WIN32 Dialer aide pour Log Hijack

Touki -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
HELP !!!!

Bonjour,

Mon PC est infecté par un virus Dialer (WIN32/Dialer Cheval de Troie). Pouvez-vous m'aider svp. Je vous en serais très reconnaissante.

Voici mon log d'Hijackthis.

Logfile of HijackThis v1.99.1
Scan saved at 11:43:21, on 24/07/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\msvc.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\Java\jre1.5.0\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\{1654160E-06A7-1036-0328-030220200020}\Update.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\SAMSUNG\Samsung Internet Keyboard\MMKbd.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\CCleaner\ccleaner.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\Test\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis_199[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webmail.espo.ucl.ac.be/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://magic-search.info/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\msvc.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr-be\msntb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Service] svchost32.exe
O4 - HKLM\..\Run: [w002d279.dll] RUNDLL32.EXE w002d279.dll,I2 0014971a0002d279
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [spywareremover] C:\Program Files\SpywareRemover\SpywareRemover.exe -boot
O4 - HKLM\..\Run: [defender] C:\\dfndrd_4.exe
O4 - HKLM\..\Run: [keyboard] C:\\kybrdd_4.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\RunServices: [Service] svchost32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Service] svchost32.exe
O4 - HKCU\..\Run: [Itao] "C:\PROGRA~1\COMMON~1\PPATCH~1\dllhost.exe" -vt ndrv
O4 - HKCU\..\Run: [iqrr] C:\PROGRA~1\FICHIE~1\iqrr\iqrrm.exe
O4 - HKCU\..\Run: [Gmzin] C:\Program Files\s?stem\?srss.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Samsung Internet Keyboard.lnk = ?
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0C8037C5-4925-4CBF-8AD4-176F578067F8}: NameServer = 195.238.2.21 195.238.2.22
O20 - AppInit_DLLs: C:\WINDOWS\System32\winword.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: comsec(comsec) (comsec) - Unknown owner - C:\WINDOWS\system32\comsec.exe (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
O23 - Service: Microsoft Visual C++ - Unknown owner - C:\WINDOWS\msvc.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: regstrmon - Unknown owner - C:\WINDOWS\regstrmon.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: svahost - Unknown owner - C:\WINDOWS\svahost.exe (file missing)
O23 - Service: wfsup(wfsup) (wfsup) - Unknown owner - C:\WINDOWS\system32\wfsup.exe (file missing)
O23 - Service: WmDmPsp - Unknown owner - C:\WINDOWS\system32\sysdtc32.exe (file missing)

Merci beaucoup !!!
A+

20 réponses

  1. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Tu es tres infecté !

    Télécharge ceci: (merci a S!RI pour ce programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
    Copie/colle le sur le poste stp.
    ----------------------------------------------------------------------------
    Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    Relance le programme Smitfraud,
    Cette fois choisit l’option 2, répond oui a tous ;
    Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

    A+
    0
    1. Touki
       
      Hello,

      Merci !
      Voilà j'ai téléchargé et exécuté le programme Smitfraud et voici les deux rapports :

      OPTION 1

      SmitFraudFix v2.75

      Rapport fait à 14:38:27,90, 24/07/2006
      Executé à partir de C:\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Fix executé en mode normal

      »»»»»»»»»»»»»»»»»»»»»»»» C:\


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


      »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Test\Application Data


      »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


      »»»»»»»»»»»»»»»»»»»»»»»»


      »»»»»»»»»»»»»»»»»»»»»»»» Bureau


      »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


      »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


      »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
      "Source"="About:Home"
      "SubscribedURL"="About:Home"
      "FriendlyName"="Ma page d'accueil"


      »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      OPTION 2

      SmitFraudFix v2.75

      Rapport fait à 14:41:44,65, 24/07/2006
      Executé à partir de C:\SmitfraudFix\SmitfraudFix
      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
      Fix executé en mode sans echec

      »»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll

      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

      GenericRenosFix by S!Ri


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

      Nettoyage terminé.

      »»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

      SrchSTS.exe by S!Ri
      Search SharedTaskScheduler's .dll


      »»»»»»»»»»»»»»»»»»»»»»»» Fin

      Merci beaucoup pour ton aide ! J'imagine que je suis très infectée ...
      J'attends la suite de tes précieuses instructions.
      A+
      0
  2. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Re,

    Il est préférable de supprimer tout cela via Ewido.

    Lance ewido et donne moi le rapport sinon installe le :

    Ewido:

    http://perso.orange.fr/entraide-hijackthis/Ewido/

    Supprime tout ce qu il trouvera.Fournit moi le rapport.

    a+
    0
    1. Touki
       
      Re,

      Voilà le rapport Ewido et j'ai supprimé tout ce qu'il avait détecté.

      Encore merci pour ton aide.
      J'attends la suite :-)
      A+

      ---------------------------------------------------------
      ewido anti-spyware - Scan Report
      ---------------------------------------------------------

      + Created at: 15:24:57 24/07/2006

      + Scan result:



      HKLM\SOFTWARE\DelFin -> Adware.Delfin : No action taken.
      HKLM\SOFTWARE\DelFin\PromulGate -> Adware.Delfin : No action taken.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DelFin Media Viewer -> Adware.Delfin : No action taken.
      HKU\S-1-5-21-1645522239-492894223-839522115-1003\Software\DelFin -> Adware.Delfin : No action taken.
      HKU\S-1-5-21-1645522239-492894223-839522115-1003\Software\DelFin\PromulGate -> Adware.Delfin : No action taken.
      HKLM\SOFTWARE\PerfectNav -> Adware.KeenValue : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP231\A0069101.exe -> Adware.NewDotNet : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP236\A0078492.exe -> Adware.NewDotNet : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP236\A0078493.exe -> Adware.NewDotNet : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP236\A0078494.exe -> Adware.NewDotNet : No action taken.
      C:\WINDOWS\NDNuninstall6_10.exe -> Adware.NewDotNet : No action taken.
      C:\WINDOWS\NDNuninstall6_22.exe -> Adware.NewDotNet : No action taken.
      C:\Program Files\sуstem\сsrss.exe -> Adware.PurityScan : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP203\A0037564.dll -> Adware.Softomate : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP203\A0039233.dll -> Adware.Softomate : No action taken.
      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\M1IVP4VH\adult1[1].exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078597.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078599.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078600.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078601.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078602.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078603.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078604.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078605.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078606.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078607.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078608.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078609.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078651.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078653.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078654.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP240\A0078800.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP240\A0078801.exe -> Dialer.PlayGames.l : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP240\A0078802.exe -> Dialer.PlayGames.l : No action taken.
      C:\hp.exe -> Dialer.PlayGames.l : No action taken.
      C:\Documents and Settings\Test\Cookies\test@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.
      C:\Documents and Settings\Test\Cookies\test@2o7[1].txt -> TrackingCookie.2o7 : No action taken.
      C:\Documents and Settings\Virginie\Cookies\virginie@112.2o7[2].txt -> TrackingCookie.2o7 : No action taken.
      C:\Documents and Settings\Virginie\Cookies\virginie@2o7[1].txt -> TrackingCookie.2o7 : No action taken.
      C:\Documents and Settings\Virginie\Cookies\virginie@2o7[2].txt -> TrackingCookie.2o7 : No action taken.
      C:\Documents and Settings\Test\Cookies\test@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
      C:\Documents and Settings\Test\Cookies\test@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
      C:\Documents and Settings\Test\Cookies\test@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : No action taken.
      C:\Documents and Settings\Test\Cookies\test@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No action taken.
      C:\Program Files\Fichiers communs\{1654160E-06A8-1036-0328-030220200020}\Update.exe -> Trojan.Starter.65 : No action taken.
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP240\A0079353.exe -> Trojan.Starter.65 : No action taken.


      ::Report end


      Merci A+
      0
  3. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Tu as tout supprimé? Pourtant le rapport indique:No action taken (aucune action faite)

    Donc tu n as rien supprimé?!

    a+
    0
    1. Touki
       
      Désolée en fait j'ai inversé les deux rapports dans mes copier/coller donc voici le second

      ---------------------------------------------------------
      ewido anti-spyware - Scan Report
      ---------------------------------------------------------

      + Created at: 15:25:52 24/07/2006

      + Scan result:



      HKLM\SOFTWARE\DelFin -> Adware.Delfin : Cleaned with backup (quarantined).
      HKLM\SOFTWARE\DelFin\PromulGate -> Adware.Delfin : Cleaned with backup (quarantined).
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DelFin Media Viewer -> Adware.Delfin : Cleaned with backup (quarantined).
      HKU\S-1-5-21-1645522239-492894223-839522115-1003\Software\DelFin -> Adware.Delfin : Cleaned with backup (quarantined).
      HKU\S-1-5-21-1645522239-492894223-839522115-1003\Software\DelFin\PromulGate -> Adware.Delfin : Cleaned with backup (quarantined).
      HKLM\SOFTWARE\PerfectNav -> Adware.KeenValue : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP231\A0069101.exe -> Adware.NewDotNet : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP236\A0078492.exe -> Adware.NewDotNet : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP236\A0078493.exe -> Adware.NewDotNet : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP236\A0078494.exe -> Adware.NewDotNet : Cleaned with backup (quarantined).
      C:\WINDOWS\NDNuninstall6_10.exe -> Adware.NewDotNet : Cleaned with backup (quarantined).
      C:\WINDOWS\NDNuninstall6_22.exe -> Adware.NewDotNet : Cleaned with backup (quarantined).
      C:\Program Files\sуstem\сsrss.exe -> Adware.PurityScan : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP203\A0037564.dll -> Adware.Softomate : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP203\A0039233.dll -> Adware.Softomate : Cleaned with backup (quarantined).
      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\M1IVP4VH\adult1[1].exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078597.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078599.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078600.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078601.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078602.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078603.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078604.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078605.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078606.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078607.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078608.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078609.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078651.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078653.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078654.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP240\A0078800.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP240\A0078801.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP240\A0078802.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\hp.exe -> Dialer.PlayGames.l : Cleaned with backup (quarantined).
      C:\Documents and Settings\Test\Cookies\test@247realmedia[2].txt -> TrackingCookie.247realmedia : Cleaned.
      C:\Documents and Settings\Test\Cookies\test@2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
      C:\Documents and Settings\Virginie\Cookies\virginie@112.2o7[2].txt -> TrackingCookie.2o7 : Cleaned.
      C:\Documents and Settings\Virginie\Cookies\virginie@2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
      C:\Documents and Settings\Virginie\Cookies\virginie@2o7[2].txt -> TrackingCookie.2o7 : Cleaned.
      C:\Documents and Settings\Test\Cookies\test@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
      C:\Documents and Settings\Test\Cookies\test@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned.
      C:\Documents and Settings\Test\Cookies\test@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Cleaned.
      C:\Documents and Settings\Test\Cookies\test@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Cleaned.
      C:\Program Files\Fichiers communs\{1654160E-06A8-1036-0328-030220200020}\Update.exe -> Trojan.Starter.65 : Cleaned with backup (quarantined).
      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP240\A0079353.exe -> Trojan.Starter.65 : Cleaned with backup (quarantined).


      ::Report end

      Est-ce que je dois encore faire quelque chose ? Je suppose que oui ...
      Encore merci pour ton aide !
      0
  4. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Pas grave ;-)

    remet un Hijack this

    a+
    0
    1. Touki
       
      Et voilà un nouvel Hijack This !


      Logfile of HijackThis v1.99.1
      Scan saved at 19:46:18, on 24/07/2006
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\ewido anti-spyware 4.0\guard.exe
      C:\WINDOWS\Explorer.exe
      C:\Program Files\Eset\nod32krn.exe
      C:\Program Files\CyberLink\Shared files\RichVideo.exe
      C:\WINDOWS\htpatch.exe
      C:\WINDOWS\System32\RunDll32.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
      C:\Program Files\Eset\nod32kui.exe
      C:\Program Files\Java\jre1.5.0\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\ewido anti-spyware 4.0\ewido.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\SAMSUNG\Samsung Internet Keyboard\MMKbd.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Microsoft Office\Office\WINWORD.EXE
      C:\hijackthis_199\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webmail.espo.ucl.ac.be/
      R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - Default URLSearchHook is missing
      F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\msvc.exe
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
      O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: (no name) - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)
      O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
      O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Service] svchost32.exe
      O4 - HKLM\..\Run: [w002d279.dll] RUNDLL32.EXE w002d279.dll,I2 0014971a0002d279
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
      O4 - HKLM\..\RunServices: [Service] svchost32.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Service] svchost32.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Samsung Internet Keyboard.lnk = ?
      O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{0C8037C5-4925-4CBF-8AD4-176F578067F8}: NameServer = 195.238.2.21 195.238.2.22
      O20 - AppInit_DLLs: C:\WINDOWS\System32\winword.dll
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: comsec(comsec) (comsec) - Unknown owner - C:\WINDOWS\system32\comsec.exe (file missing)
      O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      O23 - Service: Microsoft Visual C++ - Unknown owner - C:\WINDOWS\msvc.exe (file missing)
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
      O23 - Service: regstrmon - Unknown owner - C:\WINDOWS\regstrmon.exe (file missing)
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: svahost - Unknown owner - C:\WINDOWS\svahost.exe (file missing)
      O23 - Service: wfsup(wfsup) (wfsup) - Unknown owner - C:\WINDOWS\system32\wfsup.exe (file missing)
      O23 - Service: WmDmPsp - Unknown owner - C:\WINDOWS\system32\sysdtc32.exe (file missing)



      C'est mieux ? C'est vraiment génial de pouvoir se faire aider ainsi en ligne.
      Merci
      A+
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Re,

    C'est mieux mais il en reste, et pas des plus gentils lol

    Lance ce scan en ligne:
    http://www.bitdefender.fr/scan8/ie.html
    Copie/colle le rapport

    ;-)
    0
    1. Touki
       
      Scan un peu tardif mais scan Bitfender quand même :-) Apparement c'est infecté de partout ou presque :-s ...


      BitDefender Online Scanner



      Rapport d'analyse généré à: Mon, Jul 24, 2006 - 22:12:48





      Voie d'analyse: A:\;C:\;D:\;E:\;F:\;







      Statistiques

      Temps
      01:00:08

      Fichiers
      196491

      Directoires
      2434

      Secteurs de boot
      3

      Archives
      1837

      Paquets programmes
      24076




      Résultats

      Virus identifiés
      10

      Fichiers infectés
      27

      Fichiers suspects
      1

      Avertissements
      0

      Désinfectés
      0

      Fichiers effacés
      34




      Info sur les moteurs

      Définition virus
      416964

      Version des moteurs
      AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)

      Analyse des plugins
      13

      Archive des plugins
      39

      Unpack des plugins
      5

      E-mail plugins
      6

      Système plugins
      1




      Paramètres d'analyse

      Première action
      Désinfecté

      Seconde Action
      Supprimé

      Heuristique
      Oui

      Acceptez les avertissements
      Oui

      Extensions analysées
      *;

      Excludez les extensions


      Analyse d'emails
      Oui

      Analyse des Archives
      Oui

      Analyser paquets programmes
      Oui

      Analyse des fichiers
      Oui

      Analyse de boot
      Oui




      Fichier analysé
      Statut

      C:\WINDOWS\system32\bios.rom
      Infecté par: Backdoor.BotGet.FtpB.Gen

      C:\WINDOWS\system32\bios.rom
      Supprimé

      C:\WINDOWS\system32\i
      Infecté par: Backdoor.BotGet.FtpB.Gen

      C:\WINDOWS\system32\i
      Supprimé

      C:\WINDOWS\system32\setup_73375.exe
      Infecté par: Backdoor.SDBot.7D5A658F

      C:\WINDOWS\system32\setup_73375.exe
      Supprimé

      C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\INFECTED\44df1948.qua
      Infecté par: Trojan.Downloader.Small.BCB

      C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\INFECTED\44df1948.qua
      Echec de la désinfection

      C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\INFECTED\44df1948.qua
      Supprimé

      C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\INFECTED\44e0493f.qua
      Infecté par: Trojan.Downloader.Small.BCB

      C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\INFECTED\44e0493f.qua
      Echec de la désinfection

      C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\INFECTED\44e0493f.qua
      Supprimé

      C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\INFECTED\44dd4e3d.qua
      Infecté par: Trojan.Downloader.Small.BCB

      C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\INFECTED\44dd4e3d.qua
      Echec de la désinfection

      C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\INFECTED\44dd4e3d.qua
      Supprimé

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\64RGCS1X\Dialertest[1].exe
      Infecté par: BehavesLike:Win32.ExplorerHijack

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\64RGCS1X\Dialertest[1].exe
      Echec de la désinfection

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\64RGCS1X\Dialertest[1].exe
      Supprimé

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\UPSBVMD9\q[2].tmp=>(NSIS o)=>lzma_nsis0001
      Infecté par: Trojan.Downloader.Time2Pay.AQ

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\UPSBVMD9\q[2].tmp=>(NSIS o)=>lzma_nsis0001
      Echec de la désinfection

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\UPSBVMD9\q[2].tmp=>(NSIS o)=>lzma_nsis0001
      Supprimé

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\UPSBVMD9\q[2].tmp=>(NSIS o)
      Echec de la mise à jour

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\9J1FO0PM\q[1].tmp=>(NSIS o)=>lzma_nsis0001
      Infecté par: Trojan.Downloader.Time2Pay.AQ

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\9J1FO0PM\q[1].tmp=>(NSIS o)=>lzma_nsis0001
      Echec de la désinfection

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\9J1FO0PM\q[1].tmp=>(NSIS o)=>lzma_nsis0001
      Supprimé

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\9J1FO0PM\q[1].tmp=>(NSIS o)
      Echec de la mise à jour

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\9J1FO0PM\install[1].exe
      Infecté par: BehavesLike:Win32.ExplorerHijack

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\9J1FO0PM\install[1].exe
      Echec de la désinfection

      C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\9J1FO0PM\install[1].exe
      Supprimé

      C:\Program Files\ESET\infected\SJVRCNAA.NQF=>(Quarantine-PE)
      Infecté par: Trojan.Dialer.Premium

      C:\Program Files\ESET\infected\SJVRCNAA.NQF=>(Quarantine-PE)
      Echec de la désinfection

      C:\Program Files\ESET\infected\SJVRCNAA.NQF=>(Quarantine-PE)
      Supprimé

      C:\Program Files\ESET\infected\ZFW4BPCA.NQF=>(Quarantine-PE)
      Infecté par: Backdoor.SDBot.7D5A658F

      C:\Program Files\ESET\infected\ZFW4BPCA.NQF=>(Quarantine-PE)
      Supprimé

      C:\Program Files\ESET\infected\V324ZTDA.NQF=>(Quarantine-PE)
      Infecté par: Backdoor.SDBot.13215BBD

      C:\Program Files\ESET\infected\V324ZTDA.NQF=>(Quarantine-PE)
      Supprimé

      C:\Program Files\ESET\infected\XVWD0UDA.NQF=>(Quarantine-PE)
      Infecté par: Trojan.Downloader.RW

      C:\Program Files\ESET\infected\XVWD0UDA.NQF=>(Quarantine-PE)
      Echec de la désinfection

      C:\Program Files\ESET\infected\XVWD0UDA.NQF=>(Quarantine-PE)
      Supprimé

      C:\Program Files\ESET\infected\4G25KBCA.NQF=>(Quarantine-PE)
      Suspecté de: Dropped:Generic.Malware.Idld.8A553FCB

      C:\Program Files\ESET\infected\4G25KBCA.NQF=>(Quarantine-PE)
      Echec de la désinfection

      C:\Program Files\ESET\infected\4G25KBCA.NQF=>(Quarantine-PE)
      Supprimé

      C:\Program Files\ESET\infected\0ALZWPDA.NQF
      Infecté par: Trojan.SpySheriff.C

      C:\Program Files\ESET\infected\0ALZWPDA.NQF
      Echec de la désinfection

      C:\Program Files\ESET\infected\0ALZWPDA.NQF
      Supprimé

      C:\Program Files\ESET\infected\BTSBIRBA.NQF
      Infecté par: Trojan.SpySheriff.C

      C:\Program Files\ESET\infected\BTSBIRBA.NQF
      Echec de la désinfection

      C:\Program Files\ESET\infected\BTSBIRBA.NQF
      Supprimé

      C:\Program Files\ESET\infected\YMO40KBA.NQF=>(Quarantine-PE)
      Infecté par: Trojan.Dialer.Premium

      C:\Program Files\ESET\infected\YMO40KBA.NQF=>(Quarantine-PE)
      Echec de la désinfection

      C:\Program Files\ESET\infected\YMO40KBA.NQF=>(Quarantine-PE)
      Supprimé

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP218\A0050761.exe=>(NSIS o)=>lzma_nsis0001
      Infecté par: Trojan.Downloader.Time2Pay.AQ

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP218\A0050761.exe=>(NSIS o)=>lzma_nsis0001
      Echec de la désinfection

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP218\A0050761.exe=>(NSIS o)=>lzma_nsis0001
      Supprimé

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP218\A0050761.exe=>(NSIS o)
      Echec de la mise à jour

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP219\A0052805.exe=>(NSIS o)=>lzma_nsis0001
      Infecté par: Trojan.Downloader.Time2Pay.AQ

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP219\A0052805.exe=>(NSIS o)=>lzma_nsis0001
      Echec de la désinfection

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP219\A0052805.exe=>(NSIS o)=>lzma_nsis0001
      Supprimé

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP219\A0052805.exe=>(NSIS o)
      Echec de la mise à jour

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP219\A0052806.exe=>(NSIS o)=>lzma_nsis0001
      Infecté par: Trojan.Downloader.Time2Pay.AQ

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP219\A0052806.exe=>(NSIS o)=>lzma_nsis0001
      Echec de la désinfection

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP219\A0052806.exe=>(NSIS o)=>lzma_nsis0001
      Supprimé

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP219\A0052806.exe=>(NSIS o)
      Echec de la mise à jour

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP203\A0037563.exe
      Détecté avec: Adware.Toolbar888.A

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP203\A0037563.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP203\A0037563.exe
      Supprimé

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP203\A0038673.exe
      Détecté avec: Adware.Toolbar888.A

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP203\A0038673.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP203\A0038673.exe
      Supprimé

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP231\A0068086.exe
      Infecté par: BehavesLike:Win32.ExplorerHijack

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP231\A0068086.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP231\A0068086.exe
      Supprimé

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP231\A0069086.exe
      Infecté par: BehavesLike:Win32.ExplorerHijack

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP231\A0069086.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP231\A0069086.exe
      Supprimé

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078659.exe
      Infecté par: BehavesLike:Win32.ExplorerHijack

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078659.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078659.exe
      Supprimé

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078679.exe
      Infecté par: BehavesLike:Win32.ExplorerHijack

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078679.exe
      Echec de la désinfection

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP238\A0078679.exe
      Supprimé

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP240\A0079444.exe
      Infecté par: Backdoor.SDBot.7D5A658F

      C:\System Volume Information\_restore{B380E49A-A2BC-421B-89EC-83226E3E845E}\RP240\A0079444.exe
      Supprimé


      En espérant que tu auras encore un peu de temps à consacrer à ma "contagion" demain.
      Merci beaucoup et bonne nuit.
      0
  7. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    remet un Hijackthis stp

    a+
    0
    1. Touki
       
      Bonjour,

      Et voilou ! Alors docteur ?
      Merci bcp. A+


      Logfile of HijackThis v1.99.1
      Scan saved at 9:30:44, on 25/07/2006
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\ewido anti-spyware 4.0\guard.exe
      C:\WINDOWS\Explorer.exe
      C:\Program Files\Eset\nod32krn.exe
      C:\Program Files\CyberLink\Shared files\RichVideo.exe
      C:\WINDOWS\htpatch.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\RunDll32.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
      C:\Program Files\Eset\nod32kui.exe
      C:\Program Files\Java\jre1.5.0\bin\jusched.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\ewido anti-spyware 4.0\ewido.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\WINDOWS\REGEDIT.EXE
      C:\Program Files\SAMSUNG\Samsung Internet Keyboard\MMKbd.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\MSN Messenger\msnmsgr.exe
      C:\Documents and Settings\Test\Local Settings\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webmail.espo.ucl.ac.be/
      R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - Default URLSearchHook is missing
      F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\msvc.exe
      F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
      O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: (no name) - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)
      O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
      O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [Service] svchost32.exe
      O4 - HKLM\..\Run: [w002d279.dll] RUNDLL32.EXE w002d279.dll,I2 0014971a0002d279
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
      O4 - HKLM\..\RunServices: [Service] svchost32.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [Service] svchost32.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Samsung Internet Keyboard.lnk = ?
      O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{0C8037C5-4925-4CBF-8AD4-176F578067F8}: NameServer = 195.238.2.21 195.238.2.22
      O20 - AppInit_DLLs: C:\WINDOWS\System32\winword.dll
      O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: comsec(comsec) (comsec) - Unknown owner - C:\WINDOWS\system32\comsec.exe (file missing)
      O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      O23 - Service: Microsoft Visual C++ - Unknown owner - C:\WINDOWS\msvc.exe (file missing)
      O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
      O23 - Service: regstrmon - Unknown owner - C:\WINDOWS\regstrmon.exe (file missing)
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
      O23 - Service: svahost - Unknown owner - C:\WINDOWS\svahost.exe (file missing)
      O23 - Service: wfsup(wfsup) (wfsup) - Unknown owner - C:\WINDOWS\system32\wfsup.exe (file missing)
      O23 - Service: WmDmPsp - Unknown owner - C:\WINDOWS\system32\sysdtc32.exe (file missing)
      0
  8. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Tu es encore infecté....

    On verra ca apres, juste une chose, je vois 3 antivirus, lequel veux tu garder?

    a+
    0
    1. Touki
       
      A vrai dire je ne sais pas trop lequel je veux garder ... Lequel me conseilles-tu ? Pour NOD32 je n'ai qu'un mois d'essai gratuit donc pas celui-là je pense par contre pour les autres je ne sais vraiment pas quelles différences il peut y avoir entre eux...
      Merci
      0
  9. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Ok, tu vas garder avast !

    Redemarre ton pc et remet un hijack this, et je te donne la manip

    a+
    0
  10. Touki
     
    Désolée je n'étais pas chez moi cet aprem. Voici le hijack. Donc on garde Avast ça me va :-)

    Merci. J'attends tes directives.

    PS: Il faudra que tu me dises si il y a un moyen de te remercier.

    Logfile of HijackThis v1.99.1
    Scan saved at 22:53:17, on 25/07/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\ewido anti-spyware 4.0\guard.exe
    C:\WINDOWS\Explorer.exe
    C:\Program Files\Eset\nod32krn.exe
    C:\Program Files\CyberLink\Shared files\RichVideo.exe
    C:\WINDOWS\htpatch.exe
    C:\WINDOWS\System32\RunDll32.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\Eset\nod32kui.exe
    C:\Program Files\Java\jre1.5.0\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\ewido anti-spyware 4.0\ewido.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\SAMSUNG\Samsung Internet Keyboard\MMKbd.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Documents and Settings\Test\Local Settings\Temp\Répertoire temporaire 2 pour hijackthis_199.zip\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webmail.espo.ucl.ac.be/
    R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - Default URLSearchHook is missing
    F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\msvc.exe
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: (no name) - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)
    O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Service] svchost32.exe
    O4 - HKLM\..\Run: [w002d279.dll] RUNDLL32.EXE w002d279.dll,I2 0014971a0002d279
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
    O4 - HKLM\..\RunServices: [Service] svchost32.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [Service] svchost32.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Samsung Internet Keyboard.lnk = ?
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{0C8037C5-4925-4CBF-8AD4-176F578067F8}: NameServer = 195.238.2.21 195.238.2.22
    O20 - AppInit_DLLs: C:\WINDOWS\System32\winword.dll
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: comsec(comsec) (comsec) - Unknown owner - C:\WINDOWS\system32\comsec.exe (file missing)
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    O23 - Service: Microsoft Visual C++ - Unknown owner - C:\WINDOWS\msvc.exe (file missing)
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: regstrmon - Unknown owner - C:\WINDOWS\regstrmon.exe (file missing)
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
    O23 - Service: svahost - Unknown owner - C:\WINDOWS\svahost.exe (file missing)
    O23 - Service: wfsup(wfsup) (wfsup) - Unknown owner - C:\WINDOWS\system32\wfsup.exe (file missing)
    O23 - Service: WmDmPsp - Unknown owner - C:\WINDOWS\system32\sysdtc32.exe (file missing)
    0
  11. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bonjour,

    Un merci ca me suffiera :-)

    Méthode à suivre dans l'ordre...
    ----------------------------------------------------------------------------
    ¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

    1/

    Spybot S&D 1.4
    https://www.safer-networking.org/

    Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    2/

    Ad-Aware SE 1.06
    https://www.adaware.com/
    -Une aide:
    http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
    - installe le patch français, tu pourras le trouver ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
    http://pageperso.aol.fr/balltrap34/adawrevid.asf

    4/ Ccleaner :

    https://www.pcastuces.com/logitheque/ccleaner.htm
    ----------------------------------------------------------------------------
    ¤Affiche tous les fichiers et dossiers :
    Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

    Coche « afficher les fichiers et dossiers cachés »

    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

    Décoche « masquer les extensions dont le type est connu »
    Puis fais «Ok» pour valider les changements.

    Et appliquer !
    ----------------------------------------------------------------------------
    ¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

    R3 - Default URLSearchHook is missing

    F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\msvc.exe

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe

    O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)

    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

    O3 - Toolbar: (no name) - {CBCC61FA-0221-4ccc-B409-CEE865CACA3A} - (no file)

    O4 - HKLM\..\Run: [Service] svchost32.exe

    O4 - HKLM\..\Run: [w002d279.dll] RUNDLL32.EXE w002d279.dll,I2 0014971a0002d279

    O4 - HKLM\..\RunServices: [Service] svchost32.exe

    O4 - HKCU\..\Run: [Service] svchost32.exe

    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -

    O20 - AppInit_DLLs: C:\WINDOWS\System32\winword.dll

    O23 - Service: comsec(comsec) (comsec) - Unknown owner - C:\WINDOWS\system32\comsec.exe (file missing)

    O23 - Service: Microsoft Visual C++ - Unknown owner - C:\WINDOWS\msvc.exe (file missing)

    O23 - Service: regstrmon - Unknown owner - C:\WINDOWS\regstrmon.exe (file missing)

    O23 - Service: svahost - Unknown owner - C:\WINDOWS\svahost.exe (file missing)

    O23 - Service: wfsup(wfsup) (wfsup) - Unknown owner - C:\WINDOWS\system32\wfsup.exe (file missing)

    O23 - Service: WmDmPsp - Unknown owner - C:\WINDOWS\system32\sysdtc32.exe (file missing)
    ----------------------------------------------------------------------------
    ¤Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    ----------------------------------------------------------------------------
    ¤Recherche et supprime ceci:
    attention seulement les fichiers (si présents).

    svchost32.exe
    C:\WINDOWS\system32\comsec.exe
    C:\WINDOWS\msvc.exe
    C:\WINDOWS\regstrmon.exe
    C:\WINDOWS\svahost.exe
    C:\WINDOWS\system32\wfsup.exe
    C:\WINDOWS\system32\sysdtc32.exe

    ----------------------------------------------------------------------------
    ¤Arrête ces services :

    Clique sur Démarrer->exécuter->tape: services.msc

    Double-clique sur chaque servide de la liste et fais ceci

    Règle-le sur "Arrêté" et "Désactivé".

    Liste:

    comsec
    Microsoft Visual C++
    regstrmon
    svahost
    wfsup
    WmDmPsp
    ----------------------------------------------------------------------------
    ¤ Lancer et exécuter Ewido pour un scan complet et copier/coller le rapport en forum.
    ----------------------------------------------------------------------------
    ¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
    ----------------------------------------------------------------------------
    ¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
    -------------------------------------------------------------------------------------------
    ¤ Lance CCleaner.

    Suppression des fichiers temporaires

    Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
    Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
    • Clique sur Analyse
    • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
    • Une fois le scan terminé, clique sur Lancer le Nettoyage

    Suppression des incohérence du registre

    • Clique sur l'icône Erreurs situés dans la marge à gauche.
    • Puis clique sur Analyser les erreurs
    • Patiente pendant que CCleaner scan ton registre.
    • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
    • Tu peux cliquer ensuite sur Corriger les erreurs.
    Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement
    ----------------------------------------------------------------------------
    ¤ Vide ta Corbeille.
    ----------------------------------------------------------------------------
    ¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum.

    Précise tes soucis s’il en reste....

    Tiens-moi au courant

    A+
    0
    1. Touki
       
      MERCI MERCI MERCI alors !
      Je fais tout ça demain et je te tiens évidemment au courant
      MERCI
      0
  12. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    De rien
    lol

    a demain

    Bonne nuit
    0
  13. Touki
     
    Bonjour,

    Et voilà je me suis occupée de ma liste de choses à faire dans l'ordre :-)
    Par contre je n'ai pas trouvé la majorité des fichiers de la liste à l'exeption de svchost32.exe mais il n'a pas voulu le supprimer... C'est normal ?

    Voici le scan Ewido et le logfile Hijack :

    ---------------------------------------------------------
    ewido anti-spyware - Scan Report
    ---------------------------------------------------------

    + Created at: 9:48:14 26/07/2006

    + Scan result:

    C:\Documents and Settings\Test\Cookies\test@247realmedia[1].txt -> TrackingCookie.247realmedia : Cleaned.
    C:\Documents and Settings\Test\Cookies\test@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.
    C:\Documents and Settings\Test\Cookies\test@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned.
    C:\Documents and Settings\Test\Cookies\test@doubleclick[2].txt -> TrackingCookie.Doubleclick : Cleaned.
    C:\Documents and Settings\Test\Cookies\test@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.
    C:\Documents and Settings\Test\Cookies\test@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Cleaned.

    ::Report end

    Logfile of HijackThis v1.99.1
    Scan saved at 10:48:59, on 26/07/2006
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\ewido anti-spyware 4.0\guard.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    C:\Program Files\CyberLink\Shared files\RichVideo.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\WINDOWS\htpatch.exe
    C:\WINDOWS\System32\RunDll32.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\Java\jre1.5.0\bin\jusched.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\ewido anti-spyware 4.0\ewido.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\SAMSUNG\Samsung Internet Keyboard\MMKbd.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\hijackthis_199\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webmail.espo.ucl.ac.be/
    R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Samsung Internet Keyboard.lnk = ?
    O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
    O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
    O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
    O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

    Alors presque guéri ou encore loin du compte ?
    Merci beaucoup !
    A+
    V.
    0
  14. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bien, presque guéri !

    Tu etais en mode sans echec quand tu as voulu le supprimer?

    Sinon, redemarre ton pc et remet un hijack ;-)

    a+
    0
    1. Touki
       
      Oui j'étais en mode sans échec je ne devais pas ? Ou bien si ? :-)
      Compliqué tout ça ;-)

      Voici le hijack
      Logfile of HijackThis v1.99.1
      Scan saved at 12:07:44, on 26/07/2006
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 (6.00.2600.0000)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\Program Files\ewido anti-spyware 4.0\guard.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      C:\Program Files\CyberLink\Shared files\RichVideo.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\WINDOWS\htpatch.exe
      C:\WINDOWS\System32\RunDll32.exe
      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
      C:\Program Files\Java\jre1.5.0\bin\jusched.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\ewido anti-spyware 4.0\ewido.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\SAMSUNG\Samsung Internet Keyboard\MMKbd.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\hijackthis_199\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://webmail.espo.ucl.ac.be/
      R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
      O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
      O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
      O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Fichiers communs\Symantec Shared\ccRegVfy.exe"
      O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
      O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
      O4 - Global Startup: Samsung Internet Keyboard.lnk = ?
      O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Backward &Links - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
      O8 - Extra context menu item: Si&milar Pages - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
      O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{0C8037C5-4925-4CBF-8AD4-176F578067F8}: NameServer = 195.238.2.21 195.238.2.22
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
      O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
      O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
      O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

      Merci A+
      0
  15. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Oui en sans echec il fallait lol (les infections, normalement, ne se lance pas sous ce mode car seulement l essentiel du pc est chargé)

    Verifie juste que svchost32.exe n existe plus !
    Avec la fonction rechercher.

    Et dis moi aussi si tu as des soucis?

    a+
    0
    1. Touki
       
      Re,

      Bon j'ai encore essayé en mode sans échec mais il ne veut pas le supprimer 'Accès refusé : etc..."
      Donc j'ai fait une recherche et il est tjs sur mon PC.
      Une idée de ce que je peux faire ?
      Sinon je ne semble plus avoir de soucis tout semble nickel plus de connection intruse. MERCI !!!
      A+
      0
  16. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Ok

    Analyse le ici

    Rend toi sur ce site :
    http://www.virustotal.com/xhtml/virustotal_en.html
    Clik sur parcourir
    Recherche le.
    Clik send et colle le rapport stp

    A+
    0
  17. Touki
     
    Et voilà le petit scan Virus total ! Rien de détecté apparemment. Que fait-on chef ?
    Merci bcp. A+ encore ;-)

    VirusTotalVirusTotal is a free file analisys service that works using several antivirus engines.

    Select file : DistributeSSL

    Enter your email, choose the file to be scanned with multiple antivirus engines and click Send.Menu:
    News Hot news in the virus/antivirus sector.
    Estadisticas Statistics of VirusTotal procesing.
    Virustotal More info about Virustotal.

    STATUS: FINISHEDComplete scanning result of "svchost.exe", received in VirusTotal at 07.26.2006, 18:16:49 (CET).

    Antivirus Version Update Result
    AntiVir 6.35.1.0 07.26.2006 no virus found
    Authentium 4.93.8 07.26.2006 no virus found
    Avast 4.7.844.0 07.26.2006 no virus found
    AVG 386 07.25.2006 no virus found
    BitDefender 7.2 07.26.2006 no virus found
    CAT-QuickHeal 8.00 07.26.2006 no virus found
    ClamAV devel-20060426 07.26.2006 no virus found
    DrWeb 4.33 07.26.2006 no virus found
    eTrust-InoculateIT 23.72.78 07.25.2006 no virus found
    eTrust-Vet 12.6.2309 07.26.2006 no virus found
    Ewido 4.0 07.26.2006 no virus found
    Fortinet 2.77.0.0 07.26.2006 no virus found
    F-Prot 3.16f 07.26.2006 no virus found
    F-Prot4 4.2.1.29 07.26.2006 no virus found
    Ikarus 0.2.65.0 07.26.2006 no virus found
    Kaspersky 4.0.2.24 07.26.2006 no virus found
    McAfee 4814 07.25.2006 no virus found
    Microsoft 1.1508 07.26.2006 no virus found
    NOD32v2 1.1679 07.26.2006 no virus found
    Norman 5.90.23 07.26.2006 no virus found
    Panda 9.0.0.4 07.26.2006 no virus found
    Sophos 4.07.0 07.26.2006 no virus found
    Symantec 8.0 07.26.2006 no virus found
    TheHacker 5.9.8.181 07.25.2006 no virus found
    UNA 1.83 07.26.2006 no virus found
    VBA32 3.11.0 07.26.2006 no virus found
    VirusBuster 4.3.7:9 07.26.2006 no virus found

    Aditional Information
    File size: 12800 bytes
    MD5: 333a4db8410d8e24db06d6aebecdc7c2
    SHA1: 1eeb0e284d1e141e549f810fa2bd3f436a9d5ff2

    VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
    > Ir a: Inicio Contactar En Español
    --------------------------------------------------------------------------------
    www.virustotal.com :: ©Hispasec Sistemas 2004-06:: e-mail info@virustotal.com
    0
  18. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Le chef il dit que t as scanné le mauvais mdr

    C est celui ci : svchost32.exe

    C'est ca toute la différence ;-)

    A+
    0
  19. Touki
     
    Ben ça chef ça fait une sacrée différence :-) désolée :-s
    J'ai fait une recherche et svchost32 n'est plus sur mon PC par contre l'autre svchost.exe oui.
    Donc voilà encore désolée pour ma distraction
    Merci beaucoup.
    0
  20. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Pas grave lol

    Ben pour moi c'est ok alors, ou en sont tes soucis?

    a+
    0
    1. Touki
       
      Hello,

      Et bien côté soucis ceux que j'avais ont disparu et rien d'autres n'est apparu donc je pense que tout roule !! Merci Milles fois pour ton aide. Je suppose que maintenant il y a quelques règles de survie à connaître pour éviter d'être à nouveau infectée non ?
      Passer régulièrement Ewido, Spybot etc et garder l'antivirus à jour ?

      En tout cas je te remercie sincèrement ! Ca été efficace et sympathique !
      Bonne journée
      0
  21. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Hello Touki

    Merveilleux ! N'est ce pas? lol
    Pour répondre a tes milles merci, je t envois : Mille de rien.

    Les regles de survie:

    -Pare feu + antivirus a jour et toujours actifs, et windows a jour egalement.
    -Passer un scan avec ewido, spybot et a d aware toutes les 3 semaines (selon tes surfs, ca c est pour une connection a internet de 10h/jour)
    - N oublie pas de les mettre a jour !
    - Ne pas surfer sur des sites de cracks ni de sexe ! Si tu veux cracker des logiciels , attention a tes surfs et ce que tu telecharges ! Demande plutot conseil a qqun pour cela !
    - Evite le p2p ! (ce que tu telecharge)
    - ne clik pas sur le premier lien qui s affiche sur une page !
    - Soit mefiant aux pieges tendus.
    - Invite tes contacts a se faire desinfecter ou a les prevenir de se proteger, ta protection passe aussi par eux ! Certains se propagent de contact a contact !

    Apres ca, tu devrais tourner un bon bout de temps sans problemes ! :-)

    Ce moment avec toi fut aussi apprecié par moi car tu es vraiment sympa !

    A+
    0