Infecté par proxy horst
Résolu
dark vador69
Messages postés
7
Statut
Membre
-
Regis59 Messages postés 21143 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Regis59 Messages postés 21143 Date d'inscription Statut Contributeur sécurité Dernière intervention -
bonjour a tous je me permet de vous envoyer un petit rapport hijack plus avg plus clean b .si quelqu'un a une idée je l'en remercie par avance avant que ma depression nerveuse ne commence .avg me signale que le virus se nomme proxy horst .
rapport hijackLogfile of HijackThis v1.99.1
Scan saved at 07:54:21, on 16/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\71exinjs.a9.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\christophe\Mes documents\mes logiciels\securité\Nouveau dossier\aidoroforum.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pornkingmovies.com/%20to%20verify%20your%20age,%20REQUIRED!%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20WARNING!%20Adult%20pictures%20are%20featured%20in%20this%20site.%20Only%20adults%20permitted%20beyond%20this%20point!%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20Are%20you%20at%20least%2018%20years%20old
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [vrdaszi] c:\windows\system32\vrdaszi.exe vrdaszi
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: PI Monitor.lnk = C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
le rapport avg
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 07:24:26 16/05/2007
+ Résultat de l'analyse:
C:\Program Files\MessengerSkinner\uninst.exe -> Adware.NaviPromo : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\stbwjedzip.exe -> Adware.NaviPromo : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-1943756527-1774892174-1014270077-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8B26E68C-EAC6-4030-A534-10211A3E8170}\RP4\A0000629.exe -> Backdoor.Skinymes.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8B26E68C-EAC6-4030-A534-10211A3E8170}\RP3\A0000350.exe -> Downloader.Agent.aii : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\christophe\Local Settings\Temp\39exinjs.a9.exe -> Proxy.Horst.sv : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\christophe\Local Settings\Temp\86exinjs.a9.exe -> Proxy.Horst.sv : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\isabel\Local Settings\Temp\59exinjs.a9.exe -> Proxy.Horst.sv : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8B26E68C-EAC6-4030-A534-10211A3E8170}\RP3\A0000389.exe -> Proxy.Horst.sv : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8B26E68C-EAC6-4030-A534-10211A3E8170}\RP3\A0000390.exe -> Proxy.Horst.wo : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.6:C:\Documents and Settings\christophe\Application Data\Mozilla\Firefox\Profiles\tmc24sy0.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.7:C:\Documents and Settings\christophe\Application Data\Mozilla\Firefox\Profiles\tmc24sy0.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.9:C:\Documents and Settings\christophe\Application Data\Mozilla\Firefox\Profiles\tmc24sy0.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\mathilde\Cookies\mathilde@search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\christophe\Mes documents\mes jeux\Zoo_Tycoon_Complete_Collection_No-CD_Patch.rar/Nur Cd 2\Zoo_Patch.exe -> Trojan.Feutel.av : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\christophe\Mes documents\mes jeux\patch jeux\patch zoo3\Zoo_Patch.exe -> Trojan.Feutel.av : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
puis le rapport cleanb
16/05/2007 a 7:55:30,46
*** Recherche des fichiers dans C:
C:\StubInstaller.exe FOUND
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system\smss.exe FOUND
C:\WINDOWS\system32\winspool.dll FOUND
"C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\??exinjs.??.exe" FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\mailskinner\" FOUND
"C:\Program Files\MessengerSkinner\" FOUND
*** Fin du rapport !
merci de votre aide
rapport hijackLogfile of HijackThis v1.99.1
Scan saved at 07:54:21, on 16/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\71exinjs.a9.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\christophe\Mes documents\mes logiciels\securité\Nouveau dossier\aidoroforum.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pornkingmovies.com/%20to%20verify%20your%20age,%20REQUIRED!%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20WARNING!%20Adult%20pictures%20are%20featured%20in%20this%20site.%20Only%20adults%20permitted%20beyond%20this%20point!%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20Are%20you%20at%20least%2018%20years%20old
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EWPBrowseObject Class - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [fenaffiche] C:\Program Files\FenAffiche\FenUnika.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [vrdaszi] c:\windows\system32\vrdaszi.exe vrdaszi
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Configuration de la C-BOX] C:\Program Files\Cegetel\C-BOX\Wizard\QuickAccess.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: PI Monitor.lnk = C:\Program Files\ArcSoft\PhotoImpression 5\PI Monitor.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Toolband.dll/RC_Preview.html
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {556DDE35-E955-11D0-A707-000000521957} - http://www.xblock.com/download/xclean_micro.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\Norman\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PsShutdown (PsShutdownSvc) - Systems Internals - C:\WINDOWS\System32\PSSDNSVC.EXE
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
le rapport avg
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 07:24:26 16/05/2007
+ Résultat de l'analyse:
C:\Program Files\MessengerSkinner\uninst.exe -> Adware.NaviPromo : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\stbwjedzip.exe -> Adware.NaviPromo : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-1943756527-1774892174-1014270077-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8B26E68C-EAC6-4030-A534-10211A3E8170}\RP4\A0000629.exe -> Backdoor.Skinymes.a : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8B26E68C-EAC6-4030-A534-10211A3E8170}\RP3\A0000350.exe -> Downloader.Agent.aii : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\christophe\Local Settings\Temp\39exinjs.a9.exe -> Proxy.Horst.sv : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\christophe\Local Settings\Temp\86exinjs.a9.exe -> Proxy.Horst.sv : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\isabel\Local Settings\Temp\59exinjs.a9.exe -> Proxy.Horst.sv : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8B26E68C-EAC6-4030-A534-10211A3E8170}\RP3\A0000389.exe -> Proxy.Horst.sv : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{8B26E68C-EAC6-4030-A534-10211A3E8170}\RP3\A0000390.exe -> Proxy.Horst.wo : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.6:C:\Documents and Settings\christophe\Application Data\Mozilla\Firefox\Profiles\tmc24sy0.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.7:C:\Documents and Settings\christophe\Application Data\Mozilla\Firefox\Profiles\tmc24sy0.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.9:C:\Documents and Settings\christophe\Application Data\Mozilla\Firefox\Profiles\tmc24sy0.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\mathilde\Cookies\mathilde@search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\christophe\Mes documents\mes jeux\Zoo_Tycoon_Complete_Collection_No-CD_Patch.rar/Nur Cd 2\Zoo_Patch.exe -> Trojan.Feutel.av : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\christophe\Mes documents\mes jeux\patch jeux\patch zoo3\Zoo_Patch.exe -> Trojan.Feutel.av : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
puis le rapport cleanb
16/05/2007 a 7:55:30,46
*** Recherche des fichiers dans C:
C:\StubInstaller.exe FOUND
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system\smss.exe FOUND
C:\WINDOWS\system32\winspool.dll FOUND
"C:\DOCUME~1\CHRIST~1\LOCALS~1\Temp\??exinjs.??.exe" FOUND
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\mailskinner\" FOUND
"C:\Program Files\MessengerSkinner\" FOUND
*** Fin du rapport !
merci de votre aide
A voir également:
- Infecté par proxy horst
- Proxy google 8.8.8.8 port - Guide
- Proxy anonyme gratuit - Télécharger - Confidentialité
- Anonymous proxy - Télécharger - Confidentialité
- Le serveur proxy présente une erreur ou l'adresse est incorrecte - Forum Google Chrome
- Serveur proxy ps4 - Forum Microsoft Edge / Internet Explorer
6 réponses
Bienvenue sur le forum d’entraide de CommentCaMarche.net
Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Bon courage
A+
Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.
Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).
Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
Bon courage
A+
ok
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.
Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.
Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
voila mon rapport navilog2 .Clean Navipromo version 2.0.1 commencé le 17/05/2007 à 21:14:57,06
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\vrdaszi.dat supprimé !
C:\windows\system32\vrdaszi.exe supprimé !
c:\WINDOWS\system32\vrdaszi_nav.dat supprimé !
c:\WINDOWS\system32\vrdaszi_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\vrdaszi.exe absent !
C:\WINDOWS\system32\vrdaszi.dat absent !
C:\WINDOWS\system32\vrdaszi_nav.dat absent !
C:\WINDOWS\system32\vrdaszi_navps.dat absent !
C:\WINDOWS\system32\vrdaszi_navup.dat absent !
C:\WINDOWS\system32\vrdaszi_navtmp.dat absent !
C:\WINDOWS\system32\vrdaszi_m2s.xml absent !
C:\WINDOWS\prefetch\vrdaszi*.pf trouvé !
Copie C:\WINDOWS\prefetch\vrdaszi*.pf realise avec succes !
C:\WINDOWS\prefetch\vrdaszi*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
C:\WINDOWS\msskinner ...suppression...
C:\WINDOWS\msskinner supprimé !
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\christophe\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\christophe\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre realise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\kipejnp.dat trouvé !
Copie C:\WINDOWS\system32\kipejnp.dat realise avec succes !
C:\WINDOWS\system32\kipejnp.dat supprimé !
**
***
****
C:\WINDOWS\System32\kipejnp_navps.dat trouvé !
Copie C:\WINDOWS\system32\kipejnp_navps.dat realise avec succes !
C:\WINDOWS\system32\kipejnp_navps.dat supprimé !
*****
C:\WINDOWS\System32\kipejnp_nav.dat trouvé !
Copie C:\WINDOWS\system32\kipejnp_nav.dat realise avec succes !
C:\WINDOWS\system32\kipejnp_nav.dat supprimé !
C:\WINDOWS\System32\kipejnp_navup.dat trouvé !
Copie C:\WINDOWS\system32\kipejnp_navup.dat realise avec succes !
C:\WINDOWS\system32\kipejnp_navup.dat supprimé !
C:\WINDOWS\System32\boxqdwuc_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\boxqdwuc_navtmp.dat realise avec succes !
C:\WINDOWS\system32\boxqdwuc_navtmp.dat supprimé !
C:\WINDOWS\System32\dqpmfwoyce_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\dqpmfwoyce_navtmp.dat realise avec succes !
C:\WINDOWS\system32\dqpmfwoyce_navtmp.dat supprimé !
C:\WINDOWS\System32\vsthecbjaq_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\vsthecbjaq_navtmp.dat realise avec succes !
C:\WINDOWS\system32\vsthecbjaq_navtmp.dat supprimé !
******
*******
C:\WINDOWS\System32\miimrp.exe trouvé !
Copie C:\WINDOWS\system32\miimrp.exe realise avec succes !
C:\WINDOWS\system32\miimrp.exe supprimé !
********
C:\WINDOWS\System32\kipejnp.exe trouvé !
Copie C:\WINDOWS\system32\kipejnp.exe realise avec succes !
C:\WINDOWS\system32\kipejnp.exe supprimé !
C:\WINDOWS\System32\mauagafaf.exe trouvé !
Copie C:\WINDOWS\system32\mauagafaf.exe realise avec succes !
C:\WINDOWS\system32\mauagafaf.exe supprimé !
*** Nettoyage termine le 17/05/2007 à 21:21:48,35 ***
merci pour ton aide
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\vrdaszi.dat supprimé !
C:\windows\system32\vrdaszi.exe supprimé !
c:\WINDOWS\system32\vrdaszi_nav.dat supprimé !
c:\WINDOWS\system32\vrdaszi_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\vrdaszi.exe absent !
C:\WINDOWS\system32\vrdaszi.dat absent !
C:\WINDOWS\system32\vrdaszi_nav.dat absent !
C:\WINDOWS\system32\vrdaszi_navps.dat absent !
C:\WINDOWS\system32\vrdaszi_navup.dat absent !
C:\WINDOWS\system32\vrdaszi_navtmp.dat absent !
C:\WINDOWS\system32\vrdaszi_m2s.xml absent !
C:\WINDOWS\prefetch\vrdaszi*.pf trouvé !
Copie C:\WINDOWS\prefetch\vrdaszi*.pf realise avec succes !
C:\WINDOWS\prefetch\vrdaszi*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
C:\WINDOWS\msskinner ...suppression...
C:\WINDOWS\msskinner supprimé !
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\christophe\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\christophe\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre realise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
C:\WINDOWS\System32\kipejnp.dat trouvé !
Copie C:\WINDOWS\system32\kipejnp.dat realise avec succes !
C:\WINDOWS\system32\kipejnp.dat supprimé !
**
***
****
C:\WINDOWS\System32\kipejnp_navps.dat trouvé !
Copie C:\WINDOWS\system32\kipejnp_navps.dat realise avec succes !
C:\WINDOWS\system32\kipejnp_navps.dat supprimé !
*****
C:\WINDOWS\System32\kipejnp_nav.dat trouvé !
Copie C:\WINDOWS\system32\kipejnp_nav.dat realise avec succes !
C:\WINDOWS\system32\kipejnp_nav.dat supprimé !
C:\WINDOWS\System32\kipejnp_navup.dat trouvé !
Copie C:\WINDOWS\system32\kipejnp_navup.dat realise avec succes !
C:\WINDOWS\system32\kipejnp_navup.dat supprimé !
C:\WINDOWS\System32\boxqdwuc_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\boxqdwuc_navtmp.dat realise avec succes !
C:\WINDOWS\system32\boxqdwuc_navtmp.dat supprimé !
C:\WINDOWS\System32\dqpmfwoyce_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\dqpmfwoyce_navtmp.dat realise avec succes !
C:\WINDOWS\system32\dqpmfwoyce_navtmp.dat supprimé !
C:\WINDOWS\System32\vsthecbjaq_navtmp.dat trouvé !
Copie C:\WINDOWS\system32\vsthecbjaq_navtmp.dat realise avec succes !
C:\WINDOWS\system32\vsthecbjaq_navtmp.dat supprimé !
******
*******
C:\WINDOWS\System32\miimrp.exe trouvé !
Copie C:\WINDOWS\system32\miimrp.exe realise avec succes !
C:\WINDOWS\system32\miimrp.exe supprimé !
********
C:\WINDOWS\System32\kipejnp.exe trouvé !
Copie C:\WINDOWS\system32\kipejnp.exe realise avec succes !
C:\WINDOWS\system32\kipejnp.exe supprimé !
C:\WINDOWS\System32\mauagafaf.exe trouvé !
Copie C:\WINDOWS\system32\mauagafaf.exe realise avec succes !
C:\WINDOWS\system32\mauagafaf.exe supprimé !
*** Nettoyage termine le 17/05/2007 à 21:21:48,35 ***
merci pour ton aide
ok refais un scan avg as
a+
a+
voila le rapport avg merci beaucoup et bonne journée
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 11:17:03 18/05/2007
+ Résultat de l'analyse:
:mozilla.6:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.7:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\mathilde\Cookies\mathilde@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.54:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.55:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.56:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.23:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\mathilde\Cookies\mathilde@estat[2].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\mathilde\Cookies\mathilde@search.msn[3].txt -> TrackingCookie.Msn : Aucune action entreprise.
C:\Documents and Settings\mathilde\Cookies\mathilde@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
:mozilla.13:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.35:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.36:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.37:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.38:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.39:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\isabel\Cookies\isabel@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\isabel\Cookies\isabel@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.62:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.63:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.64:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\isabel\Cookies\isabel@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\mathilde\Cookies\mathilde@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.45:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.46:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\mathilde\Cookies\mathilde@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
Fin du rapport
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 11:17:03 18/05/2007
+ Résultat de l'analyse:
:mozilla.6:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.7:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\mathilde\Cookies\mathilde@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.54:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.55:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.56:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.23:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\mathilde\Cookies\mathilde@estat[2].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\mathilde\Cookies\mathilde@search.msn[3].txt -> TrackingCookie.Msn : Aucune action entreprise.
C:\Documents and Settings\mathilde\Cookies\mathilde@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
:mozilla.13:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.35:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.36:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.37:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.38:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.39:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\isabel\Cookies\isabel@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\isabel\Cookies\isabel@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.62:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.63:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.64:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\isabel\Cookies\isabel@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\mathilde\Cookies\mathilde@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.45:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.46:C:\Documents and Settings\isabel\Application Data\Mozilla\Firefox\Profiles\n8n044m1.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\mathilde\Cookies\mathilde@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
Fin du rapport
supprime tout ce qu il detecte et dis moi ou en sont tes soucis
a+
a+
pour l'instant tout a l'air de marcher normalement .proxy horst ne se manifeste plus .mais j'ai souvent des pub intempestives (navisearch,voyance,adultfriebder,winsoftware).pour le moment il n'y en a pas cela dure des fois une journée puis elle reviennent subitement.pour l'instant calme plat .autres question si je peux abuser ... nous sommes 4 a utiliser cet ordi mais toute la maintenance est effectué sur ma cession ,cela pose t'il un probleme
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Search Navipromo version 2.0.1 commencé le 16/05/2007 à 21:57:41,84
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
C:\WINDOWS\msskinner trouvé !
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\christophe\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\kipejnp.dat
C:\windows\system32\kipejnp.exe
c:\WINDOWS\system32\kipejnp_nav.dat
c:\WINDOWS\system32\kipejnp_navps.dat
c:\WINDOWS\system32\kipejnp_navup.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\kipejnp.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MAILSKINNER.EXE-2C5280EC.pf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\kipejnp.dat trouvé !
C:\WINDOWS\system32\vrdaszi.dat trouvé !
**
C:\WINDOWS\system32\kipejnp.dat trouvé !
C:\WINDOWS\system32\vrdaszi.dat trouvé !
***
****
C:\WINDOWS\system32\kipejnp_navps.dat trouvé !
C:\WINDOWS\system32\vrdaszi_navps.dat trouvé !
*****
C:\WINDOWS\system32\boxqdwuc_navtmp.dat trouvé !
C:\WINDOWS\system32\dqpmfwoyce_navtmp.dat trouvé !
C:\WINDOWS\system32\vsthecbjaq_navtmp.dat trouvé !
******
*******
C:\WINDOWS\system32\miimrp.exe trouvé !
********
C:\WINDOWS\system32\kipejnp.exe trouvé !
C:\WINDOWS\system32\mauagafaf.exe trouvé !
C:\WINDOWS\system32\miimrp.exe trouvé !
C:\WINDOWS\system32\vrdaszi.exe trouvé !
*** Analyse Terminé le 16/05/2007 à 22:02:54,20 ***