Malware qui bloque tout

mamalouise -  
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour a tous !
Il y a quelques jours, un malware est venu squatter mon ordi... J'ai téléchargé spyboat et avira, j'ai essayé de les lancer, ca n'a pas marché... Et puis maintenant je n'ai plus d'accés a Internet. J'ai téléchargé HijackThis sur les conseils d'un ami, je l'ai lancé sur mon ordi (a l'aide d'une clé usb), mais après je sais plus quoi faire... Il m'a sorti un fichier de données que je ne sais pas interpreter, quelle est la marche à suivre ? Suis pas trop douée pour ca, je suis expat en allemagne, et je connais personne ici qui peut m'aider...
Est-ce que je vais devoir formater mon disk C ?

Merci d'avance pour vos conseils !
A voir également:

54 réponses

dédétraqué Messages postés 4384 Date d'inscription   Statut Contributeur sécurité Dernière intervention   286
 
Salut moment de grace


Bien de rien ;)

A rajouter dans le CFScript pour proxy de Firefox et ASK :

DDS::
FF - prefs.js: keyword.URL - hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=
FF - prefs.js: network.proxy.http - 127.0.0.1
FF - prefs.js: network.proxy.http_port - 445
FF - prefs.js: network.proxy.type - 1



@++ :)
0
mamalouise
 
ups, j'ai oublié de rajouter cette partie ds le CFScript, je dois refaire la manip ?
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
vu avec dedtraqué ...non

on reste sur la première manip, mais il serait bien de la faire avec un nouveau combo tout neuf

http://download.bleepingcomputer.com/sUBs/ComboFix.exe
0
Mamalouise
 
ca ne fonctionne pas...
"
"SWSC" n'est pas reconnu en tant que commande interne ou externe, un pg executable ou un fichier de commande
"
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ok

on fait le point

comment le pc ?

as tu internet à nouveau ?
0
mamalouise
 
toujours pareil... pas d'internet, pas de detection des peripheriques, pas d'office...
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
as tu recuperer le cd de windows ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mamalouise
 
Ce soir. Comment je dois procéder ?
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
une réparation en faisant ainsi

https://forums.cnetfrance.fr/tutoriels-logiciels-et-applis/431-sfc-scannow-verifier-les-fichiers-systemes

en tapant la commande SFC /scannow

si ce n'est pas suffisant en faisant ainsi

http://www.informatruc.com/reparer-windows-xp-2


0
mamalouise
 
Desolée pour la réponse tardive... La réparation a fonctionnée (2eme méthode).
Je dois faire le tour pour voir si tout fonctionne, mais j'ai déjà retrouvé internet et le son...
Merci bcp de ton aide moment de grace...
Je te tiens au courant.
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
content que tu soies encore parmi nous et de l'amélioration du pc

vu que celui a bien chargé en souffrance, fais ceci quand tu reviendras pour le vérifier

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message


0
mamalouise
 
Hello ! Ce dernier message m'a completement echapé !!! Je voulais revenir ici pour dire que tout a l air de fonctionner normalement, je reinstalle petit a petit, et pas de pb pr le moment...
Du coup j viens de faire la manipe, voila le lien :
http://www.cijoint.fr/cjlink.php?file=cj201003/cijzRMLPzM.txt

Merci pour tout, sans toi et les autres "helpeurs", je n'aurais jamais pu m'en sortir !
Si tu fais un tour à Berlin, je te paye un coup ;)
Bonne continuation !!!!
0
Mamalouise > mamalouise
 
J'ai parlé trop vite, j'ai plus accès a Internet... Et un MSG de Windows security alert qui dit " your computer might be at risk" j'ai rechopé qq chose?? Que dois je faire pr les éviter? Avira ça suffit pas?
0
mamalouise > mamalouise
 
J'ai accès à internet par intermittence... C peut-etre la connexion qui déconne, et pas l'ordi... je demanderais a mes colloc ce soir. Mais le msg m'inquiète tout de même, que dois-je faire pour proteger mon ordi au maximum ?
Merci pour les conseils...
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
Téléchargez MalwareByte's Anti-Malware

http://www.malwarebytes.org/mbam/program/mbam-setup.exe

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
0
mamalouise
 
Et voilà, 4 méchantes petites bêtes... Elles vont pas me lacher !! (ca a mis 20h parce que avira bloquait le scan qd il détectait un virus)


Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3827
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

06/03/2010 17:01:20
mbam-log-2010-03-06 (17-01-20).txt

Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 282996
Temps écoulé: 20 hour(s), 31 minute(s), 59 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Qoobox\Quarantine\C\windows\system32\H8SRTedkmxbhrme.dll.vir (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\H8SRTfglisrtkjb.dll.vir (Trojan.TDSS) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\H8SRTliqltoqomh.dll.vir (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
C:\Qoobox\Quarantine\C\windows\system32\drivers\H8SRTgiltepxevs.sys.vir (Rootkit.TDSS.Gen) -> Quarantined and deleted successfully.
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
non rien de grave

la quarantaine de combofix que l'on avait laissé comme les autres outils d'ailleur

Télécharge ToolsCleaner2sur ton Bureau.
https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/

* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).


Tu peux supprimer ToolCleaner ensuite
_______________________________________________
0
mamalouise
 
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\TB.txt: trouvé !
C:\Qoobox: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Mathias.PORTABLE\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Mathias.PORTABLE\Bureau\HijackThis.exe: trouvé !
C:\Documents and Settings\Mathias.PORTABLE\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Mathias.PORTABLE\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Mathias.PORTABLE\Bureau\Rsit.exe: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Mathias.PORTABLE\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Mathias.PORTABLE\Bureau\HijackThis.exe: supprimé !
C:\Documents and Settings\Mathias.PORTABLE\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\TB.txt: supprimé !
C:\Documents and Settings\Mathias.PORTABLE\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Mathias.PORTABLE\Bureau\Rsit.exe: supprimé !
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Qoobox: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Program Files\ZHPDiag: supprimé !

Corbeille vidée!
0
mamalouise
 
Donc ca y'est, cette fois c'est fini ? Quels sont tes conseils pour que ça ne m'arrive plus ?
Merci une fois encore pour tout !
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
combo sur ton bureau a supprimé manuellement

bon on retravaille au propre

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Créer le lien cjoint " et copie/colle le dans ton prochain message
0
mamalouise
 
http://www.cijoint.fr/cjlink.php?file=cj201003/cijkfLRtgE.txt
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
rien de transcendant...

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier :

C:\WINDOWS\System32\ntfsdrct.h
C:\WINDOWS\System32\w3ctrs.h
C:\WINDOWS\System32\axctrnm.h

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si tu ne trouves pas le fichier alors

Affiche tous les fichiers et dossiers :

Pour cela :
Clique sur démarrer/panneau de configuration/option des dossiers/affichage

Cocher afficher les dossiers cachés

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décocher masquer les extensions dont le type est connu

Puis fais «appliquer» pour valider les changements.

Et OK

0
mamalouise
 
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.03.06 -
AhnLab-V3 5.0.0.2 2010.03.06 -
AntiVir 8.2.1.180 2010.03.05 -
Antiy-AVL 2.0.3.7 2010.03.05 -
Authentium 5.2.0.5 2010.03.06 -
Avast 4.8.1351.0 2010.03.06 -
Avast5 5.0.332.0 2010.03.06 -
AVG 9.0.0.787 2010.03.06 -
BitDefender 7.2 2010.03.06 -
CAT-QuickHeal 10.00 2010.03.06 -
ClamAV 0.96.0.0-git 2010.03.06 -
Comodo 4091 2010.02.28 -
DrWeb 5.0.1.12222 2010.03.06 -
eSafe 7.0.17.0 2010.03.04 -
eTrust-Vet 35.2.7342 2010.03.05 -
F-Prot 4.5.1.85 2010.03.06 -
F-Secure 9.0.15370.0 2010.03.06 -
Fortinet 4.0.14.0 2010.03.06 -
GData 19 2010.03.06 -
Ikarus T3.1.1.80.0 2010.03.06 -
Jiangmin 13.0.900 2010.03.06 -
K7AntiVirus 7.10.990 2010.03.04 -
Kaspersky 7.0.0.125 2010.03.06 -
McAfee 5912 2010.03.06 -
McAfee+Artemis 5912 2010.03.06 -
McAfee-GW-Edition 6.8.5 2010.03.06 -
Microsoft 1.5502 2010.03.06 -
NOD32 4921 2010.03.06 -
Norman 6.04.08 2010.03.06 -
nProtect 2009.1.8.0 2010.03.06 -
Panda 10.0.2.2 2010.03.06 -
PCTools 7.0.3.5 2010.03.04 -
Prevx 3.0 2010.03.06 -
Rising 22.37.05.03 2010.03.06 -
Sophos 4.51.0 2010.03.06 -
Sunbelt 5772 2010.03.06 -
Symantec 20091.2.0.41 2010.03.06 -
TheHacker 6.5.1.9.223 2010.03.06 -
TrendMicro 9.120.0.1004 2010.03.06 -
VBA32 3.12.12.2 2010.03.05 -
ViRobot 2010.3.5.2214 2010.03.05 -
VirusBuster 5.0.27.0 2010.03.06 -
Information additionnelle
File size: 773 bytes
MD5...: e9e4a23e751e18d1bffd9ec1dcb2c5ff
SHA1..: f62916cd2cb314c8753436c51bec0a6229622f0f
SHA256: 00d1674e843cf79e25c937c50ff11ae93565f848f5923ca8c1d0cc34e8b2b1a0
ssdeep: 12:UpQZBFb9D70eH+QEUVgo21jQEoK+CgAA2rk+k+p5vFN+rvuFNAv:lZD90WpOo
Q8a4a59N7NAv
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
trid..: Digital Micrograph Script (100.0%)
pdfid.: -
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: Microsoft Windows 2000 Publisher
Microsoft Windows Verification Intermediate PCA
Microsoft Root Authority
signing date.: 4:15 PM 7/21/2000
verified.....: -
0
mamalouise > mamalouise
 
Antivirus Version Dernière mise à jour Résultat
a-squared 4.0.0.101 2009.03.23 -
AhnLab-V3 5.0.0.2 2009.03.23 -
AntiVir 7.9.0.120 2009.03.23 -
Authentium 5.1.2.4 2009.03.23 -
Avast 4.8.1335.0 2009.03.23 -
AVG 8.5.0.283 2009.03.23 -
BitDefender 7.2 2009.03.23 -
CAT-QuickHeal 10.00 2009.03.23 -
ClamAV 0.94.1 2009.03.23 -
Comodo 1080 2009.03.22 -
DrWeb 4.44.0.09170 2009.03.23 -
eSafe 7.0.17.0 2009.03.19 -
eTrust-Vet 31.6.6412 2009.03.23 -
F-Prot 4.4.4.56 2009.03.23 -
F-Secure 8.0.14470.0 2009.03.23 -
Fortinet 3.117.0.0 2009.03.23 -
GData 19 2009.03.23 -
Ikarus T3.1.1.48.0 2009.03.23 -
K7AntiVirus 7.10.678 2009.03.21 -
Kaspersky 7.0.0.125 2009.03.23 -
McAfee 5561 2009.03.22 -
McAfee+Artemis 5561 2009.03.22 -
McAfee-GW-Edition 6.7.6 2009.03.23 -
Microsoft 1.4502 2009.03.23 -
NOD32 3953 2009.03.21 -
Norman 6.00.06 2009.03.20 -
nProtect 2009.1.8.0 2009.03.23 -
Panda 10.0.0.10 2009.03.22 -
PCTools 4.4.2.0 2009.03.22 -
Prevx1 V2 2009.03.23 -
Rising 21.22.02.00 2009.03.23 -
Sophos 4.39.0 2009.03.23 -
Sunbelt 3.2.1858.2 2009.03.22 -
Symantec 1.4.4.12 2009.03.23 -
TheHacker 6.3.3.4.287 2009.03.23 -
TrendMicro 8.700.0.1004 2009.03.23 -
VBA32 3.12.10.1 2009.03.23 -
ViRobot 2009.3.23.1659 2009.03.23 -
VirusBuster 4.6.5.0 2009.03.22 -
Information additionnelle
File size: 5379 bytes
MD5 : 29211066e577bf4e3bdb89fb0fa8dc50
SHA1 : f08634e87e740d9789adf4a376b786a4d5149d9c
SHA256: ce9404b1bde26fb23b3b9435f73e74d4a891929b01782b7da0afa1fa2bd55fe9
TrID : File type identification
Unknown!
ssdeep: 96:VkDiosqm8Xk8nLUWgktHECom0+a38KYJHrse:jVqmSk86EECB0+a38KYJHrse
PEiD : -
RDS : NSRL Reference Data Set

( Giant )

Antispyware: IIS_w3ctrs.h
( Compaq )

Compaq Operating System CD: IIS_w3ctrs.h, w3ctrs51.h2!
( NewTech Infosystems Inc. )

CD-Maker Plus Edition: IIS_w3ctrs.h, w3ctrs51.h2!
( The Learning Company Inc. )

Reader Rabbits Toddler: IIS_w3ctrs.h, w3ctrs51.h2!
( Dell )

Dell Back-up Dell-installed Programs: IIS_w3ctrs.hOperating System Reinstallation CD W2K + SP2: IIS_w3ctrs.hReinstallation CD: IIS_w3ctrs.hReinstallation CD Microsoft Windows XP Professional: w3ctrs51.h2!Reinstallation CD W2K + SP2: IIS_w3ctrs.hReinstallation CD W2K+SP3: IIS_w3ctrs.h
( Gateway )

Gateway Operating System Windows XP Pro Edition SP2: w3ctrs51.h2!Gateway System Restoration Kit: IIS_w3ctrs.h
( Topics Entertainment )

Instant Home Design: IIS_w3ctrs.h, w3ctrs51.h2!
( Microsoft )

2261A: Supporting Users Running the Microsoft Windows XP Operating System: w3ctrs51.h2!2262A: Supporting Users Running Applications on a Microsoft Windows XP Operating System: w3ctrs51.h2!Applications, Platforms: IIS_w3ctrs.h, w3ctrs51.h2!Applications, Platforms: IIS_w3ctrs.h, w3ctrs51.h2!Applications, Platforms, Servers: IIS_w3ctrs.h, w3ctrs51.h2!Applications, Platforms, Servers: w3ctrs51.h2!Applications, SDK/DDK: w3ctrs51.h2!BackOffice Server 2000: IIS_w3ctrs.hBackOffice Server Beta: IIS_w3ctrs.hBackOffice Small Business Server: IIS_w3ctrs.hDell Reinstallation CD W2K and SP3: IIS_w3ctrs.hDell reinstallation CD W2K SP1: IIS_w3ctrs.hDeveloper Tools, Platforms, SDK/DDK, Applications: w3ctrs51.h2!Disc 2438.5: IIS_w3ctrs.h, w3ctrs51.h2!Gateway Operating System Backup CD Version 2000.1: IIS_w3ctrs.hGateway Operating System W2K: IIS_w3ctrs.hImplementing and Supporting Microsoft Windows XP Professional: w3ctrs51.h2!Internet Explorer: IIS_w3ctrs.h, w3ctrs51.h2!Internet Explorer Versions: IIS_w3ctrs.hInternet Explorer Versions: w3ctrs51.h2!MDSN Disc 2441.2: IIS_w3ctrs.hMicrosoft Security Resource Kit: IIS_w3ctrs.h, w3ctrs51.h2!Microsoft TechNet Trial Software 2002 Volume 1: IIS_w3ctrs.h, w3ctrs51.h2!Microsoft Windows XP Professional: w3ctrs51.h2!MSDN BETA: IIS_w3ctrs.hMSDN Development Platform Disc 10: IIS_w3ctrs.hMSDN Development Platform Disc11: IIS_w3ctrs.hMSDN Development Platform Disc2: IIS_w3ctrs.hMSDN Development Platform Disc2: IIS_w3ctrs.hMSDN Development Platform Disc4: IIS_w3ctrs.hMSDN Disc 0527.1: IIS_w3ctrs.hMSDN Disc 0527.2: IIS_w3ctrs.hMSDN Disc 0784: w3ctrs51.h2!MSDN Disc 0785: w3ctrs51.h2!MSDN Disc 0786: w3ctrs51.h2!MSDN Disc 0787: w3ctrs51.h2!MSDN Disc 0953: w3ctrs51.h2!MSDN Disc 1550: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 1780: w3ctrs51.h2!MSDN Disc 2041: w3ctrs51.h2!MSDN Disc 2053: w3ctrs51.h2!MSDN Disc 2307: w3ctrs51.h2!MSDN disc 2390: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2427.1: IIS_w3ctrs.hMSDN Disc 2427.2: IIS_w3ctrs.hMSDN Disc 2427.3: IIS_w3ctrs.hMSDN Disc 2428: w3ctrs51.h2!MSDN Disc 2428.1: w3ctrs51.h2!MSDN Disc 2428.2: w3ctrs51.h2!MSDN Disc 2428.4: w3ctrs51.h2!MSDN Disc 2428.5: w3ctrs51.h2!MSDN Disc 2428.8: w3ctrs51.h2!MSDN Disc 2438: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2438.1: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2438.2: IIS_w3ctrs.h, w3ctrs51.h2!MSDN DISC 2438.3: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2438.7: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2438.8: w3ctrs51.h2!MSDN Disc 2439: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2439.1: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2439.2: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2439.3: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2439.6: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2439.7: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2439.8: w3ctrs51.h2!MSDN Disc 2440.3: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2440.4: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2440.5: w3ctrs51.h2!MSDN Disc 2441: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2441.1: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2441.5: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2441.6: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2441.7: w3ctrs51.h2!MSDN Disc 2442: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2442.1: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2442.2: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2442.3: IIS_w3ctrs.hMSDN Disc 2442.4: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2442.5: IIS_w3ctrs.hMSDN Disc 2442.6: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2443: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2443.1: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2443.2: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2443.4: w3ctrs51.h2!MSDN Disc 2444: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2444.1: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2444.3: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2444.3: w3ctrs51.h2!MSDN Disc 2444.4: w3ctrs51.h2!MSDN Disc 2444.6: w3ctrs51.h2!MSDN Disc 2455: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2455.1: IIS_w3ctrs.h, w3ctrs51.h2!MSDN disc 2455.2: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2455.4: IIS_w3ctrs.hMSDN Disc 2455.6: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2464: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2464.1: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2464.2: IIS_w3ctrs.hMSDN Disc 2464.5: IIS_w3ctrs.hMSDN Disc 2465: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2465.2: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2465.4: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2465.5: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2466: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2466.1: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2466.2: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2466.4: w3ctrs51.h2!MSDN Disc 2476: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2476.1: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2476.2: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc 2476.4: w3ctrs51.h2!MSDN Disc 2477.2: w3ctrs51.h2!MSDN Disc 3235: IIS_w3ctrs.hMSDN Disc 3264: w3ctrs51.h2!MSDN Disc2365: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc2389: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Disc2428.3: w3ctrs51.h2!msdn Internet Explorer/ windows2000 Server: IIS_w3ctrs.hMSDN MSIE 6.0, IE 6.0 SP1, Windows 2000 Advanced Server, Windows 2000 Professional, Windows 2000 Server, Windows 98 Second ed., Windows ME, Win XP Pro: IIS_w3ctrs.h, w3ctrs51.h2!MSDN Subscripitions Index Disc 0525: w3ctrs51.h2!MSDN Windows 2000 Advanced Server Disc6: IIS_w3ctrs.hMSDN Windows 2000 Professional Disc 3: IIS_w3ctrs.hMSDN Windows 2000 Server Disc5: IIS_w3ctrs.hMSDN Windows Codename Whistler Personal Beta 1: IIS_w3ctrs.hOffice XP Professional with FrontPage: w3ctrs51.h2!Operating System Reinstallation CD Microsoft Windows XP Professional Service Pack 2: w3ctrs51.h2!Operating System Reinstallation CD W2K + SP3: IIS_w3ctrs.hPlatforms: IIS_w3ctrs.h, w3ctrs51.h2!Platforms SDKs/DDKs: w3ctrs51.h2!Platforms, SDK/DDK: IIS_w3ctrs.h, w3ctrs51.h2!Platforms, SDK/DDK: w3ctrs51.h2!Platforms, SDK/DDK, Developer Tools: IIS_w3ctrs.h, w3ctrs51.h2!Platforms, Servers, Applications: IIS_w3ctrs.hPlatforms, Servers, Applications, SDK/DDK: w3ctrs51.h2!Virtual PC for Mac Windows 2000 Professional: IIS_w3ctrs.hVirtual PC for Mac Windows XP Professional Edition: w3ctrs51.h2!Windows: IIS_w3ctrs.hWindows: IIS_w3ctrs.hWindows: IIS_w3ctrs.hWindows: IIS_w3ctrs.hWindows: IIS_w3ctrs.hWindows .NET Enterprise Serever Beta Build 3604.1: w3ctrs51.h2!Windows .NET Enterprise Server Beta Debug/Checked Build 3604.1: w3ctrs51.h2!Windows .NET Standard Server Beta Build 3604.1: w3ctrs51.h2!Windows .NET Web Server Beta 3 Build 3604.1: w3ctrs51.h2!Windows 2000: IIS_w3ctrs.hWindows 2000: IIS_w3ctrs.hWindows 2000 - Dell Reinstallation CD: IIS_w3ctrs.hWindows 2000 - Release Candidate 2: IIS_w3ctrs.hWindows 2000 Professional: IIS_w3ctrs.hWindows 2000 Professional: IIS_w3ctrs.hWindows 2000 Professional - Dell Reinstallation CD: IIS_w3ctrs.hWindows 2000 Professional Debug/Checked Build: IIS_w3ctrs.hWindows 2000 Professional Debug/Checked Build: IIS_w3ctrs.hWindows 2000 Server - Release Candidate 2: IIS_w3ctrs.hWindows 2000 Versions: IIS_w3ctrs.h, w3ctrs51.h2!Windows 98 Versions: IIS_w3ctrs.h, w3ctrs51.h2!Windows CE .NET Evaluation Software: w3ctrs51.h2Windows Codename Whistler: IIS_w3ctrs.hWindows Codename Whistler: IIS_w3ctrs.hWindows Codename Whistler: IIS_w3ctrs.hWindows Codename Whistler Advanced Server: w3ctrs51.h2!Windows Codename Whistler Advanced Server: w3ctrs51.h2!Windows Codename Whistler Advanced Server Checked/Debug Build: w3ctrs51.h2!Windows Codename Whistler Debug/Checked Build: IIS_w3ctrs.hWindows Codename Whistler Server: w3ctrs51.h2!Windows Codename Whistler Server: w3ctrs51.h2!Windows Codename WhistlerProfessional Checked/Debug Build: w3ctrs51.h2!Windows DDks: IIS_w3ctrs.h, w3ctrs51.h2!Windows Professional Debug Checked Build: IIS_w3ctrs.hWindows XP: IIS_w3ctrs.h, w3ctrs51.h2!Windows XP: w3ctrs51.h2!Windows XP: w3ctrs51.h2!Windows XP: w3ctrs51.h2!Windows XP: w3ctrs51.h2!Windows XP: w3ctrs51.h2!Windows XP: w3ctrs51.h2!Windows XP: w3ctrs51.h2!Windows XP: w3ctrs51.h2!Windows XP: w3ctrs51.h2!Windows XP eMbedded Evaluation Software: w3ctrs51.h2Windows XP Home Edition: w3ctrs51.h2!Windows XP Home Edition Release Candidate 1: w3ctrs51.h2!Windows XP Professional: w3ctrs51.h2!Windows XP Professional: w3ctrs51.h2!Windows XP Professional: w3ctrs51.h2!Windows XP Professional 2002 Service Pack 1: w3ctrs51.h2!Windows XP Professional Checked Build Release Candidate 1: w3ctrs51.h2!Windows XP Professional Checked/Debug Build: w3ctrs51.h2!Windows XP Tablet PC Edition: w3ctrs51.h2!
( Connectix Corporation )

Connectix Virtual PC for Mac Version 5: IIS_w3ctrs.h
0
mamalouise > mamalouise
 
a-squared 4.5.0.41 2009.11.02 -
AhnLab-V3 5.0.0.2 2009.11.02 -
AntiVir 7.9.1.53 2009.11.02 -
Antiy-AVL 2.0.3.7 2009.11.02 -
Authentium 5.1.2.4 2009.11.02 -
Avast 4.8.1351.0 2009.11.02 -
AVG 8.5.0.423 2009.11.02 -
BitDefender 7.2 2009.11.02 -
CAT-QuickHeal 10.00 2009.11.02 -
ClamAV 0.94.1 2009.11.02 -
Comodo 2818 2009.11.02 -
DrWeb 5.0.0.12182 2009.11.02 -
eSafe 7.0.17.0 2009.11.02 -
eTrust-Vet 35.1.7097 2009.11.02 -
F-Prot 4.5.1.85 2009.11.02 -
F-Secure 9.0.15370.0 2009.10.30 -
Fortinet 3.120.0.0 2009.11.02 -
GData 19 2009.11.02 -
Ikarus T3.1.1.72.0 2009.11.02 -
Jiangmin 11.0.800 2009.11.02 -
K7AntiVirus 7.10.886 2009.11.02 -
Kaspersky 7.0.0.125 2009.11.02 -
McAfee 5790 2009.11.02 -
McAfee+Artemis 5790 2009.11.02 -
McAfee-GW-Edition 6.8.5 2009.11.02 -
Microsoft 1.5202 2009.11.02 -
NOD32 4566 2009.11.02 -
Norman 6.03.02 2009.11.02 -
nProtect 2009.1.8.0 2009.11.02 -
Panda 10.0.2.2 2009.11.02 -
PCTools 7.0.3.5 2009.11.02 -
Prevx 3.0 2009.11.02 -
Rising 21.54.04.00 2009.11.02 -
Sophos 4.47.0 2009.11.02 -
Sunbelt 3.2.1858.2 2009.11.02 -
Symantec 1.4.4.12 2009.11.02 -
TheHacker 6.5.0.2.058 2009.10.31 -
TrendMicro 8.950.0.1094 2009.11.02 -
VBA32 3.12.10.11 2009.11.02 -
ViRobot 2009.11.2.2017 2009.11.02 -
VirusBuster 4.6.5.0 2009.11.02 -
Information additionnelle
File size: 2024 bytes
MD5 : ef44cb1f5d34bbd267d0d8aee7fdc15e
SHA1 : f40f09473d8fcfdd9c0c494213f03706559bc0a9
SHA256: 5c877747c7c2b52e0fa172f3e7f177d05c5412a8eb89b5cb181e3a0f31cf39ba
TrID : File type identification
Digital Micrograph Script (100.0%)
ssdeep: 48:LeRSOD7DCBsPM1/f8TuUh8hhFgEhg8lhjdRintUy:LeRSODWsi/s8SUQntT
PEiD : -
RDS : NSRL Reference Data Set

( Topics Entertainment )

Instant Home Design: axctrnm.h2!
( Compaq )

Compaq Operating System CD: axctrnm.h2!
( NewTech Infosystems Inc. )

CD-Maker Plus Edition: axctrnm.h2!
( The Learning Company Inc. )

Reader Rabbits Toddler: axctrnm.h2!
( Dell )

Reinstallation CD Microsoft Windows XP Professional: axctrnm.h2!
( Gateway )

Gateway Operating System Windows XP Pro Edition SP2: axctrnm.h2!
( Microsoft )

2261A: Supporting Users Running the Microsoft Windows XP Operating System: axctrnm.h2!2262A: Supporting Users Running Applications on a Microsoft Windows XP Operating System: axctrnm.h2!Applications, Platforms: axctrnm.h2!Applications, Platforms: axctrnm.h2!Applications, Platforms, Servers: axctrnm.h2!Applications, Platforms, Servers: axctrnm.h2!Disc 2438.5: axctrnm.h2!Implementing and Supporting Microsoft Windows XP Professional: axctrnm.h2!Internet Explorer: axctrnm.h2!Internet Explorer Versions: axctrnm.h2!MDSN Disc 2441.2: axctrnm.h2!Microsoft Security Resource Kit: axctrnm.h2!Microsoft TechNet Trial Software 2002 Volume 1: axctrnm.h2!Microsoft Windows XP Professional: axctrnm.h2!MSDN BETA: IIS_axctrnm.hMSDN Disc 0784: axctrnm.h2!MSDN Disc 0785: axctrnm.h2!MSDN Disc 0786: axctrnm.h2!MSDN Disc 0787: axctrnm.h2!MSDN Disc 0953: axctrnm.h2!MSDN Disc 1550: axctrnm.h2!MSDN Disc 2041: axctrnm.h2!MSDN Disc 2053: axctrnm.h2!MSDN Disc 2307: axctrnm.h2!MSDN Disc 2364: axctrnm.h2!MSDN disc 2390: axctrnm.h2!MSDN Disc 2428: axctrnm.h2!MSDN Disc 2428.1: axctrnm.h2!MSDN Disc 2428.2: axctrnm.h2!MSDN Disc 2428.4: axctrnm.h2!MSDN Disc 2428.5: axctrnm.h2!MSDN Disc 2428.8: axctrnm.h2!MSDN Disc 2438: axctrnm.h2!MSDN Disc 2438.1: axctrnm.h2!MSDN Disc 2438.2: axctrnm.h2!MSDN DISC 2438.3: axctrnm.h2!MSDN Disc 2438.7: axctrnm.h2!MSDN Disc 2438.8: axctrnm.h2!MSDN Disc 2439: axctrnm.h2!MSDN Disc 2439.1: axctrnm.h2!MSDN Disc 2439.2: axctrnm.h2!MSDN Disc 2439.3: axctrnm.h2!MSDN Disc 2439.6: axctrnm.h2!MSDN Disc 2439.7: axctrnm.h2!MSDN Disc 2439.8: axctrnm.h2!MSDN Disc 2440.3: axctrnm.h2!MSDN Disc 2440.4: axctrnm.h2!MSDN Disc 2440.5: axctrnm.h2!MSDN Disc 2441: axctrnm.h2!MSDN Disc 2441.1: axctrnm.h2!MSDN Disc 2441.5: axctrnm.h2!MSDN Disc 2441.6: axctrnm.h2!MSDN Disc 2441.7: axctrnm.h2!MSDN Disc 2442: axctrnm.h2!MSDN Disc 2442.1: axctrnm.h2!MSDN Disc 2442.2: axctrnm.h2!MSDN Disc 2442.4: axctrnm.h2!MSDN Disc 2442.6: axctrnm.h2!MSDN Disc 2443: axctrnm.h2!MSDN Disc 2443.1: axctrnm.h2!MSDN Disc 2443.2: axctrnm.h2!MSDN Disc 2443.4: axctrnm.h2!MSDN Disc 2444: axctrnm.h2!MSDN Disc 2444.1: axctrnm.h2!MSDN Disc 2444.3: axctrnm.h2!MSDN Disc 2444.3: axctrnm.h2!MSDN Disc 2444.4: axctrnm.h2!MSDN Disc 2444.6: axctrnm.h2!MSDN Disc 2455: axctrnm.h2!MSDN Disc 2455.1: axctrnm.h2!MSDN disc 2455.2: axctrnm.h2!MSDN Disc 2455.6: axctrnm.h2!MSDN Disc 2464: axctrnm.h2!MSDN Disc 2464.1: axctrnm.h2!MSDN Disc 2465: axctrnm.h2!MSDN Disc 2465.2: axctrnm.h2!MSDN disc 2465.3: axctrnm.h2MSDN Disc 2465.4: axctrnm.h2!MSDN Disc 2465.5: axctrnm.h2!MSDN Disc 2466: axctrnm.h2!MSDN Disc 2466.1: axctrnm.h2!MSDN Disc 2466.2: axctrnm.h2!MSDN Disc 2466.4: axctrnm.h2!MSDN Disc 2476: axctrnm.h2!MSDN Disc 2476.1: axctrnm.h2!MSDN Disc 2476.2: axctrnm.h2!MSDN Disc 2476.4: axctrnm.h2!MSDN Disc 2477.2: axctrnm.h2!MSDN Disc 3264: axctrnm.h2!MSDN Disc2365: axctrnm.h2!MSDN Disc2389: axctrnm.h2!MSDN Disc2428.3: axctrnm.h2!MSDN MSIE 6.0, IE 6.0 SP1, Windows 2000 Advanced Server, Windows 2000 Professional, Windows 2000 Server, Windows 98 Second ed., Windows ME, Win XP Pro: axctrnm.h2!MSDN Subscripitions Index Disc 0525: axctrnm.h2!MSDN Windows Codename Whistler Personal Beta 1: IIS_axctrnm.hOffice XP Professional with FrontPage: axctrnm.h2!Operating System Reinstallation CD Microsoft Windows XP Professional Service Pack 2: axctrnm.h2!Platforms: axctrnm.h2!Platforms SDKs/DDKs: axctrnm.h2!Platforms, SDK/DDK: axctrnm.h2!Platforms, SDK/DDK: axctrnm.h2!Platforms, SDK/DDK, Developer Tools: axctrnm.h2!Virtual PC for Mac Windows XP Professional Edition: axctrnm.h2!Windows 2000 Versions: axctrnm.h2!Windows 98 Versions: axctrnm.h2!Windows CE .NET Evaluation Software: axctrnm.h2Windows Codename Whistler: IIS_axctrnm.hWindows Codename Whistler: IIS_axctrnm.hWindows Codename Whistler: IIS_axctrnm.hWindows Codename Whistler Advanced Server: axctrnm.h2!Windows Codename Whistler Debug/Checked Build: IIS_axctrnm.hWindows Codename Whistler Server: axctrnm.h2!Windows Codename WhistlerProfessional Checked/Debug Build: axctrnm.h2!Windows DDks: axctrnm.h2!Windows XP: axctrnm.h2!Windows XP: axctrnm.h2!Windows XP: axctrnm.h2!Windows XP: axctrnm.h2!Windows XP: axctrnm.h2!Windows XP: axctrnm.h2!Windows XP: axctrnm.h2!Windows XP: axctrnm.h2!Windows XP: axctrnm.h2!Windows XP: axctrnm.h2!Windows XP eMbedded Evaluation Software: axctrnm.h2Windows XP Home Edition: axctrnm.h2!Windows XP Home Edition Release Candidate 1: axctrnm.h2!Windows XP Professional: axctrnm.h2!Windows XP Professional: axctrnm.h2!Windows XP Professional: axctrnm.h2!Windows XP Professional 2002 Service Pack 1: axctrnm.h2!Windows XP Professional Checked Build Release Candidate 1: axctrnm.h2!Windows XP Professional Checked/Debug Build: axctrnm.h2!Windows XP Tablet PC Edition: axctrnm.h2!
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
non rien non plus par ici

pour être sûr qu'aucune infection ne reste, teste ton pc en ligne sur un de ces sites

Eset (Nod32) en ligne
https://www.eset.com/


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

0
mamalouise
 
BitDefender QuickScan Beta 32-bit v0.9.9.9
------------------------------------------

Date de l'analyse : Sun Mar 07 19:13:11 2010
ID de la machine : A0C56E3A



Aucune infection détectée.
----------------------------


Processus
---------
<non signé> AntiVir Desktop 776 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
<non signé> AntiVir Desktop 1908 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
<non signé> AntiVir Desktop 164 C:\Program Files\Avira\AntiVir Desktop\sched.exe

<verifié> ATI External Event Utility for WindowsN 1292 C:\WINDOWS\system32\Ati2evxx.exe
<verifié> ATI External Event Utility for WindowsN 1620 C:\WINDOWS\system32\Ati2evxx.exe
<verifié> Firefox 3540 C:\Program Files\Mozilla Firefox\firefox.exe
<verifié> Internet Information Services 1964 C:\WINDOWS\system32\inetsrv\inetinfo.exe
<verifié> Microsoft LifeCam 784 C:\WINDOWS\vVX3000.exe
<verifié> Microsoft® Windows® Operating System 1760 C:\WINDOWS\Explorer.EXE
<verifié> Microsoft® Windows® Operating System 2568 C:\WINDOWS\System32\alg.exe
<verifié> Microsoft® Windows® Operating System 2140 C:\WINDOWS\system32\cidaemon.exe
<verifié> Microsoft® Windows® Operating System 2320 C:\WINDOWS\system32\cidaemon.exe
<verifié> Microsoft® Windows® Operating System 1920 C:\WINDOWS\system32\cisvc.exe
<verifié> Microsoft® Windows® Operating System 524 C:\WINDOWS\system32\csrss.exe
<verifié> Microsoft® Windows® Operating System 792 C:\WINDOWS\system32\ctfmon.exe
<verifié> Microsoft® Windows® Operating System 1128 C:\WINDOWS\system32\lsass.exe
<verifié> Microsoft® Windows® Operating System 1116 C:\WINDOWS\system32\services.exe
<verifié> Microsoft® Windows® Operating System 452 C:\WINDOWS\System32\smss.exe
<verifié> Microsoft® Windows® Operating System 300 C:\WINDOWS\System32\snmp.exe
<verifié> Microsoft® Windows® Operating System 124 C:\WINDOWS\system32\spoolsv.exe
<verifié> Microsoft® Windows® Operating System 248 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 572 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1308 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1400 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1440 C:\WINDOWS\System32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1508 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 1812 C:\WINDOWS\system32\svchost.exe
<verifié> Microsoft® Windows® Operating System 3172 C:\WINDOWS\System32\svchost.exe
<verifié> Microsoft® Windows® Operating System 552 C:\WINDOWS\system32\winlogon.exe
<verifié> Synaptics Pointing Device Driver 800 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe


Activité du réseau
------------------
Processus firefox.exe (3540) connecté sur le port 80 (HTTP) - 62.156.238.99
Processus firefox.exe (3540) connecté sur le port 80 (HTTP) - 217.146.176.196
Processus firefox.exe (3540) connecté sur le port 80 (HTTP) - 217.146.176.196
Processus firefox.exe (3540) connecté sur le port 80 (HTTP) - 62.41.3.111
Processus firefox.exe (3540) connecté sur le port 443 (HTTP over SSL) - 209.85.135.17
Processus firefox.exe (3540) connecté sur le port 443 (HTTP over SSL) - 209.85.135.17
Processus firefox.exe (3540) connecté sur le port 80 (HTTP) - 217.146.176.196
Processus firefox.exe (3540) connecté sur le port 80 (HTTP) - 204.2.196.106
Processus firefox.exe (3540) connecté sur le port 443 (HTTP over SSL) - 209.85.135.17
Processus firefox.exe (3540) connecté sur le port 80 (HTTP) - 66.235.142.20
Processus firefox.exe (3540) connecté sur le port 443 (HTTP over SSL) - 209.85.135.17
Processus firefox.exe (3540) connecté sur le port 80 (HTTP) - 62.156.238.91
Processus firefox.exe (3540) connecté sur le port 80 (HTTP) - 74.125.109.19
Processus firefox.exe (3540) connecté sur le port 80 (HTTP) - 69.63.181.12
Processus firefox.exe (3540) connecté sur le port 443 (HTTP over SSL) - 209.85.135.17
Processus firefox.exe (3540) connecté sur le port 80 (HTTP) - 209.85.135.100
Processus firefox.exe (3540) connecté sur le port 443 (HTTP over SSL) - 209.85.135.17

Processus svchost.exe (1400) écoute sur les ports: 135 (RPC)
Processus svchost.exe (1812) écoute sur les ports: 2869 (SSDP event notification, UPNP)
Processus inetinfo.exe (1964) écoute sur les ports: 25 (SMTP), 80 (HTTP), 443 (HTTP over SSL), 1025 (RPC)


Fichiers critiques et Autorun
-----------------------------
<non signé> AntiVir Desktop C:\Program Files\Avira\AntiVir Desktop\avgnt.exe

<verifié> ATI External Event Utility for NT, W2K C:\WINDOWS\system32\ati2evxx.dll
<verifié> Microsoft LifeCam C:\WINDOWS\vVX3000.exe
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\browseui.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\crypt32.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\cryptnet.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\cscdll.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\ctfmon.exe
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\dimsntfy.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\logonui.exe
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\sclgntfy.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\shell32.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\stobject.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\upnpui.dll
<verifié> Microsoft® Windows® Operating System c:\windows\system32\userinit.exe
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\wlnotify.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\wpdshserviceobj.dll
<verifié> Synaptics Pointing Device Driver C:\Program Files\Synaptics\SynTP\SynTPStart.exe
<verifié> Windows® Internet Explorer C:\WINDOWS\system32\webcheck.dll


Plugins du navigateur
---------------------
<non signé> nppdf32.DEU C:\Program Files\Mozilla Firefox\plugins\nppdf32.DEU
<non signé> nppdf32.FRA C:\Program Files\Internet Explorer\plugins\nppdf32.FRA
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin2.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin3.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin4.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin5.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin6.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Internet Explorer\plugins\npqtplugin7.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
<non signé> QuickTime Plug-in 7.6.4 C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
<non signé> The OpenSSL Toolkit C:\Program Files\Mozilla Firefox\plugins\libdivx.dll
<non signé> The OpenSSL Toolkit C:\Program Files\Mozilla Firefox\plugins\ssldivx.dll
<non signé> Winamp Application Detector C:\Program Files\Mozilla Firefox\plugins\npwachk.dll

<verifié> Active Process Information eXchange C:\Program Files\Mozilla Firefox\plugins\NPAPIX.dll
<verifié> Adobe Acrobat C:\Program Files\Internet Explorer\plugins\nppdf32.dll
<verifié> BitDefender QuickScan C:\Documents and Settings\Mari\Application Data\Mozilla\Firefox\Profiles/bh4d6i04.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll
<verifié> BitDefender QuickScan C:\Documents and Settings\Mari\Application Data\Mozilla\Firefox\Profiles/bh4d6i04.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
<verifié> DivX Web Player C:\Program Files\Mozilla Firefox\plugins\npdivx32.dll
<verifié> fluxDVD C:\Program Files\Mozilla Firefox\plugins\NPFluxBrowserHelper.dll
<verifié> Java Deployment Toolkit 6.0.150.3 C:\Program Files\Mozilla Firefox\plugins\npdeploytk.dll
<verifié> Messenger C:\Program Files\Messenger\msmsgs.exe
<verifié> Microsoft Office 2003 C:\Program Files\Mozilla Firefox\plugins\NPOFFICE.DLL
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\mswsock.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\nwprovau.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\rsvpsp.dll
<verifié> Microsoft® Windows® Operating System C:\WINDOWS\system32\winrnr.dll
<verifié> Mozilla Default Plug-in C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
<verifié> NPMPDRM License Acquisition Plugin C:\Program Files\Mozilla Firefox\plugins\NPMPDRM.dll
<verifié> NPSWF32.dll C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll
<verifié> Silverlight Plug-In C:\Program Files\Microsoft Silverlight\3.0.50106.0\npctrl.dll
<verifié> Windows® Internet Explorer C:\WINDOWS\system32\ieframe.dll
<verifié> WMMPDRM License Acquisition Wrapper C:\Program Files\Mozilla Firefox\plugins\NPWMDRMWrapper.dll


Fichiers manquants
------------------
Fichier non trouvé : WgaLogon.dll
référencé dans : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon\"DllName"


Analyse
-------
<non signé> MD5: 0c82754d7ff191e55525f7d2679657ba C:\Program Files\Avira\AntiVir Desktop\aebb.dll
<non signé> MD5: e9cfcd2f75009851591da659bec61195 C:\Program Files\Avira\AntiVir Desktop\aecore.dll
<non signé> MD5: 05c1fb890143704eb526c3044c6cd506 C:\Program Files\Avira\AntiVir Desktop\aeemu.dll
<non signé> MD5: 0c60e9138c28174670307473e9eab6ef C:\Program Files\Avira\AntiVir Desktop\aegen.dll
<non signé> MD5: 5ce370128c2b7663210c58d86ae83191 C:\Program Files\Avira\AntiVir Desktop\aehelp.dll
<non signé> MD5: 684198b7ffd5ade391678e9ebc2b080f C:\Program Files\Avira\AntiVir Desktop\aeheur.dll
<non signé> MD5: 552431a683e8af484160ce1e072b5772 C:\Program Files\Avira\AntiVir Desktop\aeoffice.dll
<non signé> MD5: 43e250d82b40676125a8f917b579f88e C:\Program Files\Avira\AntiVir Desktop\aepack.dll
<non signé> MD5: d81b3d2b43ca9a4277600c8ada01a760 C:\Program Files\Avira\AntiVir Desktop\aerdl.dll
<non signé> MD5: 6dbadc173fb484d4833abd1e17934430 C:\Program Files\Avira\AntiVir Desktop\aesbx.dll
<non signé> MD5: 79fb5a728af28f6f6b4536cf5be20da8 C:\Program Files\Avira\AntiVir Desktop\aescn.dll
<non signé> MD5: 8f02f950442511cc74de3a5a5157b739 C:\Program Files\Avira\AntiVir Desktop\aescript.dll
<non signé> MD5: 35b320ae9ea62857e4f2b972dcf8a768 C:\Program Files\Avira\AntiVir Desktop\aevdf.dll
<non signé> MD5: 8c3372e134e788ccb190913075619948 C:\Program Files\Avira\AntiVir Desktop\avevtlog.dll
<non signé> MD5: e6279db37754828a2f5016fdeea25a0f C:\Program Files\Avira\AntiVir Desktop\avgio.dll
<non signé> MD5: 29680a793f690eef4aaa68479d2a6df8 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
<non signé> MD5: b8720a787c1223492e6f319465e996ce C:\Program Files\Avira\AntiVir Desktop\avguard.exe
<non signé> MD5: 2013fba8166c3ef321f15917a4957b9f C:\Program Files\Avira\AntiVir Desktop\avipc.dll
<non signé> MD5: fb8e5afbd9f99446888ed1df354ad28b C:\Program Files\Avira\AntiVir Desktop\avpref.dll
<non signé> MD5: 6773f1370b793da385eb8b476595c103 C:\Program Files\Avira\AntiVir Desktop\ccgen.dll
<non signé> MD5: 883d20e31060ee30bdf1e8a273dcd15f C:\Program Files\Avira\AntiVir Desktop\ccgenrc.dll
<non signé> MD5: 91f9e50660fd1bc880bc2617e418992b C:\Program Files\Avira\AntiVir Desktop\ccgrdrc.dll
<non signé> MD5: ce1fccfc91c0a14de738d03d252f87b1 C:\Program Files\Avira\AntiVir Desktop\ccguard.dll
<non signé> MD5: 580d9dc5effbfef0b2a2186f947bf3ea C:\Program Files\Avira\AntiVir Desktop\cclib.dll
<non signé> MD5: e77b57b521e5212f341338cc7c4adcdc C:\Program Files\Avira\AntiVir Desktop\cclic.dll
<non signé> MD5: 6411b30061071b27ef8f927c0adc9433 C:\Program Files\Avira\AntiVir Desktop\cclicrc.dll
<non signé> MD5: 1d03cc5a2ee7204e7222405f71841fc2 C:\Program Files\Avira\AntiVir Desktop\ccmsg.dll
<non signé> MD5: 2a13898f9aac250ead07c7267b16c49d C:\Program Files\Avira\AntiVir Desktop\ccupdate.dll
<non signé> MD5: f451ca76f06c392ede8203d4579f3b2c C:\Program Files\Avira\AntiVir Desktop\ccupdrc.dll
<non signé> MD5: cd5e8ffc97742ae2e6dd89cdc1a3eee5 C:\Program Files\Avira\AntiVir Desktop\guardmsg.dll
<non signé> MD5: 9015bc03f62940527ec92d45ee89e46f C:\Program Files\Avira\AntiVir Desktop\sched.exe
<non signé> MD5: a857232f09a60578e239ea714aa03de1 C:\Program Files\Avira\AntiVir Desktop\schedr.dll
<non signé> MD5: 4dad5d05d96d57da36f61c40d3fb7241 C:\Program Files\Avira\AntiVir Desktop\smtplib.dll
<non signé> MD5: 22064f0107f144acaa6bf444ebaca212 C:\Program Files\Avira\AntiVir Desktop\sqlite3.dll
<non signé> MD5: d5efcdb3729473ff37575c55dc4d1378 C:\Program Files\Internet Explorer\plugins\nppdf32.FRA
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin2.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin3.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin4.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin5.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin6.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Internet Explorer\plugins\npqtplugin7.dll
<non signé> MD5: 1aab00ae4ffb5c72a0a06a254f80510e C:\Program Files\Mozilla Firefox\freebl3.dll
<non signé> MD5: 39dfd2c92728fca093d5bdefe5f6e801 C:\Program Files\Mozilla Firefox\nssdbm3.dll
<non signé> MD5: 5d10887c550ab149a7d0e0c2438b8655 C:\Program Files\Mozilla Firefox\plugins\libdivx.dll
<non signé> MD5: 1972e3168b6ba0a968a6a4b86e390b38 C:\Program Files\Mozilla Firefox\plugins\nppdf32.DEU
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
<non signé> MD5: d3afa4999e35afcdf28df1c4aecde8d3 C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
<non signé> MD5: 3d50c41f6ac9f395bc77477f14b07194 C:\Program Files\Mozilla Firefox\plugins\npwachk.dll
<non signé> MD5: eed2ce7bd9e43b8500d906d944460d22 C:\Program Files\Mozilla Firefox\plugins\ssldivx.dll
<non signé> MD5: 89e6d66ec90b4e8e41b55248eb7c84cb C:\Program Files\Mozilla Firefox\softokn3.dll
<non signé> MD5: bf05650bb7df5e9ebdd25974e22403bb C:\Program Files\Windows Media Player\WMPNetwk.exe


Aucun fichier téléchargé vers le serveur.

Analyse terminée - la communication a duré 2 secondes
Trafic total - 0.06 Mo envoyés, 2.53 Ko reçus
988 fichiers et modules analysés - 239 seconds
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
ce pc n'est à priori pas infecté..!
0
mamalouise
 
Super ! Alors Avira ca suffit ? Pas besoin d'installer d'autre logiciels de protection ?
Merciiiiiiiiiiiii
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
Recommandations pour l’avenir

Tu es la meilleure protection pour ton pc que tout autre antivirus, si tu admets un minimum de rigueur dans son utilisation…Les virus sont vigilants et pénètrent ta machine par toutes les portes que tu laisseras ouvertes…
- logiciels non à jour (windows, internet explorer, java, adobe reader etc)
- installation de toolbar
- fréquentation de sites piégés
- P2P
- Application de cracks
- Supports usb

Pour t’aider dans cette tâche, voici quelques pistes

Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser le navigateur firefox
http://www.mozilla-europe.org/fr/firefox/

Une fois que c'est fait, lances le et installe l’extension de sécurité adblock plus
pour bloquer les publicités
http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

……………………….

WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

……………………

Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO


https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/

………………………

Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker
https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Et particulièrement Internet explorer, même s’il n’est pas ton navigateur, car les MAJ sécurité Windows ne s’opèrent que par ce chemin là

………………………………..

Pour éviter une infection toolbar, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

……………………..

Vaccines tes disques amovibles à l'aide de USBFix (de Chiquitine29 et C_XX)
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Au menu principal, choisis l'option 3 (Vaccination).
……………………….
garder Malwarebytes et faire un examen de temps en temps ton PC, avec mise à jour avant chaque scan
…………………..
Enfin pour nettoyer un peu ta machine
Télécharge :ATF Cleaner par Atribune
http://www.atribune.org/ccount/click.php?id=1

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.


Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
…………………………….

Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
……………………..
utilitaire pour défragmenter , utilises pour ce faire Defraggler https://www.clubic.com/telecharger-fiche44314-defraggler.html

……………………
A lire pour mieux comprendre l’environnement qui t’entoure
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf

http://www.libellules.ch/...





0