Modem upload en continu, voici rapport Hijack - Page 2

Précédent
  • 1
  • 2
  1. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    post 21
    ils apparaissent ainsi
    O20 - AppInit_DLLs: C:\WINDOWS\System32\cscui32.dll
    O20 - Winlogon Notify: 28acfef5705 - C:\WINDOWS\System32\cscui32.dll
    O2 - BHO: SmartAds browser enhancer zuirlgkf - {B6F2C59C-FA3B-480B-BF9A-7870E58847FD} - C:\WINDOWS\system32\zuirlgkf.dll

    C:\WINDOWS\System32\dskquoui32.dll.... là d'accord il a été supprimé
    0
  2. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ??????????????????
    qu'ils ont été deleter par Malwarebytes

    nous n'avons pas fait MBAM (pas encore)

    as tu le rapport ?
    0
    1. sylvioparent
       
      C'est ma fille qui a fait ça sans que je le sache.

      J'ai pas le rapport est-ce que ca dérange
      0
  3. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    la vilaine !!
    (sourire)

    refais moi un nouveau RSIT alors stp
    0
    1. sylvioparent
       
      Comment fais-tu pour te reconnaitre dans tout ca??

      En passant qui es-tu et de quel endroit?

      Merci moi Sylvio de Québec

      Logfile of random's system information tool 1.06 (written by random/random)
      Run by Sylvio at 2009-12-07 21:10:10
      Microsoft Windows XP Professionnel Service Pack 3
      System drive C: has 25 GB (19%) free of 131 GB
      Total RAM: 1280 MB (20% free)

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:10:37, on 2009-12-07
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16915)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\Explorer.EXE
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe
      C:\Program Files\Java\jre6\bin\jqs.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Program Files\ACNielsen\Homescan Internet Transporter\HSTrans.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Documents and Settings\Sylvio\Local Settings\Application Data\Google\Update\1.2.183.13\GoogleCrashHandler.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\wbem\wmiapsrv.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
      C:\Documents and Settings\Sylvio\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
      C:\Documents and Settings\Sylvio\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
      C:\Documents and Settings\Sylvio\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
      C:\Documents and Settings\Sylvio\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
      C:\Documents and Settings\Sylvio\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\Documents and Settings\Sylvio\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
      C:\Program Files\Wincmd\WINCMD32.EXE
      c:\Download\RSIT.exe
      C:\Program Files\HijackThis\Sylvio.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://finance.yahoo.com/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: ezLife browser enhancer llnsubdb - {139B9BC6-2733-494C-B0D6-554B37AC6EBD} - C:\WINDOWS\system32\llnsubdb.dll
      O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
      O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
      O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
      O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
      O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
      O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
      O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [MegaPanel] C:\Program Files\ACNielsen\Homescan Internet Transporter\HSTrans.exe
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
      O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Sylvio\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')
      O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/229?85e71aaf98e74afb911614217a33c93b
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-ca\msntabres.dll.mui/230?85e71aaf98e74afb911614217a33c93b
      O8 - Extra context menu item: Sothink SWF Catcher - C:\Program Files\Fichiers communs\SourceTec\SWF Catcher\InternetExplorer.htm
      O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
      O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra button: Panda ActiveScan - {653D93AF-C741-4e5e-8C1B-59BA43F93E16} - https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan (file missing)
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\system32\shdocvw.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra button: Microsoft AntiSpyware helper - {B41EBBD5-5405-44D2-9608-2D7C47193A75} - (no file) (HKCU)
      O9 - Extra 'Tools' menuitem: Microsoft AntiSpyware helper - {B41EBBD5-5405-44D2-9608-2D7C47193A75} - (no file) (HKCU)
      O15 - Trusted Zone: www.desjardins.com
      O15 - Trusted Zone: http://www.secuser.com
      O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
      O16 - DPF: {22492231-AEF0-49FC-9180-CE8969AB1273} (F-Secure Online Scanner Launcher) - http://download.sp.f-secure.com/ols/f-secure-rtm/resources/fslauncher.cab
      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8942.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{36A20652-B341-4C37-8DC5-CB2582A6278C}: NameServer = 24.201.245.114,24.200.243.250
      O18 - Protocol: intu-ir2007 - {52BAEC6B-9405-46F9-A131-6D50720A3CC4} - C:\ImpotRapide 2007\ic2007pp.dll
      O18 - Protocol: intu-ir2008 - {729D3592-92E7-4CBC-8E44-3C22B3F457B3} - C:\ImpotRapide 2008\ic2008pp.dll
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Service Google Update (gupdate1c99f79755a1c4e) (gupdate1c99f79755a1c4e) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
      O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
      O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
      O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
      O23 - Service: ManageEngine NetFlow Analyzer 7 (netflowanalyzer) - Unknown owner - C:\NetFlow\bin\wrapper.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
      O23 - Service: PC Tools Auxiliary Service (sdAuxService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsAuxs.exe (file missing)
      O23 - Service: PC Tools Security Service (sdCoreService) - Unknown owner - C:\Program Files\Spyware Doctor\pctsSvc.exe (file missing)
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      O23 - Service: XoftSpyService - ParetoLogic Inc. - C:\Program Files\Fichiers communs\XoftSpySE\6\xoftspyservice.exe
      0
  4. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    1) effectivement, ce que je cherchais est supprimé

    2) avant de te poster le nettoyage final, je dois vérifier de chez moi avec internet (ici restreint) que tout est ok

    3) moi Sylvio de Québec ...j'avais deviner vu l'heure à laquelle tu viens à chaque fois (j'y ai de grands souvenirs)...je suis de toulouse

    je te tiendrai au courant demain
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    où gen ?
    0
  7. gen-hackman
     
    90 % de cette liste ne me plait guere

    %WinDir%\system32\S97t1CZ.vbs
    2009-12-02 17:32:19 ----A---- %WinDir%\system32\81Taqf2K9IL9lfQ.vbs
    2009-12-02 17:25:45 ----A---- %WinDir%\system32\87QbXsI.vbs
    2009-12-02 17:25:16 ----A---- %WinDir%\system32\nRGvrZ3.vbs
    2009-12-02 17:18:12 ----A---- %WinDir%\system32\lcW3iSh.vbs
    2009-12-02 17:17:51 ----A---- %WinDir%\system32\2w0IyUk.vbs
    2009-12-02 17:17:23 ----A---- %WinDir%\system32\G8xWZ.vbs
    2009-12-02 16:45:53 ----A---- %WinDir%\system32\pdp3lE2rGyjONgx.vbs
    2009-11-28 10:07:50 ----A---- %WinDir%\system32\R2N4y.vbs
    2009-11-28 09:55:35 ----A---- %WinDir%\system32\ff_libfaad232.dll
    2009-11-28 09:55:34 ----A---- %WinDir%\system32\ZhIcHGY.vbs
    2009-11-28 09:55:27 ----A---- %WinDir%\system32\edb50032.dll
    2009-11-28 09:55:27 ----A---- %WinDir%\system32\aqfwPgO.vbs
    2009-11-28 09:24:22 ----A---- %WinDir%\system32\YJcIf.vbs
    2009-11-28 09:14:33 ----A---- %WinDir%\system32\aOfPq002hLu9H.vbs
    2009-11-28 09:14:22 ----A---- %WinDir%\system32\cryptnet32.dll
    2009-11-28 09:14:21 ----A---- %WinDir%\system32\IwXe4TfF7jeeX.vbs
    2009-11-28 09:12:28 ----A---- %WinDir%\system32\d3d832.dll
    2009-11-28 09:12:23 ----A---- %WinDir%\system32\Fib61.vbs
    2009-11-28 09:12:14 ----A---- %WinDir%\system32\cmudax332.dll
    2009-11-28 09:12:10 ----SHD---- %WinDir%\system32\SysWoW32
    2009-11-28 09:12:10 ----A---- %WinDir%\system32\vSm2Vrj.vbs
    2009-11-28 09:11:39 ----A---- %WinDir%\system32\CNcDj.vbs
    2009-11-28 09:11:25 ----A---- %WinDir%\system32\TbZo7.vbs
    2009-11-28 09:10:47 ----A---- %WinDir%\system32\mAxLI0eX0A1X9.vbs
    2009-11-28 09:10:42 ----D---- %WinDir%\system32\446601618
    2009-11-28 09:10:38 ----A---- %WinDir%\system32\deploytk32.dll
    2009-11-28 09:10:37 ----A---- %WinDir%\system32\7B1KijvJap35N.vbs
    2009-11-28 09:10:27 ----A---- %WinDir%\system32\AccRcNG.vbs
    2009-12-05 16:32:50 ----A---- %WinDir%\system32\tmp.txt
    0
  8. moment de grace Messages postés 29099 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
     
    ok j'en prends note
    je verrai demain avec internet....là je suis coincé
    0
Précédent
  • 1
  • 2