Virus détecté "infostealer.bancos"

Résolu
isa -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,
j'ai un énorme pb lorsque je démarre mon oridnateur, j'ai une fenetre qui s'ouvre et qui me dit "impossible de trouver cvhost".
J'ai passé un antivirus qui a détécté un virus appelé "infostealer.bancos" - emplacement C:\WINNT\syst32
lorsque j'essaie de supprimer ce virus et le mettre en quarantaine, j'ai un échec...
N'étant pas une grande experte, une âme généreuse pourrait-elle m'aider à me débarasser de ce parasite?
Je vous remercie par avance.
Isa
A voir également:

36 réponses

Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut isabelle, ;-)

télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
1
Nabelas Messages postés 29 Statut Membre 1
 
Bonjour,

En fait jeai le mm prob qu'Isa. Infostealer virus.
Jai fait komm ta demander et copier le log file comme suit.
Merci de b1 vouloir te donner 7 pein.
Kissou

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 7:25:48 PM, on 4/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Symantec Client Security\Symantec Client Firewall\ISSVC.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\drivers\trcboot.exe
C:\WINNT\System32\drivers\appnnode.exe
C:\WINNT\system32\cisvc.exe
C:\Program Files\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINNT\System32\NMSSvc.exe
C:\Program Files\Symantec Client Security\Symantec AntiVirus\SavRoam.exe
C:\WINNT\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
C:\WINNT\system32\CAPRPCSK.EXE
C:\Program Files\Symantec Client Security\Symantec Client Firewall\SymSPort.exe
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
C:\Program Files\RealVNC\WinVNC\WinVNC.exe
C:\WINNT\System32\hkcmd.exe
C:\Program Files\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~2\SYMANT~2\VPTray.exe
C:\PROGRA~1\Compaq\EASYAC~1\BttnServ.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINNT\system32\ctfmon.exe
C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAPPSWK.EXE
C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
C:\WINNT\system32\cidaemon.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0409/bl8.asp
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Program Files\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Program Files\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe
O4 - HKLM\..\Run: [CAPON] C:\WINNT\system32\Spool\Drivers\w32x86\3\CAPONN.EXE
O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\RealVNC\WinVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINNT\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINNT\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINNT\System32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINNT\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINNT\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~2\SYMANT~2\VPTray.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINNT\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Fenêtre d'état Canon LBP-810.LNK = C:\WINNT\SYSTEM32\SPOOL\DRIVERS\W32X86\3\CAPPSWK.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {093501CE-D290-11D3-A3D6-00C04FA32518} - http://pgtseu11.poceur1/pub/jinit.exe
O16 - DPF: {9b935470-ad4a-11d5-b63e-00c04faedb18} (Oracle JInitiator 1.1.8.16) -
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Premiershipping.dj
O17 - HKLM\Software\..\Telephony: DomainName = Premiershipping.dj
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A075262-95FB-4CAC-B180-95F9D0109C6A}: NameServer = 216.245.108.66,193.251.143.162
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Premiershipping.dj
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = premiershipping.dj
O17 - HKLM\System\CS1\Services\Tcpip\..\{0A075262-95FB-4CAC-B180-95F9D0109C6A}: NameServer = 216.245.108.66,193.251.143.162
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = premiershipping.dj
O23 - Service: AppnNode - Unknown owner - C:\WINNT\System32\drivers\appnnode.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: IS Service (ISSVC) - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec Client Firewall\ISSVC.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINNT\System32\NMSSvc.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Program Files\Symantec Client Security\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec AntiVirus\Rtvscan.exe
O23 - Service: Symantec SecurePort (SymSecurePort) - Symantec Corporation - C:\Program Files\Symantec Client Security\Symantec Client Firewall\SymSPort.exe
O23 - Service: TrcBoot - Unknown owner - C:\WINNT\System32\drivers\trcboot.exe
O23 - Service: Quest Resource Updating Agent (Vmover.exe) - Quest Software - C:\WINNT\System32\Vmover.exe
O23 - Service: VNC Server (winvnc) - RealVNC Ltd. - C:\Program Files\RealVNC\WinVNC\WinVNC.exe
0
isabelle
 
Merci bcp!
Ci-dessous une copie du log qui s'est inscrit sur mon écran.
Biz
*****************************************

Logfile of HijackThis v1.99.1
Scan saved at 18:34:35, on 24/08/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\cvind.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Program Files\System\svchost.exe
C:\WINNT\System32\ctfmon.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Download\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O1 - Hosts: 66.197.154.85 www.halifax-online.co.uk
O1 - Hosts: 66.197.154.85 ibank.barclays.co.uk
O1 - Hosts: 66.197.154.85 online.lloydstsb.co.uk
O1 - Hosts: 66.197.154.85 online-business.lloydstsb.co.uk
O1 - Hosts: 66.197.154.85 www.ukpersonal.hsbc.co.uk
O1 - Hosts: 66.197.154.85 www.nwolb.com
O1 - Hosts: 66.197.154.85 banesnet.banesto.es
O1 - Hosts: 66.197.154.85 extranet.banesto.es
O1 - Hosts: 66.197.154.85 ebanking.bccbrescia.it
O1 - Hosts: 66.197.154.85 www.bankofscotlandhalifax-online.co.uk
O1 - Hosts: 66.197.154.85 www.rbsdigital.com
O1 - Hosts: 66.197.154.85 oi.cajamadrid.es
O1 - Hosts: 66.197.154.85 bancae.caixapenedes.com
O1 - Hosts: 66.197.154.85 banking.postbank.de
O1 - Hosts: 66.197.154.85 meine.deutsche-bank.de
O1 - Hosts: 66.197.154.85 myonlineaccounts2.abbeynational.co.uk
O1 - Hosts: 66.197.154.85 ibank.cahoot.com
O1 - Hosts: 66.197.154.85 webbank.openplan.co.uk
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [WinUpgrader] C:\WINNT\System32\cvind.exe
O4 - HKLM\..\Run: [Microsoft IIS] C:\WINNT\system32\syshost.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [Svchost] C:\Program Files\System\svchost.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\System32\ctfmon.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/MediaAccessVerisign/ie/bridge-c5.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site....
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_sit...
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f002.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4514/mcfs...
O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Bonjour,

Méthode à suivre dans l'ordre...
----------------------------------------------------------------------------
¤Télécharge ces logiciels mais que tu n‘utilises pas tout de suite:

1/

Spybot S&D 1.4
https://www.safer-networking.org/

Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

2/

Ad-Aware SE 1.06
https://www.adaware.com/
-Une aide:
http://usa.lucretius-ada.com/zcvisitor/8782d344-4821-11ea-83ce-0a2cdf2c6be7?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc
- installe le patch français, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
http://pageperso.aol.fr/balltrap34/adawrevid.asf

3/ Ewido:

http://perso.orange.fr/entraide-hijackthis/Ewido/

Installation puis mises à jour.

4/ Ccleaner :

https://www.pcastuces.com/logitheque/ccleaner.htm
----------------------------------------------------------------------------
¤Affiche tous les fichiers et dossiers :
Clique sur démarrer/panneau de configuration/outil/option des dossiers/affichage

Coche « afficher les fichiers et dossiers cachés »

Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

Décoche « masquer les extensions dont le type est connu »
Puis fais «Ok» pour valider les changements.

Et appliquer !
----------------------------------------------------------------------------
¤Relance HijackThis, coche les cases devant ces lignes et ensuite clique sur fix checked :

O1 - Hosts: 66.197.154.85 www.halifax-online.co.uk
O1 - Hosts: 66.197.154.85 ibank.barclays.co.uk
O1 - Hosts: 66.197.154.85 online.lloydstsb.co.uk
O1 - Hosts: 66.197.154.85 online-business.lloydstsb.co.uk
O1 - Hosts: 66.197.154.85 www.ukpersonal.hsbc.co.uk
O1 - Hosts: 66.197.154.85 www.nwolb.com
O1 - Hosts: 66.197.154.85 banesnet.banesto.es
O1 - Hosts: 66.197.154.85 extranet.banesto.es
O1 - Hosts: 66.197.154.85 ebanking.bccbrescia.it
O1 - Hosts: 66.197.154.85 www.bankofscotlandhalifax-online.co.uk
O1 - Hosts: 66.197.154.85 www.rbsdigital.com
O1 - Hosts: 66.197.154.85 oi.cajamadrid.es
O1 - Hosts: 66.197.154.85 bancae.caixapenedes.com
O1 - Hosts: 66.197.154.85 banking.postbank.de
O1 - Hosts: 66.197.154.85 meine.deutsche-bank.de
O1 - Hosts: 66.197.154.85 myonlineaccounts2.abbeynational.co.uk
O1 - Hosts: 66.197.154.85 ibank.cahoot.com
O1 - Hosts: 66.197.154.85 webbank.openplan.co.uk

O4 - HKLM\..\Run: [WinUpgrader] C:\WINNT\System32\cvind.exe

O4 - HKLM\..\Run: [Microsoft IIS] C:\WINNT\system32\syshost.exe

O4 - HKLM\..\Run: [Svchost] C:\Program Files\System\svchost.exe
----------------------------------------------------------------------------
¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
¤Recherche et supprime ceci:
attention seulement les fichiers (si présents).

C:\WINNT\System32\cvind.exe
C:\Program Files\System\svchost.exe **

**/!\ Regarde bien le chemin, c'est celui qui est situé dans System
----------------------------------------------------------------------------
Rend toi ici:

demarer < poste de travail < c < windows < systeme32 < drivers < etc, ouvre host avec le bloc note.

Copie colle tout ce qui se trouve a l interieur dans word et enregistre le.
----------------------------------------------------------------------------
¤ Lancer et exécuter Ewido pour un scan complet et enregistre le afin de pouvoir me copier/coller le rapport sur le forum.
----------------------------------------------------------------------------
¤ Passe Ad-Aware et supprime tout ce qu’il trouve + supprime les quarantaines…
----------------------------------------------------------------------------
¤ Passe Spybot et corrige tout ce qu’il trouve + vaccine + supprime les quarantaines…
-------------------------------------------------------------------------------------------
¤ Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage

Suppression des incohérence du registre

• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement
----------------------------------------------------------------------------
¤ Vide ta Corbeille.
----------------------------------------------------------------------------
¤ Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum. Ajoute le rapport de ewido, ainsi que le fichier word.

Précise tes soucis s’il en reste....

Tiens-moi au courant

A+
0
isabelle
 
Bjr Regis,
je reviens à la charge avec ce que tu m'as demandé... J'y ai presque passé la nuit (je n'ai presque plus de cheveux sur la tête à cause des démarrages sans echec que j'ai souvent du relancer faute de dextérité... Bref!).
A priori pas de pb au démarrage de mon ordinateur ce matin.
Merci infiniment!

Ci-dessous les retours demandés :
1/ "Rend toi ici:
demarer < poste de travail < c < windows < systeme32 < drivers < etc, ouvre host avec le bloc note"
MA REPONSE => LE FICHIER BLOC NOTE DE ‘hosts’ EST VIDE

2/ "Lancer et exécuter Ewido pour un scan complet et enregistre le afide pouvoir me copier/coller le rapport sur le forum"
---------------------------------------------------------
MA REPONSE=>ewido anti-spyware - Scan Report
---------------------------------------------------------
+ Created at: 01:01:40 25/08/2006
+ Scan result:



C:\Program Files\Media Access -> Adware.MediaAccess : No action taken.
C:\Program Files\Media Access\MediaAccess.exe -> Adware.MediaAccess : No action taken.
C:\Documents and Settings\Da cunt\Local Settings\Temp\nsp2.tmp\remover.dll -> Adware.PurityScan : No action taken.
C:\Documents and Settings\Da cunt\mt-uninstaller.exe -> Adware.PurityScan : No action taken.
C:\WINNT\system32\mt-uninstaller.exe -> Adware.PurityScan : No action taken.
C:\Documents and Settings\Da cunt\Local Settings\Temp\ICD1.tmp\MediaAccX.dll -> Adware.WinAD : No action taken.
C:\Documents and Settings\Da cunt\Local Settings\Temporary Internet Files\Content.IE5\KLO1AFOX\MediaAccess[1].exe -> Adware.WinAD : No action taken.
C:\Documents and Settings\Da cunt\Local Settings\Temporary Internet Files\Content.IE5\Y9WF69M5\bridge-c5[1].cab/MediaAccX.dll -> Adware.WinAD : No action taken.
C:\WINNT\system32\syshost.exe -> Backdoor.Delf.abc : No action taken.
C:\Recycled\Dc146.exe -> Dropper.Agent.mm : No action taken.
C:\WINNT\system32\qxozz.exe -> Dropper.Agent.mm : No action taken.
C:\Documents and Settings\Da cunt\Local Settings\Temp\installer.exe -> Dropper.PurityScan.q : No action taken.
C:\WINNT\Temp\installer.exe -> Dropper.PurityScan.q : No action taken.
C:\Recycled\Dc133.4(KeyLoggerAndMore)_SerialByDeeOhGee\SpyAnyTime PC Spy v2.4 + Serial By DeeOhGee\sapcspy.exe -> Logger.SpyAnyTime.b : No action taken.
C:\Recycled\Dc134.zip/SpyAnyTime PC Spy v2.4 + Serial By DeeOhGee/sapcspy.exe -> Logger.SpyAnyTime.b : No action taken.
C:\Recycled\Dc148.exe -> Logger.SpyAnyTime.d : No action taken.
C:\WINNT\system32\KEYBHOOK.DLL -> Not-A-Virus.Monitor.Win32.Hooker.d : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@247realmedia[3].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@247realmedia[4].txt -> TrackingCookie.247realmedia : No action taken.
:mozilla.89:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@112.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@112.2o7[3].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@2o7[3].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@adtech[2].txt -> TrackingCookie.Adtech : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@advertising[1].txt -> TrackingCookie.Advertising : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@advertising[2].txt -> TrackingCookie.Advertising : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@advertising[4].txt -> TrackingCookie.Advertising : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@servedby.advertising[1].txt -> TrackingCookie.Advertising : No action taken.
:mozilla.25:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Atdmt : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@atdmt[1].txt -> TrackingCookie.Atdmt : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@atdmt[3].txt -> TrackingCookie.Atdmt : No action taken.
:mozilla.80:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@bluestreak[3].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@bluestreak[5].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@iv2.bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@burstnet[2].txt -> TrackingCookie.Burstnet : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@www.burstnet[1].txt -> TrackingCookie.Burstnet : No action taken.
:mozilla.74:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Casalemedia : No action taken.
:mozilla.75:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Casalemedia : No action taken.
:mozilla.76:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Casalemedia : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@casalemedia[1].txt -> TrackingCookie.Casalemedia : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@casalemedia[2].txt -> TrackingCookie.Casalemedia : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@com[1].txt -> TrackingCookie.Com : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@com[2].txt -> TrackingCookie.Com : No action taken.
:mozilla.69:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Comclick : No action taken.
:mozilla.70:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Comclick : No action taken.
:mozilla.71:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Comclick : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : No action taken.
:mozilla.62:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Doubleclick : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@doubleclick[3].txt -> TrackingCookie.Doubleclick : No action taken.
:mozilla.46:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Estat : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@estat[2].txt -> TrackingCookie.Estat : No action taken.
:mozilla.22:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.23:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.24:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.26:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
:mozilla.27:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Falkag : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@as-us.falkag[2].txt -> TrackingCookie.Falkag : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@as1.falkag[1].txt -> TrackingCookie.Falkag : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@fastclick[2].txt -> TrackingCookie.Fastclick : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@media.fastclick[2].txt -> TrackingCookie.Fastclick : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@ehg-foxmovies.hitbox[1].txt -> TrackingCookie.Hitbox : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@ehg-interlifeform.hitbox[2].txt -> TrackingCookie.Hitbox : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@hitbox[2].txt -> TrackingCookie.Hitbox : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@hitbox[3].txt -> TrackingCookie.Hitbox : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@hitbox[4].txt -> TrackingCookie.Hitbox : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : No action taken.
:mozilla.77:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Mediaplex : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@mediaplex[1].txt -> TrackingCookie.Mediaplex : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@overture[2].txt -> TrackingCookie.Overture : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@ads.pointroll[2].txt -> TrackingCookie.Pointroll : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@pro-market[2].txt -> TrackingCookie.Pro-market : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@qksrv[2].txt -> TrackingCookie.Qksrv : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@questionmarket[1].txt -> TrackingCookie.Questionmarket : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@web4.realtracker[1].txt -> TrackingCookie.Realtracker : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@revenue[1].txt -> TrackingCookie.Revenue : No action taken.
:mozilla.81:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.82:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.83:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.84:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Serving-sys : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@serving-sys[1].txt -> TrackingCookie.Serving-sys : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@serving-sys[2].txt -> TrackingCookie.Serving-sys : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@serving-sys[4].txt -> TrackingCookie.Serving-sys : No action taken.
:mozilla.59:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Smartadserver : No action taken.
:mozilla.60:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Smartadserver : No action taken.
:mozilla.61:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@www.smartadserver[3].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@www.smartadserver[5].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@starware[2].txt -> TrackingCookie.Starware : No action taken.
:mozilla.47:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Statcounter : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@statcounter[2].txt -> TrackingCookie.Statcounter : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@tacoda[1].txt -> TrackingCookie.Tacoda : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@tacoda[3].txt -> TrackingCookie.Tacoda : No action taken.
:mozilla.56:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@tradedoubler[3].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@tradedoubler[4].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@tribalfusion[4].txt -> TrackingCookie.Tribalfusion : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@valueclick[1].txt -> TrackingCookie.Valueclick : No action taken.
:mozilla.57:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Weborama : No action taken.
:mozilla.58:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@weborama[1].txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@weborama[4].txt -> TrackingCookie.Weborama : No action taken.
:mozilla.8:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Webtrendslive : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@statse.webtrendslive[4].txt -> TrackingCookie.Webtrendslive : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@zedo[2].txt -> TrackingCookie.Zedo : No action taken.
C:\Documents and Settings\Da cunt\Cookies\da cunt@zedo[3].txt -> TrackingCookie.Zedo : No action taken.


::Report end

3/ "Redémarre en mode normal, relance Hijackthis et copie/colle un nouveau rapport sur le forum. Ajoute le rapport de ewido, ainsi que le fichier word"
MA REPONSE=>

Logfile of HijackThis v1.99.1
Scan saved at 12:09:15, on 25/08/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Documents and Settings\Da cunt\Bureau\EDWIDO\ewido anti-spyware 4.0\guard.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\Documents and Settings\Da cunt\Bureau\EDWIDO\ewido anti-spyware 4.0\ewido.exe
C:\WINNT\System32\ctfmon.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\Download\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Download\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_6_2_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [!ewido] "C:\Documents and Settings\Da cunt\Bureau\EDWIDO\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\System32\ctfmon.exe
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\YAHOO!\COMMON\yhexbmesfr.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O20 - Winlogon Notify: NavLogon - C:\WINNT\System32\NavLogon.dll
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: ewido anti-spyware 4.0 guard - Unknown owner - C:\Documents and Settings\Da cunt\Bureau\EDWIDO\ewido anti-spyware 4.0\guard.exe (file missing)
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut isabelle,

Relance ewido et choisis l option delete (supprimer)
copie colle le rapport ensuite.

Verifie que tu as ouvert le bon fichier host stp

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
isabelle
 
Bjr Regis,
ok, je viens de relancer Edwido et ai deleté les fichiers. Ci-dessous le rapport. En ce qui concerne le fichier "hosts" je n'ai toujours rien dans le fichier lorsque je lance le bloc note (d'ailleurs le fichier pèse 0 ko)... Je ne pense pas me tromper.

Dans le même repertoire il y a :
- hosts (O ko)
- imhosts.sam (5ko)
- network (1 ko)
- protocole (1 ko)
- service (8 ko)

... je suis perplexe!
Je te remercie bcp!
Isa

---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 17:07:44 27/08/2006

+ Scan result:

C:\Program Files\Media Access -> Adware.MediaAccess : Cleaned.
C:\Program Files\Media Access\MediaAccess.exe -> Adware.MediaAccess : Cleaned.
C:\WINNT\system32\qxozz.exe -> Dropper.Agent.mm : Cleaned.
:mozilla.129:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.130:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.131:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.132:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.133:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
C:\Documents and Settings\Da cunt\Cookies\da cunt@247realmedia[2].txt -> TrackingCookie.247realmedia : Cleaned.
:mozilla.148:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.149:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.150:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
C:\Documents and Settings\Da cunt\Cookies\da cunt@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
:mozilla.107:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.108:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.
:mozilla.34:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.36:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
:mozilla.58:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
:mozilla.12:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.
C:\Documents and Settings\Da cunt\Cookies\da cunt@bluestreak[2].txt -> TrackingCookie.Bluestreak : Cleaned.
:mozilla.59:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Com : Cleaned.
:mozilla.60:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
:mozilla.24:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Estat : Cleaned.
C:\Documents and Settings\Da cunt\Cookies\da cunt@estat[1].txt -> TrackingCookie.Estat : Cleaned.
:mozilla.175:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Euroclick : Cleaned.
:mozilla.176:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Euroclick : Cleaned.
:mozilla.163:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.166:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.167:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.168:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.169:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
:mozilla.100:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.101:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.105:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.106:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.
:mozilla.69:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.70:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.71:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.72:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.73:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.74:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.75:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.77:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.78:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.79:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
:mozilla.109:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.
:mozilla.110:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
:mozilla.111:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
:mozilla.112:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
:mozilla.61:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.62:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.63:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Pointroll : Cleaned.
:mozilla.123:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.124:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.125:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
C:\Documents and Settings\Da cunt\Cookies\da cunt@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.
:mozilla.115:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Specificclick : Cleaned.
:mozilla.116:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Specificclick : Cleaned.
C:\Documents and Settings\Da cunt\Cookies\da cunt@statcounter[1].txt -> TrackingCookie.Statcounter : Cleaned.
C:\Documents and Settings\Da cunt\Cookies\da cunt@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Cleaned.
:mozilla.199:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.
:mozilla.25:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.26:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.27:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
C:\Documents and Settings\Da cunt\Cookies\da cunt@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.
:mozilla.205:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned.
:mozilla.164:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.165:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.
:mozilla.102:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
:mozilla.103:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
:mozilla.104:C:\Documents and Settings\Da cunt\Application Data\Mozilla\Firefox\Profiles\um6piqig.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.

::Report end
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

redemarre ton pc et remet un hijack this

a+
0
David
 
Bonjour Régis, je rencontre le meme problème qu'isa càd que je suis infecté par le virus infostealer.bancos et je voulais savoir si je dois effectuer les memes manipulations pour me permettre de la supprimer de mon ordi ??
J'attend ta réponse, merci d'avance !!!
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut David,

télécharge HijackThis ici:
http://telechargement.zebulon.fr/138-hijackthis-1991.html

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
Jeremlux
 
Salut Regis59,

même pb Infostealer.bancos! quand je lance do a system scan and save logfile" sur hijack this je recois ça, que faire maintenant ??
Logfile of HijackThis v1.99.1
Scan saved at 20:39:09, on 16/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
C:\WINDOWS\system32\slserv.exe
C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\P2P Networking\P2P Networking.exe
C:\program files\altnet\points manager\points manager.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\icpldrvx.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\PROGRA~1\Altnet\DOWNLO~1\asm.exe
C:\PROGRA~1\FICHIE~1\PCSuite\Services\SERVIC~1.EXE
C:\WINDOWS\system32\slrundll.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\Navw32.exe
C:\WINDOWS\system32\msiexec.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Messenger\msmsgs.exe
C:\DOCUME~1\Moi\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.lemonde.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.hugedomains.com/domain_profile.cfm?d=libertysurf&e=com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Tiscali -
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: RXResultTracker Class - {59879FA4-4790-461c-A1CC-4EC4DE4CA483} - C:\Program Files\RXToolBar\sfcont.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton Antivirus\NavShExt.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Fichiers communs\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [AltnetPointsManager] c:\program files\altnet\points manager\points manager.exe -s
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Msconfig] C:\WINDOWS\system32\icpldrvx.exe
O4 - HKCU\..\Run: [tbon] C:\Program Files\TBONBin\tbon.exe /r
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O14 - IERESET.INF: START_PAGE_URL=http://www.gericom.com
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O16 - DPF: {1EB17D1C-141D-4D9D-91CB-24D99215851D} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://jeremnancy.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id=2&version=
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f006.mail.caramail.lycos.fr/app/uploader/FileUploader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{96B4DD05-9864-41DC-91E3-DC09FB2039B1}: NameServer = 212.66.70.1 212.66.70.2
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~4\GHOSTS~2.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\NPROTECT.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Antivirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~2\SPEEDD~1\NOPDB.EXE
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: System Manager (WksPatch) - Unknown owner - C:\WINDOWS\System32\drivers\svchost.exe (file missing)
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut,

Télécharge http://cfasi.net/download/Banker_BanloadFix.zip
- Met le sur ton bureau et décompresse le

Choisis S et entree.
Puis A pour afficher le rapport.

Le bloc note s ouvre, copie colle le rapport.

A+
0
jeremlux
 
Re bonjour, merci pour ton aide, voici le bloc note :

Banker/Banload-Fix 1.0

Fix exécuté le 16/02/2007 - 21:57:06,86
mode normal

************************ Recherche les fichiers

C:\WINDOWS\system32\icpldrvx.exe Présent !!!
C:\WINDOWS\system32\service\navupdt2.exe Absent
C:\WINDOWS\system32\service\services.exe Absent
C:\WINDOWS\system32\icpldrvx.js Absent
C:\WINDOWS\rqqsnd.exe Absent
C:\WINDOWS\system32\dllvirtual.exe Absent
C:\WINDOWS\system32\dllvirtual.dll Absent
C:\WINDOWS\system32\dllvirtual.js Absent

************************ Recherche les dossiers

C:\WINDOWS\system32\service Absent




------------------------------------------------------------------------
Auteur: Regis59 Contact: http://ww25.lyonnais92.aceboard.com/
------------------------------------------------------------------------

--------------------------------------------- FIN ---------------------------------------------
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut,

Redémarre en mode sans echec

Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).

Lance le en double cliquant sur le fichier Banker_BanloadFix.bat
- Choisis l'option S puis valide avec la touche [entrée]

-- Si l'infection est trouvée (le message le confirmera)
---- Choisis l'option N puis valide avec la touche [entrée]
---- Le rapport s'affichera , enregistre le de façon à le retrouver facilement et fais un copier coller dans ta prochaine réponse

A+
0
jeremlux
 
Salut,

qd je démarre en mode sans echec, je ne retrouve pas le fichier Banker_BanloadFix.bat préalablement enregistré sur le bureau snif, HELP

merci beaucoup

jerem
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Lance une recherche pour le retrouver.

A+
0
jeremlux
 
Salut,

voici le rapport en mode sans échec :

Banker/Banload-Fix 1.0

Fix exécuté le 17/02/2007 - 18:53:45,07
mode sans échec

************************ Recherche les fichiers

C:\WINDOWS\system32\icpldrvx.exe Présent !!!
C:\WINDOWS\system32\service\navupdt2.exe Absent
C:\WINDOWS\system32\service\services.exe Absent
C:\WINDOWS\system32\icpldrvx.js Absent
C:\WINDOWS\rqqsnd.exe Absent
C:\WINDOWS\system32\dllvirtual.exe Absent
C:\WINDOWS\system32\dllvirtual.dll Absent
C:\WINDOWS\system32\dllvirtual.js Absent

************************ Recherche les dossiers

C:\WINDOWS\system32\service Absent




------------------------------------------------------------------------
Auteur: Regis59 Contact: http://ww25.lyonnais92.aceboard.com/
------------------------------------------------------------------------


Merci A+
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Tu as fait l'option N?

A+
0
jeremlux
 
Salut Regis59,

J'ai donc fait N et...
Banker/Banload-Fix 1.0

Fix exécuté le 19/02/2007 - 18:03:59,47
mode sans échec

************************ Recherche les fichiers

C:\WINDOWS\system32\icpldrvx.exe Absent
C:\WINDOWS\system32\service\navupdt2.exe Absent
C:\WINDOWS\system32\service\services.exe Absent
C:\WINDOWS\system32\icpldrvx.js Absent
C:\WINDOWS\rqqsnd.exe Absent
C:\WINDOWS\system32\dllvirtual.exe Absent
C:\WINDOWS\system32\dllvirtual.dll Absent
C:\WINDOWS\system32\dllvirtual.js Absent

************************ Recherche les dossiers

C:\WINDOWS\system32\service Absent

Dois-je en conclure que le virus est détruit? Plus d'alerte de Norton. Dois je conserver les fichier créé sur le bureau par Banker/Banload-Fix 1.0 (fichier, net, rapport...)?

Merci pour ton aide, c'est genial de trouver des gens comme toi sur le net!

A +
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Tu peux supprimer. Il est supprimé.
Remet un hijack this pour que je controle que tout est ok.

a+
0
anjeme
 
Allo Regis59,,, j'ai le même probleme que Isa, toutefois, je ne comprend pas pourquoi tu demande de copier/coller le log sur le forum...
j'ai quand même fait la procédure que tu as dis et on me donne une "erreur #5", je fais quoi avec ça...merci pour tout
Anjeme
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Salut

Le rapport permet de voir si tout a bien été supprimé !
Copie colle moi ce que tu peux.

a+
0
zialmana Messages postés 33 Statut Membre 1
 
Salut Regis,

On a déjà échanger ensemble, et me revoici.

Je suis allé sur un site peu recommandable (pas X je rassure), bref j'ai choppé une de ces bestioles qui te bouffe ta bande passante et t'ouvre des pages web sur la sécurité informatique.

Mes anti-tout ne détecte rien de plus voici les rapport hijack et ewido :

Logfile of HijackThis v1.99.1
Scan saved at 19:10:11, on 26/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Program Files\iolo\Common\Lib\ioloDMVSvc.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\rmctrl.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\system32\WDBtnMgr.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\My Book\WD Backup\uBBMonitor.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com/support/download/download.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {233C8DC4-2CE5-47FD-8130-CDFE43247715} - C:\WINDOWS\system32\jhwqckgh.dll (file missing)
O2 - BHO: (no name) - {50261E9F-FE05-45C4-93A1-95FE4BAE89BD} - C:\WINDOWS\system32\gebca.dll
O2 - BHO: (no name) - {66020456-CB22-487F-AC2C-09F6417C55B3} - C:\WINDOWS\system32\ssqqqqr.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\system32\gkurqiol.dll",realset
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: WD Backup Monitor.lnk = C:\Program Files\My Book\WD Backup\uBBMonitor.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://silencerb.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: gebca - C:\WINDOWS\system32\gebca.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O20 - Winlogon Notify: ssqqqqr - C:\WINDOWS\SYSTEM32\ssqqqqr.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: iolo DMV Service (ioloDMV) - Unknown owner - C:\Program Files\iolo\Common\Lib\ioloDMVSvc.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:40:57 25/04/2007

+ Résultat de l'analyse:

C:\System Volume Information\_restore{96851102-6046-4197-A9CA-07B44FC61015}\RP178\A0062915.exe -> Backdoor.Hupigon.hk : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\Cache\BC62D28Cd01 -> Not-A-Virus.Downloader.Win32.WinFixer.l : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\Cache\6F4BFF4Ad01 -> Not-A-Virus.Downloader.Win32.WinFixer.m : Nettoyé.
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\Cache\9487344Cd01 -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@ehg-hollywood.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.17:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.10:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.11:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.12:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.13:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.14:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.15:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.16:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.6:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.8:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.9:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.24:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.25:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.26:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.22:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.23:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.82:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
:mozilla.83:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1u0eed2h.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
C:\Documents and Settings\Administrateur\Cookies\administrateur@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.

Fin du rapport

merci de voir ce qui peut etre fait plz

PS : rien qu'en écrivant ce message 4 pages d'ouvertes ><
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
hello;

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4

Double-clique VundoFix.exe afin de le lancer.
Coche Run VundoFix as a task.
Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
Clique sur le bouton Scan for Vundo.
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique OK
Démarre ton PC à nouveau.
Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
0
zialmana Messages postés 33 Statut Membre 1
 
salut, salut, désolé de pas fair eplus vite mais avec tout ce boulot...
bon j'ai fait ce que tu m'as dis et voici les rapports :

VundoFix V6.3.20

Checking Java version...

Java version is 1.5.0.9
Old versions of java are exploitable and should be removed.

Java version is 1.5.0.10

Java version is 1.5.0.11

Scan started at 12:52:35 28/04/2007

Listing files found while scanning....

C:\WINDOWS\system32\acbeg.bak1
C:\WINDOWS\system32\acbeg.bak2
C:\WINDOWS\system32\acbeg.ini
C:\WINDOWS\system32\acbeg.ini2
C:\WINDOWS\system32\acbeg.tmp
C:\WINDOWS\system32\gebca.dll
C:\WINDOWS\system32\ssqqqqr.dll

Beginning removal...

Attempting to delete C:\WINDOWS\system32\acbeg.bak1
C:\WINDOWS\system32\acbeg.bak1 Has been deleted!

Attempting to delete C:\WINDOWS\system32\acbeg.bak2
C:\WINDOWS\system32\acbeg.bak2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\acbeg.ini
C:\WINDOWS\system32\acbeg.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\acbeg.ini2
C:\WINDOWS\system32\acbeg.ini2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\acbeg.tmp
C:\WINDOWS\system32\acbeg.tmp Has been deleted!

Attempting to delete C:\WINDOWS\system32\gebca.dll
C:\WINDOWS\system32\gebca.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\ssqqqqr.dll
C:\WINDOWS\system32\ssqqqqr.dll Has been deleted!

Performing Repairs to the registry.
Done!

Logfile of HijackThis v1.99.1
Scan saved at 13:07:10, on 28/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rmctrl.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\system32\WDBtnMgr.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\My Book\WD Backup\uBBMonitor.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Program Files\iolo\Common\Lib\ioloDMVSvc.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com/support/download/download.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {233C8DC4-2CE5-47FD-8130-CDFE43247715} - C:\WINDOWS\system32\grhkdaar.dll
O2 - BHO: (no name) - {66020456-CB22-487F-AC2C-09F6417C55B3} - C:\WINDOWS\system32\ssqqqqr.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: (no name) - {C7D22CFF-0398-4C77-973F-8256FE77E3F8} - C:\WINDOWS\system32\gebca.dll (file missing)
O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\xfjctsja.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\system32\gkurqiol.dll",realset
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: WD Backup Monitor.lnk = C:\Program Files\My Book\WD Backup\uBBMonitor.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://silencerb.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: iolo DMV Service (ioloDMV) - Unknown owner - C:\Program Files\iolo\Common\Lib\ioloDMVSvc.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe

j'espère que ca ira bentôt,

sinon profite bien du soleil compatriote lillois !!
0
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 322
 
Hello

59 aussi? LOL
Je suis plus sur Cambrai moi, assez loin de Lille.

Télécharge: Pocket Killbox ici
http://www.downloads.subratam.org/KillBox.exe

:: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
http://pageperso.aol.fr/balltrap34/killbox.htm

Double clic sur killbox.exe (Pocket Killbox)

- coche: delete on reboot
- Dans "Full Path of File to Delete"
- Sélectionne "single File"
- copie et colle:

C:\WINDOWS\system32\gkurqiol.dll

- clique sur la croix rouge
- une fenêtre va apparaître pour confirmation clique sur YES
- une seconde fenêtre te demande si tu veux redémarrer clique sur YES

Si ce message s’affiche ignore le :
http://tinypic.com/images/goodbye.jpg
Laisse le pc redémarrer.

Télécharge VirtumundoBegone sur le bureau:
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau dans ta prochaine réponse avec un nouveau rapport HijackThis.
Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu.

A+
0
zialmana Messages postés 33 Statut Membre 1
 
Hello,

Après moult problème d'ordi (connexion) et quelques jours de congés voici les données après avoir fait tout ce que tu m'as dis :

[05/08/2007, 18:32:06] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Administrateur\Bureau\VirtumundoBeGone.exe" )
[05/08/2007, 18:32:07] - Detected System Information:
[05/08/2007, 18:32:07] - Windows Version: 5.1.2600, Service Pack 2
[05/08/2007, 18:32:07] - Current Username: Administrateur (Admin)
[05/08/2007, 18:32:07] - Windows is in NORMAL mode.
[05/08/2007, 18:32:07] - Searching for Browser Helper Objects:
[05/08/2007, 18:32:07] - Finished Searching Browser Helper Objects
[05/08/2007, 18:32:07] - Finishing up...
[05/08/2007, 18:32:07] - Nothing found! Exiting...

Logfile of HijackThis v1.99.1
Scan saved at 18:32:47, on 08/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rmctrl.exe
C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
C:\WINDOWS\system32\WDBtnMgr.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\Program Files\My Book\WD Backup\uBBMonitor.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
C:\Program Files\iolo\Common\Lib\ioloDMVSvc.exe
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com/support/download/download.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll (file missing)
O4 - HKLM\..\Run: [RemoteControl] C:\WINDOWS\system32\rmctrl.exe
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\SYMANT~1\vptray.exe
O4 - HKLM\..\Run: [WD Button Manager] WDBtnMgr.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe -Embedding -boot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\system32\gkurqiol.dll",realset
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: WD Backup Monitor.lnk = C:\Program Files\My Book\WD Backup\uBBMonitor.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O16 - DPF: {1FF43AD5-2262-4C2F-81D4-26D710C3F305} (VB2S Mannequin Virtuel Control) - http://mannequin.redoute.fr/activex/Mannequin.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://silencerb.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\DefWatch.exe
O23 - Service: iolo DMV Service (ioloDMV) - Unknown owner - C:\Program Files\iolo\Common\Lib\ioloDMVSvc.exe
O23 - Service: Symantec AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\Rtvscan.exe

voila, sinon au démarrage j'ai eu une fenêtre qui m'as dis : que le DLL que tu m'as dit de mettre dans killbox, n'as pas pu démarrer au lancement.

à bientot
0