Besoin d'aide pour analyse rapport hijack SVP

Résolu/Fermé
chasmira Messages postés 43 Date d'inscription vendredi 27 octobre 2006 Statut Membre Dernière intervention 14 octobre 2008 - 31 déc. 2006 à 12:37
 ricamore01 - 13 mars 2007 à 18:56
Bonjour je voudrais de l'aide pour analyser mon rapport hijack SVP, merci ;)

Logfile of HijackThis v1.99.1
Scan saved at 12:32:15, on 31/12/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\chira\Bureau\HijackThis(2).exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O8 - Extra context menu item: Download Links As... - file://C:\WINDOWS\System32\page.htm
O8 - Extra context menu item: Download Target(s) As... - file://C:\WINDOWS\System32\link.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
A voir également:

58 réponses

salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 642
4 janv. 2007 à 21:36
non on s'en fous pas lol je l'ai zapé par erreure :p supprime le aussi

C:\jarpew.exe

bien vu !! bravo :)

a+++
0
chasmira Messages postés 43 Date d'inscription vendredi 27 octobre 2006 Statut Membre Dernière intervention 14 octobre 2008
4 janv. 2007 à 22:07
je te remets le rapport si tu vois autre chose j'ai supprimé jaretc... et vérifié et cette fois plus là!!!

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Microsoft\Internet Explorer\brndlog.bak L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Microsoft\Internet Explorer\brndlog.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Microsoft\Protect\CREDHIST L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Microsoft\Windows\Themes\Custom.theme L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\bookmarkbackups\bookmarks-2007-01-03.html L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\bookmarks.bak L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\bookmarks.html L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\chrome\userChrome-example.css L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\chrome\userContent-example.css L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\compatibility.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\compreg.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\extensions.cache L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\extensions.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\extensions.rdf L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\localstore.rdf L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\mimeTypes.rdf L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\prefs.js L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\search.rdf L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\secmod.db L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\xpti.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Mozilla\Firefox\profiles.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Talkback\MozillaOrg\Firefox2\Win32\2006120418\manifest.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Application Data\Talkback\MozillaOrg\Firefox2\Win32\2006120418\permdata.box L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Bureau\rapport010702.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Bureau\rapport70107.txt L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Application Data\IconCache.db L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Application Data\Microsoft\Internet Explorer\MSIMGSIZ.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Application Data\Microsoft\Windows Media\9.0\WMSDKNS.DTD L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Application Data\Microsoft\Windows Media\9.0\WMSDKNS.XML L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\XPC.mfl L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Application Data\Mozilla\Firefox\Profiles\qsi7b8r8.default\XUL.mfl L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Historique\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Historique\History.IE5\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Temporary Internet Files\Content.IE5\0DEXYBWB\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Temporary Internet Files\Content.IE5\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Temporary Internet Files\Content.IE5\GHE3OTQF\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Temporary Internet Files\Content.IE5\IGK6P504\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Temporary Internet Files\Content.IE5\WH2BCH6J\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Local Settings\Temporary Internet Files\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Accessoires\Accessibilité\Clavier visuel.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Accessoires\Accessibilité\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Accessoires\Accessibilité\Gestionnaire d'utilitaires.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Accessoires\Accessibilité\Loupe.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Accessoires\Assistant Compatibilité des programmes.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Accessoires\Bloc-notes.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Accessoires\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Accessoires\Divertissement\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Accessoires\Explorateur Windows.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Accessoires\Invite de commandes.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Accessoires\Synchroniser.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Accessoires\Visite guidée de Windows XP.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Assistance à distance.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Démarrage\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Menu Démarrer\Programmes\Lecteur Windows Media.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Mes documents\Mes images\Desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Modèles\amipro.sam L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Modèles\excel.xls L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Modèles\excel4.xls L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Modèles\lotus.wk4 L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Modèles\powerpnt.ppt L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Modèles\presenta.shw L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Modèles\quattro.wb2 L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Modèles\sndrec.wav L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Modèles\winword.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Modèles\winword2.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Modèles\wordpfct.wpd L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Modèles\wordpfct.wpg L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\NTUSER.DAT.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\ntuser.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Recent\Disque local (C).lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Recent\pelog après nettoyage.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Recent\rapport après nettoyage.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Recent\rapport010702.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\Recent\rapport70107.lnk L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\SendTo\Bureau (créer un raccourci).DeskLink L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\SendTo\desktop.ini L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\SendTo\Destinataire.MAPIMail L'objet est verrouillé ignoré
C:\Documents and Settings\Administrateur.CHIRA-.001\SendTo\Dossier compressé.ZFSendToTarget L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\SmitfraudFix\Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\Documents and Settings\All Users\SmitfraudFix.zip/SmitfraudFix/Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\Documents and Settings\All Users\SmitfraudFix.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\chira\Application Data\Mozilla\Firefox\Profiles\p9gg93x3.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Application Data\Mozilla\Firefox\Profiles\p9gg93x3.default\formhistory.dat L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Application Data\Mozilla\Firefox\Profiles\p9gg93x3.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Application Data\Mozilla\Firefox\Profiles\p9gg93x3.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Application Data\Mozilla\Firefox\Profiles\p9gg93x3.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Application Data\Mozilla\Firefox\Profiles\p9gg93x3.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Application Data\Mozilla\Firefox\Profiles\p9gg93x3.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Bureau\SmitfraudFix\Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\Documents and Settings\chira\Bureau\SmitfraudFix.zip/SmitfraudFix/Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\Documents and Settings\chira\Bureau\SmitfraudFix.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\chira\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Local Settings\Application Data\Mozilla\Firefox\Profiles\p9gg93x3.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Local Settings\Application Data\Mozilla\Firefox\Profiles\p9gg93x3.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Local Settings\Application Data\Mozilla\Firefox\Profiles\p9gg93x3.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Local Settings\Application Data\Mozilla\Firefox\Profiles\p9gg93x3.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Local Settings\Historique\History.IE5\MSHist012007010420070105\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Local Settings\Temp\~DFA27D.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\chira\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\chira\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\chira\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\chira\UserData\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\3S2C1K3J\uohhhtddnb[1].txt Infecté : Trojan-Downloader.Win32.Small.edu ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\KHYV85UN\burnobc[1].txt Infecté : Trojan-Clicker.Win32.Costrat.z ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\KHYV85UN\burnobc[2].txt Infecté : Trojan-Clicker.Win32.Costrat.z ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X75H3QED\iqfpbqn[1].txt Infecté : Trojan-PSW.Win32.Sinowal.bh ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X75H3QED\iqfpbqn[2].txt Infecté : Trojan-PSW.Win32.Sinowal.bh ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\X75H3QED\secure32[1].htm Infecté : Trojan.Win32.Harnig.k ignoré
C:\Documents and Settings\LocalService\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\jarpew.exe Infecté : Trojan-Clicker.Win32.Costrat.z ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt L'objet est verrouillé ignoré
C:\RECYCLER\NPROTECT\00084842.EXE/stream/data0002 Infecté : not-a-virus:AdWare.Win32.BargainBuddy.y ignoré
C:\RECYCLER\NPROTECT\00084842.EXE/stream/data0005 Infecté : not-a-virus:AdWare.Win32.BargainBuddy.n ignoré
C:\RECYCLER\NPROTECT\00084842.EXE/stream/data0006 Infecté : not-a-virus:AdWare.Win32.BargainBuddy.n ignoré
C:\RECYCLER\NPROTECT\00084842.EXE/stream/data0007 Infecté : not-a-virus:AdWare.Win32.BargainBuddy.n ignoré
C:\RECYCLER\NPROTECT\00084842.EXE/stream Infecté : not-a-virus:AdWare.Win32.BargainBuddy.n ignoré
C:\RECYCLER\NPROTECT\00084842.EXE NSIS: infecté - 5 ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{0BE40B18-14C1-439A-839F-4E4317636C0B}\RP1\A0000002.exe Infecté : Trojan-Clicker.Win32.Costrat.z ignoré
C:\System Volume Information\_restore{0BE40B18-14C1-439A-839F-4E4317636C0B}\RP1\A0000013.exe Infecté : Trojan-Clicker.Win32.Costrat.z ignoré
C:\System Volume Information\_restore{0BE40B18-14C1-439A-839F-4E4317636C0B}\RP1\A0000138.exe Infecté : Trojan-Clicker.Win32.Costrat.z ignoré
C:\System Volume Information\_restore{0BE40B18-14C1-439A-839F-4E4317636C0B}\RP1\A0001179.ini L'objet est verrouillé ignoré
C:\System Volume Information\_restore{0BE40B18-14C1-439A-839F-4E4317636C0B}\RP1\A0001180.exe Infecté : Trojan-Downloader.Win32.Small.edu ignoré
C:\System Volume Information\_restore{0BE40B18-14C1-439A-839F-4E4317636C0B}\RP1\A0001200.sys Infecté : Trojan-Clicker.Win32.Costrat.z ignoré
C:\System Volume Information\_restore{0BE40B18-14C1-439A-839F-4E4317636C0B}\RP1\A0001201.ini L'objet est verrouillé ignoré
C:\System Volume Information\_restore{0BE40B18-14C1-439A-839F-4E4317636C0B}\RP1\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\oakley.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\CHIRA-.ldb L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwdbglog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\fwpktlog.txt L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\IAMDB.RDB L'objet est verrouillé ignoré
C:\WINDOWS\Internet Logs\tvDebug.log L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\DEFAULT.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\sam L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\security L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SOFTWARE.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SYSTEM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\i Infecté : Trojan-Downloader.BAT.Ftp.ab ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_5e8.dat L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT05627.TMP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\ZLT0562e.TMP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\_avast4_\Webshlock.txt L'objet est verrouillé ignoré
C:\WINDOWS\WeRecl.exe Infecté : Backdoor.Win32.SdBot.bck ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
Analyse terminée.
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 642
4 janv. 2007 à 22:17
ree

supprime le fichier en gras

C:\WINDOWS\system32\i Infecté : Trojan-Downloader.BAT.Ftp.ab ignoré


voila :)

a+++
0
chasmira Messages postés 43 Date d'inscription vendredi 27 octobre 2006 Statut Membre Dernière intervention 14 octobre 2008
4 janv. 2007 à 22:29
j'allais le faire je vais le faire en mode sans échec puisque ça fonctionne pas
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
chasmira Messages postés 43 Date d'inscription vendredi 27 octobre 2006 Statut Membre Dernière intervention 14 octobre 2008
4 janv. 2007 à 23:53
C'est fait ensuite c'est terminé?
on a oublié ça aussi :

C:\Documents and Settings\All Users\SmitfraudFix.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\chira\Bureau\SmitfraudFix.zip ZIP: infecté - 1 ignoré
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 642
5 janv. 2007 à 00:05
re :)

tu as un antivirus , un parefeu maintenant il te faut des antispywares

telecharge et execute ces antispywares ( pense a les mettre a jour avant de les lancées)
(1) ad-aware version 1.06

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite
voir demo
http://pageperso.aol.fr/balltrap34/adwseflash.zip

tutorial
https://forums.cnetfrance.fr
***
(2) spybot version 1.4

(ici) http://www.florensac-chasse-trap.com/ section virus/logiciel de securite


voir demo d utilisation
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm
***



ps : un grand merci a balltrap pour les lien :)

(3) AVG anti spyware
https://www.01net.com/telecharger/

(n'oublie pas de le mettre a jour avant de lancer le scan)


Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions "

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

Ccleaner
https://www.malekal.com/tutoriel-ccleaner/

- Nettoye ta base de registre avec

regcleaner : https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

tutorial


lance regcleaner /click sur le menu option / netoyage du registre/sauvegardes/ coches creé une sauvegarde globale


ensuite pour effectuer un netoyage du regsitre :

click sur le menu outils / netoyage du registre/ tout faire

apres la fin du scan

click sur le menu selection / tout / ensuite click sur surpprimé la selection ( en bas a droite)


a++++
0
chasmira Messages postés 43 Date d'inscription vendredi 27 octobre 2006 Statut Membre Dernière intervention 14 octobre 2008
5 janv. 2007 à 00:07
J'ai déjà adaware (lavasoft)
et je vais te poster le rapport spybot search and destroy puis je ferais le reste comme tu me l'as indiqué. En tout cas merci beaucoup pour ton aide
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 642
5 janv. 2007 à 00:11
de rien :)

de preference post le raport avg antispyware :)

a++
0
chasmira Messages postés 43 Date d'inscription vendredi 27 octobre 2006 Statut Membre Dernière intervention 14 octobre 2008
5 janv. 2007 à 00:44
Voilà j'avais déjà lancé spybot il me dit qu'il corrige les problèmes mais à chaque fois il trouve la même chose, qu'il a soit-disant supprimer avant lol

Microsoft.WindowsSecurityCenter_disabled: Réglages (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc\Start!=W=2

Microsoft.WindowsSecurityCenter.AntiVirusDisableNotify: Réglages (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify!=dword:0

Microsoft.WindowsSecurityCenter.AntiVirusOverride: Réglages (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride!=dword:0

Microsoft.WindowsSecurityCenter.FirewallDisabled: Réglages (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windowsfirewall\standardprofile\enablefirewall!=dword:1

Microsoft.WindowsSecurityCenter.FirewallDisabled: Réglages (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\windowsfirewall\domainprofile\enablefirewall!=dword:1

Microsoft.WindowsSecurityCenter.FirewallDisableNotify: Réglages (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify!=dword:0

Microsoft.WindowsSecurityCenter.FirewallOverride: Réglages (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallOverride!=dword:0

Microsoft.WindowsSecurityCenter.SP2Update: Réglages (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\DoNotAllowXPSP2!=dword:0

Microsoft.WindowsSecurityCenter.UpdateDisableNotify: Réglages (Modification du registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify!=dword:0


--- Spybot - Search && Destroy version: 1.3 ---
2006-12-29 Includes\Cookies.sbi
2006-12-08 Includes\Dialer.sbi
2006-12-29 Includes\DialerC.sbi
2006-11-24 Includes\Hijackers.sbi
2006-12-29 Includes\HijackersC.sbi
2006-10-27 Includes\Keyloggers.sbi
2006-12-29 Includes\KeyloggersC.sbi
2004-11-29 Includes\LSP.sbi
2006-12-22 Includes\Malware.sbi
2006-12-29 Includes\MalwareC.sbi
2003-03-16 Includes\plugin-ignore.ini
2006-10-20 Includes\PUPS.sbi
2006-12-29 Includes\PUPSC.sbi
2006-12-29 Includes\Revision.sbi
2006-12-08 Includes\Security.sbi
2006-12-29 Includes\SecurityC.sbi
2006-10-13 Includes\Spybots.sbi
2006-12-29 Includes\SpybotsC.sbi
2003-03-16 Includes\Temporary.sbi
2005-02-17 Includes\Tracks.uti
2006-12-08 Includes\Trojans.sbi
2006-12-29 Includes\TrojansC.sbi
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 642
5 janv. 2007 à 01:00
rien de mechant il a just detecté le firewall de windows + les mise ajour automatique desactivé

a++++
0
chasmira Messages postés 43 Date d'inscription vendredi 27 octobre 2006 Statut Membre Dernière intervention 14 octobre 2008
5 janv. 2007 à 01:21
comment on fat déjà pour les planifier les MAJ, je ne me souviens plus où c'est, stp, merci
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 642
5 janv. 2007 à 02:05
va dans paneau de configuration/mise ajour automatique

voila :)

a+++
0
chasmira Messages postés 43 Date d'inscription vendredi 27 octobre 2006 Statut Membre Dernière intervention 14 octobre 2008
5 janv. 2007 à 02:10
il a disparu il n'y est pas!!!!
0
chasmira Messages postés 43 Date d'inscription vendredi 27 octobre 2006 Statut Membre Dernière intervention 14 octobre 2008
5 janv. 2007 à 02:17
je double clique sur mises à jour automatiques mais rien ne se passe
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 642
5 janv. 2007 à 12:15
bonjour c'est peu etre ton firewall qui bloque desactive le :p ensuite essay de configurer les mise a jour

a+++
0
chasmira Messages postés 43 Date d'inscription vendredi 27 octobre 2006 Statut Membre Dernière intervention 14 octobre 2008
5 janv. 2007 à 14:07
C'est pas une bonne idée de désactiver zone alarm à peine désactivé, j'ai été attaqué par les mêmes trojans. Tu pourrais me dire où se trouvent les mises à jour pour les ajouter à la liste de programmes autorisés par zone alarm, stp merci ;)
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 642
5 janv. 2007 à 14:34
bonjour :) franchement je connais pas zone alarm donc je pourai pas te guidé :/

ajoute tout ce qui est lié a windows update ...

a+++
0
chasmira Messages postés 43 Date d'inscription vendredi 27 octobre 2006 Statut Membre Dernière intervention 14 octobre 2008
6 janv. 2007 à 11:08
Merci je pense que je ne peux plus faire les MAJ parce que ma version de winXP (enfin...), je me l'explique comme ça, ils m'ont repéré, du coup impossible de les faire.
0
salwa5 Messages postés 7452 Date d'inscription jeudi 30 novembre 2006 Statut Contributeur Dernière intervention 18 août 2012 1 642
6 janv. 2007 à 11:45
bonjour :) c'est domage !

si tu as d'autre problemes a me soumettre n'hesite pas

a++++
0
chasmira Messages postés 43 Date d'inscription vendredi 27 octobre 2006 Statut Membre Dernière intervention 14 octobre 2008
6 janv. 2007 à 22:05
En tout cas je te remercie de ton aide, j'ai qu'à l'acheter qu'on me dit mais ça me tente pas. Pas juste de payer pour microdaube!!!!
0