Probleme spywares
Fermé
yanns66
Messages postés
57
Date d'inscription
lundi 1 décembre 2003
Statut
Membre
Dernière intervention
7 janvier 2011
-
29 nov. 2005 à 13:48
yanns66 Messages postés 57 Date d'inscription lundi 1 décembre 2003 Statut Membre Dernière intervention 7 janvier 2011 - 29 nov. 2005 à 14:55
yanns66 Messages postés 57 Date d'inscription lundi 1 décembre 2003 Statut Membre Dernière intervention 7 janvier 2011 - 29 nov. 2005 à 14:55
6 réponses
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
29 nov. 2005 à 13:58
29 nov. 2005 à 13:58
bjr
ppfft.....tu pourrais poster au bon endroit
ppfft.....tu pourrais poster au bon endroit
yanns66
Messages postés
57
Date d'inscription
lundi 1 décembre 2003
Statut
Membre
Dernière intervention
7 janvier 2011
29 nov. 2005 à 14:01
29 nov. 2005 à 14:01
Je pensais etre au bon endroit Virus/Securite vu que j'ai un prob apparement de spywares. Dis moi ou le poster.
Merci
Merci
aranjuez31
Messages postés
8052
Date d'inscription
lundi 7 novembre 2005
Statut
Contributeur
Dernière intervention
9 juillet 2006
354
29 nov. 2005 à 14:13
29 nov. 2005 à 14:13
re
sorry
c est moi qui d.......
sorry
c est moi qui d.......
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
332
29 nov. 2005 à 14:08
29 nov. 2005 à 14:08
salut
telecharge ceci
http://www.downloads.subratam.org/l2mfix.exe
decompresse le double clik sur l2mfix.bat appuie sur n importe quelle touche et ensuite choisi l option 1
attend il vas faire un rapport fait un copier coller de celui ci
ne fait surtout rien d autres
telecharge ceci
http://www.downloads.subratam.org/l2mfix.exe
decompresse le double clik sur l2mfix.bat appuie sur n importe quelle touche et ensuite choisi l option 1
attend il vas faire un rapport fait un copier coller de celui ci
ne fait surtout rien d autres
yanns66
Messages postés
57
Date d'inscription
lundi 1 décembre 2003
Statut
Membre
Dernière intervention
7 janvier 2011
29 nov. 2005 à 14:20
29 nov. 2005 à 14:20
Alors entre temps j'ai essayé l'astuce de jess15 pour le probleme de winfixer 2005. Et apparement cela a marcher car plus de fenetres intempestives depuis 15min.
Voici un nouveau rapport de HijackThis suivi de l2mfix:
-HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 14:17:27, on 29/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\AEIWLSTA.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\BitLord\BitLord.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\yannick\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/search?sourceid=navclient&hl=fr&ie=UTF-8&rls=GGLG,GGLG:2005-35,GGLG:fr&meta=cr%3DcountryFR
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AEIWLSTA.EXE] AEIWLSTA.EXE START
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
-l2mfix:
L2MFIX find log 1.99
These are the registry keys present
**********************************************************************************
Winlogon/notify:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!
Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
(NI) ALLOW Full access AUTORITE NT\SYSTEM
(IO) ALLOW Full access AUTORITE NT\SYSTEM
(ID-NI) ALLOW Read BUILTIN\Utilisateurs
(ID-IO) ALLOW Read BUILTIN\Utilisateurs
(ID-NI) ALLOW Full access BUILTIN\Administrateurs
(ID-IO) ALLOW Full access BUILTIN\Administrateurs
(ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
(ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
(ID-NI) ALLOW Full access YANNICK\yannick
(ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE
**********************************************************************************
useragent:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{0517257E-3A71-B0FE-DCF3-8C4AD26DEF17}"=""
**********************************************************************************
Shell Extension key:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
"{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
"{66DCE986-1456-4718-A9E9-0BE650E2BDDE}"=""
"{472083B0-C522-11CF-8763-00608CC02F24}"="avast"
**********************************************************************************
HKEY ROOT CLASSIDS:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{66DCE986-1456-4718-A9E9-0BE650E2BDDE}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{66DCE986-1456-4718-A9E9-0BE650E2BDDE}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{66DCE986-1456-4718-A9E9-0BE650E2BDDE}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{66DCE986-1456-4718-A9E9-0BE650E2BDDE}\InprocServer32]
"ThreadingModel"="Apartment"
@="C:\\WINDOWS\\system32\\seellstyle.dll"
**********************************************************************************
Files Found are not all bad files:
C:\WINDOWS\SYSTEM32\
add.dll Mon 21 Nov 2005 20:50:22 ..S.R 236 998 231,44 K
bassmod.dll Thu 6 Oct 2005 18:30:00 A.... 34 308 33,50 K
browseui.dll Sat 3 Sep 2005 1:06:12 A.... 1 020 416 996,50 K
cdfview.dll Sat 3 Sep 2005 1:06:12 A.... 152 064 148,50 K
cdosys.dll Sat 10 Sep 2005 2:55:14 A.... 2 067 968 1,97 M
danim.dll Sat 3 Sep 2005 1:06:12 A.... 1 056 256 1,00 M
dxtrans.dll Sat 3 Sep 2005 1:06:12 A.... 205 312 200,50 K
en4ql1~1.dll Tue 29 Nov 2005 13:04:46 ..S.R 236 502 230,96 K
extmgr.dll Sat 3 Sep 2005 1:06:12 A.... 55 808 54,50 K
gccoll~1.dll Tue 15 Nov 2005 12:12:08 A.... 126 680 123,71 K
gcunco~1.dll Tue 15 Nov 2005 12:12:06 A.... 95 448 93,21 K
gdi32.dll Thu 6 Oct 2005 4:18:12 A.... 280 064 273,50 K
hashlib.dll Tue 15 Nov 2005 12:12:08 A.... 117 976 115,21 K
iepeers.dll Sat 3 Sep 2005 1:06:12 A.... 251 392 245,50 K
ifrnonce.dll Wed 23 Nov 2005 20:15:36 ..S.R 233 508 228,04 K
inseng.dll Sat 3 Sep 2005 1:06:12 A.... 96 768 94,50 K
irput.dll Mon 28 Nov 2005 17:52:44 ..S.R 234 110 228,62 K
kt00l7~1.dll Mon 28 Nov 2005 17:28:22 ..S.R 235 117 229,61 K
legitc~1.dll Fri 4 Nov 2005 16:27:24 A.... 534 280 521,76 K
linkinfo.dll Thu 1 Sep 2005 2:43:38 A.... 19 968 19,50 K
mcrdim.dll Tue 29 Nov 2005 0:37:54 ..S.R 234 275 228,78 K
mhxclu.dll Mon 28 Nov 2005 17:28:22 ..S.R 234 110 228,62 K
mshtml.dll Tue 4 Oct 2005 16:26:06 A.... 3 013 120 2,87 M
mshtmled.dll Sat 3 Sep 2005 1:06:12 A.... 448 512 438,00 K
msrating.dll Sat 3 Sep 2005 1:06:12 A.... 146 432 143,00 K
mstime.dll Sat 3 Sep 2005 1:06:12 A.... 530 432 518,00 K
n4l8le~1.dll Wed 23 Nov 2005 20:47:36 ..S.R 233 508 228,04 K
pngfilt.dll Sat 3 Sep 2005 1:06:12 A.... 39 424 38,50 K
pqintui.dll Wed 23 Nov 2005 11:56:26 ..S.R 233 508 228,04 K
pywrprof.dll Tue 22 Nov 2005 8:55:30 ..S.R 237 180 231,62 K
q8ps0i~1.dll Tue 29 Nov 2005 13:21:48 ..S.R 234 961 229,45 K
seells~1.dll Tue 29 Nov 2005 2:43:48 ..S.R 234 110 228,62 K
shdocvw.dll Sat 3 Sep 2005 1:06:12 A.... 1 484 288 1,41 M
shell32.dll Fri 23 Sep 2005 4:07:00 A.... 8 506 880 8,11 M
shlwapi.dll Sat 3 Sep 2005 1:06:12 A.... 474 112 463,00 K
sirenacm.dll Thu 13 Oct 2005 8:11:06 A.... 118 784 116,00 K
syndmail.dll Thu 24 Nov 2005 12:49:12 ..S.R 234 110 228,62 K
tprmsrv.dll Fri 25 Nov 2005 13:09:26 ..S.R 234 110 228,62 K
ultra.dll Wed 23 Nov 2005 14:16:02 A.... 0 0,00 K
urlmon.dll Sat 3 Sep 2005 1:06:12 A.... 605 696 591,50 K
whnmp32.dll Tue 29 Nov 2005 10:27:46 ..S.R 234 961 229,45 K
wininet.dll Sat 3 Sep 2005 1:06:12 A.... 662 528 647,00 K
winsrv.dll Thu 1 Sep 2005 2:43:38 A.... 292 352 285,50 K
wmatimer.dll Fri 21 Oct 2005 9:20:12 A.... 114 688 112,00 K
xxidcore.dll Fri 25 Nov 2005 17:54:42 ..S.R 234 525 229,03 K
45 items found: 45 files (16 H/S), 0 directories.
Total of file sizes: 26 307 549 bytes 25,09 M
Locate .tmp files:
C:\WINDOWS\SYSTEM32\
guard.tmp Tue 29 Nov 2005 13:27:12 ..S.R 236 502 230,96 K
1 item found: 1 file (1 H/S), 0 directories.
Total of file sizes: 236 502 bytes 230,96 K
**********************************************************************************
Directory Listing of system files:
Le volume dans le lecteur C s'appelle 25-03-61
Le num‚ro de s‚rie du volume est 4490-92A4
R‚pertoire de C:\WINDOWS\System32
29/11/2005 13:27 236ÿ502 guard.tmp
29/11/2005 13:21 234ÿ961 q8ps0i77e8.dll
29/11/2005 13:04 236ÿ502 en4ql1h51.dll
29/11/2005 10:27 234ÿ961 whnmp32.dll
29/11/2005 02:43 234ÿ110 seellstyle.dll
29/11/2005 00:37 234ÿ275 mcrdim.dll
28/11/2005 17:52 234ÿ110 irput.dll
28/11/2005 17:28 234ÿ110 mhxclu.dll
28/11/2005 17:28 235ÿ117 kt00l7dm1.dll
25/11/2005 17:54 234ÿ525 xxidcore.dll
25/11/2005 13:09 234ÿ110 tprmsrv.dll
24/11/2005 12:49 234ÿ110 syndmail.dll
23/11/2005 20:47 233ÿ508 n4l8le3u1h.dll
23/11/2005 20:15 233ÿ508 ifrnonce.dll
23/11/2005 11:56 233ÿ508 pqintui.dll
22/11/2005 08:55 237ÿ180 pywrprof.dll
21/11/2005 20:50 236ÿ998 aDd.dll
16/11/2005 03:01 <REP> dllcache
08/10/2005 20:40 10ÿ022 KGyGaAvL.sys
09/10/2004 22:42 <REP> Microsoft
18 fichier(s) 4ÿ002ÿ117 octets
2 R‚p(s) 17ÿ044ÿ971ÿ520 octets libres
Voici un nouveau rapport de HijackThis suivi de l2mfix:
-HijackThis:
Logfile of HijackThis v1.99.1
Scan saved at 14:17:27, on 29/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\AEIWLSTA.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\BitLord\BitLord.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\yannick\Bureau\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/search?sourceid=navclient&hl=fr&ie=UTF-8&rls=GGLG,GGLG:2005-35,GGLG:fr&meta=cr%3DcountryFR
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.free.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AEIWLSTA.EXE] AEIWLSTA.EXE START
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
-l2mfix:
L2MFIX find log 1.99
These are the registry keys present
**********************************************************************************
Winlogon/notify:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]
RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!
Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
(NI) ALLOW Full access AUTORITE NT\SYSTEM
(IO) ALLOW Full access AUTORITE NT\SYSTEM
(ID-NI) ALLOW Read BUILTIN\Utilisateurs
(ID-IO) ALLOW Read BUILTIN\Utilisateurs
(ID-NI) ALLOW Full access BUILTIN\Administrateurs
(ID-IO) ALLOW Full access BUILTIN\Administrateurs
(ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
(ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
(ID-NI) ALLOW Full access YANNICK\yannick
(ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE
**********************************************************************************
useragent:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{0517257E-3A71-B0FE-DCF3-8C4AD26DEF17}"=""
**********************************************************************************
Shell Extension key:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
"{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
"{66DCE986-1456-4718-A9E9-0BE650E2BDDE}"=""
"{472083B0-C522-11CF-8763-00608CC02F24}"="avast"
**********************************************************************************
HKEY ROOT CLASSIDS:
Windows Registry Editor Version 5.00
[HKEY_CLASSES_ROOT\CLSID\{66DCE986-1456-4718-A9E9-0BE650E2BDDE}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{66DCE986-1456-4718-A9E9-0BE650E2BDDE}\Implemented Categories]
@=""
[HKEY_CLASSES_ROOT\CLSID\{66DCE986-1456-4718-A9E9-0BE650E2BDDE}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""
[HKEY_CLASSES_ROOT\CLSID\{66DCE986-1456-4718-A9E9-0BE650E2BDDE}\InprocServer32]
"ThreadingModel"="Apartment"
@="C:\\WINDOWS\\system32\\seellstyle.dll"
**********************************************************************************
Files Found are not all bad files:
C:\WINDOWS\SYSTEM32\
add.dll Mon 21 Nov 2005 20:50:22 ..S.R 236 998 231,44 K
bassmod.dll Thu 6 Oct 2005 18:30:00 A.... 34 308 33,50 K
browseui.dll Sat 3 Sep 2005 1:06:12 A.... 1 020 416 996,50 K
cdfview.dll Sat 3 Sep 2005 1:06:12 A.... 152 064 148,50 K
cdosys.dll Sat 10 Sep 2005 2:55:14 A.... 2 067 968 1,97 M
danim.dll Sat 3 Sep 2005 1:06:12 A.... 1 056 256 1,00 M
dxtrans.dll Sat 3 Sep 2005 1:06:12 A.... 205 312 200,50 K
en4ql1~1.dll Tue 29 Nov 2005 13:04:46 ..S.R 236 502 230,96 K
extmgr.dll Sat 3 Sep 2005 1:06:12 A.... 55 808 54,50 K
gccoll~1.dll Tue 15 Nov 2005 12:12:08 A.... 126 680 123,71 K
gcunco~1.dll Tue 15 Nov 2005 12:12:06 A.... 95 448 93,21 K
gdi32.dll Thu 6 Oct 2005 4:18:12 A.... 280 064 273,50 K
hashlib.dll Tue 15 Nov 2005 12:12:08 A.... 117 976 115,21 K
iepeers.dll Sat 3 Sep 2005 1:06:12 A.... 251 392 245,50 K
ifrnonce.dll Wed 23 Nov 2005 20:15:36 ..S.R 233 508 228,04 K
inseng.dll Sat 3 Sep 2005 1:06:12 A.... 96 768 94,50 K
irput.dll Mon 28 Nov 2005 17:52:44 ..S.R 234 110 228,62 K
kt00l7~1.dll Mon 28 Nov 2005 17:28:22 ..S.R 235 117 229,61 K
legitc~1.dll Fri 4 Nov 2005 16:27:24 A.... 534 280 521,76 K
linkinfo.dll Thu 1 Sep 2005 2:43:38 A.... 19 968 19,50 K
mcrdim.dll Tue 29 Nov 2005 0:37:54 ..S.R 234 275 228,78 K
mhxclu.dll Mon 28 Nov 2005 17:28:22 ..S.R 234 110 228,62 K
mshtml.dll Tue 4 Oct 2005 16:26:06 A.... 3 013 120 2,87 M
mshtmled.dll Sat 3 Sep 2005 1:06:12 A.... 448 512 438,00 K
msrating.dll Sat 3 Sep 2005 1:06:12 A.... 146 432 143,00 K
mstime.dll Sat 3 Sep 2005 1:06:12 A.... 530 432 518,00 K
n4l8le~1.dll Wed 23 Nov 2005 20:47:36 ..S.R 233 508 228,04 K
pngfilt.dll Sat 3 Sep 2005 1:06:12 A.... 39 424 38,50 K
pqintui.dll Wed 23 Nov 2005 11:56:26 ..S.R 233 508 228,04 K
pywrprof.dll Tue 22 Nov 2005 8:55:30 ..S.R 237 180 231,62 K
q8ps0i~1.dll Tue 29 Nov 2005 13:21:48 ..S.R 234 961 229,45 K
seells~1.dll Tue 29 Nov 2005 2:43:48 ..S.R 234 110 228,62 K
shdocvw.dll Sat 3 Sep 2005 1:06:12 A.... 1 484 288 1,41 M
shell32.dll Fri 23 Sep 2005 4:07:00 A.... 8 506 880 8,11 M
shlwapi.dll Sat 3 Sep 2005 1:06:12 A.... 474 112 463,00 K
sirenacm.dll Thu 13 Oct 2005 8:11:06 A.... 118 784 116,00 K
syndmail.dll Thu 24 Nov 2005 12:49:12 ..S.R 234 110 228,62 K
tprmsrv.dll Fri 25 Nov 2005 13:09:26 ..S.R 234 110 228,62 K
ultra.dll Wed 23 Nov 2005 14:16:02 A.... 0 0,00 K
urlmon.dll Sat 3 Sep 2005 1:06:12 A.... 605 696 591,50 K
whnmp32.dll Tue 29 Nov 2005 10:27:46 ..S.R 234 961 229,45 K
wininet.dll Sat 3 Sep 2005 1:06:12 A.... 662 528 647,00 K
winsrv.dll Thu 1 Sep 2005 2:43:38 A.... 292 352 285,50 K
wmatimer.dll Fri 21 Oct 2005 9:20:12 A.... 114 688 112,00 K
xxidcore.dll Fri 25 Nov 2005 17:54:42 ..S.R 234 525 229,03 K
45 items found: 45 files (16 H/S), 0 directories.
Total of file sizes: 26 307 549 bytes 25,09 M
Locate .tmp files:
C:\WINDOWS\SYSTEM32\
guard.tmp Tue 29 Nov 2005 13:27:12 ..S.R 236 502 230,96 K
1 item found: 1 file (1 H/S), 0 directories.
Total of file sizes: 236 502 bytes 230,96 K
**********************************************************************************
Directory Listing of system files:
Le volume dans le lecteur C s'appelle 25-03-61
Le num‚ro de s‚rie du volume est 4490-92A4
R‚pertoire de C:\WINDOWS\System32
29/11/2005 13:27 236ÿ502 guard.tmp
29/11/2005 13:21 234ÿ961 q8ps0i77e8.dll
29/11/2005 13:04 236ÿ502 en4ql1h51.dll
29/11/2005 10:27 234ÿ961 whnmp32.dll
29/11/2005 02:43 234ÿ110 seellstyle.dll
29/11/2005 00:37 234ÿ275 mcrdim.dll
28/11/2005 17:52 234ÿ110 irput.dll
28/11/2005 17:28 234ÿ110 mhxclu.dll
28/11/2005 17:28 235ÿ117 kt00l7dm1.dll
25/11/2005 17:54 234ÿ525 xxidcore.dll
25/11/2005 13:09 234ÿ110 tprmsrv.dll
24/11/2005 12:49 234ÿ110 syndmail.dll
23/11/2005 20:47 233ÿ508 n4l8le3u1h.dll
23/11/2005 20:15 233ÿ508 ifrnonce.dll
23/11/2005 11:56 233ÿ508 pqintui.dll
22/11/2005 08:55 237ÿ180 pywrprof.dll
21/11/2005 20:50 236ÿ998 aDd.dll
16/11/2005 03:01 <REP> dllcache
08/10/2005 20:40 10ÿ022 KGyGaAvL.sys
09/10/2004 22:42 <REP> Microsoft
18 fichier(s) 4ÿ002ÿ117 octets
2 R‚p(s) 17ÿ044ÿ971ÿ520 octets libres
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
106
29 nov. 2005 à 14:51
29 nov. 2005 à 14:51
Salut,
As-tu fais toutes les mises à jour de Windows ?
En matière ce spyware, Spy Sweeper est très efficace.
Tu peux le télécharger sur ce lien : http://www.webroot.com/consumer/downloads/
good luck
As-tu fais toutes les mises à jour de Windows ?
En matière ce spyware, Spy Sweeper est très efficace.
Tu peux le télécharger sur ce lien : http://www.webroot.com/consumer/downloads/
good luck
yanns66
Messages postés
57
Date d'inscription
lundi 1 décembre 2003
Statut
Membre
Dernière intervention
7 janvier 2011
29 nov. 2005 à 14:55
29 nov. 2005 à 14:55
Windows est bien a jour
Et je confirme plus de spywares, c'etait apparement Winfixer 2005 qui me faisait ch...!!!
Merci a tous de vos reponses
Et je confirme plus de spywares, c'etait apparement Winfixer 2005 qui me faisait ch...!!!
Merci a tous de vos reponses