NTFS - Total:54 Go (Free:20 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)
J:\ (USB)
K:\ (USB)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [1] ( 26/10/2009|12:49 )

--------------------\\ Listing des dossiers dans APPLIC~1

[29/01/2009|11:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[23/03/2008|10:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Ahead
[14/11/2008|17:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\ArcSoft
[24/08/2008|17:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Canneverbe_Limited
[26/10/2009|11:26] C:\DOCUME~1\ADMINI~1\APPLIC~1\cdromeggs
[10/09/2008|17:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\EPSON
[10/06/2009|21:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\FlySuite
[16/08/2008|20:00] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[22/05/2008|09:19] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[04/02/2009|13:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[23/03/2008|18:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\InstallShield
[24/03/2008|20:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[22/03/2008|10:52] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[22/03/2008|14:13] C:\DOCUME~1\ADMINI~1\APPLIC~1\Media Player Classic
[19/07/2009|21:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[29/06/2008|09:13] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nikon
[23/10/2009|09:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\OpenOffice.org
[27/03/2008|23:56] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[28/03/2008|22:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony Ericsson
[21/10/2009|10:00] C:\DOCUME~1\ADMINI~1\APPLIC~1\Studio-Scrap
[22/03/2008|10:06] C:\DOCUME~1\ADMINI~1\APPLIC~1\Styler
[28/03/2008|22:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Teleca
[15/04/2008|21:37] C:\DOCUME~1\ADMINI~1\APPLIC~1\vlc
[21/10/2009|10:37] C:\DOCUME~1\ADMINI~1\APPLIC~1\Winamp
[22/03/2008|10:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xentient
[04/02/2009|13:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Zylom

[14/05/2008|19:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[22/03/2008|09:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[31/01/2009|15:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[06/06/2008|19:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Cdiscount Album Photo
[01/08/2008|21:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[25/10/2009|21:00] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Frag great bend logo
[08/06/2008|11:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[25/10/2009|23:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[22/06/2008|12:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
[22/06/2008|12:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
[04/09/2008|23:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kodak
[10/06/2009|23:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/06/2009|16:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[22/03/2008|09:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[28/03/2008|22:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
[28/03/2008|22:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca
[24/10/2008|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[16/11/2008|19:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[22/03/2008|10:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[23/03/2008|10:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[04/02/2009|13:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

[23/08/2005|23:36] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[22/03/2008|09:50] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real

[13/10/2008|21:10] C:\DOCUME~1\LOCALS~1\APPLIC~1\agi
[30/01/2009|14:12] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[30/01/2009|14:12] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[26/10/2009 12:00][--ah-----] C:\WINDOWS\tasks\A86AEFDE918D6A86.job
[26/10/2009 12:45][--ah-----] C:\WINDOWS\tasks\MP Scheduled Scan.job
[26/10/2009 12:42][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2004 15:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

( A86AEFDE918D6A86.job )=( c:\docume~1\admini~1\applic~1\cdrome~1\PlayAmokIdle.exe )

--------------------\\ Listing des dossiers dans C:\Program Files

[23/03/2008|19:11] C:\Program Files\AbiSuite2
[05/06/2009|12:34] C:\Program Files\Ad-Aware
[27/06/2008|23:30] C:\Program Files\Adobe
[07/08/2009|12:29] C:\Program Files\Ad-remover
[25/10/2009|20:34] C:\Program Files\Alwil Software
[04/08/2008|16:17] C:\Program Files\ArchoSoft
[04/08/2008|15:09] C:\Program Files\ArcSoft
[23/10/2009|10:06] C:\Program Files\Ask Search Assistant
[30/01/2009|14:13] C:\Program Files\AVG
[17/06/2009|21:18] C:\Program Files\Bejeweled 2 Deluxe
[23/10/2009|10:08] C:\Program Files\BitDownload
[23/02/2009|13:06] C:\Program Files\CCleaner
[23/10/2009|10:06] C:\Program Files\cdromeggs
[22/03/2008|09:52] C:\Program Files\Cener Development
[14/06/2006|18:46] C:\Program Files\Compare It!
[22/03/2008|09:27] C:\Program Files\ComPlus Applications
[04/08/2008|15:54] C:\Program Files\Creative
[26/10/2009|12:35] C:\Program Files\eMule
[24/10/2006|07:44] C:\Program Files\Everest
[04/08/2009|14:22] C:\Program Files\Fichiers communs
[16/08/2008|19:59] C:\Program Files\Google
[06/01/2009|15:58] C:\Program Files\Hercules
[14/06/2006|18:46] C:\Program Files\IE Privacy Keeper
[16/03/2009|12:21] C:\Program Files\InstallShield Installation Information
[21/10/2009|09:45] C:\Program Files\InstStudioScrap-Kit-St-Valentin
[21/10/2009|08:27] C:\Program Files\Internet Explorer
[22/03/2008|09:50] C:\Program Files\K-Lite Codec Pack
[04/09/2008|20:35] C:\Program Files\Kodak
[22/03/2008|13:45] C:\Program Files\Lavalys
[15/08/2009|22:35] C:\Program Files\Micro Application
[23/02/2009|02:48] C:\Program Files\Microsoft
[04/08/2009|15:51] C:\Program Files\Microsoft Office
[23/02/2009|02:54] C:\Program Files\Microsoft Sync Framework
[19/10/2008|08:28] C:\Program Files\Movie Maker
[04/08/2009|15:48] C:\Program Files\MSECache
[01/04/2008|23:46] C:\Program Files\MSXML 4.0
[22/03/2008|17:08] C:\Program Files\MSXML 6.0
[07/08/2009|10:32] C:\Program Files\Navilog1
[22/03/2008|09:48] C:\Program Files\Nero
[29/06/2008|09:13] C:\Program Files\Nikon
[23/10/2009|10:03] C:\Program Files\OpenOffice.org 3
[10/06/2009|22:51] C:\Program Files\ORKTools
[13/08/2009|06:36] C:\Program Files\Outlook Express
[15/08/2009|21:59] C:\Program Files\PCStitch 7
[22/05/2008|09:18] C:\Program Files\Sierra On-Line
[04/08/2004|15:19] C:\Program Files\Soft4Ever
[28/03/2008|22:42] C:\Program Files\Sony Ericsson
[21/10/2009|09:41] C:\Program Files\Studio-Scrap
[22/03/2008|10:06] C:\Program Files\Styler
[11/09/2008|09:51] C:\Program Files\Tall Emu
[14/05/2008|22:47] C:\Program Files\Tracker Software
[07/08/2009|10:46] C:\Program Files\trend micro
[05/07/2006|03:20] C:\Program Files\TweakRAM
[14/06/2006|18:46] C:\Program Files\UberIcon
[22/03/2008|09:25] C:\Program Files\Uninstall Information
[15/04/2008|21:36] C:\Program Files\VideoLAN
[02/08/2009|11:55] C:\Program Files\Winamp
[10/01/2007|22:21] C:\Program Files\Windows Defender
[23/02/2009|02:56] C:\Program Files\Windows Live
[19/10/2008|08:28] C:\Program Files\Windows Media Player
[10/01/2007|22:20] C:\Program Files\Windows Sidebar
[22/03/2008|09:29] C:\Program Files\WindowsUpdate
[22/03/2008|09:52] C:\Program Files\Winrar
[28/01/2009|11:10] C:\Program Files\XoftSpySE
[26/10/2009|12:08] C:\Program Files\ZHPDiag
[11/09/2008|23:53] C:\Program Files\Zilla Popup Killer
[11/09/2008|23:22] C:\Program Files\Zone Labs
[04/02/2009|14:15] C:\Program Files\Zylom Games

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[14/05/2008|19:32] C:\Program Files\Fichiers communs\Adobe
[22/03/2008|09:49] C:\Program Files\Fichiers communs\Ahead
[19/04/2008|20:29] C:\Program Files\Fichiers communs\InstallShield
[04/08/2009|14:22] C:\Program Files\Fichiers communs\Microsoft Shared
[22/03/2008|09:28] C:\Program Files\Fichiers communs\MSSoap
[23/10/2008|22:13] C:\Program Files\Fichiers communs\Nikon
[22/03/2008|10:19] C:\Program Files\Fichiers communs\ODBC
[22/03/2008|09:28] C:\Program Files\Fichiers communs\Services
[28/03/2008|22:43] C:\Program Files\Fichiers communs\Sony Ericsson Shared
[04/08/2009|14:22] C:\Program Files\Fichiers communs\System
[28/03/2008|22:43] C:\Program Files\Fichiers communs\Teleca Shared
[23/02/2009|02:43] C:\Program Files\Fichiers communs\Windows Live
[23/03/2008|10:55] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 48 Processes )

IEXPLORE.EXE ~ [PID:3620]

--------------------\\ Recherche avec S_Lop

C:\DOCUME~1\ADMINI~1\APPLIC~1\CDROME~1
C:\DOCUME~1\ADMINI~1\APPLIC~1\CDROME~1\PlayAmokIdle.exe

--------------------\\ Recherche de Fichiers / Dossiers Lop

C:\DOCUME~1\ALLUSE~1\APPLIC~1\Frag great bend logo
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Frag great bend logo\Coal play.dat
C:\DOCUME~1\ALLUSE~1\APPLIC~1\Frag great bend logo\Peak dent.dat
C:\DOCUME~1\ADMINI~1\APPLIC~1\cdrome~1
C:\DOCUME~1\ADMINI~1\APPLIC~1\cdrome~1\PlayAmokIdle.exe
C:\Program Files\cdrome~1
C:\Program Files\BitDownload
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adultfriendfinder[1].txt
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@advertising[2].txt
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@2xmoinscher[1].txt
C:\DOCUME~1\ADMINI~1\Cookies\administrateur@cc.2xmoinscher[2].txt
C:\WINDOWS\Tasks\A86AEFDE918D6A86.job

--------------------\\ Verification du Registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bash load mapi]
"DisplayName"="CiD Help"
"UninstallString"="C:\\DOCUME~1\\ADMINI~1\\APPLIC~1\\CDROME~1\\Cool bait.exe -uninstall"

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-26 12:51:50
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 3

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:16][D:6]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
[F:156][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:807][D:5]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 26/10/2009|12:53 - Option : [1]

--------------------\\ Fin du rapport a 12:53:23
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 oct. 2009 à 12:58
-+-+-+-> Lop S&D ( Suppression ) <-+-+-+-


[x] Relance Lop S&D mais choisis cette fois l'option n°2

[x] Laisse le scan s'opérer, puis copie/colle le rapport qui s'ouvrira dans ton prochain message.
0
voici le rapport :


--------------------\\ Lop S&D 4.2.5-0 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Celeron(R) CPU 2.66GHz )
BIOS : BIOS Date: 09/08/04 17:24:24 Ver: 08.00.09
USER : Administrateur ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1356 [VPS 091025-0] 4.8.1356 (Activated)
Firewall : Look 'n' Stop 2.05p2 (Soft4Ever) 2.05p2 (Activated)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:8 Go)
D:\ (Local Disk) - NTFS - Total:54 Go (Free:20 Go)
E:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)
J:\ (USB)
K:\ (USB)

"C:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 26/10/2009|12:59 )


\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ SUPPRESSION

Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Frag great bend logo\Coal play.dat
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Frag great bend logo\Peak dent.dat
Supprime! - C:\DOCUME~1\ADMINI~1\APPLIC~1\cdrome~1\PlayAmokIdle.exe
Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@adultfriendfinder[1].txt
Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@advertising[2].txt
Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@2xmoinscher[1].txt
Supprime! - C:\DOCUME~1\ADMINI~1\Cookies\administrateur@cc.2xmoinscher[2].txt
Supprime! - C:\WINDOWS\Tasks\A86AEFDE918D6A86.job
Supprime! - C:\DOCUME~1\ALLUSE~1\APPLIC~1\Frag great bend logo
Supprime! - C:\DOCUME~1\ADMINI~1\APPLIC~1\cdrome~1
Supprime! - C:\Program Files\cdrome~1
Supprime! - C:\Program Files\BitDownload

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\


--------------------\\ Listing des dossiers dans APPLIC~1

[29/01/2009|11:31] C:\DOCUME~1\ADMINI~1\APPLIC~1\Adobe
[23/03/2008|10:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Ahead
[14/11/2008|17:41] C:\DOCUME~1\ADMINI~1\APPLIC~1\ArcSoft
[24/08/2008|17:44] C:\DOCUME~1\ADMINI~1\APPLIC~1\Canneverbe_Limited
[10/09/2008|17:51] C:\DOCUME~1\ADMINI~1\APPLIC~1\EPSON
[10/06/2009|21:28] C:\DOCUME~1\ADMINI~1\APPLIC~1\FlySuite
[16/08/2008|20:00] C:\DOCUME~1\ADMINI~1\APPLIC~1\Google
[22/05/2008|09:19] C:\DOCUME~1\ADMINI~1\APPLIC~1\Help
[04/02/2009|13:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Identities
[23/03/2008|18:20] C:\DOCUME~1\ADMINI~1\APPLIC~1\InstallShield
[24/03/2008|20:57] C:\DOCUME~1\ADMINI~1\APPLIC~1\Lavasoft
[22/03/2008|10:52] C:\DOCUME~1\ADMINI~1\APPLIC~1\Macromedia
[22/03/2008|14:13] C:\DOCUME~1\ADMINI~1\APPLIC~1\Media Player Classic
[19/07/2009|21:39] C:\DOCUME~1\ADMINI~1\APPLIC~1\Microsoft
[29/06/2008|09:13] C:\DOCUME~1\ADMINI~1\APPLIC~1\Nikon
[23/10/2009|09:38] C:\DOCUME~1\ADMINI~1\APPLIC~1\OpenOffice.org
[27/03/2008|23:56] C:\DOCUME~1\ADMINI~1\APPLIC~1\Real
[28/03/2008|22:46] C:\DOCUME~1\ADMINI~1\APPLIC~1\Sony Ericsson
[21/10/2009|10:00] C:\DOCUME~1\ADMINI~1\APPLIC~1\Studio-Scrap
[22/03/2008|10:06] C:\DOCUME~1\ADMINI~1\APPLIC~1\Styler
[28/03/2008|22:47] C:\DOCUME~1\ADMINI~1\APPLIC~1\Teleca
[15/04/2008|21:37] C:\DOCUME~1\ADMINI~1\APPLIC~1\vlc
[21/10/2009|10:37] C:\DOCUME~1\ADMINI~1\APPLIC~1\Winamp
[22/03/2008|10:17] C:\DOCUME~1\ADMINI~1\APPLIC~1\Xentient
[04/02/2009|13:55] C:\DOCUME~1\ADMINI~1\APPLIC~1\Zylom

[14/05/2008|19:32] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Adobe
[22/03/2008|09:51] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Apple Computer
[31/01/2009|15:14] C:\DOCUME~1\ALLUSE~1\APPLIC~1\avg8
[06/06/2008|19:07] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Cdiscount Album Photo
[01/08/2008|21:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Creative
[08/06/2008|11:30] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google
[25/10/2009|23:06] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Google Updater
[22/06/2008|12:28] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IM
[22/06/2008|12:26] C:\DOCUME~1\ALLUSE~1\APPLIC~1\IncrediMail
[04/09/2008|23:22] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Kodak
[10/06/2009|23:02] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft
[14/06/2009|16:45] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Microsoft Help
[22/03/2008|09:50] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Real
[28/03/2008|22:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Sony Ericsson
[28/03/2008|22:43] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Teleca
[24/10/2008|20:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\TEMP
[16/11/2008|19:59] C:\DOCUME~1\ALLUSE~1\APPLIC~1\UDL
[22/03/2008|10:31] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Windows Genuine Advantage
[23/03/2008|10:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\WLInstaller
[04/02/2009|13:54] C:\DOCUME~1\ALLUSE~1\APPLIC~1\Zylom

[23/08/2005|23:36] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Microsoft
[22/03/2008|09:50] C:\DOCUME~1\DEFAUL~1\APPLIC~1\Real

[13/10/2008|21:10] C:\DOCUME~1\LOCALS~1\APPLIC~1\agi
[30/01/2009|14:12] C:\DOCUME~1\LOCALS~1\APPLIC~1\Microsoft

[30/01/2009|14:12] C:\DOCUME~1\NETWOR~1\APPLIC~1\Microsoft

--------------------\\ Tâches planifiées dans C:\WINDOWS\tasks

[26/10/2009 12:45][--ah-----] C:\WINDOWS\tasks\MP Scheduled Scan.job
[26/10/2009 12:42][--ah-----] C:\WINDOWS\tasks\SA.DAT
[28/08/2004 15:00][-r-h-----] C:\WINDOWS\tasks\desktop.ini

--------------------\\ Listing des dossiers dans C:\Program Files

[23/03/2008|19:11] C:\Program Files\AbiSuite2
[05/06/2009|12:34] C:\Program Files\Ad-Aware
[27/06/2008|23:30] C:\Program Files\Adobe
[07/08/2009|12:29] C:\Program Files\Ad-remover
[25/10/2009|20:34] C:\Program Files\Alwil Software
[04/08/2008|16:17] C:\Program Files\ArchoSoft
[04/08/2008|15:09] C:\Program Files\ArcSoft
[23/10/2009|10:06] C:\Program Files\Ask Search Assistant
[30/01/2009|14:13] C:\Program Files\AVG
[17/06/2009|21:18] C:\Program Files\Bejeweled 2 Deluxe
[23/02/2009|13:06] C:\Program Files\CCleaner
[22/03/2008|09:52] C:\Program Files\Cener Development
[14/06/2006|18:46] C:\Program Files\Compare It!
[22/03/2008|09:27] C:\Program Files\ComPlus Applications
[04/08/2008|15:54] C:\Program Files\Creative
[26/10/2009|12:35] C:\Program Files\eMule
[24/10/2006|07:44] C:\Program Files\Everest
[04/08/2009|14:22] C:\Program Files\Fichiers communs
[16/08/2008|19:59] C:\Program Files\Google
[06/01/2009|15:58] C:\Program Files\Hercules
[14/06/2006|18:46] C:\Program Files\IE Privacy Keeper
[16/03/2009|12:21] C:\Program Files\InstallShield Installation Information
[21/10/2009|09:45] C:\Program Files\InstStudioScrap-Kit-St-Valentin
[21/10/2009|08:27] C:\Program Files\Internet Explorer
[22/03/2008|09:50] C:\Program Files\K-Lite Codec Pack
[04/09/2008|20:35] C:\Program Files\Kodak
[22/03/2008|13:45] C:\Program Files\Lavalys
[15/08/2009|22:35] C:\Program Files\Micro Application
[23/02/2009|02:48] C:\Program Files\Microsoft
[04/08/2009|15:51] C:\Program Files\Microsoft Office
[23/02/2009|02:54] C:\Program Files\Microsoft Sync Framework
[19/10/2008|08:28] C:\Program Files\Movie Maker
[04/08/2009|15:48] C:\Program Files\MSECache
[01/04/2008|23:46] C:\Program Files\MSXML 4.0
[22/03/2008|17:08] C:\Program Files\MSXML 6.0
[07/08/2009|10:32] C:\Program Files\Navilog1
[22/03/2008|09:48] C:\Program Files\Nero
[29/06/2008|09:13] C:\Program Files\Nikon
[23/10/2009|10:03] C:\Program Files\OpenOffice.org 3
[10/06/2009|22:51] C:\Program Files\ORKTools
[13/08/2009|06:36] C:\Program Files\Outlook Express
[15/08/2009|21:59] C:\Program Files\PCStitch 7
[22/05/2008|09:18] C:\Program Files\Sierra On-Line
[04/08/2004|15:19] C:\Program Files\Soft4Ever
[28/03/2008|22:42] C:\Program Files\Sony Ericsson
[21/10/2009|09:41] C:\Program Files\Studio-Scrap
[22/03/2008|10:06] C:\Program Files\Styler
[11/09/2008|09:51] C:\Program Files\Tall Emu
[14/05/2008|22:47] C:\Program Files\Tracker Software
[07/08/2009|10:46] C:\Program Files\trend micro
[05/07/2006|03:20] C:\Program Files\TweakRAM
[14/06/2006|18:46] C:\Program Files\UberIcon
[22/03/2008|09:25] C:\Program Files\Uninstall Information
[15/04/2008|21:36] C:\Program Files\VideoLAN
[02/08/2009|11:55] C:\Program Files\Winamp
[10/01/2007|22:21] C:\Program Files\Windows Defender
[23/02/2009|02:56] C:\Program Files\Windows Live
[19/10/2008|08:28] C:\Program Files\Windows Media Player
[10/01/2007|22:20] C:\Program Files\Windows Sidebar
[22/03/2008|09:29] C:\Program Files\WindowsUpdate
[22/03/2008|09:52] C:\Program Files\Winrar
[28/01/2009|11:10] C:\Program Files\XoftSpySE
[26/10/2009|12:08] C:\Program Files\ZHPDiag
[11/09/2008|23:53] C:\Program Files\Zilla Popup Killer
[11/09/2008|23:22] C:\Program Files\Zone Labs
[04/02/2009|14:15] C:\Program Files\Zylom Games

--------------------\\ Listing des dossiers dans C:\Program Files\Fichiers communs

[14/05/2008|19:32] C:\Program Files\Fichiers communs\Adobe
[22/03/2008|09:49] C:\Program Files\Fichiers communs\Ahead
[19/04/2008|20:29] C:\Program Files\Fichiers communs\InstallShield
[04/08/2009|14:22] C:\Program Files\Fichiers communs\Microsoft Shared
[22/03/2008|09:28] C:\Program Files\Fichiers communs\MSSoap
[23/10/2008|22:13] C:\Program Files\Fichiers communs\Nikon
[22/03/2008|10:19] C:\Program Files\Fichiers communs\ODBC
[22/03/2008|09:28] C:\Program Files\Fichiers communs\Services
[28/03/2008|22:43] C:\Program Files\Fichiers communs\Sony Ericsson Shared
[04/08/2009|14:22] C:\Program Files\Fichiers communs\System
[28/03/2008|22:43] C:\Program Files\Fichiers communs\Teleca Shared
[23/02/2009|02:43] C:\Program Files\Fichiers communs\Windows Live
[23/03/2008|10:55] C:\Program Files\Fichiers communs\WindowsLiveInstaller

--------------------\\ Process

( 47 Processes )

... OK !

--------------------\\ Recherche avec S_Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Recherche de Fichiers / Dossiers Lop

Aucun fichier / dossier Lop trouvé !

--------------------\\ Verification du Registre

..... OK !

--------------------\\ Verification du fichier Hosts

Fichier Hosts PROPRE


--------------------\\ Recherche de fichiers avec Catchme

catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-10-26 13:02:11
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 3

--------------------\\ Recherche d'autres infections


Aucune autre infection trouvée !

[F:16][D:6]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp
[F:152][D:0]-> C:\DOCUME~1\ADMINI~1\Cookies
[F:801][D:5]-> C:\DOCUME~1\ADMINI~1\LOCALS~1\TEMPOR~1\content.IE5

1 - "C:\Lop SD\LopR_1.txt" - 26/10/2009|12:53 - Option : [1]
2 - "C:\Lop SD\LopR_2.txt" - 26/10/2009|13:03 - Option : [2]

--------------------\\ Fin du rapport a 13:03:29
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 oct. 2009 à 13:07
Bien,

Tu as deux antivirus sur ton PC ( = conflits ) il faut en supprimer un. Je te conseille de désinstaller avast et de garder AVG.

Ensuite fais ceci :

-+-+-+-> USBfix <-+-+-+-


[x] Télécharge USBfix à cette adresse : https://www.androidworld.fr/

[x] Un tutoriel est disponible ici : https://www.malekal.com/usbfix-supprimer-virus-usb/

[x] Installe le

[x] Branche tout tes médias amovibles ( clés USB, DD externe )

[x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )

[x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.

[x] Au menu principal, choisi l'option 2

[x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
0
voici le rapport :


############################## | UsbFix V6.045 |

User : Administrateur (Administrateurs) # 5B75963278CF482
Update on 24/10/2009 by Chiquitine29, C_XX & Chimay8
Start at: 13:29:20 | 26/10/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com

Intel(R) Celeron(R) CPU 2.66GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 7.0.5730.11
Windows Firewall Status : Disabled
AV : AVG Anti-Virus Free 8.5 [ Enabled | (!) Outdated ]
FW : ZoneAlarm Firewall[ Enabled ]7.0.337.000
FW : Look 'n' Stop 2.05p2 (Soft4Ever)[ Enabled ]2.05p2

C:\ -> Disque fixe local # 19,53 Go (8,2 Go free) # NTFS
D:\ -> Disque fixe local # 54,99 Go (20,82 Go free) # NTFS
E:\ -> Disque CD-ROM
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque CD-ROM
J:\ -> Disque amovible
K:\ -> Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\Program Files\AVG\AVG8\avgcsrvx.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |


################## | Registre # Clés Run infectieuses |


################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\{51095fef-4f24-11dd-b711-000000000000}\Shell\Auto\Command

################## | Listing des fichiers présent |

[07/08/2009 12:29|--a------|4620] C:\Ad-Report-CLEAN.log
[22/03/2008 09:31|--a------|0] C:\AUTOEXEC.BAT
[22/03/2008 09:23|---hs----|212] C:\boot.ini
[28/08/2004 15:00|-rahs----|4952] C:\Bootfont.bin
[29/08/2008 11:34|--a------|2496] C:\caisslog.txt
[07/08/2009 10:31|--a------|876] C:\cleannavi.txt
[22/03/2008 09:31|--a------|0] C:\CONFIG.SYS
[22/03/2008 09:31|-rahs----|0] C:\IO.SYS
[26/10/2009 13:03|--a------|10998] C:\lopR.txt
[22/03/2008 09:31|-rahs----|0] C:\MSDOS.SYS
[28/08/2004 15:00|-rahs----|47564] C:\NTDETECT.COM
[19/10/2008 08:26|--a------|251712] C:\ntldr
[?|?|?] C:\pagefile.sys
[12/09/2008 10:26|--ah-----|232] C:\sqmdata00.sqm
[10/10/2008 18:42|--ah-----|232] C:\sqmdata01.sqm
[10/10/2008 19:05|--ah-----|232] C:\sqmdata02.sqm
[12/09/2008 10:26|--ah-----|244] C:\sqmnoopt00.sqm
[10/10/2008 18:42|--ah-----|244] C:\sqmnoopt01.sqm
[10/10/2008 19:05|--ah-----|244] C:\sqmnoopt02.sqm
[26/10/2009 13:31|--a------|3151] C:\UsbFix.txt

################## | Vaccination |

# C:\autorun.inf -> Folder created by UsbFix.
# D:\autorun.inf -> Folder created by UsbFix.

################## | Suspect | https://www.virustotal.com/gui/ |


################## | Cracks / Keygens / Serials |

"D:\setup\PCStitch 7.0.13 + Keygen(programma per punto croce)\keygen.exe"
12/02/2004 20:52 |Size 49152 |Crc32 d5832b47 |Md5 c9f4a7d53503e38d229a4ecbdf8e0404

"D:\setup\PCStitch 7.0.13 + Keygen(programma per punto croce)\PCStitch_Inst.exe"
03/07/2004 21:18 |Size 10066968 |Crc32 c5bf55f3 |Md5 368cdce44953a8abd62ef44c657b90e0


################## | ! Fin du rapport # UsbFix V6.045 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
26 oct. 2009 à 14:07
Bien, fais maintenant un nouveau ZHPDiag
0