Infection par le ver WORM/IrcBot.1284600.A
Résolu
Ted_Mosby
-
g3n-h@ckm@n Messages postés 14350 Statut Membre -
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,
Malgré le fait que je fasse attention à la sécurité de mon PC, Antivir vient de me détecter le ver WORM/IrcBot.1284600.A. Ne sachant que faire, je demande votre aide et vous remercie d'avance du temps que vous me consacrerez.
Voici le rapport Hijack This :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:37:06, on 23/07/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Tall Emu\Online Armor\OAcat.exe
C:\Program Files\Tall Emu\Online Armor\oasrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Tall Emu\Online Armor\oaui.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Program Files\Tall Emu\Online Armor\OAhlp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\-Damien-\Mes documents\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: ::1 localhost
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\Adobe Master Collection\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\Adobe Master Collection\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://c:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: SWF Capture tool - C:\Program Files\Eltima Software\Flash Decompiler\iebt.html
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler\iebt.dll (HKCU)
O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler\iebt.dll (HKCU)
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Online Armor Helper Service (OAcat) - Unknown owner - C:\Program Files\Tall Emu\Online Armor\OAcat.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
--
End of file - 11859 bytes
Malgré le fait que je fasse attention à la sécurité de mon PC, Antivir vient de me détecter le ver WORM/IrcBot.1284600.A. Ne sachant que faire, je demande votre aide et vous remercie d'avance du temps que vous me consacrerez.
Voici le rapport Hijack This :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:37:06, on 23/07/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\Program Files\Tall Emu\Online Armor\OAcat.exe
C:\Program Files\Tall Emu\Online Armor\oasrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\Tall Emu\Online Armor\oaui.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SpywareGuard\sgmain.exe
C:\Program Files\SpywareGuard\sgbhp.exe
C:\Program Files\Tall Emu\Online Armor\OAhlp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Documents and Settings\-Damien-\Mes documents\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: ::1 localhost
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\Adobe Master Collection\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Documents and Settings\All Users\Application Data\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Program Files\SpywareGuard\dlprotect.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\Adobe Master Collection\/Adobe Contribute CS3/contributeieplugin.dll
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [@OnlineArmor GUI] "C:\Program Files\Tall Emu\Online Armor\oaui.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: SpywareGuard.lnk = C:\Program Files\SpywareGuard\sgmain.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://c:\Program Files\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Adobe Master Collection\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: SWF Capture tool - C:\Program Files\Eltima Software\Flash Decompiler\iebt.html
O9 - Extra button: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Flash Decompiler SWF Capture tool - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler\iebt.dll (HKCU)
O9 - Extra 'Tools' menuitem: Flash Decompiler SWF Capture tool menu - {86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5} - C:\Program Files\Eltima Software\Flash Decompiler\iebt.dll (HKCU)
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Online Armor Helper Service (OAcat) - Unknown owner - C:\Program Files\Tall Emu\Online Armor\OAcat.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Online Armor (SvcOnlineArmor) - Tall Emu - C:\Program Files\Tall Emu\Online Armor\oasrv.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
--
End of file - 11859 bytes
20 réponses
-
Re,
Merci de vos réponses. Je n'ai pas encore pu gravé Kaspersky rescue, j'ai donc suivi les conseils de jlpjl pour commencer le nettoyage.
Voici le rapport Malware suivi de Mbam-log et info.txt :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4180
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
23/07/2010 21:42:38
mbam-log-2010-07-23 (21-42-38).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 363346
Temps écoulé: 3 heure(s), 17 minute(s), 19 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
MBAM-log : http://www.cijoint.fr/cjlink.php?file=cj201007/cijoEGGLsc.txt
Info.txt : http://www.cijoint.fr/cjlink.php?file=cj201007/cijmks2zij.txt -
il fallait mettre à jour malwarebyte avant l'analyse
puis fais une analyse rapide et non complète et colle nous le rapport -
Mince je n'ai pas fais attention.
Voici le scan rapide avec la version MAJ :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4342
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
23/07/2010 22:25:20
mbam-log-2010-07-23 (22-25-20).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 142544
Temps écoulé: 15 minute(s), 9 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
ok colle un rapport avec usbfix option 1 après avoir branché tous tes supports externes
a plus -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Je n'avais pas "option 1" mais "scan"...Je pense avoir pris une nouvelle version de USB fix (sur Malekal).
Voici le rapport :
############################## | UsbFix 7.017 | [Recherche]
Utilisateur: -Damien- (Administrateur) # DAMIEN [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 22:55:03 | 23/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Firewall: Pare-feu Online Armor 4.0.0.44 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (564 Mo libre(s) - 1%) [Disque Local] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (972 Mo libre(s) - 50%) [KINGSTON] # FAT
################## | Éléments infectieux |
Présent! I:\3g08.bat
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | -
OK FAIS L4OPTION DE suppression
puis colle un rapport avec antivir pour vérifier ton pc
a plus -
Voici, tout d'abord le rapport de suppresion usb fix :
############################## | UsbFix 7.017 | [Suppression]
Utilisateur: -Damien- (Administrateur) # DAMIEN [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 23:25:47 | 23/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Firewall: Pare-feu Online Armor 4.0.0.44 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (518 Mo libre(s) - 1%) [Disque Local] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (972 Mo libre(s) - 50%) [KINGSTON] # FAT
################## | Éléments infectieux |
Non supprimé ! I:\3g08.bat
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[07/02/2007 - 01:28:33 | D ] C:\024aa8e5b5d0796bafaddd
[24/02/2007 - 12:38:36 | D ] C:\0c488c39be852f8bdaf71dfcca
[09/04/2007 - 12:21:20 | D ] C:\102764e9bd4f8a0c22
[06/04/2007 - 21:26:57 | D ] C:\10da0fba84afffc1be
[03/03/2007 - 11:02:01 | D ] C:\1133f29877351bea9c77
[25/03/2007 - 11:08:59 | D ] C:\16e747372d83711d02cb52afc1f1c3
[18/02/2007 - 14:01:07 | D ] C:\18a5fb46c444c2a926
[16/02/2007 - 21:09:35 | D ] C:\1c0ae183db4bfb2e4e70e83c34
[30/03/2007 - 20:25:59 | D ] C:\1c43b09eaadba19f66c4c1ec2c
[17/03/2007 - 14:47:55 | D ] C:\21ab9e1fde6a6648026c
[25/02/2007 - 11:45:25 | D ] C:\29c36e9ccb02ad1bf294
[12/02/2007 - 13:45:18 | D ] C:\310190906126847ff2d8
[13/03/2007 - 19:34:00 | D ] C:\3365c79ab60f8b11809ce45f
[13/02/2007 - 13:51:00 | D ] C:\3a28961d0c22c874db0bd1
[22/03/2007 - 15:44:52 | D ] C:\3c53c326a6e743820b0e08e6b6
[12/02/2007 - 22:30:41 | D ] C:\4100ed3b5b3fa16ad123
[11/04/2007 - 20:38:40 | D ] C:\42292d161b7a532707d45e
[10/04/2007 - 19:11:05 | D ] C:\4619f2a369a51f8097ed9130b636dc
[28/03/2007 - 19:45:19 | D ] C:\463e1173cbf161a2f40014f2b7b7f5
[25/03/2007 - 16:31:31 | D ] C:\475255beb2b5cd93a89c5446e5bf2a32
[11/02/2007 - 13:03:29 | D ] C:\476637e9e64cd13a31b67d3687d62db0
[13/04/2007 - 23:19:43 | D ] C:\48bc3fcd74aebad0fd
[28/02/2007 - 13:52:48 | D ] C:\4e840af96e5a34f9c0d14784576ff0
[02/03/2007 - 22:51:47 | D ] C:\4f738c5fabefd535685e01c65c0db651
[12/04/2007 - 23:50:01 | D ] C:\543ab92bfce8e2fffad10540f7
[23/03/2007 - 19:21:27 | D ] C:\56dc84decf64afa3eed8ba477b2082
[17/05/2007 - 20:18:41 | D ] C:\5caa2ba5794cb0b8cccf46df8e
[19/02/2007 - 22:49:54 | D ] C:\5ed49189656f1970ea7fc9c741506a
[23/08/2009 - 11:26:40 | D ] C:\5f216fd973dde74215af436438628dfa
[07/03/2007 - 23:49:04 | D ] C:\5f41a62e82e5ee4b83eee5b8c2c10896
[01/03/2007 - 04:00:29 | D ] C:\5f852ac129002ba62ee185e4525343ca
[07/04/2007 - 10:58:38 | D ] C:\6087431c7bdf09d079
[14/04/2007 - 11:58:33 | D ] C:\637bad71cb88793400142123
[15/04/2007 - 11:20:17 | D ] C:\67971a39792bc5b9bbf96d6e49fc20a5
[10/02/2007 - 14:30:59 | D ] C:\6b58a12428c9da8155101ea1
[09/02/2007 - 21:26:01 | D ] C:\6c24f4b7210eb18ed63adfcf15
[04/02/2007 - 13:03:30 | D ] C:\74f797d3c36f667f5f9ef037c6
[17/02/2007 - 12:22:11 | D ] C:\76f3f2cfb2ab98129b39ed981b7a49
[22/02/2007 - 19:45:10 | D ] C:\7994ce5eec33cefb39c5
[14/04/2007 - 11:52:09 | D ] C:\7c0319052842062353c08d2553
[18/03/2007 - 11:39:03 | D ] C:\7d1ebb8e0e1925fcc0f62a528e70
[21/01/2007 - 09:31:55 | D ] C:\7ed3fa792afbd3888f0497349cda7c
[06/02/2007 - 20:26:10 | D ] C:\854f32b5d6bde3e9600f699e1021
[08/02/2007 - 18:15:48 | D ] C:\886037cd9bc4ff0423
[04/04/2007 - 20:21:30 | D ] C:\893b44750c14046414da
[27/03/2007 - 20:23:40 | D ] C:\8963bd1501efb92d41f5
[09/03/2007 - 11:45:12 | D ] C:\8f4e4de8472070434d021aaec8ef3d0a
[01/04/2007 - 11:39:06 | D ] C:\9000560dd0a2809285
[05/04/2007 - 18:48:35 | D ] C:\9078a503763d778fc0
[29/03/2007 - 20:01:48 | D ] C:\91f0fb2f5b5d4f2a6fef
[13/04/2007 - 18:42:02 | D ] C:\975f8fa233aa198430ae8a31b940bab4
[10/03/2007 - 11:08:29 | D ] C:\9a84cb1331f06094c6bade
[01/04/2007 - 00:07:01 | D ] C:\9e052b65d7a92a8c2573c570842e71
[15/02/2007 - 13:47:23 | D ] C:\a33bf84e55cae7f8c54540f9
[19/02/2007 - 13:48:09 | D ] C:\a560337cbf90bbe65db97c01bf3b
[26/03/2007 - 19:10:57 | D ] C:\a7e90945058bc60355fe340a36635f13
[30/05/2010 - 16:04:45 | A | 3071] C:\Ad-Report-CLEAN[1].txt
[27/05/2007 - 00:33:50 | D ] C:\ALTemp
[08/12/2009 - 01:17:56 | RASHD ] C:\autorun.inf
[24/03/2007 - 10:55:06 | D ] C:\b50a2d134bfd70701890f860f809
[11/03/2007 - 11:50:53 | D ] C:\b664f5c373690a946013ce5fb752d4
[21/01/2007 - 09:32:48 | D ] C:\b973a42888e934b1452d
[07/03/2007 - 10:34:20 | D ] C:\baecb5d99ff67a6ecdd51b
[05/02/2007 - 18:59:19 | D ] C:\bcd913df2075df89b4c613123f
[16/03/2007 - 20:43:14 | D ] C:\bd95fd4401df3b442b4245acd1a1
[31/03/2007 - 13:21:06 | D ] C:\be1d15a05e4d359922f31efb689f60
[16/12/2006 - 19:10:17 | RASH | 209] C:\BOOT.BKK
[26/01/2010 - 19:16:23 | RASH | 209] C:\boot.ini
[10/08/2004 - 14:00:00 | RASH | 4952] C:\Bootfont.bin
[04/03/2007 - 11:15:08 | D ] C:\c130e4c292eb559ea772
[12/04/2007 - 19:53:33 | D ] C:\c25e68295b2a40a8dcd94a
[21/03/2007 - 20:45:29 | D ] C:\c34b4bdb5ae40c7f0eb4d597
[27/02/2007 - 13:55:24 | D ] C:\c6aaf242e0f5d31c987a7e09738727
[09/02/2007 - 14:47:25 | D ] C:\c7643aa1fba35ccc9782ae26b14771a5
[06/02/2007 - 00:52:12 | D ] C:\cc2ff08dced10e43e09d9a1fd1
[29/09/2006 - 20:53:53 | AD ] C:\CMPNENTS
[28/05/2010 - 00:29:44 | A | 2055] C:\colorbox.log
[14/07/2010 - 10:51:10 | D ] C:\Config.Msi
[15/09/2006 - 14:41:19 | A | 0] C:\CONFIG.SYS
[26/02/2007 - 13:51:37 | D ] C:\d3120e5806e766a4a0dc0851
[19/03/2007 - 19:04:49 | D ] C:\dc21a9b2b2bd533e786d6028be
[21/02/2007 - 19:00:08 | D ] C:\ddc49cbab2224be583804e995580
[16/12/2006 - 19:10:40 | D ] C:\Documents and Settings
[25/09/2008 - 15:57:09 | D ] C:\Downloads
[07/02/2009 - 22:22:08 | A | 3532] C:\drmHeader.bin
[02/04/2007 - 20:03:21 | D ] C:\e1511a2766b8d1a03c11
[14/02/2007 - 13:45:48 | D ] C:\e3b93eba5434cefc0e6e86af
[08/04/2007 - 13:46:00 | D ] C:\e479fca30f452373dd681cb6b4
[18/02/2007 - 17:49:37 | D ] C:\e4a6f8b2249ed24a344d51dd63
[12/03/2007 - 20:45:28 | D ] C:\e5cb1049ae78651a59ca34e94a13
[23/02/2007 - 21:56:28 | D ] C:\e810b291f57725b75c
[20/03/2007 - 20:24:24 | D ] C:\f7c5fbd3d07f7ecc74604e56c195002d
[03/04/2007 - 21:46:59 | D ] C:\fc2839917a231b8b8d30082e20
[09/11/2008 - 16:31:34 | D ] C:\fsaua.data
[23/07/2010 - 15:06:52 | ASH | 1063309312] C:\hiberfil.sys
[11/02/2009 - 18:57:50 | A | 251] C:\hypermedia.txt
[29/09/2006 - 21:04:13 | D ] C:\I386
[05/08/2009 - 10:07:29 | D ] C:\ImageOutput
[11/02/2009 - 18:54:57 | A | 1745] C:\index.html
[15/09/2006 - 14:41:19 | RASH | 0] C:\IO.SYS
[11/12/2009 - 17:51:50 | A | 6872] C:\JavaRa.log
[08/04/2007 - 17:05:35 | D ] C:\Language
[17/02/2008 - 16:18:29 | D ] C:\Lao
[09/05/2010 - 10:38:17 | A | 127] C:\mbam-error.txt
[15/09/2006 - 14:41:19 | RASH | 0] C:\MSDOS.SYS
[05/10/2007 - 19:20:12 | RHD ] C:\MSOCache
[13/02/2010 - 14:48:08 | D ] C:\My Music
[09/12/2009 - 13:27:50 | A | 219] C:\MyHosts.txt
[10/08/2004 - 14:00:00 | RASH | 47564] C:\NTDETECT.COM
[13/06/2010 - 16:38:28 | RASH | 252240] C:\ntldr
[23/07/2010 - 15:06:49 | ASH | 1598029824] C:\pagefile.sys
[07/07/2010 - 23:21:38 | D ] C:\Program Files
[23/07/2010 - 23:33:43 | SHD ] C:\RECYCLER
[23/07/2010 - 21:45:51 | D ] C:\rsit
[29/09/2006 - 21:14:13 | D ] C:\SUPPORT
[27/09/2006 - 16:30:00 | AH | 176] C:\SWSTAMP.TXT
[10/06/2010 - 00:35:16 | SHD ] C:\System Volume Information
[10/06/2010 - 00:08:24 | A | 237] C:\TCleaner.txt
[07/06/2010 - 20:49:32 | D ] C:\tdsskiller
[07/06/2010 - 20:48:37 | A | 39888] C:\TDSSKiller.2.3.2.0_07.06.2010_20.48.20_log.txt
[07/06/2010 - 20:49:45 | A | 39888] C:\TDSSKiller.2.3.2.0_07.06.2010_20.49.33_log.txt
[01/02/2008 - 14:22:57 | D ] C:\Temp
[02/06/2007 - 16:23:24 | A | 45] C:\TEST.XML
[29/09/2006 - 21:20:50 | D ] C:\TOOLSCD
[28/03/2009 - 15:17:45 | A | 11] C:\trace.ini
[08/04/2007 - 17:05:35 | H | 27] C:\TraFsFr.Tra
[23/07/2010 - 23:34:13 | D ] C:\UsbFix
[23/07/2010 - 23:34:14 | A | 957] C:\UsbFix.txt
[15/05/2010 - 13:57:15 | A | 1756] C:\UsbFix_Upload_Me_DAMIEN.zip
[29/09/2006 - 21:20:55 | D ] C:\VALUEADD
[23/07/2010 - 22:19:49 | D ] C:\WINDOWS
[09/06/2010 - 20:16:37 | A | 7836] C:\ZHPExportRegistry-09-06-2010-20-16-37.txt
[09/06/2010 - 23:42:34 | A | 3102] C:\ZHPExportRegistry-09-06-2010-23-42-34.txt
[07/04/2009 - 17:37:24 | AH | 4096] I:\._.Trashes
[13/07/2009 - 17:11:54 | A | 23896] I:\varia.pdf
[07/04/2009 - 17:37:24 | HD ] I:\.Trashes
[14/10/2009 - 23:38:10 | A | 20001] I:\Recapitulatif - PRINT.pdf
[23/05/2010 - 22:54:28 | D ] I:\logo
[29/10/2009 - 00:28:36 | A | 43520] I:\SWOT.doc
[25/03/2010 - 18:30:18 | A | 428002] I:\CCF25032010_00000.jpg
[21/04/2010 - 00:00:22 | HD ] I:\.Spotlight-V100
[25/05/2010 - 13:57:30 | A | 91648] I:\Intro.doc
[01/04/2009 - 11:30:16 | A | 999424] I:\mediaplanningBM.indd
[28/05/2010 - 01:19:32 | D ] I:\TPR
[11/05/2009 - 18:21:48 | AH | 29594] I:\._mediaplanningBM.indd
[20/06/2009 - 16:59:28 | D ] I:\Master
[23/05/2009 - 21:01:52 | RSH | 107351] I:\3.cmd
[05/09/2009 - 01:18:16 | D ] I:\Sidel
[23/05/2010 - 23:02:04 | A | 8060] I:\Confirmation de réservation - Journée Inaugurale des Scènes d...pdf
[28/08/2009 - 11:53:42 | D ] I:\The mémoire
[07/04/2009 - 22:57:38 | SHD ] I:\Recycled
[27/07/2009 - 17:00:06 | D ] I:\CONSEILS PHOTOGRAPHIQUES
[31/07/2009 - 17:54:24 | D ] I:\ezpublish training
[24/04/2009 - 11:50:26 | A | 1837645] I:\Webex Complete FR.zip
[26/04/2009 - 15:28:04 | D ] I:\cv
[07/05/2009 - 17:46:58 | A | 430592] I:\Formation 7 mai 2009.ppt
[07/05/2009 - 17:59:52 | D ] I:\FreeMind
[10/05/2009 - 15:11:22 | A | 189433] I:\CV-officiel 2009-9may.pdf
[28/05/2009 - 00:21:36 | D ] I:\autorun.inf
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_DAMIEN.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F | -
-
colle le rapport d'antivir pour vérifier
-
Bonjour,
Merci de vos réponses.
Voici le rapport Antivir :
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 24 juillet 2010 11:07
La recherche porte sur 2566895 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : DAMIEN
Informations de version :
BUILD.DAT : 9.0.0.77 21698 Bytes 09/06/2010 12:01:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 19/11/2009 22:47:39
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 22:47:39
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 22:47:39
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 19:47:26
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 18:34:33
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 23:45:46
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 18:09:10
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 17:58:57
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 09:00:16
VBASE008.VDF : 7.10.9.166 2048 Bytes 23/07/2010 09:00:16
VBASE009.VDF : 7.10.9.167 2048 Bytes 23/07/2010 09:00:16
VBASE010.VDF : 7.10.9.168 2048 Bytes 23/07/2010 09:00:16
VBASE011.VDF : 7.10.9.169 2048 Bytes 23/07/2010 09:00:16
VBASE012.VDF : 7.10.9.170 2048 Bytes 23/07/2010 09:00:16
VBASE013.VDF : 7.10.9.171 2048 Bytes 23/07/2010 09:00:17
VBASE014.VDF : 7.10.9.172 2048 Bytes 23/07/2010 09:00:17
VBASE015.VDF : 7.10.9.173 2048 Bytes 23/07/2010 09:00:17
VBASE016.VDF : 7.10.9.174 2048 Bytes 23/07/2010 09:00:17
VBASE017.VDF : 7.10.9.175 2048 Bytes 23/07/2010 09:00:17
VBASE018.VDF : 7.10.9.176 2048 Bytes 23/07/2010 09:00:17
VBASE019.VDF : 7.10.9.177 2048 Bytes 23/07/2010 09:00:18
VBASE020.VDF : 7.10.9.178 2048 Bytes 23/07/2010 09:00:19
VBASE021.VDF : 7.10.9.179 2048 Bytes 23/07/2010 09:00:20
VBASE022.VDF : 7.10.9.180 2048 Bytes 23/07/2010 09:00:20
VBASE023.VDF : 7.10.9.181 2048 Bytes 23/07/2010 09:00:21
VBASE024.VDF : 7.10.9.182 2048 Bytes 23/07/2010 09:00:21
VBASE025.VDF : 7.10.9.183 2048 Bytes 23/07/2010 09:00:22
VBASE026.VDF : 7.10.9.184 2048 Bytes 23/07/2010 09:00:23
VBASE027.VDF : 7.10.9.185 2048 Bytes 23/07/2010 09:00:23
VBASE028.VDF : 7.10.9.186 2048 Bytes 23/07/2010 09:00:24
VBASE029.VDF : 7.10.9.187 2048 Bytes 23/07/2010 09:00:24
VBASE030.VDF : 7.10.9.188 2048 Bytes 23/07/2010 09:00:24
VBASE031.VDF : 7.10.9.193 68608 Bytes 23/07/2010 09:00:25
Version du moteur : 8.2.4.26
AEVDF.DLL : 8.1.2.0 106868 Bytes 23/04/2010 21:41:22
AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 20/07/2010 21:26:09
AESCN.DLL : 8.1.6.1 127347 Bytes 13/05/2010 07:03:07
AESBX.DLL : 8.1.3.1 254324 Bytes 23/04/2010 21:41:23
AERDL.DLL : 8.1.8.2 614772 Bytes 20/07/2010 21:26:07
AEPACK.DLL : 8.2.3.2 471414 Bytes 20/07/2010 21:26:05
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 21/07/2010 21:25:56
AEHEUR.DLL : 8.1.2.6 2793846 Bytes 20/07/2010 21:26:03
AEHELP.DLL : 8.1.13.2 242039 Bytes 20/07/2010 21:25:57
AEGEN.DLL : 8.1.3.17 385396 Bytes 21/07/2010 21:25:56
AEEMU.DLL : 8.1.2.0 393588 Bytes 23/04/2010 21:41:21
AECORE.DLL : 8.1.16.2 192887 Bytes 20/07/2010 21:25:55
AEBB.DLL : 8.1.1.0 53618 Bytes 23/04/2010 21:41:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 27/09/2009 22:09:45
AVREP.DLL : 8.0.0.7 159784 Bytes 18/02/2010 23:26:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 13/07/2009 19:48:28
RCTEXT.DLL : 9.0.73.0 88321 Bytes 19/11/2009 22:47:38
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: arrêt
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +JOKE,
Début de la recherche : samedi 24 juillet 2010 11:07
La recherche d'objets cachés commence.
'120524' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleUpdater.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MDM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'TMRUBottedTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TMRUBotted.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mcrdsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oahlp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oaui.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oasrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'oacat.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'33' processus ont été contrôlés avec '33' modules
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '61' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Disque Local>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\WINDOWS\system32\drivers\sptd.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
Fin de la recherche : samedi 24 juillet 2010 14:05
Temps nécessaire: 2:58:11 Heure(s)
La recherche a été effectuée intégralement
24434 Les répertoires ont été contrôlés
803413 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
3 Impossible de contrôler des fichiers
803410 Fichiers non infectés
9601 Les archives ont été contrôlées
3 Avertissements
2 Consignes
120524 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés -
ok remets un rapport de nettoyage avec usbfix
puis dis nous si ton pc a encore des soucis -
Stoper les port irc de 6660 a 6669 pour le botnet ne se renouvelé pas dans ton pc .
-
Re,
Voici ci-dessous le rapport USB Fix.
@Hitman-zone : comment peut-on faire cela ? Merci.
############################## | UsbFix 7.017 | [Recherche]
Utilisateur: -Damien- (Administrateur) # DAMIEN [ ]
Mis à jour le 22/07/10 par El Desaparecido / C_XX
Lancé à 00:44:44 | 25/07/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Genuine Intel(R) CPU T2050 @ 1.60GHz
CPU 2: Genuine Intel(R) CPU T2050 @ 1.60GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: AntiVir Desktop 9.0.1.32 [Enabled | Updated]
Firewall: Pare-feu Online Armor 4.0.0.44 [Enabled]
RAM -> 1014 Mo
C:\ (%systemdrive%) -> Disque fixe # 93 Go (994 Mo libre(s) - 1%) [Disque Local] # NTFS
D:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (972 Mo libre(s) - 50%) [KINGSTON] # FAT
################## | Éléments infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | E.O.F | -
ok pour virer ce qui a été utilisé :
http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection
ensuite désactive
ta restauration système puis redemarre le pc puis réactive là
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924
encore des soucis???? -
OK, j'ai fais tout cela.
Des soucis ? Étant donné qu'Antivir n'a rien détecté de nouveau, je pense que non ! Après, je ne suis sûr de rien !
Dans tous les cas, merci beaucoup de ton aide ! -
ok c'est bon!
garde malwarebyte en complement d'antivir
bonne suite -
-
http://kaspersky-rescue-disk.softonic.fr/
telecharge le , grave le , il se metra a jour , lance le scan , il trouvera le ver , le supprimera , voila =) -
slt,
scan avec malwarebyte après sa mise à jour , fais un scan minutieux et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
puis
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit -