Pc infecté !

berdjinho69 Messages postés 15 Statut Membre -  
berdjinho69 Messages postés 15 Statut Membre -
Bonjour, mon antivirus (antivir) reconnait des virus sur mon ordinateur. (des trojans)
J'ai aussi des page internet qui s'ouvre tout seul.

voici le rapport hijackthis de mon pc :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:47:41, on 01/12/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\WINDOWS\RTHDCPL.EXE
C:\DOCUME~1\kigart\LOCALS~1\Temp\c.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\msa.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Documents and Settings\kigart\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66028
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66028
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66028
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66028
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66028
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [GEST] m’|XÆ
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [Videohost] C:\DOCUME~1\kigart\LOCALS~1\Temp\c.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_1_0.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Unknown owner - C:\Program Files\Fichiers communs\LogiShrd\Bluetooth\LBTServ.exe (file missing)
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

--
End of file - 11718 bytes

merci de m'aider. :)
Configuration: Windows XP
Opera 9.80

28 réponses

  • 1
  • 2
  1. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Salut,

    -+-+-+-> USBfix ( Infections USB ) <-+-+-+-

    [x] Télécharge USBfix ( de Chiquitine29 )

    [x] Un tutoriel est disponible ici

    [x] Installe le

    /!\ Branche tout tes médias amovibles ( clés USB, DD externe, Cartes SD ) /!\

    [x] Lance USBfix en cliquant sur l'icône qui est sur ton bureau ( Clique droit -> Executer en tant qu'administrateur pour vista )

    [x] Choisis l'option F ( pour français ) et valide en appuyant sur entrée.

    [x] Au menu principal, choisis l'option 2

    [x] Laisse l'outil travailler puis poste le rapport dans ton prochain message
    0
  2. fix200 Messages postés 3365 Statut Contributeur sécurité 158
     
    Salut,

    Bien infecté ^^

    Fais ce qui suit dans l'ordre :

    Tu as des barres d'outils néfastes sur ton ordinateur (Crawler)... Pour éviter ce genre d'infection, il lire attentivement ce qui est ecrit lorsque tu installes un programme , puis décocher tous les programmes additionnels proposés, en particulier les barres d'outils ! ;)

    Télécharge ToolBar S&D (Team IDN )

    ▶ Lance l'installation du programme en exécutant le fichier téléchargé et laisse le te guider pendant l'installation ..

    ▶ Sous XP : Double-clique sur le raccourci de Toolbar-S&D.

    ▶ Sous Vista : Fais un clic droit sur le raccourci ToolbarS&D et choisis "exécuter en tant qu'administrateur"

    ▶ Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.

    ▶ Tape sur "2" puis valide en appuyant sur "Entrée".

    ! Ne ferme pas la fenêtre lors de la suppression !

    ▶ Un rapport sera généré à la fin du processus : ⇒ poste son contenu dans ta prochaine réponse


    Note : Si ton Bureau ne réapparaissait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
    Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..." , Tape explorer puis valide.

    ========

    Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.

    ▶ Double-clique sur RSIT.exe afin de le lancer.

    ▶ Clique sur "Continue" à l'écran "Disclaimer of warranty".

    Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    ▶ Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

    ⇒ Poste le contenu de log.txt (<= qui sera affiché) ainsi que de info.txt (<= qui sera réduit dans la Barre des Tâches).

    Note : Les deux rapports sont également sauvegardés ici : C:\rsit
    0
  3. arimasista Messages postés 43 Statut Membre 7
     
    bjr,

    vous pouvez supprimer les fichiers infectés en utilisant la commande DELL

    Dans l'invite de cmde reparation de systeme windows xp tapez:
    del c:\windows\system32\grosvirus.exe --> entrer
    ("c:\windows\system32\grosvirus.exe " c'est le chemin de fichier infecté )
    puis tapez exit -->entrer
    redemarrer le systeme
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. berdjinho69 Messages postés 15 Statut Membre
     
    voila le rapport usbfix :

    ############################## | UsbFix V6.059 |

    User : kigart (Administrateurs) # KIGART-3A11488E
    Update on 01/12/2009 by Chiquitine29, C_XX & Chimay8
    Start at: 20:41:36 | 01/12/2009
    Website : http://pagesperso-orange.fr/NosTools/index.html
    Contact : FindyKill.Contact@gmail.com

    Processeur Intel Pentium III Xeon
    Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled

    C:\ -> Disque fixe local # 465,75 Go (414,68 Go free) # NTFS
    D:\ -> Disque CD-ROM
    E:\ -> Disque CD-ROM

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe 476
    C:\WINDOWS\system32\csrss.exe 528
    C:\WINDOWS\system32\winlogon.exe 724
    C:\WINDOWS\system32\services.exe 768
    C:\WINDOWS\system32\lsass.exe 780
    C:\WINDOWS\system32\svchost.exe 960
    C:\WINDOWS\system32\svchost.exe 1028
    C:\WINDOWS\System32\svchost.exe 1124
    C:\WINDOWS\system32\svchost.exe 1248
    C:\WINDOWS\system32\svchost.exe 1292
    C:\WINDOWS\system32\logonui.exe 1356
    C:\WINDOWS\system32\spoolsv.exe 1464
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe 1528
    C:\WINDOWS\Explorer.EXE 1704
    C:\WINDOWS\system32\KB905474\wgasetup.exe 1932
    C:\WINDOWS\system32\KB905474\wgasetup.exe 1952
    C:\WINDOWS\system32\svchost.exe 200
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 244
    C:\Program Files\Bonjour\mDNSResponder.exe 264
    C:\WINDOWS\system32\svchost.exe 396
    C:\WINDOWS\system32\svchost.exe 444
    C:\Program Files\Java\jre6\bin\jqs.exe 500
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe 632
    C:\WINDOWS\System32\svchost.exe 744
    C:\WINDOWS\system32\nvsvc32.exe 1560
    C:\WINDOWS\System32\svchost.exe 1608
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 1644
    C:\WINDOWS\system32\svchost.exe 1840
    C:\WINDOWS\system32\wuauclt.exe 560
    C:\WINDOWS\system32\wbem\wmiprvse.exe 1236
    C:\WINDOWS\System32\alg.exe 1244
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe 2152
    C:\WINDOWS\system32\wscntfy.exe 2212
    C:\WINDOWS\system32\wbem\wmiapsrv.exe 2252
    C:\WINDOWS\system32\wbem\wmiprvse.exe 2280

    ################## | Fichiers # Dossiers infectieux |

    Supprimé ! C:\DOCUME~1\kigart\LOCALS~1\Temp\a.dat

    ################## | Spyware.OnlineGames |

    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP484\A0095888.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP484\A0095888.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP484\A0095888.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP484\A0095888.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP484\A0096916.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP484\A0096916.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP484\A0096916.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP484\A0096916.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP485\A0097065.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP485\A0097065.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP485\A0097065.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP485\A0097065.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP485\A0098095.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP485\A0098095.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP485\A0098095.cmd
    Supprimé ! C:\System Volume Information\_restore{4B7AE95D-C1D3-4542-9933-100386DD98AD}\RP485\A0098095.cmd

    ################## | Registre # Clés infectieuses |

    Supprimé ! [HKCU\SOFTWARE\Videohost]
    Supprimé ! [HKCU\SOFTWARE\XML]
    Supprimé ! [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Videohost"

    ################## | Registre # Mountpoints2 |

    ################## | Listing des fichiers présent |

    [14/09/2008 19:24|--a------|0] C:\AUTOEXEC.BAT
    [01/12/2009 20:37|---hs----|212] C:\boot.ini
    [05/08/2004 13:00|-rahs----|4952] C:\Bootfont.bin
    [14/09/2008 19:24|--a------|0] C:\CONFIG.SYS
    [07/11/2007 07:00|--a------|1110] C:\globdata.ini
    [07/11/2007 07:00|--a------|843] C:\install.ini
    [07/11/2007 07:03|--a------|76304] C:\install.res.1028.dll
    [07/11/2007 07:03|--a------|96272] C:\install.res.1031.dll
    [07/11/2007 07:03|--a------|91152] C:\install.res.1033.dll
    [07/11/2007 07:03|--a------|97296] C:\install.res.1036.dll
    [07/11/2007 07:03|--a------|95248] C:\install.res.1040.dll
    [07/11/2007 07:03|--a------|81424] C:\install.res.1041.dll
    [07/11/2007 07:03|--a------|79888] C:\install.res.1042.dll
    [07/11/2007 07:03|--a------|75792] C:\install.res.2052.dll
    [07/11/2007 07:03|--a------|96272] C:\install.res.3082.dll
    [14/09/2008 19:24|-rahs----|0] C:\IO.SYS
    [14/09/2008 19:24|-rahs----|0] C:\MSDOS.SYS
    [04/09/2008 01:11|--a------|54600] C:\npbittorrent.dll
    [05/08/2004 13:00|-rahs----|47564] C:\NTDETECT.COM
    [22/03/2009 14:41|-rahs----|252240] C:\ntldr
    [29/02/2004 16:44|--a------|52576] C:\orange.bmp
    [?|?|?] C:\pagefile.sys
    [01/12/2009 20:48|--a------|5557] C:\UsbFix.txt

    ################## | Vaccination |

    # C:\autorun.inf -> Dossier créé par UsbFix.

    ################## | Cracks / Keygens / Serials |

    "C:\Documents and Settings\kigart\Mes documents\Crack Windows Xp.rar"
    -> contain : Crack Windows Xp\WgaTray.exe

    ################## | Upload |

    Veuillez envoyer le fichier : C:\DOCUME~1\kigart\Bureau\UsbFix_Upload_Me_KIGART-3A11488E.zip : https://www.ionos.fr/?affiliate_id=77097
    Merci pour votre contribution .
    0
  6. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    On continue :

    -+-+-+-> SDfix <-+-+-+-

    [x] Télécharge SDfix sur ton bureau.

    [x] Double clique sur SDfix.exe pour lancer l'installation.

    [x] Une fois l'installation terminée, redémarre ton PC en mode sans échec.

    [x] Ouvre l'explorateur windows ( Clic droit sur le bouton démarrer -> Explorer ) puis clique sur le dossier " SDfix ".

    [x] Double clique sur " Runthis.bat " ( Clic droit -> " Exécuter en tant qu'administrateur " sous vista ) pour lancer SDfix.

    [x] Laisse le scan s'effectuer. A la fin de celui-ci, tu devras appuyer sur une touche pour redémarrer le PC. Redémarre le en mode normal.

    [x] Une nouvelle fenêtre s'ouvrira, t'invitant à appuyer de nouveau sur une touche. Fais le.

    [x] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

    Note : le rapport est également sauvegardé sous C:\SDFix\Report.txt
    0
  7. berdjinho69 Messages postés 15 Statut Membre
     
    j'ai fais tout ce que tu m'as dit de faire mais lors du redémarrage, a l'ouverture du bureau il y a une phrase qui me dit Le fichier spécifié est introuvable. ...
    0
  8. berdjinho69 Messages postés 15 Statut Membre
     
    dans report j'ai ça :

    [b]SDFix: Version 1.240 [/b]
    Run by kigart on 01/12/2009 at 21:14

    Microsoft Windows XP [version 5.1.2600]
    Running From: C:\SDFix

    [b]Checking Services [/b]:
    0
  9. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Ok, on va utiliser autre chose :

    -+-+-+-> Malwarebyte's Anti-Malware <-+-+-+-

    [x] Télécharge Malwarebyte's anti-malware

    [x] Installe le en prenant soin de le mettre à jour à la fin de l'installation.

    [x] Lance un scan complet.

    [x] Coche bien tout les éléments trouvés et supprime les.

    [x] A la fin du scan, copie/colle le contenu du rapport qui s'ouvrira. S'il ne s'ouvre pas, il se trouve dans la partie " Rapports/Logs " de malwarebyte's.

    [x] N'oublie pas de vider la quarantaine de malwarebyte's.

    Nb : Un tutoriel pour son utilisation est disponible à cette adresse
    0
  10. berdjinho69 Messages postés 15 Statut Membre
     
    Malwarebytes' Anti-Malware 1.41
    Version de la base de données: 3268
    Windows 5.1.2600 Service Pack 3

    01/12/2009 22:35:10
    mbam-log-2009-12-01 (22-35-10).txt

    Type de recherche: Examen complet (C:\|D:\|)
    Eléments examinés: 234112
    Temps écoulé: 34 minute(s), 18 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 4
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\SSHNAS (Trojan.Renos) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\sshnas (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\sshnas (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    C:\UsbFix\Quarantine\C\DOCUME~1\kigart\LOCALS~1\Temp\a.exe.UsbFix (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\UsbFix\Quarantine\C\DOCUME~1\kigart\LOCALS~1\Temp\c.exe.UsbFix (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
    C:\WINDOWS\system32\sshnas.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
    0
  11. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bien, refais un ZHPDiag maintenant
    0
  12. berdjinho69 Messages postés 15 Statut Membre
     
    un ZGPDiag ? c'est quoi ?
    0
  13. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Oups petite erreur de ma part, je pensais t'en avoir demandé un en premier, désolé.

    Suis donc ceci :

    -+-+-+-> ZHPDiag <-+-+-+-

    [x] Télécharge ZHPDiag ( de Nicolas coolman ).

    [x] Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

    [x] Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau

    [x] Clique sur l'icône en forme de dossier avec une loupe " Analyse détaillée MD5 ", puis laisse l'outil scanner.

    [x] Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

    [x] Rend toi sur Cijoint

    [x] Clique sur " Parcourir " dans la partie " Joindre un fichier[...] "

    [x] Séléctionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

    [x] Clique ensuite sur " Créer le lien cjoint " et copie/colle le dans ton prochain message
    0
  14. berdjinho69 Messages postés 15 Statut Membre
     
    petit probleme :

    http://www.cijoint.fr/cjlink.php?file=cj200912/cij9kUBxgl.jpg

    ca ne termine pas le scan.
    0
  15. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Essaie un scan normal ( icone " loupe " en haut à gauche )
    0
  16. berdjinho69 Messages postés 15 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj200912/cijJgj06sY.txt
    0
  17. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Commence par supprimer manuellement ceci :

    C:\Program Files\ESET
    C:\WINDOWS\hpoins30.dat

    Ensuite,

    -+-+-+-> Toolbar S&D <-+-+-+-

    [x]Télécharge http://eric71.geekstogo.com/tools/ToolBarSD.exe Toolbar S&D] sur ton bureau

    [x] Suis le tutoriel disponible à cette adresse

    /!\ Si tu es sous vista, lance le en cliquant droit dessus puis " Executer en tant qu'administrateur " /!\

    [x] Lance l'option 2 ( Suppression )

    [x] Puis copie/colle le rapport dans ton prochain message ( Il se trouve sous C:\TB.txt )
    0
  18. berdjinho69 Messages postés 15 Statut Membre
     
    -----------\\ ToolBar S&D 1.2.9 XP/Vista

    Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
    X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
    BIOS : Award Modular BIOS v6.00PG
    USER : kigart ( Administrator )
    BOOT : Normal boot
    C:\ (Local Disk) - NTFS - Total:465 Go (Free:414 Go)
    D:\ (CD or DVD)
    E:\ (CD or DVD)

    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
    Option : [2] ( 02/12/2009|17:05 )

    -----------\\ SUPPRESSION

    Supprime! - C:\Program Files\DAEMON Tools Toolbar\_DTLite.xml
    Supprime! - C:\Program Files\DAEMON Tools Toolbar

    -----------\\ Recherche de Fichiers / Dossiers ...

    -----------\\ Extensions

    (kigart) - {20a82645-c095-46ed-80e3-08825760534b} => chrome_user

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "SearchMigratedDefaultURL"="https://www.bing.com/?scope=web&mkt=fr-FR{searchTerms}&src={referrer:source?}"
    "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Search bar"="http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66028"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
    "Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Local Page"="C:\\WINDOWS\\system32\\blank.htm"
    "Start Page"="https://www.msn.com/fr-fr/"
    "Search bar"="http://www.bing.com/spresults.aspx"
    "SearchAssistant"="http://www.crawler.com/search/ie.aspx?tb_id=66028"
    "CustomizeSearch"="http://dnl.crawler.com/support/sa_customize.aspx?TbId=66028"

    --------------------\\ Recherche d'autres infections

    --------------------\\ Cracks & Keygens ..

    C:\DOCUME~1\kigart\Application Data\BitTorrent\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8.torrent
    C:\DOCUME~1\kigart\Application Data\BitTorrent\JR Writer-CineCrack 1.5-2009.torrent
    C:\DOCUME~1\kigart\Application Data\BitTorrent\Street Fighter IV-RELOADED Crack + Keygen.torrent
    C:\DOCUME~1\kigart\Mes documents\Crack Windows Xp.rar
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\01. MARIAH CAREY FEAT. GUCCI MANE - OBSESSED (RMX).mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\02. MYA FEAT. BUN B - SHOW ME SOMETHING.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\03. TREY SONGZ FEAT. DRAKE - INVENTED SEX.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\03am_8_web_small.jpg
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\04. R. KELLY - SHORTY.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\05. THE DREAM - HIT IT ON THE ROAD.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\06. RYAN LESLIE FEAT. PUSHA T - SOMETHING THAT I LIKE.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\07. KOMIKA FEAT. UNCLE MURDA - CAN WE GET IT.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\08. JEREMIH - I'M A STAR (EVERYWHERE WE ARE).mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\09. LEE CARR FEAT. YUNG JOC - PATRON.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\10. NINA SKY FEAT. FLO-RIDA & PITBULL - GET UP ON THIS.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\11. CHRIS BROWN - SMASH.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\12. RIHANNA - TE AMO (I LOVE YOU).mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\13. JAMIE FOXX FEAT. DRAKE, KANYE WEST & THE DREAM - DIGITAL GIRL (RMX).mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\14. TYRESE - TAKE ME AWAY.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\15. DJ DIAMOND KUTS FEAT. RON BROWZ, LATIF & NICKI MINAJ - STRIPPIN IN THE CLUB.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\16. MARIO - DANCIN' ON ME.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\17. TREY SONGZ - KEYS.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\18. BOBBY VALENTINO - AVERAGE CHICK.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\19. JOHNTA AUSTIN FEAT. LUDACRIS - CANT LIVE WITHOUT YOU.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\20. NEYO - MISS YOU CRAZY.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\21. LYFE JENNINGS FEAT. FABOLOUS - WORK.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\22. RAZAH - HIGHER.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\23. THE DREAM FEAT. R. KELLY - KELLY'S 12 PLAY (RMX).mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\AlbumArtSmall.jpg
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\Folder.jpg
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\Mixfiend Logo.jpg
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\Mixfiend nfo.nfo
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\Thumbs.db
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\CrackAudio.com and DJ L-Gee -_- 3AM The R&B NightCap Chapter 8\[Torrent Tracked at Mixfiend.com & Mixtapetorrent.com].txt
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\Exclusive Tunes 91 - Biggy Jiggy Mixtapes\25 JR Writer - Pure Crack (Feat. Tom Gist).mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\01. JR Writer - Intro 1.5.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\02. JR Writer - Live From Japan.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\03. JR Writer - Im From Harlem Baby.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\04. JR Writer - Say Hi To A Hustler.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\05. JR Writer - Who Could Fuck Wit Me.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\06. JR Writer - There Aint No Hotter feat Fred Money.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\07. JR Writer - I Grind.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\08. JR Writer - The Beats On Fire.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\09. JR Writer - Movie.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\10. JR Writer - This That.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\11. JR Writer - We Like The Cars feat Lil Wayne.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\12. JR Writer - He Man.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\13. JR Writer - Lyrical Homicide.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\14. JR Writer - Work Musik.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\15. JR Writer - What You Call The Best.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\16. JR Writer - Me & My Eagle.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\17. JR Writer - Stand Up.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\18. JR Writer - MJ Tribute.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\front cover.jpg
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\Thumbs.db
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\JR Writer-CineCrack 1.5-2009\tracklist.txt
    C:\DOCUME~1\kigart\Mes documents\Ma musique\Mixtape\Notorious BIG - Happy Birthday (Hosted By DJ Whoo Kid)-2009-MIXFIEND\10 BIG - 10 Crack Commandments.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\rap fran‡ais\alpha 5.20\Alpha_5.20-3025_Avant_Rakailles_4-FR-2007-H5N1\07-alpha_5.20-crack_saison.mp3
    C:\DOCUME~1\kigart\Mes documents\Ma musique\RAP US\BIG NOTORIOUS\The Notorious B.I.G. - Life After Death\CD 2\05 - Ten Crack Commandments.mp3
    C:\DOCUME~1\kigart\Recent\Crack.lnk

    1 - "C:\ToolBar SD\TB_1.txt" - 21/09/2009|14:49 - Option : [2]
    2 - "C:\ToolBar SD\TB_2.txt" - 21/09/2009|15:02 - Option : [2]
    3 - "C:\ToolBar SD\TB_3.txt" - 02/12/2009|17:05 - Option : [2]

    -----------\\ Fin du rapport a 17:05:53,91
    0
  19. Xplode Messages postés 9212 Statut Contributeur sécurité 726
     
    Bien, petite vérification maintenant :

    -+-+-+-> RSIT <-+-+-+-

    [x] Télécharge Random's System Information Tool

    [x] Double clique sur " RSIT.exe ".

    [x] Clique sur " Continue ".

    [x] Si hijackthis n'est pas présent il sera automatiquement téléchargé et tu devras accepter la license.

    [x] Une fois l'analyse finie, deux fichiers ( info.txt & log.txt ) s'ouvriront.

    [x] Copie/Colle leur contenu dans ton prochain message.

    ====================================================================

    Le PC devrait déjà se porter un peu mieux, non ?
    0
  20. berdjinho69 Messages postés 15 Statut Membre
     
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by kigart at 2009-12-02 17:12:41
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 424 GB (89%) free of 477 GB
    Total RAM: 2046 MB (70% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:12:42, on 02/12/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\Java\jre6\bin\jucheck.exe
    C:\Program Files\Opera\opera.exe
    C:\Documents and Settings\kigart\Bureau\RSIT.exe
    C:\Documents and Settings\kigart\Bureau\kigart.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.aspx?tp=aus&qkw=%s&tbid=66028
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66028
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66028
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=66028
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=66028
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - (no file)
    O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
    O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
    O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
    O4 - HKLM\..\Run: [GEST] m’|XÆ
    O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe
    O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot
    O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [SDFix] C:\SDFix\RunThis.bat /second
    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
    O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
    O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=https://www.01net.com/telecharger/
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - http://fichiers.touslesdrivers.com/maconfig/MaConfig_3_5_1_0.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Logitech Bluetooth Service (LBTServ) - Unknown owner - C:\Program Files\Fichiers communs\LogiShrd\Bluetooth\LBTServ.exe (file missing)
    O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVCOMSER\LVComSer.exe
    O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
    O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
    O23 - Service: Ma-Config Service (maconfservice) - Unknown owner - C:\Program Files\ma-config.com\maconfservice.exe (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    0
  • 1
  • 2