Virus : spy falcom au secours !!!

Résolu
Fred -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour je crois que j'ai chopé spy falcom j'ai essayé de m'en débarasser mais rien n'y fait. Je viens de telecharge Hijackthis pour essayer ce qui est marqué dans ce forum mais ça n'a pas marché. Est ce que quelqu'un peu m'aider ?
A voir également:

38 réponses

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut Fred !

1) vide ta quarantaine

2) supprime les messages d'outlook inutiles, il y en a qui sont infectés ...

3) Désactiver la Restauration du système

* Cliquez sur le bouton Démarrer.
* Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
* Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

4) refais un scan avec ewido, ad aware, spy bot ... en mode sans echec de preference

5) reposte un hijackthis stp

precise où en sont tes soucis

@+
0
Fred
 
voici le rapport de hijackthis.
J'ai fait tellement de scan depuis hier que je ne sais même plus combien il y en a eu !!!
ça serait cool de me dire ce qu'il faut que je fasse tourner régulièrement et à quoi ça sert :
cas du coup si je n'en oublie pas j'ai sur mon ordi
Zone Alarm
Spybot
Norton 2006
Ad aware
Hijackthis
ewido
smitfraudfix

et voilà (enfin je crois !)
j'ai jamais eu autant de médicaments pour moi !!!

Voici le rapport d'hijackthis
encore merci car sans ton aide je ne sais pas comment je ferai

Fred
Logfile of HijackThis v1.99.1
Scan saved at 12:18:52, on 17/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\atiptaxx.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Apps\ActivBoard\OSD.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\FREDERIC\Bureau\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {D11C4895-7444-12D4-B176-00105A1309C5} (iMeetnowServer Control) - http://www.planetis.com/premium/server.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !

c'est un réel plaisir de te prete main fort :-)

il m'a l'air tout propre ce log !

refais un scan en ligne pour être sure

où en sont tes soucis ???

pour la sécu, on voit ça à la fin

++
0
Fred
 
c'est reparti pour un scan
Je pense que je te donnerai le résultat en fin d'après midi car je dois à nouveau m'absenter.
Au niveau des mes soucis je pense que c'est bon
J'ai juste un message d'erreur au démarrage concernant le "backweb" sinon au niveau du virus je crois que c'est ok

A tout à l'heure

fred
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !

ok !

bizzar le massage, mais on verra se que le scan donne

++
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fred
 
ça y est je suis de retour
à mon retour il y avait un message d'alerte norton me disant que l'ordi était infecté par spy falcon !!!

voici le rapport de ce midi

Fred

BitDefender Online Scanner

Rapport d'analyse généré à: Fri, Mar 17, 2006 - 14:37:28

Voie d'analyse: A:\;C:\;Q:\;

Statistiques

Temps
01:14:54

Fichiers
323842

Directoires
3749

Secteurs de boot
3

Archives
15453

Paquets programmes
45987

Résultats

Virus identifiés
3

Fichiers infectés
3

Fichiers suspects
3

Avertissements
0

Désinfectés
0

Fichiers effacés
6

Info sur les moteurs

Définition virus
323003

Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Analyse des plugins
13

Archive des plugins
39

Unpack des plugins
4

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
Infecté par: Win32.Bugbear.A@mm.Dam.2

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
Echec de la désinfection

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
Supprimé

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)
Mis à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)
Mis à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
Echec de la désinfection

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
Supprimé

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)
Mis à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)
Mis à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
Echec de la désinfection

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
Supprimé

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
Mis à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
Mis à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
Infecté par: Win32.Klez.E@mm

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
Supprimé

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
Mis à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
Mis à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
Suspecté de: Exploit.Iframe.Vulnerability

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
Echec de la désinfection

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
Supprimé

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)
Mis à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)
Mis à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx
Echec de la mise à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
Infecté par: Win32.Worm.Mytob.CS

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
Supprimé

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip
Mis à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)
Mis à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)
Mis à jour

C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx
Echec de la mise à jour
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !

faut vraiment faire un pti nettoyage dans outlook, il y a pas mal d'infections de courrier ...

confusion de ma part sur ton log, désolée ...

Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked":

O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe

ensuite :

HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

++
0
Fred
 
pas facile de faire du menage dans outlook
j'ai 1400 messages !!!
voivi le rapport

Fred

ACDSee 5.0 Standard Trial
Ad-Aware SE Personal
Adobe Acrobat 4.0
Adobe Photoshop 6.0
All-In Hold'Em
Archiveur WinRAR
ASAPI Update
ATI Display Driver
Bob The Pipe Fitter
Bounty Hunter 2099 Pinball
Bubble Blaster for Pocket PC
Captain Mobile Tropical Nights (PDA version)
ccCommon
Chix
Correctif Windows XP - KB834707
Correctif Windows XP - KB867282
Correctif Windows XP - KB873333
Correctif Windows XP - KB873339
Correctif Windows XP - KB885250
Correctif Windows XP - KB885835
Correctif Windows XP - KB885836
Correctif Windows XP - KB885884
Correctif Windows XP - KB886185
Correctif Windows XP - KB887472
Correctif Windows XP - KB887742
Correctif Windows XP - KB888113
Correctif Windows XP - KB888302
Correctif Windows XP - KB890047
Correctif Windows XP - KB890175
Correctif Windows XP - KB890859
Correctif Windows XP - KB890923
Correctif Windows XP - KB891781
Correctif Windows XP - KB893066
Correctif Windows XP - KB893086
DivX Codec
DivX Player
eMedia Codec 4.0
eMule
ewido anti-malware
Extension Système de Microsoft Money
Flux Challenge for Pocket PC
GPOD
Handheld Synchronizer
HijackThis 1.99.1
HP Photo and Imaging 2.1 - Scanjet 2400 Series
HPT Super Pack
Internet Worm Protection
Java 2 Runtime Environment Standard Edition v1.3.1_03
Language pack for Ad-Aware SE
Lecteur Windows Media 10
Livebox
LiveReg (Symantec Corporation)
LiveUpdate 2.7 (Symantec Corporation)
Macromedia Flash Player 8
MediaLoads
Metalion 1.0 for Pocket PC
Microsoft ActiveSync 3.7
Microsoft Arcade PocketPak
Microsoft Data Access Components KB870669
Microsoft Games Pocket Pak for Pocket PC
Microsoft Money
Microsoft Office Professional Edition 2003
Microsoft Picture It! Express 2001
Microsoft Word 2000 SR-1
Microsoft Works 2000
Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
Mise à jour de sécurité pour Windows XP (KB883939)
Mise à jour de sécurité pour Windows XP (KB890046)
Mise à jour de sécurité pour Windows XP (KB893756)
Mise à jour de sécurité pour Windows XP (KB896358)
Mise à jour de sécurité pour Windows XP (KB896422)
Mise à jour de sécurité pour Windows XP (KB896423)
Mise à jour de sécurité pour Windows XP (KB896424)
Mise à jour de sécurité pour Windows XP (KB896428)
Mise à jour de sécurité pour Windows XP (KB896688)
Mise à jour de sécurité pour Windows XP (KB899587)
Mise à jour de sécurité pour Windows XP (KB899588)
Mise à jour de sécurité pour Windows XP (KB899591)
Mise à jour de sécurité pour Windows XP (KB900725)
Mise à jour de sécurité pour Windows XP (KB901017)
Mise à jour de sécurité pour Windows XP (KB901214)
Mise à jour de sécurité pour Windows XP (KB902400)
Mise à jour de sécurité pour Windows XP (KB903235)
Mise à jour de sécurité pour Windows XP (KB904706)
Mise à jour de sécurité pour Windows XP (KB905414)
Mise à jour de sécurité pour Windows XP (KB905749)
Mise à jour de sécurité pour Windows XP (KB905915)
Mise à jour de sécurité pour Windows XP (KB908519)
Mise à jour de sécurité pour Windows XP (KB911927)
Mise à jour de sécurité pour Windows XP (KB912919)
Mise à jour de sécurité pour Windows XP (KB913446)
Mise à jour pour Windows XP (KB894391)
Mise à jour pour Windows XP (KB896727)
Mise à jour pour Windows XP (KB898461)
Mise à jour pour Windows XP (KB910437)
MOTOROLA mp3 maker
Mots Croises Pro 2003
MSN Messenger 7.5
My MP3 2.0 SE
NAVShortcut
Nero - Burning Rom (Web installer)
Norton AntiVirus 2006
Norton AntiVirus 2006 (Symantec Corporation)
Norton AntiVirus Help
Norton AntiVirus Parent MSI
Norton AntiVirus SYMLT MSI
Norton Protection Center
Norton WMI Update
OmniGSoft Mini-TransCanada 1.2 for Pocket PC
Packard Bell ActivDoc
PC-Linq
QuickTime
Readiris Pro 8
RealPlayer
SAGEM F@st800
Shockwave
Skype 2.0
SPBBC
Spybot - Search & Destroy 1.4
Symantec
Windows Genuine Advantage v1.3.0254.0
Windows Installer 3.1 (KB893803)
Windows Installer 3.1 (KB893803)
Windows Media Format Runtime
Windows XP Service Pack 2
ZoneAlarm
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Re !

ok !

ça en est où ?

++
0
Fred
 
Ben j'en sais rien. Je vois comment si tout est ok maintenant ?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
je ne vois pas de prog suspects ...

est ce que norton trouve un truc après avoir fixé la ligne,

fais un scan avec ewido en sans echec

++
0
Fred
 
Voici le rapport il a trouvé 6 fichiers infecté apparemment.
Sinon j'ai réussi a faire le vide dans outlook en supprimant 900 messages;

Voilà le rapport

Fred

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 08:43:14, 18/03/2006
+ Somme de contrôle: 58EB80DF

+ Résultats du scan:

C:\Documents and Settings\FREDERIC\Cookies\frederic@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\FREDERIC\Cookies\frederic@2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\FREDERIC\Cookies\frederic@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\FREDERIC\Cookies\frederic@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\FREDERIC\Cookies\frederic@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\FREDERIC\Cookies\frederic@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

::Fin du rapport
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Bonjour,
Ce sont des cookies, donc rien de grave, fais ceci régulièrement

CleanUp (téléchargement : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

=>Démo animée:
http://pageperso.aol.fr/balltrap34/democleanup.htm

Recole un rapport d'hijackthis

A+
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut à vous !

merci Marie pour ta contribution !

Bravo Fred pour le nettoyage des mails !!!

norton te detecte-il encore spy falcon ???

++
0
Fred
 
Merci Marie
En plus ça me fait un programme de scan en + ça complète la collection que j'ai débuté il y 2 jour (lol)

Voici le rapport

Logfile of HijackThis v1.99.1
Scan saved at 15:29:31, on 18/03/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Apps\ActivBoard\nhksrv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\atiptaxx.exe
C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Apps\ActivBoard\MMKeybd.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Apps\ActivBoard\TrayMon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Apps\ActivBoard\OSD.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\FREDERIC\Bureau\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {D11C4895-7444-12D4-B176-00105A1309C5} (iMeetnowServer Control) - http://www.planetis.com/premium/server.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Je relance norton pour voir ce qu'il me dit !

Encore merci

Fred
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut !

pour ma part, ton log est ok !

++
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
oups !

j'oubliais : ma ptite collection : résmé des liens + tuto

1) Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

2) Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

3) Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

tuto : (merci à Ballatrap )
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

4) A-squared (nécéssite un enregistrement gratuit en ligne pour obtenir la clé d'activation) :
http://www.emsisoft.net/fr/software/download/

5) Ewido (gratuit) :
http://www.ewido.net/fr/download/

tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/

6) CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

nettoyage à faire avec (de preference en mode sans echec ) regulièrement + mise à jour win et defragmentation regulières

et ça devrait être ok pour un bon moment ...

de plus : si tu paye pas norton, je te conseil de le changer pour avast par exemple

si tu as des questions, n'hestite pas !

++
0
Fred
 
Merci beaucoup pour l'aide
Je vais télécharger ceux que je n'ai pas pas !

Pour norton je viens d'acheter la mise à jour !!! donc j'en ai pour un an encore

Fred
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
salut !

espérons que les paramétrages de norton soit ok pour la suite ...

bon surf !

++
0