Help!j'ai un virus W32Myzor(Aidez-moi!)
pralou
-
afideg Messages postés 10970 Statut Contributeur sécurité -
afideg Messages postés 10970 Statut Contributeur sécurité -
Bj à tous, et à toutes. Je travaille sur windows 2000. j'ai reçu un virus w32 myzor(peut-être2! win2006 spyware pro !!) .Mon aol spyware protection, l'a détecté'(cheval de troie), et l'a bloqué maintenant.Je lui ai demandé de faire à plusieurs reprises, une recherche détaillée, et à chaque fois, le virus est détecté.je l'élimine; mais sa détection revient à chaque fois.) j'ai toujours des messages d'alertes lorsque je viens sur internet.J'ai désinstallé des fichiers du virus, mais lorsque,je vais dans le panneau de configuration,il a toujours un élément"win antivirus pro 2006"; que je n'arrive pas à supprimer!!! De même des toolbars de ce virus sont présents dans mes barres de fontion.Quand j'essaye de venir sur le net, j'ai une demande d'installation de "Adobe flash player9". Je ne sais pas si je dois installer ce logiciel!! Car maintenant, je n'ai plus confiance à rien!! Le virus m'a perturbé!!! comment dois-je faire. Merci à l'avance. je reste sur le forum toute la jnée!!! fred
A voir également:
- Help!j'ai un virus W32Myzor(Aidez-moi!)
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Virus informatique - Guide
172 réponses
Bonjour,
Désolé de ne pas être intervenu plus tôt. Arrêt Internet.
Comment sais tu si ton aol antispyware est actif ?
Saurais tu le désinstaller OUI-NON
Et le réinstaller OUI-NON
@+
Désolé de ne pas être intervenu plus tôt. Arrêt Internet.
Comment sais tu si ton aol antispyware est actif ?
Saurais tu le désinstaller OUI-NON
Et le réinstaller OUI-NON
@+
VOILA LE RAPPORT" combofix"
delattre - mer. 15/11/2006 13:08:02,40 Service Pack 2
ComboFix 06.11.9 - Running from: "C:\Documents and Settings\Administrateur\Bureau"
((((((((((((((((((((((((((((((( Files Created from 2006-10-15 to 2006-11-15 ))))))))))))))))))))))))))))))))))
2006-11-12 20:29 3,968 --a------ C:\WINNT\system32\drivers\AvgAsCln.sys
2006-11-12 19:29 42,920 --a------ C:\WINNT\system32\vsutil_loc040c.dll
2006-11-11 18:26 90,112 --a------ C:\WINNT\system32\AVASTSS.scr
2006-11-11 17:42 87,424 --a------ C:\WINNT\system32\drivers\aswmon2.sys
2006-11-11 17:42 85,952 --a------ C:\WINNT\system32\drivers\aswmon.sys
2006-11-11 17:42 36,176 --a------ C:\WINNT\system32\drivers\aswTdi.sys
2006-11-11 17:42 24,560 --a------ C:\WINNT\system32\drivers\aavmker4.sys
2006-11-11 17:42 16,352 --a------ C:\WINNT\system32\drivers\aswRdr.sys
2006-11-11 17:41 666,240 --a------ C:\WINNT\system32\aswBoot.exe
2006-11-11 03:09 89,088 --a------ C:\WINNT\system32\atl71.dll
2006-10-25 15:52 119,568 --------- C:\WINNT\system32\vb6fr.dll
2006-10-24 19:37 43,280 --a------ C:\WINNT\system32\lmdimon.dll
2006-10-23 14:15 8,464 --a------ C:\WINNT\system32\sporder.dll
2006-10-22 11:40 77,760 --a------ C:\WINNT\system32\qmgr.dll
2006-10-22 11:40 7,536 --a------ C:\WINNT\loadqm.exe
2006-10-22 11:40 48,224 --a------ C:\WINNT\system32\progdl.dll
2006-10-22 11:40 42,576 --a------ C:\WINNT\system32\qmgrprxy.dll
2006-10-19 17:55 737,280 --a------ C:\WINNT\iun6002.exe
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-11-14 17:59 -------- d-------- C:\Program Files\Hijackthis Version Fran‡aise
2006-11-14 11:48 -------- d-------- C:\Program Files\carasexe
2006-11-14 03:08 -------- d-a------ C:\Program Files\Fichiers communs
2006-11-13 19:10 -------- d-------- C:\Program Files\WinZip
2006-11-12 23:46 212849 --a------ C:\Program Files\HijackThis.zip
2006-11-12 20:06 -------- d-------- C:\Program Files\Grisoft
2006-11-12 19:14 -------- d-------- C:\Program Files\Zone Labs
2006-11-11 17:41 -------- d-------- C:\Program Files\Alwil Software
2006-11-11 17:14 -------- d-------- C:\Program Files\CCleaner
2006-11-11 04:21 -------- d-------- C:\Program Files\Common Files
2006-11-11 03:42 706 --a------ C:\Documents and Settings\Administrateur\Application Data\update.log
2006-11-09 19:46 -------- d-------- C:\Program Files\Conference
2006-11-04 21:47 -------- d-------- C:\Documents and Settings\Administrateur\Application Data\HbTools_Icons
2006-11-03 23:00 -------- d--h----- C:\Program Files\QMgr
2006-11-03 22:47 -------- d-a------ C:\Program Files\Fichiers communs\AOL
2006-11-03 22:46 -------- d-------- C:\Program Files\Yahoo!
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0i
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0h
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0g
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0f
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0e
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0d
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0c
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0b
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0a
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0
2006-11-03 22:45 -------- d-------- C:\Program Files\AOL
2006-11-01 10:49 -------- d-------- C:\Program Files\Windows Live Toolbar
2006-10-25 20:36 -------- d-------- C:\Documents and Settings\Administrateur\Application Data\acccore
2006-10-25 18:57 -------- d-a------ C:\Program Files\AOL Compagnon
2006-10-25 18:55 -------- d-a------ C:\Program Files\Fichiers communs\aolshare
2006-10-25 18:52 81920 --a------ C:\WINNT\system32\W32N50.dll
2006-10-25 18:52 17134 --a------ C:\WINNT\system32\PCANDIS5.sys
2006-10-24 19:36 -------- d-------- C:\Program Files\Microsoft Office
2006-10-24 15:40 -------- d-------- C:\Program Files\MSN Messenger
2006-10-23 14:14 -------- d-------- C:\Program Files\Fichiers communs\InstallShield
2006-10-22 19:30 -------- d-------- C:\Program Files\Fichiers communs\Scanner
2006-10-22 17:43 -------- d-------- C:\Documents and Settings\Administrateur\Application Data\McAfee.com Personal Firewall
2006-10-22 17:38 -------- d-------- C:\Program Files\McAfee.com
2006-10-21 16:00 -------- d-------- C:\Documents and Settings\Administrateur\Application Data\Macromedia
2006-10-19 17:55 -------- d-------- C:\Program Files\iPlayer Mass Storage Driver V3.1
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"internat.exe"="internat.exe"
"Yahoo! Pager"="\"C:\\PROGRA~1\\Yahoo!\\MESSEN~1\\YAHOOM~1.EXE\" -quiet"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"Synchronization Manager"="mobsync.exe /logon"
"MontereyMediaKey"="C:\\PROGRA~1\\INTERN~2\\MTRMMKey.EXE"
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"AOLDialer"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"
"AOLSAV"="C:\\PROGRA~1\\TECHCI~1\\AOLSAV\\AOLAgent.exe"
"HostManager"="C:\\Program Files\\Fichiers communs\\AOL\\1161441871\\ee\\AOLSoftware.exe"
"LoadQM"="loadqm.exe"
"OpinionSquare"="c:\\winnt\\system32\\opnsqr.exe -boot"
"RealTray"="C:\\Program Files\\Real\\RealPlayer\\RealPlay.exe SYSTEMBOOTHIDEPLAYER"
"uwa6pcw"="\"C:\\Program Files\\WinAntiVirus Pro 2006\\uwa6pcw.exe\" -c"
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
"!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
"Zone Labs Client"="\"C:\\Program Files\\Zone Labs\\ZoneAlarm\\zlclient.exe\""
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000003
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,a0,00,00,00,00,00,00,00,80,02,00,00,3c,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,f0,01,00,00,1f,00,00,00,80,00,00,00,76,00,\
00,00,01,00,00,00
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"internat.exe"="internat.exe"
[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"^SetupICWDesktop"="C:\\Program Files\\Internet Explorer\\Connection Wizard\\icwconn1.exe /desktop"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
"{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}"="bonspells"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000095
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000095
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"Network.ConnectionTray"="{7007ACCF-3202-11D1-AAD2-00805FC1270E}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"bonspells"="{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}"
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OpinionSquare
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
Contents of the 'Scheduled Tasks' folder
C:\WINNT\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
Completion time: Wed 2006-11-15 13:11:16.89
C:\ComboFix.txt ... 06-11-15 13:11
delattre - mer. 15/11/2006 13:08:02,40 Service Pack 2
ComboFix 06.11.9 - Running from: "C:\Documents and Settings\Administrateur\Bureau"
((((((((((((((((((((((((((((((( Files Created from 2006-10-15 to 2006-11-15 ))))))))))))))))))))))))))))))))))
2006-11-12 20:29 3,968 --a------ C:\WINNT\system32\drivers\AvgAsCln.sys
2006-11-12 19:29 42,920 --a------ C:\WINNT\system32\vsutil_loc040c.dll
2006-11-11 18:26 90,112 --a------ C:\WINNT\system32\AVASTSS.scr
2006-11-11 17:42 87,424 --a------ C:\WINNT\system32\drivers\aswmon2.sys
2006-11-11 17:42 85,952 --a------ C:\WINNT\system32\drivers\aswmon.sys
2006-11-11 17:42 36,176 --a------ C:\WINNT\system32\drivers\aswTdi.sys
2006-11-11 17:42 24,560 --a------ C:\WINNT\system32\drivers\aavmker4.sys
2006-11-11 17:42 16,352 --a------ C:\WINNT\system32\drivers\aswRdr.sys
2006-11-11 17:41 666,240 --a------ C:\WINNT\system32\aswBoot.exe
2006-11-11 03:09 89,088 --a------ C:\WINNT\system32\atl71.dll
2006-10-25 15:52 119,568 --------- C:\WINNT\system32\vb6fr.dll
2006-10-24 19:37 43,280 --a------ C:\WINNT\system32\lmdimon.dll
2006-10-23 14:15 8,464 --a------ C:\WINNT\system32\sporder.dll
2006-10-22 11:40 77,760 --a------ C:\WINNT\system32\qmgr.dll
2006-10-22 11:40 7,536 --a------ C:\WINNT\loadqm.exe
2006-10-22 11:40 48,224 --a------ C:\WINNT\system32\progdl.dll
2006-10-22 11:40 42,576 --a------ C:\WINNT\system32\qmgrprxy.dll
2006-10-19 17:55 737,280 --a------ C:\WINNT\iun6002.exe
(((((((((((((((((((((((((((((((((((((((((((((((( Find3M Report )))))))))))))))))))))))))))))))))))))))))))))))))))))
2006-11-14 17:59 -------- d-------- C:\Program Files\Hijackthis Version Fran‡aise
2006-11-14 11:48 -------- d-------- C:\Program Files\carasexe
2006-11-14 03:08 -------- d-a------ C:\Program Files\Fichiers communs
2006-11-13 19:10 -------- d-------- C:\Program Files\WinZip
2006-11-12 23:46 212849 --a------ C:\Program Files\HijackThis.zip
2006-11-12 20:06 -------- d-------- C:\Program Files\Grisoft
2006-11-12 19:14 -------- d-------- C:\Program Files\Zone Labs
2006-11-11 17:41 -------- d-------- C:\Program Files\Alwil Software
2006-11-11 17:14 -------- d-------- C:\Program Files\CCleaner
2006-11-11 04:21 -------- d-------- C:\Program Files\Common Files
2006-11-11 03:42 706 --a------ C:\Documents and Settings\Administrateur\Application Data\update.log
2006-11-09 19:46 -------- d-------- C:\Program Files\Conference
2006-11-04 21:47 -------- d-------- C:\Documents and Settings\Administrateur\Application Data\HbTools_Icons
2006-11-03 23:00 -------- d--h----- C:\Program Files\QMgr
2006-11-03 22:47 -------- d-a------ C:\Program Files\Fichiers communs\AOL
2006-11-03 22:46 -------- d-------- C:\Program Files\Yahoo!
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0i
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0h
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0g
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0f
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0e
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0d
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0c
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0b
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0a
2006-11-03 22:45 -------- d-a------ C:\Program Files\AOL 9.0
2006-11-03 22:45 -------- d-------- C:\Program Files\AOL
2006-11-01 10:49 -------- d-------- C:\Program Files\Windows Live Toolbar
2006-10-25 20:36 -------- d-------- C:\Documents and Settings\Administrateur\Application Data\acccore
2006-10-25 18:57 -------- d-a------ C:\Program Files\AOL Compagnon
2006-10-25 18:55 -------- d-a------ C:\Program Files\Fichiers communs\aolshare
2006-10-25 18:52 81920 --a------ C:\WINNT\system32\W32N50.dll
2006-10-25 18:52 17134 --a------ C:\WINNT\system32\PCANDIS5.sys
2006-10-24 19:36 -------- d-------- C:\Program Files\Microsoft Office
2006-10-24 15:40 -------- d-------- C:\Program Files\MSN Messenger
2006-10-23 14:14 -------- d-------- C:\Program Files\Fichiers communs\InstallShield
2006-10-22 19:30 -------- d-------- C:\Program Files\Fichiers communs\Scanner
2006-10-22 17:43 -------- d-------- C:\Documents and Settings\Administrateur\Application Data\McAfee.com Personal Firewall
2006-10-22 17:38 -------- d-------- C:\Program Files\McAfee.com
2006-10-21 16:00 -------- d-------- C:\Documents and Settings\Administrateur\Application Data\Macromedia
2006-10-19 17:55 -------- d-------- C:\Program Files\iPlayer Mass Storage Driver V3.1
(((((((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))
*Note* empty entries are not shown
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run]
"internat.exe"="internat.exe"
"Yahoo! Pager"="\"C:\\PROGRA~1\\Yahoo!\\MESSEN~1\\YAHOOM~1.EXE\" -quiet"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run]
"Synchronization Manager"="mobsync.exe /logon"
"MontereyMediaKey"="C:\\PROGRA~1\\INTERN~2\\MTRMMKey.EXE"
"QuickTime Task"="\"C:\\Program Files\\QuickTime\\qttask.exe\" -atboottime"
"AOLDialer"="C:\\Program Files\\Fichiers communs\\AOL\\ACS\\AOLDial.exe"
"AOLSAV"="C:\\PROGRA~1\\TECHCI~1\\AOLSAV\\AOLAgent.exe"
"HostManager"="C:\\Program Files\\Fichiers communs\\AOL\\1161441871\\ee\\AOLSoftware.exe"
"LoadQM"="loadqm.exe"
"OpinionSquare"="c:\\winnt\\system32\\opnsqr.exe -boot"
"RealTray"="C:\\Program Files\\Real\\RealPlayer\\RealPlay.exe SYSTEMBOOTHIDEPLAYER"
"uwa6pcw"="\"C:\\Program Files\\WinAntiVirus Pro 2006\\uwa6pcw.exe\" -c"
"avast!"="C:\\PROGRA~1\\ALWILS~1\\Avast4\\ashDisp.exe"
"!AVG Anti-Spyware"="\"C:\\Program Files\\Grisoft\\AVG Anti-Spyware 7.5\\avgas.exe\" /minimized"
"Zone Labs Client"="\"C:\\Program Files\\Zone Labs\\ZoneAlarm\\zlclient.exe\""
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components]
"DeskHtmlVersion"=dword:00000110
"DeskHtmlMinorVersion"=dword:00000003
"Settings"=dword:00000001
"GeneralFlags"=dword:00000001
[HKEY_CURRENT_USER\software\microsoft\internet explorer\desktop\components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
"Flags"=dword:00000002
"Position"=hex:2c,00,00,00,a0,00,00,00,00,00,00,00,80,02,00,00,3c,02,00,00,00,\
00,00,00,01,00,00,00,01,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00
"CurrentState"=hex:04,00,00,40
"OriginalStateInfo"=hex:18,00,00,00,ff,ff,00,00,ff,ff,00,00,ff,ff,ff,ff,ff,ff,\
ff,ff,04,00,00,00
"RestoredStateInfo"=hex:18,00,00,00,f0,01,00,00,1f,00,00,00,80,00,00,00,76,00,\
00,00,01,00,00,00
[HKEY_USERS\.default\software\microsoft\windows\currentversion\run]
"internat.exe"="internat.exe"
[HKEY_USERS\.default\software\microsoft\windows\currentversion\runonce]
"^SetupICWDesktop"="C:\\Program Files\\Internet Explorer\\Connection Wizard\\icwconn1.exe /desktop"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\sharedtaskscheduler]
"{438755C2-A8BA-11D1-B96B-00A0C90312E1}"="Pré-chargeur Browseui"
"{8C7461EF-2B13-11d2-BE35-3078302C2030}"="Démon de cache des catégories de composant"
"{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}"="bonspells"
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{AEB6717E-7E19-11d0-97EE-00C04FD91972}"=""
"{57B86673-276A-48B2-BAE7-C6DBB3020EB8}"="AVG Anti-Spyware 7.5"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000095
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer\Run]
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"NoDriveTypeAutoRun"=dword:00000095
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\shellserviceobjectdelayload]
"Network.ConnectionTray"="{7007ACCF-3202-11D1-AAD2-00805FC1270E}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"bonspells"="{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}"
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\OpinionSquare
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\securityproviders]
"SecurityProviders"="msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll"
Contents of the 'Scheduled Tasks' folder
C:\WINNT\tasks\V‚rifier les mises … jour de Windows Live Toolbar.job
Completion time: Wed 2006-11-15 13:11:16.89
C:\ComboFix.txt ... 06-11-15 13:11
rapport "hijack this
Logfile of HijackThis v1.99.1
Scan saved at 13:19:59, on 15/11/2006
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
C:\PROGRA~1\INTERN~2\KBOSDCtl.EXE
C:\WINNT\loadqm.exe
C:\PROGRA~1\INTERN~2\KCodeMsg.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\System32\internat.exe
C:\Program Files\AOL 9.0i\aoltray.exe
C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
C:\Program Files\OpenOffice.org1.0.3\program\soffice.exe
C:\program files\fichiers communs\aol\1161441871\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1161441871\ee\aolsoftware.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Bureau\VundoFix.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\QualityCodec\isaddon.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MontereyMediaKey] C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [OpinionSquare] c:\winnt\system32\opnsqr.exe -boot
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Startup: OpenOffice.org 1.0.3.lnk = C:\Program Files\OpenOffice.org1.0.3\program\quickstart.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0i\aoltray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_fr_dl.cab
O20 - Winlogon Notify: OpinionSquare - C:\WINNT\System32\opls.dll (file missing)
O21 - SSODL: bonspells - {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} - (no file)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
Logfile of HijackThis v1.99.1
Scan saved at 13:19:59, on 15/11/2006
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
C:\PROGRA~1\INTERN~2\KBOSDCtl.EXE
C:\WINNT\loadqm.exe
C:\PROGRA~1\INTERN~2\KCodeMsg.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\System32\internat.exe
C:\Program Files\AOL 9.0i\aoltray.exe
C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
C:\Program Files\OpenOffice.org1.0.3\program\soffice.exe
C:\program files\fichiers communs\aol\1161441871\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
c:\program files\fichiers communs\aol\1161441871\ee\aolsoftware.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Administrateur\Bureau\VundoFix.exe
C:\Program Files\Windows Live Toolbar\msn_sl.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\QualityCodec\isaddon.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MontereyMediaKey] C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [OpinionSquare] c:\winnt\system32\opnsqr.exe -boot
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Startup: OpenOffice.org 1.0.3.lnk = C:\Program Files\OpenOffice.org1.0.3\program\quickstart.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0i\aoltray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_fr_dl.cab
O20 - Winlogon Notify: OpinionSquare - C:\WINNT\System32\opls.dll (file missing)
O21 - SSODL: bonspells - {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} - (no file)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
pour "aol spyware" il y a une touche fonction "activer et désactiver". actuellement , il est activé puisque j'étais retourné sur le net.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
« pour "aol spyware" il y a une touche fonction "activer et désactiver". actuellement , il est activé puisque j'étais retourné sur le net. »
Ok
Quitte le Net
Désactive AOL Spyware
Relance SmitfraudFix
Et poursuis ainsi :
•Ouvre ce dossier et clique sur "SmitfraudFix.cmd"
Sur la page bleue qui s'affiche, tape 1 > ENTER.
Si tu vois des lignes avec "PRESENT! " continue la manip qui suit:
• Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisis l’option 2 et tu réponds oui à tout.
Copie/colle le rapport sur le forum stp
Merci
Ok
Quitte le Net
Désactive AOL Spyware
Relance SmitfraudFix
Et poursuis ainsi :
•Ouvre ce dossier et clique sur "SmitfraudFix.cmd"
Sur la page bleue qui s'affiche, tape 1 > ENTER.
Si tu vois des lignes avec "PRESENT! " continue la manip qui suit:
• Ouvre le dossier "SmitfraudFix" et double clic sur "Smitfraudfix.cmd", choisis l’option 2 et tu réponds oui à tout.
Copie/colle le rapport sur le forum stp
Merci
Re,
Tu imprimes la manip (ou tu la recopies)
Tu te déconnectes du Net (yc compris enlever la prise téléphonoque du modem, ou le cable ethernet ou usb avec la box ou ...)
Tu désinstalle AVG antispyware (panneau de configuration, ajouter /supprimmer des programmes, AVG antispy, supprimmer)
Tu désactive AOL
Tu éxécutes HijackThis avec l'option "scan et log".
Tu redémarres l'ordi.
Tu essaies d'exécuter smitfraud fix (Double click sur smitfraudfix.cmd, puis choisir 1 sur la apge qui s'ouvre).
Tu te reconnectes au NET.
Tu mets le rapport d'HijackThis.
Tu mets aussi celui de SmitfraudFix s'il a fonctionné. Sinon, tu décris le plus précisément possible ce qui s'est apsé.
@+
Tu imprimes la manip (ou tu la recopies)
Tu te déconnectes du Net (yc compris enlever la prise téléphonoque du modem, ou le cable ethernet ou usb avec la box ou ...)
Tu désinstalle AVG antispyware (panneau de configuration, ajouter /supprimmer des programmes, AVG antispy, supprimmer)
Tu désactive AOL
Tu éxécutes HijackThis avec l'option "scan et log".
Tu redémarres l'ordi.
Tu essaies d'exécuter smitfraud fix (Double click sur smitfraudfix.cmd, puis choisir 1 sur la apge qui s'ouvre).
Tu te reconnectes au NET.
Tu mets le rapport d'HijackThis.
Tu mets aussi celui de SmitfraudFix s'il a fonctionné. Sinon, tu décris le plus précisément possible ce qui s'est apsé.
@+
voici un rapport de smitfraudfix. (article 130)
pour info , l'ordi est trés lent.(ne c pas si c la panoplie d'anti-virus ou le virus lui même qui provoque cela? Aussi, il me semble que j'avais déjà elliminé "1 win pro2006" dimanche ou lundi!!!)
je te tiens au courant pour l'article 131
SmitFraudFix v2.120
Rapport fait à 15:26:54,17, mer. 15/11/2006
Executé à partir de C:\Documents and Settings\Administrateur\Mes documents\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}"="bonspells"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
pour info , l'ordi est trés lent.(ne c pas si c la panoplie d'anti-virus ou le virus lui même qui provoque cela? Aussi, il me semble que j'avais déjà elliminé "1 win pro2006" dimanche ou lundi!!!)
je te tiens au courant pour l'article 131
SmitFraudFix v2.120
Rapport fait à 15:26:54,17, mer. 15/11/2006
Executé à partir de C:\Documents and Settings\Administrateur\Mes documents\SmitfraudFix\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» C:\
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\Web
»»»»»»»»»»»»»»»»»»»»»»»» C:\WINNT\system32
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur
»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data
»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer
»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris
»»»»»»»»»»»»»»»»»»»»»»»» Bureau
»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files
»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues
»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}"="bonspells"
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
j'attends un peu avant d'executer le code "131", car comme en principe tu as eu "smithfraudix". est-il n"cessaire de faire l'option suivante? de plus, j'avais un soucis avec aol car, je ne pouvais plus faire fonctionner le logiciel aol. Si je supprime "aol spywarre" je ne pourrais plus le remettre.car je n'ai plus acces à mon compte. D'ailleurs, je n'ai pas eu l'occasion de mettre le pare feu aol. quand penses-tu? car je ne peux plus accéder à mon compte aol, même avec le cdrom. je pense qu'ils ont du bloqué le compte car lorsuqe j'avais voulu essayé de mettre le controle parental, au bout de trois fois d'acces, ça a bloqué. (j'avais tel, et ils se sont trompés de code)./depuis, je n'ai pas encore eu le temps de les apl à nouveau.(il faut attendre 1h au tel)!!!
Re,
Afideg-Lyonnais92 1 Aol anti spyware 0
C'était bien AOL qui bloquait Smitfraudfix.
Relis le 131, j'y demande la désinstallationd e AVG et la désactivation de AOL. La différence entre le 130 et le 131, c'est AVG.
Refais tourner HijackThis et envoie le log que l'on voit où on en est.
@+
Afideg-Lyonnais92 1 Aol anti spyware 0
C'était bien AOL qui bloquait Smitfraudfix.
Relis le 131, j'y demande la désinstallationd e AVG et la désactivation de AOL. La différence entre le 130 et le 131, c'est AVG.
Refais tourner HijackThis et envoie le log que l'on voit où on en est.
@+
« Si je supprime "aol spywarre" je ne pourrais plus le remettre »
Elle n'en a plus besoin; puisqu'elle possède AVG AntiSpyware.
QUESTION:
Est-ce bien comme avec ex-Ewido ?
AVG AntiSpyware garde-t-il ses fonctions après la période d'essai ( sauf les mises à jour qui devront se faire manuellement ) ??
PS: « D'ailleurs, je n'ai pas eu l'occasion de mettre le pare feu aol. quand penses-tu? »
Il en faudrait un ( Kério ou ZA , gratuits )
Je n'ai ni l'un ni l'autre .
KERIO:
•- Remarques :
1°- -tutorial: pour configurer et comprendre l'utilisation de Kerio
< https://www.vulgarisation-informatique.com/kerio.php >
2°- Le pare-feu t'indiquera tout ce qui veut entrer ou sortir.
Tu réponds NON à tout et tu étudies calmement les tentatives.
Ce qui peut permettre de compléter une analyse d'infection réalisée avec les outils classiques.
3°- Explication pour le français :
« le logiciel, une fois installé, apparaît normalement en français sans autre intervention de votre part. Si ce n'est pas le cas, ouvrez sa fenêtre principale en double-cliquant sur son icône dans la barre des tâches, près de l'horloge. Là, cliquez sur Overview puis activez l'onglet Preferences. Sélectionnez ensuite Français dans la liste intitulée Preferred language, puis cliquez sur OK.»
4°- mise à jour de Kério
Pour Kério, voici ce qui doit t'intéresser :
« Je viens d'installer la dernière maj :
Dans Préférences, cliquer sur check now.
Il télécharge la maj.
Au moment de l'installation, il affiche une fenêtre qui induit en erreur puisque vous n'avez le choix qu'entre Retry, Ignore, Exit.
En cliquant sur Ignore, l'installation se fait correctement.
Je suis passée de la version 4.3.246 à 4.3.268 » ( merci à SylvieH ) ;)
Lire aussi < https://kerio.probb.fr/ >
Egalement: Kerio: (pare-feu, qui reste gratuit après la periode d'essai de 21 jours!) Kerio Personal Firewall < http://www.inoculer.com/firewall5.php3 > ou < https://www.01net.com/actualites/ >
Elle n'en a plus besoin; puisqu'elle possède AVG AntiSpyware.
QUESTION:
Est-ce bien comme avec ex-Ewido ?
AVG AntiSpyware garde-t-il ses fonctions après la période d'essai ( sauf les mises à jour qui devront se faire manuellement ) ??
PS: « D'ailleurs, je n'ai pas eu l'occasion de mettre le pare feu aol. quand penses-tu? »
Il en faudrait un ( Kério ou ZA , gratuits )
Je n'ai ni l'un ni l'autre .
KERIO:
•- Remarques :
1°- -tutorial: pour configurer et comprendre l'utilisation de Kerio
< https://www.vulgarisation-informatique.com/kerio.php >
2°- Le pare-feu t'indiquera tout ce qui veut entrer ou sortir.
Tu réponds NON à tout et tu étudies calmement les tentatives.
Ce qui peut permettre de compléter une analyse d'infection réalisée avec les outils classiques.
3°- Explication pour le français :
« le logiciel, une fois installé, apparaît normalement en français sans autre intervention de votre part. Si ce n'est pas le cas, ouvrez sa fenêtre principale en double-cliquant sur son icône dans la barre des tâches, près de l'horloge. Là, cliquez sur Overview puis activez l'onglet Preferences. Sélectionnez ensuite Français dans la liste intitulée Preferred language, puis cliquez sur OK.»
4°- mise à jour de Kério
Pour Kério, voici ce qui doit t'intéresser :
« Je viens d'installer la dernière maj :
Dans Préférences, cliquer sur check now.
Il télécharge la maj.
Au moment de l'installation, il affiche une fenêtre qui induit en erreur puisque vous n'avez le choix qu'entre Retry, Ignore, Exit.
En cliquant sur Ignore, l'installation se fait correctement.
Je suis passée de la version 4.3.246 à 4.3.268 » ( merci à SylvieH ) ;)
Lire aussi < https://kerio.probb.fr/ >
Egalement: Kerio: (pare-feu, qui reste gratuit après la periode d'essai de 21 jours!) Kerio Personal Firewall < http://www.inoculer.com/firewall5.php3 > ou < https://www.01net.com/actualites/ >
rapport : hijack this.
j'ai fermé le net. débranché tel et cable. aussi. désactivé aol spyware. (pas sésynstallé car je ne pourrais plus l'avoir ensuite). et j'ai quitter aol. j'ai éteind l'ordi puis sorti le rapport "hijack this"
Logfile of HijackThis v1.99.1
Scan saved at 16:05:00, on 15/11/2006
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
C:\PROGRA~1\INTERN~2\KBOSDCtl.EXE
C:\WINNT\loadqm.exe
C:\PROGRA~1\INTERN~2\KCodeMsg.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\System32\internat.exe
C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\OpenOffice.org1.0.3\program\soffice.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\program files\fichiers communs\aol\1161441871\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\QualityCodec\isaddon.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MontereyMediaKey] C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [OpinionSquare] c:\winnt\system32\opnsqr.exe -boot
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Startup: OpenOffice.org 1.0.3.lnk = C:\Program Files\OpenOffice.org1.0.3\program\quickstart.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0i\aoltray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_fr_dl.cab
O20 - Winlogon Notify: OpinionSquare - C:\WINNT\System32\opls.dll (file missing)
O21 - SSODL: bonspells - {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} - (no file)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
j'ai fermé le net. débranché tel et cable. aussi. désactivé aol spyware. (pas sésynstallé car je ne pourrais plus l'avoir ensuite). et j'ai quitter aol. j'ai éteind l'ordi puis sorti le rapport "hijack this"
Logfile of HijackThis v1.99.1
Scan saved at 16:05:00, on 15/11/2006
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
C:\PROGRA~1\INTERN~2\KBOSDCtl.EXE
C:\WINNT\loadqm.exe
C:\PROGRA~1\INTERN~2\KCodeMsg.EXE
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\System32\internat.exe
C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\OpenOffice.org1.0.3\program\soffice.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\program files\fichiers communs\aol\1161441871\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*https://fr.search.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr8/*https://fr.search.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\QualityCodec\isaddon.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MontereyMediaKey] C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [OpinionSquare] c:\winnt\system32\opnsqr.exe -boot
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Startup: OpenOffice.org 1.0.3.lnk = C:\Program Files\OpenOffice.org1.0.3\program\quickstart.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0i\aoltray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_fr_dl.cab
O20 - Winlogon Notify: OpinionSquare - C:\WINNT\System32\opls.dll (file missing)
O21 - SSODL: bonspells - {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} - (no file)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
c'était pas" aol" qui bloqué "smithfraudith" car je ne l'avais pas enlevé à ce moment là. j'avais seulement désactivé "aol antipsyware". je ne sais pas pourquoi cette fois ça a fonctionné!!!
Je serais d'avis de faire
1°- fixer ces lignes :
• O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\QualityCodec\isaddon.dll
(no name) {192C5B4A-3EFD-40C7-9F99-C472DEB8EFC0} X BHO isaddon.dll ProtectionBar, rogue "security software", related to the notorious PS_Guard/SpywareQuake/WinAntivirus foistware and detected as a variant of the FakeAle aka Zlob or Puper trojan - see here
• O4 - HKLM\..\Run: [OpinionSquare] c:\winnt\system32\opnsqr.exe -boot
• O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
• O21 - SSODL: bonspells - {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} - (no file)
... suivi de suppression de ces fichiers ( elle a affiché les fichiers/dossiers cachés au # 113 ):
- en C:\Program Files\QualityCodec\isaddon.dll
- et en c:\winnt\system32\opnsqr.exe
- C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe
... et peut-être supprimer ce "QualityCodec" en C:\Program Files\ [= rogue "security software] ( à vérifier ) ??
...WinAntiVirus Pro 2006 en C:\Program Files et en liste des programmes
... idem pour "OpinionSquare" en liste des programmes [= Outil de suggestion de mots-clés basé sur Google Suggest].
1°- fixer ces lignes :
• O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\QualityCodec\isaddon.dll
(no name) {192C5B4A-3EFD-40C7-9F99-C472DEB8EFC0} X BHO isaddon.dll ProtectionBar, rogue "security software", related to the notorious PS_Guard/SpywareQuake/WinAntivirus foistware and detected as a variant of the FakeAle aka Zlob or Puper trojan - see here
• O4 - HKLM\..\Run: [OpinionSquare] c:\winnt\system32\opnsqr.exe -boot
• O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
• O21 - SSODL: bonspells - {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} - (no file)
... suivi de suppression de ces fichiers ( elle a affiché les fichiers/dossiers cachés au # 113 ):
- en C:\Program Files\QualityCodec\isaddon.dll
- et en c:\winnt\system32\opnsqr.exe
- C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe
... et peut-être supprimer ce "QualityCodec" en C:\Program Files\ [= rogue "security software] ( à vérifier ) ??
...WinAntiVirus Pro 2006 en C:\Program Files et en liste des programmes
... idem pour "OpinionSquare" en liste des programmes [= Outil de suggestion de mots-clés basé sur Google Suggest].
Re,
Tu imprimes la manip car tu n'auras pas accès au NET pendant la plus grande partie.
Tu désactives AOL antispyware.
Tu redémarres ton pc en mode sans échec. Pour cela :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter (c'est à dire dès que le PC redémarre et pendant la procédure du bios)
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Tu choisis ta session normale (celle avec la quelle tu te connectes en mode normal)
Une fois sur le bureau s’il n’y a pas toutes les couleurs, que l'aspect est bizarre, que la taille des icônes du bureau a changé, c’est normal !
(Si F8 ne marche pas utilise la touche F5).
Tu exécutes de nouveau SmitfraudFix.
A l'ouverture de la page, tu choisis l'option 2 et tu réponds oui à tout. Tu sauvegardes le rapport dans un fichier.*
Tu redémarres en mode normal, tu postes le rapport de SmitFraudFix ainsi qu'un nouveau rapport HijacjkThis.
@+
Tu imprimes la manip car tu n'auras pas accès au NET pendant la plus grande partie.
Tu désactives AOL antispyware.
Tu redémarres ton pc en mode sans échec. Pour cela :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter (c'est à dire dès que le PC redémarre et pendant la procédure du bios)
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Tu choisis ta session normale (celle avec la quelle tu te connectes en mode normal)
Une fois sur le bureau s’il n’y a pas toutes les couleurs, que l'aspect est bizarre, que la taille des icônes du bureau a changé, c’est normal !
(Si F8 ne marche pas utilise la touche F5).
Tu exécutes de nouveau SmitfraudFix.
A l'ouverture de la page, tu choisis l'option 2 et tu réponds oui à tout. Tu sauvegardes le rapport dans un fichier.*
Tu redémarres en mode normal, tu postes le rapport de SmitFraudFix ainsi qu'un nouveau rapport HijacjkThis.
@+
ci-dessous: 1er rapport en mode sans echec:
SmitFraudFix v2.120
Rapport fait à 18:07:25,23, mer. 15/11/2006
Executé à partir de C:\Documents and Settings\Administrateur\Mes documents\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}"="bonspells"
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
SmitFraudFix v2.120
Rapport fait à 18:07:25,23, mer. 15/11/2006
Executé à partir de C:\Documents and Settings\Administrateur\Mes documents\SmitfraudFix
OS: Microsoft Windows 2000 [Version 5.00.2195] - Windows_NT
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{11853d5f-f894-4cc7-bbc3-fc7a9dcfd896}"="bonspells"
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
Nettoyage terminé.
»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
2ème rapport :
Logfile of HijackThis v1.99.1
Scan saved at 18:34:14, on 15/11/2006
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
C:\WINNT\loadqm.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\INTERN~2\KBOSDCtl.EXE
C:\PROGRA~1\INTERN~2\KCodeMsg.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\AOL\Loader\aolload.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\System32\internat.exe
C:\Program Files\AOL 9.0i\aoltray.exe
C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\OpenOffice.org1.0.3\program\soffice.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\program files\fichiers communs\aol\1161441871\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\WINNT\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\QualityCodec\isaddon.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MontereyMediaKey] C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [OpinionSquare] c:\winnt\system32\opnsqr.exe -boot
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Startup: OpenOffice.org 1.0.3.lnk = C:\Program Files\OpenOffice.org1.0.3\program\quickstart.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0i\aoltray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_fr_dl.cab
O20 - Winlogon Notify: OpinionSquare - C:\WINNT\System32\opls.dll (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
Logfile of HijackThis v1.99.1
Scan saved at 18:34:14, on 15/11/2006
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINNT\Explorer.EXE
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
C:\WINNT\loadqm.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\INTERN~2\KBOSDCtl.EXE
C:\PROGRA~1\INTERN~2\KCodeMsg.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\AOL\Loader\aolload.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINNT\System32\internat.exe
C:\Program Files\AOL 9.0i\aoltray.exe
C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\OpenOffice.org1.0.3\program\soffice.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\program files\fichiers communs\aol\1161441871\ee\services\antiSpywareApp\ver2_0_28_1\AOLSP Scheduler.exe
C:\PROGRA~1\Yahoo!\MESSEN~1\ymsgr_tray.exe
C:\WINNT\system32\NOTEPAD.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\windows\system32\blank.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par AOL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\QualityCodec\isaddon.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [MontereyMediaKey] C:\PROGRA~1\INTERN~2\MTRMMKey.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1161441871\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [OpinionSquare] c:\winnt\system32\opnsqr.exe -boot
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [uwa6pcw] "C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\PROGRA~1\Yahoo!\MESSEN~1\YAHOOM~1.EXE" -quiet
O4 - Startup: OpenOffice.org 1.0.3.lnk = C:\Program Files\OpenOffice.org1.0.3\program\quickstart.exe
O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0i\aoltray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Documents and Settings\Administrateur\Bureau\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINNT\System32\Shdocvw.dll
O14 - IERESET.INF: START_PAGE_URL=https://fr.yahoo.com/
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {B49C4597-8721-4789-9250-315DFBD9F525} (IWinAmpActiveX Class) - http://cdn.digitalcity.com/radio/ampx/ampx2.6.1.11_fr_dl.cab
O20 - Winlogon Notify: OpinionSquare - C:\WINNT\System32\opls.dll (file missing)
O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINNT\system32\ZoneLabs\vsmon.exe
Re,
OK, on a bien avancé (regarde, la ligne 21 est partie et c'est une bonne chose).
Il faut que je quitte mon bureau.
Je reviens plus tard pour poursuivre.
@+
OK, on a bien avancé (regarde, la ligne 21 est partie et c'est une bonne chose).
Il faut que je quitte mon bureau.
Je reviens plus tard pour poursuivre.
@+
pralou,
( la fonction pare-feu de AOL n'a pas été mise en
service )
Qu'as-tu actuellement comme pare-feu en état de service ?
Ledit pare-feu de Windows est-il activé ?
Quel est l'état de la "protection résidente" de Avast Anti-virus ?
( ta protection AOL antispyware est désactivée ) ==> dans quel état est celle de AVG Anti Spyware ?
Si je comprends bien ton # 133, chez AOL tu ne possèdes plus que l'abonnement; mais tu n'as plus accès à leur système de protection proposé à l'ouverture de ton compte.
Il faudra bien que tu prennes une décision de ce côté .
( la fonction pare-feu de AOL n'a pas été mise en
service )
Qu'as-tu actuellement comme pare-feu en état de service ?
Ledit pare-feu de Windows est-il activé ?
Quel est l'état de la "protection résidente" de Avast Anti-virus ?
( ta protection AOL antispyware est désactivée ) ==> dans quel état est celle de AVG Anti Spyware ?
Si je comprends bien ton # 133, chez AOL tu ne possèdes plus que l'abonnement; mais tu n'as plus accès à leur système de protection proposé à l'ouverture de ton compte.
Il faudra bien que tu prennes une décision de ce côté .
Bonsoir,
Tu nous mets les réponses aux questions d'Afideg dans ton prochain post. Merci.
Tu fermes toutes les fenêtres actives.
Tu lances HijackThis.exe.
Tu choisis 'Scanner seulement'
Tu coches la case devant les lignes suivantes :
O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\QualityCodec\isaddon.dll (file missing)
O20 - Winlogon Notify: OpinionSquare - C:\WINNT\System32\opls.dll (file missing)
Par l'explorateur Windows, tu cherches et tu détruis le fichier en gras :
c:\winnt\system32\opnsqr.exe (seulement le fichier)
Par l'explorateur Windows, tu cherches et tu détruis tous les fichiers du sous-répertoire en gras, puis le sous-répertoire lui-même :
C:\Program Files\WinAntiVirus Pro 2006
Même chose pour le sous-dossier en gras :
C:\Program Files\QualityCodec
Tu lances Ccleaner
-Dans l'onglet "Nettoyeur" cliquer sur "Analyse". Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
-Dans l'onglet "Erreurs" cliquer sur "Chercher des erreurs"
Tu clic d'abord sur "réparer les erreurs sélectionées" ( là où - sur l'image - est la petite flèche blanche de la souris ) ;
< http://img295.imageshack.us/img295/4512/screenshot127rg5.gif >
Alors seulement s'affiche ce message " voulez-vous sauvegarder les changements ....." ; tu clic " OUI "
Ensuite tu continues la "correction "
Et tu recommences plusieurs fois depuis le début jusqu'à ne plus avoir d'erreurs à corriger .
Recommencer jusqu’à qu’il n’y est plus d’erreurs détectés.
Tu relances HijackThis avec l'option 'faire un scan et sauvegarder le log'. Tu mets le log dans ta réponse.
@+
Tu nous mets les réponses aux questions d'Afideg dans ton prochain post. Merci.
Tu fermes toutes les fenêtres actives.
Tu lances HijackThis.exe.
Tu choisis 'Scanner seulement'
Tu coches la case devant les lignes suivantes :
O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Program Files\QualityCodec\isaddon.dll (file missing)
O20 - Winlogon Notify: OpinionSquare - C:\WINNT\System32\opls.dll (file missing)
Par l'explorateur Windows, tu cherches et tu détruis le fichier en gras :
c:\winnt\system32\opnsqr.exe (seulement le fichier)
Par l'explorateur Windows, tu cherches et tu détruis tous les fichiers du sous-répertoire en gras, puis le sous-répertoire lui-même :
C:\Program Files\WinAntiVirus Pro 2006
Même chose pour le sous-dossier en gras :
C:\Program Files\QualityCodec
Tu lances Ccleaner
-Dans l'onglet "Nettoyeur" cliquer sur "Analyse". Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
-Dans l'onglet "Erreurs" cliquer sur "Chercher des erreurs"
Tu clic d'abord sur "réparer les erreurs sélectionées" ( là où - sur l'image - est la petite flèche blanche de la souris ) ;
< http://img295.imageshack.us/img295/4512/screenshot127rg5.gif >
Alors seulement s'affiche ce message " voulez-vous sauvegarder les changements ....." ; tu clic " OUI "
Ensuite tu continues la "correction "
Et tu recommences plusieurs fois depuis le début jusqu'à ne plus avoir d'erreurs à corriger .
Recommencer jusqu’à qu’il n’y est plus d’erreurs détectés.
Tu relances HijackThis avec l'option 'faire un scan et sauvegarder le log'. Tu mets le log dans ta réponse.
@+
bne nuit à vous deux. il est 2h du mat. et j'ai eu 3h de coupure reseau.
je v répondre à afideg avant d'aller me coucher:
comme pare feu, j'ai "Zone alarme", qui est actif, et me renseigne bien actuellement sur les dangers.(je n'en avait pas auparavant, puisque je n'avais pas pu mettre celui d'aol prévu dans mon contrat.( je leur demanderai prochainement pour éventuellement remplacé "Zone alarme".
Pour les Anti*-spyware. Aol est actif et me bloque régulièrement des cookies. mais je me pose la question, de savoir, si il les bloque au scan, ou dés leurs arrivés??? je ne c pas... Idem Pour AVG spywarre, il me semble trés performant,et aussi au scan trouve des virus..(plus actuellement car les scan sont propres). Pour Avast, il est actif, puisque g son logo qui tourne régulièrement en bas de l'écran. je fais des scan régulièrement. Enfin g "spybot" qui est actif , et ou il est indiqué qu'il bloque les nuisibles systèmatiquement, silencieusement.Pour aol spyware, il a été désactivé uniquement pour faire les controles. depuis, il est à nouveau actif, mais bloque t-il systèmatiquement les virus??? g un doute, puisque lorsque les virus sont rentrés, je n'avais pas de pare feu, mais j'avais aol spyware( a l'ouverure du pc il m'informe de sa présence régulièrement).concernant mon contrat avec aol, en fait je n'ai pas encore eu le temps de les apl à nouveau. ils se sont trompés dans la réponse de question subsidiaire pour acces au compte, et du coup, quand j'ai voulu rentré (3fois), pour accéder au controle parental, le système a bloqué, et je n'ai pas eu du fait le temps de mette le pare feu, ni le controle parental.dou les ennuies actuellement.Mais , je n'ai pas de regret, car g appris des choses.vous concernant, je suis stupéfié de votre patience, connaissance, et disponibilité.j'ai rarement vu ça.Pour conclure, g 1anti-vurus. 3 anti-spyware et 1 pare feu.(mais ça mouline sans cesse, et c pénible). je reponds à "lyonnais92" dès que possible.bne nuit
je v répondre à afideg avant d'aller me coucher:
comme pare feu, j'ai "Zone alarme", qui est actif, et me renseigne bien actuellement sur les dangers.(je n'en avait pas auparavant, puisque je n'avais pas pu mettre celui d'aol prévu dans mon contrat.( je leur demanderai prochainement pour éventuellement remplacé "Zone alarme".
Pour les Anti*-spyware. Aol est actif et me bloque régulièrement des cookies. mais je me pose la question, de savoir, si il les bloque au scan, ou dés leurs arrivés??? je ne c pas... Idem Pour AVG spywarre, il me semble trés performant,et aussi au scan trouve des virus..(plus actuellement car les scan sont propres). Pour Avast, il est actif, puisque g son logo qui tourne régulièrement en bas de l'écran. je fais des scan régulièrement. Enfin g "spybot" qui est actif , et ou il est indiqué qu'il bloque les nuisibles systèmatiquement, silencieusement.Pour aol spyware, il a été désactivé uniquement pour faire les controles. depuis, il est à nouveau actif, mais bloque t-il systèmatiquement les virus??? g un doute, puisque lorsque les virus sont rentrés, je n'avais pas de pare feu, mais j'avais aol spyware( a l'ouverure du pc il m'informe de sa présence régulièrement).concernant mon contrat avec aol, en fait je n'ai pas encore eu le temps de les apl à nouveau. ils se sont trompés dans la réponse de question subsidiaire pour acces au compte, et du coup, quand j'ai voulu rentré (3fois), pour accéder au controle parental, le système a bloqué, et je n'ai pas eu du fait le temps de mette le pare feu, ni le controle parental.dou les ennuies actuellement.Mais , je n'ai pas de regret, car g appris des choses.vous concernant, je suis stupéfié de votre patience, connaissance, et disponibilité.j'ai rarement vu ça.Pour conclure, g 1anti-vurus. 3 anti-spyware et 1 pare feu.(mais ça mouline sans cesse, et c pénible). je reponds à "lyonnais92" dès que possible.bne nuit