Envoi de spams à mon insue depuis mon PC

Rémi -  
simm2k Messages postés 6 Date d'inscription   Statut Membre Dernière intervention   -
bonjour à tous,

J'ai un problème de sécurité car il semble que des spams partent de mon pc lorsque je suis connnecté au net et pourtant mon antivirus (NORTON Internet 2006) ne détecte rien malgré une mise à jour et un scan complet de la machine.... help !!!!

Mon fournisseur d'accès m'a signalé le problème et menace de me couper l'accès. Du coup, j'aimerais savoir si vous avez des idées ppour m'aider.

Merci à tous.
Rémi
A voir également:

5 réponses

Kristopher Messages postés 3731 Date d'inscription   Statut Contributeur Dernière intervention   106
 
Salut Rémi,

Procédure détaillée à lire et réaliser exhaustivement :

virus methode preliminaire de desinfection version fr

Courage, Kristopher
0
Rémi. Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour,
J'ai suivi la manip, pour moi c'est incompréhensible mais voila ce que cela donne :

Logfile of HijackThis v1.99.1
Scan saved at 17:10:33, on 24/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\BCMSMMSG.exe
C:\WINDOWS\System32\DSentry.exe
C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
C:\WINDOWS\system32\Rundll32.exe
C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE
C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\PROGRA~1\PHILIP~1\VProperty.exe
C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\ieredir.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
C:\Program Files\Wanadoo\EspaceWanadoo.exe
C:\Program Files\Wanadoo\ComComp.exe
C:\Program Files\Wanadoo\Watch.exe
C:\Program Files\Outlook Express\MSIMN.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://www6.nkvd.us/?tdfs=1&searchbox=1&showDomain=1 (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www6.nkvd.us/?tdfs=1&searchbox=1&showDomain=1 (obfuscated)
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://www6.nkvd.us/?tdfs=1&searchbox=1&showDomain=1 (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www6.nkvd.us/?tdfs=1&searchbox=1&showDomain=1 (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www6.nkvd.us/?tdfs=1&searchbox=1&showDomain=1 (obfuscated)
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.broadcom.com/support/security-center
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://g00.gl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\Downloaded Program Files\rundlg32.dll (file missing)
F2 - REG:system.ini: Shell=explorer.exe C:\WINDOWS\system32\netdc.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,C:\WINDOWS\System32\svcinit.exe
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: ib.CBrowserHelper - {1E6CE4CD-161B-4847-B8BF-E2EF72299D69} - C:\WINDOWS\system32\ib14.dll
O2 - BHO: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\Downloaded Program Files\rundlg32.dll (file missing)
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\QQIEHelper.dll
O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {DBD17118-557D-6A66-C881-9D6BA43E91D2} - C:\WINDOWS\system32\apiep32.dll (file missing)
O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [CTDVDDet] C:\Program Files\Creative\SBAudigy2\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [AsioReg] REGSVR32.EXE /S CTASIO.DLL
O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [AxFilter] Rundll32.exe C:\WINDOWS\downlo~1\AxFilter.dll,Rundll32
O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\Bin\INSTAN~1.EXE /h
O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\Run: [PE2CKFNT SE] C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\ChkFont.exe
O4 - HKLM\..\Run: [sdkci32.exe] C:\WINDOWS\system32\sdkci32.exe
O4 - HKLM\..\Run: [load32] C:\WINDOWS\system32\netda.exe
O4 - HKLM\..\Run: [Socket Utility] C:\WINDOWS\System32\svchostz.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 - HKLM\..\Run: [d3dy.exe] C:\WINDOWS\system32\d3dy.exe
O4 - HKLM\..\Run: [appxu32.exe] C:\WINDOWS\system32\appxu32.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_01\bin\jusched.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [exe.dmrmd] C:\WINDOWS\system32\dmrmd.exe
O4 - HKLM\..\Run: [exe.lazmd] C:\WINDOWS\system32\dmzal.exe
O4 - HKLM\..\Run: [Microsoft Windows Logon Process] C:\WINDOWS\winlogon.exe
O4 - HKLM\..\Run: [IE Redir] C:\WINDOWS\ieredir.exe
O4 - HKLM\..\Run: [exe.qbjmd] C:\WINDOWS\system32\dmjbq.exe
O4 - HKLM\..\Run: [exe.yxkmd] C:\WINDOWS\system32\dmkxy.exe
O4 - HKLM\..\Run: [exe.omqmd] C:\WINDOWS\system32\dmqmo.exe
O4 - HKLM\..\Run: [exe.aegmd] C:\WINDOWS\system32\dmgea.exe
O4 - HKLM\..\Run: [exe.fttmd] C:\WINDOWS\system32\dmttf.exe
O4 - HKLM\..\Run: [exe.prcmd] C:\WINDOWS\system32\dmcrp.exe
O4 - HKLM\..\Run: [exe.nmemd] C:\WINDOWS\system32\dmemn.exe
O4 - HKLM\..\Run: [exe.qgbmd] C:\WINDOWS\system32\dmbgq.exe
O4 - HKLM\..\Run: [exe.nsgmd] C:\WINDOWS\system32\dmgsn.exe
O4 - HKLM\..\Run: [exe.lcwmd] C:\WINDOWS\system32\dmwcl.exe
O4 - HKLM\..\Run: [exe.ghhmd] C:\WINDOWS\system32\dmhhg.exe
O4 - HKLM\..\Run: [exe.obfmd] C:\WINDOWS\system32\dmfbo.exe
O4 - HKLM\..\Run: [exe.zpqmd] C:\WINDOWS\system32\dmqpz.exe
O4 - HKLM\..\Run: [exe.dvumd] C:\WINDOWS\system32\dmuvd.exe
O4 - HKLM\..\Run: [exe.krbmd] C:\WINDOWS\system32\dmbrk.exe
O4 - HKLM\..\Run: [Microsoft Windows Session Manager Subsystem] C:\WINDOWS\smss.exe
O4 - HKLM\..\Run: [exe.icnmd] C:\WINDOWS\system32\dmnci.exe
O4 - HKLM\..\Run: [bxproxy] C:\WINDOWS\bxproxy.exe
O4 - HKLM\..\Run: [exe.hoomd] C:\WINDOWS\system32\dmooh.exe
O4 - HKLM\..\Run: [exe.qwjmd] C:\WINDOWS\system32\dmjwq.exe
O4 - HKLM\..\Run: [exe.ijamd] C:\WINDOWS\system32\dmaji.exe
O4 - HKLM\..\Run: [exe.ncsmd] C:\WINDOWS\system32\dmscn.exe
O4 - HKLM\..\Run: [exe.knmmd] C:\WINDOWS\system32\dmmnk.exe
O4 - HKLM\..\Run: [exe.ozhmd] C:\WINDOWS\system32\dmhzo.exe
O4 - HKLM\..\Run: [exe.lklmd] C:\WINDOWS\system32\dmlkl.exe
O4 - HKLM\..\Run: [exe.qejmd] C:\WINDOWS\system32\dmjeq.exe
O4 - HKLM\..\Run: [exe.alumd] C:\WINDOWS\system32\dmula.exe
O4 - HKLM\..\Run: [spoolsvv] C:\WINDOWS\system32\spoolsvv.exe
O4 - HKLM\..\Run: [exe.xyzmd] C:\WINDOWS\system32\dmzyx.exe
O4 - HKLM\..\Run: [exe.lavmd] C:\WINDOWS\system32\dmval.exe
O4 - HKLM\..\Run: [exe.bglmd] C:\WINDOWS\system32\dmlgb.exe
O4 - HKLM\..\Run: [exe.uedmd] C:\WINDOWS\system32\dmdeu.exe
O4 - HKLM\..\Run: [exe.tbtmd] C:\WINDOWS\system32\dmtbt.exe
O4 - HKLM\..\Run: [exe.bojmd] C:\WINDOWS\system32\dmjob.exe
O4 - HKLM\..\Run: [exe.rujmd] C:\WINDOWS\system32\dmjur.exe
O4 - HKLM\..\Run: [exe.ltjmd] C:\WINDOWS\system32\dmjtl.exe
O4 - HKLM\..\Run: [exe.zocmd] C:\WINDOWS\system32\dmcoz.exe
O4 - HKLM\..\Run: [exe.enkmd] C:\WINDOWS\system32\dmkne.exe
O4 - HKLM\..\Run: [exe.uwrmd] C:\WINDOWS\system32\dmrwu.exe
O4 - HKLM\..\Run: [exe.miymd] C:\WINDOWS\system32\dmyim.exe
O4 - HKLM\..\Run: [exe.ovjmd] C:\WINDOWS\system32\dmjvo.exe
O4 - HKLM\..\Run: [exe.fvhmd] C:\WINDOWS\system32\dmhvf.exe
O4 - HKLM\..\Run: [exe.hfumd] C:\WINDOWS\system32\dmufh.exe
O4 - HKLM\..\Run: [exe.lycmd] C:\WINDOWS\system32\dmcyl.exe
O4 - HKLM\..\Run: [exe.pswmd] C:\WINDOWS\system32\dmwsp.exe
O4 - HKLM\..\Run: [exe.jygmd] C:\WINDOWS\system32\dmgyj.exe
O4 - HKLM\..\Run: [exe.eitmd] C:\WINDOWS\system32\dmtie.exe
O4 - HKLM\..\Run: [exe.tvamd] C:\WINDOWS\system32\dmavt.exe
O4 - HKLM\..\Run: [exe.znjmd] C:\WINDOWS\system32\dmjnz.exe
O4 - HKLM\..\Run: [exe.sshmd] C:\WINDOWS\system32\dmhss.exe
O4 - HKLM\..\Run: [exe.ovnmd] C:\WINDOWS\system32\dmnvo.exe
O4 - HKLM\..\Run: [exe.sstmd] C:\WINDOWS\system32\dmtss.exe
O4 - HKLM\..\Run: [exe.bmjmd] C:\WINDOWS\system32\dmjmb.exe
O4 - HKLM\..\Run: [exe.zhdmd] C:\WINDOWS\system32\dmdhz.exe
O4 - HKLM\..\Run: [exe.hyamd] C:\WINDOWS\system32\dmayh.exe
O4 - HKLM\..\Run: [exe.yhnmd] C:\WINDOWS\system32\dmnhy.exe
O4 - HKLM\..\Run: [exe.yrfmd] C:\WINDOWS\system32\dmfry.exe
O4 - HKLM\..\Run: [exe.qfvmd] C:\WINDOWS\system32\dmvfq.exe
O4 - HKLM\..\Run: [exe.lppmd] C:\WINDOWS\system32\dmppl.exe
O4 - HKLM\..\Run: [exe.gbcmd] C:\WINDOWS\system32\dmcbg.exe
O4 - HKLM\..\Run: [exe.hcymd] C:\WINDOWS\system32\dmych.exe
O4 - HKLM\..\Run: [exe.ovqmd] C:\WINDOWS\system32\dmqvo.exe
O4 - HKLM\..\Run: [exe.omhmd] C:\WINDOWS\system32\dmhmo.exe
O4 - HKLM\..\Run: [exe.exkmd] C:\WINDOWS\system32\dmkxe.exe
O4 - HKLM\..\Run: [exe.hkhmd] C:\WINDOWS\system32\dmhkh.exe
O4 - HKLM\..\Run: [exe.hzgmd] C:\WINDOWS\system32\dmgzh.exe
O4 - HKLM\..\Run: [exe.jdlmd] C:\WINDOWS\system32\dmldj.exe
O4 - HKLM\..\Run: [exe.cdvmd] C:\WINDOWS\system32\dmvdc.exe
O4 - HKLM\..\Run: [exe.cxtmd] C:\WINDOWS\system32\dmtxc.exe
O4 - HKLM\..\Run: [exe.jbpmd] C:\WINDOWS\system32\dmpbj.exe
O4 - HKLM\..\Run: [exe.gqpmd] C:\WINDOWS\system32\dmpqg.exe
O4 - HKLM\..\Run: [exe.zutmd] C:\WINDOWS\system32\dmtuz.exe
O4 - HKLM\..\Run: [exe.ggqmd] C:\WINDOWS\system32\dmqgg.exe
O4 - HKLM\..\Run: [exe.bbnmd] C:\WINDOWS\system32\dmnbb.exe
O4 - HKLM\..\Run: [exe.ypzmd] C:\WINDOWS\system32\dmzpy.exe
O4 - HKLM\..\Run: [exe.dsemd] C:\WINDOWS\system32\dmesd.exe
O4 - HKLM\..\Run: [exe.vdtmd] C:\WINDOWS\system32\dmtdv.exe
O4 - HKLM\..\Run: [exe.axbmd] C:\WINDOWS\system32\dmbxa.exe
O4 - HKLM\..\Run: [exe.bpjmd] C:\WINDOWS\system32\dmjpb.exe
O4 - HKLM\..\Run: [exe.gbqmd] C:\WINDOWS\system32\dmqbg.exe
O4 - HKLM\..\Run: [exe.qbcmd] C:\WINDOWS\system32\dmcbq.exe
O4 - HKLM\..\Run: [exe.iwjmd] C:\WINDOWS\system32\dmjwi.exe
O4 - HKLM\..\Run: [exe.ichmd] C:\WINDOWS\system32\dmhci.exe
O4 - HKLM\..\Run: [exe.hhqmd] C:\WINDOWS\system32\dmqhh.exe
O4 - HKLM\..\Run: [exe.mfzmd] C:\WINDOWS\system32\dmzfm.exe
O4 - HKLM\..\Run: [exe.wgpmd] C:\WINDOWS\system32\dmpgw.exe
O4 - HKLM\..\Run: [exe.cwimd] C:\WINDOWS\system32\dmiwc.exe
O4 - HKLM\..\Run: [exe.jwhmd] C:\WINDOWS\system32\dmhwj.exe
O4 - HKLM\..\Run: [exe.lfimd] C:\WINDOWS\system32\dmifl.exe
O4 - HKLM\..\Run: [exe.zjcmd] C:\WINDOWS\system32\dmcjz.exe
O4 - HKLM\..\Run: [exe.uvomd] C:\WINDOWS\system32\dmovu.exe
O4 - HKLM\..\Run: [exe.mvxmd] C:\WINDOWS\system32\dmxvm.exe
O4 - HKLM\..\Run: [exe.tremd] C:\WINDOWS\system32\dmert.exe
O4 - HKLM\..\Run: [exe.ufxmd] C:\WINDOWS\system32\dmxfu.exe
O4 - HKLM\..\Run: [exe.webmd] C:\WINDOWS\system32\dmbew.exe
O4 - HKLM\..\Run: [exe.jyjmd] C:\WINDOWS\system32\dmjyj.exe
O4 - HKLM\..\Run: [exe.yibmd] C:\WINDOWS\system32\dmbiy.exe
O4 - HKLM\..\Run: [exe.xromd] C:\WINDOWS\system32\dmorx.exe
O4 - HKLM\..\Run: [exe.pcomd] C:\WINDOWS\system32\dmocp.exe
O4 - HKLM\..\Run: [exe.wtzmd] C:\WINDOWS\system32\dmztw.exe
O4 - HKLM\..\Run: [exe.jthmd] C:\WINDOWS\system32\dmhtj.exe
O4 - HKLM\..\Run: [exe.olbmd] C:\WINDOWS\system32\dmblo.exe
O4 - HKLM\..\Run: [exe.gdtmd] C:\WINDOWS\system32\dmtdg.exe
O4 - HKLM\..\Run: [exe.hwgmd] C:\WINDOWS\system32\dmgwh.exe
O4 - HKLM\..\Run: [exe.bmymd] C:\WINDOWS\system32\dmymb.exe
O4 - HKLM\..\Run: [exe.jsamd] C:\WINDOWS\system32\dmasj.exe
O4 - HKLM\..\Run: [exe.otpmd] C:\WINDOWS\system32\dmpto.exe
O4 - HKLM\..\Run: [exe.ensmd] C:\WINDOWS\system32\dmsne.exe
O4 - HKLM\..\Run: [exe.adwmd] C:\WINDOWS\system32\dmwda.exe
O4 - HKLM\..\Run: [exe.euvmd] C:\WINDOWS\system32\dmvue.exe
O4 - HKLM\..\Run: [exe.iigmd] C:\WINDOWS\system32\dmgii.exe
O4 - HKLM\..\Run: [exe.mtgmd] C:\WINDOWS\system32\dmgtm.exe
O4 - HKLM\..\Run: [exe.uakmd] C:\WINDOWS\system32\dmkau.exe
O4 - HKLM\..\Run: [exe.xdbmd] C:\WINDOWS\system32\dmbdx.exe
O4 - HKLM\..\Run: [exe.oqtmd] C:\WINDOWS\system32\dmtqo.exe
O4 - HKLM\..\Run: [exe.oiimd] C:\WINDOWS\system32\dmiio.exe
O4 - HKLM\..\Run: [exe.zzymd] C:\WINDOWS\system32\dmyzz.exe
O4 - HKLM\..\Run: [exe.gjymd] C:\WINDOWS\system32\dmyjg.exe
O4 - HKLM\..\Run: [exe.sqymd] C:\WINDOWS\system32\dmyqs.exe
O4 - HKLM\..\Run: [exe.diymd] C:\WINDOWS\system32\dmyid.exe
O4 - HKLM\..\Run: [exe.jofmd] C:\WINDOWS\system32\dmfoj.exe
O4 - HKLM\..\Run: [exe.mojmd] C:\WINDOWS\system32\dmjom.exe
O4 - HKLM\..\Run: [exe.mmumd] C:\WINDOWS\system32\dmumm.exe
O4 - HKLM\..\Run: [exe.xyhmd] C:\WINDOWS\system32\dmhyx.exe
O4 - HKLM\..\Run: [exe.jqnmd] C:\WINDOWS\system32\dmnqj.exe
O4 - HKLM\..\Run: [exe.orbmd] C:\WINDOWS\system32\dmbro.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [exe.mupmd] C:\WINDOWS\system32\dmpum.exe
O4 - HKLM\..\Run: [exe.nkhmd] C:\WINDOWS\system32\dmhkn.exe
O4 - HKLM\..\Run: [exe.trdmd] C:\WINDOWS\system32\dmdrt.exe
O4 - HKLM\..\Run: [exe.kpumd] C:\WINDOWS\system32\dmupk.exe
O4 - HKLM\..\Run: [exe.srfmd] C:\WINDOWS\system32\dmfrs.exe
O4 - HKLM\..\Run: [exe.jpxmd] C:\WINDOWS\system32\dmxpj.exe
O4 - HKLM\..\Run: [exe.rnmmd] C:\WINDOWS\system32\dmmnr.exe
O4 - HKLM\..\Run: [exe.sxbmd] C:\WINDOWS\system32\dmbxs.exe
O4 - HKLM\..\Run: [exe.wjimd] C:\WINDOWS\system32\dmijw.exe
O4 - HKLM\..\Run: [exe.bspmd] C:\WINDOWS\system32\dmpsb.exe
O4 - HKLM\..\Run: [exe.ueomd] C:\WINDOWS\system32\dmoeu.exe
O4 - HKLM\..\Run: [exe.zvrmd] C:\WINDOWS\system32\dmrvz.exe
O4 - HKLM\..\Run: [exe.nnamd] C:\WINDOWS\system32\dmann.exe
O4 - HKLM\..\Run: [exe.qabmd] C:\WINDOWS\system32\dmbaq.exe
O4 - HKLM\..\Run: [exe.cnsmd] C:\WINDOWS\system32\dmsnc.exe
O4 - HKLM\..\Run: [exe.rhqmd] C:\WINDOWS\system32\dmqhr.exe
O4 - HKLM\..\Run: [exe.znvmd] C:\WINDOWS\system32\dmvnz.exe
O4 - HKLM\..\Run: [exe.edvmd] C:\WINDOWS\system32\dmvde.exe
O4 - HKLM\..\Run: [exe.uimmd] C:\WINDOWS\system32\dmmiu.exe
O4 - HKLM\..\Run: [exe.waymd] C:\WINDOWS\system32\dmyaw.exe
O4 - HKLM\..\Run: [exe.jdjmd] C:\WINDOWS\system32\dmjdj.exe
O4 - HKLM\..\Run: [exe.rykmd] C:\WINDOWS\system32\dmkyr.exe
O4 - HKLM\..\Run: [exe.ofamd] C:\WINDOWS\system32\dmafo.exe
O4 - HKLM\..\Run: [exe.zklmd] C:\WINDOWS\system32\dmlkz.exe
O4 - HKLM\..\Run: [exe.ostmd] C:\WINDOWS\system32\dmtso.exe
O4 - HKLM\..\Run: [exe.uzumd] C:\WINDOWS\system32\dmuzu.exe
O4 - HKLM\..\Run: [exe.fdlmd] C:\WINDOWS\system32\dmldf.exe
O4 - HKLM\..\Run: [exe.mlzmd] C:\WINDOWS\system32\dmzlm.exe
O4 - HKLM\..\Run: [exe.sdrmd] C:\WINDOWS\system32\dmrds.exe
O4 - HKLM\..\Run: [exe.dffmd] C:\WINDOWS\system32\dmffd.exe
O4 - HKLM\..\Run: [exe.cbmmd] C:\WINDOWS\system32\dmmbc.exe
O4 - HKLM\..\Run: [exe.uelmd] C:\WINDOWS\system32\dmleu.exe
O4 - HKLM\..\Run: [exe.ncnmd] C:\WINDOWS\system32\dmncn.exe
O4 - HKLM\..\Run: [exe.jlnmd] C:\WINDOWS\system32\dmnlj.exe
O4 - HKLM\..\Run: [exe.ojpmd] C:\WINDOWS\system32\dmpjo.exe
O4 - HKLM\..\Run: [exe.xxfmd] C:\WINDOWS\system32\dmfxx.exe
O4 - HKLM\..\Run: [exe.pfymd] C:\WINDOWS\system32\dmyfp.exe
O4 - HKLM\..\Run: [exe.ozumd] C:\WINDOWS\system32\dmuzo.exe
O4 - HKLM\..\Run: [exe.yfgmd] C:\WINDOWS\system32\dmgfy.exe
O4 - HKLM\..\Run: [exe.waemd] C:\WINDOWS\system32\dmeaw.exe
O4 - HKLM\..\Run: [exe.kycmd] C:\WINDOWS\system32\dmcyk.exe
O4 - HKLM\..\Run: [exe.fgxmd] C:\WINDOWS\system32\dmxgf.exe
O4 - HKLM\..\Run: [exe.qhnmd] C:\WINDOWS\system32\dmnhq.exe
O4 - HKLM\..\Run: [exe.evzmd] C:\WINDOWS\system32\dmzve.exe
O4 - HKLM\..\Run: [exe.hfhmd] C:\WINDOWS\system32\dmhfh.exe
O4 - HKLM\..\Run: [exe.hckmd] C:\WINDOWS\system32\dmkch.exe
O4 - HKLM\..\Run: [exe.svrmd] C:\WINDOWS\system32\dmrvs.exe
O4 - HKLM\..\Run: [exe.dncmd] C:\WINDOWS\system32\dmcnd.exe
O4 - HKLM\..\Run: [exe.arlmd] C:\WINDOWS\system32\dmlra.exe
O4 - HKLM\..\Run: [exe.umomd] C:\WINDOWS\system32\dmomu.exe
O4 - HKLM\..\Run: [exe.zltmd] C:\WINDOWS\system32\dmtlz.exe
O4 - HKLM\..\Run: [exe.hrumd] C:\WINDOWS\system32\dmurh.exe
O4 - HKLM\..\Run: [exe.suvmd] C:\WINDOWS\system32\dmvus.exe
O4 - HKLM\..\Run: [exe.bhlmd] C:\WINDOWS\system32\dmlhb.exe
O4 - HKLM\..\Run: [exe.mbomd] C:\WINDOWS\system32\dmobm.exe
O4 - HKLM\..\Run: [exe.ylkmd] C:\WINDOWS\system32\dmkly.exe
O4 - HKLM\..\Run: [exe.pvimd] C:\WINDOWS\system32\dmivp.exe
O4 - HKLM\..\Run: [exe.dgnmd] C:\WINDOWS\system32\dmngd.exe
O4 - HKLM\..\Run: [exe.lxnmd] C:\WINDOWS\system32\dmnxl.exe
O4 - HKLM\..\Run: [exe.tfxmd] C:\WINDOWS\system32\dmxft.exe
O4 - HKLM\..\Run: [exe.mzkmd] C:\WINDOWS\system32\dmkzm.exe
O4 - HKLM\..\Run: [exe.bwzmd] C:\WINDOWS\system32\dmzwb.exe
O4 - HKLM\..\Run: [exe.culmd] C:\WINDOWS\system32\dmluc.exe
O4 - HKLM\..\Run: [exe.jdymd] C:\WINDOWS\system32\dmydj.exe
O4 - HKLM\..\Run: [exe.obcmd] C:\WINDOWS\system32\dmcbo.exe
O4 - HKLM\..\Run: [exe.cizmd] C:\WINDOWS\system32\dmzic.exe
O4 - HKLM\..\Run: [exe.wammd] C:\WINDOWS\system32\dmmaw.exe
O4 - HKLM\..\Run: [exe.ehpmd] C:\WINDOWS\system32\dmphe.exe
O4 - HKLM\..\Run: [exe.otbmd] C:\WINDOWS\system32\dmbto.exe
O4 - HKLM\..\Run: [exe.ulwmd] C:\WINDOWS\system32\dmwlu.exe
O4 - HKLM\..\Run: [exe.giemd] C:\WINDOWS\system32\dmeig.exe
O4 - HKLM\..\Run: [exe.muzmd] C:\WINDOWS\system32\dmzum.exe
O4 - HKLM\..\Run: [exe.srjmd] C:\WINDOWS\system32\dmjrs.exe
O4 - HKLM\..\Run: [exe.oormd] C:\WINDOWS\system32\dmroo.exe
O4 - HKLM\..\Run: [exe.hsmmd] C:\WINDOWS\system32\dmmsh.exe
O4 - HKLM\..\Run: [exe.otumd] C:\WINDOWS\system32\dmuto.exe
O4 - HKLM\..\Run: [exe.ezimd] C:\WINDOWS\system32\dmize.exe
O4 - HKLM\..\Run: [exe.qvtmd] C:\WINDOWS\system32\dmtvq.exe
O4 - HKLM\..\Run: [exe.bjkmd] C:\WINDOWS\system32\dmkjb.exe
O4 - HKLM\..\Run: [exe.rkgmd] C:\WINDOWS\system32\dmgkr.exe
O4 - HKLM\..\Run: [exe.onbmd] C:\WINDOWS\system32\dmbno.exe
O4 - HKLM\..\Run: [exe.tfvmd] C:\WINDOWS\system32\dmvft.exe
O4 - HKLM\..\Run: [exe.eromd] C:\WINDOWS\system32\dmore.exe
O4 - HKLM\..\Run: [exe.rbymd] C:\WINDOWS\system32\dmybr.exe
O4 - HKLM\..\Run: [exe.bjjmd] C:\WINDOWS\system32\dmjjb.exe
O4 - HKLM\..\Run: [exe.hosmd] C:\WINDOWS\system32\dmsoh.exe
O4 - HKLM\..\Run: [exe.eixmd] C:\WINDOWS\system32\dmxie.exe
O4 - HKLM\..\Run: [exe.kmmmd] C:\WINDOWS\system32\dmmmk.exe
O4 - HKLM\..\Run: [exe.bvymd] C:\WINDOWS\system32\dmyvb.exe
O4 - HKLM\..\Run: [exe.xibmd] C:\WINDOWS\system32\dmbix.exe
O4 - HKLM\..\Run: [exe.mgemd] C:\WINDOWS\system32\dmegm.exe
O4 - HKLM\..\Run: [exe.fgdmd] C:\WINDOWS\system32\dmdgf.exe
O4 - HKLM\..\Run: [exe.jqymd] C:\WINDOWS\system32\dmyqj.exe
O4 - HKLM\..\Run: [exe.eyumd] C:\WINDOWS\system32\dmuye.exe
O4 - HKLM\..\Run: [exe.jiimd] C:\WINDOWS\system32\dmiij.exe
O4 - HKLM\..\Run: [exe.jrumd] C:\WINDOWS\system32\dmurj.exe
O4 - HKLM\..\Run: [exe.tjvmd] C:\WINDOWS\system32\dmvjt.exe
O4 - HKLM\..\Run: [exe.dxwmd] C:\WINDOWS\system32\dmwxd.exe
O4 - HKLM\..\Run: [exe.tgvmd] C:\WINDOWS\system32\dmvgt.exe
O4 - HKLM\..\Run: [exe.htgmd] C:\WINDOWS\system32\dmgth.exe
O4 - HKLM\..\Run: [exe.rrjmd] C:\WINDOWS\system32\dmjrr.exe
O4 - HKLM\..\Run: [exe.cwzmd] C:\WINDOWS\system32\dmzwc.exe
O4 - HKLM\..\Run: [exe.hvumd] C:\WINDOWS\system32\dmuvh.exe
O4 - HKLM\..\Run: [exe.toymd] C:\WINDOWS\system32\dmyot.exe
O4 - HKLM\..\Run: [exe.xfcmd] C:\WINDOWS\system32\dmcfx.exe
O4 - HKLM\..\Run: [exe.ujxmd] C:\WINDOWS\system32\dmxju.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [exe.hptmd] C:\WINDOWS\system32\dmtph.exe
O4 - HKLM\..\Run: [exe.jvmmd] C:\WINDOWS\system32\dmmvj.exe
O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\Bin\REGIST~1.EXE
O4 - HKLM\..\RunServices: [Socket Utility] C:\WINDOWS\System32\svchostz.exe
O4 - HKLM\..\RunServices: [SystemTools] C:\WINDOWS\system32\kernels8.exe
O4 - HKLM\..\RunServices: [netfilt4] C:\WINDOWS\system32\netfilt4.exe
O4 - HKCU\..\Run: [SB Audigy 2 Startup Menu] /L:FRN
O4 - HKCU\..\Run: [Socket Utility] C:\WINDOWS\System32\svchostz.exe
O4 - HKCU\..\Run: [SpyKiller] C:\Program Files\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"
O4 - HKCU\..\Run: [UnSpyPC] "C:\Program Files\UnSpyPC\UnSpyPC.exe"
O4 - HKCU\..\Run: [WinMedia] C:\DOCUME~1\RMI~1\LOCALS~1\Temp\B.tmp3584.exe
O4 - HKCU\..\Run: [WindowsUpdate] C:\WINDOWS\System\svchost.exe /s
O4 - HKCU\..\Run: [bxproxy] C:\WINDOWS\bxproxy.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\RunServices: [Socket Utility] C:\WINDOWS\System32\svchostz.exe
O4 - Startup: Anti-Pub.lnk = C:\Program Files\Antipub\antipub.exe
O4 - Startup: ÌÚѶQQ.lnk = ?
O4 - Startup: ??QQ.lnk
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Photo Express Calendar Checker SE.lnk = C:\Program Files\Ulead Systems\Ulead Photo Express 2 SE\CalCheck.exe
O8 - Extra context menu item: ???QQ?? - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\AddEmotion.htm
O8 - Extra context menu item: ???QQ???? - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\AddToNetDisk.htm
O8 - Extra context menu item: ???QQ????? - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\AddPanel.htm
O8 - Extra context menu item: ?QQ??????? - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\SendMMS.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ìí¼Óµ½QQ±íÇé - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\AddEmotion.htm
O8 - Extra context menu item: Ìí¼Óµ½QQ×Ô¶¨ÒåÃæ°å - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\AddPanel.htm
O8 - Extra context menu item: ÓÃQQ²ÊÐÅ·¢Ë͸ÃͼƬ - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\SendMMS.htm
O8 - Extra context menu item: ???QQ???? - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\AddToNetDisk.htm
O8 - Extra context menu item: ???QQ????? - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\AddPanel.htm
O8 - Extra context menu item: ???QQ?? - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\AddEmotion.htm
O8 - Extra context menu item: ?QQ??????? - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\SendMMS.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - C:\WINDOWS\System32\changes_homepage.dll (file missing)
O9 - Extra button: Microsoft® JavaScript® Console - {565B54BB-FBFE-4B5A-BF90-E34DDC96DDC6} - C:\WINDOWS\System32\comdlg32.ocx
O9 - Extra 'Tools' menuitem: JavaScript Console - {565B54BB-FBFE-4B5A-BF90-E34DDC96DDC6} - C:\WINDOWS\System32\comdlg32.ocx
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - C:\WINDOWS\System32\c_10230.dll (file missing)
O9 - Extra button: QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\QQ.EXE
O9 - Extra 'Tools' menuitem: ??QQ - {c95fe080-8f5d-11d2-a20b-00aa003c157b} - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\QQ.EXE
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\QQIEHelper.dll
O9 - Extra 'Tools' menuitem: QQ??????? - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - C:\Documents and Settings\Rémi\Mes documents\Zhuzhu\QQIEHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O9 - Extra button: (no name) - {237AA178-C3BC-4f67-A8BB-D8BC14BA0B89} - C:\WINDOWS\System32\changes_homepage.dll (file missing) (HKCU)
O9 - Extra button: Microsoft® JavaScript® Console - {565B54BB-FBFE-4B5A-BF90-E34DDC96DDC6} - C:\WINDOWS\System32\comdlg32.ocx (HKCU)
O9 - Extra 'Tools' menuitem: JavaScript Console - {565B54BB-FBFE-4B5A-BF90-E34DDC96DDC6} - C:\WINDOWS\System32\comdlg32.ocx (HKCU)
O9 - Extra button: (no name) - {869EE607-5376-486d-8DAC-EDC8E239AD5F} - C:\WINDOWS\System32\c_10230.dll (file missing) (HKCU)
O13 - FTP Prefix: http://www.myexexex.com/search.php?said=pfxp&qq=
O16 - DPF: JT's Blocks - http://download.games.yahoo.com/games/clients/y/blt1_x.cab
O16 - DPF: Yahoo! Chess - http://download.games.yahoo.com/games/clients/y/ct1_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {238F6F83-B8B4-11CF-8771-00A024541EE3} (Citrix ICA Client) - https://desk.eur.sgcib.com/ICAWEB/en/ica32/wficat.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - https://www.afternic.com/domains/errorsafe.com
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab
O16 - DPF: {C14D003A-DA41-4FEE-8204-62A94EAA29D1} (GLWebAvt Control) - http://image.ourgame.com/errorshow/404.html
O16 - DPF: {E6A3C1E2-F792-483E-9133-596215172BE9} (AcceptLang Class) - http://runonce.msn.com/setacceptlang.cab
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebio5_1_6_0.cab
O16 - DPF: {F138084D-84D7-48CD-BEA8-04772457516E} (VqqSpeedDlProxy Class) - http://218.85.138.27/vqqsdl1009.cab
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - https://www.afternic.com/domains/errorsafe.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{5D1AB009-609D-44CF-B64C-318CDC584A62}: NameServer = 80.10.246.1 80.10.246.132
O17 - HKLM\System\CCS\Services\Tcpip\..\{F8E26F6C-A11E-4835-A9A6-C56F5EFC4B1B}: NameServer = 85.255.116.91,85.255.112.158
O17 - HKLM\System\CCS\Services\Tcpip\..\{F9F8ACF3-8488-48C8-8E91-E5663B228462}: NameServer = 85.255.116.91,85.255.112.158
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA02CE8E-C998-4EE2-A2F7-269343E4D9FA}: NameServer = 85.255.116.91,85.255.112.158
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: 2006reg - C:\Documents and Settings\All Users\Documents\Settings\2006.dll (file missing)
O20 - Winlogon Notify: 2014reg - C:\Documents and Settings\All Users\Documents\Settings\2014.dll
O20 - Winlogon Notify: 20242402reg - C:\Documents and Settings\All Users\Documents\Settings\20242402.dll (file missing)
O20 - Winlogon Notify: 3246762198745124975reg - C:\Documents and Settings\All Users\Documents\Settings\3246762198745124975.dll
O20 - Winlogon Notify: artm_newreg - C:\Documents and Settings\All Users\Documents\Settings\artm_new.dll
O20 - Winlogon Notify: SensSrv - senssrv.dll (file missing)
O20 - Winlogon Notify: ur32artreg - C:\Documents and Settings\All Users\Documents\Settings\ur32art.dll (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\SYSTEM32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\NCS\Sync\NetSvc.exe
O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Console\NSCSRVCE.EXE
O23 - Service: Network Security Service (NSS) (O?’ŽrtñåȲ$Ó) - Unknown owner - C:\WINDOWS\system32\netwn32.exe (file missing)
O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe

J'espère que ça vous parle plus qu'à moi. Bon courage et merci de votre aide !
Cordialement,
rémi
0
Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
slt ,

Là y'a du taf !

mais il manque déja les rapports de Bitdefender et d' Ewido mis dans le lien de Kris...

Avant toute chose nettoies ton PC pour dégrossir...

(Les mettre à jour avant de les lancer).

Antispywares et autres :

1/ Ad-Aware (gratuit)
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html

2/ Spybot (gratuit) :
voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
Téléchargement :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

3/ a-squared free (gratuit)
Téléchargement :
https://www.emsisoft.com/fr/
l faudra que tu t'inscrives (gratuitement evidemment) ici :
https://my.emsisoft.com/signup
Et tu recevras ta clé d'activation par mail.

4/ ewido (dowload)
Téléchargement :
https://www.avg.com/en-ww/free-antivirus-download
Pendant l'installation, sur la page "Additional Options", décoche les deux options "Install background guard" et "Install scan via context menu Ewido Security Suite. Clique sur mise à jour,fais les puis clique sur « scanner » puis sur « scan complet du système »...

colle le rapport d'Ewido


Nettoyeurs (de fichiers inutiles) et autres :

5/ ccleaner (gratuit)
Tutorial là :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Téléchargement :
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Et fais ceci avec ccleaner:
¤Relance Ccleaner ,vas dans l'onglet "nettoyeur" présent sur la gauche, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage"

Tu peux aussi réparer les erreurs de ton registre :
Dans l'onglet "Erreurs" cliquez sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuez une sauvegarde de votre registre (comme proposé).

Scan antivirus en ligne :

Pour vérifier, scanne ton PC avec cet antivirus en ligne :
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr

Et colle le rapport.

Colle les rapports demandés et ensuite remet un log hijack.

A+


0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut Séb ;-)

faut d'abord neutraliser les 017, sinon le nettoyage va pas servire à grand chose !

++
0
Séb08 Messages postés 16503 Date d'inscription   Statut Contributeur Dernière intervention   1 430
 
Slt sarra :)

Les nettoyages ca peux permettre de virer une paires de lignes indépendantes des 017...

Ok mais il faut les faire fixer par hijack dans ta manip ces lignes :

O17 - HKLM\System\CCS\Services\Tcpip\..\{F8E26F6C-A11E-4835-A9A6-C56F5EFC4B1B}: NameServer = 85.255.116.91,85.255.112.158
O17 - HKLM\System\CCS\Services\Tcpip\..\{F9F8ACF3-8488-48C8-8E91-E5663B228462}: NameServer = 85.255.116.91,85.255.112.158
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA02CE8E-C998-4EE2-A2F7-269343E4D9FA}: NameServer = 85.255.116.91,85.255.112.158


bonne soirée.

a+
0
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 163
 
Salut Rémi

pour avancer Kris ;-)

tu es vraiment TRES infecté !!!

on va commencer par ça :

# Désactiver la Restauration du système

* Cliquez sur le bouton Démarrer.
* Cliquez avec le bouton droit de la souris sur Poste de travail puis cliquez sur Propriétés.
* Dans l'onglet Restauration du système, sélectionnez l'option Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs

ensuite :

* Télécharge FixWareout d'un de ces deux sites sur le bureau:
http://downloads.subratam.org/Fixwareout.exe
http://swandog46.geekstogo.com/Fixwareout.exe

* Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish.
Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal.

*Poste (Copie/colle) le contenu du rapport qui va s'afficher à l'écran (report.txt) avec un nouveau rapport HijackThis! dans ta prochaine réponse.

@+

***j'ai decidé d'être heureux parce que c'est bon pour la santé ! ( Voltaire )***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question