Infection probable de bagle

Fermé
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 - 30 janv. 2010 à 09:49
 gen-hackman - 8 févr. 2010 à 12:30
Bonjour,
Voilà l'ordinateur d'un amis qui n'est pas en ma possession est probablement infecté par bagle , dont les symptômes sont les suivant: avast bloqué , connexion internet ralentit ect....
Je souhaite alors savoir par quoi faut t il commencer , par FindyKill ?
Sinon je souhaite savoir si qqn aurai la possibilité et la patience d'analyser dans la journée les rapports que je vais poster ?
Merci d'avance à ceux qui voudront bien m'assister !

146 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2010 à 14:42
ok !!
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
31 janv. 2010 à 15:25
probleme avec otm apres le Clique sur "MoveIt!" pour lancer la suppression. le pc c 'est bloqué impossible de faire un ctrl + alt + suppr .... on a donc atein et redemarer et 2 dossier deskstop.ini en grisé sur bureau........ le log de otm est vide .
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2010 à 16:35
bizare le pc !!! je me demande si une réinstallation de windows ne serait pas plus rapide ??

si le pc fonctionne tu continu avec avec la suite et après malwarebytes tu fais un nouveau hijachtis il faudra le retélécharger comme expliqué dans le message 21 sinon je te redonnerais la procédure
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
31 janv. 2010 à 16:59
je me pose aussi la question oui pour la réinstallation de windows mais l instant le pc tourne , je vais donc faire la suite et on verra bien.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
31 janv. 2010 à 17:15
en meme temps l antivirus a decteté un virus au lancement de ad-r script html il a été mis en quarantaine puis je faire tourner ad-r quand meme
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2010 à 17:21
dans la procédure j'ai mis
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. 
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. 
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. 


donc il faudrait soit déactiver l'anti-virus ou autoriser quand il le donne néfaste !!

tu le refais mais je pense qu'il faut le retélécharger car si l'anti-virus à mis un truc en quarantaine l'outil ne fonctionnera pas bien ou pas du tout , donc tu vire ton ad-remover et tu le retélmécharge et la tu autorise quand l'anti-virus te signal !!
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
31 janv. 2010 à 17:23
ok merci
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
31 janv. 2010 à 18:13
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 29.01.2010 à 16:43
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:48:16, 31/01/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ HomeBasic Service Pack 2 v6.0.6002
Nom du PC: PC_DE_TONY | Utilisateur actuel: tony
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\Program Files\Mozilla FireFox\Components\AskSearch.js
C:\Program Files\GamesBar
C:\Program Files\Trymedia
C:\Users\tony\AppData\LocalLow\SweetIM
C:\ProgramData\Trymedia
C:\Windows\Installer\9448b51.msi
C:\Windows\Installer\9448b57.msi
C:\Users\tony\AppData\Local\eiwequk.bat
C:\Users\tony\AppData\Local\hqrcbc.bat
(!) -- Fichiers temporaires supprimés.

.
HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\Registry\User\S-1-5-21-4213147786-2489195150-2129934958-1000\Software\Sweetim
HKCU\software\microsoft\internet explorer\searchscopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKCU\software\microsoft\internet explorer\searchscopes\{EEE6C360-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
HKLM\Software\Classes\CLSID\{e21d6a97-da35-ece8-48bd-9cf2b735cebe}
HKLM\software\classes\installer\Products\E3124E1ADA6085C43851291F51139D06
HKLM\software\classes\MediaPlayer.GraphicsUtils
HKLM\software\classes\MediaPlayer.GraphicsUtils.1
HKLM\software\classes\MgMediaPlayer.GifAnimator
HKLM\software\classes\MgMediaPlayer.GifAnimator.1
HKLM\software\GamesBarSetup
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\07D5290CDBDAE4242926B8E6CA650501
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\08E33F7B61DEFF24BB9673ED7D467636
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0E3D8A5B48622A445A7DF73FEFF32C3F
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1AC67655DD68F8240B2860F2D511EBD8
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\34EDDB1BFB3A2D448845F3EFD0F15A43
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\351716A953E21214898904032EAE2E81
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\427EA997C413D1D47907CBFC7B2DB432
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4318DF19719275242801CBE292063A4C
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\45FC115D1FEAEF849A4E1610D6EC8BF0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\46A5861A389ADB844AF89E31BC9DF0A1
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\49B0E1A6FF50BBE4289E4E23DE6EA0C7
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\4CCCAC049F34D0540AAC13011398BEDB
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5C4389D0BFB302C479DE4178BD5D9EBA
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D19F074C042AD34BAB463D4175A062E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\5D2B09BDEF4FE54418E6F3373CDBC7AC
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\61B65D3397A1FBF4CB1571B5E4F6B5B0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\68E8A05C60DD9254591DBD16C94EDDBF
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\697E782CF574CC34CBB9566440BA12BC
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\6AE27A8613CF7EA4782F2886F67295E5
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\7CE172051F585E04187BCB97570BFA74
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\86A901BA5265452499DCBF719C378EE3
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\88ABD1CD5C40EC84789A7F6EF86DAC5E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\980289C22F80A7C4BB9323DC61255E4E
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\9A4B7EF3789F871419D9302583B20C15
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A189D17A469616C4688D23E192996267
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\A6C53B0F76C44004A8F36716213017DB
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\B59F2D8189784CC46A4597F2842480B0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\BD746FB95FB8E5B45BF66BE54D5FD91F
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\CCF399FCD6D2D3F46BF02A1378654FC9
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D149C1355C98DE24E82CEFBD996FE06A
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB59FDB786388EA4D897F3EE715683AC
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\DB8DAD19CFBCC2049A4477183787E8C5
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E1C820A74ED67374BA048B52CB3C3804
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E337925F629CF4C4FB08F3D9674DD839
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\EC65F200D112357449C8B1BC3CFA03D0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\F327D0C73C0973644A21E8CC852267A0
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Components\FA96423FE2B98E248A3B23548D1E22D9
HKLM\software\microsoft\windows\currentversion\installer\userdata\S-1-5-18\Products\E3124E1ADA6085C43851291F51139D06
HKLM\software\microsoft\windows\currentversion\uninstall\hqrcbc
HKLM\software\Trymedia Systems
.
============== Scan additionnel ==============
.
.
* Internet Explorer Version 8.0.6001.18882 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_page_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Enable Browser Extensions: yes
Use Search Asst: no
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Users\tony\Desktop\jeu pc\Jewel Quest III crack‚ en FR alw\JewelQuest3.exe
C:\Users\tony\Desktop\jeu pc\Magic Academy\CRACK FOLDER\academy.exe
C:\Users\tony\Desktop\jeu pc\Magic Academy\CRACK FOLDER\Bigfish Games - Magic Academy cracked.zip
C:\Users\tony\Desktop\jeu pc\Super.Jigsaw.Puzzle.21in1.v1.2.32n-LMI-km07\RA.Super.Jigsaw.Puzzle.21-in-1.v1.2.32n.Cracked.READNFO.rar
C:\Users\tony\Downloads\eMule\Incoming\Big Fish Games - Redrum Dead Diary + Precracked.rar
C:\Users\tony\Downloads\eMule\Incoming\Cindys.Travels.Flooded.Kingdom.v1.0.cracked-THETA.[sharethefiles.com].zip
C:\Users\tony\Downloads\eMule\Incoming\Cradle of persia crack‚ en FR alw.zip
C:\Users\tony\Downloads\eMule\Incoming\Eco.Match.v1.0.Cracked-F4CG.zip
C:\Users\tony\Downloads\eMule\Incoming\Luxor 2 + Crack.rar
C:\Users\tony\Downloads\eMule\Incoming\Mozart - Le Dernier Secret - crack (Ok..par axurit59).rar
C:\Users\tony\Downloads\eMule\Incoming\Snow Queen Mahjong-Precracked.rar
C:\Users\tony\Downloads\eMule\Incoming\The Lost City Of Gold (PC Game + Crack).rar
C:\Users\tony\Downloads\eMule\Incoming\Treasure Pyramid Crack.rar
.
===================================
.
10271 Octet(s) - C:\Ad-Report-CLEAN[1].log
.
12 Fichier(s) - C:\Users\tony\AppData\Local\Temp
25 Fichier(s) - C:\Windows\Temp
14 Fichier(s) - C:\Windows\Prefetch
.
18 Fichier(s) - C:\Ad-Remover\BACKUP
76 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 18:00:58 | 31/01/2010 - CLEAN[1]
.
============== E.O.F ==============
.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2010 à 18:17
ok je vois d'ou viens l'infection je pense trè_s sérieusement que si tu lui demandais de supprimer toutes c'est merd. de cracks et autre le pc se porterais mieux

pour lecture : https://forum.malekal.com/viewtopic.php?t=893&start=



============== Suspect (Cracks, Serials, ...) ============== 
. 
C:\Users\tony\Desktop\jeu pc\Jewel Quest III crack‚ en FR alw\JewelQuest3.exe 
C:\Users\tony\Desktop\jeu pc\Magic Academy\CRACK FOLDER\academy.exe 
C:\Users\tony\Desktop\jeu pc\Magic Academy\CRACK FOLDER\Bigfish Games - Magic Academy cracked.zip 
C:\Users\tony\Desktop\jeu pc\Super.Jigsaw.Puzzle.21in1.v1.2.32n-LMI-km07\RA.Super.Jigsaw.Puzzle.21-in-1.v1.2.32n.Cracked.READNFO.rar 
C:\Users\tony\Downloads\eMule\Incoming\Big Fish Games - Redrum Dead Diary + Precracked.rar 
C:\Users\tony\Downloads\eMule\Incoming\Cindys.Travels.Flooded.Kingdom.v1.0.cracked-THETA.[sharethefiles.com].zip 
C:\Users\tony\Downloads\eMule\Incoming\Cradle of persia crack‚ en FR alw.zip 
C:\Users\tony\Downloads\eMule\Incoming\Eco.Match.v1.0.Cracked-F4CG.zip 
C:\Users\tony\Downloads\eMule\Incoming\Luxor 2 + Crack.rar 
C:\Users\tony\Downloads\eMule\Incoming\Mozart - Le Dernier Secret - crack (Ok..par axurit59).rar 
C:\Users\tony\Downloads\eMule\Incoming\Snow Queen Mahjong-Precracked.rar 
C:\Users\tony\Downloads\eMule\Incoming\The Lost City Of Gold (PC Game + Crack).rar 
C:\Users\tony\Downloads\eMule\Incoming\Treasure Pyramid Crack.rar 
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
31 janv. 2010 à 18:23
Oui j ai vu c est enorme .... et comment on fait pour supprimer tout ca

a quel moment je passe par OTCleanIT
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
31 janv. 2010 à 18:34
En fait je fais supprimer tout les jeux ?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2010 à 18:37
c'est comme tu veux avec les cracks tu prend le risque de recontaminer le pc
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
31 janv. 2010 à 18:43
apres ca je peux faire OTCleanIT et malewarebyte
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
31 janv. 2010 à 18:43
oui et tu posteras un nouveau hijackthis , malwarebytes dure souvant plus de 2 h
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
31 janv. 2010 à 18:54
ok ca marche merci encore la on désinstalle déjà ... lol
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
31 janv. 2010 à 23:18
voila pour malewarebytes le rapport je refais hijackthis maintenant



Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3669
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
31/01/2010 23:14:00
mbam-log-2010-01-31 (23-14-00).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 257240
Temps écoulé: 1 hour(s), 38 minute(s), 29 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 6
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\ProgramData\Poke admin tons bike (Trojan.Agent) -> Quarantined and deleted successfully.
C:\ProgramData\SoftLand Ltd (Rogue.XPantiVirus) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\Ad-Remover\pv.com (Adware.Swizzor) -> Quarantined and deleted successfully.
C:\cml\Combo-Fix.sys (Malware.Trace) -> Quarantined and deleted successfully.
C:\cml\PV.cfxxe (Adware.Swizzor) -> Quarantined and deleted successfully.
C:\cml\pv.com (Adware.Swizzor) -> Quarantined and deleted successfully.
C:\Program Files\Ice Puzzle Deluxe\FFF-ReflexV2.exe (Trojan.Backdoor) -> Quarantined and deleted successfully.
C:\Users\tony\Desktop\jeu pc\Deep Voyage v1.0.7\Uninstall.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
31 janv. 2010 à 23:42
voila le nouveau hijackthis



C:\Windows\Explorer.EXE
C:\Program Files\Acer\Empowering Technology\SysMonitor.exe
C:\Program Files\Acer\Empowering Technology\Framework.Launcher.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Program Files\Cyberlink\PowerDVD\PDVDServ.exe
C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\trend micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.microsoft.com/fwlink/?linkid=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - C:\Program Files\myBabylon_English\tbmyBa.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Program Files\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [EmpoweringTechnology] C:\Program Files\Acer\Empowering Technology\Framework.Launcher.exe boot
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [BkupTray] "C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BkupTray.exe"
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [Setresolution] C:\ACER\config\1440x900.cmd
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Program Files\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\Windows\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {CC450D71-CC90-424C-8638-1F2DBAC87A54} (ArmHelper Control) - file:///C:/Program%20Files/Jigsaw%20Beach%20Holiday%202/Images/armhelper.ocx
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
1 févr. 2010 à 12:25
Par contre je me pose une question sur cette ligne que tu m'as demandé de fixer ( message 36) était il vraiment nécessaire de cocher celle la :
Bon la elle apparait encore dans le nouveau hijackthis.

O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
1 févr. 2010 à 18:49
bonjoyr , consernant cette ligne c'est un service france télécom qui ne sert à rien sauf ralentir le pc et est limite car il semblerais qu'il renseigne orange d'après se que j'ai pu trouver , perso j'ai orange donc service francen télécom j'ai virer cette ligne sur les 8 pc de la maison depuis longtemps et j'amais eu de problème de disfonctionnement !! la fixer avec hijackthis n'est pas suffisant j'avais arrêter le service avec OTM mais comme il a planté !! le travail n'a pas été fait c'est pour cela que tu as encore avast aussi je pensse que c'était l'infection qui l'a blocqué on verra après !!

sinon sur le hijackthis plus rien côté infection mais toujours avast et antivir il faudraist voir pour ensupprimer 1 !!
et puis je te proposerais d'essayer de passer findykill pour être sur que plus de bagle sur le pc au faite comment va t'il ???


Télécharge FindyKill de El desaparecido allias Chiquitine29 sur ton bureau :

http://findykill.changelog.fr/Setup.exe
ou
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe


! Déconnecte toi et ferme toutes applications en cours !

• Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

• Double clique sur "FindyKill.exe" pour le lancer

• Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

• Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

• Le pc va redémarrer automatiquement ...

le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

/!\ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide

Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
0
sandfr Messages postés 194 Date d'inscription jeudi 23 avril 2009 Statut Membre Dernière intervention 30 août 2010 5
1 févr. 2010 à 19:42
Bonsoir Jacques,
Pour ma part je vais suivre ton conseil et virer avast , sauf que d' après ce qu on a pu me renseigner suite a l'infection bagle le pc c'est éteint et après redémarrage avast était bloqué , si je vire avast est ce que cela ne posera pas problème si bagle s'y trouve toujours ( dans avast )?
Je vais donc commencer par findykill pour voir ce que ca donne .

Sinon pour le pc , on m'informe qu'il tourne toujours au ralentit .

Voila je te fais savoir la suite des que possible.

A oui , j'avais oublié de préciser .... pendant le scan de malewarebytes (avant le hijackthis ) antivir à détecté un cheval de troie afin de pouvoir continuer le scan je l'ai fait mettre en quarantaine ne sachant pas si fallait supprimer .
0