Viru(s) / Malware(s)

Résolu/Fermé
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 - Modifié par Étienne9 le 29/12/2011 à 21:42
 Utilisateur anonyme - 12 janv. 2012 à 21:42
Bonjour à vous,

Voilà, je crois que j'ai attrapé un ou des virus et malwares....

PS : j'ai enlevé le nom de l'ordinateur sur les rapports car ça ne vous sera d'aucune utilité.
ANTIVIR :



Avira AntiVir Personal
Date de création du fichier de rapport : jeudi 29 décembre 2011 18:07

La recherche porte sur 2987818 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : ///////////////////////////////////////

Informations de version :
BUILD.DAT : 10.2.0.152 35934 Bytes 03/11/2011 17:29:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 30/08/2011 19:15:35
AVSCAN.DLL : 10.0.5.0 56680 Bytes 30/08/2011 19:15:35
LUKE.DLL : 10.3.0.5 45416 Bytes 30/08/2011 19:15:36
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 30/08/2011 19:15:36
AVREG.DLL : 10.3.0.9 88833 Bytes 30/08/2011 19:15:36
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 19:24:31
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 08:31:57
VBASE003.VDF : 7.11.19.171 2048 Bytes 20/12/2011 08:31:57
VBASE004.VDF : 7.11.19.172 2048 Bytes 20/12/2011 08:31:57
VBASE005.VDF : 7.11.19.173 2048 Bytes 20/12/2011 08:31:57
VBASE006.VDF : 7.11.19.174 2048 Bytes 20/12/2011 08:31:58
VBASE007.VDF : 7.11.19.175 2048 Bytes 20/12/2011 08:31:58
VBASE008.VDF : 7.11.19.176 2048 Bytes 20/12/2011 08:31:58
VBASE009.VDF : 7.11.19.177 2048 Bytes 20/12/2011 08:31:58
VBASE010.VDF : 7.11.19.178 2048 Bytes 20/12/2011 08:31:58
VBASE011.VDF : 7.11.19.179 2048 Bytes 20/12/2011 08:32:00
VBASE012.VDF : 7.11.19.180 2048 Bytes 20/12/2011 08:32:00
VBASE013.VDF : 7.11.19.217 182784 Bytes 22/12/2011 08:48:22
VBASE014.VDF : 7.11.19.255 148480 Bytes 24/12/2011 20:47:27
VBASE015.VDF : 7.11.20.29 164352 Bytes 27/12/2011 20:47:28
VBASE016.VDF : 7.11.20.30 2048 Bytes 27/12/2011 20:47:28
VBASE017.VDF : 7.11.20.31 2048 Bytes 27/12/2011 20:47:28
VBASE018.VDF : 7.11.20.32 2048 Bytes 27/12/2011 20:47:28
VBASE019.VDF : 7.11.20.33 2048 Bytes 27/12/2011 20:47:28
VBASE020.VDF : 7.11.20.34 2048 Bytes 27/12/2011 20:47:28
VBASE021.VDF : 7.11.20.35 2048 Bytes 27/12/2011 20:47:29
VBASE022.VDF : 7.11.20.36 2048 Bytes 27/12/2011 20:47:29
VBASE023.VDF : 7.11.20.37 2048 Bytes 27/12/2011 20:47:29
VBASE024.VDF : 7.11.20.38 2048 Bytes 27/12/2011 20:47:29
VBASE025.VDF : 7.11.20.39 2048 Bytes 27/12/2011 20:47:29
VBASE026.VDF : 7.11.20.40 2048 Bytes 27/12/2011 20:47:29
VBASE027.VDF : 7.11.20.41 2048 Bytes 27/12/2011 20:47:30
VBASE028.VDF : 7.11.20.42 2048 Bytes 27/12/2011 20:47:30
VBASE029.VDF : 7.11.20.43 2048 Bytes 27/12/2011 20:47:30
VBASE030.VDF : 7.11.20.44 2048 Bytes 27/12/2011 20:47:30
VBASE031.VDF : 7.11.20.64 138752 Bytes 29/12/2011 08:53:46
Version du moteur : 8.2.8.14
AEVDF.DLL : 8.1.2.2 106868 Bytes 25/10/2011 16:40:30
AESCRIPT.DLL : 8.1.3.95 479612 Bytes 29/12/2011 08:54:21
AESCN.DLL : 8.1.7.2 127349 Bytes 25/02/2011 19:24:55
AESBX.DLL : 8.2.4.5 434549 Bytes 02/12/2011 19:21:25
AERDL.DLL : 8.1.9.15 639348 Bytes 10/09/2011 14:18:42
AEPACK.DLL : 8.2.15.1 770423 Bytes 13/12/2011 10:13:08
AEOFFICE.DLL : 8.1.2.24 201084 Bytes 16/12/2011 07:20:59
AEHEUR.DLL : 8.1.3.12 4268407 Bytes 29/12/2011 08:54:18
AEHELP.DLL : 8.1.18.0 254327 Bytes 25/10/2011 16:37:44
AEGEN.DLL : 8.1.5.17 405877 Bytes 08/12/2011 19:38:08
AEEMU.DLL : 8.1.3.0 393589 Bytes 25/02/2011 19:24:43
AECORE.DLL : 8.1.24.3 201079 Bytes 29/12/2011 08:53:48
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 12:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.3.2 44904 Bytes 30/08/2011 19:15:35
AVREP.DLL : 10.0.0.10 174120 Bytes 18/05/2011 14:49:08
AVARKT.DLL : 10.0.26.1 255336 Bytes 30/08/2011 19:15:35
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 30/08/2011 19:15:35
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 30/08/2011 19:15:34
RCTEXT.DLL : 10.0.64.0 100712 Bytes 30/08/2011 19:15:34

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, X:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : jeudi 29 décembre 2011 18:07

La recherche d'objets cachés commence.

La recherche sur les processus démarrés commence :
Processus de recherche 'msdtc.exe' - '40' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '61' module(s) sont contrôlés
Processus de recherche 'dllhost.exe' - '45' module(s) sont contrôlés
Processus de recherche 'vssvc.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '66' module(s) sont contrôlés
Processus de recherche 'mbam.exe' - '58' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '35' module(s) sont contrôlés
Processus de recherche 'AVWEBGRD.EXE' - '40' module(s) sont contrôlés
Processus de recherche 'YahooAUService.exe' - '24' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '38' module(s) sont contrôlés
Processus de recherche 'LVPrcSrv.exe' - '16' module(s) sont contrôlés
Processus de recherche 'LSSrvc.exe' - '19' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '92' module(s) sont contrôlés
Processus de recherche 'FsUsbExService.Exe' - '21' module(s) sont contrôlés
Processus de recherche 'crypserv.exe' - '20' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '26' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '29' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '48' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '63' module(s) sont contrôlés
Processus de recherche 'ANIWZCSdS.exe' - '42' module(s) sont contrôlés
Processus de recherche 'BTTray.exe' - '48' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '25' module(s) sont contrôlés
Processus de recherche 'Clavier.exe' - '20' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
Processus de recherche 'BCHelper.exe' - '22' module(s) sont contrôlés
Processus de recherche 'PlusService.exe' - '29' module(s) sont contrôlés
Processus de recherche 'WZCSLDR2.exe' - '43' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '55' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '103' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '20' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '34' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '45' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '66' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '39' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '33' module(s) sont contrôlés
Processus de recherche 'btwdins.exe' - '27' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '165' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '53' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '15' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '59' module(s) sont contrôlés
Processus de recherche 'services.exe' - '27' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '78' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '12' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD2
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'X:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1244' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\Documents and Settings\Administrateur\Local Settings\Temp\ds2inst.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\Program Files\BrowserCompanion\toolbar.dll
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/BHO.L
C:\Program Files\WinAVI\iPod-3GP-MP4 Converter\WinAVI
[0] Type d'archive: ZIP
--> WinAVI.3GP.MP4.PSP.iPod.Video.Converter.v3.1.Incl.Keymaker-CORE/keygen.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.93184.S
C:\System Volume Information\_restore{BE88F6B9-184F-4006-9A8F-0AD6510FF061}\RP327\A0076769.dll
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/BHO.L
Recherche débutant dans 'X:\' <W>
X:\System Volume Information\_restore{BE88F6B9-184F-4006-9A8F-0AD6510FF061}\RP325\A0076719.exe
[0] Type d'archive: NSIS
--> [TempDir]/ds2inst.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
X:\Téléchargements\Celemony Melodyne Studio 3.1.2.0.rar
[0] Type d'archive: RAR
--> Celemony Melodyne Studio 3.1.2.0\Setup.exe
[1] Type d'archive: NSIS
--> [TempDir]/ds2inst.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

Début de la désinfection :
X:\Téléchargements\Celemony Melodyne Studio 3.1.2.0.rar
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '44e96094.qua' !
X:\System Volume Information\_restore{BE88F6B9-184F-4006-9A8F-0AD6510FF061}\RP325\A0076719.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5c3a48e9.qua' !
C:\System Volume Information\_restore{BE88F6B9-184F-4006-9A8F-0AD6510FF061}\RP327\A0076769.dll
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/BHO.L
[REMARQUE] Impossible de déplacer le fichier dans le répertoire de quarantaine !
[REMARQUE] Le fichier n'existe pas !
C:\Program Files\WinAVI\iPod-3GP-MP4 Converter\WinAVI
[RESULTAT] Contient le cheval de Troie TR/Agent.93184.S
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '68145a2d.qua' !
C:\Program Files\BrowserCompanion\toolbar.dll
[RESULTAT] Contient le modèle de détection du logiciel publicitaire ADWARE/BHO.L
[REMARQUE] Impossible de déplacer le fichier dans le répertoire de quarantaine !
[REMARQUE] Le fichier n'existe pas !
C:\Documents and Settings\Administrateur\Local Settings\Temp\ds2inst.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Impossible de déplacer le fichier dans le répertoire de quarantaine !
[REMARQUE] Le fichier n'existe pas !


Fin de la recherche : jeudi 29 décembre 2011 20:48
Temps nécessaire: 2:38:31 Heure(s)

La recherche a été effectuée intégralement

12372 Les répertoires ont été contrôlés
466744 Des fichiers ont été contrôlés
6 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
3 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
466738 Fichiers non infectés
4003 Les archives ont été contrôlées
0 Avertissements
6 Consignes
456429 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés




Malware Byt's Antimalware :

Malwarebytes Anti-Malware 1.60.0.1800
www.malwarebytes.org

Version de la base de données: v2011.12.29.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: //////////////////// [administrateur]

29/12/2011 18:06:52
mbam-log-2011-12-29 (18-06-52).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 250009
Temps écoulé: 3 heure(s), 25 minute(s), 50 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Documents and Settings\Administrateur\Local Settings\Temp\ds2inst.exe (Trojan.Downloader.Gen) -> Mis en quarantaine et supprimé avec succès.
X:\System Volume Information\_restore{BE88F6B9-184F-4006-9A8F-0AD6510FF061}\RP314\A0074125.exe (PUP.BundleOffer.Downloader.S) -> Mis en quarantaine et supprimé avec succès.
X:\System Volume Information\_restore{BE88F6B9-184F-4006-9A8F-0AD6510FF061}\RP325\A0076718.exe (Malware.Packer.Gen) -> Mis en quarantaine et supprimé avec succès.

(fin)


HiJackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:37:59, on 29/12/2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
C:\Program Files\BrowserCompanion\BCHelper.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Documents and Settings\Administrateur\Local Settings\Application Data\Clavier+\Clavier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\crypserv.exe
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\Java\jre7\bin\jqs.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Documents and Settings\Administrateur\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com/?babsrc=HP_ss&affID=101241&mntrId=dc8cec80000000000000001346769a18
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} - (no file)
O2 - BHO: script helper for ie - {00cbb66b-1d3b-46d3-9577-323a336acb50} - C:\Program Files\BrowserCompanion\jsloader.dll
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\bh\BabylonToolbar.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Update Timer - {963B125B-8B21-49A2-A3A8-E37092276531} - C:\Program Files\BrowserCompanion\updatebhoWin32.dll
O2 - BHO: Tunebite_WebRipPlugin Class - {AA102584-3B97-47e7-B9BC-75D54C110A7D} - C:\Program Files\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.5.3.17\BabylonToolbarTlbr.dll
O4 - HKLM\..\Run: [TCASUTIEXE] TCAUDIAG -off
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Program Files\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [PlusService] C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [APSDaemon] "C:\Program Files\Fichiers communs\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: [Browser companion helper] C:\Program Files\BrowserCompanion\BCHelper.exe /T=3 /CHI=clbfjfbnelcflpgpklppgplejolacbej
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [Clavier+] C:\Documents and Settings\Administrateur\Local Settings\Application Data\Clavier+\Clavier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Messenger (Yahoo!)] "C:\PROGRA~1\Yahoo!\MESSEN~1\YahooMessenger.exe" -quiet
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer au périphérique &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
O8 - Extra context menu item: Rechercher sur le Web - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
O9 - Extra button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O18 - Protocol: base64 - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: chrome - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: prox - {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} - C:\Program Files\BrowserCompanion\tdataprotocol.dll
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Wireless Service - C:\Program Files\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Avira AntiVir WebGuard (AntiVirWebService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\system32\HPHipm09.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

End of file - 11064 bytes



A voir également:

98 réponses

Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
Modifié par Étienne9 le 7/01/2012 à 21:15
URGENT, JE VIENS DE RECEVOIR UN MAIL DE MOI MÊME QUI M'INQUIÈTE, MON ADRESSE MSN EST ew92@live.fr ET J'AI REÇU UN MAIL DE CETTE ADRESSE SUR L'ADRESSE.

CAPTURE ÉCRAN :
http://www.heberger-image.fr/images/13226_Sans_titre.jpg.html
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
8 janv. 2012 à 11:56
53 fichiers mis en quarantaine par Emsisoft Antimalware :


Version - Emsisoft Anti-Malware 6.0
Dernière mise à jour : 08/01/2012 09:27:25

Paramètres du balayage :

Type de balayage : Scan en Détail
Objets : Rootkits, Mémoire, Traces, C:\, X:\
Recherche dans les archives : Marche
Balayage des ADS : Marche

Début de l'analyse : 08/01/2012 09:28:54

Key: hkey_local_machine\software\classes\appid\{20edc024-43c5-423e-b7f5-fd93523e0d9f} Objets détectés : Trace.Registry.stylishprofile!E1
Key: hkey_local_machine\software\classes\appid\tdataprotocol.dll Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\appid\updatebho.dll Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\appid\wit4ie.dll Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\appid\{373ed12d-b306-43ac-9485-a7c5133dc34c} Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\appid\{ed6535e7-f778-48a5-a060-549d30024511} Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{5ace96c0-c70a-4a4d-af14-2e7b869345e1} Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{5ace96c0-c70a-4a4d-af14-2e7b869345e1}\inprocserver32 Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{5ace96c0-c70a-4a4d-af14-2e7b869345e1}\progid Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{5ace96c0-c70a-4a4d-af14-2e7b869345e1}\versionindependentprogid Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{963b125b-8b21-49a2-a3a8-e37092276531} Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{963b125b-8b21-49a2-a3a8-e37092276531}\inprocserver32 Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{963b125b-8b21-49a2-a3a8-e37092276531}\programmable Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{963b125b-8b21-49a2-a3a8-e37092276531}\typelib Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{963b125b-8b21-49a2-a3a8-e37092276531}\versionindependentprogid Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\interface\{9f0c17eb-ef2c-4278-9136-2d547656bc03}\proxystubclsid Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\interface\{9f0c17eb-ef2c-4278-9136-2d547656bc03}\proxystubclsid32 Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\interface\{9f0c17eb-ef2c-4278-9136-2d547656bc03}\typelib Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\tdataprotocol.ctdata Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{5ace96c0-c70a-4a4d-af14-2e7b869345e1}\typelib Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\tdataprotocol.ctdata\curver Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\tdataprotocol.ctdata.1 Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\tdataprotocol.ctdata.1\clsid Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{830b56cb-fd22-44aa-9887-7898f4f4158d} Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{830b56cb-fd22-44aa-9887-7898f4f4158d}\1.0 Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{963b125b-8b21-49a2-a3a8-e37092276531}\progid Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{830b56cb-fd22-44aa-9887-7898f4f4158d}\1.0\0\win32 Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{830b56cb-fd22-44aa-9887-7898f4f4158d}\1.0\flags Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{830b56cb-fd22-44aa-9887-7898f4f4158d}\1.0\helpdir Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{955b782e-cdc8-4cee-b6f6-ad7d541a8d8a} Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{955b782e-cdc8-4cee-b6f6-ad7d541a8d8a}\1.0 Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\interface\{9f0c17eb-ef2c-4278-9136-2d547656bc03} Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{955b782e-cdc8-4cee-b6f6-ad7d541a8d8a}\1.0\0\win32 Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{955b782e-cdc8-4cee-b6f6-ad7d541a8d8a}\1.0\flags Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{955b782e-cdc8-4cee-b6f6-ad7d541a8d8a}\1.0\helpdir Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\updatebho.timerbho Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\updatebho.timerbho\clsid Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\tdataprotocol.ctdata\clsid Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\updatebho.timerbho.1 Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\updatebho.timerbho.1\clsid Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\wit4ie.witbho Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\wit4ie.witbho\clsid Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\wit4ie.witbho\curver Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{830b56cb-fd22-44aa-9887-7898f4f4158d}\1.0\0 Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\wit4ie.witbho.2\clsid Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\microsoft\windows\currentversion\explorer\browser helper objects\{963b125b-8b21-49a2-a3a8-e37092276531} Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_current_user\software\microsoft\windows\currentversion\ext\stats\{963b125b-8b21-49a2-a3a8-e37092276531} Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_current_user\software\microsoft\windows\currentversion\ext\stats\{963b125b-8b21-49a2-a3a8-e37092276531}\iexplore Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{955b782e-cdc8-4cee-b6f6-ad7d541a8d8a}\1.0\0 Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\updatebho.timerbho\curver Objets détectés : Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\wit4ie.witbho.2 Objets détectés : Trace.Registry.getstyles!E1
C:\Program Files\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Objets détectés : Adware.Win32.Toolbar.Dealio.AMN!E1
X:\Téléchargements\SoftonicDownloader_pour_msn-messenger-polygamy.exe Objets détectés : Riskware.Win32.SoftonicDownloader.AMN!E1

Analysé 534830
Objets trouvés 53

Fin du balayage : 08/01/2012 11:43:47
Temps de balayage : 2:14:53

X:\Téléchargements\SoftonicDownloader_pour_msn-messenger-polygamy.exe En quarantaine Riskware.Win32.SoftonicDownloader.AMN!E1
C:\Program Files\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe En quarantaine Adware.Win32.Toolbar.Dealio.AMN!E1
Key: hkey_local_machine\software\classes\appid\tdataprotocol.dll En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\appid\updatebho.dll En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\appid\wit4ie.dll En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\appid\{373ed12d-b306-43ac-9485-a7c5133dc34c} En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\appid\{ed6535e7-f778-48a5-a060-549d30024511} En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{5ace96c0-c70a-4a4d-af14-2e7b869345e1} En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{5ace96c0-c70a-4a4d-af14-2e7b869345e1}\inprocserver32 En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{5ace96c0-c70a-4a4d-af14-2e7b869345e1}\progid En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{5ace96c0-c70a-4a4d-af14-2e7b869345e1}\versionindependentprogid En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{963b125b-8b21-49a2-a3a8-e37092276531} En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{963b125b-8b21-49a2-a3a8-e37092276531}\inprocserver32 En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{963b125b-8b21-49a2-a3a8-e37092276531}\programmable En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{963b125b-8b21-49a2-a3a8-e37092276531}\typelib En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{963b125b-8b21-49a2-a3a8-e37092276531}\versionindependentprogid En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\interface\{9f0c17eb-ef2c-4278-9136-2d547656bc03}\proxystubclsid En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\interface\{9f0c17eb-ef2c-4278-9136-2d547656bc03}\proxystubclsid32 En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\interface\{9f0c17eb-ef2c-4278-9136-2d547656bc03}\typelib En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\tdataprotocol.ctdata En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{5ace96c0-c70a-4a4d-af14-2e7b869345e1}\typelib En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\tdataprotocol.ctdata\curver En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\tdataprotocol.ctdata.1 En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\tdataprotocol.ctdata.1\clsid En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{830b56cb-fd22-44aa-9887-7898f4f4158d} En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{830b56cb-fd22-44aa-9887-7898f4f4158d}\1.0 En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\clsid\{963b125b-8b21-49a2-a3a8-e37092276531}\progid En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{830b56cb-fd22-44aa-9887-7898f4f4158d}\1.0\0\win32 En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{830b56cb-fd22-44aa-9887-7898f4f4158d}\1.0\flags En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{830b56cb-fd22-44aa-9887-7898f4f4158d}\1.0\helpdir En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{955b782e-cdc8-4cee-b6f6-ad7d541a8d8a} En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{955b782e-cdc8-4cee-b6f6-ad7d541a8d8a}\1.0 En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\interface\{9f0c17eb-ef2c-4278-9136-2d547656bc03} En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{955b782e-cdc8-4cee-b6f6-ad7d541a8d8a}\1.0\0\win32 En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{955b782e-cdc8-4cee-b6f6-ad7d541a8d8a}\1.0\flags En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{955b782e-cdc8-4cee-b6f6-ad7d541a8d8a}\1.0\helpdir En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\updatebho.timerbho En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\updatebho.timerbho\clsid En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\tdataprotocol.ctdata\clsid En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\updatebho.timerbho.1 En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\updatebho.timerbho.1\clsid En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\wit4ie.witbho En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\wit4ie.witbho\clsid En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\wit4ie.witbho\curver En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{830b56cb-fd22-44aa-9887-7898f4f4158d}\1.0\0 En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\wit4ie.witbho.2\clsid En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\microsoft\windows\currentversion\explorer\browser helper objects\{963b125b-8b21-49a2-a3a8-e37092276531} En quarantaine Trace.Registry.getstyles!E1
Key: hkey_current_user\software\microsoft\windows\currentversion\ext\stats\{963b125b-8b21-49a2-a3a8-e37092276531} En quarantaine Trace.Registry.getstyles!E1
Key: hkey_current_user\software\microsoft\windows\currentversion\ext\stats\{963b125b-8b21-49a2-a3a8-e37092276531}\iexplore En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\typelib\{955b782e-cdc8-4cee-b6f6-ad7d541a8d8a}\1.0\0 En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\updatebho.timerbho\curver En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\wit4ie.witbho.2 En quarantaine Trace.Registry.getstyles!E1
Key: hkey_local_machine\software\classes\appid\{20edc024-43c5-423e-b7f5-fd93523e0d9f} En quarantaine Trace.Registry.stylishprofile!E1

En quarantaine 53
0
Utilisateur anonyme
8 janv. 2012 à 12:46
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT


▶ Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
8 janv. 2012 à 14:22
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 janv. 2012 à 14:52
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\WINDOWS\system32\custmon32.dll

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
Modifié par Étienne9 le 8/01/2012 à 16:17
VT Community Sign in ? Languages ?
Virus Total
Virustotal is a service that analyzes suspicious files and URLs and facilitates the quick detection of viruses, worms, trojans, and all kinds of malware detected by antivirus engines. More information...

File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: 7ee1622a8c253689140658670853498b
Date first seen: 2008-11-17 02:17:18 (UTC)
Date last seen: 2011-08-01 20:05:36 (UTC)
Detection ratio: 0/43

What do you wish to do?


http://www.virustotal.com/file-scan/reanalysis.html?id=aad7e6d5941cecd1bd7a53fb849fa8a4c72af59d8d17e64e5d9b9b160e5116b6-1326035108


Le type continue, il est sur mon forum....

https://www.hiboox.fr/

Il me fait de plus en plus peur ce type.
0
Utilisateur anonyme
8 janv. 2012 à 16:23
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo




0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
8 janv. 2012 à 16:46
Normalement, deux clés USB étaient branchées :

https://pjjoint.malekal.com/files.php?read=20120108_z15f15k10l13w13
0
Utilisateur anonyme
8 janv. 2012 à 17:20
qu'est-ce qu'il y a sur ton disque X:\ ?
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
8 janv. 2012 à 18:16
C'est l'équivalent du disque D:/, ce sont des données, d'ailleurs je viens de faire un peu le ménage...
0
Utilisateur anonyme
8 janv. 2012 à 18:41
refais un scan complet avec antivir voir ?
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
9 janv. 2012 à 10:39
0
Utilisateur anonyme
9 janv. 2012 à 13:04
regle ca sur moyen dans les options d antivir sinon il va s'affoler pour un pet de mouche :

Heuristique fichier...........................: avancé => moyen
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
9 janv. 2012 à 13:39
Dans les paramètres, c'est déjà sur moyen...
0
Utilisateur anonyme
9 janv. 2012 à 14:32
si il est ecrit avancé dans le rapport c est qu'à un endroit il est sur avancé ^^
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
9 janv. 2012 à 14:36
Le mode expert est activé, est-ce que ça peut être ça ?
0
Utilisateur anonyme
9 janv. 2012 à 14:38
je n'ai jamais utilisé antivir mais bon regarde dans tous les sous menus
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
9 janv. 2012 à 14:39
J'ai tout dépouillé, c'est bizarre...
0
Utilisateur anonyme
9 janv. 2012 à 14:43
relance un scan puis arrete-le tout de suite pour avoir juste le debut du rapport voir ?
0
Étienne9 Messages postés 1022 Date d'inscription mardi 1 mars 2011 Statut Membre Dernière intervention 10 mai 2015 49
9 janv. 2012 à 15:00
Avira AntiVir Personal
Date de création du fichier de rapport : lundi 9 janvier 2012 15:00

La recherche porte sur 3034707 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : PRIVE-AVJFZD6UD

Informations de version :
BUILD.DAT : 10.2.0.152 35934 Bytes 03/11/2011 17:29:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 30/08/2011 19:15:35
AVSCAN.DLL : 10.0.5.0 56680 Bytes 30/08/2011 19:15:35
LUKE.DLL : 10.3.0.5 45416 Bytes 30/08/2011 19:15:36
LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 12:39:11
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 30/08/2011 19:15:36
AVREG.DLL : 10.3.0.9 88833 Bytes 30/08/2011 19:15:36
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 19:24:31
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 08:31:57
VBASE003.VDF : 7.11.19.171 2048 Bytes 20/12/2011 08:31:57
VBASE004.VDF : 7.11.19.172 2048 Bytes 20/12/2011 08:31:57
VBASE005.VDF : 7.11.19.173 2048 Bytes 20/12/2011 08:31:57
VBASE006.VDF : 7.11.19.174 2048 Bytes 20/12/2011 08:31:58
VBASE007.VDF : 7.11.19.175 2048 Bytes 20/12/2011 08:31:58
VBASE008.VDF : 7.11.19.176 2048 Bytes 20/12/2011 08:31:58
VBASE009.VDF : 7.11.19.177 2048 Bytes 20/12/2011 08:31:58
VBASE010.VDF : 7.11.19.178 2048 Bytes 20/12/2011 08:31:58
VBASE011.VDF : 7.11.19.179 2048 Bytes 20/12/2011 08:32:00
VBASE012.VDF : 7.11.19.180 2048 Bytes 20/12/2011 08:32:00
VBASE013.VDF : 7.11.19.217 182784 Bytes 22/12/2011 08:48:22
VBASE014.VDF : 7.11.19.255 148480 Bytes 24/12/2011 20:47:27
VBASE015.VDF : 7.11.20.29 164352 Bytes 27/12/2011 20:47:28
VBASE016.VDF : 7.11.20.70 180224 Bytes 29/12/2011 09:42:21
VBASE017.VDF : 7.11.20.102 240640 Bytes 02/01/2012 11:10:30
VBASE018.VDF : 7.11.20.139 164864 Bytes 04/01/2012 14:05:33
VBASE019.VDF : 7.11.20.178 167424 Bytes 06/01/2012 10:58:17
VBASE020.VDF : 7.11.20.179 2048 Bytes 06/01/2012 10:58:17
VBASE021.VDF : 7.11.20.180 2048 Bytes 06/01/2012 10:58:17
VBASE022.VDF : 7.11.20.181 2048 Bytes 06/01/2012 10:58:17
VBASE023.VDF : 7.11.20.182 2048 Bytes 06/01/2012 10:58:17
VBASE024.VDF : 7.11.20.183 2048 Bytes 06/01/2012 10:58:17
VBASE025.VDF : 7.11.20.184 2048 Bytes 06/01/2012 10:58:17
VBASE026.VDF : 7.11.20.185 2048 Bytes 06/01/2012 10:58:17
VBASE027.VDF : 7.11.20.186 2048 Bytes 06/01/2012 10:58:17
VBASE028.VDF : 7.11.20.187 2048 Bytes 06/01/2012 10:58:17
VBASE029.VDF : 7.11.20.188 2048 Bytes 06/01/2012 10:58:17
VBASE030.VDF : 7.11.20.189 2048 Bytes 06/01/2012 10:58:17
VBASE031.VDF : 7.11.20.196 54272 Bytes 09/01/2012 08:02:42
Version du moteur : 8.2.8.18
AEVDF.DLL : 8.1.2.2 106868 Bytes 25/10/2011 16:40:30
AESCRIPT.DLL : 8.1.3.95 479612 Bytes 29/12/2011 08:54:21
AESCN.DLL : 8.1.7.2 127349 Bytes 25/02/2011 19:24:55
AESBX.DLL : 8.2.4.5 434549 Bytes 02/12/2011 19:21:25
AERDL.DLL : 8.1.9.15 639348 Bytes 10/09/2011 14:18:42
AEPACK.DLL : 8.2.15.1 770423 Bytes 13/12/2011 10:13:08
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 01/01/2012 09:42:27
AEHEUR.DLL : 8.1.3.14 4260216 Bytes 01/01/2012 09:42:27
AEHELP.DLL : 8.1.18.0 254327 Bytes 25/10/2011 16:37:44
AEGEN.DLL : 8.1.5.17 405877 Bytes 08/12/2011 19:38:08
AEEMU.DLL : 8.1.3.0 393589 Bytes 25/02/2011 19:24:43
AECORE.DLL : 8.1.24.3 201079 Bytes 29/12/2011 08:53:48
AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 12:38:45
AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 10.0.3.2 44904 Bytes 30/08/2011 19:15:35
AVREP.DLL : 10.0.0.10 174120 Bytes 18/05/2011 14:49:08
AVARKT.DLL : 10.0.26.1 255336 Bytes 30/08/2011 19:15:35
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 30/08/2011 19:15:35
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 30/08/2011 19:15:34
RCTEXT.DLL : 10.0.64.0 100712 Bytes 30/08/2011 19:15:34

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Documentation.................................: par défaut
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, X:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: avancé
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : lundi 9 janvier 2012 15:00

La recherche d'objets cachés commence.
La recherche a été interrompue !


Fin de la recherche : lundi 9 janvier 2012 15:00
Temps nécessaire: 00:34 Minute(s)

La recherche a été interrompue !

0 Les répertoires ont été contrôlés
0 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
0 Fichiers non infectés
0 Les archives ont été contrôlées
0 Avertissements
0 Consignes
1 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0