Trojan/virus tenaces
Fermé
pitivier29
Messages postés
19
Date d'inscription
vendredi 15 janvier 2010
Statut
Membre
Dernière intervention
23 août 2010
-
15 janv. 2010 à 21:17
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 24 janv. 2010 à 20:04
jfkpresident Messages postés 13408 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 24 janv. 2010 à 20:04
A voir également:
- Trojan/virus tenaces
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan wacatac ✓ - Forum Virus
- Message virus iphone site adulte - Forum iPhone
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
11 réponses
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
15 janv. 2010 à 23:58
15 janv. 2010 à 23:58
Bonsoir ;
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
==>Double-clique sur RSIT.exe afin de lancer RSIT.
==>Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
==>Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
==>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront :
log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
==>Rend toi sur ce site: http://www.cijoint.fr/index.php
==>Clique sur "parcourir" et sélectionne ces fichiers ,un lien va etre créer .
==>Copie/colle ce lien dans ta prochaine réponse .
Aide en images si besoin
Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
==>Double-clique sur RSIT.exe afin de lancer RSIT.
==>Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
==>Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
==>Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront :
log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
==>Rend toi sur ce site: http://www.cijoint.fr/index.php
==>Clique sur "parcourir" et sélectionne ces fichiers ,un lien va etre créer .
==>Copie/colle ce lien dans ta prochaine réponse .
Aide en images si besoin
pitivier29
Messages postés
19
Date d'inscription
vendredi 15 janvier 2010
Statut
Membre
Dernière intervention
23 août 2010
5
16 janv. 2010 à 15:44
16 janv. 2010 à 15:44
Bonjour,
Merci pour ton retour rapide. Voici les deux liens pour les deux rapports.
http://www.cijoint.fr/cjlink.php?file=cj201001/cijvoTanB1.txt
http://www.cijoint.fr/cjlink.php?file=cj201001/cijQOG1d95.txt
Merci
Merci pour ton retour rapide. Voici les deux liens pour les deux rapports.
http://www.cijoint.fr/cjlink.php?file=cj201001/cijvoTanB1.txt
http://www.cijoint.fr/cjlink.php?file=cj201001/cijQOG1d95.txt
Merci
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
16 janv. 2010 à 17:07
16 janv. 2010 à 17:07
1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :
https://www.malwarebytes.com/
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse
2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :
https://www.malwarebytes.com/
3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.
5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.
6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :
7) Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
12) Ferme MBAM en cliquant sur Quitter.
13) Poste le rapport dans ta réponse
pitivier29
Messages postés
19
Date d'inscription
vendredi 15 janvier 2010
Statut
Membre
Dernière intervention
23 août 2010
5
16 janv. 2010 à 23:43
16 janv. 2010 à 23:43
Bonsoir,
Voila le rapport MBAM
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3579
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
16/01/2010 17:40:51
mbam-log-2010-01-16 (17-40-51).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 183891
Temps écoulé: 57 minute(s), 18 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Voila le rapport MBAM
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3579
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
16/01/2010 17:40:51
mbam-log-2010-01-16 (17-40-51).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 183891
Temps écoulé: 57 minute(s), 18 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
17 janv. 2010 à 11:25
17 janv. 2010 à 11:25
Regarde si tu trouve ces deux fichiers : C:\Program Files\Search Guard Plus\uninstalSGP.exe
C:\Program Files\Search Guard PlusU\uninstalSGPU.exe
Supprimes les .
Ensuite explique moi les problemes qui persistent .
C:\Program Files\Search Guard PlusU\uninstalSGPU.exe
Supprimes les .
Ensuite explique moi les problemes qui persistent .
pitivier29
Messages postés
19
Date d'inscription
vendredi 15 janvier 2010
Statut
Membre
Dernière intervention
23 août 2010
5
17 janv. 2010 à 22:02
17 janv. 2010 à 22:02
Je ne les aipas trouves.
Pourtant, lorsque antivir me signale le trojan, c'est souvent lie a search guard plus. que dois je faire desormais?
Pourtant, lorsque antivir me signale le trojan, c'est souvent lie a search guard plus. que dois je faire desormais?
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
17 janv. 2010 à 22:14
17 janv. 2010 à 22:14
Apparement les dossiers ont été supprimés .
On va éffectué une derniere vérif avant de conclure :
Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X : https://www.bitdefender.com/toolbox/
la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
Copie/Colle le rapport
tutoriel
On va éffectué une derniere vérif avant de conclure :
Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X : https://www.bitdefender.com/toolbox/
la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
Copie/Colle le rapport
tutoriel
pitivier29
Messages postés
19
Date d'inscription
vendredi 15 janvier 2010
Statut
Membre
Dernière intervention
23 août 2010
5
17 janv. 2010 à 23:27
17 janv. 2010 à 23:27
voila le rapport de bitdefender. Il dit qu'il n'y a pas d'infection, bizarre qu'on ne trouve rien tout de meme, vu que mon antivir m'a fait plusieurs alertes de trojan. Ca a du les supprimer.
BitDefender QuickScan Beta 32-bit v0.9.9.0
------------------------------------------
Scan date: Sun Jan 17 17:20:54 2010
Machine ID: 54A58EF0
No infection found.
---------------------
Processes
---------
<unsigned> AntiVir Desktop 1192 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
<unsigned> AntiVir Desktop 292 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
<unsigned> AntiVir Desktop 1840 C:\Program Files\Avira\AntiVir Desktop\sched.exe
<unsigned> EvtEng Module 1132 C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
<unsigned> ISB Utility 896 C:\Program Files\Sony\ISB Utility\ISBMgr.exe
<unsigned> Microsoft SQL Server 408 C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
<unsigned> Mobile Unit Support Service 1232 C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
<unsigned> RegSrvc Module 1408 C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
<unsigned> Sony Power Management 692 C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
<unsigned> VAIO Entertainment 2040 C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
<unsigned> VAIO Entertainment 2108 C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
<unsigned> VAIO Entertainment 2232 C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
<unsigned> VAIO Event Service 1976 C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
<verified> Alps Pointing-device Driver 464 C:\Program Files\Apoint\Apoint.exe
<verified> Alps Pointing-device Driver for Windows NT/2000/XP 2032 C:\Program Files\Apoint\Apntex.exe
<verified> Apple Mobile Device Service 304 C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
<verified> Firefox 2172 C:\Program Files\Mozilla Firefox\firefox.exe
<verified> Intel(R) Common User Interface 600 C:\WINDOWS\system32\hkcmd.exe
<verified> Intel(R) Common User Interface 1972 C:\WINDOWS\system32\igfxext.exe
<verified> Intel(R) Common User Interface 644 C:\WINDOWS\system32\igfxpers.exe
<verified> Intel(R) Common User Interface 568 C:\WINDOWS\system32\igfxsrvc.exe
<verified> Microsoft Office 2003 3376 C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
<verified> Microsoft® Windows® Operating System 1544 C:\WINDOWS\Explorer.EXE
<verified> Microsoft® Windows® Operating System 3192 C:\WINDOWS\System32\alg.exe
<verified> Microsoft® Windows® Operating System 712 C:\WINDOWS\system32\csrss.exe
<verified> Microsoft® Windows® Operating System 1344 C:\WINDOWS\system32\ctfmon.exe
<verified> Microsoft® Windows® Operating System 792 C:\WINDOWS\system32\lsass.exe
<verified> Microsoft® Windows® Operating System 780 C:\WINDOWS\system32\services.exe
<verified> Microsoft® Windows® Operating System 664 C:\WINDOWS\System32\smss.exe
<verified> Microsoft® Windows® Operating System 1760 C:\WINDOWS\system32\spoolsv.exe
<verified> Microsoft® Windows® Operating System 1332 C:\WINDOWS\system32\svchost.exe
<verified> Microsoft® Windows® Operating System 1680 C:\WINDOWS\system32\svchost.exe
<verified> Microsoft® Windows® Operating System 1100 C:\WINDOWS\System32\svchost.exe
<verified> Microsoft® Windows® Operating System 1888 C:\WINDOWS\system32\svchost.exe
<verified> Microsoft® Windows® Operating System 1016 C:\WINDOWS\system32\svchost.exe
<verified> Microsoft® Windows® Operating System 952 C:\WINDOWS\system32\svchost.exe
<verified> Microsoft® Windows® Operating System 1536 C:\WINDOWS\system32\svchost.exe
<verified> Microsoft® Windows® Operating System 736 C:\WINDOWS\system32\winlogon.exe
<verified> Realtek HD Audio Sound Effect Manager 496 C:\WINDOWS\RTHDCPL.EXE
<verified> VAIO Update 1144 C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe
<verified> Windows Defender 996 C:\Program Files\Windows Defender\MSASCui.exe
<verified> Windows Defender 1052 C:\Program Files\Windows Defender\MsMpEng.exe
<verified> Windows Live Communications Platform 3504 C:\Program Files\Windows Live\Contacts\wlcomm.exe
<verified> Windows Live Messenger 1416 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
<verified> Windows® Internet Explorer 2744 C:\Program Files\Internet Explorer\iexplore.exe
<verified> Windows® Internet Explorer 3756 C:\Program Files\Internet Explorer\iexplore.exe
Network activity
----------------
Process msnmsgr.exe (1416) connected on port 1863 (MSN) - 65.54.189.108
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 69.46.99.202
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 69.46.99.202
Process firefox.exe (2172) connected on port 80 (HTTP) - origin.co118w.col118.mail.live.com
Process firefox.exe (2172) connected on port 80 (HTTP) - 198.64.174.43
Process firefox.exe (2172) connected on port 80 (HTTP) - 198.64.174.49
Process firefox.exe (2172) connected on port 80 (HTTP) - www-10-01-snc2.facebook.com
Process firefox.exe (2172) connected on port 80 (HTTP) - 64.208.249.1
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 202.99.46-69.q9.net
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 202.99.46-69.q9.net
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 202.99.46-69.q9.net
Process firefox.exe (2172) connected on port 80 (HTTP) - origin.co118w.col118.mail.live.com
Process firefox.exe (2172) connected on port 80 (HTTP) - 198.64.174.49
Process firefox.exe (2172) connected on port 80 (HTTP) - 198.64.174.27
Process firefox.exe (2172) connected on port 80 (HTTP) - 74.125.115.100
Process firefox.exe (2172) connected on port 80 (HTTP) - 64.208.249.1
Process firefox.exe (2172) connected on port 80 (HTTP) - 208.71.198.133
Process firefox.exe (2172) connected on port 80 (HTTP) - 72.14.204.154
Process firefox.exe (2172) connected on port 80 (HTTP) - dp3.mail.live.com
Process firefox.exe (2172) connected on port 80 (HTTP) - 91.103.140.2
Process firefox.exe (2172) connected on port 80 (HTTP) - a69-192-156-20.deploy.akamaitechnologies.com
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 202.99.46-69.q9.net
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 202.99.46-69.q9.net
Process firefox.exe (2172) connected on port 80 (HTTP) - origin.co118w.col118.mail.live.com
Process firefox.exe (2172) connected on port 80 (HTTP) - 198.64.174.16
Process firefox.exe (2172) connected on port 80 (HTTP) - 69.63.176.184
Process firefox.exe (2172) connected on port 80 (HTTP) - 65.55.15.243
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 202.99.46-69.q9.net
Process firefox.exe (2172) connected on port 80 (HTTP) - 198.64.174.56
Process firefox.exe (2172) connected on port 80 (HTTP) - 65.55.206.60
Process svchost.exe (1016) listens on ports: 135 (RPC)
Process VCSW.exe (2040) listens on ports: 51493
Autoruns and critical files
---------------------------
<unsigned> AntiVir Desktop C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
<unsigned> ISB Utility C:\Program Files\Sony\ISB Utility\ISBMgr.exe
<unsigned> QuickTime C:\Program Files\QuickTime\QTTask.exe
<unsigned> Realtek Azalia Mixer Select C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
<unsigned> Sony Power Management C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
<unsigned> VAIO Event Service C:\WINDOWS\system32\VESWinlogon.dll
<verified> Alps Pointing-device Driver C:\Program Files\Apoint\Apoint.exe
<verified> Apple Software Update C:\Program Files\Apple Software Update\SoftwareUpdate.exe
<verified> Intel(R) Common User Interface C:\WINDOWS\system32\hkcmd.exe
<verified> Intel(R) Common User Interface C:\WINDOWS\system32\igfxdev.dll
<verified> Intel(R) Common User Interface C:\WINDOWS\system32\igfxpers.exe
<verified> Intel(R) Common User Interface C:\WINDOWS\system32\igfxtray.exe
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\browseui.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\crypt32.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\cryptnet.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\cscdll.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\ctfmon.exe
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\dimsntfy.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\logonui.exe
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\sclgntfy.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\shell32.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\stobject.dll
<verified> Microsoft® Windows® Operating System c:\windows\system32\userinit.exe
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\wlnotify.dll
<verified> NVIDIA Compatible Windows 2000 Display driver, Ver C:\WINDOWS\system32\NvCpl.dll
<verified> Realtek HD Audio Sound Effect Manager RTHDCPL.EXE
<verified> VAIO Update C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe
<verified> Windows Defender C:\Program Files\Windows Defender\MpCmdRun.exe
<verified> Windows Defender C:\Program Files\Windows Defender\MpShHook.dll
<verified> Windows Defender C:\Program Files\Windows Defender\MSASCui.exe
<verified> Windows Genuine Advantage C:\WINDOWS\system32\WgaLogon.dll
<verified> Windows Live Messenger C:\Program Files\Windows Live\Messenger\msnmsgr.exe
<verified> Windows® Internet Explorer C:\WINDOWS\system32\webcheck.dll
Browser plugins
---------------
<unsigned> Adobe Acrobat C:\Program Files\Internet Explorer\plugins\nppdf32.dll
<unsigned> BitCometAgent C:\Program Files\Mozilla Firefox\plugins\npBitCometAgent.dll
<unsigned> IBitCometExtension.dll C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles/7ub6ir32.default\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}-trash\components\IBitCometExtension.dll
<unsigned> Outil MSN Téléchargement de photos C:\WINDOWS\Downloaded Program Files\PURfr-fr.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin2.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin3.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin4.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin5.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin6.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin7.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
<verified> AcroIEHelper Library C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
<verified> BitDefender QuickScan C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles/7ub6ir32.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\bdqscan.dll
<verified> BitDefender QuickScan C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles/7ub6ir32.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
<verified> Facebook Photo Uploader C:\WINDOWS\Downloaded Program Files\FacebookPhotoUploader.ocx
<verified> Fotki Uploader (www.fotki.com) C:\WINDOWS\Downloaded Program Files\FotkiUploader.ocx
<verified> getPlusPlus for Adobe 16249 C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles/7ub6ir32.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\plugins\np_gp.dll
<verified> getPlusPlus for Adobe 16249 C:\Program Files\Mozilla Firefox\plugins\np_gp.dll
<verified> Java(TM) Platform SE 6 U7 c:\program files\java\jre1.6.0_07\bin\ssv.dll
<verified> Messenger C:\Program Files\Messenger\msmsgs.exe
<verified> Microsoft Office 2003 C:\Program Files\Mozilla Firefox\plugins\NPOFFICE.DLL
<verified> Microsoft® Windows Live Login Helper c:\program files\common files\microsoft shared\windows live\windowslivelogin.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\mswsock.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\rsvpsp.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\winrnr.dll
<verified> Move Streaming Media Player C:\Documents and Settings\Claire\Application Data\Move Networks\plugins\npqmp071505000010.dll
<verified> Mozilla Default Plug-in C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
<verified> MSN Photo Upload Control C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll
<verified> MSN Photo Upload Control C:\WINDOWS\Downloaded Program Files\PURen-us.dll
<verified> NPSWF32.dll C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
Missing files
-------------
File not found: C:\Program Files\DivX\DivX Web Player\npdivx32.dll
referenced in: HLKM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0\"Path"
Scan
----
No file uploaded.
Scan finished - communication took 3 sec
Total traffic - 0.06 MB sent, 3.35 KB recvd
Scanned 1279 files and modules - 243 seconds
BitDefender QuickScan Beta 32-bit v0.9.9.0
------------------------------------------
Scan date: Sun Jan 17 17:20:54 2010
Machine ID: 54A58EF0
No infection found.
---------------------
Processes
---------
<unsigned> AntiVir Desktop 1192 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
<unsigned> AntiVir Desktop 292 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
<unsigned> AntiVir Desktop 1840 C:\Program Files\Avira\AntiVir Desktop\sched.exe
<unsigned> EvtEng Module 1132 C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
<unsigned> ISB Utility 896 C:\Program Files\Sony\ISB Utility\ISBMgr.exe
<unsigned> Microsoft SQL Server 408 C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe
<unsigned> Mobile Unit Support Service 1232 C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
<unsigned> RegSrvc Module 1408 C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
<unsigned> Sony Power Management 692 C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
<unsigned> VAIO Entertainment 2040 C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe
<unsigned> VAIO Entertainment 2108 C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe
<unsigned> VAIO Entertainment 2232 C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe
<unsigned> VAIO Event Service 1976 C:\Program Files\Sony\VAIO Event Service\VESMgr.exe
<verified> Alps Pointing-device Driver 464 C:\Program Files\Apoint\Apoint.exe
<verified> Alps Pointing-device Driver for Windows NT/2000/XP 2032 C:\Program Files\Apoint\Apntex.exe
<verified> Apple Mobile Device Service 304 C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
<verified> Firefox 2172 C:\Program Files\Mozilla Firefox\firefox.exe
<verified> Intel(R) Common User Interface 600 C:\WINDOWS\system32\hkcmd.exe
<verified> Intel(R) Common User Interface 1972 C:\WINDOWS\system32\igfxext.exe
<verified> Intel(R) Common User Interface 644 C:\WINDOWS\system32\igfxpers.exe
<verified> Intel(R) Common User Interface 568 C:\WINDOWS\system32\igfxsrvc.exe
<verified> Microsoft Office 2003 3376 C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
<verified> Microsoft® Windows® Operating System 1544 C:\WINDOWS\Explorer.EXE
<verified> Microsoft® Windows® Operating System 3192 C:\WINDOWS\System32\alg.exe
<verified> Microsoft® Windows® Operating System 712 C:\WINDOWS\system32\csrss.exe
<verified> Microsoft® Windows® Operating System 1344 C:\WINDOWS\system32\ctfmon.exe
<verified> Microsoft® Windows® Operating System 792 C:\WINDOWS\system32\lsass.exe
<verified> Microsoft® Windows® Operating System 780 C:\WINDOWS\system32\services.exe
<verified> Microsoft® Windows® Operating System 664 C:\WINDOWS\System32\smss.exe
<verified> Microsoft® Windows® Operating System 1760 C:\WINDOWS\system32\spoolsv.exe
<verified> Microsoft® Windows® Operating System 1332 C:\WINDOWS\system32\svchost.exe
<verified> Microsoft® Windows® Operating System 1680 C:\WINDOWS\system32\svchost.exe
<verified> Microsoft® Windows® Operating System 1100 C:\WINDOWS\System32\svchost.exe
<verified> Microsoft® Windows® Operating System 1888 C:\WINDOWS\system32\svchost.exe
<verified> Microsoft® Windows® Operating System 1016 C:\WINDOWS\system32\svchost.exe
<verified> Microsoft® Windows® Operating System 952 C:\WINDOWS\system32\svchost.exe
<verified> Microsoft® Windows® Operating System 1536 C:\WINDOWS\system32\svchost.exe
<verified> Microsoft® Windows® Operating System 736 C:\WINDOWS\system32\winlogon.exe
<verified> Realtek HD Audio Sound Effect Manager 496 C:\WINDOWS\RTHDCPL.EXE
<verified> VAIO Update 1144 C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe
<verified> Windows Defender 996 C:\Program Files\Windows Defender\MSASCui.exe
<verified> Windows Defender 1052 C:\Program Files\Windows Defender\MsMpEng.exe
<verified> Windows Live Communications Platform 3504 C:\Program Files\Windows Live\Contacts\wlcomm.exe
<verified> Windows Live Messenger 1416 C:\Program Files\Windows Live\Messenger\msnmsgr.exe
<verified> Windows® Internet Explorer 2744 C:\Program Files\Internet Explorer\iexplore.exe
<verified> Windows® Internet Explorer 3756 C:\Program Files\Internet Explorer\iexplore.exe
Network activity
----------------
Process msnmsgr.exe (1416) connected on port 1863 (MSN) - 65.54.189.108
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 69.46.99.202
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 69.46.99.202
Process firefox.exe (2172) connected on port 80 (HTTP) - origin.co118w.col118.mail.live.com
Process firefox.exe (2172) connected on port 80 (HTTP) - 198.64.174.43
Process firefox.exe (2172) connected on port 80 (HTTP) - 198.64.174.49
Process firefox.exe (2172) connected on port 80 (HTTP) - www-10-01-snc2.facebook.com
Process firefox.exe (2172) connected on port 80 (HTTP) - 64.208.249.1
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 202.99.46-69.q9.net
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 202.99.46-69.q9.net
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 202.99.46-69.q9.net
Process firefox.exe (2172) connected on port 80 (HTTP) - origin.co118w.col118.mail.live.com
Process firefox.exe (2172) connected on port 80 (HTTP) - 198.64.174.49
Process firefox.exe (2172) connected on port 80 (HTTP) - 198.64.174.27
Process firefox.exe (2172) connected on port 80 (HTTP) - 74.125.115.100
Process firefox.exe (2172) connected on port 80 (HTTP) - 64.208.249.1
Process firefox.exe (2172) connected on port 80 (HTTP) - 208.71.198.133
Process firefox.exe (2172) connected on port 80 (HTTP) - 72.14.204.154
Process firefox.exe (2172) connected on port 80 (HTTP) - dp3.mail.live.com
Process firefox.exe (2172) connected on port 80 (HTTP) - 91.103.140.2
Process firefox.exe (2172) connected on port 80 (HTTP) - a69-192-156-20.deploy.akamaitechnologies.com
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 202.99.46-69.q9.net
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 202.99.46-69.q9.net
Process firefox.exe (2172) connected on port 80 (HTTP) - origin.co118w.col118.mail.live.com
Process firefox.exe (2172) connected on port 80 (HTTP) - 198.64.174.16
Process firefox.exe (2172) connected on port 80 (HTTP) - 69.63.176.184
Process firefox.exe (2172) connected on port 80 (HTTP) - 65.55.15.243
Process firefox.exe (2172) connected on port 443 (HTTP over SSL) - 202.99.46-69.q9.net
Process firefox.exe (2172) connected on port 80 (HTTP) - 198.64.174.56
Process firefox.exe (2172) connected on port 80 (HTTP) - 65.55.206.60
Process svchost.exe (1016) listens on ports: 135 (RPC)
Process VCSW.exe (2040) listens on ports: 51493
Autoruns and critical files
---------------------------
<unsigned> AntiVir Desktop C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
<unsigned> ISB Utility C:\Program Files\Sony\ISB Utility\ISBMgr.exe
<unsigned> QuickTime C:\Program Files\QuickTime\QTTask.exe
<unsigned> Realtek Azalia Mixer Select C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
<unsigned> Sony Power Management C:\Program Files\Sony\VAIO Power Management\SPMgr.exe
<unsigned> VAIO Event Service C:\WINDOWS\system32\VESWinlogon.dll
<verified> Alps Pointing-device Driver C:\Program Files\Apoint\Apoint.exe
<verified> Apple Software Update C:\Program Files\Apple Software Update\SoftwareUpdate.exe
<verified> Intel(R) Common User Interface C:\WINDOWS\system32\hkcmd.exe
<verified> Intel(R) Common User Interface C:\WINDOWS\system32\igfxdev.dll
<verified> Intel(R) Common User Interface C:\WINDOWS\system32\igfxpers.exe
<verified> Intel(R) Common User Interface C:\WINDOWS\system32\igfxtray.exe
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\browseui.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\crypt32.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\cryptnet.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\cscdll.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\ctfmon.exe
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\dimsntfy.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\logonui.exe
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\sclgntfy.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\shell32.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\stobject.dll
<verified> Microsoft® Windows® Operating System c:\windows\system32\userinit.exe
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\wlnotify.dll
<verified> NVIDIA Compatible Windows 2000 Display driver, Ver C:\WINDOWS\system32\NvCpl.dll
<verified> Realtek HD Audio Sound Effect Manager RTHDCPL.EXE
<verified> VAIO Update C:\Program Files\Sony\VAIO Update 4\VAIOUpdt.exe
<verified> Windows Defender C:\Program Files\Windows Defender\MpCmdRun.exe
<verified> Windows Defender C:\Program Files\Windows Defender\MpShHook.dll
<verified> Windows Defender C:\Program Files\Windows Defender\MSASCui.exe
<verified> Windows Genuine Advantage C:\WINDOWS\system32\WgaLogon.dll
<verified> Windows Live Messenger C:\Program Files\Windows Live\Messenger\msnmsgr.exe
<verified> Windows® Internet Explorer C:\WINDOWS\system32\webcheck.dll
Browser plugins
---------------
<unsigned> Adobe Acrobat C:\Program Files\Internet Explorer\plugins\nppdf32.dll
<unsigned> BitCometAgent C:\Program Files\Mozilla Firefox\plugins\npBitCometAgent.dll
<unsigned> IBitCometExtension.dll C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles/7ub6ir32.default\extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}-trash\components\IBitCometExtension.dll
<unsigned> Outil MSN Téléchargement de photos C:\WINDOWS\Downloaded Program Files\PURfr-fr.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin2.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin3.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin4.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin5.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin6.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Internet Explorer\plugins\npqtplugin7.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
<unsigned> QuickTime Plug-in 7.6.5 C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
<verified> AcroIEHelper Library C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
<verified> BitDefender QuickScan C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles/7ub6ir32.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\bdqscan.dll
<verified> BitDefender QuickScan C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles/7ub6ir32.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
<verified> Facebook Photo Uploader C:\WINDOWS\Downloaded Program Files\FacebookPhotoUploader.ocx
<verified> Fotki Uploader (www.fotki.com) C:\WINDOWS\Downloaded Program Files\FotkiUploader.ocx
<verified> getPlusPlus for Adobe 16249 C:\Documents and Settings\Claire\Application Data\Mozilla\Firefox\Profiles/7ub6ir32.default\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}\plugins\np_gp.dll
<verified> getPlusPlus for Adobe 16249 C:\Program Files\Mozilla Firefox\plugins\np_gp.dll
<verified> Java(TM) Platform SE 6 U7 c:\program files\java\jre1.6.0_07\bin\ssv.dll
<verified> Messenger C:\Program Files\Messenger\msmsgs.exe
<verified> Microsoft Office 2003 C:\Program Files\Mozilla Firefox\plugins\NPOFFICE.DLL
<verified> Microsoft® Windows Live Login Helper c:\program files\common files\microsoft shared\windows live\windowslivelogin.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\mswsock.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\rsvpsp.dll
<verified> Microsoft® Windows® Operating System C:\WINDOWS\system32\winrnr.dll
<verified> Move Streaming Media Player C:\Documents and Settings\Claire\Application Data\Move Networks\plugins\npqmp071505000010.dll
<verified> Mozilla Default Plug-in C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
<verified> MSN Photo Upload Control C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll
<verified> MSN Photo Upload Control C:\WINDOWS\Downloaded Program Files\PURen-us.dll
<verified> NPSWF32.dll C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
Missing files
-------------
File not found: C:\Program Files\DivX\DivX Web Player\npdivx32.dll
referenced in: HLKM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0\"Path"
Scan
----
No file uploaded.
Scan finished - communication took 3 sec
Total traffic - 0.06 MB sent, 3.35 KB recvd
Scanned 1279 files and modules - 243 seconds
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
18 janv. 2010 à 09:23
18 janv. 2010 à 09:23
Antivir a fait son boulot .
Met ta console java a jour : https://www.java.com/fr/download/manual.jsp
Tu peux supprimer C:\RSIT
Installe un vrai pare-feu :
OnlineArmor:https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
:https://www.malekal.com/tutorial-online-armor-free/
/!\ N'oubli pas de désactiver celui de xp/!\
A +
Met ta console java a jour : https://www.java.com/fr/download/manual.jsp
Tu peux supprimer C:\RSIT
Installe un vrai pare-feu :
OnlineArmor:https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
tutoriels:https://forum.pcastuces.com/sujet.asp?f=25&s=35606
:https://www.malekal.com/tutorial-online-armor-free/
/!\ N'oubli pas de désactiver celui de xp/!\
A +
pitivier29
Messages postés
19
Date d'inscription
vendredi 15 janvier 2010
Statut
Membre
Dernière intervention
23 août 2010
5
24 janv. 2010 à 19:45
24 janv. 2010 à 19:45
Merci pour ton aide, ca a ete tres benefique.
A bientot
A bientot
jfkpresident
Messages postés
13408
Date d'inscription
lundi 3 septembre 2007
Statut
Contributeur sécurité
Dernière intervention
5 janvier 2015
1 175
24 janv. 2010 à 20:04
24 janv. 2010 à 20:04
A bientot
J'éspere ne pas te revoir sur le forum Virus/sécu ....-;)
Bye .