Virus : spy falcom au secours !!! - Page 2

Résolu
  1. Modérateur
    Salut Fred !

    1) vide ta quarantaine

    2) supprime les messages d'outlook inutiles, il y en a qui sont infectés ...

    3) Désactiver la Restauration du système

    * Cliquez sur le bouton Démarrer.
    * Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
    * Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

    4) refais un scan avec ewido, ad aware, spy bot ... en mode sans echec de preference

    5) reposte un hijackthis stp

    precise où en sont tes soucis

    @+
    0
    1. voici le rapport de hijackthis.
      J'ai fait tellement de scan depuis hier que je ne sais même plus combien il y en a eu !!!
      ça serait cool de me dire ce qu'il faut que je fasse tourner régulièrement et à quoi ça sert :
      cas du coup si je n'en oublie pas j'ai sur mon ordi
      Zone Alarm
      Spybot
      Norton 2006
      Ad aware
      Hijackthis
      ewido
      smitfraudfix

      et voilà (enfin je crois !)
      j'ai jamais eu autant de médicaments pour moi !!!

      Voici le rapport d'hijackthis
      encore merci car sans ton aide je ne sais pas comment je ferai

      Fred
      Logfile of HijackThis v1.99.1
      Scan saved at 12:18:52, on 17/03/2006
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Apps\ActivBoard\nhksrv.exe
      C:\Program Files\ewido anti-malware\ewidoctrl.exe
      C:\Program Files\ewido anti-malware\ewidoguard.exe
      C:\Program Files\Norton AntiVirus\navapsvc.exe
      C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      C:\WINDOWS\system32\atiptaxx.exe
      C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      C:\Apps\ActivBoard\MMKeybd.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Apps\ActivBoard\TrayMon.exe
      C:\Apps\ActivBoard\OSD.exe
      C:\Program Files\Skype\Phone\Skype.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Documents and Settings\FREDERIC\Bureau\hijackthis_199\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
      O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
      O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
      O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
      O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe
      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O16 - DPF: {D11C4895-7444-12D4-B176-00105A1309C5} (iMeetnowServer Control) - http://www.planetis.com/premium/server.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
      O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
      O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
      O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
      O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
      O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
      O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
      O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
  2. Modérateur
    Re !

    c'est un réel plaisir de te prete main fort :-)

    il m'a l'air tout propre ce log !

    refais un scan en ligne pour être sure

    où en sont tes soucis ???

    pour la sécu, on voit ça à la fin

    ++
    0
    1. c'est reparti pour un scan
      Je pense que je te donnerai le résultat en fin d'après midi car je dois à nouveau m'absenter.
      Au niveau des mes soucis je pense que c'est bon
      J'ai juste un message d'erreur au démarrage concernant le "backweb" sinon au niveau du virus je crois que c'est ok

      A tout à l'heure

      fred
      0
      1. Modérateur
        Re !

        ok !

        bizzar le massage, mais on verra se que le scan donne

        ++
        0
        1. ça y est je suis de retour
          à mon retour il y avait un message d'alerte norton me disant que l'ordi était infecté par spy falcon !!!

          voici le rapport de ce midi

          Fred

          BitDefender Online Scanner

          Rapport d'analyse généré à: Fri, Mar 17, 2006 - 14:37:28

          Voie d'analyse: A:\;C:\;Q:\;

          Statistiques

          Temps
          01:14:54

          Fichiers
          323842

          Directoires
          3749

          Secteurs de boot
          3

          Archives
          15453

          Paquets programmes
          45987

          Résultats

          Virus identifiés
          3

          Fichiers infectés
          3

          Fichiers suspects
          3

          Avertissements
          0

          Désinfectés
          0

          Fichiers effacés
          6

          Info sur les moteurs

          Définition virus
          323003

          Version des moteurs
          AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

          Analyse des plugins
          13

          Archive des plugins
          39

          Unpack des plugins
          4

          E-mail plugins
          6

          Système plugins
          1

          Paramètres d'analyse

          Première action
          Désinfecté

          Seconde Action
          Supprimé

          Heuristique
          Oui

          Acceptez les avertissements
          Oui

          Extensions analysées
          *;

          Excludez les extensions

          Analyse d'emails
          Oui

          Analyse des Archives
          Oui

          Analyser paquets programmes
          Oui

          Analyse des fichiers
          Oui

          Analyse de boot
          Oui

          Fichier analysé
          Statut

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
          Infecté par: Win32.Bugbear.A@mm.Dam.2

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
          Echec de la désinfection

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)=>Traitement des commandes1.mdb.pif
          Supprimé

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)=>[Subject: Votre inscription sur petites-annonce][Date: Mon, 4 Nov 2002 18:15:51 +0100 (added ]=>(MIME part)
          Mis à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 205)
          Mis à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
          Echec de la mise à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
          Suspecté de: Exploit.Iframe.Vulnerability

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
          Echec de la désinfection

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)=>(message body)
          Supprimé

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)=>[Subject: RE: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:36:45 +0200]=>(MIME part)
          Mis à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 244)
          Mis à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
          Echec de la mise à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
          Suspecté de: Exploit.Iframe.Vulnerability

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
          Echec de la désinfection

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>(message body)
          Supprimé

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
          Mis à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
          Mis à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
          Infecté par: Win32.Klez.E@mm

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)=>prevergo[1].bat
          Supprimé

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)=>[Subject: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 15:13:40 +0200 (CEST)]=>(MIME part)
          Mis à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 250)
          Mis à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Boîte de réception.dbx
          Echec de la mise à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
          Suspecté de: Exploit.Iframe.Vulnerability

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
          Echec de la désinfection

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)=>(message body)
          Supprimé

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)=>[Subject: Re: 04 Dec 1993 21][Date: Sun, 20 Oct 2002 22:29:41 +0200]=>(MIME part)
          Mis à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx=>(message 80)
          Mis à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{1C03459D-8C18-4049-B1F1-49B9D547EC0C}\Microsoft\Outlook Express\Éléments envoyés.dbx
          Echec de la mise à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
          Infecté par: Win32.Worm.Mytob.CS

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip=>account-details.htm .scr
          Supprimé

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)=>account-details.zip
          Mis à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)=>[Subject: Warning Message: Your services near to][Date: Sun, 26 Jun 2005 22:00:19 +0200]=>(MIME part)
          Mis à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx=>(message 886)
          Mis à jour

          C:\Documents and Settings\FREDERIC\Local Settings\Application Data\Identities\{DB34DEC9-9AC1-4FC5-B350-9EBCE00A46A1}\Microsoft\Outlook Express\Boîte de réception.dbx
          Echec de la mise à jour
          0
          1. Modérateur
            Re !

            faut vraiment faire un pti nettoyage dans outlook, il y a pas mal d'infections de courrier ...

            confusion de ma part sur ton log, désolée ...

            Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked":

            O4 - HKLM\..\Run: [ActivSurf] C:\apps\ActivSurf\4448364\Program\backweb-4448364.exe

            ensuite :

            HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

            ++
            0
            1. pas facile de faire du menage dans outlook
              j'ai 1400 messages !!!
              voivi le rapport

              Fred

              ACDSee 5.0 Standard Trial
              Ad-Aware SE Personal
              Adobe Acrobat 4.0
              Adobe Photoshop 6.0
              All-In Hold'Em
              Archiveur WinRAR
              ASAPI Update
              ATI Display Driver
              Bob The Pipe Fitter
              Bounty Hunter 2099 Pinball
              Bubble Blaster for Pocket PC
              Captain Mobile Tropical Nights (PDA version)
              ccCommon
              Chix
              Correctif Windows XP - KB834707
              Correctif Windows XP - KB867282
              Correctif Windows XP - KB873333
              Correctif Windows XP - KB873339
              Correctif Windows XP - KB885250
              Correctif Windows XP - KB885835
              Correctif Windows XP - KB885836
              Correctif Windows XP - KB885884
              Correctif Windows XP - KB886185
              Correctif Windows XP - KB887472
              Correctif Windows XP - KB887742
              Correctif Windows XP - KB888113
              Correctif Windows XP - KB888302
              Correctif Windows XP - KB890047
              Correctif Windows XP - KB890175
              Correctif Windows XP - KB890859
              Correctif Windows XP - KB890923
              Correctif Windows XP - KB891781
              Correctif Windows XP - KB893066
              Correctif Windows XP - KB893086
              DivX Codec
              DivX Player
              eMedia Codec 4.0
              eMule
              ewido anti-malware
              Extension Système de Microsoft Money
              Flux Challenge for Pocket PC
              GPOD
              Handheld Synchronizer
              HijackThis 1.99.1
              HP Photo and Imaging 2.1 - Scanjet 2400 Series
              HPT Super Pack
              Internet Worm Protection
              Java 2 Runtime Environment Standard Edition v1.3.1_03
              Language pack for Ad-Aware SE
              Lecteur Windows Media 10
              Livebox
              LiveReg (Symantec Corporation)
              LiveUpdate 2.7 (Symantec Corporation)
              Macromedia Flash Player 8
              MediaLoads
              Metalion 1.0 for Pocket PC
              Microsoft ActiveSync 3.7
              Microsoft Arcade PocketPak
              Microsoft Data Access Components KB870669
              Microsoft Games Pocket Pak for Pocket PC
              Microsoft Money
              Microsoft Office Professional Edition 2003
              Microsoft Picture It! Express 2001
              Microsoft Word 2000 SR-1
              Microsoft Works 2000
              Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
              Mise à jour de sécurité pour Lecteur Windows Media 10 (KB911565)
              Mise à jour de sécurité pour Step by Step Interactive Training (KB898458)
              Mise à jour de sécurité pour Windows XP (KB883939)
              Mise à jour de sécurité pour Windows XP (KB890046)
              Mise à jour de sécurité pour Windows XP (KB893756)
              Mise à jour de sécurité pour Windows XP (KB896358)
              Mise à jour de sécurité pour Windows XP (KB896422)
              Mise à jour de sécurité pour Windows XP (KB896423)
              Mise à jour de sécurité pour Windows XP (KB896424)
              Mise à jour de sécurité pour Windows XP (KB896428)
              Mise à jour de sécurité pour Windows XP (KB896688)
              Mise à jour de sécurité pour Windows XP (KB899587)
              Mise à jour de sécurité pour Windows XP (KB899588)
              Mise à jour de sécurité pour Windows XP (KB899591)
              Mise à jour de sécurité pour Windows XP (KB900725)
              Mise à jour de sécurité pour Windows XP (KB901017)
              Mise à jour de sécurité pour Windows XP (KB901214)
              Mise à jour de sécurité pour Windows XP (KB902400)
              Mise à jour de sécurité pour Windows XP (KB903235)
              Mise à jour de sécurité pour Windows XP (KB904706)
              Mise à jour de sécurité pour Windows XP (KB905414)
              Mise à jour de sécurité pour Windows XP (KB905749)
              Mise à jour de sécurité pour Windows XP (KB905915)
              Mise à jour de sécurité pour Windows XP (KB908519)
              Mise à jour de sécurité pour Windows XP (KB911927)
              Mise à jour de sécurité pour Windows XP (KB912919)
              Mise à jour de sécurité pour Windows XP (KB913446)
              Mise à jour pour Windows XP (KB894391)
              Mise à jour pour Windows XP (KB896727)
              Mise à jour pour Windows XP (KB898461)
              Mise à jour pour Windows XP (KB910437)
              MOTOROLA mp3 maker
              Mots Croises Pro 2003
              MSN Messenger 7.5
              My MP3 2.0 SE
              NAVShortcut
              Nero - Burning Rom (Web installer)
              Norton AntiVirus 2006
              Norton AntiVirus 2006 (Symantec Corporation)
              Norton AntiVirus Help
              Norton AntiVirus Parent MSI
              Norton AntiVirus SYMLT MSI
              Norton Protection Center
              Norton WMI Update
              OmniGSoft Mini-TransCanada 1.2 for Pocket PC
              Packard Bell ActivDoc
              PC-Linq
              QuickTime
              Readiris Pro 8
              RealPlayer
              SAGEM F@st800
              Shockwave
              Skype 2.0
              SPBBC
              Spybot - Search & Destroy 1.4
              Symantec
              Windows Genuine Advantage v1.3.0254.0
              Windows Installer 3.1 (KB893803)
              Windows Installer 3.1 (KB893803)
              Windows Media Format Runtime
              Windows XP Service Pack 2
              ZoneAlarm
              0
              1. Modérateur
                Re !

                ok !

                ça en est où ?

                ++
                0
                1. Ben j'en sais rien. Je vois comment si tout est ok maintenant ?
                  0
                  1. Modérateur
                    je ne vois pas de prog suspects ...

                    est ce que norton trouve un truc après avoir fixé la ligne,

                    fais un scan avec ewido en sans echec

                    ++
                    0
                    1. Voici le rapport il a trouvé 6 fichiers infecté apparemment.
                      Sinon j'ai réussi a faire le vide dans outlook en supprimant 900 messages;

                      Voilà le rapport

                      Fred

                      ---------------------------------------------------------
                      ewido anti-malware - Rapport de scan
                      ---------------------------------------------------------

                      + Créé le: 08:43:14, 18/03/2006
                      + Somme de contrôle: 58EB80DF

                      + Résultats du scan:

                      C:\Documents and Settings\FREDERIC\Cookies\frederic@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                      C:\Documents and Settings\FREDERIC\Cookies\frederic@2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
                      C:\Documents and Settings\FREDERIC\Cookies\frederic@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
                      C:\Documents and Settings\FREDERIC\Cookies\frederic@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
                      C:\Documents and Settings\FREDERIC\Cookies\frederic@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                      C:\Documents and Settings\FREDERIC\Cookies\frederic@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

                      ::Fin du rapport
                      0
                      1. Modérateur
                        Salut à vous !

                        merci Marie pour ta contribution !

                        Bravo Fred pour le nettoyage des mails !!!

                        norton te detecte-il encore spy falcon ???

                        ++
                        0
                        1. Merci Marie
                          En plus ça me fait un programme de scan en + ça complète la collection que j'ai débuté il y 2 jour (lol)

                          Voici le rapport

                          Logfile of HijackThis v1.99.1
                          Scan saved at 15:29:31, on 18/03/2006
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Apps\ActivBoard\nhksrv.exe
                          C:\Program Files\ewido anti-malware\ewidoctrl.exe
                          C:\Program Files\ewido anti-malware\ewidoguard.exe
                          C:\Program Files\Norton AntiVirus\navapsvc.exe
                          C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                          C:\WINDOWS\system32\slserv.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\atiptaxx.exe
                          C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                          C:\Apps\ActivBoard\MMKeybd.exe
                          C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
                          C:\Apps\ActivBoard\TrayMon.exe
                          C:\Program Files\Skype\Phone\Skype.exe
                          C:\Apps\ActivBoard\OSD.exe
                          C:\Program Files\Messenger\msmsgs.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Documents and Settings\FREDERIC\Bureau\hijackthis_199\HijackThis.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
                          O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
                          O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\MOUSEW~1\SYSTEM\EM_EXEC.EXE
                          O4 - HKLM\..\Run: [ACTIVBOARD] C:\Apps\ActivBoard\MMKeybd.exe
                          O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [MoneyStartUp10.0] "C:\Program Files\Microsoft Money\System\Activation.exe"
                          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                          O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                          O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                          O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INetRepl.dll
                          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - C:\Program Files\Microsoft Money\System\mnyviewer.dll (file missing)
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                          O16 - DPF: {D11C4895-7444-12D4-B176-00105A1309C5} (iMeetnowServer Control) - http://www.planetis.com/premium/server.cab
                          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
                          O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
                          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                          O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Apps\ActivBoard\nhksrv.exe
                          O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
                          O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
                          O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                          O23 - Service: SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                          Je relance norton pour voir ce qu'il me dit !

                          Encore merci

                          Fred
                          0
                          1. Modérateur
                            Salut !

                            pour ma part, ton log est ok !

                            ++
                            0
                            1. Modérateur
                              oups !

                              j'oubliais : ma ptite collection : résmé des liens + tuto

                              1) Ad-Aware (gratuit) :
                              http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html

                              2) Le patch en Français pour Ad-Aware (gratuit) :
                              http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

                              tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/AdAware/AdAware.htm

                              3) Spybot (gratuit) :
                              http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

                              tuto : (merci à Ballatrap )
                              http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                              4) A-squared (nécéssite un enregistrement gratuit en ligne pour obtenir la clé d'activation) :
                              http://www.emsisoft.net/fr/software/download/

                              5) Ewido (gratuit) :
                              http://www.ewido.net/fr/download/

                              tuto : (merci à Moe) http://perso.wanadoo.fr/entraide-hijackthis/Ewido/

                              6) CleanUp40 (qui élimine les fichiers temporaires + cookies : gratuit )
                              http://pageperso.aol.fr/Balltrap34/CleanUp40.exe

                              tuto : (merci à Balltrap) http://pageperso.aol.fr/balltrap34/democleanup.htm

                              nettoyage à faire avec (de preference en mode sans echec ) regulièrement + mise à jour win et defragmentation regulières

                              et ça devrait être ok pour un bon moment ...

                              de plus : si tu paye pas norton, je te conseil de le changer pour avast par exemple

                              si tu as des questions, n'hestite pas !

                              ++
                              0
                              1. Merci beaucoup pour l'aide
                                Je vais télécharger ceux que je n'ai pas pas !

                                Pour norton je viens d'acheter la mise à jour !!! donc j'en ai pour un an encore

                                Fred
                                0
                                1. Modérateur
                                  salut !

                                  espérons que les paramétrages de norton soit ok pour la suite ...

                                  bon surf !

                                  ++
                                  0
                                  Précédent
                                  • 1
                                  • 2